信息工程学院毕业设计论文模板

Size: px
Start display at page:

Download "信息工程学院毕业设计论文模板"

Transcription

1 沈阳城市学院 毕业设计 ( 论文 ) 基于 MPLS VPN 的沈阳联通分公司网络设计与解决方案 专业 : 计算机科学与技术 班级 : 2013 级 2 班 学号 : 姓名 : 迟海宇 指导教师 : 李连德 答辩日期 : 2017 年 6 月 12 日

2 本科生毕业论文 ( 设计 ) 独创性声明 本人声明所呈交的毕业论文 ( 设计 ) 是本人在导师指导下进行的研究工作及取得的研究成果, 除了文中特别加以标注和致谢的地方外, 本论文中没有抄袭它人研究成果和伪造数据等行为 与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明确的说明并表示谢意 论文 ( 设计 ) 作者签名 : 日期 : 本科生毕业论文 ( 设计 ) 使用授权声明 沈阳城市学院有权保留并向国家有关部门或机构送交毕业论文 ( 设计 ) 的复印件和磁盘, 允许毕业论文 ( 设计 ) 被查阅和借阅 本人授权沈阳城市学院可以将本科毕业论文 ( 设计 ) 的全部或部分内容编入有关数据库进行检索, 可以采用影印 缩印或其它复印手段保存 汇编毕业论文 ( 设计 ) 论文 ( 设计 ) 作者签名 : 日期 : 指导教师签名 : 日期 :

3 目 录 摘要...1 Abstract... 2 引言 基于 MPLS-VPN 技术的组网的关键理论分析 MPLS 技术 虚拟专用网络 (VPN) MPLS-VPN 技术 MPLS-VPN 的体系架构 MPLS-VPN 的工作过程 路由选择协议 端到端 QoS 技术 本章小结 沈阳联通分公司组网需求分析 沈阳联通分公司网络现状 沈阳联通分公司组网需求 本章小结 沈阳联通分公司 MPLS-VPN 网络设计 沈阳联通分公司组网原则 沈阳联通分公司总体组网方案 本章小结... 25

4 4 沈阳联通分公司的 MPLS-VPN 技术实现 沈阳联通分公司 MPLS-VPN 核心设计 沈阳联通分公司区域逻辑划分 沈阳联通分公司的 MPLS-VPN 功能测试 本章小结 QoS 设计方案 QoS 的分类与标记 QoS 的区域划分 本章小结 结论...33 致谢...34 参考文献...35 附录 1 相关配置... 37

5 摘 要 本文通过深入研究 MPLS-VPN(Multi-Protocol Label Switching-Virtual Private Network) 技术 BGP(Border Gateway Protocol) 路由选择协议以及 QoS(Quality of Service) 技术, 以沈阳联通分公司为背景, 针对该公司目前的网络现状和组网的需求, 设计出并且能实现沈阳联通分公司组网的方案 由于传统的组网技术已经满足不了用户的需求, 因此需要完成系统的部署 参数的配置 MPLS-VPN 的设计方案 QoS 设计方案等组网技术来实现工作目标 MPLS-VPN 是解决现有网络和代理相关的技术问题, 具有更好的 QoS 性能 通过 MPLS-VPN 网络, 以满足数据包的丢失率和延迟的要求, 采用冗余机制, 具有低投资 低使用 成本低 经济性好 通过本课题的研究使得沈阳联通分公司的组网结构得到极大优化, 组织结构更加良好, 为迅速拓展的业务导致的网络升级提供了强有力的技术保障, 实现了各异地分支机构对总部以及各分支机构的各种应用系统及资源的安全访问 设计的方案满足沈阳联通分公司的实际, 达到了预先设定的建设目标 在全国各地设立分公司具有很高的实用性和经济效益 作为一个重要的应用研究方向,MPLS-VPN 技术已经被广泛地应用到实际的网络建设当中 关键词 :MPLS-VPN; VPN; BGP; QoS; 组网 - 1 -

6 Abstract This choice of protocol and QoS technology through the in-depth research of MPLS VPN technology, BGP routing, Shenyang Unicom branch as the background, according to the network status and network of the company's needs, designed in Shenyang branch of China Unicom direct networking scheme, to complete the deployment of the system, the parameter configuration of MPLS, VPN, design QoS design and network technology to achieve work objectives. This research makes the network structure of Shenyang branch of China Unicom has been greatly optimized, the organizational structure is more favorable, provides a powerful technical support for the rapid expansion of the business to upgrade the network to achieve a safe access to the different branches of various application systems of headquarters and branches and resources. The design meets the actual situation of Shenyang Unicom branch, and achieves the pre-set construction goal. MPLS-VPN is a solution to the existing network and many packets forwarding issues related to technology, has better QoS performance through the MPLS-VPN network, to meet the requirements of packet loss and delay, with redundant mechanism, and has low investment, low use, low cost and good economic performance. Therefore, it is of high practical and economic benefits for the establishment of branch offices in the whole country. As an important application research direction, MPLS-VPN technology is widely used in the actual network construction. Key words: MPLS-VPN; VPN; BGP; QoS; networking - 2 -

7 引 言 中国联通作为提供公共网络服务的运营商之一, 不仅拥有丰富的网络资源 先进的技术 强大的网络维护能力, 还可以利用 VPN 技术为众多企业和用户提供较为便捷 高效的网络连接服务 随着 MPLS 技术的日益成熟, MPLS-VPN 组网方式具有节约成本 安全可靠 管理简单 实施灵活等特点, 正在逐步替代传统的 ATM(Asynchronous Transfer Mode, 异步传输模式 ) 组网 SDH(Synchronous Digital Hierarchy, 同步数字体系 ) 组网等方式 从企业网络的未来发展趋势,MPLS-VPN 网络越来越受到国内外客户青睐, 并已逐渐成为企业客户的网络结构的首选 MPLS 的最早原型是 90 年代 IPSilon 公司为了解决 ATM 交换机对于 IP 的支持的问题, 推出了 IPSwitching 协议 发展至 90 年代中后期, 结合多协议标签交换和虚拟专用网络的 MPLS-VPN 技术开始兴起并逐渐发展, 在 2000 年开始 MPLS-VPN 技术在商业中开始了大规模的应用 1997 年,IETF( 互联网工程任务组,The Internet Engineering Task Force) 成立了一个 MPLS 工作组, 将这一术语作为一个不依赖于各厂商的标准名称 此后, 在 2001 年正式公布了 MPLS 技术的标准 美国 Net Stream 公司于 2001 年使用 MPLS 技术对属于其公司的 Greenfield 领域的网络进行了部署 同年, 加拿大服务提供商 RISQ, 为了提供更好地支持 VoIP( 语音 ) 服务和视频会议, 该服务商在当地的研究机构建设一个基于 MPLS-VPN 网络建设了第一个 MPLS-VPN 网络 自那时以来,MPLS 技术在商业中得到了越来越广泛的应用 Sify 有限公司建成的 MPLS 网络是当时印度最大的 NTTCommunications 建成的 MPLS 网络满足基于宽 - 3 -

8 带的多业务需求应用在日本全国范围内, 并在这一个平台上提供 IP Ethernet FR 和 ATM 业务 随着 MPLS-VPN 技术的不断完善, 很多国家的网络服务提供商都在 MPLS-VPN 技术的基础上探讨网络架构的更新以及满足各种新需求 2000 年, 中国联通 ( 原中国网通 ) 在国内首次推出 MPLS-VPN, 并于 2002 年, 成为首个在全国范围拥有 MPLS-VPN 的电信运营商, 提供全程全网 端到端的宽带的业务 网络技术从 90 年代中期到现在的迅速发展, 解决了人们经济生活中很多各种面临的问题和挑战 随着经济的稳定高速发展, 企业的业务也在逐渐扩张, 部分企业相继在全国范围内设立办事处分公司等分支机构 因此, 国家支持基于集中的网络体系结构, 采用先进的网络支持, 跨区域 跨部门的业务, 以满足快速提升扁平化管理互联互通水平, 该县在全国范围内实施网络信息的需求, 在全国快速部署的网络服务, 支持企业的业务, 功能完善, 结构稳定性高 安全可靠 标准化的网络体系结构将是非常重要的 随着 MPLS-VPN 技术的飞速发展, 企业和高校也开展了互相合作, 从理论到实践的深入研究 重点研究了 MPLS-VPN 网络的设计 规划和部署方案 QoS 技术的应用 对组网技术来说,VPN 组网, 即虚拟专用网, 得到了广泛的应用 这种虚拟专用网络技术, 并不是建立物理链路, 而是通过隧道技术来实现网络的可达性, 具有保密性好 不受信息传输干扰等特点, 因此得到了越来越多的研究与应用 由于 VPN 链路的建立是在局域网内, 不会因此影响到其它网络内的计算机链接到公共网络, 但是这个链路只能有一个计算机链路 - 4 -

9 随着科学技术和信息技术的飞速发展, 许多企业也加快了自身的信息化建设, 并将许多先进的软件管理应用引入到日常工作中 为了实现企业的统一管理, 实现各组织之间数据资源的实时安全共享, 企业规划整个网络是非常重要的 本文从中国联通沈阳分公司直接联网的需求, 在技术方案和分析报告的基础上, 采用 MPLS-VPN 技术, 结合当前网络状况和网络发展的沈阳分公司, 阐述了 MPLS-VPN 技术的原理, 在原有的网络架构, 基于 MPLS-VPN 技术在中国联通沈阳分公司网络分公司实现目标的设计与实现, 并满足中国联通的业务和网络发展的需求, 以高质量的工程建设目标的完成技术方案的设计 论文中主要论述了与 MPLS-VPN 技术相关的一些基本知识, 主要包括 MPLS-VPN 的基本原理,MPLS-VPN 的工作过程,MPLS-VPN 的体系架构, 路由协议的选择, 以及 QoS 等等 论文根据沈阳联通分公司网络的是实际网络拓扑以及规划, 为沈阳联通分公司网络的 MPLS-VPN 提供了方案, 并对其 MPLS-VPN 网络的接入方式和 IP 地址的使用进行了规划, 然后对所有的设备进行了数据配置, 最后验证了网络的连通性 本文结构的具体安排如下 : 第 1 章 : 本文首先介绍基于 MPLS-VPN 技术的关键理论性分析 对 MPLS 技术 VPN 技术 MPLS-VPN 技术以及 MPLS-VPN 的架构体系和 MPLS-VPN 的工作过程 路由协议的选择 端到端的 QoS 设计进行了详细的阐述 第 2 章 : 对沈阳联通分公司的组网进行需求分析 从沈阳联通分公司网络的现状的基础上, 对沈阳联通分公司的组网的需求进行详尽描述 为后续制定的设计方案奠定基础 - 5 -

