- 博客(18)
- 收藏
- 关注
转载 SP,SRR, WRR,DWRR, WDRR, SDWRR调度算法的区别
在QoS队列调度中有如下算法,分别如下: 1、SP SP:Strict Priority(严格优先级), SP调度严格按照优先级从高到低的次序优先发送较高优先级队列中的分组,当较高优先级队列为空时,再发送较低优先级队列中的分组。队列7优先级最高,队列0优先级最低. 报文P1~P11~P…按照分类后进入不同的优先级队列,分类指根据报文本地优先级映射到端口队列。报文
2014-02-24 14:45:06
23169
转载 SPAN&RSPAN&ERSPAN简介
SPAN 用户可以利用端口镜像(SPAN)提供的功能,将指定端口的报文复制到交换机上另一个连接有网络监测设备的端口,进行网络监控与故障排除。 SPAN并不影响源端口和目的端口的报文交换,只是将所有进入和从源端口输出的报文原样复制了一份到目的端口。但是在镜像流量超过目的端口带宽的情况下,例如100Mbps目的端口监控1000Mbps源端口的流量,可能导致报文被丢弃 RS
2013-11-06 17:00:00
25305
转载 Protocol &Private等VLAN
Protocol &PrivateVLANProtocol VLAN技术设备端口接收到的报文,都需要进行VLAN分类,使报文属于唯一的一个VLAN,有以下三种可能:1. 如果报文是空VLAN ID报文(UNTAG或Priority报文),而设备仅支持基于端口的VLAN分类的话,报文所添加TAG的VLAN ID将是输入端口的PVID。2. 如果报文是空VLAN ID报文(UN
2013-11-06 15:51:15
1924
转载 各种协议抗攻击
各种协议抗攻击ARP抗攻击简介 在局域网中,通过ARP协议把IP地址转换为MAC地址。ARP协议对网络安全具有重要的意义。通过网络向网关发送大量非法的ARP报文,造成网关不能为正常主机提供服务,这就是基于ARP的拒绝服务攻击。对于这种攻击,防范措施是一方面对ARP报文限速,另一方面检测出攻击源,对攻击源头采取隔离措施。 ARP攻击识别分为基于主机和基于物理端口两个类别。基于主
2013-11-06 15:27:10
1284
转载 IGMP V3
RFC3376 因特网组管理协议 第3版(译)备忘录状态 略摘要 本文档说明了因特网组管理协议的第3版,IGMPv3。IGMP协议被IPv4系统用于向邻接的多播路由器报告它们的组成员关系。第3版的IGMP增加了对“源过滤”的支持,即系统能够报告它只对接收到的发往某一特定多播组的数据报中,某些来自特定源地址的数据感兴趣,或者是只对除了某些特定源地址之外的数据感兴趣。这个信息能够被
2013-10-31 11:49:40
3278
转载 ACL
ACL中wildcard mask的使用 --By Garylu 在路由器里我们经常使用access-list来做些地址过滤,达到某些安全策略的目的,一般常用的方法是对某个地址段进行permit或者deny,例如:access-list permit 1 192.168.
2013-10-25 16:17:33
658
转载 令牌桶技术
概述令牌桶可以看作是一个存放一定数量令牌的容器。系统按设定的速度向桶中放置令牌,当桶中令牌满时,多出的令牌溢出,桶中令牌不再增加。在使用令牌桶对流量进行评估时,是以令牌桶中的令牌数量是否足够满足报文的转发为依据的。如果桶中存在足够的令牌可以用来转发报文,称流量遵守或符合约定值,否则称为不符合或超标。单速单桶图1单速单桶示意图 如图1所示,为方便描述将此令牌桶
2013-10-21 13:58:36
2807
转载 组播VLAN技术介绍(转自H3C)
组播VLAN简介如图1所示,在传统的组播点播方式下,当属于不同VLAN的主机Host A、Host B和Host C同时点播同一组播组时,三层设备(Router A)需要把组播数据在每个用户VLAN(即主机所属的VLAN)内都复制一份发送给二层设备(Switch A)。这样既造成了带宽的浪费,也给三层设备增加了额外的负担。图1 未运行组播VLAN时的组播数据传输可以使用组播VLAN
2013-10-12 11:13:58
6978
原创 DHCPSnooping原理
DHCP Snooping 开启DHCPSnooping,设置路由端口(信任端口)SW建立一张DHCP监听绑定表(DHCPsnooping Binding)。一旦一个连接在非信任端口的客户端获得一个合法的DHCP Offer,交换机就会自动在DHCP监听绑定表里添加一个绑定条目,内容包括了该非信任端口的客户端IP地址、MAC地址、端口号、VLAN编号、租期等信息DHCP Server的
2013-10-09 12:00:31
