BGP MPLS VPN技术白皮书.doc

Size: px
Start display at page:

Download "BGP MPLS VPN技术白皮书.doc"

Transcription

1 BGP/MPLS VPN 技术白皮书 福建星网锐捷网络有限公司 版权所有侵权必究

2 前言 摘要 本文主要介绍了 BGP MPLS(Multiprotocol Label Switching)VPN 的技术体系, 包括 MPLS 的 一些基本概念 组网模式以及锐捷网络 BGP MPLS VPN 技术的实现 关键词 MPLS VPN RD RT PE CE MP-BGP 缩略语清单 缩略语 英文全名 中文解释 VPN Virtual Private Network 虚拟专网 CE Customer Edge Router 用户端设备 PE Provider Edge Router 运营商边缘设备 P Provider Router 运营商设备 MP-BGP Multiprotocol BGP 多协议 BGP RD Route Distinguisher 路由区分符 RT Route Target 路由标示

3 目录 1 概述 MPL VPN 技术背景 VPN 定义 BGP/MPLS VPN BGP/MPLS VPN 架构 术语 组成原理 BGP MPLS/VPN 原理 VRF-VPN 路由转发实例 (VPN Routing & Forwarding Instance) VRF 的路由分发 RD-- 路由标识 (Route Distinguisher) 与 VPN-IPv4 地址 BGP 扩展与 Route Target 属性 私网标签 BGP 发布路由时需要携带的信息 BGP MPLS/VPN 路由分发 报文转发机制 CE 与 PE 之间的路由交换 PE 与 PE 之间的路由交换 PE 与 CE 之间的路由交换 MPLS/VPN 报文转发 锐捷网络 BGP MPLS VPN 实现 组网需求 组网拓扑 配置步骤 BGP/MPLS IP VPN 标准体系发展...19

4 1 概述 1.1 MPL VPN 技术背景 VPN(Virtual Private Network) 的概念最早是从专线引发的 先举一个例子说明为什么需要 VPN, 例如一个公司在全国各地都有分公司, 那么通常它必须租用专线实现企业内部的互联网络, 这种方式需要在两地或多个地点之间租用长途线路, 不论是否有数据传输这条长途线路都固定分配, 用户付出的代价很高 专线网络具有以下特点 : 1. 安全性高, 线路为用户专用, 不同用户间是物理隔离的 ; 2. 价格昂贵 ; 3. 带宽浪费严重 ; 由于专线网络具有的一些固有缺陷,VPN 的目的就是通过公用网络将异地的网点互联实现一个私有网就像用专线联接起来的一样 其实现的方式就是在公网上建立某种形式的链路作为 IP 的隧道进行异地网点互联 在公网上实现 VPN, 用户只需要付出到网络服务提供商的本地线路费用, 并且在没有数据传输时可以断开连接进一步节省了开销 1.2 VPN 定义 顾名思义, 虚拟专用网 (Virtual Private Network) 不是真的专用网络, 但却能够实现专用网络的功能 所谓虚拟, 是指用户不再需要拥有实际的长途数据线路, 而是使用服务提供商现成网络的数据线路 ( 通过使用隧道技术 ) 所谓专用网络, 是指用户可以为自己制定一个最符合自己需求的网络, 就像是私有的网络一样 1.3 BGP/MPLS VPN 我们知道实现 VPN 的方式有很多种, 例如有基于第二层隧道协议 (L2TP) 的 VPN, 也有基 于第三层隧道协议 ( 如 IPSec) 的 VPN 而 BGP/MPLS IP VPN 是另外一种实现 VPN 的方式, 可以说它是一种介于第二层和第三层隧道协议的 VPN, 这主要是由 MPLS 决定的 既然是 VPN 其所完成的功能以及达到的目的和传统的 VPN 是一样的, 只是基于 MPLS 的 IP VPN 和传统的 IP VPN 相比有很多优势 如对于 VPN 用户而言, 它可以大大简化用户的管理 1

5 工作量, 不再需要使用专门的 VPN 设备 ( 如 VPN 拨入服务器 ) 只需要使用传统的路由器就 可以构建 VPN 对于运营商而言, 采用 MPLS VPN 很容易实现 VPN 的扩展, 同时给运营商带来更大的商机 这里解释一下为什么是叫 BGP/MPLS VPN 呢? 这是因为 MPLS 应用于 Layer 3 的 VPN 中要使 用 BGP 作为 MPLS 的标签分发协议, 就好比 MPLS 应用于 IP 单播转发中必须使用 LDP 作为 其标签分发协议, 使用 BGP 协议在服务提供商网络的 PE 之间交换 VPN 路由以及绑定的标签 2

6 2 BGP/MPLS VPN 架构 图 2-1 在 MPLS VPN 的连接模型中, 网络由运营商的骨干网与用户的各个 Site 组成, 所谓 VPN 就是 对 site 集合的划分, 一个 VPN 就对应一个由若干 site 组成的集合 2.1 术语 先引入几个概念 : CE(Custom Edge): 用户 Site 中直接与服务提供商相连的边缘设备, 一般是路由器 PE(Provider Edge): 骨干网中的边缘设备, 它直接与用户的 CE 相连 P 路由器 (Provider Router): 骨干网中不与 CE 直接相连的设备 VPN Site:VPN 用户的站点, 是 VPN 中的一个孤立的 IP 网络, 该网络内部本身是 IP 互联的, 但是和其它站点 ( 或者是子网 ) 一般来说不通过骨干网不具有连通性 公司总部, 分支机构都是 site 的具体例子 CE 通常是 VPN Site 中的一个路由器或三层交换设备甚至是一个主机 一个 CE 设备总是被认为处于一个单独的站点, 但是一个站点可以同时属于多个 VPN VRF: 每个 PE 都维护和管理一系列的转发表, 其中一个转发表叫做 缺省的转发表 或者叫 全局转发表 ; 其它的转发表叫 VPN 路由转发表 (VPN Routing and Forwarding tables) 如果一个报文通过 AC 到达 PE, 该 AC 没有同任何 VRF 关联的话, 那么将使用全局的路由表为该报文的目的地址查找路由 可以简单的理解为, 全局的转发表存放的是公网的路由 ( 保证 SP 网络中本身 PE 和 PE,PE 和 P 之间能够互通 ), VRF 存储的是 VPN 站点的私有路由 3

7 2.2 组成原理 1. MPLS VPN 的网络构造由服务提供商来完成 在这种网络构造中, 由服务提供商向用户提供 VPN 服务, 用户感觉不到公共网络的存在, 就好像拥有独立的网络资源一样 2. 同样对于服务提供商骨干网络内部的 P 路由器, 也就是不与 CE 直接相连的路由器而言, 也不知道有 VPN 的存在, 仅仅负责骨干网内部的数据传输 但其必须能够支持 MPLS 协议, 并使能该协议 3. 所有的 VPN 的构建 连接和管理工作都是在 PE 上进行的 PE 位于服务提供商网络的边缘, 从 PE 的角度来看, 用户的一个连通的 IP 系统被视为一个 site, 每一个 site 通过 CE 与 PE 相连,site 是构成 VPN 的基本单元 4. 一个 VPN 是由多个 site 组成的, 一个 site 也可以同时属于不同的 VPN 属于同一个 VPN 的两个 site 通过服务提供商的公共网络相连,VPN 数据在公共网络上传播, 必须要保证数据传输的私有性和安全性 也就是说, 从属于某个 VPN 的 site 发送出来的报文只能转发到同样属于这个 VPN 的 site 里去, 而不能被转发到其他 site 中去 5. 同时, 任何两个没有共同的 site 的 VPN 都可以使用重叠的地址空间, 即在用户的私有网络中使用自己独立的地址空间, 而不用考虑是否与其他 VPN 或公网的地址空间冲突 所有这些就都需要依赖于 VRF(VPN Routing & Forwarding Instance) 4

