锐捷数通
学网络不如种地
咸鱼+混子=我
展开
-
锐捷学习笔记-34(跨域MPLS VPN Option A)
锐捷MPLS VPN Option A配置。原创 2023-07-31 22:25:53 · 451 阅读 · 0 评论 -
锐捷学习笔记-33(双点双向重分布)
锐捷的双点双向重分布。原创 2023-07-31 11:16:41 · 274 阅读 · 0 评论 -
锐捷学习笔记-32(MPLS)
Ruijie(config)#show mpls ldp parameters /查看LDP详细信息。Ruijie(config)#show mpls ldp discovery detail /查看LDP发现情况。//建议此处指定LDP的router-id的时候,使用loopback接口且使用force的强制属性, force说明立即生效。//缺省情况下,三层接口只能识别IP数据包,如果不开启标签交换能力的话,是不能识别MPLS标签包。原创 2023-07-29 09:40:08 · 544 阅读 · 0 评论 -
锐捷学习笔记-31(BGP选路)
bgp bestpath med missing-as-worst //如果从邻居收到一条BGP路由,没有携带MED值,锐捷默认将它。bgp bestpath med confed //只能用来比较AS路径属性中含有AS联盟序列的路由(联邦内子AS间路由)进。bgp deterministic-med //使用该命令后,BGP表里的条目会以AS为组进行排列,先从同一个AS内的所有。bgp always-compare-med //如果接收到来自不同AS的路由,默认情况下是不会比较其MED值的,只有。原创 2023-07-26 15:12:52 · 642 阅读 · 0 评论 -
锐捷学习笔记-30(BGP路径属性)
默认情况下,BGP路由器仅比较来自同一相邻AS的BGP路由的MED值,如果去往同一个目的地的两条路由来自不同的AS,则不进行MED值的比较,除非配置了“bgp always-compare-med”BGP路由器向EBGP peer传递路由时,路由不会携带Local preference属性,但是对端在收到后,会在本地为路由加上Local preference,默认值为100。local-AS 收到携带此属性的BGP路由,将不向AS外发送该路由,也不向AS内其他子AS(BGP联邦)发布此路由。原创 2023-07-25 14:24:31 · 384 阅读 · 0 评论 -
锐捷学习笔记-29(telnet)
锐捷的telnet的配置。原创 2023-07-25 10:00:31 · 104 阅读 · 0 评论 -
锐捷学习笔记-28(T2LP VPN)
vpdn pool test 100.1.1.1 100.1.1.100 //配置l2tp用户的地址池,配置命令和原来的l2tp配置方式不同。vpdn intf_pool test //在接口下调用为vpdn配置的地址池,配置命令和原来的l2tp配置方式不同。source-ip 12.1.1.2 //必须配置,该地址为LAC拨入请求报文的目的地址,一般为专线出口地址。virtual-vpdn 1 //该配置必须要求上面的协议设置为l2tp,否则在配置过程中,将不会出现该命令。配置LNS VPDN。原创 2023-07-21 20:00:23 · 551 阅读 · 0 评论 -
锐捷学习笔记-27(IPsec VPN)
锐捷的IPSec vpn的配置命令。原创 2023-07-21 19:59:00 · 525 阅读 · 2 评论 -
锐捷学习笔记-26(DLDP)
dldp 30.1.1.1 20.1.1.2 interval 100 非直连网段需要添加下一跳地址。锐捷的DLDP配置命令。原创 2023-07-21 15:27:03 · 318 阅读 · 0 评论 -
锐捷学习笔记-25(RNS/TRACK)
delay down 5 up 5 /当rns检测失败或成功时延迟5s将track置为down或者up。track 10 rns 1 /配置track编号10调用rns的编号1。timeout 5000 5s没有检测到回复报文认为检测失败。锐捷track的配置命令。track于vrrp联动。锐捷RNS的配置命令。原创 2023-07-21 15:26:27 · 805 阅读 · 0 评论 -
锐捷学习笔记-24(ARP Check)
注:PC-A和PC-B通过DHCP获取IP地址,PC-C手工配置IP地址 /IP Source Guard。锐捷的ARP的配置命令。原创 2023-07-21 15:24:48 · 645 阅读 · 0 评论 -
