原创 菱形組網之BGP篇

BGP選路規則1.     MED、RouterID(<)和負載分擔到達同一目的地的多條路由,選擇最優路由,下發到IP路由表在PE1查看路由表[PE1]dis ip routing-table                        

原创 Eth-Trunk和e-trunk怎麼個玩法?

RouterA設置    該路由器就是個e-trunk的夥伴,只是普通的eth-trunk,還配置延時回切interface Eth-Trunk1                                               

原创 路由總結之靜態、RIP、OSPF、IS-IS、BGP、路由策略和策略路由(第三版)

路由無疑是當今網絡的核心,看到浩如煙海的網絡資料,可以讓人皓首窮經啊,而且都是浩浩蕩蕩幾百頁,所以想搞簡單點,要不然真的是數通還沒有學會,發現已經過時了,天下武功,唯快不破。靜態路由靜態路由無疑是最簡單,也是最基本的。Ip route-st

原创 QoS核心之擁塞避免和擁塞管理(第三版)

兩個玩意有點複雜,其實也很好區別,擁塞避免就是直接幹掉數據包,幹掉了肯定就避免了擁塞啊,擁塞管理就是留下來慢慢再教育。按照常規學習方法是很難掌握的,但是用日常生活打比方,就容易掌握多了。其實最複雜的還是擁塞管理,擁塞管理裏面的最複雜的就是隊

原创 菱形組網***-GRE篇

菱形之GRE篇OSPF爲IGP協議,保證PE1和PE4互通,建立PE1到PE4 GRE隧道。interface Tunnel0/0/14                                                    

原创 扯扯ToS和DSCP的關係

ToS是歷史產物,有點簡單粗暴,只有三位二進制數,加起來就八種,後來發現不夠,就玩出了DSCP,把兩者的對應關係搞清楚是非常必要的。ToS是三位二進制,所以有八位,0-7,和DSCP的對應關係,對應的DSCP就是ToS加上五位0,那不就是乘

原创 BGP小小實驗

IPv4用的BGP,IPv6用的BGP4+。    基於自治系統(AS)的路由協議。IGP是一個一個的小島,BGP是把這些小島連起來的跨海大橋。AS不一樣時,是eBGP連接,從eBGP鄰居學到的本AS路由,直接丟棄,就像從鄰居那裏聽到自家的

原创 路由總結之靜態、RIP、OSPF、IS-IS、BGP、策略路由和路由策略

路由無疑是當今網絡的核心,看到浩如煙海的網絡資料,可以讓人皓首窮經啊,而且都是浩浩蕩蕩幾百頁,所以想搞簡單點,得路由和交換者得網絡。靜態路由靜態路由無疑是最簡單,也是最基本的。Ip route-static(指定是靜態路由) 10.1.2.

原创 NAT虛擬服務器

NAT虛擬服務器主要是用於從ADSL WAN口到LAN口的流。有時,你會發現,你可以從ADSL的局域網電腦可以登錄到其它廣域網FTP服務器但是你不能從廣域網登錄到你的ADSL局域網FTP服務器。爲什麼呢?因爲你沒有配置虛擬服務器,ADSL不

原创 接入路由器吞吐量測試方法

路由器LAN口設置成192.168.1.1,接在LAN口的PC IP地址是192.168.1.2. WAN口設置成192.168.10.1,接在WAN口的PC IP地址是192.168.10.2.測試從LAN口到WAN口是直接就可以的,只要

原创 第二章 系統常用的一些東東

    路由器跟孫悟空一樣也有分身術,就是可以分出虛擬路由器來,叫VS。這VS路由器雖然和路由器本尊是一個肉體,但是可以當成一臺獨立的路由器來用,可以劃定端口給VS用,當然管理是物理PS來搞。        搞網絡的離不開的就是網絡拓撲,網

原创 第一章 數通的根基-IP地址v1

IP地址 五類IP地址 ,只要記住0-127,128-191,192-223,224-239(多播),240-255(保留),127爲自環地址,0.0.0.0爲網絡地址,255.255.255.255爲廣播地址。私用IP三類,10.X.X.

原创 第四章 IPSec入門

安全聯盟安全聯盟是IPsec對等體間對某些要素的約定,例如,使用哪種協議(AH、ESP還是兩者結合使用)、協議的封裝模式(傳輸模式和隧道模式)、加密算法(DES、AES和3DES)、特定數據流中保護數據的共享密鑰以及密鑰的生存週期等。  

原创 第二章 省卻記憶IP地址的煩惱-DNSv1

 域名解析分爲動態解析和靜態解析,二者可以相輔相成。在解析域名時,先採用靜態解析的方法,如果靜態解析不成功,再採用動態解析的方法。將一些常用的域名放入靜態域名解析表中,可以提高域名解析效率。靜態DNS 手動建立域名和IP地址之間的對應關係表

原创 第三章 沒有規矩不成方圓-ACLv1

訪問控制列表ACL(Access Control List)說白了就是劃分成分,然後決定命運。成分則根據數據包的源地址、目的地址、端口號等來描述。原理描述ACL負責管理用戶配置的所有規則,並提供規則匹配算法。業務根據匹配的規則動作(“允許”