ARP配置

Size: px
Start display at page:

Download "ARP配置"

Transcription

1 目录 1 ARP 配置 ARP 简介 ARP 作用 ARP 报文结构 ARP 地址解析过程 ARP 表 配置 ARP 手工添加静态 ARP 表项 配置接口学习动态 ARP 表项的最大数目 配置动态 ARP 表项的老化时间 使能动态 ARP 表项的检查功能 配置快速更新 ARP 表项 使能支持自然网段的 ARP 请求 配置组播 ARP ARP 显示和维护 ARP 典型配置举例 ARP 配置举例 组播 ARP 配置举例一 组播 ARP 配置举例二 免费 ARP 配置 免费 ARP 简介 配置免费 ARP 代理 ARP 配置 代理 ARP 简介 代理 ARP 本地代理 ARP 配置代理 ARP 功能 代理 ARP 显示和维护 代理 ARP 典型配置举例 代理 ARP 配置举例 端口隔离时的本地代理 ARP 配置举例 Super VLAN 中的本地代理 ARP 配置举例 Isolate-user-vlan 中的本地代理 ARP 配置举例 i

2 1 ARP 配置 S7600 系列交换机为分布式设备, 支持 IRF(Intelligent Resilient Framework) 特性, 两台配置了 IRF 功能的 S7600 交换机连接之后即形成一台分布式 IRF 设备 S7600 系列交换机未形成 IRF 时, 适用本手册中的 分布式设备 的情况 ; 形成 IRF 后则适用本手册中的 分布式 IRF 设备 的情况 有关 IRF 特性的详细介绍, 请参见 IRF 配置指导 中的 IRF 配置 1.1 ARP 简介 ARP 作用 ARP(Address Resolution Protocol, 地址解析协议 ) 是将 IP 地址解析为以太网 MAC 地址 ( 或称物理地址 ) 的协议 在局域网中, 当主机或其它网络设备有数据要发送给另一个主机或设备时, 它必须知道对方的网络层地址 ( 即 IP 地址 ) 但是仅仅有 IP 地址是不够的, 因为 IP 数据报文必须封装成帧才能通过物理网络发送, 因此发送站还必须有接收站的物理地址, 所以需要一个从 IP 地址到物理地址的映射 APR 就是实现这个功能的协议 ARP 报文结构 ARP 报文分为 ARP 请求和 ARP 应答报文, 报文格式如图 1-1 所示 图 1-1 ARP 报文结构 硬件类型 : 表示硬件地址的类型 它的值为 1 表示以太网地址 ; 协议类型 : 表示要映射的协议地址类型 它的值为 0x0800 即表示 IP 地址 ; 硬件地址长度和协议地址长度分别指出硬件地址和协议地址的长度, 以字节为单位 对于以太网上 IP 地址的 ARP 请求或应答来说, 它们的值分别为 6 和 4; 操作类型 (OP):1 表示 ARP 请求,2 表示 ARP 应答 ; 发送端 MAC 地址 : 发送方设备的硬件地址 ; 发送端 IP 地址 : 发送方设备的 IP 地址 ; 目标 MAC 地址 : 接收方设备的硬件地址 目标 IP 地址 : 接收方设备的 IP 地址 1-1

3 1.1.3 ARP 地址解析过程假设主机 A 和 B 在同一个网段, 主机 A 要向主机 B 发送信息 如图 1-2 所示, 具体的地址解析过程如下 : (1) 主机 A 首先查看自己的 ARP 表, 确定其中是否包含有主机 B 对应的 ARP 表项 如果找到了对应的 MAC 地址, 则主机 A 直接利用 ARP 表中的 MAC 地址, 对 IP 数据包进行帧封装, 并将数据包发送给主机 B (2) 如果主机 A 在 ARP 表中找不到对应的 MAC 地址, 则将缓存该数据报文, 然后以广播方式发送一个 ARP 请求报文 ARP 请求报文中的发送端 IP 地址和发送端 MAC 地址为主机 A 的 IP 地址和 MAC 地址, 目标 IP 地址和目标 MAC 地址为主机 B 的 IP 地址和全 0 的 MAC 地址 由于 ARP 请求报文以广播方式发送, 该网段上的所有主机都可以接收到该请求, 但只有被请求的主机 ( 即主机 B) 会对该请求进行处理 (3) 主机 B 比较自己的 IP 地址和 ARP 请求报文中的目标 IP 地址, 当两者相同时进行如下处理 : 将 ARP 请求报文中的发送端 ( 即主机 A) 的 IP 地址和 MAC 地址存入自己的 ARP 表中 之后以单播方式发送 ARP 响应报文给主机 A, 其中包含了自己的 MAC 地址 (4) 主机 A 收到 ARP 响应报文后, 将主机 B 的 MAC 地址加入到自己的 ARP 表中以用于后续报文的转发, 同时将 IP 数据包进行封装后发送出去 图 1-2 ARP 地址解析过程 当主机 A 和主机 B 不在同一网段时, 主机 A 就会先向网关发出 ARP 请求,ARP 请求报文中的目标 IP 地址为网关的 IP 地址 当主机 A 从收到的响应报文中获得网关的 MAC 地址后, 将报文封装并发给网关 如果网关没有主机 B 的 ARP 表项, 网关会广播 ARP 请求, 目标 IP 地址为主机 B 的 IP 地址, 当网关从收到的响应报文中获得主机 B 的 MAC 地址后, 就可以将报文发给主机 B; 如果网关已经有主机 B 的 ARP 表项, 网关直接把报文发给主机 B ARP 表设备通过 ARP 解析到目的 MAC 地址后, 将会在自己的 ARP 表中增加 IP 地址到 MAC 地址的映射表项, 以用于后续到同一目的地报文的转发 ARP 表项分为动态 ARP 表项和静态 ARP 表项 1. 动态 ARP 表项动态 ARP 表项由 ARP 协议通过 ARP 报文自动生成和维护, 可以被老化, 可以被新的 ARP 报文更新, 可以被静态 ARP 表项覆盖 当到达老化时间 接口 down 时会删除相应的动态 ARP 表项 2. 静态 ARP 表项静态 ARP 表项通过手工配置和维护, 不会被老化, 不会被动态 ARP 表项覆盖 1-2

4 配置静态 ARP 表项可以增加通信的安全性 静态 ARP 表项可以限制和指定 IP 地址的设备通信时只使用指定的 MAC 地址, 此时攻击报文无法修改此表项的 IP 地址和 MAC 地址的映射关系, 从而保护了本设备和指定设备间的正常通信 静态 ARP 表项分为短静态 ARP 表项和长静态 ARP 表项 在配置长静态 ARP 表项时, 除了配置 IP 地址和 MAC 地址项外, 还必须配置该 ARP 表项所在 VLAN 和出接口 长静态 ARP 表项可以直接用于报文转发 在配置短静态 ARP 表项时, 只需要配置 IP 地址和 MAC 地址项 短静态 ARP 表项不能直接用于报文转发, 当要发送 IP 数据包时, 先发送 ARP 请求报文, 如果收到的响应报文中的源 IP 地址和源 MAC 地址与所配置的 IP 地址和 MAC 地址相同, 则将接收 ARP 响应报文的接口加入该静态 ARP 表项中, 之后就可以用于 IP 数据包的转发 一般情况下,ARP 动态执行并自动寻求 IP 地址到以太网 MAC 地址的解析, 无需管理员的介入 当希望设备和指定用户只能使用某个固定的 IP 地址和 MAC 地址通信时, 可以配置短静态 ARP 表项, 当进一步希望限定这个用户只在某 VLAN 内的某个特定接口上连接时就可以配置长静态 ARP 表项 1.2 配置 ARP 手工添加静态 ARP 表项静态 ARP 表项在设备正常工作时间一直有效, 当设备的 ARP 表项所对应的 VLAN 或 VLAN 接口被删除时, 如果是长静态 ARP 表项则被删除, 如果是已经解析的短静态 ARP 表项则重新变为未解析状态 表 1-1 手工添加静态 ARP 表项 操作命令说明进入系统视图 system-view - 手工添加长静态 ARP 表项 手工添加短静态 ARP 表项 arp static ip-address mac-address vlan-id interface-type interface-number [ vpn-instance vpn-instance-name ] arp static ip-address mac-address [ vpn-instance vpn-instance-name ] 必选缺省情况下, 没有配置任何长静态 ARP 表项必选缺省情况下, 没有配置任何短静态 ARP 表项 参数 vlan-id 用于指定 ARP 表项所对应的 VLAN,vlan-id 必须是用户已经创建好的 VLAN 的 ID, 且 vlan-id 参数后面指定的以太网端口必须属于这个 VLAN VLAN 对应的 VLAN 接口必须已经创建 指定参数 vlan-id 和 ip-address 的情况下, 参数 vlan-id 对应的 VLAN 接口的 IP 地址必须和参数 ip-address 指定的 IP 地址属于同一网段 1-3