10 第 3 章 : 对沈阳联通分公司网络的 MPLS-VPN 进行设计, 根据沈阳联通分公司网络的组网原则, 来设计总体的组网方案 在现有的网络拓扑基础上, 对每个区域进行 IP 地址段的分配 第 4 章 : 实现沈阳联通分公司网络的 MPLS-VPN 的核心设计方案, 通过 IOU 模拟器检测配置是否正确, 然后监测与核心内容相关的配置参数是否和设计的方案一致 第 5 章 : 对沈阳联通分公司的 QoS 进行设计, 主要包含了两个方面 第一个方面是 QoS 的分类与标记 ; 第二个方面是从沈阳联通分公司的业务需求所划分的逻辑区域来实现 QoS - 6 -

11 1 基于 MPLS-VPN 技术的组网的关键理论分析 1.1 MPLS 技术 MPLS(Multiprotocol Label for fast switching) 是系统的切换和路由分组 它利用定长的标签实现通信网内数据快速传输和交换, 为网络数据流量提供 [1] 了目标 路由 转发和交换等能力 MPLS 体系结构描述了标签交换机制 它具有二层数据包转发的优点, 同时还具有三层路由转发的优势 MPLS 技术介于二层和三层之间, 通过标签交换转发机制, 将相应的标签分配给各个分组 标签的长度是固定不变的, 目的是为了通知转发路径的每一个转发节点, 通过一个固定的标签来对每个数据包进行处理 MPLS 和传统广域网技术之间的主要区别是标签分配的方式以及标签被用来承载标签协议队列的数量 在 MPLS 环境中, 数据包转发是非常不同的 在目前的网络环境下, 需要对路由信息和转发设备的数据进行分析, 首先要检查第三层的包头, 然后在合理的情况下确定当前的路径选择 路径选择主要分为两个部分 : 转发和控制 这两个部分是相互独立的 MPLS 节点交换路由信息需要运行至少一个路由协议 从这个级别, 可以理解每个 MPLS 节点与控制层上的 IP 路由器相似 传统路由器的共同之处在于它创建了一个 IP 路由表 MPLS 是由 Cisco 标记交 [2] 换演变而来的 IETF 的标准协议 MPLS 的报头由 4 个字节 (32 位 ) 组成 如图 1 所示, 第一个 20 位用于实际的标签, 而这 20 位被称为标签位 紧接着的 3 个比特被称为实验比特, 用来实现区分服务 接着就是 1 个比特的标志字段 S, 如果这个字段 S 的值为 1 时, 表明这个标签是最底部标签, 如果这个字段 S 的值为 0 时, 就表示这个 [3] 标签不是最底部标签 最后的 8 个比特用来作为生存时间 (Time To Live, - 7 -

12 TTL), 这里的 TTL 功能和 IP 数据包头的 TTL 是一样的, 其主要目的是为了 防止路由环路 图 1 MPLS 头部结构 MPLS 的基本单位是 MPLS 标签交换路由器, 简称 LSR 由标签交换路由器组成的区域称为 MPLS 域,MPLS 域的边缘和 LSR 连接到其它网络的用户, 被称为边缘 LSR 或边缘路由器, 在 MPLS 区域中心位置的 LSR 称为核心 LSR MPLS 网络与传统的 IP 网络的区别主要在于标签交换路由器在 MPLS 领域的应用方式不同 相同的数据流被赋予不同的标签在不同的节点上, 并根据这些标签进行数据转发 数据流经过的路径是 LSP MPLS 的基本网络拓扑如图 2 所示 图 2 MPLS 基本网络拓扑 - 8 -

13 MPLS 的出现使得网络具有三层无连接路由的优势 MPLS 在技术上分为控制层和数据层 在控制层, 路由协议被设置为执行数据包转发 标签交换路径在数据层中实现 MPLS 体系结构中的 IP 分组转发 MPLS 用简单的标签替换取代了传统路由器的第三层搜索功能 作为技术简化了数据层的数据包转发过程, 它类似于现有的两层技术, 所以传统的广域网设备可以部署 MPLS 节点 MPLS 网络与原来的 IP 网络的数据转发方式是不一样的,IP 网络的数据转发方式是依靠路由表所记录的路由信息来转发的, 寻找最优路径的方法则是通过不同的路由算法来进行选择 但是 MPLS 网络中的数据转发方式是通过 MPLS 标签来传递的, 其传递规则是通过标签的分配协议来完成的 MPLS 的标签分配协议的种类有很多, 其中应用最为广泛的是标签分发协议, 简写为 LDP 标签分配是指标签交换路由器向其它 LSR 发出标签请求或通知其它 [4] LSR 标签含义的过程 LDP 应用最为广泛的原因在于它具有简单可靠的特点 LDP 协议在网络设备之间完成信息的交换过程一共有四个, 它们分别是消息发现 建立 TCP 的会话连接和保持 建立并维持 LSP 撤销会话消息 消息发现是指运行 LDP 协议的网络设备之间会发送 Hello 消息, 发送 Hello 消息的时间周期是每 60 秒一次, 然后通过这种机制来获取彼此之间的信息, 一旦发现 Hello 消息中的相关参数匹配成功, 就可以在标签交换路由器之间建立起 TCP 会话连接, 并在连接的过程当中来协商 LDP 的参数, 来完成 LDP 的会话建立以及初始化 标签交换路由器会定期的发送 Keepalive 消息来维持会话的连接, 在标签分发协议的控制下, 设备之间可以进行标签信息的发送, 然后根据标签的对应关系来实现 LSP 的建立 当出现两种情况的任何一个时, - 9 -

14 会话将会被撤销, 第一种情况是发送 Hello 消息的时间周期被破坏掉, 设备之间已经建立起来的会话就会断开连接, 会话也随之结束 第二种情况是网络设备在一定时间内没有收到用来检测连通性的 Keepalive 消息时, 也会断开连接从而结束会话 LDP 有很多 TLV( 类型 长度 值 ) 的优点 网络层不需 [5] 要改变, 这样可以减少客户的支出和运营成本 1.2 虚拟专用网络 (VPN) 虚拟专用网 (VPN) 是指将多个站点连接到网络环境中的部署环境, 基于公共网络 在计算机网络中运行最常用的 VPN 技术分别有三种, 目前最为 [6] 主要的技术是 :MPLS VPN 技术 应用层 VPN 技术 IPSec VPN 技术 早期有一种 VPN 叫做虚拟专用拨号网的 VPN, 也叫做 VPDN(Virtual Private Dial-up Networks, 虚拟专用拨号网业务 ) 指的是利用公共网络的拨号功能以及接入网来实现虚拟专用网的技术, 这种技术能给企业的小型分支站点 移动网络办公人员 野外进行作业的人员来提供 VPN 的接入服务 用户端与 VPDN 的网关之间通过建立隧道的方式, 不需要网络服务提供商的干涉, 同时也不限制用户的上网方式与上网的地点, 可以满足用户的多方面要求 但是这种技术有一个非常大的缺点, 就是用户需要安装专用的软件才可以用这种方式去建立连接, 因此限制了用户所使用的平台, 也给用户的上网需求带来的一定的不便 VPN 的可扩展性问题有两种解决方案 第一个解决方案是, 服务提供者可以允许用户使用各种类型的 IP 地址, 包括已注册的 IP 地址或私有 IP 地址 因此, 可能有不同的用户连接到相同的服务提供商使用相同的 IP 地址, 也就是说, 重叠的 IP 地址 假如报文是以 IP 报文的形式在网络上转发时, 核心路

15 由器对所要转发的数据包就会产生混淆 如果重叠和私有 IP 地址不允许使用, 那么这意味着每个用户必须使用一个唯一的 IP 地址, 这意味着核心路由器和 PE 路由器都必须在路由表的所有用户上 通过 BGP 协议, 可以承载如此庞大的路由表, 但是由于方案中的用户网络并不是私有的, 所以这并不是 VPN 的构想 另外一种高扩展解决方案的是核心路由器在完全不了解 VPN 的情况下, 核心路由器不用负担 VPN 路由信息, 直接通过 MPLS 就可实现该功能 在这种方案中, 用户的 IP 数据包在服务提供商网络中的 PE 路由器上被打上标签, 核心路由器就不需要再去维护所有用户的路由表, 也不需要运行 BGP 路由协议,VPN 路由信息只是存在于 PE 路由器上, 这种方案大大增强了网络的可扩展性 1.3 MPLS-VPN 技术 MPLS VPN 是现在很热门的一种 VPN 技术, 各个大型企业通过网络服务提供商提供的公共网络使用 MPLS 技术将分布在各地的分散站点连通起来, [7] 进行信息传送, 可以为用户节省租用专线线路的开销 MPLS-VPN 本质上指的是以 MPLS 为基础的 IP-VPN 将 IP 和 ATM 技术的优势融合在一起, 以 PE 路由器对 VPN 路由处理的参与度作为依据将 MPLS-VPN 划分为二层和三层 VPN [8] MPLS-VPN 在结合了无连接和面向连接的 VPN 方法的优点后, 就能够简化服务提供商对 VPN 的调配, 从而显著地开源节流 与其它的 VPN 解决方案一样, 也将端到端的 MPLS-VPN 解决方案划分为连接了大量客户站点的中央 P 网络 客户端站点通过 CE 设备连接到 PE 设备 每个 PE 路由器包含多个虚拟路由转发表 PE 路由器使用这些表格和多协议 BGP 运行 PE 路由器间交换路由在 MPLS-VPN 网络客户和传播用户数据包 PE 路由器执行标

