随笔分类 -  网络路由交换

网络攻城狮的心酸之路
摘要:import netmiko from netmiko import ConnectHandler import time import os import pandas as pd today = time.strftime("%Y-%m-%d", time.localtime()) switch 阅读全文
posted @ 2022-08-29 18:01 邓聪聪 阅读(223) 评论(0) 推荐(0)
摘要:NAT内网回源问题 # nat alg dns enable #命令使能ALG DNS功能,才可以使DNS应答报文正常穿越NAT#nat dns-map domain.cn x.x.x.x 80 tcp #用来配置一条域名到外部IP地址、端口号、协议类型的映射 方案一: !!!外网口[Gateway 阅读全文
posted @ 2020-11-10 11:45 邓聪聪 阅读(1887) 评论(0) 推荐(0)
摘要:华为6880: 华三5130: 阅读全文
posted @ 2019-11-29 10:17 邓聪聪 阅读(2804) 评论(0) 推荐(0)
摘要:作者:邓聪聪 1.创建acl 2.接口应用策略 阅读全文
posted @ 2019-10-12 18:34 邓聪聪 阅读(4849) 评论(0) 推荐(0)
摘要:作者:邓聪聪 二层 :环路 STP --链路聚合 三层: 网关 VRRP VRRP 虚拟路由冗余协议 概念:虚拟路由器 --由转发数据的路由器和备份的路由去组成的一个虚拟组 --虚拟IP地址 内网主机的网关地址 --虚拟MAC:00-00-3E-00-01-VRID master路由器 实际转发数据 阅读全文
posted @ 2019-07-16 19:59 邓聪聪 阅读(2193) 评论(0) 推荐(0)
摘要:作者:邓聪聪 https://bgp.he.net/ip #关于IP地址广播的AS查询及地址所属 http://ipwhois.cnnic.net.cn/ #注册地址所属 http://www.ip138.com/ #IP地址归属 http://ping.chinaz.com/ #多点ping ht 阅读全文
posted @ 2019-03-25 11:49 邓聪聪 阅读(325) 评论(0) 推荐(0)
摘要:作者:邓聪聪 为满足等堡安全要求,对测评对象的交换机做安全登陆的限制 1:开启ssh的服务 stelnet server enable 2:#创建认证用户的用户名和密码 aaa local-user test password cipher %$%$Nv;S#g+K.%N9U,)zHPH,]KB9% 阅读全文
posted @ 2019-01-11 11:19 邓聪聪 阅读(1117) 评论(0) 推荐(0)
摘要:作者:邓聪聪 配置风暴抑制事例 针对于服务器莫名其妙的发包,可参考案例 对广播、组播或未知单播报文进行风暴控制的低阈值和高阈值 风暴控制的动作 风暴控制的检测时间间隔 操作步骤: 执行命令display storm-control interface gigabitethernet 0/0/1查看G 阅读全文
posted @ 2019-01-09 09:32 邓聪聪 阅读(8663) 评论(1) 推荐(0)
摘要:作者:邓聪聪 配置流量抑制示例 配置流量抑制后的广播、未知单播和组播报文的速率为接口速率的 % 执行命令display flow-suppression interface查看GE0/0/1接口下的流量抑制配置情况。 阅读全文
posted @ 2019-01-09 09:26 邓聪聪 阅读(3555) 评论(0) 推荐(0)
摘要:作者:邓聪聪 配置OSPF虚连接 组网需求 在图1中,Area2没有与骨干区域直接相连。Area1被用作传输区域(Transit Area)来连接Area2和Area0。SwitchA、SwitchB之间配置一条虚连接。 图1 配置OSPF虚连接的组网图 Switch 接口 对应的VLANIF IP 阅读全文
posted @ 2019-01-07 16:44 邓聪聪 阅读(1784) 评论(0) 推荐(0)
