网络技术
文章平均质量分 81
成全101
2022年新华三杯全国总决赛个人赛二等奖、团队赛一等奖,金砖国家职业技能竞赛IT网络系统管理赛项总决赛一等奖,省职业院校技能竞赛网络系统管理一等奖,华为ICT大赛省决赛二等奖、锐捷网络技术大赛华南区第二名,思科网院技术大赛中国区二等奖
展开
-
HCL-6to4自动隧道实验
6to4隧道必须采用特殊的6to4地址,其格式为2002:abcd:efgh:子网号:∵:接口ID,其中2002表示固定的IPv6地址前缀,abcd:efgh为用16进制表示的IPv4地址(如1.1.1.1可以表示为0101:0101)R1与R2、R3建立6to4隧道。R1进行ping通测试。原创 2023-09-14 15:12:18 · 281 阅读 · 0 评论 -
L2TP(LAC连接LNS)基于HCL实验
l2tp-group 1 mode lns allow l2tp virtual-template 1 remote FW2 //指定建立L2TP隧道时使用的虚拟模板接口,并指定对端LAC名字。ip address ppp-negotiate //使接口接受PPP协商产生的由Server端分配的IP地址。l2tp-auto-client l2tp-group 1 //用来触发LAC自动建立L2TP隧道。因为使用防火墙,那么简单使用安全策略进行放行流量(FW1与FW2命令一致)原创 2023-08-31 10:19:08 · 531 阅读 · 0 评论 -
集中式VXLAN IP网关实验配置-基于HCL模拟器
interface Vsi-interface1 #创建VSI虚接口VSI-interface1,并为其配置IP地址。gateway vsi-interface 1 #配置实例和接口VSI-interface1关联。3.配置VXLAN,PC的网关在R2上,要求PC能够互通,PC能够与R4通信。vsi vpn1 #创建VSI,名称为vpn1。vxlan 10 #创建vxlan ID。配置(R3配置只需要修改隧道接口中的目的和源即可)原创 2023-08-15 21:17:50 · 359 阅读 · 0 评论 -
H3C防火墙双机热备实验
primary:表示设备为HA中的主管理设备。PS:secondary:表示设备为HA中的从管理设备。configuration sync-check interval 1 开启一致性配置检查,1小时检查一次,默认为24小时。standby:设置VRRP备份组与HA关联,当前路由器加入到VRRP Standby组中,设备初始角色为Backup。active:设置VRRP备份组与HA关联,当前路由器加入到VRRP Active组中,设备初始角色为Master。原创 2023-08-11 19:56:44 · 2816 阅读 · 0 评论 -
DHCP Snooping功能介绍与实验效果呈现
DHCP嗅探,保证DHCP客户端从合法的DHCP服务器获取IP地址,并记录DHCP客户端IP地址与MAC地址等参数的对应关系,防止网络上针对DHCP攻击。DHCP Snooping信任功能可以控制DHCP服务器应答报文的来源,以防止网络中可能存在的伪造或非法DHCP服务器为其他主机分配IP地址及其他配置信息。dhcp snooping enable #全局开启dhcp snooping功能,开启之后,默认设备所有接口处于非信任接口。正常转发接收到的DHCP应答(offer)报文,转发DHCP请求。原创 2023-04-03 21:55:49 · 2986 阅读 · 0 评论 -
H3C模拟器BGP-MPLS-×××跨域方案B实验
拓扑图简介:RR作为反射器B方案与A方案的主要区别就是,ASBR之间接口不绑定VPN实例,利用命令可以删除指定的vpn-target,实现ASBR也不需要配置实例。原创 2023-03-24 22:37:49 · 656 阅读 · 0 评论 -
H3C模拟器BGP-MPLS-×××跨域方案A实验
H3C模拟器BGP-MPLS-VPN跨域方案A实验原创 2023-02-15 22:10:50 · 983 阅读 · 0 评论 -
以太网接入-pppoe理论+H3C模拟器配置实验
PPP Session阶段:当pppoe进入session阶段后,PPP报文就可以作为pppoe帧的净荷封装在以太网帧发到对端,session id必须是Discovery阶段确定的ID,MAC地址必须是对端的MAC地址,PPP报文Protocol ID开始。Diccovery阶段:当一个主机想开始PPPoE进程的时候,它必须先识别接入端的以太网MAC地址,建立PPPoE的session id,这就是Discovery阶段的目的。配置成功之后可以在,client上查看到已经获取到了ip地址。原创 2023-03-17 22:14:05 · 521 阅读 · 0 评论 -
GRE理论+H3C模拟器配置实验
为了使点对点的GRE隧道像普通链路一样工作,路由器引入了一种称为Tunnel接口的逻辑接口。两个路由器上分别建立一个Tunnel接口,两个Tunnel接口之间建立点对点的虚拟连接,就形成了一条跨越公网的隧道。对于隧道和VPN操作的处理机制,例如如何建立隧道,如何维护隧道,如何拆除隧道,如何保证数据的安全性,当出现数据错误或意外发生时如何处理等等,GRE本身并没有做出任何规范。Tunnel接口Keepalive功能允许路由器探测并感知隧道的实际工作情况,并随之修改Tunnel接口的状态。原创 2023-03-16 22:09:37 · 1302 阅读 · 2 评论 -
M-LAG技术
Type1类型配置:影响M-LAG系统转发的配置。如果Type 1类型配置不匹配,则将备设备上M-LAG口置为down状态Type2类型配置:仅影响业务模块的配置。如果Type2类型配置不匹配,备设备上M-LAG口依然为up状态,不影响M-LAG系统正常工作。由Type2类型配置对应的业务模块决定是否关闭该业务功能,其他业务模块不受影响。原创 2023-03-09 15:33:54 · 2210 阅读 · 0 评论