8 3 BGP MPLS/VPN 原理 在一个 MPLS VPN 网络中, 需要解决以下三个问题 : 1. 本地路由冲突问题, 即 : 在同一台 PE 上如何区分不同 VPN 的相同路由 2. 路由在网络中的传播问题, 两条相同的路由, 都在网络中传播, 对于接收者如何分辨彼此? 3. 报文的转发问题, 即使成功的解决了路由表的冲突, 但是当 PE 接收到一个 IP 报文时, 他又如何能够知道该发给那个 VPN? 因为 IP 报文头中唯一可用的信息就是目的地址 而很多 VPN 中都可能存在这个地址 3.1 VRF-VPN 路由转发实例 (VPN Routing & Forwarding Instance) 其实解决地址冲突的问题, 也存在一些方法 : 使用 ACL IP unnumber NAT 但这些办法都 是基于 打补丁 的思想, 没能从本质上解决问题 要想彻底解决, 必须在理论上有所突破 可以从专用 PE 上得到启示 专用路由器方式分工明 确, 每个 PE 只保留自己 VPN 的路由 P 只保留公网路由 而现在的思路是 : 将这些所有设备 的功能, 和在一台 PE 上完成 图 3-1 每一个 VRF 可以看作虚拟的路由器, 好像是一台专用的 PE 设备 该虚拟路由器包括如下元 素 : 一张独立的路由表, 当然也包括了独立的地址空间 一组归属于这个 VRF 的接口的集合 5

9 一组只用于本 VRF 的路由协议 对于每个 PE, 可以维护一个或多个 VRF, 同时维护一个公网的路由表 ( 也叫全局路由表 ), 多个 VRF 实例相互分离独立 其实实现 VRF 并不困难, 关键在于如何在 PE 上使用特定的策略规则来协调各 VRF 和全局路 由表之间的关系 3.2 VRF 的路由分发 图 3-2 像图中所示, 属于一个 VPN 的 site 可能分别连接到不同的 PE 上 为了保证 VPN 的连通性, 我们必须在 PE 之间交换 VPN 路由信息 VPN 路由拥有自己独立的地址空间, 这种路由在服务提供商的公共网络中传递不能采用普通地址结构, 否则会因为地址空间的重叠导致路由表的混乱, 而是通过 RD 与 IP 地址一起构成唯一的 VPN-IPV4 地址结构来传递 同时在 PE 之间也不能采用普通的路由协议, 而是通过对 BGP 作一定的扩展, 使用多协议 BGP(MultiProtocol BGP) 来交换 VPN 信息 这些在下一部份将会讲到 3.3 RD-- 路由标识 (Route Distinguisher) 与 VPN-IPv4 地 址 在前面提到过,PE 之间通过公共网络交换 VPN 路由, 不能采用普通的地址结构和路由协议 因此, 首先引入 RD(Route Distinguisher) 的概念 RD 来标示每个 VRF RD 与 VRF 是一一对应的, 每一个 VRF 都有自己的 RD,RD 在骨干 网中保持唯一性, 是 Site 的标识 6

10 PE 路由器之间使用 BGP 来发布 VPN 路由 标准 BGP 对每个 IP 前缀只能安装和发布一个路由 由于每个 VPN 有自己的地址空间, 意味着同样的 IP 地址会被任意数目的 VPN 所使用, 在每个 VPN 中这个地址表示一个不同的系统 这样就需要允许 BGP 对每个 VPN 的相同的 IP 前缀可以安装和发布多个路由, 同时, 要使用特定的策略来决定哪一条路由被哪个 site 所使用 为此, 多协议 BGP 使用了新的地址族 --VPN-v4 地址 图 3-3 一个 VPN-v4 地址有 12 个字节, 开始是 8 字节的 RD, 接下去是 4 字节的 IP 地址 如果两个 VPN 使用相同的 IP 地址,PE 路由器为它们添加不同的 RD, 转换成唯一的 VPN-v4 地址, 不 会造成地址空间的冲突 使用 VPN-v4 地址解决了 VPN 路由在公共网络中传递时的地址空间冲突问题, 但由于这已经不再是原有的 IP 地址族的地址结构, 不能被普通的路由协议所承载, 同时, 每一个用户网络都是独立的系统, 它们之间经过服务提供商的路由信息传递使用 IGP 协议显然是不适合的, 于是我们需要将 BGP 协议作一定的扩展, 用它来承载新的 VPN-v4 地址族路由, 同时传递附加在路由上的 Route Target 属性 通过 RD 与 VPN-IPv4 地址, 解决了路由在网络中的传播, 两条相同的路由, 都在网络中传播, 对于接收者如何分辨彼此问题 3.4 BGP 扩展与 Route Target 属性 PE 之间交换 VPN 信息, 在 BGP 的 UPDATE 报文中承载 VPN-v4 地址族路由, 这就是对 BGP 进行了扩展的 MBGP( 多协议 BGP) MBGP 不仅能承载 IPv4 路由, 而且能承载 VPN,IPv6, 多播等路由 MBGP 有两个主要的工作, 为路由指定特定网络层协议的下一跳和 NLRI( 网络层可达信息 ) 7

11 图 3-4 BGP 扩展团体属性是对团体属性做了扩展, 增大了值域, 并规定了内部结构 扩展团体属性 是一个过渡可选属性, 它由一个扩展团体的集合组成, 每个扩展团体是 8 字节的数 Route Target 属性是由 BGP 的扩展团体属性来表示的 Route Target 属性 VPN 的成员关系是通过路由所携带的 route target 属性来获得的 PE 中每个 Site 的路由表中 的路由项可以有一或多个 Route Target 属性 它表示了该路由可以被哪些 site 所接收, 接收 哪些 site 的传送来的路由 一个具有这种属性的路由必须发送给所有在 Route Target 中指明的 site 所连接的 PE 路由器, PE 接收到包含此属性的路由后, 若此属性指明的 site 同己一致, 则加入到相应的路由表中 RT 的本质是每个 VRF 表达自己的路由取舍及喜好的方式 可以分为两部分 :Export Target 与 import Target; 前者表示了我发出的路由的属性, 而后者表示了我对那些路由感兴趣 例如 : SITE-A: 我发的路由是红色的, 我也只接收红色的路由 SITE-B: 我发的路由是红色的, 我也只接收红色的路由 SITE-C: 我发的路由是黑色的, 我也只接收黑色的路由 SITE-D: 我发的路由是黑色的, 我也只接收黑色的路由 这样,SITE-A 与 SITE-B 中就只有自己和对方的路由, 两者实现了互访 同理 SITE-C 与 SITE-D 也一样 这时我们就可以把 SITE-A 与 SITE-B 称为 VPN-A, 而把 SITE-C 与 SITE-D 称为 VPN-B, 如下图 : 8

12 图 3-5 对一个 PE, 有一个 Route Target 属性的集合用于附加到从某个 site 接收的路由上, 称为 Export Route Target, 另一个 Route Target 属性的集合用于决定哪些路由可以引入到此 site 的路由表中, 称为 Import Route Target 它们是不同的集合 这两个集合的组合可以构造任何拓扑类型的 VPN 在 PE 上, 每个 VRF 都有一个 Import Route Target 列表, 只有当路由的 Export Route Target 与 VRF 的 Import Route Target 列表相匹配, 路由才会被引入到该 VRF 的路由表中 RT 的灵活应用 由于每个 RT Export Target 与 import Target 都可以配置多个属性, 例如 : 我对红色或者蓝色的 路由都感兴趣 接收时是 或 操作, 红色的 蓝色的以及同时具备两种颜色的路由都会被 接受 所以就可以实现非常灵活的 VPN 访问控制 9