摘要:作者:邓聪聪 配置本地VPN互访示例 组网需求 如图1,S9300作为MPLS骨干网的PE设备。CE1属于vpna,CE2属于vpnb。 要求实现属于不同VPN的CE1和CE2能够互通。 设备 接口 对应VLANIF接口 IP 地址 CE1 GE1/0/0 VLANIF 10 10.1.1.1/24 阅读全文
posted @ 2019-01-07 16:30 邓聪聪 阅读(12) 评论(0) 推荐(0)
摘要:作者:邓聪聪 配置设备作为NTP服务器 单播客户端/服务器模式 # 配置NTP主时钟,层数为2。 <HUAWEI> system-view [HUAWEI] ntp refclock-master 2 # 配置NTP认证功能,配置认证密钥并声明该密钥可信。 [HUAWEI] ntp authenti 阅读全文
posted @ 2019-01-07 10:04 邓聪聪 阅读(8956) 评论(0) 推荐(0)
摘要:作者:邓聪聪 qinq(dot1q in dot1q)是一种二层环境中的二层vpn技术,用于二层ISP网络将相同客户网络中的vlan帧,再打一层vlan-tag的手段实现同一个客户的不同站点之间的数据通信。 1:根据拓扑使用灵活qinq配置,使得site1与site2的相同vlan通信,即pc1与p 阅读全文
posted @ 2018-07-23 15:43 邓聪聪 阅读(1634) 评论(0) 推荐(0)
摘要:作者:邓聪聪 组网需求: 局域网中,由A/B/C/D构成RRPP域1换网络结构,要求环网机构中的任意两条线路中断都不能影响业务。 配置思路: 环路由两部分组成,ring1、ring2,B为环1的主节点,G0/0/2为主端口,G0/0/3为阻塞口,A的G0/0/1为传输节点,G/0/0/2为阻塞口,D 阅读全文
posted @ 2018-05-28 16:18 邓聪聪 阅读(787) 评论(0) 推荐(0)
摘要:作者:邓聪聪 在工作难免会遇到更换设备的地方,如果设备不采取备份,就会徒增工作量,下面是本人的一点经历。配置FTP用户使能ftp 当然也可以用crt的记录功能 阅读全文
posted @ 2018-05-25 09:15 邓聪聪 阅读(532) 评论(0) 推荐(0)
摘要:作者:邓聪聪 智能以太保护SEP(Smart Ethernet Protection)是一种专用于以太网链路层的环网协议。SEP是一种以太环路保护机制,它通过有选择性地阻塞网络环路冗余链路,来达到消除网络二层环路的目的,避免报文在环路网络中增生和无限循环,有效防止形成网络风暴。本人刚接手了一套网络, 阅读全文
posted @ 2018-05-22 16:59 邓聪聪 阅读(2115) 评论(0) 推荐(0)
摘要:作者:邓聪聪 为了登陆设备查看信息没有分页,cisco和华为的设备上可以设置不分页显示 Cisco: HUAWEI / H3C: 阅读全文
posted @ 2018-04-08 17:43 邓聪聪 阅读(945) 评论(0) 推荐(0)
摘要:作者:邓聪聪 Cisco端口限速的配置 配置案例如下; 个进制转换bit(位)bytes(字节)M 阅读全文
posted @ 2018-03-08 11:08 邓聪聪 阅读(1274) 评论(0) 推荐(0)
摘要:作者:邓聪聪 单臂路由 单臂路由(router-on-a-stick)是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。 单臂路由的子接口编辑 路由器的物理接口可以被划分为成多个逻辑接口,这些被划分后的逻 阅读全文
posted @ 2018-02-01 13:40 邓聪聪 阅读(1992) 评论(0) 推荐(0)
摘要:作者:邓聪聪 华为系列路由器的负载均衡NQA联动侦测配置案例: 需求:该局域网,IP地址(末位奇数)走联通,IP地址(末位偶数)走电信当某个运营商不可达时,自动切换。通过NQA来确定运营商是否可达。,并与流行为、静态路由联动,实现自动切换。默认路由走联通,当联通不可达切至电信(配置的路由优先级,华为 阅读全文
posted @ 2018-01-31 17:59 邓聪聪 阅读(3643) 评论(0) 推荐(0)