网络
文章平均质量分 85
计算机网络概念加实验
埋头苦干的小冯
计算机 网络 Linux
展开
-
使用重发布解决OSPF远离骨干非骨干区域
使用重发布技术实现OSPS远离骨干非骨干区域,这里采用双向重发布,将区域2中的路由引入合法区域,再将合法区域引入非骨干区域,此图在R3上配置,这样可以实现全网可达,在华为新手册文档中已经将远离骨干非骨干区域已经默认为区域0,也就是图中的区域2。注:在R3上启用多进程ospf协议,便于后面做重发布,协议进程号只具备本地意义。重发布之后在R1上去查路由,已存在区域2的路由。在R1上查看路由也没有区域2的路由。现在R3上进行重发布。原创 2024-08-20 11:19:52 · 165 阅读 · 0 评论 -
ACL--访问控制列表概述、组成、分类、应用
访问控制列表ACL(Access Control List)是由一条或多条规则组成的集合。所谓规则,是指描述报文匹配条件的判断语句,这些条件可以是报文的源地址、目的地址、端口号等。通过ACL来对报文进行过滤,可以根据业务需求来对这些报文进行允许或阻止的策略。ACL概述、ACL的组成、ACL分类、基于标准ACL和基础的高级ACL应用、基于端口的ACL原创 2024-01-26 11:16:54 · 1906 阅读 · 0 评论 -
网络类型+二层封装技术
网络类型点到点、MA、BMA、NBMA,二层封装技术原创 2023-09-05 22:20:32 · 186 阅读 · 0 评论 -
HCIP VRRP技术
VRRP(Virtual Router Pedundancy Protocol)虚拟路由器冗余协议,既能够实现网关的备份,又能够解决多个网关之间互相冲突的问题,从而提高网络可靠性。局域网中的用户的终端通常采用配置一个默认网关的形式访问外部网络,如果默认网关设备发送故障,那么所有用户终端访问外部网络的流量将会中断,可以通过部署多个网关的方式来解决单点故障,但是需要解决多个网关之间的冲突问题。原创 2023-08-12 21:30:00 · 1615 阅读 · 0 评论 -
HCIP 链路聚合技术
链路聚合概述为了保证网络的稳定性,仅仅是设备进行备份还不够,我们需要针对我们的链路进行备份,同时也增加了链路的利用率,提高带宽。避免一条链路出现故障,导致网络无法正常通信。这就可以使用链路聚合技术原创 2023-08-12 15:18:10 · 289 阅读 · 0 评论 -
交换机的堆叠技术
思科--VPC华为--iStack和CSS华三--IRF锐捷--VSUCSS--集群--他仅支持两台支持集群的交换机逻辑上整合成为一台设备。iStack--堆叠--可以将多台支持堆叠的交换机逻辑上整合成为一台集群和堆叠的主要区别1、数量2、设备堆叠实际上实现的是一个1:N的备份,任意一台出现故障,堆叠系统中剩余的N台设备都相当于是备份。因为多台设备逻辑上=被抽象成为了一台设备,且可以实现跨设备的链路聚合,极大简化了组网。原创 2023-08-11 10:30:00 · 5570 阅读 · 0 评论 -
HCIP STP(生成树)
生成树STP概述、工作原理、配置等,RSTP\MSTP工作原理配置等原创 2023-08-10 14:54:55 · 1768 阅读 · 0 评论 -
HCIP 三层交换机
用于远程登录该设备;VLANIF接口是一种三层的逻辑接口,支持VLAN Tag的剥离和添加,因此可以通过VLANIF接口实现VLAN之间的通信。PC1通过本地IP地址、本地掩码、对端IP地址进行计算,发现目的的设备PC2与自身不在同一个网段,判断该通信为三层通信,将去往PC2的流量发给网关。在传统的交换机组网中,默认所有网络都处于同一个广播域,带来了许多问题,VLAN技术的提出,满足了二层组网隔离广播域需求,使得属于不同的VLAN间网络无法通信,。二层交换机与三层交换机的区别原创 2023-08-06 23:20:34 · 1183 阅读 · 0 评论 -
HCIP IPV6