13 图 私网标签 至此, 前两个问题 : 在 PE 本地的路由冲突和网络传播过程的冲突都已解决 但是如果一个 PE 的两个本地 VRF 同时存在 /24 的路由, 当他接收到一个目的地址为 的报文时, 他如何知道该把这个报文发给与哪个 VRF 相连的 CE? 肯定还需要在被转发的报文中增加一些信息 路由发布时已经携带了 RD, 理论上可以使用 RD 作为标识呢, 但是 RD 一共有 64 个 bit, 太大了 这会导致转发效率的降低 所以只需要一个短小 定长的标记即可 由于公网的隧道已经由 MPLS 来提供, 而且 MPLS 支持多层标签的嵌套, 这个标记定义成 MPLS 标签的格式 这个私网的标签就由 MP-BGP 来分配, 与私网的路由一同发布出去 3.6 BGP 发布路由时需要携带的信息 一个扩展之后的 NLRI(Network Layer Reachability Information), 增加了地址族的描述, 以及 私网 label 和 RD 10

14 跟随之后的是 RT 的列表 对于使用了扩展属性 MP_REACH_NLRI 的 BGP, 我们称之为 MP-BGP 11

15 4 BGP MPLS/VPN 路由分发 报文转发机制 在 MPLS VPN 中, 因为采用了两层标签栈结构, 所以 P 并不参与 VPN 路由信息的交互,VPN 站点内部是通过 CE 与 PE PE 与 PE 之间的路由交互知道属于某个 VPN 的网络拓扑信息 具体可以归纳为如下 3 个步骤 : 1. CE 与 PE 之间的路由交换 2. PE 与 PE 之间的路由交换 3. PE 与 CE 之间的路由交换 4.1 CE 与 PE 之间的路由交换 在 PE 上为不同的 VPN 站点配置 VRF PE 上维护多个独立的路由表, 包括公网和私网路由表 (VRF), 其中 : 1. 公网路由表 : 包含到达其他 PE 和 P 的路由, 由骨干网的 IGP 产生 2. 私网路由表 : 包含本 VPN 可到达的路由 ( 即属于该 VPN 的不同站点之间的路由 ) 图 4-1 CE 与 PE 之间通过采用静态路由 动态路由协议 ( 如 OSPF,RIP ) 进行路由信息的交互 当 Ingress PE 从某个接口接收到来自 CE 的路由信息时, 将该路由导入对应的 VRF 4.2 PE 与 PE 之间的路由交换 PE 与 PE 之间的路由交换本质上就是将 PE 上得 VRF 路由注入到 MP-IBGP 并通过 MP-IBGP 12

16 在 PE 间交换的过程 图 4-2 PE 通过维持 IBGP 确保路由信息被分发给所有其它的 PE 当 Ingress PE 分发路由信息时, 将 同时携带路由所在 VRF 的 RD, 即将路由的 IPv4 地址前缀转化为 VPN-IPv4 地址 分发的具体路由信息 (VPN-IPv4 路由信息 ) 包括 : 该路由的 VPN-IPv4 地址前缀 下一跳地址即 Ingress PE 的 VPN-IPv4 地址 ( 通常是 PE 上的 Loopback 接口地址, 其 RD=0) 分配给该路由的 VPN 标签 ( 用来标识属于哪个 VPN 或者说是哪个 VRF) 该路由所在 VRF 的 Export RT 4.3 PE 与 CE 之间的路由交换 PE 与 CE 之间的路由交换即为 MP-IBGP 把路由注入到 PE 上的 VRF 然后通过 PE 与 CE 上运 行的路由协议再分发给 CE 的过程 13

17 图 4-3 当 Egress PE 收到路由信息时, 将查看该路由的 RT, 如果 RT 和其任意 VRF 中任意一个 Import RT 相符时, 就将该路由存入 VPN-IPv4 的路由表 在进行路由选择之后, 将最优路由中的 VPN-IPv4 地址转化成 IPv4 地址 ( 即去掉地址中的 RD) 导入到相应的 VRF, 私网标签保留, 记录到转发表中, 留做转发时使用 再由本 VRF 的路由协议引入并传递给相应的 CE 发给 CE 时下一跳为接收端 PE 自己的接口 地址 这样就完成了从 MP-IBGP 路由注入到 VRF 的过程 4.4 MPLS/VPN 报文转发 图 4-4 在 MPLS VPN 中, 属于同一的 VPN 的两个 Site 之间转发报文使用两层标签来解决, 在入口 PE 上为报文打上两层标签, 第一层 ( 外层 ) 标签在骨干网内部进行交换, 代表了从 PE 到对端 PE 的一条隧道,VPN 报文打上这层标签, 就可以沿着 LSP 到达对端 PE, 这时候就需要使用第二层 ( 内层 ) 标签, 这层标签指示了报文应该到达哪个 site, 或者更具体一些, 到达哪一个 CE, 这样, 根据内层标签, 就可以找到转发的接口 可以认为, 内层标签代表了通过骨干网相连的两个 CE 之间的一个隧道 14

18 5 锐捷网络 BGP MPLS VPN 实现 5.1 组网需求 要求 : 有两个 VPN 用户,VPNA 和 VPNB VPNA 在福州和上海有自己的站点,VPNB 在北 京和上海有自己的站点, 现在要 VPNA 内的用户可以访问自己福州和上海的资源,VPNB 内 的用户可以访问自己北京和上海的资源, 两个 VPN 之间不能互相访问 5.2 组网拓扑 图 配置步骤 1. 配置 PE 以 PE_SH 为例 : 15

19 配置 VRF 在 PE_SH 上定义两个 VRF,VRFA_SH 和 VRFB_SH, 分别为这两个 VRF 定义 R 值和 RT 值, 并把 VRF 和对应的接口关联起来 # 定义 VRF ip vrf VRFA_SH rd 1:100 route-target both 1:100! ip vrf VRFB_SH rd 1:200 route-target both 1:200 # 把 VRF 和接口关联起来 interface Ethernet 1/0 ip vrf forwarding VRFA_SH ip address ! interface Ethernet 1/2 ip vrf forwarding VRFB_SH ip address 配置 BGP 协议 # 配置 PE 对等体 router bgp 1 neighbor remote-as 1 neighbor update-source loopback 0! neighbor remote-as 1 neighbor update-source loopback 0! address-family vpnv4 unicast neighbor activate neighbor activate exit-address-family # 通过 EBGP 配置 CE 对等体 address-family ipv4 vrf VRFA_SH neighbor remote-as neighbor update-source eth1/0 exit-address-family! 16

20 address-family ipv4 vrf VRFB_SH neighbor remote-as neighbor update-source eth1/2 exit-address-family 配置骨干网路由协议 # 骨干网运行 OSPF 传递路由信息 router ospf 10 network area 0 network area 0 # 配置 MPLS mpls router ldp interface Ethernet 1/1 ip address label-switching mpls ip 在 PE_FZ 和 PE_BJ 配置过程和上面类似 2. 配置 CE 以 VPNB_SH 为例 : 配置 BGP # 配置 PE 对等体 router bgp neighbor remote-as 1 neighbor update-source eth1/0 redistribute ospf VPNA_SH VPNA_FZ 和 VPNB_BJ 的上 CE 的配置和 VPNB_SH 类似 3. 配置 P 以 P1 为例 : # 配置 OSPF router ospf 10 network area 0 network area 0 # 配置 MPLS 17

21 mpls router ldp interface Ethernet1/0 ip address label-switching mpls ip interface Ethernet1/1 ip address label-switching mpls ip P2 上的配置和 P1 类似 18

