it
文章平均质量分 87
ie-lab网络实验室ccie认证之家
思科华为知识分享,思科华为认证培训机构
展开
-
常用关于无线的小知识
没有空气可以,没有wifi不行!这已经是当今社会的常态化现象,可见无线网络已经潜移默化的成为了我们日常生活中不可或缺的一部分。那么今天就来一起了解一下与无线相关的知识点有哪些,相信看完之后无论是企业无线组网还是家庭无线组网,都会有一定的帮助。无线设备首先说AP(access point):ap的主要任务就是发射信号,有常见的吸顶式,也有小巧好看的面板式。相信数通的同学经常听无线的同学讲“胖AP”“瘦AP”这里的胖瘦可不是说它们吃的多不多,是指功能上的“胖瘦”。胖ap和我们常用的家用路由器十分相像,原创 2022-03-09 16:23:29 · 1119 阅读 · 0 评论 -
思科,华为网工必备-wireshark抓包工具的安装与使用方法
上期的结尾我们用wireshark抓包看了一下vrrp的协议报文,好多小伙伴对wireshark抓包很感兴趣,那今天我们就来聊聊wiresharkwireshark的下载与安装wireshark是一款免费的数据包分析软件,可以通过Wireshark · Download访问官方网站进行下载安装,支持windows、linux、macos等多种平台。wireshark功能强大,安装方便,掌握了wirshark的使用方法不但可以在学习中帮我们更直观深入的了解网络协议的工作原理,更能在以后的工作中帮助我们披原创 2022-02-16 10:45:21 · 6039 阅读 · 0 评论 -
思科认证网络工程师(CCNP)-什么是网关冗余,网关冗余中的VRRP协议
上期的最后我们留了一个小问题,当我们的主机不配置默认网关的时候,数据包还能不能自己找到网关并完成通信呢?先揭秘一下,这个操作其实是可以的,有的小伙伴可能在实际工作中也遇到过,明明忘记了配置网关,它咋就通了呢?这就涉及到了一个经常被大家忽略的知识点——代理ARP。那什么是代理ARP呢?通俗一点来说,当我们的主机A要访问另一个目标主机B,首先会先发送ARP广播:谁是B啊,B是谁呀,把你家地址告诉我呗(MAC地址)。但是由于目标主机B和我们的主机A不在同一网段内,主机A就算是喊破喉咙B也不会听到。就在原创 2022-02-15 14:44:31 · 1445 阅读 · 0 评论 -
网工知识角--网络工程师面试必考--全面总结PING命令的常见用法,无论是思科还是华为,你都需要知道的网络小知识
作为网工简单好用ping命令是我们每天最常用的工具了,它能用来检查网络的连通性、延迟、是否丢包等常见的网络问题,有事没事ping一下,为什么不通了?为什么又通了??以及这都能通???是我们每天都要面对的灵魂拷问。但是你真的了解ping吗?今天我们就来带大家了解各种你知道的和你不知道的ping的用法ping的基本操作 ping最常用的就是用来测试与某一主机的连通性,通常我们看到的ping是这个样子的在windows下ping命令缺省发送4个ICMP包,其中我们常见的三个原创 2022-02-09 16:51:17 · 1963 阅读 · 0 评论 -
华为hcie认证-链路聚合作用
华为hcie认证-链路聚合作用着网络规模不断扩大,用户对骨干链路的带宽和可靠性提出越来越高的要求。传统技术中,通过更换高速率设备的方式增加带宽是不合适的,这种方案需要付出高额的费用,且不够灵活。什么是链路聚合呢? 简单了解一下。以太网链路聚合Eth-Trunk,是将多条以太网物理链路捆绑在一起成为一条逻辑链路,从而实现增加链路带宽的目的。同时,这些捆绑在一起的链路通过相互间的动态备份,可以有效地提高链路的可靠性。另外,通过将多条链路捆绑成为一条逻辑的链路,也可以有效避免因为生成树而造成的阻塞。原创 2020-12-31 15:54:16 · 509 阅读 · 0 评论 -
华为hcie中QOS 流量整形 双速率的概念-ielab
华为hcie中QOS 流量整形 双速率的概念-ielab前面介绍了思科QOS中流量整形,今天介绍一下华为流量整形过程中令牌桶机制。在华为设备中,需要对流量整形的概念需要进行解释:CIR,committed Information Rate,承诺信息速率,单位是bit/s,表示向令牌桶中投递令牌的速率。CBS,Committed Burst Size,承诺突发量,单位为bit/s,用来定义在部分流量超过CIR之前的最大突发量,即为令牌桶的容量。CBS越大,表示允许的突发量越大。PBS,Peak B原创 2020-12-30 15:34:01 · 399 阅读 · 0 评论 -
