自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

网工_大智兄的专栏

喜欢做网络实验,欢迎对网络技术有兴趣的来此交流

  • 博客(166)
  • 资源 (1)
  • 收藏
  • 关注

原创 ARP 封装 / 解封装全过程

先理清三段链路的 ARP 交互,分三阶段,拆解每台路由器的 ARP 接收(解封装)、ARP 发送(封装)逻辑。

2026-06-24 22:03:24 329

原创 DHCP 获取 IP 后免费 ARP 发送次数(分设备 / 系统)

DHCP 获取新 IP 后发送 3 次免费 ARP;Linux 桌面 / 嵌入式:默认1 次。

2026-06-24 21:01:02 248

原创 免费arp作用

华为设备(MAC 华为厂商段)IP 为检测网段内是否有其他设备占用;同步全网所有设备的 ARP 缓存,更新该 IP 对应的 MAC 地址;大概率是设备上电、重启、修改 IP 或者冗余网关切换触发。

2026-06-24 20:54:10 277

原创 企业默认路由上互联网,运营商回程路由完整原理

企业出网:靠默认路由把所有外网流量丢给运营商;运营商回程:靠静态路由 / BGP记录你的公网地址段,知道回包该转发到哪条专线;CGN 宽带无独立路由,依靠 NAT 会话表临时回程。

2026-06-22 22:10:54 372

原创 IS-IS路由协议

因此被ISP大量部署 ,目前,在企业网网络环境下,使用IS-IS协议比较少,大都是部署的OSPF协议;Level-1 LSP由Level-1 IS-IS传送,Level-2 LSP由Level-2 IS-IS传送,Level-1-2 IS-IS则可传送以上两种LSP。在配置IS-IS时,尽管不需要在路由器 的每个接口上配置NSAP地址,但是需要给每个运行IS-IS协议的路由器配置一个特殊的NSAP地址——NET地址。根据IS-IS路由器邻居关系,可以将IS-IS划分为两个区域——骨干区域和非骨干区域。

2026-06-19 18:22:26 578

原创 ISIS基础实验

isis 1isis 1isis 1isis 1isis 1isis 1。

2026-06-19 17:52:42 152

原创 CSM 模块完整讲解

CSM = Compatibility Support Module,兼容性支持模块它是现代 UEFI 固件(大家俗称 BIOS)在全新 UEFI 环境里模拟老式 Legacy BIOS 的运行环境,实现新旧启动架构兼容过渡。现在主板固件本质都是 UEFI,只是大家习惯叫 “BIOS 设置”,CSM 是 UEFI 里可选的兼容组件。CSM 是 UEFI 的兼容过渡层,用来模拟老 BIOS 环境,让新主板兼容老系统、老硬盘、老硬件;现代新机推荐关闭 CSM,使用纯 UEFI 模式获得完整安全与性能。

2026-06-18 22:57:08 630

原创 DHCP Offer 报文目的 IP 不是 0.0.0.0 的完整原理

极少数老旧网卡 / 终端不支持 “无 IP 时接收二层单播帧”,DHCP 服务器检测到后,会把 Offer 的目的 IP 改为。才会填充本机 IP,源 IP 才是 192.168.1.253,和开机首次申请完全区分。,协议栈没有可用的本机 IP,按照 RFC2131 规范,无 IP 主机发起报文时,全网广播发送,但这是兼容降级方案,不是标准正常行为。不会写在 IP 源地址,而是写在 DHCP 报文内部的。字段,告诉目标服务器:我请求使用你分配的这个 IP。此时客户端还没有 IP,,客户端已经持有 IP,

2026-06-18 21:56:08 692

原创 ARP代理--工作原理

开启代理之前PC1>ping 10.1.2.2可以通;开启代理之前PC1>ping 10.1.2.2不通;arp -s 在PC机上绑定IP地址和MAC地址。arp -a 查看PC机的ARP缓存表。

2026-06-16 21:53:56 393

原创 RIP路由协议--实验

RIPv2‌:新增了对无类路由、子网掩码、组播更新以及简单认证的支持;路由信息协议RIP:是一种距离向量算法的内部网关协议;端口是UDP520,最大跳数为15,16跳不可达;默认每30秒广播路由更新信息动态维护路由表;224.0.0.9是广播(组播)地址;

