ccie
文章平均质量分 78
ccie 资料
牧鸯人
csdn的创造新星,阿里云专家博主。熟练掌握:网络通信、Linux、windows系统、网络安全、NGINX、数据库、
了解python、HTML。
近两年的网络搭建与运维工作经验,有过多次写作经验。
展开
-
概述、 BGP AS 、BGP 邻居、 BGP 更新源 、BGP TTL 、BGP路由表、 BGP 同步
总结了概述BGP ASBGP 邻居BGP 更新源BGP TTLBGP路由表BGP 同步原创 2022-05-10 19:30:20 · 7752 阅读 · 182 评论 -
IPSec站点到站点 配置实例
本次实验由三台7200平台路由器完成,其中端口连接如上图所示,R1和R3上存在环回口1.1.1.1和3.3.3.3。全网运行EIGRP保证各个接口可达。同样的,由于该IPSec 也是单向的,因此需要在R3上进行返回流量配置。配置完毕后,需要注意,两端的阶段一和阶段二的各种认证加密策略必须要一致。本次实验只是给出一个IPSec站点到站点 配置,并不给出具体解释。在R1上验证去往R3的环回口3.3.3.3。上述命令是查看阶段一的 SA。上述命令是查看阶段二的SA。原创 2022-11-15 09:44:42 · 564 阅读 · 0 评论 -
配置IS-IS多区域和聚合路由
实验目的1. 掌握基本的is-is路由协议配置2. 理解L1/L2类型路由3. 掌握IS-IS区域汇总的配置实验要求1. 配置各种路由器的IP地址,并且实验ping命令确认各路由器的直连接口的互通性。2. 各台路由器的IS-IS配置如下原创 2022-05-07 11:39:50 · 962 阅读 · 18 评论 -
集成IS-IS配置
实验要求通过本实验可以掌握:1. 在路由器上启动IS-IS路由进程。2. 启用参与路由协议的接口。3. 在IS-IS度量值的计算。4. NET地址配置。5. DIS选举的原则及选举控制。6. 查看和调试IS-IS路由协议相关信息。原创 2022-05-08 20:59:40 · 1841 阅读 · 10 评论 -
IS-IS 验证配置
实验要求通过本实验可以掌握;1. IS-IS验证的类型和意义2. IS-IS明文验证的配置和调试3. IS-IS MD5 验证的配置和调试实验配置新版本的IOS可以支持基于钥匙链的明文和HMAC MD5 两种方式验证。本实验路由器R1和R2的邻居采用Level-1明文验证,路由器R3和R4的邻居采用Level-2 MD5 验证,区域49.0001采用MD5验证,域采用MD5验证。原创 2022-05-09 11:37:53 · 463 阅读 · 24 评论 -
IPSec站点到站点 配置实例
本次实验只是给出一个IPSec站点到站点 配置实例,并不给出具体解释。本次实验由三台7200平台路由器完成,其中端口连接如上图所示,R1和R3上存在环回口1.1.1.1和3.3.3.3。全网运行EIGRP保证各个接口可达。原创 2022-05-16 16:09:47 · 1813 阅读 · 5 评论 -
BGP 联邦+Community
R1-R5都配置BGP协议,通过BGP联邦属性建立私有AS号打破IBGP协议只传一跳的规则,让R5收到R1所有环回口地址的BGP条目。再做团体属性要求R 2收到R1.上环回C地址的4条BGP条目,R3收到R1.上环回口地址的3条BGP条目,R4收到R1上环回口地址的2条BGP目, R5收到R1上环回口地址的1条BGP条目原创 2022-05-27 12:20:22 · 1217 阅读 · 3 评论 -
GRE隧道
实验要求通过学习GRE隧道的原理和配置,从而掌握GRE隧道的特点和使用。本次实验由三台路由器完成,其中R1和R3上存在环回接口,其IP地址分别为1.1.1.1和3.3.3.3并且R1和,R2和R3之间运行EIGRP路由协议,但是不将环回口加入EIGRP进程中。也就是说在R1上使用1.1.1.1去ping3.3.3.3无法通信。原创 2022-05-14 11:23:11 · 3448 阅读 · 49 评论 -
BGP邻居路由黑洞+mpls ip
通过查看R3路由表发现没有路由想要R1与R5通信现有3种办法1. R3运行ibgp全互联2. 重分布3. 完美解决路由黑洞的方案:mpls多协议标签交换1的缺点:如果有多个R3路由器,邻居关系太多,配置复杂,对设备要求高,需要都运行BGP。2的缺点:BGP路由太多, redis到igp ,会导致igp路由爆炸。原创 2022-09-28 09:59:44 · 804 阅读 · 0 评论 -
