随笔分类 - 网络基础
摘要:内部局域地址Inside Local IP address: 指定于内部网络的主机地址,全局唯一,但为私有地址。内部全局地址Inside Global IP address: 代表一个或更多内部IP到外部世界的合法IP。外部全域地址Outside Global IP address: 外部网络主机的合法IP。外部局域地址Outside Local IP address: 外部网络的主机地址,看起来...
阅读全文
摘要:nbma网络是指非广播、多点可达的网络,比较典型的有atm和帧中继网络。 对于接口类型为nbma的网络需要进行一些特殊的配置。由于无法通过广播hello报文的形式发现相邻路由器,必须手工为该接口指定相邻路由器的ip地址,以及该相邻路由器是否有dr选举权等。 nbma网络必须是全连通的,即网络中任意两台路由器之间都必须有一条虚电路直接可达。如果部分路由器之间没有直接可达的链路时,应将接口配置成p2m...
阅读全文
摘要:ospf根据链路层协议类型将网络分为下列四种类型: 广播(broadcast)类型:当链路层协议是ethernet、fddi时,ospf缺省认为网络类型是broadcast。在该类型的网络中,通常以组播形式(224.0.0.5和224.0.0.6)发送协议报文。 nbma(non-broadcast multi-access,非广播多点可达网络)类型:当链路层协议是帧中继、atm或x.25时,os...
阅读全文
摘要:一台路由器如果要运行ospf协议,必须存在router id。 router id可以手工配置,如果没有配置router id,系统会从接口的ip地址中自动选择一个作为router id。其选择顺序是:如果配置了loopback接口地址,则选择最后配置的ip地址作为router id,如果没有配置loopback接口地址,则选择其他接口中最先配置的ip地址作为router id。
阅读全文
摘要:常规接法: 橙白1 橙2 绿白3 蓝4 蓝白5 绿6 棕白7 棕8交叉接法: 绿白3 绿6 橙白1 蓝4 蓝白5 橙2 棕白7 棕8使用方法: 将网线两端的水晶头分别插入主测试仪和远程测试端的RJ45端口,将开关拨到“ON”(S为慢速档),这时主测试仪和远程测试端的指示头就应该逐个闪亮。⑴ 直通连线的测试:测试直通连线时,主测试仪的指示灯应该从1到8逐个顺序闪亮...
阅读全文
摘要:一、 IKE协商的阶段简单描述: IKE协商采用的UDP报文格式,默认端口是500,在主模式下,一个正常的IKE协商过程需要经过9个报文的来回,才最终建立起通信双方所需要的IPSec SA,然后双方利用该SA就可以对数据流进行加密和解密。下面结合简单描述一下协商的过程。 假设A和B进行通信,A作为发起方,A发送的第一个报文内容是本地所支持的IKE的策略(即下面所提到的Policy),该policy...
阅读全文
摘要:PPP协议主要是设计用来通过拨号或专线方式建立点对点连接发送数据。PPP协议将IP,IPX和NETBEUI包封装在PP桢内通过点对点的链路发送。PPP协议主要应用于连接拨号用户和NAS。 PPP拨号会话过程可以分成4个不同的阶段。分别如下: 阶段1:创建PPP链路 PPP使用链路控制协议(LCP)创建,维护或终止一次物理连接。在LCP阶段的初期,将对基本的通讯方式进行选择。应当注意在链路创建阶...
阅读全文
摘要:基本思路:多个运行HSPR协议的路由,他们都被映射到同一个虚拟IP上,自动生成虚拟MAC地址,终端的默认网关设置成虚拟IP地址。当终端要发送信息到目的IP时,广播ARP请求,对应HSPR组中的活跃路由会把虚拟MAC地址返送给终端。虚拟MAC地址结构:如:0000.0c07.ac2f1-6位:为标识厂商的编码,0000.0c为CISCO7-10位:如果是07.ac表示此MAC为虚拟MAC地址11-1...
阅读全文
摘要:RIP的认证和eigrp认证是一样的,是一种模块化的配置,密钥链的定义和协议无关,只需要在接口上启用就可以了。 RIP版本2支持明文和MD5加密口令的认证,默认的认证方式是明文口令。配置命令如下:1.定义钥匙链。 rt(config)#key chain {name} 2.定义密钥的号码,可以配置多个密钥号码,便于在更换密钥的时候,网络不中断。先使用号码底的密钥,如果,号码低的密钥出现问题,...
阅读全文
摘要:命令:--------------------------------1、明码认证:Router1(config)# area [区域ID] authenticationRouter1(config)# int 接口Router1(config-if)# ip ospf authentication-key [密码]2、加密认证(MD5):Router1(config)# area [区域ID] ...
阅读全文
摘要:外网---R(f0/0,192.168.100.1/24)---SW1----SW2---PC (f0/1,192.168.101.1/24)---SW3---SW4---PC一、Telnet1、使用loopback口: 外网使用telnet登录R1公网地址,再在R1登录loopbakc口,设备间的IP和loopback口可以不是同一个私网地址,如设备间:192.168.0.0,而loop...
阅读全文
浙公网安备 33010602011771号