5 1.2.2 配置接口学习动态 ARP 表项的最大数目表 1-2 配置接口学习动态 ARP 表项的最大数目 操作命令说明进入系统视图 system-view - 进入接口视图 配置接口允许学习动态 ARP 表项的最大数目 interface interface-type interface-number arp max-learning-num number - 可选 缺省情况下, 接口允许学习动态 ARP 表项的最大个数为 8192 当配置接口允许学习动态 ARP 表项的最大数目为 0 时, 表示禁止接口学习动态 ARP 表项 配置动态 ARP 表项的老化时间为适应网络的变化,ARP 表需要不断更新 ARP 表中的动态 ARP 表项并非永远有效, 每一条记录都有一个老化时间, 到达老化时间仍得不到刷新的记录将被从 ARP 表中删除 如果在到达老化时间前记录被刷新, 则重新计算老化时间 用户可以根据网络实际情况调整老化时间 表 1-3 配置动态 ARP 的老化时间 操作命令说明进入系统视图 system-view - 配置动态 ARP 的老化时间 arp timer aging aging-time 可选 缺省情况下, 动态 ARP 的老化时间为 20 分钟 使能动态 ARP 表项的检查功能动态 ARP 表项检查功能可以控制设备上是否可以学习 MAC 地址为组播 MAC 的动态 ARP 表项 使能 ARP 表项的检查功能后, 设备上不能学习 MAC 地址为组播 MAC 的动态 ARP 表项, 否则会有错误提示 关闭 ARP 表项的检查功能后, 设备上可以学习 MAC 地址为组播 MAC 的动态 ARP 表项 表 1-4 使能动态 ARP 表项的检查功能 操作命令说明进入系统视图 system-view - 使能动态 ARP 表项的检查功能 arp check enable 可选缺省情况下, 使能动态 ARP 表项的检查功能 配置快速更新 ARP 表项 如图 1-3 所示,Laptop 经常在无线站点 AP1 和 AP2 之间漫游, 导致 Switch 上记录的 Laptop 的 MAC 地址与出端口的对应关系经常发生改变, 但是 Switch 上的 ARP 表项不会立即更新, 影响到数据业务的正常转发 1-4

6 图 1-3 快速更新 ARP 表项应用环境 GE2/0/1 Switch GE2/0/2 AP1 AP2 Laptop 使能快速更新 ARP 表项功能后, 如果交换机上记录的 MAC 地址与出端口的对应关系发生改变, 系统会立刻更新 ARP 表项, 保证了数据业务的不间断转发 表 1-5 配置快速更新 ARP 表项操作命令说明进入系统视图 system-view - 使能快速更新 ARP 表项功能 mac-address station-move quick-notify enable 可选 缺省情况下, 没有使能快速更新 ARP 表项功能 快速更新 ARP 表项功能通常用于无线组网环境中, 在其它组网境中建议用户不要使用该功能 使能支持自然网段的 ARP 请求学习 ARP 表项时, 在发现 ARP 报文的源 IP 地址和入接口 IP 地址不在同一网段后, 使用自然网段进行判断 假设 Vlan-interface10 接口的 IP 地址为 /24, 收到一个源 IP 地址为 /8 的 ARP 报文, 用接口的 24 位掩码与 进行与运算, 得到的网段地址与接口 IP 地址不在同一网段, Vlan-interface10 接口无法处理这个报文 如果使能支持自然网段的 ARP 请求功能, 则通过接口 IP 地址所在自然网段的掩码进行判断, 由于 Vlan-interface10 接口的 IP 地址为 A 类地址, 因此默认掩码应该为 8 位, 于是两个 IP 地址就在同一个网段,Vlan-interface10 接口就可以学习源 IP 地址为 的 ARP 表项了 表 1-6 使能支持自然网段的 ARP 请求 操作命令说明进入系统视图 system-view - 使能支持自然网段的 ARP 请求 naturemask-arp enable 必选 缺省情况下, 不使能支持自然网段的 ARP 请求 1-5

7 1.2.7 配置组播 ARP 微软的网络负载均衡 (NLB,Network Load Balancing) 功能, 是其在 Windows Server 上开发的一个多服务器集群负载均衡特性 NLB 支持集群内服务器之间的负载分担以及冗余备份, 当发生服务器故障时可以支持数据快速切换 为了保证快速切换,NLB 要求交换机将业务流量转发至集群内的所有服务器或指定服务器, 然后由各服务器将该服务器不期望的流量过滤掉, 因此对于那些使用 Windows Server 作为服务器操作系统的中 小型数据中心来说, 交换机与 NLB 的协同工作非常重要 为了让业务流量能够被转发到所有服务器或指定服务器, 微软 NLB 采取了一些处理机制, 包括单播模式处理机制 组播模式处理机制和 IGMP 组播模式处理机制 单播模式 : 在单播模式下,NLB 重新为每个 NLB 节点分配一个共同的 MAC 地址 ( 该 MAC 地址为集群 MAC 地址 ), 并且在发送时修改数据报文的源 MAC 地址, 从而使交换机不能将集群 MAC 地址学习到 MAC 地址表中, 这样目的地址为集群 MAC 地址的数据报文将作为未知单播报文在交换机的所有端口上进行转发 组播模式 : 在组播模式下,NLB 使用一个组播地址 ( 该 MAC 地址为虚拟 MAC) 用于 NLB 的通信, 例如使用 e 来作为 NLB 节点的虚 MAC 地址 IGMP 组播模式 :IGMP 组播模式和组播模式的区别在于 :IGMP 组播模式可以通过 IGMP 协议使交换机只将数据报文发送到连接 NLB 节点的端口, 而不是所有端口 目前,S7600 支持和 Windows Server 的 NLB 协同工作 组播 ARP 功能仅适用于 NLB 采用组播模式处理机制的情况 关于 NLB 的详细介绍请参见 Windows Server 的相关文档 表 1-7 配置组播 ARP 操作 说明 详细配置 关闭 ARP 表项的检查功能 必选 手工添加静态 ARP 表项 可选 配置静态组播 MAC 地址表项 必选 请参见 IP 组播命令参考 /IGMP Snooping 配置命令 中的 mac-address multicast 命令 使用组播 ARP 功能时, 交换机连接客户端流量的端口必须是 EB/SD 接口板上的端口 1.3 ARP 显示和维护 在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后 ARP 的运行情况, 通过查看显示信息验证配置的效果 1-6

8 在用户视图下, 用户可以执行 reset 命令清除 ARP 表中的 ARP 表项 表 1-8 ARP 显示和维护 操作 显示 ARP 表项 ( 分布式设备 ) 显示 ARP 表项 ( 分布式 IRF 设备 ) 显示指定 IP 地址的 ARP 表项 ( 分布式设备 ) 显示指定 IP 地址的 ARP 表项 ( 分布式 IRF 设备 ) 显示指定 VPN 实例的 ARP 表项 显示动态 ARP 表项的老化时间 清除 ARP 表项 ( 分布式设备 ) 清除 ARP 表项 ( 分布式 IRF 设备 ) 命令 display arp [ [ all dynamic static ] [ slot slot-number ] vlan vlan-id interface interface-type interface-number ] [ count verbose ] [ { begin exclude include } regular-expression ] display arp [ [ all dynamic static ] [ chassis chassis-number slot slot-number ] vlan vlan-id interface interface-type interface-number ] [ count verbose ] [ { begin exclude include } regular-expression ] display arp ip-address [ slot slot-number ] [ verbose ] [ { begin exclude include } regular-expression ] display arp ip-address [ chassis chassis-number slot slot-number ] [ verbose ] [ { begin exclude include } regular-expression ] display arp vpn-instance vpn-instance-name [ count ] [ { begin exclude include } regular-expression ] display arp timer aging [ { begin exclude include } regular-expression ] reset arp { all dynamic static slot slot-number interface interface-type interface-number } reset arp { all dynamic static chassis chassis-number slot slot-number interface interface-type interface-number } 清除 ARP 表项, 将取消 IP 地址和 MAC 地址的映射关系, 可能导致无法正常通信 清除前请务必 仔细确认 1.4 ARP 典型配置举例 ARP 配置举例 1. 组网需求 Switch 连接主机, 通过接口 GigabitEthernet2/0/1 连接 Router 接口 GigabitEthernet2/0/1 属于 VLAN 10 Router 的 IP 地址为 /24,MAC 地址为 00e0-fc 为了增加 Switch 和 Router 通信的安全性, 可以在 Switch 上配置静态 ARP 表项 1-7

9 2. 组网图 图 1-4 配置静态 ARP 表项组网图 3. 配置步骤在 Switch 上进行下列配置 # 创建 VLAN 10 <Switch> system-view [Switch] vlan 10 [Switch-vlan10] quit # 将接口 GigabitEthernet 2/0/1 加入到 VLAN 10 中 [Switch] interface GigabitEthernet 2/0/1 [Switch-GigabitEthernet2/0/1] port link-type trunk [Switch-GigabitEthernet2/0/1] port trunk permit vlan 10 [Switch-GigabitEthernet2/0/1] quit # 创建接口 Vlan-interface10, 并配置 IP 地址 [Switch] interface vlan-interface 10 [Switch-vlan-interface10] ip address [Switch-vlan-interface10] quit # 配置一条静态 ARP 表项,IP 地址为 , 对应的 MAC 地址为 00e0-fc , 此条 ARP 表项对应的出接口为属于 VLAN 10 的接口 GigabitEthernet2/0/1 [Switch] arp static e0-fc GigabitEthernet 2/0/1 # 查看静态 ARP 表项信息 [Switch] display arp static Type: S-Static D-Dynamic A-Authorized IP Address MAC Address VLAN ID Interface Aging Type e0-fc GE2/0/1 N/A S 组播 ARP 配置举例一 1. 组网需求在一个小型数据中心里, 采用微软的 NLB(Network Loadbalancing) 功能的组播模式处理机制, 为了使交换机能够和 NLB 协同工作, 需要进行如下配置 : 交换机连接客户端的端口必须是 EB/SD 接口板上的端口 ; 端口 GigabitEthernet4/0/2 和 GigabitEthernet4/0/3 属于 Vlan10,Vlan-interface10 的 IP 地址为 /24; 1-8