锐捷学习笔记-23(端口镜像)
remote-span /在源设备、中间设备、目的设备上配置Remote vlan。锐捷的镜像端口的配置命令。原创 2023-07-21 15:24:11 · 1057 阅读 · 0 评论 -
锐捷学习笔记-22(GRE VPN)
锐捷的GRE VPN的配置命令。原创 2023-07-21 15:22:22 · 153 阅读 · 0 评论 -
锐捷学习笔记-21(DHCP)
ip helper-address 192.168.1.1 指定服务器的地址。锐捷dhcp的命令配置。dhcp绑定ip给设备。原创 2023-07-21 10:42:22 · 879 阅读 · 0 评论 -
锐捷学习笔记-20(RLDP)
rldp detect-interval 2 /配置RLDP的探测时间(默认3s,取值范围2-15s)rldp detect-max 3 /最大探测次数(默认为2,范围2-10)rldp port bidirection-detect shutdown-port /单向链路检测。rldp port unidirection-detect shutdown-port /双向链路检测。原创 2023-07-21 10:38:01 · 1048 阅读 · 1 评论 -
锐捷学习笔记-19(BFD)
bfd interval 100 min_rx 100 multiplier 3 --接口启动BFD,100/100/3分别为发送和接收间隔,100ms,3次超时。neighbor 1.1.1.1 fall-over bfd --BGP关联BFD,1.1.1.1为BGP邻居。show bfd neighber /查看BFD邻居状态。锐捷的BFD的配置命令。BFD和静态路由联动。BFD和动态路由联动。原创 2023-07-21 10:37:05 · 714 阅读 · 1 评论 -
锐捷学习笔记-18(IP Source Guard)
ip source binding 0000.0000.0001 vlan 1 172.16.1.1 ip-mac /IP+Mac添加。ip source binding 0000.0000.0001 vlan 1 172.16.1.1 ip-only /仅IP添加。接口下开启ip verify source (IP-Only或IP+Mac方式)port-security,配置即意味着基于IP+MAC进行检查。原创 2023-07-20 10:36:36 · 769 阅读 · 0 评论 -
锐捷学习笔记-17(DHCP snooping)
clear ip dhcp snooping binding 1111.2222.3333 /命令删除dhcp snooping的表项。ip dhcp snooping /开启DHCP snooping的功能。ip dhcp snooping check-giaddr /窥探中继DHCP报文的命令。锐捷DHCP Snooping的配置命令。原创 2023-07-20 10:14:17 · 502 阅读 · 0 评论 -
锐捷学习笔记-16(全局绑定)
address-bind binding-filter logging /全局模式下,开启全局安全地址绑定日志功能,有报文被该功能丢弃则打印日志。address-bind uplink gigabitEthernet 0/24 /将上联口配置为全局安全地址绑定例外口,该接口接受的报文不受限制。锐捷的全局绑定的配置命令。原创 2023-07-20 10:12:39 · 1121 阅读 · 0 评论 -
锐捷学习笔记-15(ospfv3)
锐捷ospfv3的配置命令。原创 2023-07-18 15:05:55 · 796 阅读 · 1 评论 -
锐捷学习笔记-14(关闭日志)
no logging on 全局模式下使用,关闭日志信息。原创 2023-07-18 15:00:36 · 1289 阅读 · 1 评论 -
锐捷学习笔记-13(ipv6的acl)
锐捷ipv6的acl配置命令。原创 2023-07-18 14:40:33 · 537 阅读 · 1 评论 -
锐捷学习笔记-11(端口安全)
switchport port-security static /启用静态的老化时间。switchport port-security /启用端口安全。switchport port-security aging time 100 /设置老化时间为100。锐捷的端口安全的配置。原创 2023-07-18 09:10:54 · 958 阅读 · 1 评论 -
