原创 IPsec ×××、NAT衝突輕鬆解決

AH協議爲IP通信提供數據源認證、數據完整性和反重播保證,它能保護通信免受篡改,但不能防止竊聽,適合用於傳輸非機密數據。AH的工作原理是在每一個數據包上添加一個身份驗證報頭。AH報頭位置在IP報頭和傳輸層協議報頭之間,見下圖:     ●

原创 IPSec配置一例

A端路由器部分配置: crypto isakmp policy 1        ;配置IKE 策略1  authentication pre-share     ;IKE 策略1驗證方法設爲pre-share  group 2    

原创 移動辦公——GPRS企業接入方案

    目前,企業移動接入多使用2M DDN E1接入,要求企業的路由器支持GRE隧道並配置E1模塊。     企業對GPRS的應用主要在:移動辦公、信息系統查詢。企業人員攜帶具有GPRS/GSM無線數據功能的手持終端,需要在線查詢時,使用

原创 IP骨幹網中的BGP路由協議擴展性詳細介紹

  BGP是目前應用在因特網上的IP網絡互聯協議,爲運營商之間的互聯提供了穩定而安全的路由協議,具有豐富的路由控制機制。   爲了更好地控制路由策略,當前大部分的運營商均將BGP部署到骨幹路由器。隨着網絡的不斷擴展、路由器數目的增多以及路由

原创 PDH and SDH

在數字通信系統中,傳送的信號都是數字化的脈衝序列。這些數字信號流在數字交換設備之間傳輸時,其速率必須完全保持一致,才能保證信息傳送的準確無誤,這就叫做“同步”。 在數字傳輸系統中,有兩種數字傳輸系列,一種叫“準同步數字系列”(Plesioc

原创 隨手

ip ospf network-type nonbroadcast|piont_t_multiponint (非廣播NBMA|點對多點) ip ospf neighbor ip ospf priority 0 不參與DR選舉 sw

原创 我的友情鏈接

51CTO博客開發廖冠南博客無聊生活,積極面對第二次啓航追求無止境。。。Young’s_CCIETracy McGrady

原创 VTP

瞭解VTPVTP是一種消息協議,通過使用第2層的中繼幀在這個交換網絡中負責管理vlan的添加、刪除和重命名,通過一臺工作在服務器模式下的中央交換機完成這些任務,其他交換機(在同一個vlan域中)會通過VTP同步vlan信息。錯誤配置,比如V

原创 交換增強特性

CDPCDP是cisco設備(路由器、交換機、訪問服務器等)所默認啓用的一個第2層協議,發現並能識別所連接鄰居設備詳細信息的一個重要協議。CDP運行在所有支持SNAP(subnetwork access protocol,子網訪問協議)幀類

原创 IEEE 802.3ad 鏈路聚合與LACP的簡單知識&EtherChannel 總結

IEEE 802.3ad 鏈路聚合與LACP的簡單知識 內容提要:本文主要介紹了鏈路聚合的概念以及鏈路聚合與EtherChannel(以太通道)的區別。 說明:IEEE 802.3ad 是執行鏈路聚合的標準方法。從概念上講,將多個以太網適

原创 交換機端口安全總結

  最常用的對端口安全的理解就是可根據MAC地址來做對網絡流量的控制和管理,比如 MAC地址與具體的端口綁定,限制具體端口通過的MAC地址的數量,或者在具體的端口不允許某些MAC地址的幀流量通過。稍微引申下端口安全,就是可以根據802.1

原创 關於PPP Multilink協議的配置

    使用2個E1捆綁實現4M的數據傳輸。PPP Multilink協議(MP)是PPP(點對點協議)的擴展,它具有綁定兩條或多條同步並行連接的能力。所產生的虛擬連接擁有的帶寬等於各條獨立連接的帶寬的總和。P

原创 IPv4 last updated 2010-04-09

IANA IPv4 Address Space Registry (last updated 2010-04-09) The allocation of Internet Protocol version 4 (IPv4)

原创 OSPF 學習參考

OSPF實戰篇: http://dongwei.blog.51cto.com/319848/64101  OSPF中的nssa與stub:  http://loveme23.blog.51cto.com/7891/30314 循序漸進學習O

原创 STP(2)

第二部分 STP特性Portfast快速端口  Portfast快速端口是一個Catalyst的一個特性,能使交換機或中繼端口跳過偵聽學習狀態而進入STP轉發狀態,在基於IOS交換機上,PortFast 只能用於連接到終端工作站的接入端口上