1-50题知识点笔记-HCIP-221

1、IGMP

组管理协议称为IGMP协议Internet Group Management Protocol),是因特网协议家族中的一个组播协议。该协议运行在主机和组播路由器之间。IGMP协议共有三个版本,即IGMPv1、v2 和v3

IGMP各版本之间的差异

IGMPv1 不具备自己选举查询器,成员离组时,不能主动离开,不支持特定组查询

IGMPv2 具备自己选举查询器,成员离组时,能够主动离开 ,支持特定组查询,不支持SSM模型

IGMPv3  具备自己选举查询器,成员离组时,能够主动离开 ,支持特定组查询,支持SSM模型

题目1:

00a0485d751a4a5e5b992625b654b8ee99c.jpg

 

2、STP 和 RSTP

STP(Spanning Tree Protocol )是生成树协议的英文缩写。该协议可应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。

端口决策:

根端口

指定端口

非指定端口

RSTP快速生成树协议(rapid spanning Tree Protocol ):802.1w由802.1d发展而成,这种协议在网络结构发生变化时,能更快的收敛网络。它比802.1d多了一种端口类型:备份端口(backup port)类型,用来做指定端口的备份。

端口决策

根端口

指定端口

两个子端口 (AP:替代端口,BP:备份端口)

题目2:

445c2d3b2b65f5a4152795106805a15159c.jpg

3、OSPF域间路由

ASBR(自治系统边界路由器,Autonomous System Boundary Router):ASBR位于OSPF自治系统和非OSPF网络之间。ASBRs可以运行OSPF和另一路由选择协议(如RIP),把OSPF上的路由发布到其他路由协议上。ASBR必须处于非存根OSPF区域(NSSA)中。 在NSSA区域中,对7类LSA转换为5类LSA的路由器也是ASBR。所以说,ASBR不一定在2个协议之间,对于产生5类LSA的都是ASBR,由ASBR发出的LSA5,用于向自治系统区域通告网络拓扑

题目3:

3637d6631439e4f131650d5d817e8a2a84a.jpg

4、STP

题目4:

49a70a3b5c6deccceaf1b3c1a0982369cbf.jpg

5、IS-IS协议

ISIS是一个分级的链接状态路由协议,基于DECnet PhaseV 路由算法,实际上与OSPF非常相似,它也使用Hello协议寻找毗邻节点,使用一个传播协议发送链接信息。ISIS可以在不同的子网上操作,包括广播型的LAN、WAN和点到点链路。

题目5:

cb33f1d36c196480b3cb4bd1cebcd02d8fe.jpg

 

6、路由配置

silent-interface 静默接口

题目6:

841f3aa921e32165c7a2c1061c7d0f1b82b.jpg

5c8c3c4a0009f2f7f7140d1e8340bc196be.jpg

7、BGP协议

边界网关协议(BGP)是运行于 TCP 上的一种自治系统路由协议。 BGP 是唯一一个用来处理像因特网大小的网络的协议,也是唯一能够妥善处理好不相关路由域间的多路连接的协议。 BGP 构建在 EGP 的经验之上。 BGP 系统的主要功能是和其他的 BGP 系统交换网络可达信息。网络可达信息包括列出的自治系统(AS)的信息。这些信息有效地构造了 AS 互联的拓朴图并由此清除了路由环路,同时在 AS 级别上可实施策略决策。

Extablished 摘除,解除

Idle 闲置的

Active 激活的

OpenConfirm 打开确认

6198fd6b84071e03de85147fc34dd71c7f0.jpg

8、OSPF

be1e828f78b79b3196e853348ebd460aec4.jpg

9、RSTP

c01965693e1aea146aa808900ae23f7295a.jpg

 

10、BGP、AS-PATH 、IBGP、AS

AS-PATH是公认必遵属性,该属性用一串AS号来描述去往的指定目的地AS间路径或路由,当BGP speaker发送一条路由,将在AS_Path中增加自己的AS号。也就是说,这条路由每经过一个AS区域,就会加上一个AS号,用来标示路径的优先级。

As号叠加得越多,说明经过的AS越多,那么这个路由的优先级也越低。

相反,经过的AS越少,那么说明路由越优先.

