alone_map的博客

工作和学习

PIM规则

pim通用规则 pim通用规则1:无论何时之创建一个(S,G)项而相应的父(*,G)项存在,就首先自动创建新的(*,G)项。(有(S,G)一定有(*,G),可以比喻为(*,G)是(S,G)的爹,儿子不能没有爹对吧,但是有(*,G)可以没有(S,G)) pim通用规则2:rpf接口是作为对源ip...

2018-10-21 20:05:56

阅读数 113

评论数 1

ipv6

简单记录一下ipv6学习笔记 首先ipv4包头与ipv6包头的对比,ipv6包头更加简单了   在ipv6中没有子网(网段)的概念了,也没有广播的概念了,变成了单播,组播和任播(anycast) 一、ipv6的几种常用的地址类型: 1、可聚合全球单播地址,AGUA公网地址 2000...

2018-10-20 21:47:15

阅读数 242

评论数 0

QOS考试配置

session 1 QOS在CCIE(之前,现在已经取消了QOS)的考试配置 配置实例使用Diffserv查分服务模型 1、整形和管制的配置 access-list 101 permit ip host 1.1.1.1 host 2.2.2.2 class-map match-all r1...

2018-09-16 00:48:30

阅读数 315

评论数 0

MPLS-9 夸(国)运营商MPLS-VPN配置

一、跨运营商的MPLS-VPN 拓扑:中美运营商之间使用EBGP协议,本拓扑使用EBGP连接双方ISP(相比背靠背模式更加实用和简单),分别为客户huawei提供VPN服务,一般实际环境中都使用eBGP方式。 目标客户内网互通,并不能影响访问Internet网络,由于中美ISP之间没有baid...

2018-09-15 16:24:14

阅读数 327

评论数 0

MPLS-8 夸(国)运营商MPLS-VPN配置

一、跨运营商的MPLS-VPN 拓扑:中美运营商之间使用IGP协议(俗称背靠背模式),本拓扑使用eigrp连接双方ISP(下一篇使用EBGP方式,更加实用),分别为客户huawei提供VPN服务 目标客户内网互通,并不能影响访问Internet网络,由于中美ISP之间没有baidu路由,因此无...

2018-09-13 00:07:35

阅读数 236

评论数 0

SSL VPN配置(cisco路由器)

SSL VPN 是公有协议,使用RSA算法(公/私钥算法)加密,使用https协议,端口443 SSL VPN的三种类型: 1、client less     只能访问网页 2、thin client      能访问网页和TCP,UDP不行 3、full tunnel client ...

2018-08-15 22:14:46

阅读数 1771

评论数 1

EZVPN配置

ezvpn 使用ipsec加密,pre-share key认证对等体,属于C/S模型,需要安装cisco的软件。 拓扑中cloud3模拟公网移动客户端,使用Vmware模拟,将Vmware桥接到GNS的方法如下他图1-2 PC上设置公网ip地址和ISP以及业务网关GW的公网ip通信...

2018-08-14 00:51:37

阅读数 259

评论数 0

cisco DMVPN

session 1 DMVPN dynmaic mulitcast vpn ,动态多点vpn,是一个hub+spoke的模型,使用ipsec over gre形式的vpn。总部hub与分支spoke之间使用动态ipsec建立连接,分支之间相互访问都必须经过总部传递数据。拓扑如下,R4模拟ISP ...

2018-08-09 00:36:55

阅读数 2522

评论数 0

virtualbox不能为虚拟电脑 AR_Base 打开一个新任务

在使用华为的ENSP的时候,发现virtualbox无法启动,报错信息“virtualbox不能为虚拟电脑 AR_Base 打开一个新任务” 原因:virtualbox运行需要调用源本的系统文件,但是操作系统是破解版的导致被调用的文件不是原来的系统源文件了,所以无法进行启动。 解决方法: 没...

2018-08-07 22:52:12

阅读数 1423

评论数 0

华为路由器ipsecvpn

AR1配置 acl number 3000    rule 5 permit ip source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 # ipsec proposal 1                       ...

