软考网络工程师
文章平均质量分 86
星河如雨落
这个作者很懒,什么都没留下…
展开
-
ensp华为配置VRRP(含基础路由配置)
网络拓扑如图任务目标:使用VRRP技术将汇聚层的两台三层交换机虚拟化为一台,虚拟地址为192.168.10.254< Huawei>system-view[Huawei]sysname acsw配置下行接口[acsw]vlan 10[acsw-vlan10]quit[acsw]interface GigabitEthernet 0/0/3[acsw-GigabitEthernet0/0/3]port link-type access[acsw-GigabitEthernet0/0/3]port defaul原创 2022-11-01 10:47:47 · 10844 阅读 · 1 评论 -
华为配置VRRP原理
单网关面临的问题当网关出现故障时,本网段内以该设备为网关的主机都不能与因特网进行通信通过把几台路由设备联合组成一台虚拟的“路由设备”,使用一定的机制保证当主网关路由设备出现故障时,及时将业务切换到备份路由设备,从而保持通讯的连续性和可靠性。原创 2022-10-31 23:49:38 · 1498 阅读 · 0 评论 -
ensp华为配置NAT
静态NAT:将内网主机的私有地址一对一映射到公有地址。动态NAT:将内网主机的私有地址转换为公网地址池里面的地址。NAPT:也叫端口NAT或PAT,从地址池中选择地址进行地址转换时不仅转换IP地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:N映射,可以有效提高公有地址利用率。Easy-IP:特殊的NAPT,Easy IP没有地址池的概念,使用设备接口地址作为NAT转换的公有地址。将内部服务器映射到公网,保障服务器安全。原创 2022-10-31 15:02:07 · 4270 阅读 · 0 评论 -
华为设备配置NAT原理与示例
随着互联网用户的增多,IPv4的公有地址资源显得越发短缺。同时IPv4公有地址资源存在地址分配不均的问题,这导致部分地区的IPv4可用公有地址严重不足。一方面NAT缓解了IPv4地址短缺的问题(多个人使用一个IP),另一方面NAT技术让外网无法直接与使用私有地址的内网进行通信,提升了内网的安全性。动态NAT:.静态NAT严格地一对一进行地址映射,这就导致即便内网主机长时间离线或者未使用时,与之对应的公有地址也处于使用状态。原创 2022-10-31 11:17:53 · 734 阅读 · 0 评论 -
ensp华为配置ACL
拓扑图如图[Router]int GiabitEthernet 0/0/0[Router-GiabitEthernet0/0/0]ip address 192.168.1.254 24[Router-GiabitEthernet0/0/0]qiut[Router]int GiabitEthernet 0/0/1[Router-GiabitEthernet0/0/1]ip address 192.168.2.254 24[Router-GiabitEthernet0/0/1]qiut[Router]i原创 2022-10-30 21:24:36 · 325 阅读 · 0 评论 -
ensp华为配置DHCP、VLAN
创建完成后可以使用dispaly 命令查看已经存在的vlan。(可不操作),后面分配的地址应该是10.1~10.100。创建好vlan之后开始进行配置。原创 2022-10-29 15:46:23 · 2976 阅读 · 0 评论 -
华为设备DHCP配置原理
在50%租期时客户端未得到原服务器端的回应,则客户端在87.5%租期时会广播发送DHCP Request,任意一台DHCP服务器端都可回应,该过程称为重绑定。100%重新开始DHCP寻址过程,发送广播discover,此时用户地址为169.254.0.0(DHCP过程试判)DHCP采用C/S构架,主机无需配置,从服务器端获取地址,可实现接入网络后即插即用。5.配置DHCP服务器接口地址池中IP地址的租用有效期限功能。4.配置DHCP客户端使用的DNS服务器的IP地址。3.配置DHCP客户端的网关地址。原创 2022-10-29 15:35:58 · 150 阅读 · 0 评论 -
华为设备配置基础
华为设备配置基础1华为配置视图2华为设备登录配置3 VLAN与VLANIF地址配置4 DHCP配置命令5ACL访问控制列表配置6 NAT的配置原创 2022-10-29 15:32:56 · 1522 阅读 · 0 评论 -