华为hcie中QOS 双速率双桶规则-ielab实验室
华为hcie中QOS 双速率双桶规则-ielab实验室接下来,我们紧接着上次讲到的内容,详细说明一下双速率相应规则。简单回忆一下双速率令牌添加方式:初始状态时,两桶都是满的。往C桶和P桶分别以CIR和PIR的速率填充令牌。两个桶彼此相互独立,当其中一个被填满之时,这个桶产生的新的令牌将会被丢弃,另一个桶则继续填充。双速率流量评估规则如下:双速率三色标记算法关注的是速率的突发,首先评估的是数据流的速率是否符合规定的突发要求,其规则是先比较P桶,再比较C桶。双速率三色标记算法也有色盲模式和色敏模式两种原创 2020-12-30 15:28:07 · 185 阅读 · 1 评论 -
北京华为hcie认证必看的什么是SAN-ielab实验室
北京华为hcie认证必看的什么是SAN-ielab实验室,存储区域网络(SAN:Storage Area Network),是一种通过网络连接存储设备和应用服务器的存储构架,采用网状通道(Fibre Channel ,简称FC,区别与Fiber Channel光纤通道)技术,通过FC交换机连接存储阵列和服务器主机,建立专用于数据存储的区域网络,这个网络专用于应用服务器和存储设备之间的访问。早期的SAN存储系统多数由FC光纤交换机连接存储设备和应用服务器,导致很多用户误以为SAN就是光纤通道设备,只能采用原创 2020-11-02 15:12:56 · 546 阅读 · 1 评论 -
思科ei ccie里DES和AES加密原理必看
思科ei ccie里DES和AES加密原理必看,AES (Advanced Encryption Standard,高级加密标准)是美国国家标准与技术研究院(NIST)在2001年建立了电子数据的加密规范。它是一种分组加密标准,每个加密数据块大小固定为128位(16个字节),最终生成的加密密钥长度有128位、192位和256位这三种。另外,AES主要有五种工作模式(其实还有很多模式) :ECB (Electroniccodebook,电子密码本)、CBC (Cipher-block chaining,密码分原创 2020-10-09 17:32:54 · 677 阅读 · 1 评论 -
ielab网络实验室 MUX VLAN 、 端口隔离 、 端口安全简述
MUX VLAN (Multiplex VLAN )提供了一种通过VLAN进行网络资源控制的机制。通过MUX VLAN提供的二层流量隔离的机制可以实现企业内部员工之间互相通信,而企业外来访客之间的互访是隔离的。为了实现报文之间的二层隔离,用户可以将不同的端口加入不同的VLAN,但这样会浪费有限的VLAN资源。采用端口隔离功能,可以实现同-VLAN内端口之间的隔离。在安全性要求较高的网络中,交换机可以开启端口安全功能,禁止非法MAC地址设备接入网络;当学习到的MAC地址数量达到上限后不再学习新的...原创 2020-09-16 21:23:29 · 458 阅读 · 0 评论 -
TCP协议MSS最大报文段长度概述
MSS,最大报文段长度(Maximum Segment Size),是TCP协议的一个选项,用于在TCP连接建立时,收发双方协商通信时每一个报文段所能承载的最大数据长度(不包括文段头)。在这之前,我们需要先来看一下IP分片。IP协议的设计初衷是应用于广泛的传输介质。IPv4数据包的最大长度为65535字节。带有逐跳扩展头部和巨型帧负载选项的IPv6数据包最长可以支持4294967295字节。但多数传输链路都会强制使用一个比较小的最大数据包长度,这个长度称为最大传输单元(Maximum Transmis.原创 2020-09-16 21:22:21 · 2592 阅读 · 0 评论 -
网络工程师MSDP 基本介绍
MSDP,也就是Multicast Source Discovery Protocol(组播源发现协议)的简称,是用于解决多个PIM-SM( Protocol Independent Multicast Sparse Mode,协议无关组播—稀疏模式)不同域之间的互连而开发的一种域间组播解决方案。MSDP目前只支持在IPv4网络部署,域内组播路由协议必须是PIM-SM。 并且仅对ASM( Any-Source Multicast)模型有意义。MSDP可以实现域间组播,同时对ISP而言还有以下优...原创 2020-09-16 21:20:43 · 1647 阅读 · 0 评论 -