10 端口 GigabitEthernet3/0/4 和 GigabitEthernet3/0/1 属于 Vlan20,Vlan-interface20 的 IP 地址为 /24; 关闭 ARP 表项检查功能, 关闭 ARP 表项的检查功能后, 可以对源 MAC 地址为组播 MAC 的 ARP 表项进行学习, 且可以配置 MAC 地址为组播 MAC 的静态 ARP 表项 ; 为了保证除 Switch 的 GigabitEthernet4/0/2 和 GigabitEthernet4/0/3 以外的其他端口不会接收到相关报文, 在 Switch 上手工添加静态组播 MAC 表项 Host A 和 Host B 的缺省网关为 /24; Server A 和 Srever B 的缺省网关为 /24 2. 组网图图 1-5 组播 ARP 配置举例 3. 配置步骤 本配置举例仅给出交换机上的配置, 有关服务器上 NLB 的配置请参见 Windows Server 的相关手册 本配置举例假设 Server A 和 Server B 的虚拟 IP 地址为 /24, 虚拟 MAC 地址为 03bf 配置 Switch # 配置接口 Vlan-interface10 的 IP 地址 <Switch> system-view [Switch] vlan 10 [Switch-vlan10] port GigabitEthernet 4/0/2 [Switch-vlan10] port GigabitEthernet 4/0/3 [Switch-vlan10] quit [Switch] interface vlan-interface 10 [Switch-Vlan-interface10] ip address [Switch-Vlan-interface10] quit # 配置接口 Vlan-interface20 的 IP 地址 [Switch] vlan 20 [Switch-vlan20] port GigabitEthernet 3/0/1 [Switch-vlan20] port GigabitEthernet 3/0/4 [Switch-vlan20] quit 1-9

11 [Switch] interface vlan-interface 20 [Switch-Vlan-interface20] ip address [Switch-Vlan-interface20] quit # 关闭 ARP 表项检查功能 [Switch] undo arp check enable # 手工添加静态组播 MAC 表项 [Switch] mac-address multicast 03bf interface GigabitEthernet 4/0/2 Gigabi tethernet 4/0/3 vlan 验证结果 NLB 负载分担功能测试 : 分别在 Server A 和 Server B 上启动 FTP Server, 两台 host 向虚拟 IP 发起登录请求, 登录在不同的 Server 上 ; NLB 冗余备份功能测试 : 禁用 Server A 的网卡, 两台 host 向虚拟 IP 发起登录请求, 应均登录到 Server B 的 FTP Server 上 组播 ARP 配置举例二 1. 组网需求在一个小型数据中心里, 采用微软的 NLB(Network Loadbalancing) 功能的组播模式处理机制, 两台 S7600 交换机形成 IRF, 为了使交换机能够和 NLB 协同工作, 需要进行如下配置 : 交换机连接客户端的端口必须是 EB/SD 接口板上的端口 ; 端口 GigabitEthernet1/4/0/2 和 GigabitEthernet2/4/0/3 属于 Vlan10,Vlan-interface10 的 IP 地址为 /24; 端口 GigabitEthernet1/3/0/4 和 GigabitEthernet2/3/0/1 属于 Vlan20,Vlan-interface20 的 IP 地址为 /24; 关闭 ARP 表项检查功能, 关闭 ARP 表项的检查功能后, 可以对源 MAC 地址为组播 MAC 的 ARP 表项进行学习, 且可以配置 MAC 地址为组播 MAC 的静态 ARP 表项 ; 为了保证除 Switch 的 GigabitEthernet1/4/0/2 和 GigabitEthernet2/4/0/3 以外的其他端口不会接收到相关报文, 在 Switch 上手工添加静态组播 MAC 表项 Host A 和 Host B 的缺省网关为 /24; Server A 和 Srever B 的缺省网关为 /24 2. 组网图图 1-6 组播 ARP 配置举例二 IRF Virtual IP : /24 Virtual MAC:03bf GE1/3/0/4 GE1/4/0/2 Server A IP: /24 Host B IP: /24 GE2/3/0/1 Host A IP: /24 GE2/4/0/3 Server B IP: /

12 3. 配置步骤 本配置举例仅给出组播 ARP 的配置 有关 IRF 的相关配置, 请参见 S7600 的配置手册 ; 服务器上 NLB 的配置请参见 Windows Server 的相关手册 本配置举例假设 Server A 和 Server B 的虚拟 IP 地址为 /24, 虚拟 MAC 地址为 03bf 配置 Switch # 配置接口 Vlan-interface10 的 IP 地址 <Switch> system-view [Switch] vlan 10 [Switch-vlan10] port GigabitEthernet 1/4/0/2 [Switch-vlan10] port GigabitEthernet 2/4/0/3 [Switch-vlan10] quit [Switch] interface vlan-interface 10 [Switch-Vlan-interface10] ip address [Switch-Vlan-interface10] quit # 配置接口 Vlan-interface20 的 IP 地址 [Switch] vlan 20 [Switch-vlan20] port GigabitEthernet 2/3/0/1 [Switch-vlan20] port GigabitEthernet 1/3/0/4 [Switch-vlan20] quit [Switch] interface vlan-interface 20 [Switch-Vlan-interface20] ip address [Switch-Vlan-interface20] quit # 关闭 ARP 表项检查功能 [Switch] undo arp check enable # 手工添加静态组播 MAC 表项 [Switch] mac-address multicast 03bf interface GigabitEthernet 1/4/0/2 Gigabi tethernet 2/4/0/3 vlan 验证结果 NLB 负载分担功能测试 : 分别在 Server A 和 Server B 上启动 FTP Server, 两台 host 向虚拟 IP 发起登录请求, 登录在不同的 Server 上 ; NLB 冗余备份功能测试 : 禁用 Server A 的网卡, 两台 host 向虚拟 IP 发起登录请求, 应均登录到 Server B 的 FTP Server 上 1-11

13 2 免费 ARP 配置 2.1 免费 ARP 简介 免费 ARP 报文是一种特殊的 ARP 报文, 该报文中携带的发送端 IP 地址和目标 IP 地址都是本机 IP 地址, 报文源 MAC 地址是本机 MAC 地址, 报文的目的 MAC 地址是广播地址 设备通过对外发送免费 ARP 报文来实现以下功能 : 确定其它设备的 IP 地址是否与本机的 IP 地址冲突 当其它设备收到免费 ARP 报文后, 如果发现报文中的 IP 地址和自己的 IP 地址相同, 则给发送免费 ARP 报文的设备返回一个 ARP 应答, 告知该设备 IP 地址冲突 设备改变了硬件地址, 通过发送免费 ARP 报文通知其它设备更新 ARP 表项 1. 免费 ARP 报文学习功能的作用使能了免费 ARP 报文学习功能后, 设备会根据收到的免费 ARP 报文中携带的信息 ( 源 IP 地址 源 MAC 地址 ) 对自身维护的 ARP 表进行修改 设备先判断 ARP 表中是否存在与此免费 ARP 报文源 IP 地址对应的 ARP 表项 : 如果没有对应的 ARP 表项, 设备会根据该免费 ARP 报文中携带的信息新建 ARP 表项 ; 如果存在对应的 ARP 表项, 设备会根据该免费 ARP 报文中携带的信息更新对应的 ARP 表项 关闭免费 ARP 报文学习功能后, 设备不会根据收到的免费 ARP 报文来新建 ARP 表项, 但是会更新已存在的对应 ARP 表项 如果用户不希望通过免费 ARP 报文来新建 ARP 表项, 可以关闭免费 ARP 报文学习功能, 以节省 ARP 表项资源 2. 定时发送免费 ARP 功能的作用定时发送免费 ARP 功能可以及时通知下行设备更新 ARP 表项或者 MAC 地址表项, 主要应用场景如下 : (1) 防止仿冒网关的 ARP 攻击如果攻击者仿冒网关发送免费 ARP 报文, 就可以欺骗同网段内的其它主机, 使得被欺骗的主机访问网关的流量, 被重定向到一个错误的 MAC 地址, 导致其它主机用户无法正常访问网络 为了尽量避免这种仿冒网关的 ARP 攻击, 可以在网关的接口上使能定时发送免费 ARP 功能 使能该功能后, 网关接口上将按照配置的时间间隔周期性发送接口主 IP 地址和手工配置的从 IP 地址的免费 ARP 报文 这样, 每台主机都可以学习到正确的网关, 从而正常访问网络 (2) 防止主机 ARP 表项老化在实际环境中, 当网络负载较大或接收端主机的 CPU 占用率较高时, 可能存在 ARP 报文被丢弃或主机无法及时处理接收到的 ARP 报文等现象 这种情况下, 接收端主机的动态 ARP 表项会因超时而被老化, 在其重新学习到发送设备的 ARP 表项之前, 二者之间的流量就会发生中断 为了解决上述问题, 可以在网关的接口上使能定时发送免费 ARP 功能 使能该功能后, 网关接口上将按照配置的时间间隔周期性发送接口主 IP 地址和手工配置的从 IP 地址的免费 ARP 报文 这样, 接收端主机可以及时更新 ARP 映射表, 从而防止了上述流量中断现象 (3) 防止 VRRP 虚拟 IP 地址冲突当网络中存在 VRRP 备份组时, 需要由 VRRP 备份组的 Master 路由器周期性的向网络内的主机发送免费 ARP 报文, 使主机更新本地 ARP 地址表, 从而确保网络中不会存在 IP 地址与 VRRP 虚拟 IP 地址相同的设备 由于用户可以设定 VRRP 虚拟 IP 地址和 MAC 地址对应关系, 因此有以下两种情况 : 如果当前 VRRP 虚拟 IP 地址和虚拟 MAC 地址对应, 则免费 ARP 报文中的源 MAC 地址为 VRRP 虚拟路由器对应的虚拟 MAC 地址 2-1

