学习注水-20160818-CCNA To CCNP 日结小记-vlan/ipv6/eigrp

远程站点联通性

概述
  • 基于 MLPS 的 VPN ( 二层 / 三层 )
  • 基于隧道的 VPN ( GRE / DMVPN / 多点VPN / IPSec )
  • 混合 VPN
GRE
interface tunnel *id*
tunnel source *ip_add* | *int_id* 
tunnel destination *ip_add*

show int tunnel *id*
  • 不提供安全保护
  • 单播 / 组播 / 广播 / IPv4 / IPv6 包装成单播
mGRE
  • 多个隧道可共享中心路由器的一个 mGRE 接口
  • 可配置下一跳解析协议 NHRP ,发现隧道远端 IP 地址
NHRP
show ip nhrp
  • 分支上线时,会将自己用来建立隧道的物理接口 IP 地址和虚拟隧道接口 IP 地址通告 NHRP 中心。
  • 不支持 NBMA ( 非广播多路访问 ) 信息
IPSec
show crypto ipsec sa  // 查看 sa 协商信息
  • 保密性
  • 完整性 ( 保证数据在传输过程中不被修改 )
  • 认证
  • 反重放 ( 序列号 )
  • 提供特性途径:IKE / AH ( 认证包头 ) / ESP ( 封装安全载荷 )
  • 传输模式:传输模式 ( 客户端到站点 ) / 隧道模式 ( 站点到站点 )

IPv6概述及RIPng

ipv6 unicast-routing
ipv6 address auto-config
ipv6 address dhcp
ipv6 enable
ipv6 address ip_add/length
ipv6 address prefix/length eui64
show ipv6 interface *int_id*
show ipv6 route
debug ipv6 nd
全局单播地址
  • 地域划分 ( IANA -> RIR -> ISP -> 客户 )
  • 前缀长度 ( = 网络长度 + 子网 )
DHCP
  • 状态化DHCP
  • 无状态自动配置 ( NDP + EUI-64 )
  • 静态配置
IP 编制总览
  • 单播
    • 唯一本地地址 ( FD00::/8 )
    • 全局单播地址 ( 2000::/3 )
    • 链路本地地址 ( FE80::/10 )
  • 组播
    • 所有节点 ( FF02::1 ) RA
    • 所有路由器 ( FF02:2 ) RS
    • OSPF ( FF02::5 FF02::6 )
    • RIPv3 ( FF02::9 )
    • EIGRP ( FF02::A )
    • DHCP 中继代理 ( FF02::1:2 )
    • DHCP ( FF05::1:3 )
    • NTP ( FF05::101 )
  • 任播
  • NDP / DAD / INDP
RIPng
1. ipv6 unicast-routing
2. ipv6 router rip *name*
3.      ipv6 address *address/prefix-length* [eui-64]
        ipv6 enable
4. ipv6 rip *name* enable

show running-config
show ipv6 rip // 计时器 + 启用接口 + 路由信息源
show protocols // 启用接口
show ipv6 rip next-hops // 路由信息源
debug ipv6 rip
  • udp 521 Port
  • AD = 120
  • 水平分割 / 反向毒化
  • FF02::9
  • IPv6 AH / ESP
  • 16 MaxHop
  • 无自动汇总
  • 30秒更新全部路由

基础EIGRP概念

router eigrp *asn*
network *net-id wildcard-mask*

show ip eigrp interfaces // 忽略被动接口
内部机制
  • 邻居发现
  • 拓扑交换 ( RTP -> LLQ )
  • 选择路由
邻居关系来源
  1. 一个子网内所有路由器共享邻居关系
  2. 邻居交换
  3. 基于拓扑最优路由
Hello计时器和保持计时器 时间调整
ip hello-interval eigrp *asn* *sec*
ip hold-time eigrp *asn* *sec*
    show running-config
    show ip eigrp interfaces detail *int_id*
  • 保持计时器LAN默认15秒
  • 保持计时器帧中继默认180秒
  • Hello与保持计时器为1:3比例为宜
被动接口
passive-interface *int_id*
redistribute connected

passive-interface default
no passive-interface *int_id*
静态邻居
neighbor *ip_add* *int_id* // 并停止该接口上所有愿动态发现的邻居关系
度量权重K值
metric weights *k1* *k2* *k3* *k4* *k5*
router-id 产生
  1. eigrp router-id a.b.c.d
  2. up/up 环回接口最高IPv4地址
  3. up/up 非环回接口最高IPv4地址
跨域WAN上的邻居关系
  • 帧中继 ( PVC间 )
  • MLPS (PE-CE间)
  • Metro Ethernet ( 所有路由器之间 - 以太网相连,对上层透明 )
    • VPWS ( 点到点 )
    • VPLS ( 多点 )
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值