新本ei ccie认证VRRP负载均衡技术详解
在VRRP标准协议模式中,只有Master路由器可以转发报文,Backup路由器处于监听状态,无法转发报文。虽然创建多个备份组可以实现多个路由器之间的负载分担,但是局域网内的主机需要设置不同的网关,增加了配置的复杂性。VRRP负载均衡模式在VRRP提供的虚拟网关冗余备份功能基础上,增加了负载均衡功能。其实现原理为:将一个虚拟IP地址与多个虚拟MAC地址对应,VRRP备份组中的每个路由器都对应一个虚拟MAC地址,使得每个路由器都能转发流量。在VRRP负载均衡模式中,只需创建一个备份组,就可以实现备份组中多原创 2020-08-24 16:42:25 · 208 阅读 · 0 评论 -
思科ccna认证工程师必须了解三分钟浅谈区块链技术对数据中心产生的影响-ielab
三分钟浅谈区块链技术对数据中心产生的影响现今世界,人们处在一场巨大的科技革命之中。区块链技术源于2008年诞生的比特币背后的加密货币技术,它几乎可以应用于涉及交易或资产跟踪的任何应用,而无论是有形的还是无形的。区块链的承诺导致了大量的研究、开发和投资,特别是在金融和供应链领域。如果使用百度同时搜索“区块链技术”和“数据中心”这两个关键词,会发现在全球范围内已有很多数据中心都已部署了该技术,以用作加密货币挖掘操作了,而且还会搜出大量关于使用工作量证明共识算法挖掘比特币时消耗了大量能源的结果。百度就正式原创 2020-08-20 14:37:23 · 157 阅读 · 0 评论 -
BGP最实用的学习总结:三分钟理解速记
今天我们来聊聊学习BGP最实用的方法:1建立基本的BGP邻居关系在两个路由器之间的BGP对等通过二个步骤来完成:(1) 用router bgp命令建立BGP进程并明确本地AS号。(2) 用neighbor remote-as命令确定邻居以及邻居的AS号。通过对端物理接口的IP地址来建立邻居关系,这是BGP最基本最简单的配置,但这种配置不能提供冗余。2通过环回接口来建立邻居这种配置能提供冗余,唯一的要求是在环回接口间保证连通性。如果二个建立邻居关系的路由器间存在多条路径,原创 2020-08-19 16:51:06 · 747 阅读 · 0 评论 -
华为云计算认证为什么这么火,网络工程师必看云计算怎么学
华为云计算认证为什么这么火,网络工程师必看云计算怎么学云计算是一种全新的商业模式,核心仍然是数据中心。云计算的一个典型特征是将传统的IT产品,运算能力通过互联网以服务的形式交付给用户,于是就形成了云计算服务模式。云计算的服务模式可以简单的划分为基础设施即服务(IaaS),平台即服务(PaaS),软件即服务(SaaS)三种模式。IaaS 也就是Infrastructure-as-a-Service --------基础设施即服务基础设施即服务通过给消费者提供虚拟化的计算资源、存储资源、网络资源个安原创 2020-08-18 10:41:56 · 1532 阅读 · 0 评论 -
什么是虚拟机
虚拟化技术为操作系统或应用程序提供了一种可以在其中运行的独离的虚拟硬件环境,这种硬件环境通常被称为虚拟机,有时也宽泛地称为虚拟容器、虚拟环境或简称为容器(因为其提供了一种“自包含”环境)。但是严格来讲,虚拟机和虚拟容器还是有区别的。在计算机中创建虚拟机时,需要将实体机的部分硬盘和内存容量作为虚拟机的硬盘和内存容量。每个虚拟机都有独立的CMOS、硬盘和操作系统,可以像使用实体机一样对虚拟机进行操作。虚拟系统通过生成现有操作系统的全新虚拟镜像,它具有和真实系统完全一样的功能,进入虚拟系...原创 2020-08-12 19:25:12 · 704 阅读 · 0 评论 -
云计算的服务模式
云计算是一种全新的商业模式,核心仍然是数据中心。云计算的一个典型特征是将传统的IT产品,运算能力通过互联网以服务的形式交付给用户,于是就形成了云计算服务模式。云计算的服务模式可以简单的划分为基础设施即服务(IaaS),平台即服务(PaaS),软件即服务(SaaS)三种模式。IaaS 也就是Infrastructure-as-a-Service --------基础设施即服务基础设施即服务通过给消费者提供虚拟化的计算资源、存储资源、网络资源个安全防护等,包括处理CPU、内存、存储、网络...原创 2020-08-12 19:23:09 · 3046 阅读 · 0 评论 -