14 如果当前 VRRP 虚拟 IP 地址和实际 MAC 地址对应, 则免费 ARP 报文中的源 MAC 地址为 VRRP 备份组中 Master 路由器接口的 MAC 地址 关于 VRRP 的详细介绍, 请参见 可靠性配置指导 中的 VRRP 配置 2.2 配置免费 ARP 表 2-1 配置免费 ARP 操作 命令 说明 进入系统视图 system-view - 使能免费 ARP 报文学习功能 使能收到非同一网段 ARP 请求时发送免费 ARP 报文功能 进入接口视图 使能定时发送免费 ARP 功能, 并设置发送免费 ARP 报文的周期 gratuitous-arp-learning enable gratuitous-arp-sending enable interface interface-type interface-number arp send-gratuitous-arp [ interval milliseconds ] 可选 缺省情况下, 设备免费 ARP 报文的学习功能处于开启状态 可选 缺省情况下, 设备收到非同一网段的 ARP 请求时不发送免费 ARP 报文 - 可选 缺省情况下, 定时发送免费 ARP 功能处于关闭状态 设备最多允许同时在 1024 个接口上使能定时发送免费 ARP 功能 配置定时发送免费 ARP 功能后, 只有当接口链路 up 并且配置 IP 地址后, 此功能才真正生效 如果修改了免费 ARP 报文的发送周期, 则在下一个发送周期才能生效 如果同时在很多接口下使能定时发送免费 ARP 功能, 或者每个接口有大量的从 IP 地址, 或者两种情况共存的同时又配置很小的发送时间间隔, 那么免费 ARP 报文的发送频率可能会远远低于用户的预期 2-2

15 3 代理 ARP 配置 3.1 代理 ARP 简介 如果 ARP 请求是从一个网络的主机发往同一网段却不在同一物理网络上的另一台主机, 那么连接它们的具有代理 ARP 功能的设备就可以回答该请求, 这个过程称作代理 ARP(Proxy ARP) 代理 ARP 功能屏蔽了分离的物理网络这一事实, 使用户使用起来, 好像在同一个物理网络上 代理 ARP 分为普通代理 ARP 和本地代理 ARP, 二者的应用场景有所区别 : 普通代理 ARP 的应用环境为 : 想要互通的主机分别连接到设备的不同三层接口上, 且这些主机不在同一个广播域中 本地代理 ARP 的应用环境为 : 想要互通的主机连接到设备的同一个三层接口上, 且这些主机不在同一个广播域中 如无特殊说明, 本章后续描述中的代理 ARP 均指普通代理 ARP 代理 ARP 处于同一网段内的主机, 当连接到设备的不同三层接口时, 可以利用设备的代理 ARP 功能, 通过三层转发实现互通 代理 ARP 的典型应用环境如图 3-1 所示 设备 Switch 通过两个 VLAN 接口 Vlan-interface1 和 Vlan-interface2 连接两个网络, 两个 VLAN 接口的 IP 地址不在同一个网段, 接口地址分别为 / /24 但是两个网络内的主机 Host A 和 Host B 的地址通过掩码的控制, 既与相连设备的接口地址在同一网段, 同时二者也处于同一个网段 图 3-1 代理 ARP 的应用环境 在这种组网情况下, 当 Host A 需要与 Host B 通信时, 由于目的 IP 地址与本机的 IP 地址为同一网段, 因此 Host A 会广播发送 ARP 请求报文, 请求 Host B 的 MAC 地址 但是, 此时的两台主机处于不同的广播域中,Host B 无法收到 Host A 的 ARP 请求报文, 当然也就无法应答 通过在 Switch 上启用代理 ARP 功能, 可以解决此问题 启用代理 ARP 后,Switch 可以应答 Host A 的 ARP 请求 同时,Switch 相当于 Host B 的代理, 把从其他主机发送过来的报文转发给它 代理 ARP 的优点是, 它可以只被应用在一个设备上 ( 此时该设备的作用相当于网关 ), 不会影响到网络中其他设备的路由表 代理 ARP 功能可以在主机没有配置缺省网关或者主机没有任何路由能力的情况下使用 3-1

16 3.1.2 本地代理 ARP 本地代理 ARP 的应用场景如图 3-2 所示 Host A 和 Host B 属于同一个 VLAN 2, 但它们分别连接到被二层隔离的端口 GigabitEthernet2/0/3 和 GigabitEthernet2/0/1 上, 通过在 Switch A 上启用本地代理 ARP 功能, 可以实现 Host A 和 Host B 的三层互通 图 3-2 本地代理 ARP 的应用环境 Switch A VLAN 2 Vlan-int /16 VLAN 2 port-isolate group GE2/0/2 Host A /16 GE2/0/3 Switch B GE2/0/1 Host B /16 本地代理 ARP 可以在下列三种情况下实现主机之间的三层互通 : 想要互通的主机分别连接到同一个 VLAN 中的不同二层隔离端口下 ; 使能 Super VLAN 功能后, 想要互通的主机属于不同的 Sub VLAN; 使能 Isolate-user-vlan 功能后, 想要互通的主机属于不同的 Secondary VLAN 3.2 配置代理 ARP 功能 代理 ARP 和本地代理 ARP 功能均可在 VLAN 接口视图进行配置 表 3-1 配置代理 ARP 功能 操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number - 开启代理 ARP 功能 proxy-arp enable 必选缺省情况下, 关闭代理 ARP 功能 表 3-2 配置本地代理 ARP 功能操作 命令 说明 进入系统视图 system-view - 进入接口视图 interface interface-type interface-number - 开启本地代理 ARP 功能 local-proxy-arp enable [ ip-range startip to endip ] 必选缺省情况下, 关闭本地代理 ARP 功能 3-2

17 3.3 代理 ARP 显示和维护 在完成上述配置后, 在任意视图下执行 display 命令可以显示配置后代理 ARP 的运行情况, 查看显示信息验证配置的效果 表 3-3 代理 ARP 显示和维护 操作 显示代理 ARP 的状态 显示本地代理 ARP 的状态 命令 display proxy-arp [ interface interface-type interface-number ] [ { begin exclude include } regular-expression ] display local-proxy-arp [ interface interface-type interface-number ] [ { begin exclude include } regular-expression ] 3.4 代理 ARP 典型配置举例 代理 ARP 配置举例 1. 组网需求 Host A 和 Host D 配置为同一网段的主机 (Host A 的 IP 地址是 /16,Host D 的 IP 地址是 /16), 但却被设备 Switch 分在两个不同的子网 (Host A 属于 VLAN 1,Host D 属于 VLAN 2) Host A 和 Host D 没有配置缺省网关, 要求在设备 Switch 上启用代理 ARP 功能, 使处在两个子网的 Host A 和 Host D 能互通 2. 组网图图 3-3 配置代理 ARP 组网图 Host A / c94.36aa Host B Vlan-int /24 Subnet A Switch Vlan-int /24 Subnet B Host C / c94.36dd Host D 3. 配置步骤 # 创建 VLAN 2 <Switch> system-view [Switch] vlan 2 [Switch-vlan2] quit # 配置接口 Vlan-interface1 的 IP 地址 [Switch] interface vlan-interface 1 [Switch-Vlan-interface1] ip address

18 # 开启接口 Vlan-interface1 的代理 ARP 功能 [Switch-Vlan-interface1] proxy-arp enable [Switch-Vlan-interface1] quit # 配置接口 Vlan-interface2 的 IP 地址 [Switch] interface vlan-interface 2 [Switch-Vlan-interface2] ip address # 开启接口 Vlan-interface2 的代理 ARP 功能 [Switch-Vlan-interface2] proxy-arp enable 配置完成后,Host A 和 Host D 可以互相 ping 通 端口隔离时的本地代理 ARP 配置举例 1. 组网需求 Host A 和 Host B 属于同一个 VLAN, 分别与设备 Switch B 的端口 GigabitEthernet2/0/2 和 GigabitEthernet2/0/3 相连 ; 设备 Switch B 通过端口 GigabitEthernet2/0/1 端口与 Switch A 相连 ; 实现被二层隔离的端口 GigabitEthernet2/0/2 和 GigabitEthernet2/0/3 能够三层互通 2. 组网图图 3-4 配置端口隔离时的本地代理 ARP 组网图 3. 配置步骤 (1) 配置 Switch B # 在 Switch B 上端口 GigabitEthernet2/0/3 GigabitEthernet2/0/1 GigabitEthernet2/0/2 属于同一 VLAN 2;Host A 和 Host B 彼此之间二层报文不能互通 <SwitchB> system-view [SwitchB] vlan 2 [SwitchB-vlan2] port gigabitethernet 2/0/1 [SwitchB-vlan2] port gigabitethernet 2/0/2 [SwitchB-vlan2] port gigabitethernet 2/0/3 [SwitchB-vlan2] quit [SwitchB] interface gigabitethernet 2/0/2 [SwitchB-GigabitEthernet2/0/2] port-isolate enable [SwitchB-GigabitEthernet2/0/2] quit [SwitchB] interface gigabitethernet 2/0/3 [SwitchB-GigabitEthernet2/0/3] port-isolate enable [SwitchB-GigabitEthernet2/0/3] quit (2) 配置 SwitchA 3-4