16 签添加和删除 在 MPLS-VPN 网络, 只是中央设备执行标签交换 相反, 更 方便的管理传统的私人网络 MPLS-VPN, 可以大大降低设备投资, 使用更简 单方便, 更重要的是要有更大的优势, 网络更加可靠和安全 MPLS-VPN 能 够利用公用骨干网络强大的传输能力, 降低企业内部网络的建设成本, 由于 在网络内部使用标签交换, 用户可以使用重复的 IP 地址, 提高 IP 资源利用率, 缩短了每一跳过程中地址搜索的时间 [9] 对于 VPN 用户, 可以减少大量的专 线费用, 而企业甚至不必建立自己的网络维护系统, 给这个服务沉重的负担, 服务提供商 总的来说, 相比于传统的专用网络,MPLS-VPN 具有更高的性 价比 具体参数对比如表 1 所示 表 1 MPLS-VPN 和传统专网对比 特性 MPLS-VPN 传统专网 网络结构全网状结构星型结构 扩展性强弱 安全性 采用路由隔离 地址隔离和信息隐藏等多种手段, 提供抗攻击和标记欺骗的手段 非常安全 ( 闭合用户群 ) 灵活性灵活不灵活 ( 需要大量配置和线 路管理工作 ) 可靠性可靠不可靠 QoS 根据应用的 QoS 保证无 可管理型用户层的可管理性无 设备投资小大 线路租费和带宽节省带宽 ( 共享 ) 浪费带宽 ( 专用 ) 由此表可以看出 MPLS-VPN 相对于传统专网而言优势非常明显 这项技 术是将 VPN 服务与 ISP 进行关联, 就可以在 MPLS 网络中实现 VPN MPLS-VPN 技术可以提高网络的可扩展性, 将整个网络划分为相互独立的几 个小网络 MPLS-VPN 可以降低网络的复杂性, 并为企业提供了一个完整的 通信网络方案, 可以传输各种业务应用

17 1.4 MPLS-VPN 的体系架构 MPLS-VPN 网络由以下几部分组成 :CE 路由器 : 它的主要功能是充当用户的网络和服务提供商网络在用户的边缘之间的网关 PE 路由器 : 指的是服务提供商, 也就是运营商的边缘路由器, 直接与 CE 路由器相连, 来为用户提供 VPN 服务, 在 MPLS 网络中也被称为标签边缘路由器 (LER) P 路由器 : 指的是服务提供商路由器, 直接与 PE 路由器相连, 处于 MPLS 网络中的中心位置 在 MPLS-VPN 的执行过程中,P 路由器和 PE 路由器都运行着 MPLS, 它们相互之间分发标签, 然后转发带有 MPLS 标签的数据 MPLS 体系结构由两层组成, 即控制平面和数据平面 控制平面主要由 CPU 完成, 控制平面是分布式路由 信息交换和标签分发的主要内容 在控制级别层面上,P 路由器并不参与 VPN 路由信息, 为了节省 CPU 的资源和处理能力 PE 路由器之间的路由信息交换通过 MP-BGP 数据平面的工作内容就是基于标签来转发数据包 它可以通过 PE 路由器的输出接口, 并通过转发路径在 MPLS 网络完成标签交换 为了实现 MPLS-VPN, 在 PE 路由器上主要包括以下基本参数, 虚拟路由转发实例 (Virtual Routing Forwarding,VRF), 路由对象 (Route Targets,RT) 和路由标识符 (Route Distinguisher,RD) 对于每个 VRF 表, 都需要配置路 [10] 由标识符和路由对象两大属性 虚拟路由转发实例, 英文缩写为 VRF, 只存在于 PE 路由器,VPN 的 IP 路由表称为 VPN 路由转发实例,VRF 的作用是使 MPLS-VPN 网络私有化, 为了保护用户网络的安全性, 需要对每个 VPN 进行隔离, 每个 VPN 都会有相应的 VRF 表 CE 路由器只属于一个 VRF

18 路由器标识符 RD VPN 扩展通过多协议 BGP 当 BGP 承载前缀 IPv4 时, 前缀地址通过服务提供者的网络是唯一的 如果用户使用了相同的 IP 地址, 路由就会可能产生错误 因此, 为了解决这一问题,RD 的最初目的就是要把 IPV4 地址的前缀变得唯一 IPV4 的前缀和 RD 的前缀相结合称之为 VPN-IPV4 前缀 MP-BGP 也就是多协议 BGP 是用于在 PE 路由器之间来传递这些 VPN-IPV4 前缀 RD 是一个 64 位长度的字段, 它具有全球唯一性, 当 MP-BGP 承载的 VRF 的前缀,RD 是用来确保在 PE 路由器 VRF 前缀的独特性, 每个 VRF 实例必须分配一个 RD 64 比特的值可以有格式, 一种是 AA:NN, 另一种是 NN:AA AA 指的是自治系统的号码, 而 NN 指的是服务提供商所分配给 VRF 的号码, 这个号码是唯一的 RD 与 IPV4 的前缀结合即得到一个 VPN-IPV4 前缀 举个例子来说, 一个 IPV4 前缀时 /24, 而 RD 是 5:5, 则 VPN-IPV4 前缀就是 5:5: /24 路由对象 RT, 可以分配路由信息, 分为出口 RT( 导出 RT) 和导入 RT ( 导入 RT) 的路由信息的导入和导出 当有不同的 VPN 之间的通信, 如果 RD 仅用于标记 VPN, 通信将是一个问题 由于 RD 不匹配, 公司 A 的一个部门无法与公司 B 的一个部门进行通信 RT 是一个 BGP 扩展属性说明路线需要注入 MP-BGP 为 VRF 通过使用 RT, 可以使 PE 路由器只包含 VPN 路由和 VPN 路由直接连接, 使网络的可扩展性得到了很大的提高, 同时也避免了不需要的路由信息占用太多的资源在 PE 路由器上 RT 也是全球唯一的, RT 只能由 VPN 使用 MPLS 体系结构是非常通用的, 除了 IP 路由, 它可以支持其它应用程序 这种体系结构的最简单的扩展是 IP 组播路由和 QoS 的实现 在核心网络中,

19 基于 MPLS 连接的转发机制和基于标签的第二层查找机制, 可以提供很多新的应用支持, 这并不是唯一的一个从点到点流量工程中应用的虚拟专用网 1.5 MPLS-VPN 的工作过程在 MPLS 网络中, 二层标签结构通常用于传送 VPN 数据内容, 即内部和外部标签 内部标记对应的 VPN 路由, 这是由 PE 路由器和 PE 路由器之间建立 MP-BGP 协议来完成的 由于沈阳联通分公司骨干通过 MPLS-VPN 承载各种业务, 因此, 在所有 PE 路由器之间运行 MP-BGP 路由协议, 承载所有业务 [11] VPN 的 VRF 路由信息 外标签对应的是 MPLS 域内的路由, 也就是指 MPLS 网络当中的 LSP, 标签转发路径 LSP 一般都包含很多业务, 其中有二层 VPN [12] 和三层 VPN 等, 两者之间呈对立关系 MPLS-VPN 的工作过程具体有以下几点 首先,CE 路由器与 PE 路由器之间需要进行路由信息间的交换, 在这个过程当中, 可以采用任何的路由协议 而 PE 路由器与 PE 路由器之间是通过 MP-BGP 协议来传递路由的 VPN-IPv4 信息以及 VPN 标签 PE 路由器和 P 路由器之间是使用 IGP 协议来实现路由信息的交换, 并且利用标签分发协议 (Label Distribution Protocol,LDP) 或是资源预留协议 (Resource Reservation Protocol,RSVP) 来对 MPLS 域内的路由信息和外标签进行绑定 然后, 当 CE 路由器向 PE 路由器发送 VPN 数据时,PE 路由器会从接收 VPN 数据的接口中查询对应的虚拟路由表, 以此来确定 PE 路由器和 CE 路由器是否属于同一个 VPN, 并将得到的下一跳地址作为 PE 的出口, 然后添加数据标签 为了使 VPN 数据通过 PE 路由器传输,PE 路由器将接收端口读取 P 域内的路由信息, 得到下一跳路由器的地址, 并使用标签分发协议或将标签

20 添加到数据资源预留协议 最后, 在主干传输网络中, 所有 P 路由器读取外部标签以确定下一跳是哪个路由器, 然后只在 MPLS 网络中交换标签 当 P 路由器接收的数据中包含外部标记时, 首先 P 路由器会将其外部标记拆掉, 然后只读取里面的内部标签, 然后找到对应的 VPN 信息,P 路由器会根据里面携带的信息将数据传给相应的接口,CE 路由器最终将数据传输到目的地 1.6 路由选择协议 IGP 协议是用于自治系统内部来使用 IGP 主要分为如下三种类型 第一种类型的 IGP 协议为 : 距离矢量路由协议, 这种路由协议是通过向相邻的路由器去发送路由信息, 然后获取邻近路由器的路由信息来更新数据 包括 RIP 和 IGRP; 第二种类型 : 链路状态路由协议, 包括 OSPF(Open Shortest Path First, 开放式最短路径优先 ) 协议和 IS-IS ( Intermediate System-to-Intermediate System, 中间系统到中间系统 ) 协议 ; 第三种类型 : 混合路由协议结合了上述两协议的优点, 通常属于 EIGRP 虽然上述协议设计的出发点不同, 并且特征行为也不尽相同, 但都是为了解决路径选择最优化的问题 也就是说, [13] 如何选取最佳的转发地址 边界网关协议 (BGP) 是互联网上几乎专门用于在网络域之间交换路由 [14] 信息的协议 BGP 主要适用于大型网络和 ISP( 也就是运营商 ) BGP 是一种在组织网络之间提供无环路路由的路由协议 BGP 是通过 TCP 的 179 号端口来传输 BGP 会话 建立 TCP 连接之后才能建立 BGP 连接,BGP 连接的建立基于 TCP 连接 BGP 主要用于连接本地网络到外部网络 虽然 BGP 是属于一个外部网关边界协议, 但是由于许多公司的内部网络由于种种原因也变