2026-06-16 20:13:45 207

原创 RIP路由协议

RIP是Routing Information Protocol(路由信息协议)的简称,是一种较为简单的内部网关协议IGP(Interior Gateway Protocol)。RIP使用跳数(Hop Count)来衡量到达目的地址的距离,称为度量值。在RIP中,缺省情况下,路由设备到与它直接相连网络的跳数为0,通过一个路由设备可达的网络的跳数为1,其余依此类推。也就是说,度量值等于从本网络到达目的网络间的路由设备数量。

2026-06-15 22:55:18 443

原创 IS-IS路由协议--实验

network-entity设置格式为X…X.XXXX.XXXX.XXXX.00,前面的“X…X”是区域地址,中间的12个“X”是无线接入控制器的System ID,最后的“00”是SEL。5.周期性维护邻居关系和LSDB数据库。3.使用SFP算法计算生成树。2.同步LSDB数据库。

2026-06-13 23:06:09 202

原创 IS-IS 路由协议详解

同时属于Level-1和Level-2的路由设备称为Level-1-2路由设备,可以与同一区域的Level-1路由设备形成Level-1邻居关系,与其他区域的Level-2路由设备形成Level-2邻居关系,与同一区域的Level-1-2路由设备形成Level-1和Level-2邻居关系,与其他区域的Level-1-2路由设备形成Level-2邻居关系。Level-1-2路由设备维护两个LSDB,Level-1的LSDB用于区域内路由,Level-2的LSDB用于区域间路由。Level-1-2路由设备。

2026-06-13 22:54:11 193

原创 策略路由PBR--企业双出口实验

策略定义:网络管理员定义一组策略,这些策略可以基于源IP地址、目的IP地址、服务类型等多个因素。路径选择:如果数据包符合某个策略的条件,路由器将根据该策略中定义的规则选择最佳路径进行转发。条件匹配:当数据包到达路由器时,路由器会将其与策略中定义的条件进行匹配。转发处理:根据选择的路径,路由器将数据包转发到目标地址。

2026-06-13 14:49:40 327

原创 路由策略--对路由引入精细控制

路由策略是计算机网络中用于控制路由信息传播和路径选择的技术 ,其核心在于通过定义匹配规则和应用策略,对路由的发布、接收与引入过程进行精细控制;实现过程:定义规则阶段,通过ACL、IP-Prefix List等过滤器确定路由特征,然后在路由协议上应用。

2026-06-11 22:32:04 271

原创 三层交换机与路由器的区别

由于局域网内大量的网际互访,单纯使用二层交换机不能实现不同网络间的互访,如单纯使用路由器,由于接口限制和路由转发效率低,将限制网络速率和网络规模,采用具有路由功能的三层交换机就成为首选。路由器提供包括分组过滤,分组转发,优先级,复用,加密,压缩和防火墙等功能,并且接口类型丰富,支持的三层功能强大、支持负载分担、链路备份、nat 转换、及其其他网络进行路由信息的交换,路由器在大型网络中的协议计算,路由表大小,收敛时间等都优于三层交换机。三层交换机是通过交换芯片转发数据的,路由器则是通过 cpu 转发数据的。

2026-06-10 22:45:35 245

原创 OSPF邻居建立不成功

但在P2MP网络中,可以通过在运行OSPF协议的接口视图下配置命令ospf p2mp-mask-ignore来使设备忽略对网络掩码的检查,从而正常建立OSPF邻居关系。如果不一致,请在运行OSPF协议的接口视图下执行命令ospf timer hello 5,修改接口发送Hello报文的时间间隔,使得链路两端保持一致。如果链路两端OSPF接口的DR优先级都为0,请在运行OSPF协议的接口视图下执行命令ospf dr-priority 1,修改OSPF接口的DR优先级以保证至少有一个接口的DR优先级不为0。

2026-06-09 23:49:26 375

原创 OSPF建立邻居的影响因素

R1-ospf-1]silent-interface GigabitEthernet 0/0/0 //配置静默接口(哑巴接口),配置静默接口,就不会发送任何ospf报文。dis ospf interface GigabitEthernet 0/0/0 //查看接口的网络类型----不一致。[R1-GigabitEthernet0/0/0]ospf mtu-enable //接口开启MTU检查(两端都开启才会d导致不能full)