19 # 创建 VLAN 2, 添加端口 gigabitethernet 2/0/2 到 VLAN 2 <SwitchA> system-view [SwitchA] vlan 2 [SwitchA-vlan2] port gigabitethernet 2/0/2 [SwitchA-vlan2] quit [SwitchA] interface vlan-interface 2 [SwitchA-Vlan-interface2] ip address 从 Host A 上 ping 不通 Host B, 表明 Host A 和 Host B 二层隔离 # 配置本地代理 ARP, 实现 Host A 和 Host B 之间的三层互通 [SwitchA-Vlan-interface2] local-proxy-arp enable 从 Host A 上可以 ping 通 Host B, 表明 Host A 和 Host B 三层互通了 Super VLAN 中的本地代理 ARP 配置举例 1. 组网需求 创建 Super VLAN:VLAN 10,VLAN 接口的 IP 地址为 /16 创建 Sub VLAN:VLAN 2 VLAN 3 端口 Ethernet1/2 属于 VLAN 2, 端口 Ethernet1/1 属于 VLAN 3 实现 Sub VLAN 之间的三层互通 2. 组网图图 3-5 配置 Super VLAN 中的本地代理 ARP 组网图 3. 配置步骤 # 创建 Super VLAN,Sub VLAN; 添加端口 GigabitEthernet 2/0/2 到 VLAN 2, 端口 GigabitEthernet 2/0/1 到 VLAN 3; 配置 VLAN 10 接口的 IP 地址为 /16 <Switch> system-view [Switch] vlan 2 [Switch-vlan2] port GigabitEthernet 2/0/2 [Switch-vlan2] quit [Switch] vlan 3 [Switch-vlan3] port GigabitEthernet 2/0/1 [Switch-vlan3] quit [Switch] vlan 10 [Switch-vlan10] supervlan [Switch-vlan10] subvlan 2 3 [Switch-vlan10] quit [Switch] interface vlan-interface 10 [Switch-Vlan-interface10] ip address

20 从 Host A 上 ping 不通 Host B, 表明 Host A 和 Host B 二层隔离 # 配置本地代理 ARP, 实现 Sub VLAN 之间的三层互通 [Switch-Vlan-interface10] local-proxy-arp enable 从 Host A 上可以 ping 通 Host B, 表明 Host A 和 Host B 三层互通了 Isolate-user-vlan 中的本地代理 ARP 配置举例 1. 组网需求 设备 Switch A 下接设备 Switch B 设备 Switch B 上的 VLAN 5 为 Isolate-user-vlan, 包含上行端口 GigabitEthernet2/0/2 和两个 Secondary VLAN(VLAN 2 和 VLAN 3),VLAN 2 包含端口 GigabitEthernet 2/0/3,VLAN 3 包含端口 GigabitEthernet 2/0/1 在 Switch A 上启用本地代理 ARP 功能, 实现 VLAN 2 和 VLAN 3 之间的三层互通 2. 组网图图 3-6 配置 Isolate-user-vlan 中的本地代理 ARP 组网图 3. 配置步骤 (1) 配置 Switch B # 在设备 Switch B 上创建 VLAN 2 VLAN 3 和 VLAN 5; 添加端口 GigabitEthernet 2/0/3 到 VLAN 2, 端口 GigabitEthernet2/0/1 到 VLAN 3, 端口 Ethernet1/2 到 VLAN 5; 配置 VLAN 5 为 Isolate-user-vlan,VLAN 2 和 VLAN 3 为 Secondary VLAN; 配置 Isolate-user-vlan 和 Secondary VLAN 间的映射关系 <SwitchB> system-view [SwitchB] vlan 2 [SwitchB-vlan2] port GigabitEthernet 2/0/3 [SwitchB-vlan2] quit [SwitchB] vlan 3 [SwitchB-vlan3] port GigabitEthernet 2/0/1 [SwitchB-vlan3] quit [SwitchB] vlan 5 [SwitchB-vlan5] port GigabitEthernet 2/0/2 [SwitchB-vlan5] isolate-user-vlan enable [SwitchB-vlan5] quit [SwitchB] isolate-user-vlan 5 secondary 2 3 (2) 配置 Switch A 3-6

21 # 创建 VLAN 5, 添加端口 GigabitEthernet2/0/2 到 VLAN 5 <SwitchA> system-view [SwitchA] vlan 5 [SwitchA-vlan5] port GigabitEthernet 2/0/2 [SwitchA-vlan5] quit [SwitchA] interface vlan-interface 5 [SwitchA-Vlan-interface5] ip address 从 Host A 上 ping 不通 Host B, 表明 Host A 和 Host B 二层隔离 # 配置本地代理 ARP, 实现 VLAN 2 和 VLAN 3 之间的三层互通 [SwitchA-Vlan-interface5] local-proxy-arp enable 从 Host A 上可以 ping 通 Host B, 表明 Host A 和 Host B 三层互通了 3-7

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta

目录 1 IPv6 PIM Snooping 配置命令 IPv6 PIM Snooping 配置命令 display pim-snooping ipv6 neighbor display pim-snooping ipv6 routing-ta 目录 1 IPv6 PIM Snooping 配置命令 1-1 1.1 IPv6 PIM Snooping 配置命令 1-1 1.1.1 display pim-snooping ipv6 neighbor 1-1 1.1.2 display pim-snooping ipv6 routing-table 1-2 1.1.3 display pim-snooping ipv6 statistics

More information

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m

目录 1 MAC 地址表配置命令 MAC 地址表配置命令 display mac-address display mac-address aging-time display mac-address m 目录 1 MAC 地址表配置命令... 1-1 1.1 MAC 地址表配置命令...1-1 1.1.1 display mac-address... 1-1 1.1.2 display mac-address aging-time... 1-2 1.1.3 display mac-address mac-learning... 1-3 1.1.4 display mac-address statistics...

More information

目 录(目录名)

目  录(目录名) 目录 1 域名解析配置命令... 1-1 1.1 域名解析配置命令...1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-2 1.1.3 display dns proxy table... 1-2 1.1.4 display dns server... 1-3 1.1.5 display ip host...

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 域名解析配置命令... 1-1 1.1.1 display dns domain... 1-1 1.1.2 display dns dynamic-host... 1-1 1.1.3 display dns server... 1-2 1.1.4 display ip host... 1-3 1.1.5 dns domain... 1-4 1.1.6 dns resolve...

More information

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I

目录 1 ARP 攻击防御配置 ARP 攻击防御简介 ARP 攻击防御配置任务简介 配置 ARP 防止 IP 报文攻击功能 ARP 防止 IP 报文攻击功能简介 配置 ARP 防止 I 目录 1 ARP 攻击防御配置... 1-1 1.1 ARP 攻击防御简介...1-1 1.2 ARP 攻击防御配置任务简介... 1-1 1.3 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.1 ARP 防止 IP 报文攻击功能简介... 1-2 1.3.2 配置 ARP 防止 IP 报文攻击功能... 1-2 1.3.3 ARP 防止 IP 报文攻击显示和维护... 1-3 1.3.4

More information

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i

目录 1 IP 地址配置命令 IP 地址配置命令 display ip interface display ip interface brief ip address i 目录 1 IP 地址配置命令... 1-1 1.1 IP 地址配置命令... 1-1 1.1.1 display ip interface... 1-1 1.1.2 display ip interface brief... 1-3 1.1.3 ip address... 1-4 i 1 IP 地址配置命令 1.1 IP 地址配置命令 1.1.1 display ip interface 命令 display

More information

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式..

目录 1 VLAN 映射配置 VLAN 映射简介 :1 和 N:1 VLAN 映射的应用 :2 VLAN 映射的应用 VLAN 映射的基本概念 VLAN 映射实现方式.. 目录 1 VLAN 映射配置... 1-1 1.1 VLAN 映射简介... 1-1 1.1.1 1:1 和 N:1 VLAN 映射的应用... 1-1 1.1.2 2:2 VLAN 映射的应用... 1-2 1.1.3 VLAN 映射的基本概念... 1-3 1.1.4 VLAN 映射实现方式... 1-4 1.2 VLAN 映射配置任务简介... 1-5 1.3 配置 VLAN 映射... 1-5

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable

1 ARP 攻击防御配置命令 1.1 ARP 报文限速配置命令 arp rate-limit arp rate-limit { disable rate pps drop } undo arp rate-limit 视图 二层以太网端口视图 / 二层聚合接口视图 缺省级别 disable 目录 1 ARP 攻击防御配置命令... 1-1 1.1 ARP 报文限速配置命令... 1-1 1.1.1 arp rate-limit... 1-1 1.2 源 MAC 地址固定的 ARP 攻击检测配置命令... 1-1 1.2.1 arp anti-attack source-mac... 1-1 1.2.2 arp anti-attack source-mac aging-time... 1-2

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 IP 地址简介... 1-1 1.1.1 IP 地址的分类和表示... 1-1 1.1.2 子网和掩码... 1-2 1.2 IP 地址配置任务简介... 1-3 1.3 配置 VLAN 接口的 IP 地址... 1-3 1.4 IP 地址配置显示... 1-4 1.5 IP 地址配置举例... 1-4 1.6 IP 地址配置排错... 1-5 第 2 章 IP 性能配置...2-1

More information

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知

H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 H3C ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 Copyright 2017 新华三技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 ISATAP 隧道和 6to4 隧道相结合使用的典型配置举例 1 3.1

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

M-LAG 技术白皮书

M-LAG 技术白皮书 文 档 版 本 03 发 布 日 期 2016-01-05 华 为 技 术 有 限 公 司 2016 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 文 档 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 商 标 声 明 和 其 他 华 为 商 标 均 为 华 为 技 术 有 限 公 司 的 商

More information

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程

目录 1 DHCPv6 简介 DHCPv6 概述 DHCPv6 地址 / 前缀分配过程 交互两个消息的快速分配过程 交互四个消息的分配过程 地址 / 前缀租约更新过程 目录 1 DHCPv6 简介... 1-1 1.1 DHCPv6 概述... 1-1 1.2 DHCPv6 地址 / 前缀分配过程... 1-1 1.2.1 交互两个消息的快速分配过程... 1-1 1.2.2 交互四个消息的分配过程... 1-1 1.3 地址 / 前缀租约更新过程...1-2 1.4 DHCPv6 无状态配置...1-3 1.4.1 DHCPv6 无状态配置简介... 1-3 1.4.2