网络规划设计
工作区子系统:终端与信息插座相连。水平布线子系统:配线架与工作区插座相连。管理间子系统:同一楼层内配线架与设备之间连接。垂直干线子系统:楼层间设备相连。设备间子系统:机房内主配线架与不同设备之间相连。建筑群子系统:楼宇之间线缆相连。原创 2022-10-26 08:00:00 · 2391 阅读 · 0 评论 -
网络存储简介
网络存储简介1 常见接口标准2 存储介质2.1 机械硬盘(HDD)2.2 固态硬盘(SSD)2.3 其他存储介质3 磁盘阵列技术3.1 RAID 03.2 RAID 13.3 RAID 33.4 RAID 53.5 RAID 63.6 RAID 0+1与RAID 1+03.7 RAID 2.0与RAID 2.0+技术3.8 条带化技术4 网络存储设备4.1 DAS(直接附加存储)4.2 NAS(网络附加存储)5 存储网络5.1 SAN网络5.2 数据中心架构。原创 2022-10-25 13:58:05 · 1952 阅读 · 0 评论 -
网络故障检测
1网络测试工具1.1欧姆表、数字万用表及电缆测试器1.2时域反射计(TDR)与光时域反射计(OTDR)1.3光功率计1.4红光笔1.5断接盒、智能测试盘和位/数据块错误测试器1.6网络监测器1.7网络分析仪2网络故障分层诊断2.1物理层及其诊断2.2数据链路层及其诊断2.3网络层及其诊断2.4应用层及其诊断原创 2022-10-25 13:48:48 · 964 阅读 · 0 评论 -
大数据与云计算
大数据”是需要新处理模式才能具有更强的决策力、洞察发现力和流程优化能力来适应海量、高增长率和多样化的信息资产。是一种规模大到在获取、存储、管理、分析方面大大超出了传统数据库软件工具能力范围的数据集合,具有海量的数据规模、快速的数据流转、多样的数据类型和价值密度低四大特征。大数据技术的战略意义不在于掌握庞大的数据信息,而在于对这些含有意义的数据进行专业化处理。原创 2022-10-25 13:47:07 · 1009 阅读 · 0 评论 -
网络安全简介
网络安全简介1 恶意代码1.1 病毒1.2 网络蠕虫1.3 特洛伊木马1.4 后门漏洞2 网络攻击2.1 主动攻击与被动攻击2.2 常见网络攻击类型3 网络安全设备3.1 防火墙3.2 入侵检测设备IDS3.3 入侵防御系统IPS3.4 网闸3.5 其余设备4 数据加密与解密4.1 非对称加密算法(公钥密码体制)4.2 对称加密算法(私钥密码体制)4.3 摘要算法5 数字证书与数字签名5.1 公钥基础设施(PKI)5.2 数字证书的申请与吊销5.3 数字签名6 VPN技术6.1 PPTP与L2TP。原创 2022-10-24 19:13:49 · 988 阅读 · 0 评论 -
无线网络与广域网技术
5GHz频段,频率范围为5.180GHz-5.760GHz,划分为12个信道,可以使用的非重叠信道为149,153,157,161,165。,相邻的多个信道存在频率重叠(如1信道与2、3、4、5信道有频率重叠),整个频段内只有**3个(1、6、11)**互不干扰信道可用,信道可用带宽为2OMHz。2.4G频段,频率范围为2.412—2.472GHz,共60MHz带宽,划分为13个子信道,相邻信道的中心频点间隔。室内AP分为吸顶式AP、面板式AP、桌面式AP,一般功率小,覆盖范围小。本地转发_(直接转发)原创 2022-10-22 09:53:47 · 1249 阅读 · 0 评论 -
传输层协议
TCP采用线性增加方式放大拥塞窗口,即发送方TCP每收到一个ACK确认报文,TCP将拥塞窗口cwnd增加1,直到发送超时, 慢启动阈值会减半到超时时窗口大小的一半,然后发送窗口会从1开始重复慢启动和拥塞避免步骤。TCP是一种面向连接的、可靠的、面向字节的传输层通信协议,在IP报文中的协议号为6。(TCP-6,UDP-17,OSPF-89,ICMP-1)一般用于对可靠性要求较高的应用。ACK(确认序号):ACK=1时确认号字段才有效,ACK=0时确认号字段无效。(注:半连接是有问题的,半关闭则没有问题)原创 2022-10-18 15:31:30 · 504 阅读 · 0 评论 -
网络互联(IPv6技术)
