上一页 1 ··· 17 18 19 20 21 22 23 24 25 ··· 33 下一页
  2016年12月10日
摘要: 2.1-VLAN/TRUNK/VTP 注意:配置VLAN时要退出VLAN配置模式才会执行 如果VLAN被删除或者shutdown,那么属于这个vlan的接口将被阻塞(灯一直是橙色,变不了绿色)。 排错的时候如果发现端口一直变不到绿色,可以用sh vlan brief查看该端口是否划到了一个被 shutdown或者删除的vlan中。 接口类型: 1.Access(访问端口) 一个Acc... 阅读全文
posted @ 2016-12-10 10:46 sanyuanyanjin 阅读(1520) 评论(0) 推荐(0) 编辑
摘要: 2.0-交换的基础知识 交换机的工作原理: 交换机可以隔离冲突域(collision domain)→交换机的每个接口对应一个冲突域,不能隔离广播域; L2帧里面带有目标MAC地址和源MAC地址,目标MAC排在源MAC地址的前面; 交换机中有类似路由表的CAM表,查看命令为#show mac-address-table ;源MAC地址用来构建CAM表; 交换机有三个动... 阅读全文
posted @ 2016-12-10 10:43 sanyuanyanjin 阅读(531) 评论(0) 推荐(0) 编辑
摘要: BGP中的路由控制/过滤: LAB1:Distribute-list调用ACL(较落后) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Step1:通过ACL定义BGP路由: 如果不打算建立route-map 那么Access-list里面的 (Deny:不允许) (permit:允许) R1(config)#access-list 1 permit ... 阅读全文
posted @ 2016-12-10 10:40 sanyuanyanjin 阅读(385) 评论(0) 推荐(0) 编辑
摘要: BGP Attributes/BGP属性 (通过BGP的属性,实现对BGP路由的选择/操纵) BGP Route Selection/BGP的选路原则: 1: The BGP forwarding table usually has multiple pathways from which to choose for each network. 在BGP路由器的BGP表中,可以存在到达某个... 阅读全文
posted @ 2016-12-10 10:36 sanyuanyanjin 阅读(281) 评论(0) 推荐(0) 编辑
摘要: 注意:默认路由ip route 0.0.0.0 0.0.0.0 12.1.1.1是不可以作为BGP邻居TCP始发连接的(但回包可以) 要配静态路由:ip route 13.1.1.3 255.255.255.0 12.1.1.1 第三方下一条:多路以太口访问网络会出现。 BGP属性控制(以下面图为例): route-map commu permit 10 r2(config-route-map... 阅读全文
posted @ 2016-12-10 10:33 sanyuanyanjin 阅读(248) 评论(0) 推荐(0) 编辑
摘要: IBGP的水平分隔原则(Split Horizon Rule): IBGP的水平分割原则:by default,routes learned via IBGP are never propagated to othe IBGP peers;默认情况下对于一个BGP路由器R1来说,从一个IBGP邻居R3那里学到的BGP路由,是不会传递给另外的一个IBGP邻居R2的。(提醒:EBGP是没有这种规则的!... 阅读全文
posted @ 2016-12-10 10:31 sanyuanyanjin 阅读(260) 评论(0) 推荐(0) 编辑
摘要: BGP的更新源(BGP Neighbor Update Source Address): 原则1: 在默认情况下, BGP路由器以自己路由表中,到达对方BGP邻居的地址的那条路由所指示的出接口(物理接口)的地址,作为自己的BGP更新源(源地址) 原则2: 当BGP路由器,收到邻居发来的BGP信息时,会检查其源地址, 然后和自己宣告的Neighbor的目标地址进行比较, 如果一致,这个BGP Se... 阅读全文
posted @ 2016-12-10 10:26 sanyuanyanjin 阅读(417) 评论(0) 推荐(0) 编辑
摘要: IGP: 包括RIP/EIGRP/OSPF/ISIS/ODR等动态路由协议 运行在同一个AS中, 通过Cost/Metirc来判断路由的优劣(越小越好); AS:自治系统(小) An AS is a collection of networks under a single technical administration.(独立的一个技术/管理域) IGP主要任务 ... 阅读全文
posted @ 2016-12-10 10:20 sanyuanyanjin 阅读(343) 评论(0) 推荐(0) 编辑
摘要: R3(config-if)#ip policy route-map PBR Step4: R3#debug ip policy 如果匹配的statements中是permit,意味着进行策略路由 如果匹配的statements中是Deny,意味着不进行策略(要进行正常路由) 不会丢掉数据包 如果连一个statements都匹配不上... 阅读全文
posted @ 2016-12-10 10:05 sanyuanyanjin 阅读(122) 评论(0) 推荐(0) 编辑
摘要: 路由过滤/控制的常用工具: 1、访问控制列表ACL(Access-List): 其开发本意不是用于路由的控制,而是用于数据包的过滤; 在路由过滤中此方法比较繁琐落后,实际应用中并不推荐; 2、前缀列表(Prefix-List): 本身就是为控制路由而设计的专业工具,先进的,推荐的; 3、Route-Map: 高级综合操作工具,可以实现多种功能,可以应用于路由控制。 路由过滤的基本方法:... 阅读全文
posted @ 2016-12-10 10:01 sanyuanyanjin 阅读(345) 评论(0) 推荐(0) 编辑
上一页 1 ··· 17 18 19 20 21 22 23 24 25 ··· 33 下一页