More information

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte

目录 1 sflow 配置命令 sflow 配置命令 display sflow sflow agent sflow collector sflow counter inte 目录 1 sflow 配置命令... 1-1 1.1 sflow 配置命令... 1-1 1.1.1 display sflow... 1-1 1.1.2 sflow agent... 1-3 1.1.3 sflow collector... 1-4 1.1.4 sflow counter interval... 1-4 1.1.5 sflow counter collector... 1-5 1.1.6

More information

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i

目录 1 IP 地址 IP 地址配置命令 display ip interface display ip interface brief ip address 1-5 i 目录 1 IP 地址 1-1 1.1 IP 地址配置命令 1-1 1.1.1 display ip interface 1-1 1.1.2 display ip interface brief 1-3 1.1.3 ip address 1-5 i 1 IP 地址 1.1 IP 地址配置命令 1.1.1 display ip interface display ip interface 命令用来显示三层接口与

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :IPv6 ND 摘要 : 本文主要介绍 IPv6 ND 的应用及其典型配置 缩略语 : 缩略语 英文全名 中文解释 ARP Address Resolution Protocol 地址解析协议 FIB Forwarding Information Base 转发信息表 ICMPv6 Internet Control Message Protocol version 6 因特网控制报文协议第

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 UNIS 为北京紫光恒越网络科技有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由

Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 UNIS 为北京紫光恒越网络科技有限公司的商标 对于本手册中出现的其它公司的商标 产品标识及商品名称, 由 UNIS S8600 系列交换机 三层技术 -IP 业务配置指导 北京紫光恒越网络科技有限公司 http://www.unis-hy.com 资料版本 :6W100-20160311 产品版本 :S8600-CMW710-R7178 Copyright 2016 北京紫光恒越网络科技有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部,

More information

SL2511 SR Plus 操作手冊_單面.doc

SL2511 SR Plus 操作手冊_單面.doc IEEE 802.11b SL-2511 SR Plus SENAO INTERNATIONAL CO., LTD www.senao.com - 1 - - 2 - .5 1-1...5 1-2...6 1-3...6 1-4...7.9 2-1...9 2-2 IE...11 SL-2511 SR Plus....13 3-1...13 3-2...14 3-3...15 3-4...16-3

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

03-VLAN命令

03-VLAN命令 目录 1 VLAN 配置命令... 1-1 1.1 VLAN 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1-

1 连接数限制 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/810-LM-HK/810-W-LM-HK/810- LMS/810-LUS/ X1/2630/3610-X1/3610-X1-DP/3610-X1-DC/3610-X1- 目录 1 连接数限制 1-1 1.1 连接数限制简介 1-1 1.2 配置基于接口的连接数限制 1-2 1.2.1 基于接口的连接数限制配置任务简介 1-2 1.2.2 创建连接数限制策略 1-2 1.2.3 配置连接数限制策略 1-2 1.2.4 应用连接数限制策略 1-3 1.3 连接数限制显示和维护 1-4 1.4 连接数限制典型配置举例 1-5 1.5 连接限制常见配置错误举例 1-7 1.5.1

More information

目 录(目录名)

目  录(目录名) 目录 目录 第 1 章 功能介绍...1-1 1.1 支持能力... 1-1 1.1.1 H3C 低端交换机支持的 功能列表... 1-1 1.2 配置指南... 1-2 1.2.1 Server 配置... 1-2 1.2.2 Relay 配置... 1-7 1.2.3 Snooping 配置... 1-8...2-1 2.1 Server 配置举例... 2-1 2.1.1 组网需求... 2-1

More information

12-端口安全-端口绑定操作

12-端口安全-端口绑定操作 目录 1 端口安全... 1-1 1.1 端口安全简介... 1-1 1.1.1 端口安全概述...1-1 1.1.2 端口安全的特性...1-1 1.1.3 端口安全的模式...1-1 1.2 端口安全配置... 1-3 1.2.1 启动端口安全功能... 1-3 1.2.2 配置端口允许接入的最大 MAC 地址数... 1-4 1.2.3 配置端口安全模式... 1-4 1.2.4 配置端口安全的相关特性...

More information

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网

1 组播路由与转发 本章中所指的 接口 为三层口, 包括 VLAN 接口 三层以太网接口等 三层以太网接口是指在以 太网接口视图下通过 port link-mode route 命令切换为三层模式的以太网接口, 有关以太网接口模 式切换的操作, 请参见 二层技术 - 以太网交换配置指导 中的 以太网 目录 1 组播路由与转发 1-1 1.1 组播路由与转发配置命令 1-1 1.1.1 delete ip rpf-route-static 1-1 1.1.2 display mac-address multicast 1-1 1.1.3 display mrib interface 1-3 1.1.4 display multicast boundary 1-4 1.1.5 display multicast

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任

目录 1 AFT AFT 简介 AFT 应用场景 AFT 基本概念 AFT 转换方式 AFT 报文转换过程 AFT 配置任务简介 IPv6 侧发起访问时 AFT 配置任 目录 1 AFT 1-1 1.1 AFT 简介 1-1 1.1.1 AFT 应用场景 1-1 1.1.2 AFT 基本概念 1-2 1.1.3 AFT 转换方式 1-3 1.1.4 AFT 报文转换过程 1-4 1.2 AFT 配置任务简介 1-6 1.2.1 IPv6 侧发起访问时 AFT 配置任务简介 1-6 1.2.2 IPv4 侧发起访问时 AFT 配置任务简介 1-6 1.3 配置 AFT

More information

目 录(目录名)

目  录(目录名) H3C WA 系列 PPPoE Client 配置举例 关键词 :PPPoE,PPPoE Client,AP 摘要 :PPPoE 是 Point-to-Point Protocol over Ethernet 的简称, 它可以通过一个远端接入设备为以太网上的主机提供因特网接入服务, 并对接入的每个主机实现控制 计费功能 由于很好地结合了以太网的经济性及 PPP 良好的可扩展性与管理控制功能,PPPoE

More information

穨CAS1042快速安速說明.doc

穨CAS1042快速安速說明.doc CAS1042 4 Port 10/100M Switch Internet BroadBand Router IP IP... PC CAS1042 UTP Cable CAS1042 5V / 2.4A 6 1. 2. ADSL Cable Modem 3. CAS1042 4. TCP/IP 5. 6. 1 2 ADSL Modem Cable Modem CAS1042 ) / "LAN

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit 安全命令参考 1-1 access-limit enable 安全命令参考 1-1 accounting ACL 和 QoS 命令参考 2-6

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 简介... 1-1 1.1.1 概念介绍... 1-1 1.1.2 的协议报文类型... 1-3 1.1.3 运行机制... 1-4 1.1.4 的典型组网... 1-5 1.2 主节点配置... 1-6 1.2.1 配置准备... 1-6 1.2.2 主节点配置任务... 1-6 1.2.3 主节点配置举例... 1-7 1.3 传输节点配置... 1-8 1.3.1

More information

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1

目录 1 MLD 配置 MLD 简介 MLD 的版本 MLDv1 原理简介 MLDv2 原理简介 MLD 报文类型 MLD SSM Mapping... 1 目录 1 MLD 配置... 1-1 1.1 MLD 简介... 1-1 1.1.1 MLD 的版本...1-1 1.1.2 MLDv1 原理简介...1-1 1.1.3 MLDv2 原理简介...1-3 1.1.4 MLD 报文类型...1-4 1.1.5 MLD SSM Mapping... 1-6 1.1.6 MLD Proxying... 1-7 1.1.7 协议规范... 1-7 1.2

More information

01-特性差异化列表

01-特性差异化列表 目录 1 适用型号及对应软件版本... 1-1 2 特性支持情况... 2-1 3 命令行及参数支持情况... 3-1 i 在使用 H3C WA 系列无线局域网接入点设备前请先阅读本章内容 1 适用型号及对应软件版本 H3C WA 系列无线局域网接入点设备包含 WA1208E 系列,WA2200 系列和 WA2600 系列 具体型 号和对应的软件版本信息请参见表 1-1 表 1-1 产品型号及软件版本

More information

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface-

1 Web 认证 1.1 Web 认证配置命令 display web-auth display web-auth 命令用来显示接口上 Web 认证的配置信息和运行状态信息 命令 display web-auth [ interface interface-type interface- 目录 1 Web 认证 1-1 1.1 Web 认证配置命令 1-1 1.1.1 display web-auth 1-1 1.1.2 display web-auth free-ip 1-2 1.1.3 display web-auth server 1-2 1.1.4 display web-auth user 1-3 1.1.5 ip 1-5 1.1.6 redirect-wait-time

More information

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1.

