随笔分类 - 网络路由交换
网络攻城狮的心酸之路
摘要:import netmiko from netmiko import ConnectHandler import time import os import pandas as pd today = time.strftime("%Y-%m-%d", time.localtime()) switch
阅读全文
摘要:NAT内网回源问题 # nat alg dns enable #命令使能ALG DNS功能,才可以使DNS应答报文正常穿越NAT#nat dns-map domain.cn x.x.x.x 80 tcp #用来配置一条域名到外部IP地址、端口号、协议类型的映射 方案一: !!!外网口[Gateway
阅读全文
摘要:作者:邓聪聪 二层 :环路 STP --链路聚合 三层: 网关 VRRP VRRP 虚拟路由冗余协议 概念:虚拟路由器 --由转发数据的路由器和备份的路由去组成的一个虚拟组 --虚拟IP地址 内网主机的网关地址 --虚拟MAC:00-00-3E-00-01-VRID master路由器 实际转发数据
阅读全文
摘要:作者:邓聪聪 https://bgp.he.net/ip #关于IP地址广播的AS查询及地址所属 http://ipwhois.cnnic.net.cn/ #注册地址所属 http://www.ip138.com/ #IP地址归属 http://ping.chinaz.com/ #多点ping ht
阅读全文
摘要:作者:邓聪聪 为满足等堡安全要求,对测评对象的交换机做安全登陆的限制 1:开启ssh的服务 stelnet server enable 2:#创建认证用户的用户名和密码 aaa local-user test password cipher %$%$Nv;S#g+K.%N9U,)zHPH,]KB9%
阅读全文
摘要:作者:邓聪聪 配置风暴抑制事例 针对于服务器莫名其妙的发包,可参考案例 对广播、组播或未知单播报文进行风暴控制的低阈值和高阈值 风暴控制的动作 风暴控制的检测时间间隔 操作步骤: 执行命令display storm-control interface gigabitethernet 0/0/1查看G
阅读全文
摘要:作者:邓聪聪 配置流量抑制示例 配置流量抑制后的广播、未知单播和组播报文的速率为接口速率的 % 执行命令display flow-suppression interface查看GE0/0/1接口下的流量抑制配置情况。
阅读全文
摘要:作者:邓聪聪 配置OSPF虚连接 组网需求 在图1中,Area2没有与骨干区域直接相连。Area1被用作传输区域(Transit Area)来连接Area2和Area0。SwitchA、SwitchB之间配置一条虚连接。 图1 配置OSPF虚连接的组网图 Switch 接口 对应的VLANIF IP
阅读全文
摘要:作者:邓聪聪 配置本地VPN互访示例 组网需求 如图1,S9300作为MPLS骨干网的PE设备。CE1属于vpna,CE2属于vpnb。 要求实现属于不同VPN的CE1和CE2能够互通。 设备 接口 对应VLANIF接口 IP 地址 CE1 GE1/0/0 VLANIF 10 10.1.1.1/24
阅读全文
摘要:作者:邓聪聪 配置设备作为NTP服务器 单播客户端/服务器模式 # 配置NTP主时钟,层数为2。 <HUAWEI> system-view [HUAWEI] ntp refclock-master 2 # 配置NTP认证功能,配置认证密钥并声明该密钥可信。 [HUAWEI] ntp authenti
阅读全文
摘要:作者:邓聪聪 qinq(dot1q in dot1q)是一种二层环境中的二层vpn技术,用于二层ISP网络将相同客户网络中的vlan帧,再打一层vlan-tag的手段实现同一个客户的不同站点之间的数据通信。 1:根据拓扑使用灵活qinq配置,使得site1与site2的相同vlan通信,即pc1与p
阅读全文
摘要:作者:邓聪聪 组网需求: 局域网中,由A/B/C/D构成RRPP域1换网络结构,要求环网机构中的任意两条线路中断都不能影响业务。 配置思路: 环路由两部分组成,ring1、ring2,B为环1的主节点,G0/0/2为主端口,G0/0/3为阻塞口,A的G0/0/1为传输节点,G/0/0/2为阻塞口,D
阅读全文
摘要:作者:邓聪聪 在工作难免会遇到更换设备的地方,如果设备不采取备份,就会徒增工作量,下面是本人的一点经历。配置FTP用户使能ftp 当然也可以用crt的记录功能
阅读全文
摘要:作者:邓聪聪 智能以太保护SEP(Smart Ethernet Protection)是一种专用于以太网链路层的环网协议。SEP是一种以太环路保护机制,它通过有选择性地阻塞网络环路冗余链路,来达到消除网络二层环路的目的,避免报文在环路网络中增生和无限循环,有效防止形成网络风暴。本人刚接手了一套网络,
阅读全文
摘要:作者:邓聪聪 为了登陆设备查看信息没有分页,cisco和华为的设备上可以设置不分页显示 Cisco: HUAWEI / H3C:
阅读全文
摘要:作者:邓聪聪 Cisco端口限速的配置 配置案例如下; 个进制转换bit(位)bytes(字节)M
阅读全文
摘要:作者:邓聪聪 单臂路由 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。 单臂路由的子接口编辑 路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻
阅读全文
摘要:作者:邓聪聪 华为系列路由器的负载均衡NQA联动侦测配置案例: 需求:该局域网,IP地址(末位奇数)走联通,IP地址(末位偶数)走电信当某个运营商不可达时,自动切换。通过NQA来确定运营商是否可达。,并与流行为、静态路由联动,实现自动切换。默认路由走联通,当联通不可达切至电信(配置的路由优先级,华为
阅读全文

浙公网安备 33010602011771号