原创 NAT 1 - 基礎知識小結

NAT - Network Address Translation 網絡地址轉換 顧名思義,是一種在數據包通過路由器或者防火牆時替換/重寫IP源地址或者目的地址的技術。 發明該技術的本意是:使用私有地址的設備或者主機通過這種方式可以用有限

原创 NAT 2 - 利用Rotary NAT實現TCP流量負載均衡 [譯] + GNS3實現

利用Rotary NAT實現TCP流量負載均衡 網絡拓撲: 一個公司裏有多個服務器爲多個主機提供服務, 利用RotaryNAT, 我們可以在內部網絡建立一個虛擬服務器來和真正的服務器羣進行通信。 當來訪流量的目的地址匹配了訪問列表(允

原创 Day3 - bind 顯示或設置按鍵的組合

指令名稱  bind 功能介紹  利用這個命令可以顯示系統中有那些組合鍵以及他們有什麼功能,同時也可一自行設定組合鍵的共呢 語法 bind [-lpvsPVS] [-m keymap] [-f filename] [-q name] [-

原创 Day1 - alias 配置指令的別名

指令名稱 alias   功能介紹  用該指令重新命名一個已經存在的指令,方便用戶記憶,然後運行新名稱來實現功能調用。被命名的可以是一個單獨的指令,也可以是幾個指令混搭。 被命名的指令需要用單引號或者雙引號括起來。系統重啓後,用戶設置的

原创 工作點滴5 - 廣域網/光線網絡排錯相關參數彙總 - WAN/SDH Nework T-shooting Parameters

在廣域網,光纖SDH/SoNET 網絡排錯中經常會看到很多縮寫。 這裏大概總結了下,常用的參數縮寫,供大家參考。   SDH error and alarm signals In SDH overhead, there are a lot

原创 STP 4 - MST 和 PVST 對比 (側重MST)

802.1w = Rapid STP (uplinkFast & backbonefast 的功能被嵌入了,相當於自動生效) 802.1s = PVST/PVST+ (per VLAN spanning-tree) 兩者都用VLAN來區

原创 Day14 - groupmod 更改羣組屬性

指令名稱 groupmod 功能介紹 修改羣組名稱和ID等 語法 groupmod 【參數】組名 參數介紹 基本使用 test屬於組名dfe,修改爲test123 注:groups 用於顯示用戶屬於那個羣組 參考文獻 1.《Linu

原创 EtherChannel - 配置和注意事項

作者:Jermy Stretch 原文連接 Cisco術語EtherChannel :指的是把兩個或多個以太網鏈接捆綁起來以達到把可用的帶寬都聚合起來。這種方法也提供了物理層面的冗餘備份。 在一般情況下,兩個交換機由多條物理線路相連,那

原创 淺談OpenSSL的Heartbleed漏洞

近幾日關於OpenSSL存在的重大漏洞Heartbleed的報道是不絕與耳。對於從事網絡安全的攻城獅們來講,這可謂是行業裏的大地震。可能對於一般人來講並沒有多大的感覺,但是它所造成的潛在影響可是實實在在的。下面我好奇的研究了下這個“風靡全

原创 STP 3 - 生成樹協議中4個guard 和 3個fast加一個filter

最近出的幾個問題總是和生成樹協議有問題,複習的時候順帶總結,溫故而知新。 先上一個大牛總結的圖(Vinny), 總結的非常好,你看完後面的文章再來看這張圖就會會心一笑 - i got it ! 先講下計時器,不論什麼協議總是有些計時器

原创 關於拖延症 - 新的解法 ?

現在媒體網絡到處都在談“拖延症”,環顧四周,似乎人人自危,儼然已經上升到了社會問題的層面。不久前我還在朋友圈和微博上看到關於拖延症的症狀描述,那叫一個心寒啊,條條中槍,於是下定決心要克服拖延症。先求教於萬能的互聯網,隨便一搜,網上各種文章

原创 STP 1 - Spanning Tree Protocol and BPDU packets - 生成樹協議和 BPDU 數據包

  STP - Spanning Tree Protocol 生成樹協議 // IEEE 802.1D BPDU - Bridge Packet Data Unit   生成樹協議用於建立一個沒有環路的拓撲。基本概念就是利用交換機之間互相

原创 Frame Relay封裝協議cisco & IETF

Question: I have 2 routers using frame relay.  One is configured with encapsulation frame-relay ietf, the other one wit

原创 STP 2 - 關於生成樹的思科命令

想到了就總結一下,以後用起來也方便查詢 Bridge ID包括: 1. Bridge Priority (0-61440 以4096遞增) 2. System ID Extension (0-4095 實際就是vlan id) 3. M

原创 Frame Relay - 簡介及基本配置

Frame Relay現在越來越不流行了,不過在過去的設計中被廣泛應用。 所以工作上還是能經常見到的, 這篇博文從二層簡單總結下FR的一些概念 在介紹Frame Relay之前,先了解下廣播介質和非廣播介質的區別: Broadcast