简易的报头 1)没有广播机制 只有组播和单播 2)没有检验和(因为2和4层均存在校验和) 3)流标签---保留---QOS;范围--2000::-----3fff:ffff:ffff:ffff:ffff:ffff:ffff:ffff。但不同接口不能在同一网段。例:2001::1(单播)-------------FF02::1:FF00:1(组播)(1的接口mac地址)目标MAC地址----2的被请求节点组播地址对应的MAC。2)本地链路地址---自动私有地址---link-local。原创 2023-08-06 17:16:22 · 207 阅读 · 0 评论 -
HCIP VLAN--Hybrid接口
网络管理员预先给交换机的每个接口配置不同的PVID,当一个数据帧进入交换机时,如果灭有带VLAN标签,该帧就会被打上接口指定PVID的标签,然后数据帧将在指定VLAN中传输。网络管理员预先配置IP地址和VLAN ID映射关系表,当交换机收到的是Untagged帧,就会依据该表的数据帧添加指定VLAN标签,然后数据帧将在指定的VLAN中传输。网络管理员预先配置以太网帧中的协议域和VLAN ID的映射表,如果收到的是Untagged帧,就依据该表给数据帧添加VLAN标签,然后将数据将在指定的VLAN中传输。原创 2023-08-06 19:25:17 · 424 阅读 · 0 评论 -
HCIP MPLS综合实验
MPLS实验解决BGP路由黑洞和实现VPN技术1、R1与R5使用MPLS-VPN互通,其中CE到PE端使用静态路由;2、R6与R7使用MPLS-VPN互通,其中CE到PE端使用动态路由;3、R7可以访问R2 R3 R4的环回;4、R2和R4使用BGP,IGP使用OSPF互通。原创 2023-08-06 00:30:00 · 463 阅读 · 0 评论 -
HCIP MPLS解决BGP黑洞路由和VPN技术
一、使用MPLS解决BGP的路由黑洞二、使用MPLS实现VPN技术三、MPLS-VPN技术配置1、配置MPLS VPN2、查看空间内的私有路由表3、PE与PE间建立MP-BPG邻居关系4、CE端与PE端交互路由原创 2023-08-05 18:30:00 · 4586 阅读 · 0 评论 -
HCIP MPLS总结
MPLS--多协议标签交换多协议:可以基于多种不同的3层协议来生成2.5层的标签信息;包交换:包为网络层的PDU,故包交换是基于IP地址进行数据转发;就是路由器的路由行为;原始的包交换:数据包进入路由器后,路由器需要查询本地的路由表(RIB-路由信息数据库),再基于下一跳或者目标ip查询本地的ARP表,才能进行数据的转发;MPLS配置、特快包交换、快速包交换原创 2023-08-05 13:43:44 · 251 阅读 · 0 评论 -
HCIP BGP选路规则总结
本地宣告(重发布)自己路由表中的路由后,将其传递给本地的ebgp邻居,将携带cost值;注:as-path 属性又用于EBGP的水平分割,若人为添加的as号,在网络后端实际存在,将导致这些路由无法进入这些AS;现在修改MED值,让选路优先走192.168.4.1为下一跳,则需要把192.168.2.1这一跳的MED值改大,同样在R2上面去做策略,我这里是改的10。现在修改路径给加几个AS,选路优先走192.168.4.1为下一跳,就在R2上面去做一个路由策略,修改它的AS- PATH。BGP的选路规则总结原创 2023-08-04 20:00:00 · 299 阅读 · 0 评论 -
HCIP 打破BGP水平分割-反射器、联邦
因为BGP可以非直连建邻,故正常一台运行了BGP协议的路由器,均存在EBGP邻居,需要从其他AS学习路由条目,再共享到内部AS时,由于水平分割的存在,需要和本地AS内所有的BGP设备建立IBGP邻居关系;联邦也被称为联盟,大致的思想就是在一个大的AS内创建若干个小的AS,使得AS内部出现一种特殊的EBGP对等体,从而解决IBGP路由在AS内的传递问题。IBGP水平分割---避免IBGP环路---从一个IBGP邻居处学习到的路由条目不能传递给本地的其他IBGP邻居;无环的核心思想为AS-BY-AS规则;原创 2023-08-04 13:57:31 · 98 阅读 · 0 评论 -
HCIP 交换综合实验--企业三层架构