22 6 BGP/MPLS IP VPN 标准体系发展 IETF 已经在 2004 年成立了 L3VPN 的工作组专门研究 L3VPN 的技术和应用, 这里主要讲与 BGP/MPLS VPN 最直接相关的 RFC,BGP/MPLS IP VPN 的技术最早由 IETF 在 1999 年在 RFC 2547 提出, 后来出了一个修订版叫 RFC2547bis, 现有的网络设备提供商实现的 BGP/MPLS VPN 都是根据 RFC2547bis 实现的 随着该技术被各个网络设备厂商支持并应用, 该技术已经被实践证明比较成熟 2006 年 IETF 根据这些年在应用过程中的实践总结进一步完善了该技术, 重新发布了 RFC4364 并声明废弃了 RFC2547 RFC4364 里面详细阐述了 BGP/MPLS IP VPNs 的架构 技术实现和部署 另外由于 BGP/MPLS IP VPNs 的技术实现需求, 对 BGP 协议的特性进行了大量的扩展, 主要包括 : RFC2858 Multiprotocol Extensions for BGP-4 支持多协议扩展的 BGP draft-ietf-idr-as4bytes AS 号由原来的 2 字节变为 4 字节的处理 RFC1997 BGP Communities Attribute BGP 的团体属性 RFC2918 Route Refresh Capability for BGP-4 BGP 的刷新机制 draft-ietf-idr-route-filter Cooperative Route Filtering Capability for BGP-4 BGP 的 ORF 机制 RFC2796 BGP Route Reflection BGP 的路由反射器实现 RFC3107 Carrying Label Information in BGP-4 如何在 BGP 中携带 MPLS 标签 RFC4360 BGP Extended Communities Attribute BGP 的扩展团体属性 使用 BGP/MPLS 实现的 Layer3 VPN 主要有如下特点 : VPN 的隧道是在网络服务提供商的 PE 上建立的, 而不是在用户的 CE 之间建立的 VPN 的路由也是在 PE 和 PE 之间传递, 而不在 CE 之间传递 这样用户就不需要发什么精力维护自己的 VPN BGP/MPLS IP VPN 也属于服务商提供的 VPN 技术, 对于服务商提供的 VPN,IETF 给其了一个术语叫 Provider Provisioned VPN, 简称为 PPVPN 把 VPN 隧道的部署及路由发布变为动态实现, 这样有利于 VPN 的规模扩大, 可以很容易实现添加一个新的 VPN 或者是新的站点加入到一个现有的 VPN 中 支持地址重叠 ( 不同 VPN 可以使用相同的地址空间 ) 在服务提供商的网络中,VPN 的业务流使用标签交换转发而不是传统的路由转发 能够达到和用户租用专线一样的安全性 可以利用 MPLS 技术实现流量工程, 支持用户的各种 Qos 需求 由于基于 MPLS 技术的 VPN 有其固有的优点是传统 VPN 技术无法比拟的, 因此 MPLS VPN 技术是未来构建 VPN 的发展方向, 会越来越受到客户和运营商的关注 19

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b RFC 2547bis: BGP/MPLS VPN Juniper 网络公司, 爱立信公司,2001 年 3 月...2 BGP/MPLS VPN...2...3...3...3...4...4...4...5...6 BGP/MPLS VPN...7...7...8 VPN-IPv4...8 BGP...9...9...10 BGP...11 VPN...13 PE...13...14 VPN...16

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

幻灯片 0

幻灯片 0 S7500E OLT 设备 MPLS VPN 广电应 用开局指导 日期 :2010 年 4 月 密级 : 杭州华三通信技术有限公司 广电网络架构与需求背景 省骨干网 DHCP Server imc MVM VoD Server 广电城域网核心层 广电城域网接入层 S7500E OLT(PE) MPLS VPN 域 无源分光器 楼道同轴网 光节点 ONU ONU CE ONU CE CE STB PC

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

MPLS L3VPN 技术白皮书

MPLS L3VPN 技术白皮书 MPLS L3VPN 技术白皮书 1 概述 1.1 VPN 技术介绍 虚拟专网 (Virtual Private Network) 不是物理专用网络, 但却能够实现专用网络的功能 所谓虚拟, 是指用户不再需要拥有实际的长途数据线路, 而是使用服务提供商现成网络的数据线路 ( 通过使用隧道技术 ) 虚拟专网在不调整网络的情况下, 可以根据用户的需求灵活调配用户带宽, 降低建网成本 对于用户而言, 就像拥有一张专用网络一样享用互联服务

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

rs

rs 9.1 案例研究 : 基本 MPLS/VPN 内部网络服务 143 第 9 章 MPLS/VPN 技术 架构的运作方式 前面章节中介绍了构成 MPLS/VPN 技术架构的关键机制和特性 其中学习到 VPN 服务是通过使用虚拟路由和转发实例 (VRF) 建立的,VRF 中定义了 VPN 客户的路由信息, 这些路由信息是通过使用路由目标 BGP 扩展团体属性的输入机制获得的 通过使用路由区别符唯一地识别

More information

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default-

目录 1 组播 VPN 组播 VPN 配置命令 address-family ipv4 mdt data-delay data-group data-holddown default- 目录 1 组播 VPN 1-1 1.1 组播 VPN 配置命令 1-1 1.1.1 address-family ipv4 mdt 1-1 1.1.2 data-delay 1-1 1.1.3 data-group 1-2 1.1.4 data-holddown 1-3 1.1.5 default-group 1-4 1.1.6 display bgp routing-table ipv4 mdt

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么 思 科 运 营 商 IPv6 专 场 -IPv6 的 发 展 趋 势, 经 验 及 建 议 网 络 研 讨 会 在 线 精 彩 问 答 回 顾 序 号 问 题 回 答 我 想 要 了 解 的 就 是 思 科 有 没 有 一 种 方 法 和 技 术, 比 如 在 用 户 终 端 (PC) 和 一 个 双 协 议 栈 路 由 器 上 建 立 一 条 隧 道, 隧 道 外 层 是 IPv6 的, 而 内

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

IPv6接入技术

IPv6接入技术 IPv6 技术基础 中国科技网鲍杰 bao@cstnet.cn 2006-6-15 1 Agenda IPv6 技术的产生 CNGI 项目概况 IPv6 技术 IPv6 技术特性 IPv6 地址格式 IPv6 过渡技术 IPv6 路由协议 IPv6 用户端配置 IPv6 域名系统 2 IPv6 技术的出现 IPv4 存在的问题 IPv4 地址资源日益紧缺 路由表急剧膨胀 网络安全 3 Agenda

More information

Session Dan Gill 2 IP WAN WAN? Networker NSC-114 RST-271 NSC-211 : MTBF: MTTR: MTBF MTTR : MTBF? MTTR? MTTR MTTR MTTR MTBF MTTR Mom-and-apple-pie MTBF MTBF (UPS, ) Mom-and-apple-pie Increase MTBF MTBF?

