FlexVPN迁移:从DMVPN的硬移动到在一台不同的集线器的FlexVPN

Size: px
Start display at page:

Download "FlexVPN迁移:从DMVPN的硬移动到在一台不同的集线器的FlexVPN"

Transcription

1 FlexVPN 迁移 : 从 DMVPN 的硬移动到在一台不同的集线器的 FlexVPN 目录 简介先决条件要求使用的组件迁移步骤两区别集线器之间的硬迁移自定义方法网络拓扑传输网络网络拓扑结构重叠网络拓扑配置 DMVPN 配置分支 DMVPN 配置集线器 DMVPN 配置 FlexVPN 配置分支 FlexVPN 配置 FlexVPN 集线器上配置流量迁移移植到 BGP 作为重叠路由协议 [Recommended] 分支 BGP 配置集线器 BGP 配置对 BGP/FlexVPN 的迁移流量对新的通道的迁移有 EIGRP 的更新辐条配置更新 FlexVPN 集线器上配置 DMVPN 集线器 - 更新 BGP 配置 FlexVPN 集线器 - 更新 BGP 配置对 FlexVPN 的迁移流量验证步骤另外的考虑事项已经存在的 spoke-to-spoke 通道清楚 NHRP 条目已知问题说明相关信息

2 简介 本文提供关于如何的信息从当前存在对在不同的集线器设备的 FlexVPN 的动态多点 VPN (DMVPN) 网络移植 两个框架的 configuations 在设备共存 在本文中, 仅多数常见情况显示 - 与使用的 DMVPN 验证的预共享密匙和增强的内部网关路由选择协议 (EIGRP) 作为路由协议 在本文中, 对边界网关协议 (BGP) 的迁移, 是推荐的路由协议和少理想 EIGRP 被展示 先决条件 要求 Cisco 建议您具有以下主题的基础知识 : DMVPN FlexVPN 使用的组件 Note: 不是所有的软件和硬件支持互联网密钥交换版本 2 (IKEv2) 参考 Cisco Feature Navigator 欲知更多信息 本文档中的信息基于以下软件和硬件版本 : 思科集成多业务路由器 (ISR) 版本 15.2(4)M1 或以上 Cisco 聚合服务路由器 1000 系列 (ASR1K) 版本 15.2(2)S2 或更新一个一更新的平台和软件的优点是能力使用下一代加密算法, 例如高级加密标准 (AES) Galois/ 计数器模式 (GCM) 加密在 Internet 协议安全性 (IPsec), 如请求注释 (RFC) 4106 所述 AES GCM 允许您到达在一些硬件的一更加快速的加密速度 为了看到在使用和迁移的 Cisco 推荐到下一代加密算法, 参考下一代加密条款 本文档中的信息都是基于特定实验室环境中的设备编写的 本文档中使用的所有设备最初均采用原始 ( 默认 ) 配置 如果您使用的是真实网络, 请确保您已经了解所有命令的潜在影响 迁移步骤 目前, 移植的推荐的方法从 DMVPN 到 FlexVPN 是为了同时运行两个的框架能 在 ASR 3.10 版本安排此限制就该删除的对新的迁移功能介绍, 被跟踪在思科侧的 multilple 增强请求下, 包括 Cisco Bug ID CSCuc08066 那些功能应该取得到在 2013 年 6 月下旬 两个框架在同样设备同时共存并且运行的迁移指软的迁移, 指示最小影响和平稳的故障切换从一个框架到另一个 两个框架的配置共存的迁移, 但是同时不运行指硬迁移 这表明从一个框架的一个切换到另一个含义缺乏在 VPN 的通信, 即使最小 两区别集线器之间的硬迁移

3 在本文中, 从当前使用到一台新的 FlexVPN 集线器的 DMVPN 集线器的迁移讨论 此迁移允许在 spoke 之间的相互来往已经被移植到 FlexVPN, 并且在 DMVPN 在多个相位仍然运行, 并且可以执行的那些, 在每分开发言 在路由信息适当地填充条件下, 被移植的和 nonmigrated spoke 之间的通信应该依然是可能 然而, 因为移植和 nonmigrated spoke 不构建在彼此之间的 spoke-to-spoke 通道另外的延迟可以被观察 同时, 被移植的 spoke 应该能设立在他们自己之间的直接 spoke-to-spoke 通道 同样适用于 nonmigrated spoke 直到这新建的迁移功能是可用的, 请完成这些步骤为了用一台不同的集线器进行迁移从 DMVPN 和 FlexVPN : 1. 验证在 DMVPN 的连接 2. 添加 FlexVPN 配置, 并且关闭属于新的配置的通道 3. ( 在维护窗口期间 ) 在每分支, 逐个, 请关闭 DMVPN 通道 4. 在分支和一样在步骤 3, unshut FlexVPN 隧道接口 5. 验证 spoke-to-hub 连接 6. 验证在 FlexVPN 内的 spoke-to-spoke 连接 7. 验证与 DMVPN 的 spoke-to-spoke 连接从 FlexVPN 8. 重复每步骤 3 至 7 分开发言 9. 如果遇到与在步骤描述的验证的任何问题 5, 6 或者 7, 请关闭 FlexVPN 接口和 unshut DMVPN 接口为了恢复到 DMVPN 10. 验证在备份的 DMVPN 的 spoke-to-hub 通信 11. 验证在备份的 DMVPN 的 spoke-to-spoke 通信 自定义方法 如果上一个方法也许不是您的佳解决方案由于您的网络或路由复杂性, 请开始与您的思科代表的一讨论, 在您移植前 讨论自定义迁移进程是您的系统工程师或高级服务服务工程师的最好的人 网络拓扑 传输网络网络拓扑结构 此图表显示主机典型的连接拓扑在互联网的 loopback0 ( ) 的集线器的 IP 地址用于为了终止 DMVPN IPSec 会话 在新的集线器 ( ) 的 IP 地址使用 FlexVPN 注意两集线器之间的链路 此链路是关键为了在迁移时允许 FlexVPN 和 DMVPN 网云之间的连接 它允许 spoke 已经被移植到 FlexVPN 通信与 DMVPN 网络反之亦然 重叠网络拓扑 此拓扑图显示用于重叠的两独立的网云 :DMVPN ( 绿色连接 ) 和 FlexVPN ( 红色连接 ) LAN 前缀为对应的站点显示 /24 子网不表示实际子网根据接口编址, 然而代表 IP 空间大块投入 FlexVPN 网云 在此后的基本原理是讨论以后在 FlexVPN 配置部分

