原创 H3C基礎配置文檔抄錄10-ACL和QoS配置

  1、ACL 1.1 ACL(Access Control List,訪問控制列表)是一或多條規則的集合,用於識別報文流。這裏的規則是指描述報文匹配條件的判斷語句,匹配條件可以是報文的源地址、目的地址、端口號等。網絡設備依照這些規則識別

原创 H3C基礎配置文檔抄錄8-MPLS配置(1)

1MPLS基礎 1.1MPLS簡介     (1)  MPLS(Multiprotocol Label Switching,多協議標籤交換)是目前應用比較廣泛的一種骨幹網技術。MPLS 在無連接的 IP 網絡上引入面向連接的標籤交換概念,

原创 H3C基礎配置文檔抄錄15-基礎配置

1 登錄設備配置 1.1 RBAC(Role Based Access Control,基於角色的訪問控制)通過建立“權限<->角色”的關聯實現將權限賦予給角色,並通過建立“角色<->用戶”的關聯實現爲用戶指定角色,從而使用戶獲得相應角色

原创 H3C防火牆基礎配置2-配置安全策略

1 安全策略簡介      安全策略對報文的控制是通過安全策略規則實現的,規則中可以設置匹配報文的過濾條件,處理報文的動作和對於報文內容進行深度檢測等功能。 (1)規則的名稱和編號        安全策略中的每條規則都由唯一的名稱和編號標

原创 HCIE課程筆記7-ISIS案例分析

4 ISIS案例分析 4.1 案例一   要求如下: (1)R1、R2、R3爲Level-2路由器,R1和R2屬於區域47.0001,R3屬於區域47.0002;System ID爲0000.0000.000X,ISIS的進程號爲1;

原创 H3C基礎配置文檔抄錄14-虛擬化配置

1 IRF 1.1 IRF簡介       IRF(Intelligent Resilient Framework,智能彈性架構)是 H3C 自主研發的軟件虛擬化技術。它的核心思想是將多臺設備連接在一起,進行必要的配置後,虛擬化成一臺設備

原创 H3C基礎配置文檔抄錄13-網絡管理和監控配置

1 NQA 1.1 NQA簡介 NQA(Network Quality Analyzer,網絡質量分析)通過發送探測報文,對鏈路狀態、網絡性能、網絡提供的服務及服務質量進行分析,併爲用戶提供標識當前網絡性能和服務質量的參數,如時延抖動、T

原创 HCIE課程筆記14-BGP增強特性配置實驗

1 拓撲圖   R1、R2、R3、R4位於OSPF骨幹區域中。 R4、R5、R6之間使用loopback接口建立EBGP鄰居關係,要求R4的配置方式儘可能節約資源。 OSPF正常運行,且設備互聯地址和環回口地址已經宣告進OSPF。但10

原创 HCIE課程筆記13-BGP高級特性介紹

一、路由反射器   (1)路由反射器RR(Route Reflector):允許把從IBGP 對等體學到的路由反射到其他IBGP對等體的BGP設備。 (2)客戶機(Client):與RR形成反射鄰居關係的IBGP設備。在AS內部客戶機只

原创 HCIE課程筆記11-BGP基本原理

    BGP是Border Gateway Protocol的簡稱     BGP是一種增強的路徑矢量路由協議,同時BGP是擁有豐富的策略控制技術的外部網關協議。     BGP多運行於AS與AS之間   一 BGP概述 (1)BGP是

原创 HCIE課程筆記12-BGP基本配置

一、基礎配置 1、基本功能配置 peer as-number命令用來配置指定對等體(組)的對端AS號; peer connect-interface命令用來指定發送BGP報文的源接口,並可指定發起連接時使用的源地址;如果是 EBGP連接,

原创 HCIE課程筆記15-路由策略基本原理

  1 路由選擇工具--ACL ACL訪問控制列表:ACL是由permit或deny語句組成的一些列有順序規則的集合。 ip-prefix前綴列表:將路由條目與前綴過濾列表進行匹配,讓後根據定義的匹配模式進行過濾,達成路由篩選的目的;ip

原创 CentOS擴展根分區

    虛擬機硬盤空間太小,一不注意就滿了,需要擴展根分區空間。 技術點:邏輯卷管理(LVM) 相關命令: df fdisk partprobe pvcreate pvdisplay vgdisplay vgextend lvextend

原创 HCIE課程筆記8-OSPF之基本概念

       OSPF是Open Shortest Path First的簡稱,是一種基於SPF算法的鏈路狀態協議,同時OSPF也是一種內部網關協議。廣泛應用於企業網絡。 一 OSPF基本概念—拓撲和路由器類型           OS

原创 H3C防火牆基礎配置1-登錄配置、安全域配置

1 登錄配置   添加管理類本地用戶 local-user test class manage     password simple string   service-type {ftp|http|https|ssh|telnet|te