ESXi 基本介绍
ESXi专为运行虚拟机、企业级虚拟化产品,采用的是Bare-metal(裸金属或裸机)的一种安装方式,直接将Hypervisor 安装于实体机器上,也就是说,ESXi 能够直接访问并控制底层资源,因此可对硬件进行有效分区,从而整合应用并削减成本,并不需要先安装OS。ESXi可以最大限度降低配置要求和简化部署而设计。ESXi通过实现 与Virtual Appliance Marketplace的直接整合,使用户能够即刻下载并运行虚拟设备。这为即插即用型软件的交付与安装提供了一种全新和极其简化的方式....原创 2020-08-11 17:32:58 · 6557 阅读 · 0 评论 -
思科ccnp Mac地址漂移使用的场景
前面讲到mac地址漂移的内容,介绍mac地址漂移的概念。今天简单接介绍一下mac漂移的应用场景。首先,mac地址漂移防护可以用来进行非法用户攻击的防范。例如,在以下场景中,某企业网,用户需要访问企业的服务器。而某些非法用户试图从其他接口假冒服务器的MAC地址并发送报文,则服务器的MAC地址将在其他接口学习到。这样用户发往服务器的报文就会发往非法用户,不仅会导致用户与服务器不能正常通信,还会导致一些重要用户信息被窃取。为防止非法用户伪造服务器MAC地址入侵Switch,在Swit...原创 2020-08-11 17:31:58 · 848 阅读 · 0 评论 -
思科ccie认证 DLSW技术简述
DLSw(Data Link Switching,数据链路交换)是APPN(Advanced Peer-to-Peer Networking,高级对等网络)、Implementers Workshop(AIW,实现工作组)开发,用来实现通过TCP/IP承载SNA(System Network Architecture,系统网络结构体系)的一种方法。SNA是IBM在70年代推出的与OSI参考模型对应的网络体系结构。要实现SNA协议跨广域网传输,解决方案之一就是DLSw技术。利用DLSw技术,还...原创 2020-08-10 18:32:17 · 260 阅读 · 0 评论 -
华为hcie认证 AAA 基本概念
在现实的网络环境中,如果我们遇到以下问题会怎样呢?如果公司仅仅想让员工在访问某些特定资源的时候进行身份认证,该怎样实现? 如果公司让员工在访问某些特定资源的时候权限的设定,该怎样实现? 若希望对员工使用网络的情况进行记录,该怎样实现?此时一个很好的解决办法就是使用AAA的机制,也就是Authentication(认证)、 Authorization(授权)和Accounting(计费)的机制,是网络安全的一种管理机制。为了实现对用户进行认证、授权和审计的功能,防止非法用户...原创 2020-08-10 18:31:40 · 920 阅读 · 0 评论 -
思科ccna认证网络工程师SDH网络的基本原理
思科ccna认证网络工程师SDH网络的基本原理,SDH(Synchronous Digital Hierarchy,同步数字体系),根据ITU-T的建议定义,是不同速率的数字信号的传输提供相应等级的信息结构,包括复用方法和映射方法,以及相关的同步方法组成的一个技术体制。p在1966年,英国高锟博士提出光传输理论;但是到了1976年,才开始出现商用化的传输设备;到了20世纪80年代,PDH( Plesiochronous Digital Hierarchy准同步数字传输体制)的产品开始出现规模应用;20世原创 2020-08-04 15:31:00 · 570 阅读 · 0 评论 -
华为hcie认证工程师Radius 基本介绍
华为hcie认证工程师Radius 基本介绍,为实现对于用户的认证、授权以及审计的工作,实现远端AAA功能,其中一种广泛使用的方式就是利用Radius协议。RADIUS可以实现例如以太网接入等多种用户接入方式。RADIUS协议是基于UDP协议的,并规定UDP端口1812、 1813分别用作认证、计费端口。RADIUS是基于客户端/服务器模式进行的。客户端一般可以放置在网络接入服务器上,用于将用户信息传递到指定的RADIUS服务器,然后根据从服务器返回的信息进行相应处理(如接受/拒绝用户接入)。...原创 2020-08-04 15:26:39 · 448 阅读 · 0 评论 -
华为hcie认证工程师NFV 基本概念网工必看!