4 配置 此部分描述 DMVPN 和 FlexVPN 配置 DMVPN 配置 此部分描述 DMVPN 星型网的基本配置 预先共享密钥 (PSK) 使用 IKEv1 验证 一旦 IPsec 设立, 从 spoke-to-hub 的下一跳解析协议 (NHRP) 注册进行, 以便集线器能了解 spoke 的非广播多路访问 (NBMA) 动态寻址 当 NHRP 进行在分支和集线器时的注册, 路由 adjacancy 能设立, 并且路由可以被交换 在本例中, EIGRP 使用作为一个基本路由协议覆盖网络 分支 DMVPN 配置 您能找到 DMVPN 和 EIGRP 的基本示例配置与 PSK 验证的作为路由协议 crypto isakmp policy 10 encr aes authentication pre-share crypto isakmp key cisco address crypto isakmp keepalive 30 5 crypto isakmp profile DMVPN_IKEv1 keyring DMVPN_IKEv1 match identity address crypto ipsec transform-set IKEv1 esp-aes esp-sha-hmac mode transport crypto ipsec profile DMVPN_IKEv1 set transform-set IKEv1 set isakmp-profile DMVPN_IKEv1 interface Tunnel0 ip address no ip redirects ip mtu 1400 ip nhrp map ip nhrp map multicast ip nhrp network-id 1 ip nhrp holdtime 900 ip nhrp nhs ip nhrp shortcut ip tcp adjust-mss 1360 tunnel source Ethernet0/0 tunnel mode gre multipoint tunnel protection ipsec profile DMVPN_IKEv1 router eigrp 100 network

5 network passive-interface default no passive-interface Tunnel0 集线器 DMVPN 配置 在集线器上配置, 通道从 loopback0 来源用 的 IP 地址 其余是一台 DMVPN 集线器的一标准的部署有 EIGRP 的作为路由协议 crypto isakmp policy 10 encr aes authentication pre-share crypto isakmp key cisco address crypto ipsec transform-set IKEv1 esp-aes esp-sha-hmac mode transport crypto ipsec profile DMVPN_IKEv1 set transform-set IKEv1 interface Tunnel0 ip address no ip redirects ip mtu 1400 ip nhrp map multicast dynamic ip nhrp network-id 1 ip nhrp holdtime 900 ip nhrp server-only ip nhrp redirect ip summary-address eigrp ip tcp adjust-mss 1360 tunnel source Loopback0 tunnel mode gre multipoint tunnel protection ipsec profile DMVPN_IKEv1 router eigrp 100 network network passive-interface default no passive-interface Tunnel0 FlexVPN 配置 FlexVPN 根据这些同样基本的技术 : IPsec : 不同于在 DMVPN 的默认, IKEv2 用于而不是 IKEv1 为了协商 IPSec 安全关联 (SAS) IKEv2 提供在 IKEv1 的改进, 例如弹性和是需要的为了设立保护数据数据通道的通讯数量 GRE : 不同于 DMVPN, 使用静态和动态点对点接口和不仅一个静态 multpoint GRE 接口 此配置允许已添加灵活性, 特别是每分支 / 每 HUB 行为 NHRP : 在 FlexVPN, NHRP 主要用于为了建立 spoke-to-spoke 通信 Spoke 不注册到集线器 路由 : 由于 spoke 不进行 NHRP 注册到集线器, 您在其他机制必须取决于为了确保星型网能通信