2026-06-09 23:09:11 547

原创 BGP路由属性

AS_Set:它是到目的地的路径上所经过的AS号的无序集合。AS_Set通常用在路由聚合的场景,由于路由聚合后,系统无法将聚合前的具体路由所经过的AS再排出一个有序集合的,所以只能使用AS_Set进行无序记录。当一个运行BGP的设备通过不同的EBGP对等体得到目的地址相同但下一跳不同的多条路由时,在其他条件相同的情况下,将优先选择MED值较小者作为最佳路由。当BGP设备通过不同的IBGP对等体得到目的地址相同但下一跳不同的多条路由时,在其他条件相同的情况下,将优先选择Local_Pref属性值较高的路由。

2026-06-09 22:35:38 500

原创 BGP选路原则--总论(10)

执行compare-different-as-med命令后,BGP将强制比较来自不同自治系统中的邻居的路由的MED值。如果路由携带Originator_ID属性,选路过程中将比较Originator_ID的大小(不再比较Router ID),并优选Originator_ID最小的路由。本地生成的路由包括通过network命令或import-route命令引入的路由、手动聚合路由和自动聚合路由。执行bestroute as-path-ignore命令后,BGP选路时,忽略AS_Path的比较。

2026-06-08 23:12:52 198

原创 BGP选路原则--负载分担(9)

R3从R1和R2分别都收到10.10.10.10/24的路由,目前优选从R1传递过来的路由。3、优选本地生成路由(0.0.0.0)。手工聚合>自动聚合>network>import。R3的全局路由表中10.10.10.10的路由有2个下一跳。默认为100,值越高越优选。1、首选值(华为特性)。默认为0,值越高越优选。8、优选下一跳IGP metric较小路由。4、优选最短的AS路径(AS_Path)。5、优选Origin类型(i>e>?7、ebgp路由优于ibgp路由。6、优先MED值较小的。

2026-06-08 22:58:18 261

原创 BGP选路原则--下一跳IGP Metric小的(8)

查看R3的BPG路由表。调整R3到1.1.1.1的cost值为2后,R3到2.2.2.2的cost值依旧是1,根据优选到下一跳IGP Metric较小的路由原则,R3现在优选从2.2.2.2传递过来的路由了。查看路由表,R3到R1和R2的IGP下一跳cost值为1。通过调大到R1的cost值为2,根据优选到下一跳IGP Metric较小的路由,让R3优选从R2传递过来的路由。再次查看R3的IP路由表。R3的bgp路由表中目前优选下一跳1.1.1.1传递过来的路由,也就是R1传递过来的。

2026-06-08 21:29:59 164

原创 BGP选路原则--Ebgp>Ibgp(7)

如图,R1和R4上都配置了loopback10:10.10.10.10/32,都通过network的方式宣告出去,R3通过IBGP学到了从R2传递过来的路由,R3通过EBGP学到了从R4传递过来的路由。查看R3的BGP路由表可以看到,R3优选了通过EBGP学到的10.10.10.10的路由。

2026-06-08 20:16:17 355

原创 BGP选路原则--Med(6)

由此,我们明白了:针对不同相邻的AS设置的MED,仅在两个相邻的AS之间传递MED,收到MED的AS一方,不会再传给任何其他的AS。3、针对不同相邻的AS设置的MED,仅在两个相邻的AS之间传递MED,收到MED的AS一方,不会再传给任何其他的AS。从上图可知,AS 200内的R3收到R4的bgp路由携带了MED值,而AS 100的R1、R2没有携带MED值了。要让R4使用MED值来选路,前提是前面5条都无法比较出来。现在我们把R5的MED值改大,改为100,R6的MED值设置50,这样就可以优选R6了。

2026-06-07 22:38:39 255

原创 BGP选路原则--Origin(5)

在通过命令display bgp routing-table 10.10.10.10,查看bgp路由优选原因,可以得出结论:origin类型i 优选于 origin类型e,即i>e。从上面三个测试验证,可以得出最终结论,路由器收到多条相同的路由前缀时,前面4个原则相同时,无法比较出哪条更优,就进行比较 origin类型,三个origin类型优先级为:i > e >?从图看,R4也收到了R3发过来的10.10.10.0/24的bgp路由,标记300e,300为EGP的AS号,e为EGP协议。

2026-05-27 00:34:40 320

原创 BGP选路原则--as-path(4)

AS_Path的预防环路功能:当一个路由器接收到一个路由更新时,它会检查AS_Path属性,如果发现其中包含了自己的自治系统号,那么它将不会接受该路由,从而避免路由环路的产生。AS_Path是BGP路由属性中的一个重要属性,用于确定路由的来源和路径,防止环路,以及在前面几条BGP选路原则无法优选情况下进行BGP路由优选。通过增加AS_Path的长度控制路由,需要注意AS_Path是比较AS列表的长度而不是AS号的大小。在前几条优选规则一致的情况下,比较AS_Path,是比较路径的长短而不是AS号的大小。

