ACL分类1)ACL的标识可以给访问控制列表指定名称,便于维护利用数字序号标识访问控制列表2)基本ACL基本访问控制列表只根据报文的源IP地址信息制定规则3)高级ACL高级访问控制列表根据报文的源IP地址、目的IP地址、IP承载的协议类型、协议特性等三、四层信息制定规则4)二层ACL二层ACL根据报文的源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息制定匹配规则5)ACL的
BGP路由属性ORIGINORIGIN属性定义路由信息的来源,标记一条路由是怎么成为BGP路由的(通过何种方式诸如BGP的)。它有以下三种类型:IGP:优先级最高,说明路由产生于本AS内。一般是路由聚合或者通过Network命令引入的路由EGP:优先级次之,说明路由通过EGP学到。incomplete:优先级最低,它并不是说明路由不可达,而是表示路由的来源无法确定。例如,引入的其它路由协议的路由信
常见网络故障排查
DHCP综合实战命令6.1问题在复杂的网络环境中,如何配置DHCP服务器?配置思路:1.配置二层交换机acces和trunk模式2.DHCP服务器单臂路由-开启dhcp,开启接口模式dhcp,-0/0/1设置ip并且接口开启dhcp全局3.DHCP中继代理-创建vlan交换连接端口设置trunk-进vlan设置IP地址开启中继指定服务器接口地址-g0/0/3设置acce加入vlan3004.R2设
DHCP中继代理原理和配置4.1问题1)配置DHCP中继,让客户端从DHCP服务器获取地址2)客户机可以ping通R1[DHCP]intg0/0/0[DHCP-GigabitEthernet0/0/0]ipadd192.168.2.224/设定接口ip[DHCP-GigabitEthernet0/0/0]q[DHCP]dhcpenable/启用DHCPInfo:Theoperationmaytak
BGP之IBGP水平分割之路由反射6.1问题如图配置IP地址和OSPFAS234使用联盟和路由反射,解决路由传递问题AS100和AS234配置EBGP邻居AS500和AS234配置稳定EBGP邻居确保Loopback10和Loopback50互通配置思路:1.数据传到R1-R2-R3再往下传的时候需要把R3做成路由反射器。-需要配置客户机可以是R2或者是R6或者同时都做成客户机,但是不能都不是客户
DHCP三层交换机设置方式全局模式和接口模式设置方式和命令resetsave回车输入yreboot输入n输入y重启后就恢复默认设置了默认用户名密码adminAdmin@huawei<DHCP>resetsavey<DHCP>rebootny恢复出厂设置[DHCP]undoippoolp4[DHCP]intvlanif10[DHCP-Vlanif10]dhcpselectin
STP生成树综合配置1.创建vlan10203040pc相连端口设置access加入vlan1020不参与生成树选举禁用stp生成树把3,4端口加入trunk同意通过所有vlanSW1stpenablesw1stpmodemstpsw2和1相同设置2.sw3创建vlan10203040把三个端口全部设置trunk同意通过所有的vlane0/0/3设置禁用stp3.r1进入g0/0/0.10.20.
STP生成树选举生成树选举步骤:1.选择根网桥网桥ID最小网桥ID=网桥优先级+网桥MAC地址网桥优先级:0-65535默认值:32768步长:40962.选择根端口(非根网桥)-此端口到达根网桥的路径成本最低-此端口直连的网桥ID最小-端口标识最小端口标识=端口优先级+端口编号端口优先级:0-240默认值:128步长:163.选择指定端口(每根网线)根网桥.上的所有端口都是指定端口-此端口所在交
BGP之IBGP水平分割之联盟1.掌握IBGP邻居间的防环机制IBGP水平分割,即从IBGP邻居学习来的路由,不会再发送给其他的IBGP邻居2.IBGP水平分割解决方案IBGP全互联,BGP联盟,BGP路由反射器3.掌握BGP联盟的配置BGP运行的是小BGP号,bgp里面联盟id,联盟aspeer-as必须运行4.理解BGP联盟技术的优点优点简化网络配置,降低内部网络和cpu的负担,适用于大型网络
BGP综合配置1.理解IGP和BGP中的network命令差异IGP后面跟的是反掩码BGP是正常掩码2.理解BGP数据库中路由条目的状态代码的含义i是下一跳不可达>号是最好路由可以加入自己的路由表并且传给自己的邻居3.掌握BGP路由传递时下一跳IP地址的变化规则BGP外部传递下一跳一定会变化,内部路由传递下一跳不变4.理解IBGP防环机制IBGP内部路由传递时候外部路由传递过来的路由条目,不
EBGP邻居配置3.1问题如图配置IP地址,确保设备之间的连通性配置BGP,R1和R3之间建立稳定的IBGP邻居关系验证设备之间的BGP邻居关系[R1]intg0/0/0[R1-GigabitEthernet0/0/0]ipadd192.168.12.124[R1-GigabitEthernet0/0/0]q[R1]bgp100[R1-bgp]router-id1.1.1.1[R1-bgp]pee
IBGP邻居配置2.1问题如图配置IP地址,确保设备之间的连通性配置BGP,R1和R3之间建立稳定的IBGP邻居关系验证设备之间的BGP邻居关系配置思路:1.配置接口ip地址-设置loopback13设ip2.配置ospf建立邻居关系-ospf1area0宣告网段3.配置bgp64512-[R1-bgp]router-id1.1.1.1//bgp的路由id-[R1-bgp]peer10.10.3.
链路聚合综合实验1问题如何在复杂的网络环境中配置链路聚合模式?步骤实现此案例需要按照如下步骤进行。1)路由器配置r1、r2每个路由器上各建两个eth-trunk端口,分别连接路由器和三层交换机2)配置三层交换机sw3、sw6每个三层交换机上各建三个eth-trunk端口,分别连接路由器和二层交换机,vlan10201003)配置二层交换机sw3、sw4、sw5、sw6每个二层交换机创建一个eth-
链路聚合LACP模式配置1问题交换机之间的链路如何通过自动方式实现链路的捆绑?配置思路:1.终端pc设置2.交换机设置-建立vlan1020-pc与交换机接口设置acc加入对应vlan-创建eth-trunk1-设置手工分担模式[SW1-Eth-Trunk1]modelacp-static/设置自动工作模式-添加成员进入trunkportg0/0/1-在inteth-trunk1接口设置trunk
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号