随笔分类 - H3C_Huawei_Ruijie
摘要:标准STP为802.1D 直连故障收敛 与非直连故障收敛都比较慢 RSTP rapid ... 快速收敛 802.1W 多了BP端口 作为DP的备份 而STP的AP是RP的备份 edge port快速收敛 接终端 有手动有自动(高端) 一般需要手动 discarding 是不转发数据状态 但可交换B
阅读全文
posted @ 2026-02-05 11:16
techNote
摘要:为了提高网络可靠性交换网络中通常会使用冗余链路(多条链路当一条链路)。然而,冗余链路会给交换网络带来环路风险,并导致广播风暴以及MAC地址表不稳定等问题,进而会影响到用户的通信质量。生成树协议STP(·Spanning Tree Protocol)可以在提高可靠性的同时又能避免环路带来的各种问题。
阅读全文
posted @ 2026-02-03 14:00
techNote
摘要:冲突域 HUB 广播域 交换机 ARP二层广播帧 交换机 工作在数据链路层 隔离以太网冲突域 提高了以太网性能 只看数据链路层的东西即MAC 终端PC涉及所有层 泛洪flooding 就是交换机一个端口 把ARP广播帧 (目的MAC为全F) 传到其它所有端口的行为 转发forwarding 经交换机
阅读全文
posted @ 2026-02-02 15:29
techNote
摘要:配置文件/VRP操作系统文件 都存在交换路由的物理存储介质中 叫 flash 卡 手机相机等都叫flash卡 与普通硬盘不一样 windows等存在机械硬盘,固态硬盘中 华为叫flash卡 不同于普通硬盘 华为 dir 看 pwd 看存储介质名字 cd 文件夹 进文件夹 再pwd看当前在哪个文件夹
阅读全文
posted @ 2026-02-01 20:40
techNote
摘要:用户等级0-15 命令等级0-15 command-privilege level 3 view user save 给用户3以save命令 命令等级<=用户等级 aaa命令是配置多个用户的开始
阅读全文
posted @ 2026-02-01 09:22
techNote
摘要:华为数通模拟器的安装及使用 版本 最新版200T(用这个) V100 V390(旧) V510(旧) C:\Windows\System32>lodctr/r 解决交换机起动时总是#的问题
阅读全文
posted @ 2026-01-30 14:21
techNote
摘要:数据转发过程 同网段封装目IP 不同网段封装网关IP 数据链路层的封装 同网段直接目标IP的MAC, 没有ARP广播先得到目标MAC 不同网段封装网关MAC 没有先ARP得到网关IP的MAC再封装 目标IP同不同网段都不变 再把数据帧在物理层上变成二进制流 发出去到网关 看MAC是给网关的 解封装
阅读全文
posted @ 2026-01-30 14:02
techNote
摘要:接口视图下 port-security enable //开启端口安全; port-security max-mac-num 1 //接口学习的安全MAC地址限制数量为1,就是一个接口只允许一个设备的意思; port-security mac-address sticky //开启接口Sticky
阅读全文
posted @ 2026-01-29 10:01
techNote
摘要:网络交换机端口镜像,用于通过端口镜像对网络的流量进行监控分析,对内部的网络流量进行监控管理,快速定位故障,抓包分析等,把网络设备上一个或多个端口流量转发到一个指定端口(镜像端口)来实现。 [SW2]dis mirroring-group 1 //查看镜像组1[SW2]mirroring-group
阅读全文
posted @ 2026-01-28 17:08
techNote
摘要:传统路由 最短路径优先 基于目标IP转发逻辑 策略路由plicy-based routing (PBR) 灵活 根据你的配置策略 定制化选路 数据包到达出口路由器后 优先检查是否启用了PBR(优先级高于其它路由) 匹配成功 则执行PBR 不成功则退回到传统路由转发 PBR优先级高于所有路由 包括直连
阅读全文
posted @ 2026-01-26 14:29
techNote
摘要:注意 ABC通过port hybrid pvid vlan 2/3/100分属于vlan2/3/100 划到不同vlan中 即入SW时打上vlan tag以分属不同vlan 通过 port hybrid untagged vlan 3 100数据出交换机端口时剥离vlan标签(tag) 干道 por
阅读全文
posted @ 2026-01-16 11:50
techNote
摘要:华为路由器方法 acl number 2000 //匹配内网主机 用于出接口的源地址NAT转换rule 5 permit source 192.168.0.0 0.0.0.255acl number 3000 //用于解决端口回流acl 用于内网接口的源地址NAT转换rule 5 permit ip
阅读全文
posted @ 2026-01-12 14:31
techNote
摘要:内网穿透,英文叫 Intranet Penetration, 简单来说,就是一种技术手段,让外部网络(比如公网)能够访问到内部网络(局域网)里的设备或服务。 通常,我们的电脑、服务器藏在路由器或防火墙后面,只有内网IP(比如 192.168.x.x), 外网压根儿看不到。 这时,内网穿透工具就派上用
阅读全文
posted @ 2026-01-10 21:49
techNote
摘要:核心定义:三层交换,简单来说就是“二层交换+三层路由”的融合技术, 它既具备二层交换机快速转发数据帧的能力,又拥有路由器跨网段转发数据包的功能,能够在实现不同网络分段(VLAN)之间通信的同时,保证数据转发的高效性。 这里我们需要先回顾两个基础概念:二层交换是基于MAC地址(物理地址)进行数据转发,
阅读全文
posted @ 2026-01-10 20:48
techNote
摘要:涵盖了访问控制、防火墙(都不通, 得配置域间通行策略)配置、认证授权、加密技术等多个方面 (一)访问控制列表 ACL ACL被用于过滤网络流量 控制哪些流量允许通过或拒绝 [Huawei]acl number 2000 # 创建一个基本ACL或高级ACL(取决于编号) [Huawei-acl-bas
阅读全文
posted @ 2026-01-10 16:41
techNote
摘要:(一)从防火墙到内网服务器网段的路由可达 # 确认防火墙有到192.168.10.0/24的路由 说明 #号在配置文件中起注释作用 不参与配置文件的执行 通过用于注释 或不删除某行配置 而不让某行执行 在此行前加#号display ip routing-table 192.168.10.0 (二)配
阅读全文
posted @ 2026-01-10 15:55
techNote
摘要:何时选路 当去往同一目的IP 有多条路由(径)时触发选路 选路三原则 (1)掩码长度(精确匹配) (2)优先级 不同路由协议拥有不同优先级 当使用不同路由协议学习到相同路由条目时 可以通过不同路由协议的不同的优先级来实现路由选择(即走哪个路由协议学习来的路) 优先级越小越优先 常见路由协议默认优先级
阅读全文
posted @ 2026-01-09 16:38
techNote

浙公网安备 33010602011771号