2018-08-07 22:31:29

阅读数 1276

评论数 0

QOS 概念及术语澄清

session 1 QOS概念及术语澄清 TOS、DSCP、PHB、COS、EXP(MPLS的)、ipv6TC(ipv6 Traffic Class) ipv4的包头中TOS字段定义了QOS服务质量,其中的被IEEE在RFC中规定的对应关系是: xxx                    ...

2018-07-19 00:18:20

阅读数 380

评论数 0

MTU、IP MTU、TCP MSS设置上的区别及联系

1.MTU是一个二层的概念,即最大传输单元(Maximum Transmission Unit,MTU);以太网最大的mtu就是1500(它是不包含二层头部的,加上头部应该为1518 bytes),每个以太网帧都有最小的大小64bytes,最大不能超过1518bytes注:1)小于64Bytes的...

2018-03-29 08:00:03

阅读数 3028

评论数 0

VPN实例:VRF虚拟路由器使用

VPN-INSTANCE又叫VRF虚拟路由器,概念出现在MPLS-VPN中。但是在许多有安全要求的场景中也可以单独的使用vpn-instance。     vpn-instance的原理是将一台物理设备虚拟成多个虚拟设备,并将相应的物理接口分配至虚拟设备中使用,从而实现每个虚拟设备之间及...

2017-11-03 20:45:44

阅读数 19896

评论数 2

hybrid端口实例分析

session 1 hybrid端口属性        hybrid属性具有trunk和access两种端口属性的特点,tag类似trunk,untag类似access,但是又不同,因为hybrid端口可以接收某个或者多个vlan的数据。 在开始研究之前强调几点: 1、在hybrid端口中,...

2016-12-04 19:29:36

阅读数 10240

评论数 4

华为multicast简单配置

session 1 三层组播简单配置 一、配置PIM-Dense Mode 密集模式 首先搭建底层igp协议,全网使用ospf协议area0区域(IGP部分省略)配置路由可达 在AR1上的配置 [AR1]multicast routing-enable                     ...

2016-09-21 00:36:49

阅读数 7262

评论数 0

华为组播Multicast协议族

session 1 Multicast组播概念 ip网络的三种传输方式:单播、组播、广播,其中所有的基础协议都是单播,组播也是在靠单播建立底层路由的。 一、组播的优点: 1、带宽:unicast需要服务器发多份数据给相同多个的客户端                   Multicast只...

2016-09-20 23:09:00

阅读数 2961

评论数 0

华为交换机堆叠和集群配置

session 1 交换机的堆叠iStack         iStack,全称Intelligent Stack,智能堆叠,适用于S2700、S3700、S5700和S6700中低端交换机。而高端交换机中叫做CSS,全称Cluster Switch System,集群交换系统,适用于S7700、...

2016-09-12 19:19:52

阅读数 47149

评论数 1

华为交换机AAA配置

session 1 AAA+Radius进行认证、授权、计费(使用UDP端口1812和1813)        上述拓扑中用户处于huawei域中,通过出口设备LSW1去访问Internet,LSW2作为运营商边界设备负责对用户访问internet的权限进行控制,执行AAA认证,认证模式...

2016-09-09 12:35:21

阅读数 10962

评论数 1

华为交换机ARP安全

session 1 ARP安全 一、配置基于源MAC地址的arp报文限速,防止设备收到不断变化的源ip地址的arp攻击时被耗尽cpu资源 [Huawei]arp speed-limit source-mac maximum 100                                  ...

2016-09-07 23:56:37

阅读数 5353

评论数 0

华为交换机端口安全

session 1 端口安全         在网络中MAC地址是设备中不变的物理地址,控制MAC地址接入就控制了交换机的端口接入,所以端口安全也是对MAC的的安全。在交换机中CAM(Content Addressable Memory,内容可寻址内存表)表,又叫MAC地址表,其中记录了与交换机相...

2016-09-07 17:09:12

阅读数 5506

评论数 1

提示
确定要删除当前文章?
取消 删除
关闭
关闭