2026-05-26 00:26:52 341

原创 BGP选路原则--生成方式(3)

注意:summary automatic命令对BGP引入的路由进行聚合,引入的路由可以是直连路由、静态路由、RIP路由、OSPF路由、IS-IS路由。共有4条关于10.0.0.0/8的BGP路由,我们都知道,BGP只会选择一条,前面我们提到的2个选路规则,都一样,就会开始比较第3条选路规则了,我们可以通过下列命令,查看bgp选择哪条了?现在,我们可以发现R2有2条去往10.1.1.0/24的BGP路由,一条是R1给的,一条是自己本地产生的,最后R2优先自己产生的,并标注为最优的(>)

2026-05-25 01:38:50 384

原创 BGP选路原则--本地优先级(2)

为了使在R3抓包能捕获到bgp的路由更新报文,先在R3的G0/0/0口和G0/0/1口处进行抓包,然后在R1的G0/0/1口shutdown一下,然后在undo shutdown。R4从R3收到的ebgp路由,关于本地优先级这个属性,已经修改为2000了,并且去往这个两条路由,走R3了。从图,可知,R4如果要去往这2个目的地(10.10.10.10或20.20.20.20),都是走R2。上述两张图,告诉我们不管是否有修改本地优先级的值,本地查看这个2条路由,均为空。本地优先级的值,是越高越优先。

2026-05-24 00:48:53 409

原创 BGP选路原则--协议首选值(1.2)

接下来我在R4的g0/0/1口处抓包,我再R1先删除10.10.10.10bgp路由,然后再添加,看看R4收到的报文是否有首选值字段,如果没有,那么首选值字段就是本地意义,R4路由器自己标记的。R4上查看路由表,只有去往10.10.10.10是走R3,其他都是走R2。走R3的原因是首选值最高,100>0。就说明首选值这个属性,仅本地有意义。是仅在各自路由器上生效,离开了本身的路由器,报文没有携带这个字段。让R4去往10.10.10.10 走R3;2、使用route-policy进行设置。

2026-05-23 01:27:31 174

原创 BGP选路原则--协议首选值(1)

可知,现在R4去往10.10.10.10和20.20.20.20 已经走R3了,因为从R3学习到的BGP路由,它们的首选值是100, 大于从R2学过来的BGP路由首选值是50。从图可知,R4如果要去往这2个目的地(10.10.10.10或20.20.20.20),都是走R2。但凡2.2.2.2 这台邻居路由器发过来的bgp路由,R4都将它们的首选值设置为50.原来R3没有更优的Router id, router id 越小的获胜。可以用命令查看确认R2 落选的原因:R2没有更优的首选值。

2026-05-23 00:59:04 227

原创 OSPF 所有 LSA 类型详解

1 自己,2 DR,3 区间,4 找 ASBR,5 外网全网飘,7 只在 NSSA 绕。display ospf lsdb asbr # 查看4类LSA。display ospf lsdb nssa # 查看7类LSA。display ospf lsdb summary # 查看3类LSA。├─ Type 1 Router-LSA 路由器LSA。├─ Type 2 Network-LSA 网络LSA。

2026-05-08 00:03:08 282

原创 MSTP 防环 + VRRP 双机热备 + DHCP 自动分配--实验

本文详细介绍了由核心交换机LSW1、LSW2和接入交换机LSW3组成的网络拓扑配置方案。网络采用双核心负载均衡架构,配置VLAN10(192.168.10.0/24)和VLAN20(192.168.20.0/24)两个网段,通过VRRP协议实现网关冗余(LSW1为VLAN10主/VLAN20备,LSW2相反)。MSTP协议配置两个实例分别映射VLAN,核心交换机互为根桥实现链路冗余。接入层采用Access端口划分VLAN,并启用边缘端口加速终端接入。配置包含DHCP地址池、生成树优化(强制P2P链路)等关键