1 QCN 1.1 QCN 简介 QCN(Quantized Congestion Notification, 量化拥塞通知 ) 是一套应用于二层的端到端拥塞通知机制, 通过主动反向通知, 降低网络中的丢包率和延时, 从而提高网络性能 QCN 作为数据中心标准的一部分, 主要应用于数据中心场景 1. 目录 1 QCN 1-1 1.1 QCN 简介 1-1 1.1.1 QCN 基本概念 1-1 1.1.2 QCN 消息格式 1-1 1.1.3 QCN 工作原理 1-3 1.1.4 QCN 算法实现 1-3 1.1.5 拥塞通知域 1-4 1.1.6 协议规范 1-5 1.2 QCN 配置任务简介 1-5 1.3 使能 QCN 功能 1-6 1.3.1 配置准备 1-6 1.3.2 使能 QCN 功能

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学

计算机网络 实验指导书 / 实验三 : 使用路由器组网 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学 实验三 : 使用路由器组网 一 实验目的 1 理解路由器的基本工作原理; 2 掌握路由器的基本管理和配置方法; 3 理解路由组网的方法和静态路由的具体使用; 4 理解基于路由器的园区网的结构, 并进一步体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox

More information

00-组播分册索引

00-组播分册索引 组播分册索引 手册版本 5W100-20101029 组播分册简介 组播分册内容如下 : 手册名称 IGMP Snooping 组播 VLAN 组播路由与转发 IGMP 手册说明 IGMP Snooping 是运行在设备上的组播约束机制, 用于管理和控制组播组 本文主要描述了配置 IGMP Snooping 基本功能 IGMP Snooping 端口功能 IGMP Snooping 查询器 IGMP

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

H3C

H3C 关键词 :IGMP IGMP Snooping 组播 VLAN PIM MSDP MBGP 摘要 : 本文主要介绍组播功能在具体组网中的应用配置, 包括以下两种典型组网应用 : 域内 的二 三层组播应用情况, 以及域间的三层组播应用情况 缩略语 : 缩略语 英文全名 中文解释 AS Autonomous System 自治系统 ASM Any-Source Multicast 任意信源组播 BGP

More information

19-DHCP操作

19-DHCP操作 目录 1 DHCP 概述... 1-1 1.1 DHCP 简介... 1-1 1.2 DHCP 的 IP 地址分配...1-1 1.2.1 IP 地址分配策略...1-1 1.2.2 IP 地址动态获取过程... 1-1 1.2.3 IP 地址的租约更新... 1-2 1.3 DHCP 报文格式... 1-2 1.4 协议规范... 1-3 2 DHCP Snooping 配置... 2-1 2.1

More information

实施生成树

实施生成树 学习沉淀成长分享 Spanning-tree 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 STP 的概念 冗余拓扑 Server/host X Router Y Segment 1 Switch A Switch B Segment 2 冗余拓扑能够解决单点故障问题 ; 冗余拓扑造成广播风暴, 多帧复用,

More information

ARP ICMP

ARP ICMP ARP ICMP 2 9-1 ARP 9-2 ARP 9-3 ARP 9-4 ICMP 9-5 ICMP 9-6 ICMP 9-7 ICMP 3 ARP ICMP TCP / IP, IP ARP ICMP 3 IP, ARP ICMP IP ARP ICMP 2, 4 9-1 ARP, MAC, IP IP, MAC ARP Address Resolution Protocol, OSI ARP,,

More information

ebook20-8

ebook20-8 8 Catalyst 5000 7 V L A N C a t a l y s t V L A N V L A N 8.1 VLAN VTP V L A N A VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 B VLAN VLAN 10 VLAN 20 VLAN 10 C VLAN VLAN 10 VLAN 20 VLAN 10 VLAN 20 8-1 VLAN 8 Catalyst

More information

命令总索引

命令总索引 附录 A 命令总索引 本命令索引包括本产品支持的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的手册名称和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A aaa nas-id profile 安全命令参考 1-1 abr-summary (OSPF area view) 三层技术 -IP 路由命令参考 4-1 abr-summary

More information

NAT环境下采用飞塔NGFW

NAT环境下采用飞塔NGFW 版本 V1.0 时间 作者 2017 年 5 月 王祥 状态 反馈 support_cn@fortinet.com 目录 1 应用场景... 3 2 网络拓扑... 3 3 版本说明... 3 4 配置步骤... 4 4.1 FortiGate VXLAN 配置... 4 4.2 Ubuntu VXLAN 配置... 6 5 测试结果... 6 6 注意事项... 7 1 应用场景 VXLAN over

More information

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member

igmp-snooping host-aging-time igmp-snooping host-join igmp-snooping host-tracking igmp-snooping last-member 目录 1 IGMP Snooping 1-1 1.1 IGMP Snooping 配置命令 1-1 1.1.1 display igmp-snooping 1-1 1.1.2 display igmp-snooping group 1-4 1.1.3 display igmp-snooping host-tracking 1-6 1.1.4 display igmp-snooping router-port

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

03-MAC地址认证命令

03-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证配置命令...1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication domain... 1-4 1.1.4 mac-authentication max-user... 1-5 1.1.5

More information

02-静态路由配置

02-静态路由配置 目录 1 静态路由配置... 1-1 1.1 简介... 1-1 1.1.1 静态路由... 1-1 1.1.2 缺省路由... 1-1 1.1.3 静态路由应用...1-1 1.2 配置静态路由... 1-2 1.2.1 配置准备... 1-2 1.2.2 配置静态路由...1-2 1.3 配置静态路由与 BFD 联动...1-3 1.3.1 双向检测... 1-3 1.3.2 单跳检测... 1-3

More information

Huawei Technologies Co

Huawei Technologies Co 关键词 :OSPF Hub-And-Spoke 摘要 :Hub-And-Spoke 组网是一种典型的网络扁平化组网方案 为了使 OSPF 协议能够更好地 支持 Hub-And-Spoke 组网,H3C 对 OSPF 协议进行的一系列优化 本文描述了 OSPF 用于 Hub-And-Spoke 组网的配置过程 缩略语 : 缩略语 英文全名 中文解释 LSA Link State Advertisement

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display interface Vlan-interface... 1-2 1.1.3 display vlan... 1-3 1.1.4 interface Vlan-interface... 1-4 1.1.5 name... 1-5 1.1.6 shutdown... 1-6

More information

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2

计算机网络 实验指导书 / 实验四 : 动态路由协议 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 实验四 : 动态路由协议 一 实验目的 1 进一步理解路由器的工作原理; 2 掌握 RIP 的基本原理和实现 ; 3 掌握 OSPF 的基本原理和实现 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台 2 软件 Windows 7 以上操作系统, 安装 GNS3 网络仿真与 VirtualBox 虚拟化软件, 安装 Putty 软件 3 网络实验室局域网支持,

More information

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin

1.1.32 peer ttl-security hops (IPv6 address family view) 1-7 1.1.33 portal nas-id-profile 1-7 1.1.34 portal redirect-url 1-7 1.1.35 peer ignore-origin 目 录 1 不 支 持 的 命 令 列 表 1-1 1.1 不 支 持 的 命 令 列 表 1-1 1.1.1 aaa nas-id profile 1-1 1.1.2 acsei client close 1-1 1.1.3 authorization-attribute user-profile 1-1 1.1.4 cfd dm one-way 1-1 1.1.5 cfd dm two-way

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local-

目录 1 Portal 配置命令 Portal 配置命令 display portal free-rule display portal interface display portal local- 目录 1 Portal 配置命令... 1-1 1.1 Portal 配置命令... 1-1 1.1.1 display portal free-rule... 1-1 1.1.2 display portal interface... 1-2 1.1.3 display portal local-server... 1-3 1.1.4 display portal tcp-cheat statistics...

More information

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str

目录 1 地址探测 地址探测配置命令 display track track( 系统视图 ) 地址探测组配置命令 description member mode str 目录 1 地址探测 1-1 1.1 地址探测配置命令 1-1 1.1.1 display track 1-1 1.1.2 track( 系统视图 ) 1-2 1.2 地址探测组配置命令 1-3 1.2.1 description 1-3 1.2.2 member 1-4 1.2.3 mode strict 1-4 1.2.4 display track-group 1-5 1.2.5 track-group

More information

目 录(目录名)

目  录(目录名) 目录 目录...1-1 1.1 集群管理简介... 1-1 1.1.1 HGMP V2 简介... 1-1 1.1.2 NDP 简介... 1-2 1.1.3 NTDP 简介... 1-3 1.1.4 简介... 1-3 1.1.5 交换机在集群中的角色... 1-4 1.2 配置管理设备... 1-6 1.2.1 管理设备配置任务简介... 1-6 1.2.2 使能系统和端口 NDP 配置...

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核

FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 FortiADC SLB Virtual Server L7 方式部署介绍 版本 1.0 时间支持的版本作者状态反馈 2015 年 10 月 FortiADC v4.3.x 刘康明已审核 support_cn@fortinet.com 目录 简介... 3 Virtual Server L7 代理部署方式介绍... 3 Virtual Server L7 携带源地址代理部署方式介绍... 5 Fortinet

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定.

目录 1 MAC VLAN 配置简介 概述 配置策略 配置方法 通过 Web 界面配置 MAC VLAN Q VLAN 配置 将 MAC 地址和 VLAN 绑定. 指南 TP-LINK 管理型交换机 REV1.0.0 1910040566 目录 1 MAC VLAN 配置简介... 1-3 1.1 概述...1-3 1.2 配置策略...1-2 2 配置方法... 2-1 2.1 通过 Web 界面配置 MAC VLAN...2-1 2.1.1 802.1Q VLAN 配置...2-1 2.1.2 将 MAC 地址和 VLAN 绑定...2-1 2.1.3 端口使能...2-2

More information

12-LLDP配置

12-LLDP配置 目录 1 LLDP 配置... 1-1 1.1 LLDP 简介... 1-1 1.1.1 LLDP 产生背景...1-1 1.1.2 LLDP 基本概念...1-1 1.1.3 LLDP 工作机制...1-5 1.1.4 协议规范... 1-5 1.2 LLDP 配置任务简介...1-5 1.3 配置 LLDP 基本功能...1-6 1.3.1 使能 LLDP 功能...1-6 1.3.2 配置 LLDP

More information

目 录(目录名)

目  录(目录名) 本命令索引包括手册中所出现的全部命令, 按字母序排列, 左边为命令行, 右边为该命令所在的功能模块和页码 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z A access-limit accounting QoS 2-1 1-1 accounting default accounting lan-access accounting login

More information

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个

目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 组网需求 配置思路 使用版本 配置步骤 虚拟网卡的配置 VSR 虚拟路由器配置 配置验证 配置文件 7 4 VSR 多个 H3C VSR1000 虚拟路由器基于 KVM 平台网络连接配置举例 Copyright 2014 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 目录 1 简介 1 2 配置前提 1 3 VSR 接口直接绑定主机网络接口 2 3.1 组网需求 2 3.2

More information

21-MAC地址认证命令

21-MAC地址认证命令 目录 1 MAC 地址认证配置命令... 1-1 1.1 MAC 地址认证基本功能配置命令... 1-1 1.1.1 display mac-authentication... 1-1 1.1.2 mac-authentication... 1-3 1.1.3 mac-authentication interface... 1-3 1.1.4 mac-authentication authmode

More information

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余 二层透传 OSPF 解决方案 Hillstone Networks Inc. 2015 年 9 月 28 日 1 / 19 内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景... 3 2 需求分析... 4 3 解决方案... 4 3.1 透明模式下 OSPF 动态路由协议透传... 4 3.2 透明模式下通过策略控制流量... 5 3.3 透明模式下防火墙整机冗余...

