网络
AK蜗牛
毕业于南邮,有20多年通讯行业工作经验,先后就职于电信,网通,华为,移动。专注于技术,拥有CCIE,RHCE,HCIP等认证,涉及领域包括:网络、服务器、软件、前端、运维、硬件安装、项目管理等。
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
2018-11-14 运营商ISIS配置及实践
大家应该了解,基本上ISP骨干网的IGP都用的是ISIS,为什么用ISIS不用OSPF,相信网上有不少说法。我本人也负责维护所在ISP骨干网的ISIS,这里我简单讲下个人的一些理解。ISIS全称是Intermediate System to Intermediate System, 最早由ISO 10589制定,基于ISO CLNS (ConnectionLess-mode Network S...原创 2020-04-13 06:46:00 · 1134 阅读 · 0 评论 -
2018-11-15 BGP Policy 复习
BGP Policy 基于 AS path, community 或者prefix, 使用BGP路由策略的目的是为了拒绝/接受选定的路由,通过对属性 attributes的设置来影响选路。常用的工具有:Prefix-list (filters prefixes)Filter-list (filters ASes)Route-maps and communities一、先说prefix li...原创 2020-04-13 06:45:19 · 462 阅读 · 0 评论 -
2018-11-18 大型网络BGP技术 BGP Scaling Techniques (二)
接着昨天的写吧。昨天写到 iBGP mesh 如果路由器数量达到1000个的时候,ibgp sessions会增长到近50万个,因此要使用路由反射器以及联邦。路由反射器 Route Reflector有什么作用?–把收到的路由反射到客户(clients)和非客户(non-clients)那里–选择最优路径–如果最优路径来自client,则反射到其他clients和non-clients–...原创 2020-04-13 06:44:39 · 361 阅读 · 0 评论 -
2018-11-17 大型网络BGP技术 BGP Scaling Techniques
在1990年以前,传统BGP技术我们感觉用的挺好,但之后互联网规模爆炸式扩张,有些问题必须得好好考虑了。比如:互联互通的PEER一般就那么几个,可是内网规模不断增长,怎么做好iBGP mesh?我要制定和实施新的路由策略,会不会对现网造成影响,是否会导致路由震荡甚至断网?都说网络要尽量简单,怎么才能既要网络稳定,又要扩张网络规模,这时候还能简单?我们与一些机构进行了交流和总结,结论是,以下几种...原创 2020-04-13 06:44:01 · 270 阅读 · 0 评论 -
2019-06-20 MP-BGP EVPN & VXLAN
关于VXLAN(VXLAN)叫做虚拟可扩展局域网,用于实现网络虚拟化。通过在 IP-UDP 隧道封装 MAC,在 共享的L3网络上实现第 2 层扩展。其目的是突破地理位置限制,在数据中心内部或数据中心间灵活地部署工作负载,减少或消除物理服务器的堆叠。VXLAN标准值定义了报文封装格式,但没有定义控制平面。VXLAN技术本身的问题在于:对BUM报文采用泛洪方式导致网络扩展性有限;集中式网关模式下...原创 2020-04-13 06:42:22 · 1822 阅读 · 0 评论 -
2019-07-30 ISIS的Hello报文
记录一下ISIS的Hello报文。Hello报文简称为IIH(IS-to-IS Hello PDUs):用于建立和维持ISIS邻居关系。共有3种,Level-1 LAN IIH和Level-2 LAN IIH用于广播网,看名称很清楚,Level-1 LAN IIH是Level-1路由器用的,Level-2 LAN IIH是Level-2路由器用的。用于P2P的则叫做P2P IIH。广播网和P...原创 2020-04-13 06:41:34 · 3222 阅读 · 0 评论 -
2019-05-17 LACP 链路聚合以及配置实例
LACP是什么?基于IEEE802.3ad标准的LACP,英文全称 Link Aggregation Control Protocol, 翻译成中文叫做链路汇聚控制协议,用于实现链路动态汇聚与解汇聚。LACP通过LACPDU与对端交互信息。DU指Data Unit,数据单元。可以向对端通告MAC地址,优先级,端口号,Key等。对端接收到信息后,通过与其保存的信息进行比较和计算,确定加入或退出某...原创 2020-04-13 06:40:04 · 2818 阅读 · 0 评论 -
2018-11-23 查看你的AS路由汇聚情况
有这么一个网站,心系全球路由表,每周发布各大机构路由发布和汇聚情况。。。http://www.cidr-report.org/as2.0/这个网站是做什么的?其实是发布一个报告,告诉你AS发布的路由和汇聚情况。“This lists the “Top 30” ASes who if they aggregated their announced prefixes could make a s...原创 2020-04-13 06:39:18 · 574 阅读 · 0 评论 -
网络基础协议-ARP
ARP 位于七层模型里的第二层,即数据链路层。数据链路层有什么?答对了,是MAC地址。MAC地址指网络接口的硬件地址,是一个48bit的值,用来标识以太网或令牌环(已经很少听到了)的网络接口。送货总要有地址吧,在硬件层次上,MAC地址就是干这个的。发送数据的前提,就必须知道目的硬件地址。总之,在以太网里面,一台主机要发送数据帧,必须知道对方的以太网地址才能发送数据。而我们只知道IP地址,这时就要...原创 2020-04-13 06:38:04 · 390 阅读 · 0 评论 -
2019-11-25 二层MTU和IP MTU
几个概念:二层MTU:Maximum Transmit Unit,最大传输单元,指数据链路层提供给其上层(IP/MPLS等)最大传输数据的大小,单位字节。不同的协议要求的MTU大小不同。比如:IEEE802.3/802.2最大MTU 1492.以太网口的MTU,范围是64-1518字节,过大或过小的以太网帧都可能被丢弃。IP协议会根据二层MTU的值来决定是否对数据进行分片,两台P...原创 2020-04-13 06:37:13 · 1515 阅读 · 0 评论 -
2020-03-25 DES, 3DES, AES简介
DES:Data Encryption StandardIBM的数据加密方案,密钥长度为56,标准是使用64位密钥,但实际仅使用了56位密钥3DES:trip DESDES的升级版。几年前Cisco加密的主要算法。因为现代计算机能力的极大增强,传统的56位长度密钥的DES,能够在24小时内被暴力破解。3DES相当于对同一数据进行3次DES加密,如每次使用的密钥完全不同,长度可以达到最多16...原创 2020-04-13 06:35:40 · 377 阅读 · 1 评论
分享