摘要:一,相同点: 1,两者都是链路状态协议,都是基于SPF算法。 2,都有区域化的设计,都有骨干和非骨干区域。 3, 二,不同点: 1,IS-IS运行在数据链路层之上,基于OSI参考模型,IS-IS支持其他类型的网络,OSPF只支持IP网络。 2,IS-IS中DIS与OSPF中DR选举,作用不同。 3,
阅读全文
摘要:一,IS-IS中的DIS与OSPF中的DR的异同点 1,IS-IS广播网络中,优先级为0也会参与DIS的选举,OSPF中,优先级为0不参与选举。 2,OSPF中DR不支持抢占,即使新加入的路由器优先级更高,也不会抢占,以免引起网络震荡。除非两个OSPF区域合并,此时会重新选举DR。 IS-IS中DI
阅读全文
摘要:一,网络规划 1,ip地址规划,vlan规划,dhcp规划,链路可靠性(链路聚合) 二,网络实施 1,接入部分,创建对应vlan,配置管理地址,写一条静态路由指向核心,实现路由可达,配置telnet 2,核心部分,网关部署,通过vlanif接口配置vlan网关,dhcp服务部署,打印机,服务器等设备
阅读全文
摘要:配置阿里云zabbix yum源 1 rpm -ivh https://mirrors.aliyun.com/zabbix/zabbix/3.0/rhel/7/x86_64/zabbix-release-3.0-1.el7.noarch.rpm 下载repo文件 1 wget http://mirr
阅读全文
摘要:ospfv3不再基于网段计算,基于链路运行,即使ip地址不在同一个网段,也能建立领居关系 ospfv3支持一个链路上运行多个实例 ospfv3中type-1和type-2不在包含ip地址信息,更换到type-8和type-9 ospfv3领居不再由ip地址标识,只由router id标识
阅读全文
摘要:1.以太网直连不同网段互通 arp static 10.1.11.2 00e0-fc8e-6612(绑定静态arp表项,不使用arp广播解析mac,直接使用绑定mac封装) ip route-s 10.1.11.0 24 g0/0/0(静态路由指向出接口) 可以看到此时无ARP广播,直接封装目的ma
阅读全文
摘要:STP 作用:破坏协议,阻塞端口,防止环路,无冗余备份的情况下不需要。 角色:根桥,根端口,指定端口,阻塞端口。 状态:disable,blocking,listening,learning,forwarding。 bpdu:配置bpdu用来生成数角色选举,tcn bpdu通知拓扑变更。 过程: 不
阅读全文
摘要:一,mac地址表安全 限制接口学习mac的数量 二,端口安全 安全动态mac地址 安全静态mac地址 sticky mac地址 三,DHCP Snooping DHCP snooping信任功能将接口分为信任接口和非信任接口 对比chaddr字段 使用arp或ip报文种的源ip+源mac绑定 四,I
阅读全文
摘要:一 两台设备(逻辑)直连可以将广播链路类型改为p2p连接。 二 将不需要选DR,BDR的设备优先级配置为0,加快DR选举时间。 三 静默接口,防止OSPF的hello包攻击网络,造成网络震荡。 建立邻居开启区域或接口认证,防止网络攻击行为。 四 区域间ABR路由汇总,区域外ASBR路由汇总,双进程双
阅读全文
摘要:一,idle(空闲)初始状态。 二,connect 此时建立TCP三次握手。 a,bgp启动重传定时器,并等待TCP建立连接。 b,如果tcp建立成功,此时开始发送open报文协商参数,并进入opensent状态。 c,如果tcp建立失败,此时进入active状态。 d,如果重传定时器超时,bgp没
阅读全文
摘要:一,router-id直连不能冲突,同区域非直连路由器和不同区域的路由器,router-id一致可以建立邻居,但会影响路由计算。 二,区域id需要一致 三,如果配置了认证的情况下,认证的的类型和密码需要一致,但区域认证和接口认证可以建立邻居关系,因为他的报文里并没有携带标识区域和接口的字段。 四,华
阅读全文
摘要:一,首先是区域内的防环机制: 1.区域内的防环机制通过迪杰斯特拉算法,互相建立邻居,通告lsdb链路状态数据库。 2.type1,type2两类lsa描述整个网络拓扑。type1描述路由器接口ip,cost信息,只在接口所属区域内泛洪。type2在ma网络产生,p2p网络里不需要,用于描述与dr同广
阅读全文