1、内网IP地址使用172.16.0.0/26分配2、SW1和SW2之间互为备份3、VRRP/STP/VLAN/Eth-trunk均使用4、所有PC均通过DHCP获取IP地址5、ISP只能配置IP地址6、所有电脑可以正常访问ISP路由器环回企业三层架构原创 2023-08-03 20:26:42 · 234 阅读 · 0 评论 -
HCIP 重发布+路由策略总结
在同一个网络拓结构中,如果存在多种不同的路由协议,由于不同路由协议的机制各有不同,对路由的处理也不相同,这就在网络中造成了路由信息的隔离,在路由器的边界路由器上,将某种路由协议的路由信息引入另一种路由协议中,这个操作被称为路由引入或者路由重发布(重分发)。Route-Policy是一个非常重要的路由策略工具,你可以把它想象成拥有一个或者多个节点(Node)的列表,每个节点都可以是一些列条件语句及执行语句的集合,这些节点按照编号从小到大的顺序排列。每个节点中,用户可以自己定义条件语句及执行语句,类似于程序语言原创 2023-08-01 15:01:46 · 208 阅读 · 0 评论 -
HCIP OSPF+BGP综合实验
该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。2、设备名称均使用拓扑上名称改名,并且区分大小写。3、整张拓扑均使用私网地址进行配置。4、整张网络中,运行OSPF协议或者BGP协议的设备,其Router-id值为设备名数字号,例如R1的Router-id为1.1.1.1、5、OSPF路由宣告部分选择接口宣告方式,例如192.168.100.1 0.0.0.0;BGP仅宣告用户网段。6、IBGP部分使用环回建立邻居,EBGP部分使用直连链路建立邻居,所有运行BG原创 2023-07-31 19:35:24 · 1889 阅读 · 0 评论 -
HCIP OSPF的优化总结
OSPF优化OSPF优化主要目的就是为了减少LSA的更新量,而可以实现者这效果有两种方法1、路由汇总,可以减少骨干区域的LSA更新量;2、做OSPF特殊区域,可以减少非骨干区域的更新量。末梢区域、完全末梢区域、非完全末梢区域、完全的非完全末梢原创 2023-07-30 08:00:00 · 305 阅读 · 0 评论 -
HCIP OSPF链路状态类型总结
OSPF是典型的链路状态路由协议,使用LAS(链路状态通告)来承载链路状态信息。LSA是OSPF的一个核心内容,如果没有LSA,OSPF 是无法描述网络的拓扑结构及网段信息的,也无法传递路由信息,更加无法正常工作。OSPF定义了多种的LSA。原创 2023-07-29 19:32:44 · 1863 阅读 · 0 评论 -
HCIP OSPF远离骨干非骨干区域-使用虚链路解决
远离骨干非骨干区域-使用虚链路解决,虚链路是OSPF针对不规则区域提出的一种解决方案,也被称为虚连接。虚链路可以在任意两个ABR上建立,但是要求这两个ABR都有端口连接到一个相同的非骨干区域。注:虚链路的建立是双向的,虚链路永远属于骨干区域,虚链路只能穿过一个区域,它实际也是穿过中间区域,也会导致中间区域的资源消耗。原创 2023-07-29 23:00:00 · 162 阅读 · 0 评论 -
HCIP BGP综合实验
1、AS1存在两个环回,一个地址为192.168.1.0/24该地址不能在任何协议中宣告;2、AS3中存在两个环回,一个地址为192.168.2.0/24该地址不能在任何协议中宣告,最终要求这两个环回可以互相通讯;3、AS间的骨干链路IP地址随意指定;4、使用BGP协议让整个网络所有设备的环回可以互相访问;5、减少路由条目数量,避免环路出现。原创 2023-07-29 17:01:22 · 145 阅读 · 0 评论 -
HCIP 重发布+路由策略实验
1、使用双向重发布2、所有路由器进行最佳选路3、存在备份路径、不得出现环路,和路由回馈原创 2023-07-28 20:48:38 · 167 阅读 · 0 评论 -
HCIP OSPF综合实验