而且AS-Path还可以防止BGP的环路

工作原理比较简单,如果某台BGP路由器从其外部对等体接收到的某条路由的AS-Path中包含已有的自己的AS号,那么该路由器就知道该路由出现了环路,因为需要丢包处理。

其实在真实的网络环境中,不一定AS号越少的链路质量越高。而AS-PATH这个功能又是根据AS号来判断路由的优先的,AS号越少越优先。那么这个时候我们可能会用到AS-path的一个功能,来增加AS号的长度,从而实现选路的功能

337068ae64fc10e660c6d699519fa6c8309.jpg

 

11、LACP

链路聚合(Link Aggregation)技术简言之就是将多条物理链路聚合成一条带宽更高的逻辑链路,该逻辑链路的带宽等于被聚合在一起的多条物理链路的带宽之和。聚合在一起的物理链路的条数可以根据业务的带宽需求来配置。因此链路聚合具有成本低,配置灵活的优点,此外,链路聚合还具有链路冗余备份的功能,聚合在一起的链路彼此动态备份,提高了网络的稳定性。早期链路聚合技术的实现没有统一的标准,各厂商都有自己私有的解决方案,功能不完全相同,也互不兼容。因此,IEEE专门制定了链路聚合的标准,目前链路聚合技术的正式标准为 IEEE Standard 802.3ad,而链路汇聚控制协议Link Aggregation Control Protocol , LACP )是该标准的主要内容之一,是一种实现链路动态聚合的协议。 

 8c83fd4235dbfb1fb7a3881701d3cb07721.jpg

12、OSPF-stub

当配置OSPF Stub区域后,Stub区域中的路由器会增加一条至ABR的默认路由条目,当在ABR上配置了完全末梢区域后,末梢区域的其他路由器的路由条目除了直连的路由条目外,只有一条到达ABR的路由条目默认路由,不会学习其他区域的路由条目,到其他区域的数据包通过ABR转发。这样减少了末梢区域其他路由器的路由条目和路由传递的数量,提高路由器的性能。

Stub 区域限制:
  a) 所有位于 stub area 的路由器必须保持 LSDB 信息同步, 并且它们会在它的 Hello包中设置一个值为 0 的 E 位(E-bit),因此这些路由器是不会接收 E 位为 1 的 Hello包,也就是说在 stub area 里没有配置成 stub router 的路由器将不能和其他配置成 stub router 的路由器建立邻接关系。

b) 不能在 stub area 中配置虚链接(virtual link),并且虚链接不能穿越 stub area。
  c) stub area 里的路由器不可以是 ASBR。
  d) stub area 可以有多个 ABR,但是由于默认路由的缘故,内部路由器无法判定哪个ABR 才是到达 ASBR 的最佳选择。

STUB区域对LSA的影响如下:

1:从其他区域来的汇总LSA被引入。

2:缺省路由作为一个路由汇总被引入。

3:外部LSA不被引入。

33fd004c892f491b4c87d62c529f7b03587.jpg

    58522e48d2541459667ee36e6bafa9f39e5.jpg

13、BGP

c4ea5d0fde95e66aa4175a51b25c91f9ed5.jpg 

14、OSPF

8251a254741811cdf04e0f98fd91a8cf7af.jpg

15、AS

自治系统:autonomous system。在互联网中,一个自治系统(AS)是一个有权自主地决定在本系统中应采用何种路由协议的小型单位。这个网络单位可以是一个简单的网络也可以是一个由一个或多个普通的网络管理员来控制的网络群体,它是一个单独的可管理的网络单元(例如一所大学,一个企业或者一个公司个体)。一个自治系统有时也被称为是一个路由选择域(routing domain)。一个自治系统将会分配一个全局的唯一的16位号码,有时我们把这个号码叫做自治系统号(ASN)。