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

IP-Routing-05.pdf

IP-Routing-05.pdf RI P R I P - 2 RIP -1 R I P - 2 DV RIP -1 RIP-2 16... RIP-2 RIP-2 RIP -1 R I P - 2 RIP-2 RIP-2 RIP-2 V L S M disc ontiguous addr ess sp ace C I D R Cla ssless In ter -Dom ain Routing 121 1 2 2 IP RIP-2

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

untitled

untitled EGS N308-3 2005 12 15 3 3 3 101 1 01084029795 01084029792 13911274117 yuyt@cesi.ac.cn ...1...1...1...1 ISO/OSI...2...4...7...7...7...8...12...13 2.4.4 VPN...15 2.4.5 IP...20 2.4.6...22 2.4.7...28 2.4.8...28...33...35...35...35...36...38...39

More information

实验二、路由器的基本配置

实验二、路由器的基本配置 实验十 静态路由和直连路由引入配置 一 实验目的 1. 掌握路由引入的配置 2. 理解路由引入的原理 二 应用环境 1. 在某些应用环境中需要将静态路由引入到某些动态路由协议里 三 实验设备 DCR-1751 两台 四 实验拓扑 五 实验要求 配置表 : Router-A Router-B F0/0 192.168.0.1/24 F0/0 192.168.2.1/24 S1/1 (DCE) 192.168.1.1/24

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 华 为 最 高 级 别 技 术 认 证 演 讲 人 : 徐 一 鸣 / yiming.xu@huawei.com 职 位 : HCIE 讣 证 系 统 架 构 师 HCIE 深 度 解 析 目 录 1 2 3 4 为 什 么 参 加 HCIE 讣 证 HCIE 讣 证 考 试 大 揭 秘 怎 么 获 得 HCIE 讣 证 HCIE 相 关 信 息 获 取 途 径 为 什 么 选 择 HCIE? 知

More information

Microsoft Word - 目錄.doc

Microsoft Word - 目錄.doc xxvii 簡 介 本 書 涵 蓋 相 當 廣 泛 的 網 路 主 題, 示 範 Cisco 路 由 器 的 設 定 方 式, 並 解 說 如 何 判 斷 設 定 的 功 能 是 否 生 效 因 此 本 書 很 適 合 作 為 IP 路 由 與 IP 路 由 協 定 的 參 考 用 書 不 過, 因 本 書 屬 於 Cisco Press 專 業 認 證 手 冊 系 列 叢 書 之 一, 故 協 助

More information

iBgpMultipathMplsLoadbalancing.pdf

iBgpMultipathMplsLoadbalancing.pdf ibgp multipath 在 MPLS 环 境 下 等 价 路 由 负 载 不 均 衡 问 题 的 排 障 目 录 硬 件 平 台 软 件 版 本 案 例 简 介 故 障 诊 断 步 骤 解 决 方 案 经 验 总 结 其 他 相 关 文 档 硬 件 平 台 Cisco 10 系 列 路 由 器 软 件 版 本 12.0S,12.0SY 案 例 简 介 上 图 是 运 营 商 中 常 见 的 一

More information

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余

内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景 需求分析 解决方案 透明模式下 OSPF 动态路由协议透传 透明模式下通过策略控制流量 透明模式下防火墙整机冗余 二层透传 OSPF 解决方案 Hillstone Networks Inc. 2015 年 9 月 28 日 1 / 19 内容提交人审核人更新内容日期 张自良陈天骄 V1 2015/9/28 目录 1 方案背景... 3 2 需求分析... 4 3 解决方案... 4 3.1 透明模式下 OSPF 动态路由协议透传... 4 3.2 透明模式下通过策略控制流量... 5 3.3 透明模式下防火墙整机冗余...

More information

Huawei Technologies Co

Huawei Technologies Co MPLS 技术白皮书 关键词 :MPLS, 标签,LDP,LSP,LSR,LER 摘 要 : 本文介绍了 MPLS 的基本概念 LSP 的建立 标签发布和管理 MPLS 转发过程 标签 发布协议以及 MPLS 的典型应用等 缩略语 : 缩略语 英文全名 中文解释 6PE IPv6 Provider Edge IPv6 供应商边缘 ASIC Application-Specific Integrated

More information

Microsoft Word - chp20路由重分布.doc

Microsoft Word - chp20路由重分布.doc 第 20 章路由重分布 当许多运行多路由的网络要集成到一起时, 必须在这些不同的路由选择协议之间共享路由信息 在路由选择协议之间交换路由信息的过程被称为路由重分布 (Route Redistribution) 20.1 路由重分布概述 路由重分布为在同一个互联网络中高效地支持多种路由协议提供了可能, 执行路由重分布的路由器被称为边界路由器, 因为它们位于两个或多个自治系统的边界上 路由重分布时计量单位和管理距离是必须要考虑的

More information

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas

目录 1 IPv6 快速转发 IPv6 快速转发配置命令 display ipv6 fast-forwarding aging-time display ipv6 fast-forwarding cache ipv6 fas 目录 1 IPv6 快速转发 1-1 1.1 IPv6 快速转发配置命令 1-1 1.1.1 display ipv6 fast-forwarding aging-time 1-1 1.1.2 display ipv6 fast-forwarding cache 1-1 1.1.3 ipv6 fast-forwarding aging-time 1-3 1.1.4 ipv6 fast-forwarding

More information

Microsoft PowerPoint - CCNA: LAN SwitchingRouting [兼容模式]

Microsoft PowerPoint - CCNA: LAN SwitchingRouting [兼容模式] LAN Switching/Routing 华信咨询设计研究院有限公司 二 O 一八年一月 1 分享提高成长 课件目标及简介 课件目标 学完本课程后, 您应该可以 了解静态 / 动态路由协议 IGP(OSPF ISIS) BGP(IBGP EBGP) MPLS/MPLS VPN 了解交换机工作原理 MAC 地址 VLAN VXLAN 课件简介 介绍路由交换基础知识, 介绍常用的 IGP BGP 协议,

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

Segment Routing和 LDP 共存 中文版

Segment Routing和 LDP 共存 中文版 Segment Routing Co-existence with LDP 段路由与 LDP 的共存 Clarence Filsfils Kris Michielsen Segment Routing 与 LDP 的共存 与 LDP 和其它 MPLS 控制协议共存 从 LDP 简单迁移到 Segment Routing Segment Routing 与 LDP 控制平面共存 与其它 MPLS 标签分发协议共存

More information

信息工程学院毕业设计论文模板

信息工程学院毕业设计论文模板 沈阳城市学院 毕业设计 ( 论文 ) 基于 MPLS VPN 的沈阳联通分公司网络设计与解决方案 专业 : 计算机科学与技术 班级 : 2013 级 2 班 学号 : 131006209 姓名 : 迟海宇 指导教师 : 李连德 答辩日期 : 2017 年 6 月 12 日 本科生毕业论文 ( 设计 ) 独创性声明 本人声明所呈交的毕业论文 ( 设计 ) 是本人在导师指导下进行的研究工作及取得的研究成果,

More information

标题

标题 第 40 卷 第 9 期 Vol. 40 No. 9 计 算 机 工 程 Computer Engineering 2014 年 9 月 September 2014 移 动 互 联 与 通 信 技 术 文 章 编 号 : 1000-3428(2014)09-0106-05 文 献 标 识 码 : A 中 图 分 类 号 : TP393 摘 基 于 负 载 分 离 的 跨 域 虚 拟 专 用 网 解

More information

國際認證介紹.PPT

國際認證介紹.PPT 2009/3/13 : : : Exchange SQL : MCP MCSA MCSE MCTS MCITP MCDBA TCSE 2009/3/13 2 ??? Microsoft CISCO LINUX JAVA??, 2009/3/13 3 100? 24? 2009/3/13 4 ? 2009/3/13 5 ? 2009/3/13 6 ? 2009/3/13 7 ? - 2009/3/13

More information

210 计算机应用与软件 2017 年 扩展性好的方案, 包括网络的拓扑结构设计 技术特性优势分析等 真正实现不同业务的安全性与隐私性隔离以及路由机制的高效灵活性, 实现校园网设计适应当前及未来的信息化发展 [3,7] 1 MPLSVPN 原理及关键技术 1.1 MPLS 技术背景 MPLS 是多协