6 双向 可以使用对 DMVPN 的 Simliar, 动态路由协议 然而, FlexVPN 允许您使用 IPsec 为了引入路由信息 默认是介绍作为 IP 地址的 /32 路由在通道的另一侧, 允许 spoke-to-hub 直接通信 在从 DMVPN 的硬迁移到 FlexVPN, 两 framemworks 在同样设备同时不运作 然而, 推荐保持他们分开 分离他们在几个级别上 : NHRP - 请使用一不同的 NHRP 网络 ID ( 建议使用 ) 路由 - 请使用分开的路由进程 ( 建议使用 ) 虚拟路由和转发 (VRF) - VRF 分离允许已添加灵活性, 但是没有讨论在这儿 ( 可选 ) 分支 FlexVPN 配置 其中一差异在辐条配置里在与 DMVPN 比较的 FlexVPN 是您潜在有两个接口 有 spoke-to-hub 通信的一个需要的通道和 spoke-to-spoke 通道的一个可选通道 如果选择没有动态 spoke-to-spoke 隧道, 并且更喜欢一切通过集线器设备, 您能消除虚拟模板接口, 并且从隧道接口删除 NHRP 快捷方式交换 注意静态隧道接口收到根据协商的 IP 地址 这允许集线器动态地提供隧道接口 IP 地址给分支, 不用需要创建在 FlexVPN 网云的静态地址 aaa new-model aaa authorization network default local aaa session-id common crypto ikev2 profile Flex_IKEv2 match identity remote fqdn domain cisco.com local identity fqdn spoke.cisco.com authentication remote rsa-sig authentication local rsa-sig aaa authorization group cert list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand Note: 默认情况下, 本地标识设置为了使用 IP 地址 因此在对等体的对应的匹配语句必须配比基于地址 如果需求是匹配基于在 certifcate 的特有名 (DN), 则匹配必须完成与使用证书地图 思科建议您以支持它的硬件使用 AES GCM crypto ipsec transform-set IKEv2 esp-gcm mode transport crypto ipsec profile default set ikev2-profile Flex_IKEv2! set transform-set IKEv2 interface Tunnel1 ip address negotiated ip mtu 1400 ip nhrp network-id 2 ip nhrp shortcut virtual-template 1 ip nhrp redirect ip tcp adjust-mss 1360

7 shutdown tunnel source Ethernet0/0 tunnel destination tunnel path-mtu-discovery tunnel protection ipsec profile default interface Virtual-Template1 type tunnel ip unnumbered Tunnel1 ip mtu 1400 ip nhrp network-id 2 ip nhrp shortcut virtual-template 1 ip nhrp redirect ip tcp adjust-mss 1360 tunnel path-mtu-discovery tunnel protection ipsec profile default 公共密钥基础设施 (PKI) 是执行大规模验证的推荐的方法在 IKEv2 然而, 只要您知道其限制, 您能仍然使用 PSK 这是使用 cisco 作为 PSK 的配置示例 crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand FlexVPN 集线器上配置 一般, 集线器只终止动态 spoke-to-hub 通道 这就是为什么您没找到 FlexVPN 的一个静态隧道接口在集线器上配置 反而, 使用虚拟模板接口 Note: 在集线器端, 您必须指示将分配的池地址到 spoke 从此池的地址是被添加的以后在路由表里作为 /32 路由每分支的 crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1

8 crypto ikev2 dpd 30 5 on-demand 思科建议您以支持它的硬件使用 AES GCM crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand Note: 在此配置中, AES GCM 操作注释 crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand 使用在 IKEv2 的验证, 同一个原理在集线器适用和在分支 对于可扩展性和灵活性, 请使用证书 然而, 您能重新使用 PSK 的相同的配置和在分支 Note:IKEv2 提供灵活性根据验证 一端能验证与 PSK, 当另一侧使用 Rivest Shamir Adelman 签名时 (RSA-SIG) 如果需求是使用预共享密匙验证, 则配置更改类似于为分支路由器描述的那些此处 相互 HUB BGP 连接 确保集线器知道特定前缀哪里查找 这变得愈加重要, 因为一些 spoke 被移植了到 FlexVPN, 当一些其他 spoke 在 DMVPN 时 这是根据 DMVPN 集线器上配置的相互 HUB BGP 连接 : crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2

9 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand 流量迁移 对 BGP 的迁移作为重叠路由协议 [Recommended] BGP 是根据单播交换的路由协议 由于其特性, 它是在 DMVPN 网络的最好的扩展的协议 在本例中, 使用内部 BGP (ibgp) 分支 BGP 配置 分支迁移包括两部分 首先, enable (event) BGP 作为动态路由 : crypto ikev2 keyring Flex_key peer Spokes address pre-shared-key local cisco pre-shared-key remote cisco crypto ikev2 profile Flex_IKEv2 match identity remote address authentication remote pre-share authentication local pre-share keyring local Flex_key aaa authorization group psk list default default virtual-template 1 crypto ikev2 dpd 30 5 on-demand 在 BGP 邻居出现 ( 看到下一部分 ) 后, 并且了解在 BGP 的新建的前缀, 您能摇摆从当前 DMVPN 网云的流量到一新的 FlexVPN 网云 集线器 BGP 配置 FlexVPN 集线器 - 全双工 BGP 配置 在集线器上, 为了避免保持每结邻配置分开发言, 配置动态监听程序 在此设置, BGP 不首次新连接, 然而接受从 IP 地址的提供的池的连接 在这种情况下, 前述池是 /24, 是所有在新的 FlexVPN 网云的地址 注释的两点 : FlexVPN 集线器通告特定前缀到 DMVPN 集线器 ; 因而使用 unsupress 地图 请通告 FlexVPN 子网 /24 对路由表或者确保 DMVPN 集线器看到 FlexVPN 集线器作为下一