OSPF综合实验1、R4为ISP,其上只能配置IP地址,R4与其他所有直连设备间使用公有IP;2、R3-R5/6/7为MGRE环境,R3为中心站点;3、整个OSPF环境IP地址为172.16.0.0/16;4、所有设备均可访问R4的环回;5、减少LSA的更新量,加快收敛,保障更新安全;6、全网可达。原创 2023-07-24 13:58:32 · 394 阅读 · 0 评论 -
HCIP OSPF-MGRE
1、R4为ISP,所连接的所有物理接口为共有网段,任意指定IP即可;2、R1-R2-R3构建一个星型结构的MGRE结构,其中R1为中心站点,假设R1的公有IP地址固定;3、R1-R5-R6构建一个全连网状的MGRE网络,其中R1/R5为中心区域;4、使用OSPF实现整个私有网络的互通,同时所有PC可以正常访问R4的环回。原创 2023-07-23 12:24:34 · 176 阅读 · 0 评论 -
HCIP OSPF远离骨干非骨干区域-使用隧道技术解决
使用隧道(Tunnel)技术解决OSPF中的远离骨干非骨干区域原创 2023-07-22 13:57:18 · 139 阅读 · 0 评论 -
HCIP MGRE-RIP
1、R2为ISP,其上只能配置IP地址;2、R1-R2之间为HDLC封装;3、R2-R3之间为PPP封装,PAP认证,R2为主认证方;4、R2-R4之间为PPP封装,CHAP认证,R2为主认证方;5、R1、R3、R4构建MGRE环境,仅R1 IP地址固定;6、内网使用RIP获取路由,所有PC可以互相访问,并且可访问R2的环回。实验步骤原创 2023-07-22 00:07:46 · 113 阅读 · 0 评论 -
HCIP VPN实验综合
1、R5为ISP,R5环回为5.5.5.0/24,只能进行IP地址配置,其所有地址均配置为公有IP地址;2、R1和R5间使用PPP的PAP认证; R2与R5之间使用PPP的chap认证,R5为主认证方; R3与R5之间使用HDLC封装;3、R1/R2/R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE;4、整个私有网络基于RIP全网可达;5、所有PC设置私有IP为源IP,可以访问R5环回。原创 2023-07-20 16:25:07 · 281 阅读 · 0 评论 -
HCIP VPN技术-MGRE静态路由版
R5为ISP,R1为中心站点,R2、R3、R4为分支站点。使用VPN-MGRE现实私网互通,并能访问公网。MGRE环境原创 2023-07-19 20:37:23 · 314 阅读 · 0 评论 -
HCIP VPN技术-GRE
VPN GRE隧道技术2、私网可以访问公网,PC1 PC2使用隧道技术,实现可以互相访问。1、ISP区域使用ospf动态路由实现。3、IP地址进行合理规划即可。原创 2023-07-19 15:53:30 · 133 阅读 · 0 评论 -
静态路由综合实验
全网可达;拓扑中所需地址全部基于192.168.0.0/24划分所得;静态路由(不许使用其他动态);R8环回需要汇总。静态路由实验、静态路由综合实验原创 2023-07-16 15:34:40 · 306 阅读 · 0 评论 -
HCIA ENSP使用+DHCP+Telnet
1、看广播域---看路由器的接口2、分配网段3、配置IP地址---为所有需要配置IP地址的节点配置IP 地址4、华为支持命令简写和自动补全配置---用TAB键---可以自动补全5、常用命令查看设备所做的所有配置查看该位置,配的一些命令删除配置,在原配置命令之前加一个UNDOundo + 命令C/S架构协议===>客户端/服务器架构协议用UDP进行传输--端口号 67 68C-Client:是客户端--想要通过DHCP获取地址的设备 端口:68。Telnetf原创 2023-07-05 19:22:27 · 578 阅读 · 1 评论 -
HCIA 网络基础
计算机网络是一个将分散的、具有独立功能的计算机系统,通过通信设备与线路连接起来,由功能完善的软件实现资源共享和信息传递的系统。网络概念、传输介质、拓扑结构、交换机、路由器、IP地址、子网划分、IP地址汇总原创 2023-07-02 21:53:23 · 916 阅读 · 1 评论 -
HCIA OSPF+VLAN综合实验