fad5b1143b33cf7e76143746e671d7d1718.jpg

16、VLAN划分

VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。

虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。

在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。

MUX VLAN

主VLAN 可以与子VLAN通信,所有子VLAN之间是不能相互通信的,

一个子VLAN内设置为互通型 vlan,则子VLAN内的主机都可以相互通信  

一个子VLAN内设置为隔离型 vlan,则子VLAN内的主机都不能相互通信

b47d540b99bffecb2d74585a39ca7022302.jpg

399cc204d45392385588bf659be17f589b6.jpg

17、组播RPF  A,B

2c952c7f6cf2a2b474f13e54a3d9177ceef.jpg

18、IGMP

9d91ef2f2a0b674a0e88251f2c4c9ba6dbd.jpg

19、ISIS的Hello报文

cfc576b01dfe56d1b3efd7727d78444f29e.jpg

20、OSPF

2e5473e447bba8706eda93338c310e0d38b.jpg

21、分发树

ada1263a1d756f8028afd1916396bf49594.jpg

22、 LSA报文

941488c255ce6f44019889c4b5c861f56ec.jpg

23、P2MP网络

9acf3a132b26a3381d770966ea28e44f837.jpg

24、BGP邻居关系建立

08c0c20bb6f323796d7a09c9d4cdb8df62b.jpg

25、链路聚合 Eth-Trunk 

b9d9270f8ddb54dd8411b7e51b69ab37c78.jpg

26、OSPF 

5916bf3e70e907c98ae5d59eff07f55477c.jpg

27、访问控制列表

2b465e05e1e08427ca2d5af92d06fe7ea6b.jpg

28、IGMP

cc16885fe780873be37f9c9d5b3900a531a.jpg

29、BGP

01c17dac095f8b733b5a10ec762d59e648c.jpg

30、IGMP

8070754bc5d5ec32773c38e19d01b8c22cf.jpg

31、策略路由

全局使用

接口使用

13a6a9d7e5f3758941cd2ea43d90a3b96b3.jpg

32、BGP 公认属性

54ca0c3c7f7a1139262986ebda9e93dc1ec.jpg

d82398eaf486b018194cec3e368fc93e246.jpg

33、静态LACP  链路聚合

c86c1a7e79b3957e42c37b4789fe1c4cd7b.jpg

34、MUX VLAN

fb812c7bfc846727c439ba50ca7ceec5ea1.jpg

35、BGP 

Extablished 摘除,解除

Idle 闲置的

Active 激活的

OpenConfirm 打开确认

39fc3b888f057ee800c7392032d262ef7c8.jpg

36、链路状态路由协议

6bdb3f93652233d02506f14add5bb91e2b5.jpg

37、MSTP

f802b7447a2764adc244b1a02606c13a454.jpg

 

38、BGP路由

44a5810f4c6edac9517be3cb25939a583ee.jpg

39、OSPF 

69cf93a7459cb28f28f1e3d8a408d996d8e.jpg

40、路由策略

5f6f15ecf5b1535ea8a9202d94720334a2d.jpg

41、IS-IS

7732101655f6e5984d057288560fa2729ae.jpg

42、DIS    3/10秒

91dec641f72e8ee4b925dbac630c8d8ddb7.jpg

43、BGP环路防护

db1bc99eaa4f242e88abaa88b6cd6b4cc96.jpg

44、OSPF多进程

485b8ff467137bf04b308b8f38e48f1f63e.jpg

5d93e26080cd551f914ebfaccc5a0220f81.jpg

45、OSPF路由协议 LSA

 

LSA(链路状态广播)是链接状态协议使用的一个分组,它包括有关邻居和通道成本的信息。

LSA被路由器接收用于维护它们的路由选择表。 

路由器LSA(Router LSA):每一台路由器都会产生路由器LSA通告。这个最基本的LSA通告列出了路由器所有的链路或接口,并指明了它们的状态和沿每条链路方向出站的开销,以及该链路上所有已知的OSPF邻居。这些LSA通告只会在始发它们的区域内部进行泛洪扩散。通过命令show ip ospf database router可以查看数据库中列出了所有路由器LSA通告。

网络LSA(Network LSA):每一个多路访问网络中的指定路由器(DR)将会产生网络LSA通告。正如前面讨论的,DR路由器可以看作一个“伪”节点,或是一个虚拟路由器,用来描绘一个多路访问网络和与之相连的所有路由器。从这个角度来看,一条网络LSA通告也可以描绘一个逻辑上的“伪”节点,就像一条路由器LSA通告描绘一个物理上的单台路由器一样。网络LSA通告列出了所有与之相连的路由器,包括DR路由器本身。就像路由器LSA一样,网络LSA也仅仅在产生这条网络LSA的区域内部进行泛洪扩散。使用命令show ip ospf database network可以查看一条网络LSA通告的信息。请注意,和路由器LSA不同,网络LSA中没有度量字段。