1526
转载 详解网络传输中的三张表,MAC地址表、ARP缓存表以及路由表
一:MAC地址表详解说到MAC地址表,就不得不说一下交换机的工作原理了,因为交换机是根据MAC地址表转发数据帧的。在交换机中有一张记录着局域网主机MAC地址与交换机接口的对应关系的表,交换机就是根据这张表负责将数据帧传输到指定的主机上的。交换机的工作原理交换机在接收到数据帧以后,首先、会记录数据帧中的源MAC地址和对应的接口到MAC表中,接着、会检查自己的MAC表中是否有数据帧中目标M
2013-09-30 13:58:33
1079
1
转载 TCP/IP指南(RFC1180)
TCP/IP指南(RFC1180——A TCP/IP Tutorial) 本备忘录的状态 这本 RFC 是 TCP/IP 协议的指南, 重点介绍通过一个路由 器从来源主机提交一个 IP 数据包到目的地主机的步骤。 它不指定一个因特网标准。 目录 1.绪论 32. TCP/IP概述 32.1 基本结构: 32.2相关术语 42.3
2013-09-12 14:05:32
1484
转载 IGMP snooping和IGMP proxy的区别
谈到IGMP snooping,又难免会想到IGMP proxy,有的时候多想像,多思考一下或许有更深的体会哦.那他们之间的区别是什么呢,先来看下面这个图,l2 switch开启了IGMP snooping,router1是一个远程multicast router,用PIM协议来转发组播包.对于PIM,没有用过也没研究过,它和IGMP一样,都是组播路由协议,有时间在看一下把,光RF
2013-09-03 13:48:04
801
原创 ICMP (RFC792)
目录1.介绍 22.消息格式 23.目的不可达信息 34.超时信息 35.参数问题消息 46.源拥塞消息 57.重定向消息 68.回送或回送响应消息 79.时间戳和时间戳响应消息 810.消息类型总结 911.参考资料 101.介绍 在被称为Catenet的系统中,IP协议被用作主机到主机的数据报服务。网络连接设备称为网关。这些网关通过网关到网关协议(GGP)相互交
2013-09-02 14:41:59
2003
转载 TCP三次握手图解
TCP三次握手 所谓三次握手(Three-way Handshake),是指建立一个TCP连接时,需要客户端和服务器总共发送3个包。 三次握手的目的是连接服务器指定端口,建立TCP连接,并同步连接双方的序列号和确认号并交换 TCP 窗口大小信息.在socket编程中,客户端执行connect()时。将触发三次握手。 第一
2013-08-31 16:03:57
663
转载 excel时间生成宏定义
EXECL 录入数据时,后面自动显示时间Private Sub Worksheet_Change(ByVal Target As Range) If Target.Column = 1 Then Target.Offset(0, 1) = Date End If End Sub其中If Target.Column = 1 Th
2013-08-30 13:43:38
1013
转载 IGMP(转载)
组播技术的特点:l优点增强效率,控制网络流量,减少服务器和CPU负载优化性能,消除流量冗余分布式应用,使多点传输成为可能l缺点组播应用基于UDP尽最大努力交付 无拥塞控制数据包重复数据包的无序交付组播体系结构组播协议分为主机-路由器之间的组成员关系协议和路由器-路由器之间的组播路由协议。组成员关系协议包括IGMP(互联网组管理协议)。组播路由协议分为域内组播路由
2013-08-26 14:15:18
634
转载 计算机各层网络协议
计算机各层网络协议 应用层: (典型设备:应用程序,如FTP,SMTP ,HTTP) DHCP(Dynamic Host Configuration Protocol)动态主机分配协议,使用 UDP 协议工作,主要有两个用途:给内部网络或网络服务供应商自动分配 IP 地址,给用户或者内部网络管理员作为对所有计算机作中央管理的手段。实 现即插即用连网。
2013-08-23 08:59:55
1344
1
转载 TCP/IP笔记(转载)
TCP/IP学习笔记(一)一、 TCP/IP结构: TCP/IP是一个四层协议,结构如下: 1、应用层:各种应用程序和协议,如Http、FTP等。 2、传输层:TCP和UDP TCP提供一种可靠的运输层服务,但UDP是不可靠的,不能保证数据报到正确到达目的地。 3、网络层:IP、IGMP、ICMP IP提供的是一种
2013-08-23 08:51:16
526
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人