21 得越来越复杂 BGP 是属于路径矢量路由算法, 这种算法主要包括距离矢量路由算法和自治系统的路径检测算法 通过距离矢量算法可以和其它的 BGP 会话分支在进行路由更新时交换网络之间的可达信息 自治系统号码列表包含在自治系统路径属性中 BGP 是拒绝任何更新包含本地的路由数, 从而实现无路由循环, 因为它包含了本地路由更新的数量, 表明该路由已通过作为传输的数量, 如果它继续传递下来, 从而形成一个循环 BGP 选择单个路径, 也是目标网络或主机的默认路径 这是最好的路径选择算法, 通过分析属性的路径, 以确定哪些路径将被用作最佳路径的 BGP 存储在路由表中, 每个路径的最佳路径为分析 BGP 所需的 由于 BGP 应用在大型的网络里, 所以到达目的网络会存在多条路径, 因此就涉及到了 BGP 的选路问题,BGP 的选路规则一共有十一条, 先比较权重值, 选权重值较大的为最优路径, 这是思科私有的 ; 比较本地优先权, 选择本地优先权较大的为最优路径 ; 拥有最小起源代码的路径是最优路径 ; 选择 MED 值最小的为最优路径 ; 在 EBGP 和 IBGP 之中会优选 EBGP 为最优路径 ; 优先选择到达下一跳邻居的 BGP,IGP 度量值最小的路径 ; 优选在 BGP 表中存在时间最长的 EBGP 路径 ; 下一跳路由器 ID 最小的路径为最优路径 ; 优先选择下一跳路由器的接口 IP 地址最小的最优路径 BGP 路由协议主要具有以下基本特征 : 首先,BGP 是一种与 OSPF RIP 和 EIGRP 等内部网关协议不同的外部网关协议, 其主要目的是控制路由的传播和选择最佳的路由 其次,BGP 支持无类别域间路由, 为了增强协议的可靠性,BGP 协议运行在 TCP 之上, 使用 TCP 端口 179 作为它的传输端口 [15] 通过 TCP 建立可靠地传输机制, 在 BGP 对等体之间交换信息 当需要更新路由信息时, 只更新更新部分的路由信息, 从而减少带宽, 从而促进大量路

22 由信息的传播 最后,BGP 解决了路由环问题, 包括路由过程中的路径信息, 并具有良好的可扩展性, 并能更好地适应新的高速发展的网络 但从一开始, BGP 被设计为域间路由协议, 其最重要的设计目标是专注于策略, 控制能力和扩展性 很显然 BGP 不适合替代 IGP 协议, 因为 BGP 对拓扑的影响还是比较大的 当 BGP 是用来提供域内可达性信息, 如在 MPLS-VPN BGP 经常调整减少收敛时间 1.7 端到端 QoS 技术在传统的 IP 网络中, 主要提供的是尽力而为的服务, 数据在传递的过程中很容易出现丢包的现象, 没有可靠性, 所以需要使用其它技术来为数据的传输提供一定的保证 端到端的 QoS 可以满足这一功能 所谓的端到端 QoS, 就是指网络运营商保证用户数据在整个网络的传送过程中得到所需要的 QoS [16] 服务 具体包含内容如图 3 所示 图 3 ITU-T RecE.800 标准定义的端到端 QoS 从图 3 可以看到, 端到端的 QoS, 是由 ITU-T rece.800 标准定义的, 由四个部分组成 : 用户 终端设备 接入网和核心网 QoS 是面向用户的, 考虑到的是服务属性 QoS 路由技术主要是寻找一条具有足够资源并且能够满足 QoS 服务要求 [17] 的可行的无线通信路径 服务质量主要指资源的合理分配和利用和协商, 从而实现各层次和各部分的最终服务 无论 QoS 是如何测量的, 它在任何融合网络中都是非常重要的元素 为了确保最高水平的质量, 在任何情况下,

23 QoS 必须在网络的各个部分实施 理想情况下, 每个数据包处理设备在网络路径 ( 主机, 服务器, 交换机, 路由器 QoS) 应该使用, 以确保在两个端点之间的数据包不过度延迟或丢失 一个流行的神话是,QoS 只适用于低速 WAN 或互联网 经过测试表明, 延迟敏感的应用, 如语音和视频, 如果在校园网络设备 ( 如思科 IP 电话和思科交换机 ), 而不使用 QoS, 将遭受一些质量损失 QoS 技术, 抽象为融合网络中的高级层 目标是只有一个网络, 语音, 视频和数据应用透明融合在最终用户 为了实现这一目标,QoS 技术允许不同类型的流量, 以抗衡网络资源 服务可用性是 QoS 的一个基本要素 在任何 QoS 可以成功地实施, 网络基础设施应该被设计为高度可用 为了满足用户和多媒体应用对网络性能的提出的要求,IETF 和 QoS 论坛提出了 IntServ [18] 模型和 DiffServ 模型试图在网络中提供 QoS 保证 第一种服务模型为 Integrated service( 综合服务模型, 简称 IntServ) IntServ 采用基于概念和信令协议在数据包的路径流动 此信令协议确保数据流具有足够的资源 ( 包括每个跳 ) 之前, 允许流进入网络 在初始部署, 集成服务模型的可扩展性问题因为遇到许多数据流需要在网络的骨干管理 第二种服务模型为 Differentiated service( 区分服务模型, 简称 DiffServ) 区分服务使用分组标签独立地对每个数据包进行分类和处理 通过 DS 字段来标记分组的业务类别, 在网络的各个节点中根据 DS 这个字段可以为各种服务来定义相应的服务策略, 从而保证网络中的一些质量参数, 比如延迟和传输速率等

24 1.8 本章小结本章主要从 MPLS-VPN 技术的关键理论进行分析, 对 MPLS-VPN 体系架构 MPLS-VPN 的工作原理及工作过程进行详细描述, 对路由选择协议的使用和 QoS 的相关技术进行描述 从而为沈阳联通分公司网络的设计方案做铺垫

25 2 沈阳联通分公司组网需求分析 2.1 沈阳联通分公司网络现状中国联通沈阳分公司是一个历史悠久的通信企业 从 1998 年初开始, 通过一系列的全国网络系统的部署, 以原沈阳电信局剥离后, 与单独的寻呼 移动业务的重组 沈阳联通是具有环自愈功能的数字传输网络运营商, 这一功能的亮点在于不仅能够确保通信畅通, 同时还能保证整个网络的通信质量, 并实现所有地下电缆施工和传输路径, 而且还不受气候所影响 骨干传输网络的带宽已达到 10Gb/s, 整个网络的光纤总长度已达 20 万 5000 多公里 网络已覆盖千家万户 现有网络结构如图 4 所示 图 4 现有网络结构图 2.2 沈阳联通分公司组网需求中国联通是沈阳通信市场的龙头企业 去年以来, 沈阳联通已经开始部署基于宽带网络的千兆位以太网 到目前为止, 每年的宽带用户持续增长, 宽带业务已经传播到千家万户, 中国作为沈阳联通宽带运营商的主要城市, 在市场上占据着主导地位

26 为了满足国家的信息化发展需求, 沈阳联通分公司将以 MPLS-VPN 作为一个多业务的基础平台, 来满足政府 企业部门在信息化发展方面的需要 因此, 建立一个 MPLS-VPN 的网络, 是极其必要的 沈阳联通分公司是国内的领先运营商之一, 不仅拥有丰富的网络接入资源, 还有品牌和服务的优势, 具有一定的市场竞争力 但是不得不注意的是, 中国移动和中国电信也都加大了对宽带互联网的建设, 沈阳联通分公司也面临着其它运营商公司的强大竞争 2.3 本章小结本章主要是对沈阳联通的发展历史以及沈阳联通分公司的网络现状进行详细的描述, 然后根据沈阳联通分公司目前的网络状况, 对沈阳联通分公司网络的组网的需求进行分析, 并为制定相应的设计方案奠定基础

27 3 沈阳联通分公司 MPLS-VPN 网络设计 3.1 沈阳联通分公司组网原则第一个原则是保证沈阳联通网络的完整性 : 针对网络中的不同位置, 采取相应的路由协议 第二个原则是共享流量的负载 : 网络上的每个电路的网络流量应均匀分布和合理 第三个原则是确保网络具有良好的可扩展性 : 当需要扩展时, 可以简单地连接当前网络上的相关设备以增加带宽 第四个原则是要适应服务模式的变化 : 通过调整带宽的方式和使用 QoS 策略来进行相应匹配, 从而应付未来各种变化与业务场所的发展 第五个原则是削弱管理的难度, 从而提高网络的使用方便性 3.2 沈阳联通分公司总体组网方案沈阳联通宽带城域网在 2012 年的改造过程中新增加了 8 台宽带接入服务器 SE800, 替换了之前原有的 4 台宽带接入服务器,SE800 服务器的性能非常稳定, 配置上也非常简单, 但是它的功能可远不止这些, 它还具备 核心路由器 的性能以及 业务路由器 的功能, 因此可以说,SE800 服务器是沈阳联通分公司网络部署的关键设备 它的外观如图 5 所示 图 5 SE800 路由器