动态路由评判标准RIP和OSPF的相同点结构化部署---区域划分ABR--区域边界路由器OSPF--区域划分的规则OSPF数据包Hello包DBD包LSR包LSACK包OSPF状态机Down状态Init(初始化)状态Two - way(双向通讯)状态Exstart(预启动)状态Loading(加载)状态Full状态OSPF的工作过程OSPF的配置扩展配置VLAN交换--交换机相关的技术OSPF综合实验+VLAN综合实验原创 2023-07-12 16:44:08 · 880 阅读 · 0 评论 -
HCIA 网络搭建步骤+路由器转发原理+静态路由+静态路由实验
一、网络部署的思路--网络的搭建的步骤二、路由器的转发原理三、静态路由拓展配置1、负载均衡2、环回接口3、手工汇总—子网汇总4、路由黑洞(黑洞路由)5、缺省路由6、空接口——NULL 0四、静态路由实验1、路由器IP地址配置2、配置PC1 PC23、静态路由配置4、 防止环路,在汇总路由器上定义空接口5、修改浮动路由5、定义缺省路由6、验证是否全网可达原创 2023-07-08 01:02:17 · 614 阅读 · 1 评论 -
HCIA 网络的体系
一、OSI七层参考模型二、TCP/IP模型1、TCP/IP2、服务常用端口3、封装解封装4、TCP/IP各层传输单位5、TCP与UDP的区别5、TCP报头、UDP报头、IP报头6、TCP的三次握手---建立连接7、TCP的四次挥手---断开连接原创 2023-07-05 22:47:19 · 287 阅读 · 1 评论 -
HCIA Telent服务
Telnet服务就是终端设备通过网络远程管理配置设备的服务;远程登录条件:终端和服务器端网络可达,同时被登录的设备开启了远程登录服务,基于TCP的目标端口号23。[r1-aaa]local-user 用户名 privilege level 用户权限级别 password cipher 密码。[r1]user-interface vty 0 4 这里是限制5台。、设置用户为telnet服务。2、在R1上配置远程登录服务。用户等级有0-15共16级。、限制远程登录设备数量。3、R2远程登录R1。原创 2023-06-18 21:30:46 · 120 阅读 · 0 评论 -
HCIA VLAN划分
trunk干道是中继干道,不属于任何一个VLAN,承载所有VLAN的流量存储转发,具有标识和识别区分不同的VLAN信息的能力,在交换机与交换机连接接口配置、交换机与路由器连接接口配置。接口一般用于和不能识别Tag的用户终端(如用户主机、服务器)相连,或者不需要区分不同VLAN成员时使用。开启该接口的ARP功能,华为设备物理接口默认开启,子接口需要手工开启。单臂路由,VLAN划分实验。原创 2023-06-11 20:23:59 · 181 阅读 · 0 评论 -
HCIA 动态路由OSPF
OSPF(Open Shortest Path First,开放最短路径优先),是无类别链路状态型协议,是IETF(Internet Engineering Task Force,互联网工程任务组)组织开发的一个基于链路状态的自治系统内部网关协议。目前针对IPv4协议使用的是OSPF Version 2。30分钟周期更新和触发更新,度量为cost值。ospf直接工作在ip层之上,修改优先级,手工认证、缺省路由、区域汇总、ospf宣告原创 2023-05-28 15:35:44 · 216 阅读 · 0 评论 -
HCIA 动态路由RIP
动态路由 rip 如果路由更新中的路由条目时新的,路由器则将新的路由连同通告路由的地址一起加入到自己的路由表中,这里通告路由器的地址可以从更新数据包的源地址字段读取。(Routing information Protocol)是早期第一代动态路由协议,是一种基于距离矢量算法来计算到达目的网络的最佳路径路由协议,它通过UDP报文进行路由信息的交换,使用的端口号为520,RIP是基于跳数(最多支持15跳)来衡量到达目的地址的距离,称为度量值,RIP协议有多个版本,分为v1/v2/ng版。原创 2023-05-24 12:40:10 · 261 阅读 · 0 评论