由于IPv4最大的问题在于网络地址资源不足,严重制约了互联网的应用和发展。IPv6的使用,不仅能解决网络地址资源数量的问题,而且也解决了多种接入设备连入互联网的障碍。IPv6的地址长度为128位,采用十六进制表示。单播(unicast):传统的点对点通信。多播(multicast):一点对多点的通信,地址范围为FFO0: :/8。任播(anycast):目的IPv6地址是一组具有相同业务的终端,发往该IPv6任播地址的数据包最终传输到哪个终端是由具体的路由协议确定。任意播地址不能用作源地址,而只能作为目原创 2022-10-18 07:00:00 · 1273 阅读 · 0 评论 -
网络互联优化
ACL基本概念及分类NAT基本概念NAT实现方式VRRP基本概念VRRP实现方式VRRP缺点PBR简介PBR实现方式原创 2022-10-17 19:44:09 · 172 阅读 · 0 评论 -
网络互联协议
(2)每个路由使用组播地址224.0.0.5和224.0.0.6,通过发送hello报文建立邻居关系,使用DBD报文描述需要同步的路由信息,使用LSR请求对方发送路由信息,使用LSU发送路由信息,并使用LSAck进行信息的确认。**(hello->DBD->LSR->LSU->LSAck)**路由信息中包含重要的LSA信息,路由器收到LSA信息后记录在LSDB表中,然后通过SPF计算出最优路由,放入路由表。OSPF支持路由汇聚,内部路由需要在ABR上做汇聚,外部引入路由时则需要在ASBR上配置汇聚。原创 2022-10-17 19:41:07 · 697 阅读 · 0 评论 -
网络互联技术
工作在网络层,主要功能有协议转换,路由选择,流量控制,数据包分段与重组,网络管理。路由器接口隔离广播域,任何目的地址为广播地址的报文是不能经过路由器接口的。路由器通过路由协议学习到达每个目的地的路径形成路由表,根据路由表相关路由条目,寻找最优路径,根据下一跳地址将数据包发送出去。 lnternet控制报文协议ICMP: ICMP是三层协议,用于在IP主机、路由器之间传递控制消息,错误报告控制信息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。(1)ARP协议将IP地址解析为原创 2022-10-16 16:57:51 · 764 阅读 · 0 评论 -
网络层地址
IP地址由32位二进制数组成,每8bit为1个Byte,通常使用点分十进制表示,每个字节可以表示取值范围为0–255,共256个单位,而IP地址范围的全部范围为0.0.0.0–255.255.255.255,所以IP地址的数量最多为256×256×256×256个。子网掩码同样由32个二进制位组成,对应IP地址的网络部分用1表示,对应IP地址的主机部分用0表示,通常使用点分十进制表示,也可以使用“/”表示掩码长度,例如,/8表示,掩码中的。所以每个网段的可用主机地址为所有地址数量减去2。原创 2022-10-11 15:02:54 · 204 阅读 · 0 评论 -
物理层与数据链路层
常见传输介质,数据链路层与MAC地址,数据链路层技术原创 2022-10-08 15:20:11 · 455 阅读 · 0 评论 -
数据通信技术
不需建立线路,发送报文时会加上目的地址,传输设备根据目的地址选择一条空闲的线路将报文发送出去,中间设备收到报文后首先先存储,再转发,所以报文交换使用的存储转发技术。②虚电路:发送数据前,源目主机首先建立虚连接,建立虚连接阶段,每个分组除了包含数据之外还包含一个虚电路标识号(VCI),中间的交换设备通过VC表来标识连接状态。①数据报:每个分组添加目的地址,分组编号,校验码等控制信息,自由选择传输路径,可能出现丢失,乱序的情况。 又称比特率,单位是bps或b/s,表示单位时间内传输的bit位数量。原创 2022-10-04 20:09:22 · 472 阅读 · 0 评论 -
网络基础与数据通信基础
用连续变化的物理量表示的信息,其信号的幅度,或频率,或相位随时间作连续变化,或在一段连续的时间间隔内,其代表信息的特征量可以在任意瞬间呈现为任意数值的信号。对模拟信号进行数量足够的采样,当采样数量为模拟信号的最高频率分量的2倍,则可以满足采样要求。自变量是离散的、因变量也是离散的信号,这种信号的自变量用整数表示,因变量用有限数字中的一个数字来表示。在计算机中,数字信号的大小常用有限位的二进制数表示。 计算机网络是通过通信线路和通信设备连接的许多的分散独立工作的计算机系统,遵从一定的协议用软件实现。原创 2022-10-03 16:31:54 · 545 阅读 · 0 评论