2026-05-07 23:24:54 288

原创 CAPWAP基础原理

在完成DTLS握手后,AC与AP开始建立控制通道,在建立控制的交互过程中,AC回应的Join response报文中会携带用户配置的升级版本号,握手报文间隔/超时时间,控制报文优先级等信息。AP启动CAPWAP协议的发现机制,以单播或广播的形式发送发现请求报文试图关联AC,AC收到AP的discovery request以后,会发送一个单播discover response 给AP,AP可以通过discover response中所带的AC优先级或者AC上当前AP的个数等,确定与哪个AC建立会话。

2026-05-04 23:37:59 365

原创 802.11基本概念

SSID技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。SSID技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的身份验证,只有通过身份验证的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。多SSID技术可以将一个无线局域网分为几个子网络,每个子网络都需要独立的身份验证,只有通过身份验证的用户才可以接入相应的子网络,防止未授权用户进入该网络。

2026-05-04 22:32:43 493

原创 POE概念

通过这种方式,可以有效的解决IP电话、无线AP(Access Point)、便携设备充电器、刷卡机、摄像头、数据采集等终端的集中式电源供电。而且,在很多大型的局域网应用中,管理员同时需要管理多个接入点设备,这些设备又需要统一的供电和统一的管理,给供电管理带来极大的不便,以太网供电则解决了这个问题。同时,对于PD设备定义如下:PD(Powered Device)在PoE供电系统中用来受电的设备,主要是指一些无线的AP设备或者一些IP PHONE设备以及部分小功率的SOHO类交换机。

2026-05-01 00:05:37 322

原创 WLAN频段2.4G和5G

在IEEE的11ac协议中,可以支持20MHz、40MHz、80MHz、80+80MHz(不连续,非重叠)和160MHz,其中20MHz、40MHz、80MHz是必选的,80+80MHz和160MHz是可选的。802.11a支持54,48,36,24,18,12,9,6Mb/s八种不同的传输速率。在IEEE的11ac协议中,可以支持0MHz、40MHz、80MHz、80+80MHz(不连续,非重叠)和160MHz,其中20MHz、40MHz、80MHz是必选的,80+80MHz和160MHz是可选的。

2026-04-30 23:10:16 471

原创 无线电磁波基础

可以这样理解,我们一般需要发送的数据的频率是低频的,如果按照本身的数据的频率来传输,不利于接收和同步。使用载波传输,我们可以将数据的信号加载到载波的信号上,接收方按照载波的频率来接收数据信号,有意义的信号波的波幅与无意义的信号的波幅是不同的,将这些信号提取出来就是我们需要的数据信号(调制与解调,后面内容有涉及)。转换后的信号可以区分0和1,一般将其称为载波信号。也就是说,通过用调制信号来改变高频信号的幅度大小,使得调制信号的信息包含入高频信号之中,通过天线把高频信号发射出去,然后就把调制信号也传播出去了。

2026-04-30 00:07:07 567

原创 WLAN标准组织

ETSI的标准化领域主要是电信业,并涉及与其他组织合作的信息及广播技术领域。Wi-Fi 原先是无线保真的缩写,Wi-Fi 的英文全称为wireless fidelity,在无线局域网的范畴是指“无线相容性认证”,实质上是一种商业认证,同时也是一种无线联网的技术,以前通过网线连接电脑,而现在则是通过无线电波来连网;IETF产生两种文件,一个叫做Internet Draft,即“互联网草案”,第二个是叫RFC,它的名字来源是历史原因的,原来是叫意见征求书或请求注解文件,现在它的名字实际上和它的内容并不一致。

2026-04-28 23:29:11 285

原创 WLAN概述

IEEE802.11(WiFi)标准诞生以来,先后有802.11a和 802.11b,802.11g,802.11e,802.11f,802.11h,802.11i,802.11j等标准制定或者酝酿,目前802.11n应用已经非常普遍,802.11n技术可以提供用户高速度、高质量的WLAN服务。长期而言,这种点对点的无线链路远比租用运营商的专线便宜的多。5、GSM、UMTS、LTE:主要应用于移动网络数据传输,使用频段有900M,1800M,1900M,2100M等,用于无线广域网的覆盖。

2026-04-28 23:03:21 551

原创 Win10 关闭自动更新

通用方法:禁用更新服务1‌、打开服务管理器‌:按 Win + R 输入 services.msc 回车 。‌‌2、禁用 Windows Update‌:找到"Windows Update",启动类型设为“禁用”,并点击“停止”。‌‌3‌、防止自动恢复‌:在“恢复”选项卡中,将失败后的操作全部设为“无操作”,避免服务自动重启 。‌‌

2026-04-24 17:09:46 60

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除