锐捷学习笔记-12(BGP4+)
show bgp ipv6 unicast summary /查看bgp4+的建立是否成功。锐捷BGP4+的配置。原创 2023-07-18 14:36:46 · 456 阅读 · 1 评论 -
锐捷学习笔记-10(vrrp)
show vrrp bri /查看VRRP。原创 2023-07-17 09:51:27 · 117 阅读 · 1 评论 -
锐捷学习笔记-9(链路聚合)
链路聚合配置命令sw m tsw t a v a。原创 2023-07-17 09:52:06 · 486 阅读 · 1 评论 -
锐捷学习笔记-8(bgp选路)
weight属性本地有效,无法传递给其它BGP的邻居,携带的weight值越大越优先。local preference默认值为100。只能在IBGP之间传递,不能在EBGP之间传递。route-map out 将AS号码加在右边。2.使用local preference属性。route-map in 将AS号码加在左边。1.利用weight属性。3.AS-Path属性。原创 2023-07-17 09:49:44 · 300 阅读 · 1 评论 -
锐捷学习笔记-7(bgp)
Suppress-map 可以将某些路由选择性的抑制掉而不通告给邻居(当与summary-only联动时,则表示放行汇总路由时,也放行suppress-map包含的明细路由)bfd bind bgp peer-ip 2.2.2.2 interface g0/0 source-ip 4.4.4.4 手动配置BFD会话(在RR上配置,源是RR,目的是客户端)Summary-only 只将汇总路由通告给BGP邻居,明细路由将不再通告。bgp fast-reroute 配置BGP快速重路由。原创 2023-07-17 09:48:47 · 183 阅读 · 1 评论 -
锐捷学习笔记-6(路由策略)
route-map ruijie deny 10 /创建route-map条目,注意这里是deny。ip prefix-list C seq 5 permit 0.0.0.0/0 ge 32 /匹配所有/32的主机路由。route-map ruijie permit 20 /route-map的另一个条目。route-map ruijie permit 20 /route-map的另一个条目。原创 2023-07-17 09:50:42 · 617 阅读 · 1 评论 -
锐捷学习笔记-5(nat)
ip nat inside source static 172.16.1.100(内) 192.168.2.168(外) permit-inside。ip nat inside source static tcp 172.16.1.100(内) 23(端口号) 192.168.2.168(外) 23。ip access-list extended 100 (100-199) 扩展acl。show ip nat teanslatons 查看NAT转换表。锐捷NAT配置加简单ACL。配置nat内、外网口。原创 2023-07-17 09:48:00 · 1642 阅读 · 1 评论 -
锐捷学习笔记-4(isis)
is-type level-1 //配置该路由器角色为Level-1。show ip route isis 查看isis的路由表。锐捷isis配置命令。原创 2023-07-17 09:47:23 · 131 阅读 · 1 评论 -
锐捷学习笔记-3(ospf)
default-information originate always 下发默认路由,不加always参数则只会在设备上纯在的有效的默认路由才会下发。inherit-minimunm(设置聚合前所有路由开销中最小的开销作为路由开销,默认开销值最大)show ip ospf route 查看ospf学习到的路由。show ip ospf database 查看ospf数据库表。not-advertise(表示不发布这条聚合路由,默认发布)锐捷ospf配置相关命令。ospf上做路由汇总。原创 2023-07-17 09:45:47 · 1797 阅读 · 1 评论 -
锐捷学习笔记-2(stp)
shutdown然后no shutdown。Error-disabled 恢复。port fast配置。原创 2023-07-17 09:44:08 · 542 阅读 · 1 评论 -
锐捷学习笔记-1(vlan)
配置access端口。原创 2023-07-17 09:43:13 · 260 阅读 · 1 评论