网络汇总LSA(Network Summary LSA):是由ABR路由器始发的。ABR路由器将发送网络汇总LSA到一个区域,用来通告该区域外部的目的地址。实际上,这些网络汇总LSA就是ABR路由器告诉在与之相连的区域内的内部路由器它所能到达的目的地址的一种方法。一台ABR路由器也可以通过网络汇总LSA向骨干区域通告与它相连的区域内部的目的地址。在一个区域外部,仍然在一个OSPF自主系统内部的缺省路由也可以通过这种LSA类型来通告。使用命令show ip ospf database summary可以显示链路状态数据库中的网络汇总LSA信息。当一台ABR路由器始发一条网络汇总LSA时,将包括从它本身到正在通告的这条LSA的目的地所耗费的代价。ABR路由器即使知道它有多条路由可以到达目的地,它也只会为这个目的地始发单条网络汇总LSA通告。因此,如果一台ABR路由器在与它本身相连的区域内有多条路由可以到达目的地,那么它将只会始发单一的一条网络汇总LSA到骨干区域,而且这条网络汇总LSA是上述多条路由中代价最低的。同样地,如果一台ABR路由器经过骨干区域从其他的ABR路由器收到多条网络汇总LSA,那么这台始发的ABR路由器将会选择这些LSA通告中代价最低的LSA,并且将把这个LSA的最低代价通告给与它相连的非骨干区域。当其他的路由器从一台ABR路由器收到一条网络汇总LSA通告时,它并不运行SPF算法。相反地,它只是简单地加上从它到那台ABR路由器之间路由的代价,并将这个代价包含在这个LSA通告当中。通过ABR路由器,到达所通告的目的地的路由连同所计算的代价一起被记录进了路由表。这个行为――依赖中间路由器代替确定到达目的地的全程路由(Full route)的做法――其实是距离矢量协议的行为。因此,虽然在一个区域内部OSPF协议是一个链路状态协议,但是它却使用了距离矢量的算法来查找域间路由

5abab4aa29d51263d72ec6d8bcf0c49c0d9.jpg

46、LSA
4cf230eaa6c30885e9234098f9ef39dd4f3.jpg

47、IP-Prefix 

681f5d7b413b07cd46d46fc7a376218287d.jpg

48、Stub、完全Stub、NSSA

59ca89adc5fd6fdc3b84034a973d3184d86.jpg

49、路由信息分析

b4763d2a7bc1a908d065a39a15bcb660558.jpg

50、

59dbdc483453e8196dfdcae515cd7d14d0c.jpg

 

转载于:https://my.oschina.net/wangfengcheng/blog/3069462

  • 8
    点赞
  • 33
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIP-Security H12-725库是华为认证网络安全技术专家培训课程(HCIP-Security)的相关考试目集合。 HCIP-Security H12-725库涵盖了网络安全的各个方面,包括网络安全技术的基础知识、网络攻击与防御技术、安全监控与管理技术等内容。通过完成相关考试,考生可以证明自己在网络安全领域的专业知识和能力。对于想要深入学习和研究网络安全技术的人来说,这是一个很好的学习资源。 考试目形式多样,包括选择、填空、简答等,覆盖了广泛的知识点。考从理论知识到实际应用,从基本概念到复杂场景,涵盖了网络安全的方方面面。参与考试的考生需要具备对网络安全的基本理解和实际应用能力,并能在实际场景中运用所学知识解决问。 通过参与HCIP-Security H12-725考试,考生可以提高自己的网络安全技术能力,并获得相应的认证证书,这对于个人的职业发展和就业前景都有很大的帮助。另外,随着各类网络攻击事件的频繁发生,网络安全技术的需求也越来越大,具备相关认证的专业人才将会更受企业和市场的青睐。 总之,HCIP-Security H12-725库是一个全面、系统的网络安全知识库,参与考试的人可以通过学习和掌握其中的知识点来提高自己的网络安全技术能力,并取得相应的认证证书,从而提升个人的职业发展和就业竞争力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值