内部BGP邻居
实验目的通过对内部IBGP邻居的配置,学习到内部BGP邻居建立的特点,以及内部BGP防环机制和IBGP下一跳问题。同时也将通过实验和学习BGP同步。本次实验由四台路由器完成,其中R1,R2属于AS1,并且内部运行EIGRP作为IGP使用,而R4处于AS2中。其中每台路由器都拥有地址为X.X.X.X/24的环回口。原创 2022-05-05 16:32:12 · 811 阅读 · 21 评论 -
IPv6 RIP(RIPng)
IPv6的RIP,所有路由规则与IPv4 RIPv2基本相同,不同之处是IPv4 RIPv2使用UDP端口520,而RIPng使用UDP端口521,IPv4 RIPv2数据包更新使用的地址224.0.0.9,而RIPng使用的更新地址是FF02::9。 在配置RIPng时,方法不同于IPv4 RIP,RIPng是采用先配置进程1,然后需要让哪些接口运行在RIPng下,就必须到相应的接口下明确指定,并不像IPv4 RIP那样在进程下通过network来发布。原创 2022-05-21 20:44:09 · 3805 阅读 · 9 评论 -
OSPF 配置实战
实验需求按照要求配置 IP 地址。按照实验拓扑配置一个 OSPF 网络,进程 ID 为 89 ,RID 为 Loopback 0 地址。R4/R5/R6 相连的三个站点链路 OSPF 网络类型配置成广播型,其中 R5 路由器做为永久性 DR。按照图示配置 OSPF 区域,其中 R1/R4/R6 之间的区域要配置成完全末梢区域。R2 为新并入的站点,由于来不及布线施工而暂时并到 R3 这个站点上,所在区域为 AREA 23,配置使得所有网络可达(采用 ping 测试)。OSPF 内部的网络希望通过原创 2022-09-18 17:06:27 · 3942 阅读 · 1 评论 -
EBGP的基本配置
实验要求所有路由器都配置BGP协议使R3和R4能收到R1的环回口地址的路由条目。原创 2022-05-06 11:12:59 · 2360 阅读 · 27 评论 -
QOS技术
在普通的网络中,当用户将数据发问网络设备后,网络设备都是尽最大努力传输数据,直到超出自己的最大负荷为止。当设备达到最大负荷后,如果还有用户发来的数据,那么这些数据将因为网络设备不能提供服务而被丢弃。这样的提供最大化服务的网络被称为尽力而为服务的网络。在尽力而为服务的网络中,所有的数据都被看成是同等重要的,用户的数据有时无法得到保证,所以在某些时候,必须让网络通过放弃传输相对不重要的数据来保证用户的重要数据和传输。因此,就需要在网络中实施QualityofService,即QOS。原创 2022-10-24 08:26:26 · 1075 阅读 · 2 评论 -
GRE隧道技术
同时还为了确保在创建隧道时,隧道源与隧道目标的IP地址相互可见。再次在R1或者R3上使用PING命令,检测是否可以PING通对方的环回接口的私有网络地址。1.配置各台路由器的IP地址,并且使用ping命令确认个路由器的直连接口的互通。在R1和R3分别配置目标为R1和R3的回环接口,下一跳为隧道接口的路由。UP :当R1和R3方配置好隧道后,在本地查看隧道接口,其状态为up。在R1或R3路由器上ping路由器R3或R1的环回口。在R1上PING路由器R3的隧道接口。在R1路由器上配置GRE隧道。原创 2022-10-20 11:39:04 · 1658 阅读 · 2 评论 -
IS-IS 路由选择协议入门
本文首先介绍了开放式系统互连(Open SystemInterconnection, OSI)参考模型,然后简要探讨了ISO在OSI参考模型框架内定义的2种数据通信服务类型:面向连接网络服分(Connection Network Service,CONS) 和无连接网络服务(Connectionless Network Service, CLNS)。 IS-IS 是CLNS环境的部分, 具有ISO CLNS网络环境中动态路由数据包的基本特性,提供必需的自动智能服务。从最初,IS-IS 协议就被修改以适合IP原创 2022-10-01 20:48:14 · 1894 阅读 · 21 评论