210 计算机应用与软件 2017 年 扩展性好的方案, 包括网络的拓扑结构设计 技术特性优势分析等 真正实现不同业务的安全性与隐私性隔离以及路由机制的高效灵活性, 实现校园网设计适应当前及未来的信息化发展 [3,7] 1 MPLSVPN 原理及关键技术 1.1 MPLS 技术背景 MPLS 是多协 第 34 卷第 10 期计算机应用与软件 Vol 34 No.10 2017 年 10 月 ComputerApplicationsandSoftware Oct.2017 校园网 MPLSVPN 系统的设计研究 董旭源常鹏王宝亮张文彬 ( 天津大学信息与网络中心天津 300072) 摘要校园网的建设是国家信息化建设的重要组成部分, 各大院校相继将建设智慧校园作为一项重大任务 主要研究将 MPLSVPN

More information

计算机网络实验说明

计算机网络实验说明 计算机网络实验说明 龚旭东 电三楼 420 lzgxd@mailustceducn 2011 年 11 月 1 日 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 1 / 20 Outline 1 实验系统介绍 实验环境实验流程 2 实验内容编程实验交互实验观察实验 3 一些控制台命令 4 实验报告说明 龚旭东 (TA) 计算机网络实验说明 2011 年 11 月 1 日 2

More information

MPLS over ATM :VC合并

MPLS over ATM :VC合并 MPLS over ATM :VC 合并 目录 简介先决条件要求使用的组件规则背景信息配置网络图配置验证故障排除相关信息 简介 使用虚拟电路合并, 本文提供 ATM 上多协议标签交换 (MPLS) 配置示例 先决条件 要求 在您尝试此配置前, 请保证您有 ATM MPLS 和开放最短路径优先 (OSPF) 基本的了解 使用的组件 请使用这些路由器之一为了实现此配置 : 边缘标签交换路由器 (LSR)

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基

SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 odps-sdk 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基 开放数据处理服务 ODPS SDK SDK 概要 使用 Maven 的用户可以从 Maven 库中搜索 "odps-sdk" 获取不同版本的 Java SDK: 包名 odps-sdk-core odps-sdk-commons odps-sdk-udf odps-sdk-mapred odps-sdk-graph 描述 ODPS 基础功能的主体接口, 搜索关键词 "odpssdk-core" 一些

More information

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam

2.1.5 export route-policy filter-policy export filter-policy import import route-policy ipv6-fam 目录 1 MCE 命令... 1-1 1.1 MCE 配置命令... 1-1 1.1.1 description... 1-1 1.1.2 display bgp vpnv4 vpn-instance group... 1-1 1.1.3 display bgp vpnv4 vpn-instance network... 1-3 1.1.4 display bgp vpnv4 vpn-instance

More information

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015

BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX 3. 4. VMware NSX VMware NSX SDN 032 2015 BYOD VMware NSX SDN SDN 2008 2009 IEEE InFocom SDN SDN SwitchVLAN TCP/IPSTP SDN TCP/IP TCP/IP ( ) ASIC VPN TCP/IP 031 BYOD SDN IT L2 / L3 Channel VLAN ( ) Thin AP SDN L2/L3 QOS ( ) NSX NSX 1. 2 3 2. NSX

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP BGP 与 OSPF 之间重发布时使用 Route-Map 进行路由过滤 版本 1.0 时间 2017 年 9 月 5 日星期二 支持的版本 FortiGate v5.0 v5.2 v5.4 v5.6 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4

More information

NNM_Advance_DS_FNL.qxd

NNM_Advance_DS_FNL.qxd HP OpenView Network Node Manager Advanced Edition 7.01 Network Node Manager Advanced Edition () Network Node Manager Extended Topology Problem Diagnosis Network Node Manager HP Network Node Manager - HP

More information

untitled

untitled : 36 236 : (025)52121888 : (025)52121555/800 8289722 : 211100 h t t p://www.phoenixcontact.com.cn e-mail: phoenix@phoenixcontact.com.cn MNR 52005577/07.04.2010-01 Printed in China PHOENIX CONTACT 2010

More information

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京

Cisco 职 业 认 证 培 训 系 列 CISCO CAREER CERTIFICATIONS CCNA ICND2(200-101) 认 证 考 试 指 南 ( 第 4 版 ) 美 Wendell Odom 著 纪 小 玲 马 东 芳 译 人 民 邮 电 出 版 社 北 京 CCNA ICND2 (200-101) Cisco职业认证培训系列 CISCO CAREER CERTIFICATIONS 认证考试指南 第4版 超值赠送 CCENT CCNA 生成树协议 LAN交换的故障排查 IPv4路由 VPN 本书内容全面 条理清晰 包含如下内容 得到验证的常规考前准备计划 可帮助你通过考试 我已经知道了吗 中的小测验可以帮助你确定本章所花的学习时间 广域网和帧中继 IPv6的实施和故障排查

More information

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1-

display bgp instance-info display bgp link-state display bgp network display bgp non-stop-routing status 1- 目录 1 BGP 1-1 1.1 BGP 配置命令 1-1 1.1.1 additional-paths select-best 1-1 1.1.2 address-family ipv4 1-2 1.1.3 address-family ipv6 1-3 1.1.4 address-family link-state 1-4 1.1.5 advertise-rib-active 1-4 1.1.6

More information

07.实验七:通过路由交换机实现VLAN间通信

07.实验七:通过路由交换机实现VLAN间通信 计算机网络 实验指导 实验七 : 通过路由交换机实现 VLAN 间通信 一 实验目的 1 进一步理解交换机的工作原理和虚拟局域网的工作原理; 2 理解路由交换机的工作原理; 3 掌握路由交换机的基本管理和配置; 4 理解基于路由交换机的园区网的结构, 并体会园区网的设计思路 二 实验学时 2 学时 三 实验类型 综合性 四 实验需求 1 硬件每人配备计算机 1 台, 计算机接入实验室局域网, 每小组配备二层交换机

More information

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409

1 QinQ 1.1 QinQ 简介 IEEE 802.1Q 定义的 VLAN ID 域有 12 个比特, 最多可以提供 4094 个 VLAN 但在实际应用中, 尤其是在城域网中, 需要大量的 VLAN 来隔离用户,4094 个 VLAN 远远不能满足需求 QinQ 使整个网络最多可以提供 409 目录 1 QinQ 1-1 1.1 QinQ 简介 1-1 1.1.1 QinQ 的工作原理 1-1 1.1.2 QinQ 的实现方式 1-2 1.1.3 协议规范 1-3 1.2 配置 QinQ 功能 1-3 1.2.1 使能 QinQ 功能 1-3 1.2.2 配置 VLAN 透传功能 1-4 1.3 配置 VLAN Tag 的 TPID 值 1-4 1.4 配置外层 VLAN Tag 的 802.1p

More information

电 子 政 务 蓝 皮 书 政 府 提 供 宏 观 数 据 的 责 任 鉴 于 电 子 海 关 电 子 口 岸 电 子 总 署 的 电 子 政 务 建 设 体 系 是 在 不 同 时 期, 根 据 当 时 的 需 求 采 用 不 同 技 术 逐 步 建 成 的, 随 着 社 会 形 势 的 不 断

电 子 政 务 蓝 皮 书 政 府 提 供 宏 观 数 据 的 责 任 鉴 于 电 子 海 关 电 子 口 岸 电 子 总 署 的 电 子 政 务 建 设 体 系 是 在 不 同 时 期, 根 据 当 时 的 需 求 采 用 不 同 技 术 逐 步 建 成 的, 随 着 社 会 形 势 的 不 断 中 国 海 关 金 关 工 程 建 设 与 成 效. 7 中 国 海 关 金 关 工 程 建 设 与 成 效 海 关 总 署 科 技 发 展 司 摘 要 : 海 关 金 关 工 程 是 国 家 电 子 政 务 建 设 重 点 工 程, 是 国 家 信 息 化 领 导 小 组 关 于 我 国 电 子 政 务 建 设 指 导 意 见 中 确 定 的 重 点 业 务 系 统 之 一 本 文 通 过 对 工

