原创 Reflexive_ACL

Case Study:FundamentalReflexive ACL於Cisco IOS Release 11.3引入,且只支持擴展的命名IP ACL.Reflexive ACL用於在router上基於IP上層協議-"session"進行

原创 RIPv2 and RIPng

RIPv2 and RIPng 1 Which three fields are new to the RIPv2 message format? A:The Route Tag field, the Subnet Mask fie

原创 VACL

最近經常碰到有人問起Cisco交換機上如何實現VLAN之間的訪問控制,一般我都會告訴對方,在三層交換機上直接把ACL應用到相應VLAN的虛端口就OK了,其實我自己也沒有機會去真正實踐過。眼下正巧有個項目涉及到這方面的需求,於是對如何實現VL

原创 Smruf Attack

Smurf***是以最初發動這種***的程序名Smurf來命名。這種***方法結合使用了IP欺騙和ICMP回覆方法使大量網絡傳輸充斥目標系統,引起目標系統拒絕爲正常系統進行服務。    ***的過程是這樣的:Woodlly Attacker

原创 Port_Security

端口安全(Port-Security)   1、 Cisco29系列交換機可以做基於2層的端口安全,即mac地址與端口進行綁定。 2、 Cisco3550以上交換機均可做基於2層和3層的端口安全,即mac地址與端口綁定以及mac地址與ip地

原创 CCIE實驗環境模擬

#Sar_Metro's_CCIE_LABautostart = False [localhost]port = 7200udp = 10000workingdir = F:\LAB_Simulate\CCIE\    #路由器設置存放路

原创 WCCP

一、概述   雖然因特網網絡傳輸的數據量巨大,但是其中大部分傳輸來自用戶在任一既定地點上對相同內容的需求,這意味着廣域網大部分基礎設施傳輸着完全相同的內容和完全相同的需求,Web 上的大量通信流都是冗餘的,網絡緩衝技術就是將這些被頻繁訪問的

原创 Router Flap Damping

路由翻動懲罰-Route Flap Dampening一.序言  在一個運行中的網絡中,設備常常出現一些不穩定的現象,原因可能是設備本身的bug,也可能是在搭建網絡的時候很多地方遺留下了後患. 那麼面對這些不穩定的現象,廠家應該如何來面對呢

原创 EIGRP SIA

★關於DUAL擴散更新算法的描述(SIA狀態) 當發生輸入事件並且沒有發現可行後繼路由器的情況下,路由器將進行擴散計算,而且將相關路由的狀態改變爲active狀態,在擴散計算完成和路由返回passive狀態之前,路由器不能: 1.     

原创 Dynamic_ACL

Cisco訪問控制列表詳解(ACL) CISCO路由器中的access-list(訪問列表)最基本的有兩種,分別是標準訪問列表和擴展訪問列表,二者的區別主要是前者是基於目標地址的數據包過濾,而後者是基於目標地址、源地址和網絡協議及其端口的數

原创 RFC1387

      Network Working Group                                          G. MalkinRequest for Comments: 1387                

原创 RIP

RIP 1 What port does RIP use? A:RIP uses UDP port 520.   2 What metric does RIP use? How is the metric used to indica