华为hcie认证工程师NFV 基本概念网工必看!上次介绍到NFV的标准架构包含了NFVI、MANO以及VNFs三个部分。网络功能虚拟化(NFV)技术的目标是在标准服务器上提供网络功能,而不是在定制设备上。NFVI也就是NFV Infrastructure,一种通用的虚拟化层,包含了虚拟化层(hypervisor或者容器管理系统,如Docker,以及vSwitch)以及物理资源。NFVI提供了VNF的运行环境,包括所需的硬件例如,计算、网络、存储资源等及软件包括Hypervisor、网络控..原创 2020-08-03 13:39:10 · 1536 阅读 · 0 评论 -
华为hci认证怎么样?Mac地址漂移使用的场景
ESXi专为运行虚拟机、企业级虚拟化产品,采用的是Bare-metal(裸金属或裸机)的一种安装方式,直接将Hypervisor 安装于实体机器上,也就是说,ESXi 能够直接访问并控制底层资源,因此可对硬件进行有效分区,从而整合应用并削减成本,并不需要先安装OS。ESXi可以最大限度降低配置要求和简化部署而设计。ESXi通过实现与Virtual Appliance Marketplace的直接整合,使用户能够即刻下载并运行虚拟设备。这为即插即用型软件的交付与安装提供了一种全新和极其简化的方式...原创 2020-07-30 15:02:26 · 372 阅读 · 0 评论 -
思科ccna认证怎么样关于思科ccnaDLSW技术简述
思科ccna认证怎么样关于思科ccnaDLSW技术简述,DLSw(Data Link Switching,数据链路交换)是APPN(Advanced Peer-to-Peer Networking,高级对等网络)、Implementers Workshop(AIW,实现工作组)开发,用来实现通过TCP/IP承载SNA(System Network Architecture,系统网络结构体系)的一种方法。SNA是IBM在70年代推出的与OSI参考模型对应的网络体系结构。要实现SNA协议跨广域网传输,解决方案之原创 2020-07-29 15:16:37 · 168 阅读 · 0 评论 -
思科ccna认证路由器路由表详解-ielab
思科ccna认证路由器路由表详解-ielab互联网络将世界上各种类型的计算机以及其他终端设备连接在了一起,使得这些设备能够协同工作,使得能够进行相互通信。在IP网络中,数据遵循IP协议所定义的格式,设备对其进行相应的处理,使得它能够在网络中进行传输。为了实现这个功能,网络中的设备需具备将IP报文从源转发到目的地的能力。当一台路由器收到报文时,它会在自己的路由表(Routing Table)查询路由,寻找该报文的目的IP地址相匹配的路由条目,如果找到匹配的路由条目,路由器便按照该条目所指示的出接口及下一跳原创 2020-07-21 13:43:55 · 1708 阅读 · 0 评论 -
思科新版ccna认证工程师必看路由环路的产生及解决方法
思科新版ccna认证工程师必看路由环路的产生及解决方法有人说过在当今的网络通讯流量中,百分之八十左右的资源都被浪费,只有不到五分之一的资源被有效利用。这个资源浪费的罪魁祸首之一就是网络环路的产生,产生的环路不但浪费了设备的CPU及内存资源,还有就是链路的带宽资源。防环机制就是在这样糟糕的环境下产生的净化机制。通常我们的网络环路分为第二层环路和第三层环路,所有环路的形成都是由目的路径不明确导致混乱而造成的。二层环路也就是我们说的交换机环路,它是由交换机广播消息的恶性循环产生的。三层环路则是在路由器上产原创 2020-07-20 15:09:09 · 690 阅读 · 0 评论 -
华为hcie认证工程师设备无故ARP报文丢弃配置