More information

NAT

NAT 学习沉淀成长分享 NAT 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 为什么需要 NAT IPv4 地址紧缺 Internet 公有地址 私有地址 什么是 NAT NAT(Network Address Translation) 地址转换 Internet 公有地址 私有地址 私有 IPv4 地址 10.0.0.0-10.255.255.255

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1

考试要点 以下是故障排除并维护 Cisco IP 网络 v2( ) 考试的的主要内容和考点 然而, 在考试的特定版本中也可能出现其他相关的考点为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情况下随时调整 1.0 Network Principles 5% 1.1 300-135 TSHOOT 考试 故障排除并维护 Cisco IP 网络 考试编号 : 300-135 相关认证 : CCNP 时间 : 120 分钟 (15-25 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 TSHOOT 300-135 考试证明通过的考生具备以下的知识和技能 :

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

<4D F736F F D20D0C2CBBCCEACBCF2B1A8B5DA C6DA2E646F63>

<4D F736F F D20D0C2CBBCCEACBCF2B1A8B5DA C6DA2E646F63> ( 第 201323 期 ) 行政通报 公司总部 各分公司 根据上海分公司发展的需要, 经公司研究决定任命杨斌贝为 上海分公司总经理助理 特此通告 深圳市新思维信息技术有限公司 2013 年 7 月 25 日 撰稿 : 朱雪琴 签发 : 汪涛 发送 : 全体员工 1 ( 第 201323 期 ) 空调房里的养生法则你做对了吗 空调虽好, 危害却不少, 使用不当有可能吹来一身病 如何在开空调的日子里做好养生,

More information

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由 FortiGate 通过控制 BGP 的 Local_Pref 与 MED 等属性 以控制路由走向 版本 1.0 时间 2016 年 1 月 支持的版本 FortiGate v4.0.x v5.0.x 5.2.x 5.4.0 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 :http://t.sina.com/vinsoney Latest update: 2012-06-01 Content 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 IP header Data FE1/0 PC1 192.168.1.1/24

More information

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE 300-101 ROUTE 考试 实施思科 IP 路由 考试编号 : 300-101 相关认证 : CCNP 和 CCDP 时间 : 120 分钟 (45-55 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 ROUTE 300-101 考试证明通过的考生具备网络路由的知识和相关技能 他们有能力使用先进的

More information

bbs.vlan5.com

bbs.vlan5.com 了解和配置 ip unnumbered 命令 内容 前言前提条件需求使用的组件惯例什么是无编号接口? P 和未编号 P 配置示例同一主网, 不同子网不同的主网, 没有子网带有子网的主网, 没有子网的主网两个不同的主网和它们各自的子网相关信息 前言 本文档介绍无编号 P 的概念, 并提供几个配置示例以供参考 通过 ip unnumbered 配置命令, 您可以在串行接口上启用 P 处理, 而无需为该接口分配明确的

More information

<4D F736F F D20A1B B1ADA1B C4EAC8ABB9FAB4F3D1A7C9FACDF8C2E7BCBCCAF5B4F3C8FCD4A4D1A1C8FCBCB0B8B4C8FCB4F3B8D9A3A D32A3A92E646F63>

<4D F736F F D20A1B B1ADA1B C4EAC8ABB9FAB4F3D1A7C9FACDF8C2E7BCBCCAF5B4F3C8FCD4A4D1A1C8FCBCB0B8B4C8FCB4F3B8D9A3A D32A3A92E646F63> 目录 H3C 杯 2012 年全国大学生网络技术大赛预选赛及复赛大纲... 2 1 概述... 2 1.1 文件说明... 2 1.2 预选赛笔试说明... 2 1.3 复赛笔试说明... 3 1.4 建议参加的培训和参考资料... 4 2 预选赛及复赛笔试知识点分布... 5 2.1 计算机网络基础知识... 5 2.2 路由协议... 5 2.3 以太网交换及相关技术... 6 2.4 网络安全及

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

ebook67-10

ebook67-10 10 10.1 r o u t e I C M P R I P (Routing Infromation Protocol) T C P / I P O S P F B G P I n t e r n e t B 10.2 routing daemon 9-1 9. 2 I P routing mechanism r o u t e routing policy I n t e r n e t I

More information

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo

Network Bandwidth Applications MATE Applications Applications On Demand Calendaring Load Balancer Live Archive Design Northbound Service,Netwo Google 2010 10GE 128 Google OpenFlow SDN Google (software-defined network SDN) Internet SDN Google WAN SDN OpenFlow SDN Google (Data-Plane) (Control-Plane) OpenFlow Google 1. 2. 3. Site-to-Site BGP (Traffic

More information

Computer Networks and Internets

Computer Networks and Internets Part XIV 网络互连路由 ( 静态和动态路由 ; 路由信息的传播 ; BGP, RIP, OSPF; 组播路由 ) 术语 转发 传递 ( Forwarding) 指数据报传输 由主机或路由器执行 使用路由表 路由 (Routing) 专指路由信息的传播 由路由器执行 插入 / 修改路由表中的值 2 两大类别的 IP 路由 Static routing: 静态路由 系统启动时初始化路由表 除非检测到错误,

More information

ebook48-8

ebook48-8 C i s c o 8SRB/RSRB S R B S R S R B S R B S R BR S R BS R B I B M S R B C i s c o S R BR S R B D L S wd L S w 9 D L S w + 8.1 SRB C i s c os R B C i s c o WA N IBM SNAN e t B I O S S R B / R S R B C i

More information

xieyue.ppt

xieyue.ppt 交通大学校园网 IPv6 建设情况介绍 2004-12-26 上海交大网络中心 主要内容 建设过程 建设经验 建设成果 建设过程 CERNET 国家网络中心自 1998 年开始进行 IPv6 方面的实践, 建立了 IPv6 的试验网络,6 月,CERNET 正式加入下一代 IP 协议 IPV6 试验网 6BONE 成为 6Bone 的主干网成员, 上海交通大学是最早加入 CERNET Ipv6 实验网的节点之一

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 学习沉淀成长分享 NAT 网络地址转换 红茶三杯 http://weibo.com/vinsoney Latest update: 2012-08-01 Content NAT 概述 工作机制详解 配置及实现 NAT 概述 NAT 技术背景 Private IP Addr 192.168.1.0/24 Internet Inside Network 私有 IP 地址的定义极大程度的缓解了 IPv4

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

华为 多业务企业路由器产品彩页

华为 多业务企业路由器产品彩页 华为技术有限公司 华为 多业务企业路由器产品彩页 华为 多业务企业路由器产品彩页 多业务企业路由器 产品概述 NetEngine16EX 系列多业务企业路由器 ( 以下简称 ) 是华为公司推出的多业务网络产品, 主要应用在各行业骨干网汇聚和接入节点 大中型园区网出口 大中型企业总部或分支等场景 与 NE5000E ME60 NE40E NE20E 产品配合组网, 形成结构完整 层次清晰的 IP 网络解决方案

More information

综述篇 1 BGP 综述 /2 基础篇 7 contents 目录 BGP 基础 /8 BGP 属性简介 /15 深入讨论 19 网络之路 Route to Network BGP 专辑 2008 年第二季度总第 8 期 2008 年第二季度总第 8 期 BGP FAQ/20 团体属性 /44 BG