More information

网工新答案

网工新答案 2005 年 5 月 29 日 软 考 2005 年 上 半 年 网 络 工 程 师 上 午 试 题 ( 参 考 答 案 ) ( 特 别 声 明, 此 答 案 只 作 参 考 ) 本 文 是 经 过 三 审 后 的 CIU 网 工 上 午 参 考 答 案 ( 正 确 率 在 92%-95% 之 间, 因 为 种 种 原 因, 不 能 与 标 准 答 案 完 全 相 同, 请 大 家 理 解 ) 如

More information

ebook71-13

ebook71-13 13 I S P Internet 13. 2. 1 k p p p P P P 13. 2. 2 1 3. 2. 3 k p p p 1 3. 2. 4 l i n u x c o n f P P P 13. 2. 5 p p p s e t u p 13. 2. 6 p p p s e t u p P P P 13. 2. 7 1 3. 2. 8 C a l d e r a G U I 13.

More information

一、

一、 网 上 交 易 客 户 端 操 作 文 档 证 券 2014 年 免 责 申 明 因 客 户 端 软 件 升 级, 对 应 帮 助 文 件 中 的 图 片 及 文 字 可 能 存 在 未 同 步 更 新 的 情 况, 由 此 产 生 的 损 失 我 们 将 不 负 任 何 责 任, 请 大 家 以 最 新 版 本 的 客 户 端 软 件 为 准 索 引 一 委 托 功 能 区 说 明...1 二 委

More information

标题

标题 . 4 2013 年 湖 南 省 财 政 厅 电 子 政 务 发 展 形 势 分 析 及 2014 年 发 展 展 望 湖 南 省 财 政 厅 2013 年, 省 财 政 厅 高 度 重 视 电 子 政 务 工 作, 将 电 子 政 务 作 为 优 化 工 作 流 程 提 高 工 作 效 率 提 升 服 务 水 平 建 设 透 明 廉 洁 财 政 的 重 要 途 径, 信 息 化 水 平 不 断 提

More information

Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netfl

Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C H3CS H3CIE H3CNE Aolynk H 3 Care IRF NetPilot Netfl H3C S12500-X & S12500X-AF 系列以太网交换机 VXLAN 配置指导 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W101-20151130 产品版本 :Release 1135 及以上 Copyright 2015 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部,

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

KL DSC DEMO 使用说明

KL DSC DEMO 使用说明 :0755-82556825 83239613 : (0755)83239613 : http://www.kingbirdnet.com EMAIL Good989@163.com 1 1 KB3000 DTU... 3 1.1... 3 1.2... 3 1.3... 3 1.4... 3 2... 4 2.1 GSM/GPRS... 4 2.2... 4 2.3... 5 2.4... 6 2.5...

More information

《计算机网络》实验指导书

《计算机网络》实验指导书 1 实 验 一 网 络 组 建 与 管 理 一. 实 验 目 的 1. 掌 握 平 行 双 绞 线 和 交 叉 双 绞 线 的 制 作 方 法 ( 初 级 ) 2. 掌 握 对 等 网 和 代 理 服 务 器 网 络 的 组 建 ( 初 级 ) 3. 会 用 ipconfig 和 ping 命 令 ( 初 级 ) 4. 掌 握 网 络 中 文 件 夹 共 享 和 打 印 机 共 享 ( 初 级 )

More information

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册 Web 配 置 手 册 NBS 5816XS 交 换 机 RGOS 10.4(3) 文 档 版 本 号 :V1.0 技 术 支 持 4008-111-000 http://webchat.ruijie.com.cn 版 权 声 明 福 建 星 网 锐 捷 网 络 有 限 公 司 2015 锐 捷 网 络 有 限 公 司 版 权 所 有, 并 保 留 对 本 手 册 及 本 声 明 的 一 切 权 利

More information

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display

目录 1 WLAN 漫游 WLAN 漫游配置命令 authentication-mode display wlan mobility display wlan mobility group display 目录 1 WLAN 漫游 1-1 1.1 WLAN 漫游配置命令 1-1 1.1.1 authentication-mode 1-1 1.1.2 display wlan mobility 1-1 1.1.3 display wlan mobility group 1-3 1.1.4 display wlan mobility roam-track mac-address 1-4 1.1.5 group

More information

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1

H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1 H3C 盒式 NGFW 设备出口网关双主模式典型配置举例 Copyright 2016 杭州华三通信技术有限公司版权所有, 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 本文档中的信息可能变动, 恕不另行通知 1 1 简介 本文档介绍了 H3C 盒式 NGFW 设备出口网关双主典型配置举例 2 配置前提 本文档不严格与具体软 硬件版本对应,

More information

Microsoft Word - GB0-183.doc

Microsoft Word - GB0-183.doc HuaWei HuaWei-3Com Certificated Network Engineer Q&A Demo English: www.testinside.com BIG5: www.testinside.net GB: www.testinside.cn TestInside,help you pass any IT exam! 1. 三台路由器如图所示连接, 配置如下, 路由器 RTA

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

D-link用户手册.doc

D-link用户手册.doc 声 明 Copyright 1986-2013 版 权 所 有, 保 留 一 切 权 利 非 经 本 公 司 书 面 许 可, 任 何 单 位 和 个 人 不 得 擅 自 摘 抄 复 制 本 书 内 容 的 部 分 或 全 部, 并 不 得 以 任 何 形 式 传 播 由 于 产 品 版 本 升 级 或 其 它 原 因, 本 手 册 内 容 会 不 定 期 进 行 更 新, 为 获 得 最 新 版

More information

穨CAS1042中文手冊.doc

穨CAS1042中文手冊.doc CAS1042 4 port 10/100M Switch Internet BroadBand Router ...1...2...3 5...3 1...3 2 ADSL MODEM CABLE MODEM...4...5 4 TCP/IP...6 Windows 95 / 98 / ME/XP...6 WINDOWS 2000...8 WINDOWS NT 4.0...8...9 ADSL (ADSL

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

01-13 配置IM阻断

01-13 配置IM阻断 配置指南安全防范分册目录 目 录 13 配置 IM 阻断...13-1 13.1 简介...13-2 13.2 配置 IM 阻断...13-2 13.2.1 建立配置任务...13-2 13.2.2 激活模式文件...13-3 13.2.3 配置需要阻断的 IM 协议...13-3 13.2.4 配置 ACL 设定 IM 阻断策略...13-4 13.2.5 配置 IM 阻断策略应用到域间...13-4

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例

H3C WX系列AC+Fit AP 802.1x无线认证和IAS配合典型配置举例 H3C SecBlade IAG 插卡 Portal 认证典型配置举例 关键词 :Portal AAA IAG 认证 摘要 : 本文主要介绍 H3C SecBalde IAG 插卡 Portal 接入认证的典型配置 缩略语 : Abbreviations 缩略语 Full spelling 英文全名 Chinese explanation 中文解释 AAA Authentication,Authorization,

More information

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 资料版本 :6W

H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司   资料版本 :6W H3C LA2608 室内无线网关 用户手册 杭州华三通信技术有限公司 http://www.h3c.com.cn 资料版本 :6W100-20140227 Copyright 2014 杭州华三通信技术有限公司及其许可者版权所有, 保留一切权利 未经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本书内容的部分或全部, 并不得以任何形式传播 H3C Aolynk H 3 Care TOP G IRF

More information

目录 1 IPv6 基础配置 IPv6 简介 IPv6 协议特点 IPv6 地址介绍 IPv6 邻居发现协议介绍 IPv6 PMTU 发现 IPv6 过

目录 1 IPv6 基础配置 IPv6 简介 IPv6 协议特点 IPv6 地址介绍 IPv6 邻居发现协议介绍 IPv6 PMTU 发现 IPv6 过 目录 1 IPv6 基础配置... 1-1 1.1 IPv6 简介... 1-1 1.1.1 IPv6 协议特点...1-1 1.1.2 IPv6 地址介绍...1-2 1.1.3 IPv6 邻居发现协议介绍... 1-5 1.1.4 IPv6 PMTU 发现... 1-7 1.1.5 IPv6 过渡技术介绍... 1-8 1.1.6 协议规范... 1-8 1.2 IPv6 基础配置任务简介...1-9

More information

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M

1 安全域 设备各款型对于本节所描述的特性情况有所不同, 详细差异信息如下 : 型号特性描述 MSR810/810-W/810-W-DB/810-LM/810-W-LM/ PoE/ 810-LM-HK/810-W-LM-HK/810-LMS/810-LUS MSR X1 M 目录 1 安全域 1-1 1.1 安全域配置命令 1-1 1.1.1 display security-zone 1-1 1.1.2 display zone-pair security 1-2 1.1.3 import interface 1-2 1.1.4 security-zone 1-3 1.1.5 security-zone intra-zone default permit 1-4 1.1.6

More information