华为hcie认证工程师设备无故ARP报文丢弃配置,无故ARP报文是中,源和目地IP地址都是本机IP地址,源MAC地址是本机MAC地址,目的MAC地址是广播地址。该报文用,来确认广播域中有无其他设备与自己的IP地址冲突;当用户主机硬件地址发生变化时,为了能够及时通知其他用户主机ARP已经发生改变,该用户主机也会发送免费ARP报文。当网络中出现大量的无故 ARP报文,会导致CPU负荷过重,从而影响对于正常处ARP报文的处理。如果出现的是攻击者伪造的无故ARP,会ARP表更新错误,导致合法用户..原创 2020-07-17 14:02:47 · 859 阅读 · 0 评论 -
北京华为hcie网络工程师一定要知道的设备流量抑制
北京华为hcie网络工程师一定要知道的设备流量抑制,当二层设备的以太接口收到广播、组播或未知单播数据时,此时依据交换机基本工作原理,收到的数据将会进行洪泛。简单来讲,设备会向同一VLAN内的其他二层以太接口转发这些报文,这样可能导致广播风暴,严重的情况下,会损毁设备。使用流量抑制以及风暴控制技术的目的,就是为了防止此三类报文,避免引起网络安全问题。流量抑制对于广播、组播以及未知单播报的限制方式如下:在接口上,根据入方向或者出方向上的设置,设备可以分别针对于组播、广播、未知单播数据按百..原创 2020-07-17 13:59:59 · 1078 阅读 · 0 评论 -
北京华为hcip认证网络工程师必看关于DHCP 欺骗攻击
DHCP Server和DHCP Client之间没有认证机制,如果在网络上随意添加一台DHCP服务器,就可能为客户端分配IP地址。如果该DHCP服务器为用户分配错误的IP地址和相应的参数,将会对网络造成非常大的危害。DHCP客户端以广播形式发送Discover报文,无论是否是合法的DHCP Server,都可以接收到该报文。如果此时虚假的DHCP Server回应了DHCP Client信息,发送了虚假消息,例如错误的网关地址、错误的DNS服务器以及错误的IP等。DHCPCli...原创 2020-07-16 14:34:00 · 413 阅读 · 0 评论 -
华为hcie认证工程师CPU防护-ielab
华为hcie认证工程师CPU防护-ielab,在网络中,存在大量针对CPU的恶意攻击报文,这些报文会导致CPU繁忙的处理,频繁中断,从而引发其他业务的断续的恶意攻击,导致CPU性能下降、使用率过高的问题产生。需要针对于CPU的安全进行防护。CPU的防护,保证了CPU对正常业务的正常处理。CPU防护通过针对CPU的报文进行限制和约束,使单位时间内上送CPU报文的数量限制在一定的范围之内。针对于CPU的防护,采取了黑名单功能以及CPCAR( Control Plane Committed Access Ra原创 2020-07-15 16:50:22 · 444 阅读 · 0 评论 -
思科ccnp认证网络工程师VLAN攻击概述你必须要知道
思科ccnp认证网络工程师VLAN攻击概述你必须要知道,VLAN(Virtual Local Area Network)的中文名为"虚拟局域网"。虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少;可以控制广播活动;可提高网络的安全性。VLAN攻击手段是基于原创 2020-07-15 16:47:47 · 290 阅读 · 0 评论 -
思科新版ccna认证网工一定要知道的PIM技术概述
思科新版ccna认证网工一定要知道的PIM技术概述PIM(Protocol Independent Multicast)称为协议无关组播。这里的协议无关指的是与单播路由协议无关,即PIM不需要维护专门的单播路由信息。作为组播路由解决方案,它直接利用单播路由表的路由信息,对组播报文执行RPF(Reverse Path Forwarding,逆向路径转发)检查,检查通过后创建组播路由表项,从而转发组播报文。PIM(协议无关组播)表示它不依赖于某种具体的IP路由选择协议。它仅仅是利用单播路由表来实现RPF校验原创 2020-07-14 14:58:28 · 744 阅读 · 0 评论 -