10 跳 本文显示后一个方案 access-list 1 permit any route-map ALL permit 10 match ip address 1 route-map SET_NEXT_HOP permit 10 set ip next-hop router bgp network bgp log-neighbor-changes bgp listen range /24 peer-group Spokes aggregate-address summary-only neighbor Spokes peer-group neighbor Spokes remote-as neighbor remote-as neighbor route-reflector-client neighbor unsuppress-map ALL neighbor route-map SET_NEXT_HOP out DMVPN 集线器 - 全双工 BGP 和 EIGRP 配置 在 DMVPN 集线器的配置基本, 因为只接收从从 EIGRP 了解的 FlexVPN 集线器的特定前缀并且通告前缀 access-list 1 permit any route-map ALL permit 10 match ip address 1 route-map SET_NEXT_HOP permit 10 set ip next-hop router bgp network bgp log-neighbor-changes bgp listen range /24 peer-group Spokes aggregate-address summary-only neighbor Spokes peer-group neighbor Spokes remote-as neighbor remote-as neighbor route-reflector-client neighbor unsuppress-map ALL neighbor route-map SET_NEXT_HOP out 对 BGP/FlexVPN 的迁移流量 如上所述, 您必须关闭 DMVPN 功能和提出 FlexVPN 为了进行迁移 此步骤保证最小影响 : 1. 在每分支, 分开, 请输入此 :

11 access-list 1 permit any route-map ALL permit 10 match ip address 1 route-map SET_NEXT_HOP permit 10 set ip next-hop router bgp network bgp log-neighbor-changes bgp listen range /24 peer-group Spokes aggregate-address summary-only neighbor Spokes peer-group neighbor Spokes remote-as neighbor remote-as neighbor route-reflector-client neighbor unsuppress-map ALL neighbor route-map SET_NEXT_HOP out 这时, 请确保那里是没有 IKEv1 会话建立对此分支 如果检查输出 show crypto isakmp sa 命令并且监控 crypto 记录日志生成的系统消息 session 命令, 这可以验证 一旦这被确认, 您能继续启动 FlexVPN 2. 在同样分支, 请输入此 : access-list 1 permit any route-map ALL permit 10 match ip address 1 route-map SET_NEXT_HOP permit 10 set ip next-hop router bgp network bgp log-neighbor-changes bgp listen range /24 peer-group Spokes aggregate-address summary-only neighbor Spokes peer-group neighbor Spokes remote-as neighbor remote-as neighbor route-reflector-client neighbor unsuppress-map ALL neighbor route-map SET_NEXT_HOP out 验证步骤 IPsec 稳定性 评估 IPsec 稳定性的最佳方法是监控与 crypto 记录日志会话配置 enabled 命令的 sylog 如果看到上升和下降的会话, 这能指示在必须更正的 IKEv2/FlexVPN 级别上的一问题, 在迁移能开始前 填充的 BGP 信息 如果 IPsec 稳定的, 请确保 BGP 表带有从 spoke 的从集线器的条目 ( 在集线器 ) 和摘要 ( 在 spoke) 一旦 BGP, 这可以用这些命令查看 :

12 access-list 1 permit any route-map ALL permit 10 match ip address 1 route-map SET_NEXT_HOP permit 10 set ip next-hop router bgp network bgp log-neighbor-changes bgp listen range /24 peer-group Spokes aggregate-address summary-only neighbor Spokes peer-group neighbor Spokes remote-as neighbor remote-as neighbor route-reflector-client neighbor unsuppress-map ALL neighbor route-map SET_NEXT_HOP out 这是正确信息示例从 FlexVPN 集线器的 : BGP router identifier , local AS number (...omitted...) Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd * :35: :24:12 4 输出显示集线器了解从其中每一个的一个前缀 spoke, 并且两个 spoke 是动态和明显的与星号 (*) 符号 它也显示从相互 HUB 连接的总共四个前缀接收 这是相似的信息示例从分支的 : show ip bgp summary BGP router identifier , local AS number (...omitted...) Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :33:23 2 分支接收从集线器的两个前缀 一旦此设置, 一个前缀应该是在 FlexVPN 集线器通告的摘要 其他是在 DMVPN 分支重新分配的 DMVPN /24 网络到 BGP 对新的通道的迁移有 EIGRP 的 EIGRP 是在 DMVPN 网络的一普遍的选择由于其相对简单部署和快速收敛 然而, 它比 BGP 扩展坏和不提供能由 BGP 直通使用箱外的许多先进的机制 下一部分描述其中一个方式移动向与一个新的 EIGRP 进程的 FlexVPN 更新辐条配置 新的自治系统 (AS) 添加与一个分开的 EIGRP 进程 :