综述篇 1 BGP 综述 /2 基础篇 7 contents 目录 BGP 基础 /8 BGP 属性简介 /15 深入讨论 19 网络之路 Route to Network BGP 专辑 2008 年第二季度总第 8 期 2008 年第二季度总第 8 期 BGP FAQ/20 团体属性 /44 BG 网络之路 Route to Network BGP 专辑 2008 年第二季度总第 8 期 综述篇 1 BGP 综述 /2 基础篇 7 contents 目录 BGP 基础 /8 BGP 属性简介 /15 深入讨论 19 网络之路 Route to Network BGP 专辑 2008 年第二季度总第 8 期 2008 年第二季度总第 8 期 BGP FAQ/20 团体属性 /44 BGP 路由聚合

More information

Page 2

Page 2 第 15 章交换机 路由器配置技术 Page 2 Page 3 Page 4 Page 5 Page 6 Page 7 Page 8 Page 9 Page 10 Page 11 Page 12 Page 13 Page 14 Page 15 Page 16 Page 17 Page 18 Page 19 Page 20 Page 21 Page 22 Page 23 Page 24 Page 25

More information

PowerPoint 演示文稿

PowerPoint 演示文稿 Cloudstack 网络应用实践 中国民航信息网络股份有限公司曹伟 caow@travelsky.com 中国航信简介 中国民航信息集团公司正式组建于 2002 年 10 月, 属国资委直属的中央企业 中国民航信息网络股份有限公司是在 2000 年 10 月, 由中国民航计算机信息中心联合当时所有国内航空公司发起成立,2001 年 2 月在香港联交所主板挂牌上市交易, 股票代码为 0696.HK

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

Cisco 路由器的路由选择

Cisco 路由器的路由选择 Cisco 路由器的路由选择 目录 简介先决条件要求使用的组件规则包括的过程构建路由表备份路由调整管理距离度量如何决定路由选择进程前缀长度做出转发决定 IP CLASSLESS 摘要相关信息 简介 思科路由器的一个迷人之处, 特别是对那些对路由不熟悉的人来说, 在于路由器可以通过路由协议 手动配置和各种其它方法, 选择最佳路由 当路由选择比您的想象更简单时, 应当了解选择路由必须具备的有关 Cisco

More information

Master Thesis_專門用來製作目錄.doc

Master Thesis_專門用來製作目錄.doc Introduction All-IP [1-4] All-IP packet switching long delay time, jitter packet loss All-IP Budget-Based QoS End-to-End QoS (real time on demand) 1 1.1 Circuit Switching Packet Switching DWDM IP VoIP

More information

00-MPLS分册索引

00-MPLS分册索引 MPLS 分册索引 手册版本 产品版本 20091028-C-1.00 Release 6605 及以上版本 MPLS 分册简介 MPLS 分册内容如下 : 手册名称 手册说明 MCE MPLS 基本配置 MPLS L2VPN MPLS L3VPN VPLS MPLS TE MCE 功能是 Multi-CE 的简称, 具有 MCE 功能的交换机可以在 BGP/MPLS VPN 组网应用中承担多个 VPN

More information

IS-IS路由协议中文教程v1

IS-IS路由协议中文教程v1 IS-IS v1.0 Chapter 0 Preface Statement BSCI Building Scalable Cisco Internetworks Configuring IS-IS Protocol IS-IS IS-IS OSI TCP/IP IS-IS OSPF Cisco System BSCI Student Guide Outline 1 OSI IS-IS 2 IS-IS

More information

ebook67-1

ebook67-1 1 1.1 T C P / I P T C P / I P 60 9 ( I n t e r n e t ) WA N 100 T C P / I P T C P / I P [ Lynch 1993] 1.2 Telnet FTP e-mail T C P / I P TCP UDP T C P / I P 1-1 1) 1-1 TCP/IP 2) T C P / I P I I C M P I

More information

版 权 声 明 本 白 皮 书 版 权 属 于 CNGI 专 家 委, 并 受 法 律 保 护 转 载 摘 编 或 利 用 其 它 方 式 使 用 本 白 皮 书 文 字 或 者 观 点 的, 应 注 明 来 源 : CNGI 专 家 委 违 反 上 述 声 明 者, 将 追 究 其 相 关 法 律

版 权 声 明 本 白 皮 书 版 权 属 于 CNGI 专 家 委, 并 受 法 律 保 护 转 载 摘 编 或 利 用 其 它 方 式 使 用 本 白 皮 书 文 字 或 者 观 点 的, 应 注 明 来 源 : CNGI 专 家 委 违 反 上 述 声 明 者, 将 追 究 其 相 关 法 律 公 众 网 络 从 IPv4 向 IPv6 演 进 的 过 渡 技 术 方 案 中 国 下 一 代 互 联 网 示 范 工 程 (CNGI) 专 家 委 2013 年 8 月 版 权 声 明 本 白 皮 书 版 权 属 于 CNGI 专 家 委, 并 受 法 律 保 护 转 载 摘 编 或 利 用 其 它 方 式 使 用 本 白 皮 书 文 字 或 者 观 点 的, 应 注 明 来 源 : CNGI

More information

(Microsoft Word - 1000111\256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc)

(Microsoft Word - 1000111\256\325\260\310\267|\304\263\260O\277\375_\252k\250\356_.doc) 臺 北 市 立 信 義 國 民 中 學 99 學 年 度 第 2 次 校 務 會 議 紀 錄 壹 時 間 : 中 華 民 國 100 年 1 月 11 日 ( 星 期 二 ) 下 午 13:30 貳 地 點 : 本 校 第 二 會 議 室 參 出 席 列 席 單 位 及 人 員 : 如 簽 到 ( 出 席 29 人 ) 肆 主 席 : 王 校 長 天 才 紀 錄 : 史 一 民 伍 主 席 報 告

More information

Microsoft Word - 桂电教[2008]8号.doc

Microsoft Word - 桂电教[2008]8号.doc 桂 林 电 子 科 技 大 学 文 件 桂 电 教 2008 8 号 为 规 范 和 加 强 考 试 管 理, 促 进 学 风 和 教 风 建 设, 营 造 公 平 和 谐 的 学 习 和 竞 争 环 境, 特 制 定 本 规 定 一 命 题 及 试 卷 管 理 ( 一 ) 考 试 命 题 考 试 命 题 要 严 格 以 教 学 大 纲 为 依 据, 在 规 定 的 范 围 内 命 题, 应 该 对

More information

教育心理学教学案例分析

教育心理学教学案例分析 教 育 心 理 学 教 学 案 例 分 析 [ 案 例 1] 如 果 你 遇 到 这 样 的 情 况, 你 会 给 出 什 么 样 的 建 议 呢? 小 平 是 一 个 酷 爱 流 行 音 乐 的 高 中 生, 期 中 考 试 前 的 两 个 星 期 才 开 始 学 习, 一 边 学 习 一 边 听 MP3, 美 其 名 日 自 我 放 松 她 暗 自 发 誓 要 考 出 好 成 绩, 至 于 好

More information

nb.PDF

nb.PDF 2001 2002 1363 16489 1376 MP3 150 19420 400 2002 3 8 30-40 2.43%-3.23% 13-21 4.62%-7.46% 8-11 8.82%-12.13% 6-12 8.08%-16.17% 5-8 12.13%-19.4% 2001-309,195.32-309,195.32 2,031,363.08 2,031,363.08-351,083.75-351,083.75-117,027.92-117,027.92-1,989,474.65-1,989,474.65-309,195.32-309,195.32

More information

ebook177-1

ebook177-1 1 1968 A R PA N E T A R PA N E T 1 9 7 3 Ly n c h R o s e Internet system Handbook ( 1993 ) David Croker R F C Request for Comment 1969 R F C R F C M O 1969 1974 A R PA N E T 1977 I E N T C P / I P 1986

More information