自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(14)
  • 收藏
  • 关注

原创 世界是一个巨大的交换机 - EVPN前身 Martini方式VPLS实验

3、配置MPLS 2层VPN,创建VSI实例设置PW伪线通过LDP为VSI分发标签,并手动指定的VSI对等体(也可以通过MP-IBGP分发标签),以VSI A 举例。通过两层标签(LDP直连分配1025和VSI为VPN实例A分配48122),经过P设备剥去1025,48122到达对端PE再剥去后到达对端PC。2、PE间跨设备建立LDP邻居,为后续VSI(Virtual Switch Instance)分配标签做准备。4、将AC链路(与PC连接的链路)与VSI绑定 ,以VSI A 举例。

2024-01-26 15:51:54 499 1

原创 VXLAN分布式网关- Type2三种路由与Type5类路由实验抓包演示

学习VXLAN Type2的三种路由和Type5类路由

2024-01-26 13:07:19 1918 1

原创 动态方式VXLAN隧道 - BGP EVPN

之前配置了两种静态方式建立VXLAN隧道的实验,对于静态方式建立VXLAN,缺点在于配置量多、泛洪流量大。所以为了解决静态方式缺点,利用BGP EVPN的作为VXLAN的控制平面,通过Type3类路由,使不同的Leaf进行自动VTEP发现建立VXLAN隧道。而且EVPN的配置方法和带有RR的MPLS VPN使用类似的步骤。

2024-01-24 15:33:38 738

原创 静态方式VXLAN隧道 - 跨网段互访

拓扑和之前的同网段互访一致,同网段互访时,无需经过Spine设备,即Spine设备不感知VXLAN隧道。但在跨网段互访中,该案例为集中式网关的跨网段组网,Leaf与Spine之间要建立VXLAN隧道(方法和与Leaf建立VXLAN隧道一致),之后在Spine配置VBDIF(相当于VLANIF)进行三层路由。

2024-01-24 13:37:12 524

原创 IPv6 - 6VPE

类似于IPv4的MPLS VPN,只不过6VPE是将IPv6业务进行隔离。那么之前在6PE案例中配置的命令 peer x.x.x.x label-route-capability 就不用再6VPE中配置了,因为MP-IBGP会为其分配标签。

2024-01-23 15:28:48 573 1

原创 IPv6 - BGP4+ 6PE

通过抓包和分析得出结论,BGP4+ 6PE的封装原理如下:a.本端6PE收到目的地址 “2012::64” 的IPv6路由时,查看IPv6路由表的tunnel值非0(不走IP转发,走标签转发),所以先封装MP-IBGP为目的地址 “2012::64”分配的标签(该案例内层标签为48125)。此时携带一层标签 | 48125 | IPv6 | ICMPv6 |

2024-01-23 14:48:17 555 1

原创 静态方式VXLAN隧道 - 同网段互访

如果Leaf下方有多个VLAN(比如多了VLAN 20),在Leaf中创建相应的子接口终结VLAN 20的TAG,后续在NVE1接口中配置头端复制列表vni 20即可完成。4、在Leaf上创建NVE(类似于GRE的Tunnel接口)通过指定源目VTEP建立VXLAN隧道(ENSP尽量用NVE1)在Leaf中创建NVE接口配置VTEP、绑定VNI和头端复制列表 = NVE与BD与VNI与VLAN ID与VAP互相绑定。在Leaf中创建VAP绑定BD = BD与VNI与VLAN ID与VAP互相绑定。

2024-01-22 17:09:24 542

原创 Anti-ddos之BGP引流模式实验

BGP引流是一种常用的引流方式。清洗设备通过BGP向路由器发布UNR路由,将防护对象的流量引导至清洗设备。在引流路由器、清洗设备和ATIC管理中心上均需要配置。

2024-01-19 17:49:17 674 1

原创 防火墙旁挂(VRF&VFW)

核心利用VRF方式将流量引流到FW进行检测,检测后FW回注到核心全局路由表;FW在此基础上还可以部署VFW,允许不同的VPN实例通信

2024-01-09 09:10:12 1823

原创 1、数通综合实验40%

HCIP-Security数通复习(上)

2023-01-16 11:18:56 782

原创 H.323体系

H.323除了H.323以外,国际上IP网络通信还有SIP(会话初始协议)。两者都对IP电话系统提出了完整的解决方案,但是设计各有千秋。H.323采用的是传统电话信令模式,SIP借鉴的是互联网协议,采用基于文本的协议• 大体上差异○ H.323兼容性强,不同厂商使用H.323的多媒体产品和应用可以互相操作○ SIP的灵活性和可拓展性强• 系统结构差异○ H.323架构中,终端只需要为媒体通信提供数据,功能比较简单,对于呼叫控制或媒体传输控制等功能的实现需要网守实现。H.323体现了一种集中式、层

2021-11-02 20:07:36 607

原创 华为视讯体系

华为视讯体系SC:switch center,满足企业用户内部外部网络、总部和分支机构以及跨企业间的无缝视频沟通需求SMC:提供强大视讯设备管理和业务控制,可以进行分级分权管理EUA:主要面向华为视讯解决方案,基于LADP协议(轻量级目录访问协议)LADP协议适用于查询多修改少,查询和修改比率是10:1以上,存储海量数据,轻松在各个系统之间完成复制,比数据库更快媒体处理层:主要为了满足音视频WebRTC:基于网页的视频会议华为视讯产品:华为MAX PRESENCE智真:适用于大型会议室和应急

2021-11-02 20:04:24 1291

原创 视频会议的发展

视讯发展H.320和H.323的区别• 组网结构:H.323总线型拓扑不会因为某一个终端故障而影响整个会议或者网络;H.320是星型拓扑,可能会因为单点故障而且也没有容错机制,会导致会议出现许多不正常的现象• 业务发展:H.320是基于电路交换网络,仅能在传输网络平台上开展视频会也业务,而不能拓展为一个多媒体多应用平台;H.323在网络上可以开发出许多于底层网络传输无关的应用,就比如远程企业培训、IP电话、视频点播等,H.323将多种业务和应用叠加到同一个传输平台上,视频会议仅仅是他的应有之一• 性

2021-11-02 20:02:24 207

原创 华为视讯介绍

首先了解为什么学习华为视讯• 产品和解决方案被广泛应用• 拥有自主知识产权的H.323协议栈• 拥有ASCI芯片设计能力而且设计了视音频ASCI芯片• 拥有国内最大专业图像和声音实验室ASCI芯片:• ASCI=应用型专用集成电路,是一种专用芯片,专门针对某个领域去设计的芯片。比如比特币挖矿大厂的比特大陆,用的就是ASCI芯片。以及AI领域和视讯领域• ASCI芯片和CPU、GPU芯片有哪些不同 ○ CPU和GPU是通用计算芯片,这两种芯片应用于不同的领域,但是如果都很对于通用基础计算,会

2021-11-02 19:59:03 1301 1

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除