13 show ip bgp summary BGP router identifier , local AS number (...omitted...) Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :33:23 2 Note: 不设立在 spoke-to-spoke 通道的路由协议邻接是最佳的 所以, 只请使接口 tunnel1 (spoke-to-hub) 不被动 更新 FlexVPN 集线器上配置 同样地, 对于 FlexVPN 集线器, 请准备在 appopriate AS 的路由协议, 匹配在 spoke 配置的一 show ip bgp summary BGP router identifier , local AS number (...omitted...) Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :33:23 2 有使用为了提供往分支的摘要上一步的两个方法 再分布静态路由对 null0 ( 首选 ) 的该点 show ip bgp summary BGP router identifier , local AS number (...omitted...) Neighbor V AS MsgRcvd MsgSent TblVer InQ OutQ Up/Down State/PfxRcd :33:23 2 此选项允许对摘要的控制和再分配, 不用对集线器的虚拟化技术 (VT) 配置的修改 这是重要, 因为不可能修改集线器的 VT 配置, 如果有活动虚拟访问关联与它 设置在虚拟模板的一 DMVPN 斯太尔 summary-address 此配置没有推荐, 由于前述摘要的内部处理和复制对每次虚拟访问的 它显示此处供参考 interface Virtual-Template1 type tunnel ip summary-address eigrp 占的另一个方面是相互 HUB 路由交换 如果重新分配 EIGRP 实例对 ibgp, 这可以执行 DMVPN 集线器 - 更新 BGP 配置 配置依然是基本 您必须重新分配特定前缀从 EIGRP 到 BGP: interface Virtual-Template1 type tunnel

14 ip summary-address eigrp FlexVPN 集线器 - 更新 BGP 配置 类似于 DMVPN 集线器, 在 FlexVPN, 您必须重新分配新的 EIGRP 进程的前缀到 BGP: interface Virtual-Template1 type tunnel ip summary-address eigrp 对 FlexVPN 的迁移流量 您必须关闭 DMVPN 功能和带来 FlexVPN 在每分支, 一次一个, 为了进行迁移 此步骤保证最低的影响 : 1. 在每分支, 分开, 请输入此 : interface Virtual-Template1 type tunnel ip summary-address eigrp 这时, 请确保那里是在此分支建立的没有 IKEv1 会话 如果检查输出 show crypto isakmp sa 命令并且监控 crypto 记录日志生成的系统消息 session 命令, 这可以验证 一旦这被确认, 您能继续启动 FlexVPN 2. 在同样分支, 请输入此 : interface Virtual-Template1 type tunnel ip summary-address eigrp 验证步骤 IPsec 稳定性 如果 IPsec 稳定的, 和一旦 BGP, 您必须评估 如此要执行的最佳方法是监控与 crypto 记录日志会话配置 enabled 命令的 sylog 如果看到会话上升和下降, 这能指示在必须更正的 IKEv2/FlexVPN 级别上的一问题, 在迁移能开始前 EIGRP 数据在拓扑表里 确保您的 EIGRP 拓扑表带有分支在集线器和摘要的 LAN 条目在 spoke 如果输入此 on 命令集线器和分支, 这可以验证 : show ip eigrp [AS_NUMBER] topology 这是从分支的一个输出示例 : Spoke1#show ip eigrp 200 topology EIGRP-IPv4 Topology Table for AS(200)/ID( ) Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply, r - reply Status, s - sia Status

15 P /32, 1 successors, FD is via Rstatic ( /0) via ( /128256), Tunnel1 P /24, 1 successors, FD is via Connected, Ethernet1/0 P /16, 1 successors, FD is via ( / ), Tunnel1 P /32, 1 successors, FD is via Connected, Tunnel1 P /24, 1 successors, FD is via ( / ), Tunnel1 输出显示分支知道关于其 LAN 子网 ( 以斜体字 ) 和那些的摘要 ( 在粗体 ) 这是从集线器的一个输出示例 : hub2# show ip eigrp 200 topology EIGRP-IPv4 Topology Table for AS(200)/ID( ) Codes: P - Passive, A - Active, U - Update, Q - Query, R - Reply, r - reply Status, s - sia Status P /32, 1 successors, FD is via Connected, Loopback200 P /24, 1 successors, FD is via ( /281600), Virtual-Access1 P /16, 1 successors, FD is via Rstatic ( /0) P /24, 1 successors, FD is via Rstatic ( /0) 输出通过协商显示集线器知道关于 spoke 的 LAN 子网 ( 以通告的斜体字 ), 概略的前缀 ( 在粗体 ) 和每个 spoke 的指定的 IP 地址 另外的考虑事项 已经存在的 spoke-to-spoke 通道 由于 DMVPN 隧道接口的关闭造成 NHRP 条目删除, 已经存在的 spoke-to-spoke 通道将被切断 清楚 NHRP 条目 FlexVPN 集线器如何不依靠从分支的 NHRP 注册过程为了知道到路由流量上一步 然而, 动态 spoke-to-spoke 通道依靠 NHRP 条目 在 DMVPN, 如果清除在集线器的 NHRP, 它能导致短期的连接问题 在 FlexVPN, 在 spoke 的清除的 NHRP 将引起 FlexVPN IPSec 会话, 涉及与 spoke-to-spoke 通道, 被切断 清除在集线器的 NHRP 没有效果在 FlexVPN 会话

16 这是因为, 在 FlexVPN 默认情况下 : Spoke 不注册到集线器 集线器仅工作作为 NHRP 转向器和不安装 NHRP 条目 NHRP 快捷方式条目在 spoke-to-spoke 通道的 spoke 安装并且动态 已知问题说明 spoke-to-spoke 流量也许受 Cisco Bug ID CSCub07382 的影响 相关信息 对 FlexVPN 软的迁移配置示例的 DMVPN 技术支持和文档 - Cisco Systems

