- 博客(7)
- 收藏
- 关注
原创 LACP协议小结
LACP的全称是,即链路聚合控制协议。简单来说,LACP 是一个协议,它允许两台网络设备(如交换机与交换机、交换机与服务器)通过“对话”来自动建立和维护一条聚合链路(将多条物理链路捆绑成一条逻辑链路)。没有LACP的静态聚合:就像用胶带把几根绳子简单地绑在一起,希望它们能承受更大的拉力,但无法知道每根绳子的实际状态。有LACP的动态聚合:就像用一台精密的机器来编织这几根绳子,机器会持续检查每根绳子的强度,如果一根绳子快断了,机器会自动调整力量分配,并提醒你更换绳子。特性静态聚合(mode on)
2025-12-22 14:09:06
346
原创 2025年第17周小结
VRF 就是在一台物理的路由器或交换机上,虚拟出来的多张“完全独立、互不相通”的虚拟路由表。你可以把它想象成在一台物理手机里,通过“应用分身”或“隐私空间”功能,同时登录两个完全隔离的微信账号。可以在VRF中实现本地的路由隔离VRF就像在设备上建立了一个小房间,然后房间的内容都是与外部的路由表项都是隔离开的虚链路是一种逻辑上的连接,它允许非骨干区域通过一个或多个非骨干区域与骨干区域相连。在某些网络设计中,由于物理连接的限制,非骨干区域无法直接与骨干区域相连,这时就需要使用虚链路来保证路由的完整性。
2025-12-21 21:26:56
617
原创 IPSec小结
IPSec VPN是一种通过公共互联网(如家庭宽带、4G/5G网络)建立一条加密、安全、私密的隧道,将两个或多个私有网络(如公司总部和分公司)安全地连接起来的技术。可以把它想象成在混乱的公共道路上,为你的数据修建了一条专属的、有装甲保护的秘密隧道,防止任何人偷看、窃听或篡改。
2025-12-19 08:21:35
637
原创 OSPF小结
这几台设备都是在核心区域area 0,宣告是告诉其它路由器我这里有192.168.1.0/24网段,想要访问192.168.1.0/24网段,可以来找我,但是为了井井有条就会选举出DR(班长)和BDR(副班长),通过组播地址(224.0.0.5和224.0.0.6)来进行工作。上述例题中还使用了基于链路的MD5验证,只有密码一致才可以建立链接状态会为full,相互之间宣告,只要宣告完,才可以互相之间建立连接,开启基于链路的MD5认证的意义是防止有未经授权的路由器加入OSPF域、防止路由重放攻击。
2025-12-19 08:19:13
741
原创 GRE小结
首先是原始数据到达了Ingress PE,先查看其目的地址,然后得知目的地址是192.168.2.0/24网段的地址,然后得知下一跳接口是Tunnel 0/0/1,然后发送到这个虚拟隧道接口,然后进行封装GRE头,GRE头的作用是告诉我们隧道对端Egress PE我们的内部原始数据的协议是什么的,然后进行封装IP,封装的IP包含源公网IP和对端的公网IP,意思为这个包裹是我发出的,请发给谁;的某网络层协议(如IPX)数据时,将首先对其加上GRE报文头,使之成为GRE报文,再将其封装在另一协议(如。
2025-12-18 21:38:08
590
原创 BGP小结
BGP(边界网关协议),BGP中又分EBGP(外部边界网关协议)、IGP(内部网关协议)和IBGP(内部边界网关协议),但是这种协议只是一种统称,IGP是指在AS(自治系统)内部使用的一些协议,其中包含OSPF(最短路径优先)、ISIS(中间系统协议到中间系统协议);EBGP是维持AS(自治系统)之间的;IBGP是与IGP进行协作,IBGP是在AS内部传播从EBGP学到的外部互联网或其它AS路由,它只负责AS内部的网络可达性,不考虑外部路由仅用IGP无法替代iBGP。
2025-12-10 14:42:44
531
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