28 根据现有的网络拓扑图, 将自治系统号码为 AS12345 AS34567 和 AS45678 的三个区域标记为沈阳联通分公司网络, 将 AS10001-AS10003 AS20001-AS20003 AS30000 的自治系统标记为服务器, 将 AS65111 AS65112 和 AS65222 标记为用户端网络 使用到的交换机分别是 SW1 到 SW6 其中 SW1 和 SW2 用在自治系统编号为 AS12345 的区域内,SW3 和 SW4 用在自治系统编号为 AS34567 的区域内,SW5 和 SW6 是用在自治系统编号为 AS45678 的区域 将 SW1 和 SW2 上的 VLAN 划分为 1,14,15,23,24,35,46,57,67,999 将 SW3 和 SW4 上的 VLAN 划分为 1,34,38,49,89,111,310,411,999 自治系统编号为 AS12345 的区域内使用 IP 地址段为 x/30, 自治系统编号为 AS34567 的区域使用的 IP 地址段为 x/30 具体配置内容如图 6 所示 3.3 本章小结 图 6 OSPF 及 BGP 相关配置 本章主要是在沈阳联通分公司的组网的原则下, 针对沈阳联通分公司网络 服务器网络和用户网络, 对目前的网络进行设计与规划, 为了提高网络的整体性能和承载能力, 将网络划分成了多个区域, 并为每个区域的地址进行了细致规划 最后通过路由协议的选择来实现路由交换

29 4 沈阳联通分公司的 MPLS-VPN 技术实现 4.1 沈阳联通分公司 MPLS-VPN 核心设计沈阳联通分公司的网络设计方案为 : 选用核心路由器 NE5000E 作为 P 路由器, SE800 作为 PE 路由器, 然后来完成 MPLS-VPN 的全网覆盖 NE5000E 的外观如图 7 所示 图 7 核心路由器 NE5000E 通过 BGP 路由协议来承载 MPLS-VPN, 根据 RD 来动态的建立 BGP 和 VPN 通道, 通过控制 BGP 的邻居关系来灵活的部署 MPLS-VPN MPLS 网络中的一台核心路由器 NE5000E 作为 BGP 的路由反射器, 与其它的 SE800 建立 IBGP 邻居 具体配置如图 8 所示 图 8 路由反射器

30 由上图可以看出, 将 R1 这台核心路由器作为路由反射器, 然后和 MPLS 域当中的其它 PE 路由器建立 BGP 对等体, 也就是建立 BGP 邻居关系, 从而实现 PE 路由器之间能够传递 VPN 路由 MPLS-VPN 的实现自然离不开 MPLS 的配置, 只有在 MPLS 的域内路由器的激活接口中启用 MPLS 协议, 在路由器接口模式下使用 :mpls ip 在路由器的全局模式下使用命令 :mpls ldp router-id Loopback0 force 即可实现标签的分配 PE 路由器与 CE 路由器相连的接口不需要启用 MPLS 协议 RD 值和 RT 值的设定可以根据路由器的标号来进行设置, 具体的配置如图 9 所示 图 9 设置 RD 值和 RT 值 在 PE 路由器的子接口中配置 VRF 路由, 但是由于 IOS 软件的一些特性, 导致了在配置完 VRF 路由之后, 会释放掉原来在路由器的激活接口中的 IP 地址, 因此在此过程中往往会出现一些问题, 其结果就是路由信息无法进行传递下去 具体相关配置如图 10 所示

31 图 10 在子接口中配置 VRF 路由 4.2 沈阳联通分公司区域逻辑划分从技术的角度来看,MPLS-VPN 是一个合乎逻辑的专有网络的概念 因此, 可以将沈阳联通分公司网络划分为若干逻辑网络区 通过 MPLS-VPN 划分后, 沈阳联通业务网络系统分为不同的逻辑区域, 每个区域在每个逻辑区域 VPN 对应 如果有特殊情况, 可以为特定的业务网络系统设置单独的 VPN 经过初步构建的基于 MPLS-VPN 的沈阳联通分公司网络系统的逻辑分区构建如图 11 所示 图 11 沈阳联通分公司网络的逻辑分区图

32 由上图可以看出, 图左边的第一个区域属于 MPLS-VPN 网络中的核心区域, 通常这个区域中的设备是放在机房当中 图的中间和右边的两个区域是沈阳联通分公司的不同的两个部门, 这两个区域主要是为了分担核心区域的功能, 并且这两个区域的路由信息和核心区域中的路由信息是相互独立的 4.3 沈阳联通分公司的 MPLS-VPN 功能测试沈阳联通分公司的 MPLS-VPN 功能测试一共包括 4 个方面 : 首先, 完成 P 路由器和 PE 路由器的接口 IP 地址 LOOPBACK 地址 端口 VLAN 等信息的规划, 同时还要完成 PE 路由器 SE800 和 P 路由器 NE5000E 之间互联链路的基本配置, 配置相应的子接口 IP 地址 端口以及 MTU 值等信息, 以达到双方可以互相 ping 通为目的, 且不存在丢包的情况发生 测试结果如图 12 所示 图 12 ping 测试 其次, 启用 SE800 和 NE5000E 之间的 IGP 路由协议, 需要通告双方的接口地址 在城域网内选择 OSPF 协议作为 IGP 路由协议, 由 SE800 通告给 NE5000E,NE5000E 给 SE800 发送默认路由 具体情况如图 13 所示 图 13 查看当前的邻居状态 由上图可以看出, 当使用命令 show ip ospf neighbor 可以看到 SE800 和 NE5000E 的 OSPF 邻居关系变成 FULL 状态时, 表示 OSPF 的邻接关系已经建立起来了

33 当邻接关系建立成功之后, 为了确保 SE800 和 NE5000E 能够互相学习到 彼此的路由信息, 可以使用命令 show ip route ospf 来确认 SE800 和 NE5000E 通过 OSPF 路由协议是否能够正常的学习到路由信息 具体内容如图 14 所示 图 14 查看 OSPF 路由信息 接着, 在 SE800 和 NE5000E 上分别都启用 MPLS 和 MPLS 的标签分发协议, 并且通过相关端口或者接口进行绑定, 然后使用检测命令 show mpls forwarding-table 查看启用 MPLS 的相应接口的标签分配状态 具体内容如图 15 所示 图 15 查看标签分配状态 最后, 在 SE800 和 NE5000E 之间启用 MP-BGP, 目的是为了允许 VPNV4 的地址族地址进行路由转发, 并且都指定路由更新的源端口都是 loopback 接口, 并且把路由的下一跳设置为自己, 将 IPV4 地址族的路由转发出去 具体

34 内容如图 16 所示 图 16 检测 LDP 邻居 由上图可以看出, 通过检测命令 show mpls ldp neighbor 可以看到路由更新的源端口和 IP 地址, 还可以看出 TCP 的连接状态等信息 然后结合标签分配状态图所示的下一跳信息, 就可以转发路由信息 4.4 本章小结本章主要是对沈阳联通分公司网络的 MPLS-VPN 的核心内容进行设计, 并为沈阳联通分公司划分逻辑区域 主要包括路由器接口的 IP 地址 接口的 VLAN 信息的划分, 以及邻居关系的建立, 通过检测命令来查看当前 MPLS-VPN 网络中是否有问题, 达到网络中的路由信息的完整

35 5 QoS 设计方案 5.1 QoS 的分类与标记 MPLS 可以把第三层的数据包映射到面向连接的第二层里进行传输, 而二 [19] 层的传输协议在技术上支持了 QoS 的实施 沈阳联通分公司网络需要经过合理的规划, 分配合理的网络带宽, 以此达到网络的稳定性 该网络是基于 DiffServ 的 QoS 技术, 通过分类服务, 标记, 流量控制和队列调度机制, 为突发拥塞提供 QoS 保证 根据沈阳联通网络和设备的实际情况, 以及业务需求, 对所有网络的边缘进行分类和标识 详细分类和标识如下 : 用户访问 : 根据用户访问的方式不同, 根据 VLAN, 用户端口标记 网络内部端口 : 所有由信任标志处理 网络边缘 : 采取非可信处理, 重新标记的基础上的业务分类或目的地址 QoS 策略必须与业务规划的需求完全一致, 否则不能充分反映业务的需求, 这是基于带宽预留参数对网络容量的链路带宽预留各种业务重点的百分比, 是 QoS 策略的主要参数, 因此在 QoS 部署阶段, 管理员可以对当前网络流量的分析, 工作流量预测, 制定 QoS 业务现阶段发展的各个队列的 QoS 网络设备的相关参数 网络设置和业务一致性的需要 利用端到端 QoS 保证, 对不同 VPN 的 QoS 进行管理和分配资源 实时服务类 VPN 分 [20] 配较大的带宽和较多的 CPU 处理时间, 并确保这些资源不被其它应用占用 5.2 QoS 的区域划分在沈阳联通分公司网络中, 业务种类非常繁多, 随着网络的不断发展, 新业务需求将层出不穷 由于每个业务网络具有不同的功能, 在业务之间相互独立, 所以将业务在逻辑上隔离, 在进行控制和管理的前提下, 网络间的业务才能正常访问 在现在有许多公司的子公司在地理位置上处于相邻状态,

36 那么业务网络之间的隔离成为了讨论的重点 根据业务对 QoS 的不同的需求, 将沈阳联通分公司网络的业务划分成了 3 个逻辑区域 每个逻辑区域所对应的业务如图 17 所示 图 17 沈阳联通分公司区域划分 第一个区域主要包含的业务有视频和多媒体类业务 视频的点播系统和视频会议, 多媒体的调度系统, 远程视频和监控系统通常被包括在这些服务内 这种业务的主要特点是带宽要求比较高, 对延迟非常敏感, 并且要求较高的实时性, 所以 QoS 也是最高级别的 第二个区域是语音业务, 主要业务包括双向语音业务 传统电话业务 语音业务调度和 IP 电话业务等 这类业务的特点在于对网络的实时性要求比较高 第三个区域主要是综合数据业务, 类似于电力调度和生产运行报表这类业务, 对数据流量的使用较小, 但是对实时性要求会相对要高 5.3 本章小结本章主要是从两个方面来对沈阳联通分公司网络的 QoS 进行设计, 根据沈阳联通分公司网络的实际需求来为不同用户的 QoS 进行分类和标记, 然后将沈阳联通分公司网络的业务划分了三个逻辑区域, 为不同的用户实现 QoS