Quidway S3526系列交换机R0028P01版本发布

Quidway S3526系列交换机R0028P01版本发布 MSR V7 系列路由器和 MSR V5 系列路由器野蛮式对接 L2TP over IPSEC 典型配置 一 组网需求 : 要求 MSR3020 和 MSR3620 之间路由可达,PCA 使用 MSR3620 上的 loopback 0 口代替,PCB 由 MSR3020 上的 loopback 0 口代替, 并且有如下要求 : 1 双方使用野蛮模式建立 IPsec 隧道 ; 2 双方使用预共享密钥的方式建立

More information

一.NETGEAR VPN防火墙产品介绍

一.NETGEAR VPN防火墙产品介绍 NETGEAR VPN NETGEAR 6 http://www.netgear.com.cn - 1 - NETGEAR VPN... 4 1.1 VPN...4 1.2 Dynamic Domain Name Service...4 1.3 Netgear VPN...4 Netgear VPN... 6 2.1 FVS318 to FVS318 IKE Main...7 2.1.1 A VPN

More information

財金資訊-80期.indd

財金資訊-80期.indd IPv6 / LINE YouTube TCP/IP TCP (Transmission Control Protocol) IP (Internet Protocol) (node) (address) IPv4 168.95.1.1 IPv4 1981 RFC 791 --IP IPv4 32 2 32 42 IP (Internet Service Provider ISP) IP IP IPv4

More information

基于点到点链路的 OSPF 的初始配置

基于点到点链路的 OSPF 的初始配置 基于点到点链路的 OSPF 的初始配置 目录 简介先决条件要求使用的组件规则带有串行接口 IP 地址的点对点链路上的 OSPF 网络图配置带有未编号接口的点对点链路上的 OSPF 网络图配置验证验证带有串行接口 IP 地址的 OSPF 的配置验证带有未编号接口的 OSPF 的配置故障排除相关信息 简介 在高级数据链路控制 (HDLC) 和点对点协议 (PPP) 等点对点链路上, 开放最短路径优先 (OSPF)

More information

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP

目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4 FGT200B 关键配置... 4 接口 IP 配置... 4 Route-Map... 4 BGP 的配置... 5 FGT100E 关键配置... 5 接口 IP 及 BGP BGP 与 OSPF 之间重发布时使用 Route-Map 进行路由过滤 版本 1.0 时间 2017 年 9 月 5 日星期二 支持的版本 FortiGate v5.0 v5.2 v5.4 v5.6 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 BGP 重发布进 OSPF 环境拓扑图... 3 BGP 重发布进 OSPF 路由过滤... 4

More information

1 1 2 OSPF RIP 2

1 1 2 OSPF RIP 2 MPLS VPN 1. TCP/IP IP IP IP IP 1 1 2 OSPF RIP 2 2 RIP OSPF BGP DVMRP IS- IS IP 1. Unicast Routing Protocol Multicast Routing Protocol RIP OSPF BGP IS-IS DVMRP PIM-SM PIM-DM 2. IGP EGP IGPRIP OSPF IS-ISEGP

More information

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈

FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 FortiGate-v5.2-PPPOE 拨号协商时的 AC-name 和 Service-name 版本 1.0 时间 2015 年 3 月 支持的版本 FortiOS v5.2.x 作者 黄豪赫 状态 已审核 反馈 support_cn@fortinet.com 1 目 录 简介...3 PPPoE 发现阶段简介...3 相关组件...4 参考文档...4 FortiGate 相关命令介绍...

More information

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

D. 192.168.5.32 E. 192.168.5.14 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 192.0.2.24/28. 工 作 站 B 配 置 的 IP 地 址 为 192.0.2.100/28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台 CCNP 学 前 测 试 题 都 选 自 官 方 的 全 真 考 试 题, 共 100 道 题 实 际 测 试 选 60 道 题, 同 官 方 正 式 考 题 数 目 基 本 一 致, 因 此 等 于 是 模 拟 考 试, 采 用 网 上 形 式 进 行 测 评 学 前 测 评 目 的 是 为 了 检 验 大 家 对 CCNA 阶 段 知 识 掌 握 的 程 度, 同 时 对 CCNA 最 核 心

More information

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige ASR9000 ping 丢包 troubleshooting 目录 硬件平台软件版本案例介绍问题分析思路问题总结经验总结相关命令 硬件平台 ASR9000 软件版本 4.2.0 案例介绍 拓扑示例 : 问题, 客户从外网 internet ping 3 个 vrrp subnet 的地址时候始终只能通一个 IP 地址 : vrrp virtual IP :2.2.2.129 其他不能 ping 通的

More information

计算机网络概论

计算机网络概论 1 repeater bridge router gateway V.S OSI Repeater(Hub) 1 Repeater 2 3 ( Hub 4 Bridge 1 Bridge 2 N N DL1 DL1 DL2 DL2 Ph1 Ph1 Ph2 Ph2 1 2 Bridge 3 MAC Ethernet FDDI MAC MAC Bridge 4 5 6 7 50873EA6, 00123456