思科ccie认证网络工程师必读OSPFv3和OSPFv2的区别
思科ccie认证网络工程师必读OSPFv3和OSPFv2的区别OSPF是一种链路状态路由协议。它具有标准开放、收敛迅速、无环路、便于层级化设计等众多优点。IPv4网络中广泛使用的OSPFv2协议由于在报文内 容、运行机制等方面与IPv4地址联系得过于紧密,大大制约了它的可扩展性和适应性。因此,在起初考虑扩展OSPF支持IPv6的时候,就意识到这是一个改进优化OSPF协议本身的机会。结果是,不仅仅为IPv6对OSPFv2进行了扩展,还创建了一个新的OSPF的改进版本——OSPF第3版。OSPFv3在RFC原创 2020-07-14 14:56:04 · 1106 阅读 · 0 评论 -
新版思科ccna认证网工必学Openflow 基本架构-ielab
OpenFlow的基本思想为:分离控制平面和数据平面之间使用标准的协议通信。数据平面采用基于流的方式进行转发。OpenFlow的体系结构由控制器、OpenFlow交换模块及OpenFlow协议三部分组成。OpenFlow控制器:OpenFlow协议的控制平面服务器,完成流表的创建与维护。OpenFlow交换模块主要有两种:专用交换模块以及兼容型交换模块。对于一个标准的OpenFlow设备,专用交换模块仅支持OpenFlow转发。而兼容型交换模块则支持OpenFlow转发,也支..原创 2020-07-14 14:54:18 · 277 阅读 · 0 评论 -
思科ccie认证工程师-NTP 模式—广播模式
NTP的广播模式,一般适用于有多个工作站、不需要很高的准确度的高速网络当中。所谓广播模式,一个典型的例子就是在网络中存在一台或者多台NTP服务器,定向的向工作站发送广播报文。在广播模式下,广播服务器会周期性的向受限广播地址255.255.255.255 发送NTP报文,其中报文的Mode字段为5,意味着广播模式或组播模式。运行在广播模式的主机通常向所有对等体提供同步信息,但不会修改自己的时钟。在广播模式下,客户端侦听来自服务器的时钟同步报文。当接收到第一个NTP报文,客户端与服务器交互Mode字段为原创 2020-07-10 15:39:55 · 993 阅读 · 0 评论 -
思科ccnp认证工程师必看
思科ccnp认证工程师必看,宝典NetStream技术概述,Internet的高速发展为用户提供了更高的带宽,支持的业务和应用日渐增多,传统流量统计如SNMP、端口镜像等,由于统计流量方式不灵活或是需要投资专用服务器成本高等原因,无法满足对网络进行更细致的管理,需要一种新技术来更好的支持网络流量统计。NetStream技术是一种基于网络流信息的统计技术,可以对网络中的业务流量情况进行统计和分析。在网络的接入层、汇聚层、核心层上,都可以通过部署NetStream。NetStream技术基于“流”提供报文统原创 2020-07-10 15:36:13 · 366 阅读 · 0 评论 -
思科ccnp认证网络工程师关于NAT64协议概述一定要看
思科ccnp认证网络工程师关于NAT64协议概述一定要看,NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的一些主机本来已经分配到了本地IP地址,但现在又想和因特网上的主机通信时,可使用NAT方法。定义在RFC 1631中。NAT的最初目的与CIDR相似,也是为了减缓可用IP地址空间的耗尽速度,实现方式是用少量的公有IP地址来表示大量的私有IP地址。随着时间的推移,人们发现NAT对于网络迁移、网络融合、服务器负载共享等应用来说都非常有用。I原创 2020-07-09 15:40:31 · 824 阅读 · 0 评论