自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(20)
  • 收藏
  • 关注

原创 OSPF的区域和汇总

<br />OSPF的区域结构意义在于:<br />1)减小SPF算法的运算量,使SPF运算只涉及Area内的链路,减少CPU和内存的负荷。<br />2)缩小LSA的洪泛区域,有效利用带宽<br />3)在边界易于做流量控制,比如汇总和过滤。<br />OSPF要求所有普通区域(Regular Area)都要与骨干区域(Transmit Area)直连,也就意味着Area间的流量都必须经过Area 0,这样一方面便于进行流量控制,另一方面也是出于避免环路的考虑。<br />因为虽然OS

2010-08-31 20:46:00 1232

原创 视频会议流量穿越 Cisco ASA

<br />视频会议流量穿越ASA 问题 [EVE兄分享经验 - established命令]<br />==========================================================<br />问题描述:<br />配置说明<br />用户总部有视频会议server,中间连有ASA,ASA的outside接口连接7206,然后7206通过SDH连接到其他分部,ASA跑路由模式, 版本7.0(6),默认inspect H323和rtsp是打开的,in

2010-08-30 20:51:00 2116

原创 Cisco 提供冗余监控引擎

<br /><提供冗余监控引擎><br />·监控引擎是模块化SW的重要组件,一旦监控引擎出现问题,将无法转发通信流。在一些高端的SW(4500/5500/6500)上都配有2个监控引擎来冗余。<br />现在常用的技术是OSS<br />·SW使用RPR(Route Processor Redundancy)和RPR+来支持监控引擎。<br />·MSFC(Multilayer Switch Feature Card)[路由处理器] (PRP+独有的)<br /> PFC(Policy F

2010-08-26 11:38:00 644

原创 BGP AS-PATH 属性案例(配图+详细验证过程)

<br /><br />BGP总是优先选择具有最短AS路径的路由。本案例中,我们将配置R1,将1.0.0.0通告给R2、R3之前预先添加两个额外的AS路径到1.0.0.0上(AS300、AS400)具体配置如下://// r1 ////int f2/0ip ad 192.1.1.1 255.255.255.0int f3/0 ip ad 193.1.1.1 255.255.255.0int lo0 ip ad 1.1.1.1 255.255.255.0int lo1 ip ad 2.2.2.2 2

2010-08-24 16:49:00 2074

原创 BGP路径选择local preference属性案例

<br /><br /><br />本 地优先级(localpref)属性是分配给路由的一种优先级度量,用于和到同一目的地的其他路由相比较。这是BGP路由处理中的第二优先属性(WEIGHT是第一优先属性)。Local Pref属性只在本AS内部有效,不会被传送到EBGP邻居上。本地优先级越高,路由优先级越高。 以上案例中,我们通过对R3的配置,设置从R1学到的1.0.0.0的本地优先级(Localpref)设置为200,由于缺省的值为100,AS200中所有的路由器都会选择R3到达1.0.0.0。 

2010-08-24 16:48:00 1401

原创 CISCO pvlan 聚合 与 华为超级VLAN聚合区别

<br />CISCO Private VLANConcept: 现在有了一种新的VLAN机制,服务器同在一个子网中,但服务器只能与自己的缺省网关通信。这一新的VLAN特性就是专用VLAN(private VLAN, pVLAN)。专用VLAN是第2层的机制,在同一个2层域中有两类不同安全级别的访问端口。与服务器连接的端口称作专用端口(Private port),一个专用端口限定在第2层,它只能发送流量到混杂端口,也只能检测从混杂端口来的流量。混杂端口(Promioscuous port

2010-08-23 21:11:00 799

原创 BGP local-preference 试验

<br />拓扑:<br />因为BGP的local-preference默认为100,而BGP默认选择local-preference较大的值作为下一跳<br /> <br />local-preference配置:在本地配置影响IBGP对等体出站<br />R1的配置:<br />Router>en<br />Router#conf t<br />Router(config)#host R1<br />R1(config)#int s1/1<br />R1(config-if)#ip add 10.

2010-08-20 17:16:00 780

原创 OSPF七种状态及其排错

<br />OSPF路由器在完全邻接之前,所经过的几个状态:<br /><br />1. Down:此状态还没有与其他路由器交换信息。首先从其ospf接口向外发送hello分组,还并不知道DR(若为广播网络)和任何其他路由器。发送hello分组是,使用组播地址224.0.0.5。<br /><br />2. Attempt(企图):只适于NBMA网络,在NBMA网络中邻居是手动指定的,在该状态下,路由器将使用HelloInterval取代PollInterval来发送Hello包。<

2010-08-19 09:04:00 5859 1

原创 Cisco VLAN 实现机制

<br /> <br /> <br />在理解了“为什么需要VLAN”之后,接下来让我们来了解一下交换机是如何使用VLAN分割广播域的。<br />  首先,在一台未设置任何VLAN<br />的二层交换机上,任何广播帧都会被转发给除接收端口外的所有其他端口(Flooding)。例如,计算机A发送广播信息后,会被转发给端口2、3、4。    交换机收到广播帧后,转发到除接收端口外的其他所有端口。<br />  这时,如果在交换机上生成红、蓝两个VLAN;同时设置端口1、2属于红色VLAN、端口3

2010-08-18 09:51:00 502

原创 Cisco secondary ip address 理解

<br />为端口设置一个IP地址,在端口设置状态下 <br />ip address 本端口IP地址 子网掩码 <br /><br /> 另外,在同一端口中可以设置两个以上的不同网段的IP地址,这样可以实现连接在同一局域网上不同网段之间的通讯。一般由于一个网段对于用户来说不够用,可以采用这种办法。 <br /><br /> 在端口设置状态下 <br /><br /> ip address 本端口IP地址 子网掩码