More information

解压缩中集集团根据QoS详细信息应用有SNMP的控制层面

解压缩中集集团根据QoS详细信息应用有SNMP的控制层面 解压缩中集集团根据 QoS 详细信息应用有 SNMP 的控制层面 目录 简介先决条件要求使用的组件步骤其他信息相关信息 简介 本文描述如何解压缩涉及的多种值把基于服务质量 (QoS) 详细信息 (CISCO-CLASS-BASED-QOS- MIB) 分类应用有简单网络管理协议 (SNMP) 的控制层面 先决条件 要求 Net-snmp 或所有相似的 line 命令根据在该一个基于 Unix 的操作系统运行投票

More information

IP505SM_manual_cn.doc

IP505SM_manual_cn.doc IP505SM 1 Introduction 1...4...4...4...5 LAN...5...5...6...6...7 LED...7...7 2...9...9...9 3...11...11...12...12...12...14...18 LAN...19 DHCP...20...21 4 PC...22...22 Windows...22 TCP/IP -...22 TCP/IP

More information

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例

PIX 6.x :在静态寻址IOS路由器和动态地寻址的带有NAT的PIX防火墙之间的动态IPSec配置示例 PIX 6.x : 在静态寻址 IOS 路由器和动态地寻址的带有 NAT 的 PIX 防火墙之间的动态 IPSec 配置示例 Contents Introduction Prerequisites Requirements Components Used Conventions Configure Network Diagram 配置 Verify Troubleshoot 故障排除命令 Related

More information

配置 Cisco 827 上带VPN IPSec NAT 超载的PPPoE

配置 Cisco 827 上带VPN IPSec NAT 超载的PPPoE 配置 Cisco 827 上带 VPN IPSec NAT 超载的 PPPoE 目录 简介开始使用前规则先决条件使用的组件配置网络图配置验证故障排除故障排除命令相关信息 简介 Cisco 827 路由器通常是 DSL 客户端前置设备 (CPE) 在此示例配置中, 思科 827 配置用于以太网点对点协议 (PPPoE 的 ), 用作使用思科 3600 路由器的 LAN-to-LAN IPSec 隧道中的对端

More information

¶C¶L§§¬_™¨ A.PDF

¶C¶L§§¬_™¨ A.PDF 1 9 3 1 9 4 / 7.1 / 1 9 5 7.2 % netstat -rn Routing tables Destination Gateway Flags Refcnt Use Interface 127.0.0.1 127.0.0.1 UH 1 132 lo0 172.16.12.0 172.16.12.2 U 26 49041 le0 1 9 6 / % ping -s almond

More information

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b

...31 (POTS) Internet VPN VPN VPN ATM ( ) CPE VPN L2TP PPTP ( ) IPSec ( ) VPN (PP-VPNs) MPLS VPN BGP/MPLS VPN RFC2547bis ( ) RFC 2547bis VPN RFC 2547b RFC 2547bis: BGP/MPLS VPN Juniper 网络公司, 爱立信公司,2001 年 3 月...2 BGP/MPLS VPN...2...3...3...3...4...4...4...5...6 BGP/MPLS VPN...7...7...8 VPN-IPv4...8 BGP...9...9...10 BGP...11 VPN...13 PE...13...14 VPN...16

More information

IS-IS路由协议中文教程v1

IS-IS路由协议中文教程v1 IS-IS v1.0 Chapter 0 Preface Statement BSCI Building Scalable Cisco Internetworks Configuring IS-IS Protocol IS-IS IS-IS OSI TCP/IP IS-IS OSPF Cisco System BSCI Student Guide Outline 1 OSI IS-IS 2 IS-IS

More information

Session Dan Gill 2 IP WAN WAN? Networker NSC-114 RST-271 NSC-211 : MTBF: MTTR: MTBF MTTR : MTBF? MTTR? MTTR MTTR MTTR MTBF MTTR Mom-and-apple-pie MTBF MTBF (UPS, ) Mom-and-apple-pie Increase MTBF MTBF?

More information

OSPF over IPSec及路由冗余

OSPF over IPSec及路由冗余 OSPF over IPSec 及路由冗余 版本 1.0 时间 2011 年 12 月 作者 胡丹丹 (ddhu@fortinet.com) 支持的版本 FortiOS v4.x 状态 草稿 第 1 页共 10 页 目录 1. 目的... 3 2. 环境介绍... 3 3.IPSec VPN 配置... 4 4.OSPF 配置... 5 4.1 GateA 配置... 5 4.2 GateB 配置...

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

NSC-161

NSC-161 IP Session IP? IP Cisco IP IP IP IP IP? LAN Software Bluetooth,, 802.11 IP IP IP QoS IP Trust Domain (TD 1 ) TD 2 AR AR AP AP (MN) (MN) IP IP ( ) (MR) IP LAN MR (AP) IP 802.11 (AL) LAN/PAN 802.11, 802.15,

More information

Simulator By SunLingxi 2003

Simulator By SunLingxi 2003 Simulator By SunLingxi sunlingxi@sina.com 2003 windows 2000 Tornado ping ping 1. Tornado Full Simulator...3 2....3 3. ping...6 4. Tornado Simulator BSP...6 5. VxWorks simpc...7 6. simulator...7 7. simulator