37 结 论 本文主要针对 MPLS-VPN 以及 QoS 等技术来实现沈阳联通分公司网络的优化 部署和实施 涉及到 MPLS-VPN 的基本概念, 详细阐述了系统的结构 工作过程, 对支持 QoS 模型进行分析, 通过路由选择技术来实现信息的交互, 建立了网络拓扑图, 并且通过仿真实验来实现对沈阳联通分公司网络的设计 本文在设计与实现的过程中充分的考虑到了沈阳联通分公司的可扩展性, 可维护性以及未来的需求变化等要求, 具备了安全性和可靠性的特点, 所采用的 MPLS VPN 技术保证了系统具有低延迟 便于维护和低成本等优势 实际的应用效果说明了本系统的合理性与有效性 本方案的设计与实现有效的提高了沈阳联通分公司网络的管理, 并降低了控制成本, 对于其它的一些分公司具有广泛的借鉴意义以及参考价值 由于自身原因和设备条件等问题, 本系统还存在着一定的不足之处, 比如 QoS 功能的相关细节问题, 在今后还需要进一步的完善

38 致 谢 目前我的毕业论文已经完成, 我的指导教师李连德老师对我的帮助很大, 我十分感谢他 李连德老师扎实的理论知识和认真负责的工作态度都使我受益匪浅, 特别是在论文选题和如何将基础知识实际运用方面给予了我很大帮助, 使我顺利地完成了毕业论文 在完成毕业设计的这段时间里, 可以用紧张和忙碌来概括了, 但是自己却在心理上成长了许多, 这段日子会在我的学生时代的记忆中永远无法抹去 这是我生命中的一段特殊经历 虽然在设计中遇到许多问题和困难, 但在李老师的耐心讲解和帮助下, 困难已经圆满解决了, 我从李老师身上学到了一种严肃严谨的精神, 使我受益匪浅 在以后的工作道路上, 我将努力发扬李老师认真 严谨的精神, 认真对待工作, 将它作为我人生的精神食粮

39 参考文献 [1] 郭丽春, 黄金波. MPLS 技术及其发展趋势 [J]. 电脑知识与技术, 2013(1): [2] 邱志彬, 黄博. MPLSVPN 技术及其应用 [J]. 中国科技纵横, 2015(2): [3] 曲凡波. 德州联通 MPLS VPN 网络的设计与应用 [D]. 南京邮电大学, [4] 陈启美, 周修毅. MPLS 的核心 LDP[J]. 电力自动化设备, 2012, 22(3): [5] &Lt S J, Net&Gt S. Ethernet LDP( Label Distribution with out IP and routing protocols)[j]. 2015(18): [6] 刘雅莉. 关于计算机网络中常用 VPN 技术的分析 [J]. 电子测试, 2013(15): [7] 邹昭源. MPLS VPN 技术的应用 [D]. 西安电子科技大学,2015. [8] 胡建. MPLS-VPN 网络设计与实现 [J]. 无线互联科技, 2014(7): [9] 任永学. 虚拟路由器及其在 BGP/MPLS VPN 中的应用研究 [J]. 科技致富向 导, 2013, 33(29): [10] 郑雯. 基于 MPLSVPN 实现综合业务数据网改造 [J]. 科技信息, 2013(5): [11] 张隽永, 向金海, 张友纯. 基于 MPLS VPN 技术研究 [J]. 黄冈师范学院学 报, 2013, 23(6): [12] 王松江. VPN 技术在计算机网络中的应用 [J]. 计算机光盘软件与应用, 2013(20): [13] 许亚. 浅谈如何用 CISCO 路由器选择 IP 网络的路由协议 [J]. 华南金融电 脑, 2014, 12(7): [14] Doering G. BGP Operations and Security[J]. 2015(6): [15] 贾书娟, 耿登田. BGP 协议研究及应用 [J]. 无线电工程, 2015, 35(4): [16] 肖威华, 赵莺. IP 网络 QoS 评估相关概念与模型综述 [J]. 信息技术与标准 化, 2013(3): [17] 张佳琳, 张博. IP RAN 端到端 QoS 保障技术剖析 [J]. 电信技术,

40 2015(3): [18] 李志兵, 杨义先. Internet 中 QoS 机制的安全性研究 [J]. 北京邮电大学学报, 2003, 26(s1): [19] 聂睿瑞. 多协议标志交换 (MPLS) 技术的分析及应用 [J]. 电子世界, 2016(1): [20] 李亮, 严文涛, 徐伟华, 等. 基于 MPLS 技术的山东电力广域网的研究与应用 [J]. 电力信息与通信技术, 2012, 10(4):

41 附录 1 相关配置 核心路由器配置 : interface Loopback0 ip address interface Ethernet0/1 ip address interface Ethernet0/2 ip address router ospf mpls ldp autoconfig area 0 router-id max-metric router-lsa network area 0 network area 0 network area 0 router bgp bgp router-id no bgp default ipv4-unicast neighbor ibgp peer-group neighbor ibgp remote-as neighbor ibgp update-source Loopback0 neighbor peer-group ibgp neighbor peer-group ibgp neighbor peer-group ibgp neighbor peer-group ibgp address-family ipv4-37 -

42 neighbor ibgp route-reflector-client neighbor activate neighbor activate neighbor activate neighbor activate exit-address-family address-family vpnv4 neighbor ibgp send-community extended neighbor ibgp route-reflector-client neighbor activate neighbor activate neighbor activate neighbor activate mpls ldp router-id Loopback0 force 交换机配置 : vtp domain CCIE vtp mode transparent spanning-tree mode mst spanning-tree portfast default spanning-tree portfast bpduguard default spanning-tree mst configuration name CCIE revision 1 instance 1 vlan 1, 15, 23, 35, 57, 67, 999 instance 2 vlan 14, 24, 46 spanning-tree mst 1 priority 0 spanning-tree mst 2 priority 4096 vlan 14-15,23-24,35,46,57,67,

43 服务器配置 : hostname AS10001 ip vrf BLUE rd 65111:13 route-target export 13:13 route-target import 13:13 interface Ethernet0/0.13 encapsulation dot1q 13 ip vrf forwarding BLUE ip address address-family ipv4 vrf BLUE neighbor remote-as neighbor activate neighbor remote-as neighbor activate router bgp bgp log-neighbor-changes neighbor remote-as neighbor remote-as neighbor remote-as 34567! address-family ipv4 vrf BLUE neighbor remote-as neighbor activate neighbor remote-as neighbor activate exit-address-family! address-family ipv4 vrf GREEN

44 neighbor remote-as neighbor activate neighbor remote-as neighbor activate exit-address-family! address-family ipv4 vrf INET neighbor remote-as neighbor activate neighbor remote-as neighbor activate exit-address-family! address-family ipv4 vrf RED neighbor remote-as neighbor activate neighbor remote-as neighbor activate exit-address-family! address-family ipv4 vrf YELLOW neighbor remote-as neighbor activate neighbor remote-as neighbor activate neighbor remote-as neighbor activate exit-address-family!

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b RFC 2547bis: BGP/MPLS VPN Juniper 网络公司, 爱立信公司,2001 年 3 月...2 BGP/MPLS VPN...2...3...3...3...4...4...4...5...6 BGP/MPLS VPN...7...7...8 VPN-IPv4...8 BGP...9...9...10 BGP...11 VPN...13 PE...13...14 VPN...16

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

IS-IS路由协议中文教程v1

IS-IS路由协议中文教程v1 IS-IS v1.0 Chapter 0 Preface Statement BSCI Building Scalable Cisco Internetworks Configuring IS-IS Protocol IS-IS IS-IS OSI TCP/IP IS-IS OSPF Cisco System BSCI Student Guide Outline 1 OSI IS-IS 2 IS-IS

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

Session Dan Gill 2 IP WAN WAN? Networker NSC-114 RST-271 NSC-211 : MTBF: MTTR: MTBF MTTR : MTBF? MTTR? MTTR MTTR MTTR MTBF MTTR Mom-and-apple-pie MTBF MTBF (UPS, ) Mom-and-apple-pie Increase MTBF MTBF?

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余 二层透传 OSPF 解决方案 Hillstone Networks Inc. 2015 年 9 月 28 日 1 / 19 内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景... 3 2 需求分析... 4 3 解决方案... 4 3.1 透明模式下 OSPF 动态路由协议透传... 4 3.2 透明模式下通过策略控制流量... 5 3.3 透明模式下防火墙整机冗余...

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

Segment Routing和 LDP 共存 中文版

Segment Routing和 LDP 共存 中文版 Segment Routing Co-existence with LDP 段路由与 LDP 的共存 Clarence Filsfils Kris Michielsen Segment Routing 与 LDP 的共存 与 LDP 和其它 MPLS 控制协议共存 从 LDP 简单迁移到 Segment Routing Segment Routing 与 LDP 控制平面共存 与其它 MPLS 标签分发协议共存

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

Microsoft Word - 目錄.doc

Microsoft Word - 目錄.doc xxvii 簡 介 本 書 涵 蓋 相 當 廣 泛 的 網 路 主 題, 示 範 Cisco 路 由 器 的 設 定 方 式, 並 解 說 如 何 判 斷 設 定 的 功 能 是 否 生 效 因 此 本 書 很 適 合 作 為 IP 路 由 與 IP 路 由 協 定 的 參 考 用 書 不 過, 因 本 書 屬 於 Cisco Press 專 業 認 證 手 冊 系 列 叢 書 之 一, 故 協 助

More information

Computer Networks and Internets

Computer Networks and Internets Part XIV 网络互连路由 ( 静态和动态路由 ; 路由信息的传播 ; BGP, RIP, OSPF; 组播路由 ) 术语 转发 传递 ( Forwarding) 指数据报传输 由主机或路由器执行 使用路由表 路由 (Routing) 专指路由信息的传播 由路由器执行 插入 / 修改路由表中的值 2 两大类别的 IP 路由 Static routing: 静态路由 系统启动时初始化路由表 除非检测到错误,

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

长 安 大 学 硕 士 学 位 论 文 基 于 数 据 仓 库 和 数 据 挖 掘 的 行 为 分 析 研 究 姓 名 : 杨 雅 薇 申 请 学 位 级 别 : 硕 士 专 业 : 计 算 机 软 件 与 理 论 指 导 教 师 : 张 卫 钢 20100530 长安大学硕士学位论文 3 1 3系统架构设计 行为分析数据仓库的应用模型由四部分组成 如图3 3所示

