@LuckY BoY
这个作者很懒,什么都没留下…
展开
-
VXLAN虚拟扩展局域网
原创 2023-11-22 18:48:17 · 132 阅读 · 0 评论 -
策略路由(PBP、MQC、Traffic-Filter)
PBP(因为涉及数据报文,消化硬件资源多,支持设备少)MQC(使用多)Traffic-Filter原创 2023-11-21 16:09:21 · 222 阅读 · 0 评论 -
路由策略(ACL、IP-Prefix、Filter-Policy、Route-Policy)
原创 2023-11-21 15:31:39 · 223 阅读 · 0 评论 -
ISIS中间系统-中间系统
IS-IS(Intermediate System to Intermediate System)是一种IS-IS(Intermediate System to Intermediate System)是一种内部网关协议,主要用于路由信息的交换。OSOF 对比 ISIS。原创 2023-11-20 16:17:56 · 105 阅读 · 0 评论 -
RIP和OSPF
路由器运行RIP后,会首先发送路由更新请求,收到请求的路由器会发送自己的RIP路由进行响应;网络稳定后,路由器会周期性(30s)发送路由更新信息(RIP度量的单位是跳数,其单位是1,也就是每经过一台路由器+1跳,而不考虑链路的实际带宽的问题,RIP的最大跳数为15跳。RIP利用度量来表示它和所有已知目的地间的距离。当一个RIP更新报文到达时,接收方路由器和自己的RIP路由表中的每一项进行比较,并按照距离矢量路由算法对自己的RIP路由表进行修正。原创 2023-11-18 16:41:47 · 293 阅读 · 0 评论 -
中小型网络实验(mstp+vrrp+dhcp+ospf)
网络拓扑AR2配置:# sysname r1#dhcp enable#ip pool 1 gateway-list 146.44.31.254 //设置网关 network 146.44.31.0 mask 255.255.255.0 //设置网段 excluded-ip-address 146.44.31.252 146.44.31.253 //不分配出去的IP #ip pool 2 gateway-list 146.44.32.254 network 146.44.32原创 2021-06-16 18:13:42 · 1926 阅读 · 0 评论 -
备忘录---配置DHCP中继+VRRP+MSTP+OSPF案例(综合实验)
目录核心路由器R1配置汇聚交换机S1配置汇聚交换机S2配置核心路由器R1配置AR1:# sysname AR1#dhcp enable //使能全局DHCP功能#ip pool 1 gateway-list 192.168.1.1 //配置DHCP客户端的出口网关地址 network 192.168.1.0 mask 255.255.255.0 //配置全局地址池可动态分配的IP地址范围 dns-list 8.8.8.8#ip pool原创 2021-01-11 23:09:45 · 2627 阅读 · 1 评论 -
备忘录---SNMP网管协议
默认是不打开。打开用snmp-agent trap enable。打开之后就可以看到各种协议的信息原创 2021-01-09 23:18:34 · 204 阅读 · 0 评论 -
备忘录---NTP从时间协议
交换机和路由器关机重启时间会丢失,配置一个NTP服务器可以解决这个问题。比如做了ACL时间控制列表,如果交换机或者路由器的时间不对,会导致ACL配置错乱。原创 2021-01-09 23:03:23 · 153 阅读 · 0 评论 -
备忘录---NAT映射
目录静态NAT动态NATNAPTEasy IPNAT服务器配置静态NAT1,静态NAT可以使内网ping通外网,外网也可以ping通内网2,静态NAT不节约ip地址,只能一对一3,不能用设备的出口端口IP做映射,要买公网IP。(少用)动态NAT动态NAT是多对多,比如它建立了一个公网地址池200给ip,内网用户最多只能最多能用200个,IP利用率也不高。内网可以访问外网,外网不能访问内网,这点和静态NAT不一样。不能用设备的出口端口IP做映射,要买公网IP。(少用)NAPT原创 2021-01-09 22:12:48 · 548 阅读 · 0 评论 -
备忘录---访问控制列表ALC
match-order选择config说明acl规则安装我们手工配置的顺序执行注意,10.128.0.0/255.224.0.0的掩码是11111111.11100000.00000000.00000000。所以通配符是00000000.00011111.11111111.11111111。转成十进制就是0.31.255.255配置不允许192.168.1.1至192.168.1.100的IP访问注意的两种配置方法配置ACLacl 3999rule 5 permit tc...原创 2021-01-09 17:55:27 · 239 阅读 · 0 评论 -
备忘录---广域网HDLC&PPP
注意 :PAP认证注意是防止对端路由器是虚假的,属于PPP的一种保护功能。不过看上面配置可以知道PAP认证是明文,容易暴力破解注意:CHAP认证和PAP认证配置差不多,不过CHAP认证是密文安全性比PAP高很多...原创 2021-01-08 21:57:57 · 120 阅读 · 0 评论 -
备忘录---DHCP
DHCP中继配置方法AR1路由器:dhcp enable //使能全局DHCP功能ip pool 1gateway-list 192.168.1.1network 192.168.1.0 mask 255.255.255.0dns-list 8.8.8.8interface GigabitEthernet0/0/1ip address 10.10.10.1 255.255.255.0dhcp select globalS1交换机:vlan batch 100...原创 2021-01-07 20:53:46 · 123 阅读 · 0 评论 -
交换机用户和密码配置
配置Console口普通密码<S1>system-view[S1]user-interface console 0 //选择配置console口[S1-ui-console0]authentication-mode password //密码模式[S1-ui-console0]set authentication password cipher 123456 //隐藏密码显示方式[S1-ui-console0]quit配置Telnet口用户名和密码<S1>system原创 2020-08-09 17:23:42 · 3385 阅读 · 0 评论 -
备忘录---动静态路由协议
静态路由RIP(小型网络)注意:只能通告主类网络比如;172.16.10.88/24是B类地址,它是172.16.0.0/16的子网,所以配置时要写“network 172.16.0.0”注意:抑制接口主要是给不需要接收RIP数据包的设备,以减少带宽优化网络。比如终端电脑或者普通交换机并不需要接收RIP数据包,就可以在路由器或者三层交换机的下发端口配置“silent-interface GigabitEthernet x/x/x”。这样在终端抓包就抓不到RIP数据包了。...原创 2021-01-07 17:52:02 · 138 阅读 · 0 评论