- 博客(9)
- 收藏
- 关注
原创 HCIP——组播(1)
当查询发送普遍组查询报文后,二层网络中的所有组成员都能够接收到普遍组查询报文,同时为自己启动一个随机计时器,取值为0--10s,当设备的计时器结束后,将直接回应成员关系报告报文,用于感知查询器对应组中还存在接收者,由于IGMP报文采用组播形式发送,会导致同组的其他设备都收到成员关系报告报文,如果收到同组的其他设备的成员关系报告报文,则将自身的计时器取消,不在回应成员关系报告报文(此机制也称之为同组抑制机制)查询收到后,发送特定组查询报文或者特定源组查询报文,用于查询是否存在组播接收者。
2024-03-28 14:06:31 1002 1
原创 HCIP——交换机的堆叠与集群
将整个堆叠系统划分为主区域和备份区域,先使用主区域进行业务承载,将备区域的所有设备进行升级,升级完成后,由备区域承载业务,将主区域的设备进行升级,当主区域的所有设备升级完成后,重新加入到堆叠系统,此时,主区域的所有交换机都将变成从交换机,备区域的主交换机为整个堆叠系统的主交换机。注:所有的从交换机只能去读取主交换机的配置文件,没有将配置保存在本地,只有备交换机才能将配置文件保存在本地,当主交换机出现故障,备交换机升级成为主交换机,所有的从交换读取新的主交换机配置文件。
2024-03-27 17:07:02 1120
原创 HCIP——MSTP 多生成树协议
由CST + IST组成,此树中包含整个二层网络中所有的交换机和所有的链路,由整个二层网络中的实例 0计算得出,先通过区域之间计算CST,在通过各区域单独计算IST,将CST和IST进行叠加形成CIST。在每一个域中都存在instance 0实例,默认所有的vlan 都映射在此实例上,如果对交换机的STP配置进行修改操作,只要不携带instance id,则直接对instance 0进行操作。、在整个二层 网络中泛洪所有设备的MST BPDU,通过所有的MST BPDU选举总根。
2024-03-25 16:10:33 1327 1
原创 HCIP——RSTP:快速生成树
由于交换机收到TC-BPDU后,会将大部分MAC地址表项进行清空,当存在设备发送大量的TC-BPDU后,会导致用户数据无法正常转发,为防止此情况发生,在设备上开启防TC-BPDU保护,可以设置单位时间内只处理TC-BPDU的次数,例如将单位时间设备为1分钟,处理1次BPDU报文,当一分钟内收到多次TC-BPDU报文后,会进行存储,只有单位时间过后,才会进行统一处理。2、BPDU的老化时间由原来的20S变为现在的6S,也就是6S内未收到根桥发送的BPDU则认为根桥故障,认为自己是根桥,发送自己的BPDU。
2024-03-24 12:40:53 779 1
原创 HCIP-OSPF基础
OSPF 基本配置,查看OSPF 的 3 张表,OSPF 5 种报文 ,7种邻居状态,4 种网络类型,4 种特殊区域,7类LSA,4 种 link type,标识一条LSA的 3 个要素,OSPF 邻居与邻接关系,单区域、多区域、OSPF 认证(keychain),DR 的选举,OSPF 被动接口,OSPF 域间聚合,外部聚合,不规则区域的解决办法(虚链接),OSPF 开销值、协议优先级及计时器的修改,OSPF 外部路由引入,下放默认路由,OSPF 协议中 Forwarding Address 的理解。
2024-03-23 17:13:32 410
原创 HCIP——BGP
MED值不允许跨AS进行传递,当收到从EBGP学习到的路由后,将其再次传递给EBGP邻居时,会将MED值进行剥离,传递个IBGP邻居时,会将MED值保留携带,当AS内去往同一目的网段存在多个出口时,可以通过比较MED值得方式进行,优选原则:优选MED值小的路由。为可选过渡属性,当路由器识别不了或者能识别的情况下,在将路由传递给其他设备时,都会将该属性不变的情况下传递,用于告知全网设备,聚合者所在及聚合者的身份信息,用路由器的router-id进行标识,并携带聚合者的AS号。
2024-03-23 10:57:44 1157
原创 HCIP——路由策略和策略路由
技术原理:在路由器上配置PBR等技术,使用源IP、目的IP、源MAC、目的MAC等待条件作为匹配条件使用,将下一跳直接通过策略路由进行指定,使得流量通过策略路由进行指导转发,存在策略路由时,优先使用策略路由进行指导数据包转发,当策略路由不匹配时,使用路由指导数据包进行指导转发。1、在接收时将路由过滤:在接收到对端发送过来的路由时,匹配策略工具(filter-policy)对路由选择性过滤,将通过的路由加入到协议路由表中,或许只有在路由表中的路由条目才会发送给其他邻居,会影响后续所有的邻居的路由表项。
2024-03-22 08:54:53 840
原创 HCIP—ISIS
将level 2区域的明细路由在level-1/2路由器进行渗透,使得level-1/2路由器的LSP携带level 2区域的路由信息(包括开销信息等),使得level 1区域中的路由可以通过比较开销等方式进行最优路径的选择。MD认证:将密钥信息通过MD加密后,在链路上进行传递,收到对端发送的MD密文后,将自己的密钥信息通过MD5加密,并且将两个密文进行对比,如果一致,则认为密钥一致,认证通过,否则不通过。
2024-03-21 16:08:03 1680
原创 HCIP——OSPF
设备去往目的总开销 = ASBR设备去往目的网段开销 + ABR设备到ASBR设备的开销 + 本设备到ABR的开销。如果NSSA区域ASBR设备存在逻辑接口宣告进入了OSPF区域,则该FA地址为最大逻辑接口的IP地址。在ASBR设备上做引入操作,但是引入路由为空,此时在其他设备看来做了引入操作的设备就是ASBR设备。2、区域认证:当一台设备配置了区域认证后,区域中的所有路由器都需要配置认证,否则无法建立邻居关系。1、接口认证:当接口配置认证后,接口对端的设备都需要配置相同的认证,否则无法建立邻居关系。
2024-03-21 15:59:10 847 1
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人