More information

了解BGP MED属性

了解BGP MED属性 了解 BGP MED 属性 目录 简介先决条件要求使用的组件规则案例研究场景 1 场景 2 相关信息 简介 本文目的将提供一更加好了解边界网关协议 (BGP) 多出口分辨器 (MED) 属性, 当交叉在自治系统 (AS) 边界时通过在不同情况下实现它 当有该 AS 的时, 多个条目入口点 MED 提供一个动态方法影响另一个 AS 就象到达一些路由 BGP 遵从选择的最佳路径一个系统程序 有被采取在考虑

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

水晶分析师

水晶分析师 大数据时代的挑战 产品定位 体系架构 功能特点 大数据处理平台 行业大数据应用 IT 基础设施 数据源 Hadoop Yarn 终端 统一管理和监控中心(Deploy,Configure,monitor,Manage) Master Servers TRS CRYSTAL MPP Flat Files Applications&DBs ETL&DI Products 技术指标 1 TRS

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv4,IPv6,RIP,RIPng 摘 要 :RIPng 是在 RIP 基础上开发的用于 IPv6 网络的路由协议 本文简要介绍了 RIP 的实现机 制, 并描述了 RIPng 与 RIP 的异同点及组网应用 缩略语 : 缩略语 英文全名 中文解释 CIDR Classless Interdomain Routing 无类域间路由选择 IGP Interior Gateway Protocol

More information

ebook48-8

ebook48-8 C i s c o 8SRB/RSRB S R B S R S R B S R B S R BR S R BS R B I B M S R B C i s c o S R BR S R B D L S wd L S w 9 D L S w + 8.1 SRB C i s c os R B C i s c o WA N IBM SNAN e t B I O S S R B / R S R B C i

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 IP header Data FE1/0 PC1 192.168.1.1/24

More information

幻灯片 0

幻灯片 0 S7500E OLT 设备 MPLS VPN 广电应 用开局指导 日期 :2010 年 4 月 密级 : 杭州华三通信技术有限公司 广电网络架构与需求背景 省骨干网 DHCP Server imc MVM VoD Server 广电城域网核心层 广电城域网接入层 S7500E OLT(PE) MPLS VPN 域 无源分光器 楼道同轴网 光节点 ONU ONU CE ONU CE CE STB PC

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE 300-101 ROUTE 考试 实施思科 IP 路由 考试编号 : 300-101 相关认证 : CCNP 和 CCDP 时间 : 120 分钟 (45-55 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 ROUTE 300-101 考试证明通过的考生具备网络路由的知识和相关技能 他们有能力使用先进的

More information

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1 300-135 TSHOOT 考试 故障排除并维护 Cisco IP 网络 考试编号 : 300-135 相关认证 : CCNP 时间 : 120 分钟 (15-25 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 TSHOOT 300-135 考试证明通过的考生具备以下的知识和技能 :

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

07.实验七:通过路由交换机实现VLAN间通信

07.实验七:通过路由交换机实现VLAN间通信 计算机网络 实验指导 实验七 : 通过路由交换机实现 VLAN 间通信 一 实验目的 1 进一步理解交换机的工作原理和虚拟局域网的工作原理; 2 理解路由交换机的工作原理; 3 掌握路由交换机的基本管理和配置; 4 理解基于路由交换机的园区网的结构, 并体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台, 计算机接入实验室局域网, 每小组配备二层交换机

More information

epub

epub 3 Cisco 3.1 S e t u p C i s c o C i s c o Cisco IOS C i s c o 3.2 Te l n e t T F T P 3-1 3-1 configure terminal configure memory Configure network t e l n e t < C t r l - Z > conf t N V R A M T F T P I

More information

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293> 本 次 股 票 发 行 后 拟 在 创 业 板 市 场 上 市, 该 市 场 具 有 较 高 的 投 资 风 险 创 业 板 公 司 具 有 业 绩 不 稳 定 经 营 风 险 高 退 市 风 险 大 等 特 点, 投 资 者 面 临 较 大 的 市 场 风 险 投 资 者 应 充 分 了 解 创 业 板 市 场 的 投 资 风 险 及 本 公 司 所 披 露 的 风 险 因 素, 审 慎 作 出

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

ebook67-10

ebook67-10 10 10.1 r o u t e I C M P R I P (Routing Infromation Protocol) T C P / I P O S P F B G P I n t e r n e t B 10.2 routing daemon 9-1 9. 2 I P routing mechanism r o u t e routing policy I n t e r n e t I

More information

Microsoft Word - chp20路由重分布.doc

Microsoft Word - chp20路由重分布.doc 第 20 章路由重分布 当许多运行多路由的网络要集成到一起时, 必须在这些不同的路由选择协议之间共享路由信息 在路由选择协议之间交换路由信息的过程被称为路由重分布 (Route Redistribution) 20.1 路由重分布概述 路由重分布为在同一个互联网络中高效地支持多种路由协议提供了可能, 执行路由重分布的路由器被称为边界路由器, 因为它们位于两个或多个自治系统的边界上 路由重分布时计量单位和管理距离是必须要考虑的

More information

09.实验九:内部网关协议RIP与OSPF

09.实验九:内部网关协议RIP与OSPF 计算机网络 实验指导 实验九 : 内部网关协议 RIP 与 OSPF 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和概念 ; 3 掌握 OSPF 的基本原理和概念 ; 4 掌握基于 GNS3 仿真平台进行网络实验的方法 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台, 计算机接入实验室局域网, 每小组配备交换机 2 台, 路由器

More information

NNM_Advance_DS_FNL.qxd

NNM_Advance_DS_FNL.qxd HP OpenView Network Node Manager Advanced Edition 7.01 Network Node Manager Advanced Edition () Network Node Manager Extended Topology Problem Diagnosis Network Node Manager HP Network Node Manager - HP

More information

MPLS over ATM :VC合并

MPLS over ATM :VC合并 MPLS over ATM :VC 合并 目录 简介先决条件要求使用的组件规则背景信息配置网络图配置验证故障排除相关信息 简介 使用虚拟电路合并, 本文提供 ATM 上多协议标签交换 (MPLS) 配置示例 先决条件 要求 在您尝试此配置前, 请保证您有 ATM MPLS 和开放最短路径优先 (OSPF) 基本的了解 使用的组件 请使用这些路由器之一为了实现此配置 : 边缘标签交换路由器 (LSR)

More information

IP-Routing-05.pdf

IP-Routing-05.pdf RI P R I P - 2 RIP -1 R I P - 2 DV RIP -1 RIP-2 16... RIP-2 RIP-2 RIP -1 R I P - 2 RIP-2 RIP-2 RIP-2 V L S M disc ontiguous addr ess sp ace C I D R Cla ssless In ter -Dom ain Routing 121 1 2 2 IP RIP-2

More information

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015 BYOD VMware NSX SDN SDN 2008 2009 IEEE InFocom SDN SDN SwitchVLAN TCP/IPSTP SDN TCP/IP TCP/IP ( ) ASIC VPN TCP/IP 031 BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京 CCNA ICND2 (200-101) Cisco职业认证培训系列 CISCO CAREER CERTIFICATIONS 认证考试指南 第4版 超值赠送 CCENT CCNA 生成树协议 LAN交换的故障排查 IPv4路由 VPN 本书内容全面 条理清晰 包含如下内容 得到验证的常规考前准备计划 可帮助你通过考试 我已经知道了吗 中的小测验可以帮助你确定本章所花的学习时间 广域网和帧中继 IPv6的实施和故障排查

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

epub 30-5

epub 30-5 5 AT M Cisco 4500 AT M Cisco AT M AT M 5.1 AT M WA N C i s c o AT M AT Cisco IOS AT M 5.1.1 ATM AT M 53 5-1 5-2 AT M AT M AT M AT AT M 5-1 L A N / WA N H D L C 802. 3 5-1 LAN / WAN 5 185 ATM NIC ATM NIC

More information

BGP MPLS VPN技术白皮书.doc

BGP MPLS VPN技术白皮书.doc BGP/MPLS VPN 技术白皮书 福建星网锐捷网络有限公司 版权所有侵权必究 前言 摘要 本文主要介绍了 BGP MPLS(Multiprotocol Label Switching)VPN 的技术体系, 包括 MPLS 的 一些基本概念 组网模式以及锐捷网络 BGP MPLS VPN 技术的实现 关键词 MPLS VPN RD RT PE CE MP-BGP 缩略语清单 缩略语 英文全名 中文解释

More information

SERVERIRON ADX

SERVERIRON ADX www.brocade.com BROCADE VDX 6720 Brocade Virtual Cluster Switching VCSBrocade 600 Inter-Switch Link (ISL) Trunking multihomed ( Ethernet Fabric ) Fibre Channel over Ethernet (FCoE) iscsi NAS IP LAN Automatic

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 华 为 最 高 级 别 技 术 认 证 演 讲 人 : 徐 一 鸣 / yiming.xu@huawei.com 职 位 : HCIE 讣 证 系 统 架 构 师 HCIE 深 度 解 析 目 录 1 2 3 4 为 什 么 参 加 HCIE 讣 证 HCIE 讣 证 考 试 大 揭 秘 怎 么 获 得 HCIE 讣 证 HCIE 相 关 信 息 获 取 途 径 为 什 么 选 择 HCIE? 知

More information

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo Google 2010 10GE 128 Google OpenFlow SDN Google (software-defined network SDN) Internet SDN Google WAN SDN OpenFlow SDN Google (Data-Plane) (Control-Plane) OpenFlow Google 1. 2. 3. Site-to-Site BGP (Traffic

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : JN0-130 Title : Juniper Juniper Networks Certified Internet Specialist.e(JNCIS-E) Version : Demo 1 / 10 1. Which CLI command is used to set

More information

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7.

Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes 包管理理 工具 Helm 蔺礼强 Kubenetes 系列列公开课 2 每周四晚 8 点档 1. Kubernetes 初探 2. 上 手 Kubernetes 3. Kubernetes 的资源调度 4. Kubernetes 的运 行行时 5. Kubernetes 的 网络管理理 6. Kubernetes 的存储管理理 7. Kubernetes

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 现 代 交 换 技 术 第 1 章 绪 1.1 交 换 与 通 信 网 1.2 交 换 原 理 1.3 交 换 技 术 分 类 1.4 交 换 技 术 演 进 思 考 题 1.1 交 换 与 通 信 网 1.1.1 交 换 机 的 引 入 通 信 的 目 的 是 实 现 信 息 的 传 递 在 通 信 系 统 中, 信 息 是 以 电 信 号 或 光 信 号 的 形 式 传 输 的 一 个 通 信

More information

胡 鑫 陈兴蜀 王海舟 刘 磊 利用基于协议分析和逆向工程的主动测量方法对 点播系统进行了研究 通过对 点播协议进行分析 获悉该协议的通信格式和语义信息 总结出了 点播系统的工作原理 在此基础上设计并实现了基于分布式网络爬虫的 点播系统主动测量平台 并对该平台获取的用户数据进行统计分析 获得了 点播系统部分用户行为特征 研究结果对 点播系统的监控及优化提供了研究方法 点播 协议分析 爬虫 主动测量

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

11N 无线宽带路由器

11N 无线宽带路由器 http://www.tenda.com.cn 1... 1 1.1... 1 1.2... 1 2... 3 2.1... 3 2.2... 3 2.3... 5 2.4... 6 2.5... 7 2.6... 9 2.6.1 无线基本设置... 9 2.6.2 无线加密设置... 9 2.7... 10 3... 18 3.1... 18 3.2... 19 3.2.1 ADSL 拨号上网设置...

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP BGP 与 OSPF 之间重发布时使用 Route-Map 进行路由过滤 版本 1.0 时间 2017 年 9 月 5 日星期二 支持的版本 FortiGate v5.0 v5.2 v5.4 v5.6 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4

More information

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2 Asst Professor Nanyang Technological University 1 TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2 TCP/IP : TCP 3 Cont d 1974 Vinton Cerf, Robert Kahn A Protocol for Packet Network Intercommunication

More information

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I 拓扑 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 1 页, 共 7 页 地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/1 172.16.1.1 255.255.255.0 N/A S0/0/0 (DCE) 10.1.1.1 255.255.255.252 N/A Tunnel0 172.16.12.1 255.255.255.252

More information

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时 移 动 互 联 网 业 务 在 LTE 时 代 的 发 展 分 析 及 业 务 建 模 刘 琪 王 蕴 实 盛 煜 李 轶 群 中 国 联 通 网 络 技 术 研 究 院 北 京 100084 摘 要 LTE 时 代 的 到 来 为 移 动 互 联 网 业 务 的 发 展 提 供 了 新 的 平 台, 也 给 运 营 商 带 来 巨 大 的 挑 战 文 章 探 讨 了 移 动 互 联 网 业 务 在

More information

中国科学技术大学博士学位论文指针逻辑的扩展与应用姓名 : 王志芳申请学位级别 : 博士专业 : 计算机软件与理论指导教师 : 陈意云 20090401 指针逻辑的扩展与应用 作者 : 王志芳 学位授予单位

More information

# # # # # # # # #

# # # # # # # # # 实现政治问责的三条道路 马 骏 建立一个对人民负责的政府是现代国家治理的核心问题 实现这一目标 需要解决两个最基本的问题 谁来使用权力 如何使用权力 选举制度是解决前一问题相对较好的制度 而预算制度是解决第二个问题最好的制度 通过历史比较分析 可以总结出三条实现政治问责的道路 世纪的欧洲道路 从建国到进步时代改革的美国道路以及雏形初现的中国道路 这意味着 西方经验并不是唯一的实现政治问责的道路 相对于西方经验来说

More information

ebook20-7

ebook20-7 7 Catalyst 5000 Catalyst 5000 Cisco Works for Switched Internetworks (CWSI) C L I C L I G U I C L C W S I C i s c o C W S I C L I I P Te l n e t C L I 9600 8 6 7.1 Catalyst C a t a l y s t Cisco IOS C

More information

标题

标题 文化创新蓝皮书 24 山东省文化产业发展政策支撑体系探究 张胜冰 张 欣 摘 要: 近年来, 山东省把发展文化产业作为加快建设经济文化强省的 重大举措, 通过加快推进文化体制改革, 加大政策资金扶持力度等方式, 大 力促进文化产业发展并取得显著成效 在文化产业发展过程中, 山东省逐步 建立并不断完善具有自身特色的文化产业发展政策支撑体系, 在政府的统一 规划指导下, 依靠一系列符合山东文化产业发展实际需求的政策措施,

More information

基于点到点链路的 OSPF 的初始配置

基于点到点链路的 OSPF 的初始配置 基于点到点链路的 OSPF 的初始配置 目录 简介先决条件要求使用的组件规则带有串行接口 IP 地址的点对点链路上的 OSPF 网络图配置带有未编号接口的点对点链路上的 OSPF 网络图配置验证验证带有串行接口 IP 地址的 OSPF 的配置验证带有未编号接口的 OSPF 的配置故障排除相关信息 简介 在高级数据链路控制 (HDLC) 和点对点协议 (PPP) 等点对点链路上, 开放最短路径优先 (OSPF)

More information

ChinaBI企业会员服务- BI企业

ChinaBI企业会员服务- BI企业 商业智能 (BI) 开源工具 Pentaho BisDemo 介绍及操作说明 联系人 : 杜号权苏州百咨信息技术有限公司电话 : 0512-62861389 手机 :18616571230 QQ:37971343 E-mail:du.haoquan@bizintelsolutions.com 权限控制管理 : 权限控制管理包括 : 浏览权限和数据权限 ( 权限部分两个角色 :ceo,usa; 两个用户

More information

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,,

社会科学战线 年第 期跨学科研究 ( ),, (, ),,, 1 ( ), ( -, ),,,,,,,,, (, ) ( ),,,,,,,,,,,, ( ) ( ),,,, ;,,,,,,, ( ),,,,,,,, ( ), ( ),,,,, :,,, (,, ),,, :,, ( % ),,,,, : 汪丁丁贾拥民 (, ) 本文是一个从理论出发, 最终又回到理论的 案例研究 在特定的社会网络中, 人与人之间的交互作用形成习俗 习俗如果能够经受住不断发生的独僻性冲击, 就可以成为传统 这是对梅纳德史密斯的演化稳定策略概念的拓展 独僻性相当于变异或者突变, 演化稳定策略只经受了一次独僻性的冲击, 只有在随机地不断出现的冲击下保持稳定的习俗, 才能成为培顿杨所定义的传统, 这就是随机稳定均衡 义乌市场的发展,

More information

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141

end to end 7.2 OSI 7 OSI 3 A B 7.2 Packet Routing LAN WAN 7.1.2 141 7 IP IP ARP ICMP IP OSI 3 7.1 7.1.1 7.1 DTE0/1 DCE0/1 DCE0/1 DCE2DCE3 DCE4 7.1 DTE1 DTE2 DCE1 DTE1 DCE2 DCE3 DCE4 MAC DCE2 DCE5 DTE1 DCE1 DCE3 DCE6 DTE2 DCE4 7.1 140 end to end 7.2 OSI 7 OSI 3 A B 7.2

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 642-611 Title : CCIP Implementing Cisco MPLS Exam (MPLS) Version : DEMO 1 / 10 1.What is a benefit of CEF switching? A.CEF supports IP source

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

<4D6963726F736F667420576F7264202D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63> 广 西 新 豪 智 云 技 术 股 份 有 限 公 司 ( 申 报 稿 ) 推 荐 主 办 券 商 二 〇 一 六 年 一 月 声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

Microsoft Word - NBMA中的OSPF网络类型.doc

Microsoft Word - NBMA中的OSPF网络类型.doc 文档名称 :NBMA 中的 OSPF 网络类型 文档分类 : 路由技术 撰 写 :Magic 收档日期 :2008-05-01-1 - OSPF 在 NBMA 中的五种运行模式 : OSPF 模式 首选 NBMA 子网地址 Hello 定时器 广播 全互联或部分互联 相同 10s 非广播 全互联或部分互联 相同 30s 点到多点 部分互联或星型 相同 30s 点到多点 非广播 部分互联或星型 相同

More information

上海现代设计集团建筑协同设计平台研究与应用

上海现代设计集团建筑协同设计平台研究与应用 邓雪原 苏 昶 孙 朋 王国俭 上海交通大学土木工程系 上海 上海现代建筑设计 集团 有限公司 上海 本文首先分析了建筑 协同设计发展过程中存在的问题 指出建筑 协同设计的发展需要经过二维协同设计向三维协同设计的过渡 接着对适合于大型建筑设计企业的建筑 协同设计平台的关键问题进行了阐述 通过上海现代建筑设计集团一个实际工程项目 详细描述了建筑工程协同设计的方法与过程 然后对建筑协同设计的标准统一 工种协同等特点和高效沟通及超大项目的应用优势进行了讨论

More information

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1

目 彔 1. 准 备 工 作... 1 2. 登 彔 设 置... 2 3. 功 能 说 明... 4 3.1 实 时 监 控... 4 3.1.1 基 本 控 制... 4 4.1.2 功 能 设 置... 4 3.1.3 画 质 调 节... 6 3.1.4 彔 像 与 抓 拍... 6 3.1 嵌 入 式 Web Server 用 户 手 册 V2.0 感 谢 您 选 用 本 公 司 的 产 品, 请 您 在 使 用 本 产 品 前 仔 细 阅 读 用 户 手 册, 本 用 户 手 册 将 为 您 提 供 正 确 的 使 用 说 明 版 权 声 明 : 本 用 户 手 册 版 权 归 天 津 市 亚 安 科 技 股 仹 有 限 公 司 所 有, 未 经 本 公 司 许 可, 仸 何 机 构

More information