2010-08-17 21:19:00 3338

原创 Cisco 路由器 OSPF 协议配置

<br />  <br />R1配置如下:<br />Router(config)#hostname R1<br />R1(config)#int f0/0<br />R1(config-if)#ip add 192.168.10.1 255.255.255.0<br />R1(config-if)#no shut<br />R1(config-if)#int s0/1/0<br />R1(config-if)#ip add 1.1.1.2 255.255.255.0<br />R1(confi

2010-08-13 22:13:00 1365

原创 Cisco 3725 CBWFQ 队列配置实例

<br />目标:实现基于dscp值为1、2、3、5、6、10、56的数据包在路由器出口(outband)带宽策略分别为280K、56K、50K、50K、50K、384K、50K。<br />目标设备:思科3725<br />配置思路:<br />1)配置基于acl的流<br />access-list 110 permit ip anyany dscp af11<br />access-list 111 permit ip any any dscp 1<br />access-list

2010-08-12 21:06:00 811

原创 Cisco 交换机 QOS 配置模板

<br />police<br />在class 配置模式下使用此命令为该数据流中定义policer,目前的policer 支持限制该数据流的带宽和为带宽超限部分指定处理动作。<br />police rate-bps burst-byte [exceed-action{drop | dscp dscp-value}]<br />rate-bps 每秒钟的带宽限制量,<br />对于10/100M 以太网接口来说取值范围是1~100Mbsp,<br />对于1000M 以太网接口来说取值范围是8~100

2010-08-11 21:22:00 1538

原创 Cisco 生成树协议STP/RSTP

<br />1. 技术原理: <br />  STP的基本思想就是生成“一棵树”,树的根是一个称为根桥的交换机,根据设置不同,不同的交换机会被选为根桥,但任意时刻只能有一个根桥。由根桥开 始,逐级形成一棵树,根桥定时发送配置报文,非根桥接收配置报文并转发,如果某台交换机能够从两个以上的端口接收到配置报文,则说明从该交换机到根有不止 一条路径,便构成了循环回路,此时交换机根据端口的配置选出一个端口并把其他的端口阻塞,消除循环。当某个端口长时间不能接收到配置报文的时候,交换机认 为端口的配置

2010-08-10 19:51:00 1170

原创 Cisco OSPF 网络类型

<br />OSPF链路类型有3种:点到点,广播型,NBMA。在3种链路类型上扩展出5种网络类型:点到点,广播,NBMA,点到多点,虚链路。其中虚链路较为特殊,不针对具体链路,而NBMA链路对应NBMA和点到多点两种网络类型。<br /><br />以上是RFC的定义,在Cisco路由器的实现上,我们应记为3种链路类型扩展出8种网络类型,其中NBMA链路就对应5种,即在RFC的定义基础上又增加了3种类型。<br /><br />首先分析一下3种链路类型的特点:<br /><br

2010-08-09 20:58:00 1199

原创 Cisco 路由器 访问控制列表标准IP访问表

<br />        标准IP访问表<br />  标准IP访问表的基本格式为:<br />access-list [list number][permit|deny][host/any][sourceaddress][wildcard-mask][log]<br />下面对标准IP访问表基本格式中的各项参数进行解释:<br />1.list number---表号范围<br />标准IP访问表的表号标识是从1到99。<br />2.permit/deny----允许或拒绝

2010-08-06 14:33:00 812

原创 Cisco 策略路由 (policy route)

注:PBR以前是CISCO用来丢弃报文的一个主要手段。比如:设置set interface null 0,按CISCO说法这样会比ACL的deny要节省一些开销。这里我提醒:<br />interface null 0<br />no ip unreachable //加入这个命令<br />这样避免因为丢弃大量的报文而导致很多ICMP的不可达消息返回。<br />三层设备在转发数据包时一般都基于数据包的目的地址(目的网络进行转发),那么策略路由有什么特点呢?<br />

2010-08-05 15:45:00 697

原创 bgp命令 set metric-type internal 理解以及试验

<br /> <br /> <br />  <br />如图 1 2 3 4 6 7为alive路由器,我们模拟1 2 6为as1   3 4 7为as2。进行简单的负载均衡multihome试验。<br /> <br />R1<br />router ospf 1<br />log-adjacency-changes<br />network 1.1.1.0 0.0.0.255 area 0<br />network 1.1.2.0 0.0.0.255 area 0<br />net

2010-08-04 12:07:00 676

原创 DHCP服务器回复数据包是单播还是广播的争议

<br /> <br /> <br /><br />一:网络设备上的DHCP回复包都是单播.<br /> <br />二:微软官方解释:<br />默认情况下, Microsoft Windows NT 4.0 DHCP 服务器发送所有的 DHCP 响应作为 IP 广播到受限广播地址 (255.255.255.255)。 但是,DHCP 服务器可以将配置为单播响应如果客户端请求指定广播的响应不需要。<br /> <br />DHCP 服务器与 Windows NT 4.0 之前的版本忽略客户端的 D

2010-08-03 16:09:00 2526

原创 CISCO 设备 rommon 模式刷新IOS步骤

<br />开启路由器的电源开关,并在30秒内按下键盘的Ctrl+break,中断路由器的正常启动以进入rom监视模式<br />将下列命令根据自己的实际环境进行修改,然后一条一条复制到rommon模式命令行中。<br />IP_ADDRESS=10.0.0.5   (设置路由器的IP)<br />IP_SUBNET_MASK=255.255.255.0   (设置掩码)<br />DEFAULT_GATEWAY=10.0.0.12      (设置网关,最好和tftp服务器IP设

2010-08-02 13:54:00 1486

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除