More information

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定

1 WLAN 接 入 配 置 本 文 中 的 AP 指 的 是 LA3616 无 线 网 关 1.1 WLAN 接 入 简 介 WLAN 接 入 为 用 户 提 供 接 入 网 络 的 服 务 无 线 服 务 的 骨 干 网 通 常 使 用 有 线 电 缆 作 为 线 路 连 接 安 置 在 固 定 目 录 1 WLAN 接 入 配 置 1-1 1.1 WLAN 接 入 简 介 1-1 1.1.1 无 线 扫 描 1-1 1.1.2 关 联 1-3 1.2 WLAN 客 户 端 接 入 控 制 1-4 1.2.1 基 于 AP 组 的 接 入 控 制 1-4 1.2.2 基 于 SSID 的 接 入 控 制 1-4 1.3 零 漫 游 1-5 1.4 WLAN 接 入 配 置 任 务 简 介 1-6

More information

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入

第 7 章 下 一 代 网 际 协 议 IPv6 141 足 的 措 施 只 能 是 权 宜 之 计 (3) 路 由 表 膨 胀 早 期 IPv4 的 地 址 结 构 也 造 成 了 路 由 表 的 容 量 过 大 IPv4 地 址 早 期 为 网 络 号 + 主 机 号 结 构, 后 来 引 入 第 7 章 下 一 代 网 际 协 议 IPv6 本 章 是 有 关 下 一 代 网 际 协 议 IPv6 的 描 述, 重 点 介 绍 IPv6 的 产 生 原 因 IPv6 的 地 址 与 IPv6 首 部 格 式 等 通 过 本 章 的 学 习, 读 者 应 重 点 掌 握 和 理 解 以 下 内 容 : IPv4 向 IPv6 发 展 的 必 然 性 IPv6 的 新 特 性 IPv6 地

More information

第3章

第3章 本 章 涵 盖 以 下 主 题 全 局 单 播 地 址 路 由 和 子 网 划 分 : 本 节 通 过 与 IPv4 相 比 较, 介 绍 了 IPv6 地 址 IPv4 路 由 的 概 念, 以 及 怎 样 进 行 IPv6 子 网 划 分 IPv6 全 局 单 播 地 址 的 分 配 : 本 节 探 讨 了 怎 样 将 全 局 单 播 地 址 分 配 到 主 机 或 其 他 设 备 上 IPv6

More information

排除故障解决方案的最普通的DMVPN

排除故障解决方案的最普通的DMVPN 排除故障解决方案的最普通的 DMVPN 目录 简介先决条件要求使用的组件规则 DMVPN 配置不工作问题解决方案常见问题如果 ISAKMP 信息包阻塞在 ISP, 请验证请验证, 如果 GRE 通过删除通道保护工作 NHRP 注册失败验证寿命是否适当地配置是否只验证在一个方向的通信流验证路由协议邻接建立关于集成远程访问 VPN 的问题与 DMVPN 问题解决方案与 DUAL HUB DUAL DMVPN

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

ebook140-11

ebook140-11 11 VPN Windows NT4 B o r d e r M a n a g e r VPN VPN V P N V P N V P V P N V P N TCP/IP 11.1 V P N V P N / ( ) 11.1.1 11 V P N 285 2 3 1. L A N LAN V P N 10MB 100MB L A N VPN V P N V P N Microsoft PPTP

More information

Microsoft Word - 目錄.doc

Microsoft Word - 目錄.doc xxvii 簡 介 本 書 涵 蓋 相 當 廣 泛 的 網 路 主 題, 示 範 Cisco 路 由 器 的 設 定 方 式, 並 解 說 如 何 判 斷 設 定 的 功 能 是 否 生 效 因 此 本 書 很 適 合 作 為 IP 路 由 與 IP 路 由 協 定 的 參 考 用 書 不 過, 因 本 書 屬 於 Cisco Press 專 業 認 證 手 冊 系 列 叢 書 之 一, 故 協 助

More information

ebook140-9

ebook140-9 9 VPN VPN Novell BorderManager Windows NT PPTP V P N L A V P N V N P I n t e r n e t V P N 9.1 V P N Windows 98 Windows PPTP VPN Novell BorderManager T M I P s e c Wi n d o w s I n t e r n e t I S P I

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

通过动态路由协议实现链路备份

通过动态路由协议实现链路备份 通过动态路由协议实现链路备份 实验名称 通过动态路由协议实现链路备份 实验目的 掌握通过在不同链路上配置不同的路由协议实现链路备份 背景描述 你是公司高级网络管理员, 公司内部有一个很重要的服务器所在网段为 192.168.12.0/24, 平常访问通过 R1,R3 的 OSPF 路由协议, 为了保证该网段随时能够访问, 不能因为链路故障出问题, 要求你实现一个备份冗余的功能, 请给予支持 实现功能

More information

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么 思 科 运 营 商 IPv6 专 场 -IPv6 的 发 展 趋 势, 经 验 及 建 议 网 络 研 讨 会 在 线 精 彩 问 答 回 顾 序 号 问 题 回 答 我 想 要 了 解 的 就 是 思 科 有 没 有 一 种 方 法 和 技 术, 比 如 在 用 户 终 端 (PC) 和 一 个 双 协 议 栈 路 由 器 上 建 立 一 条 隧 道, 隧 道 外 层 是 IPv6 的, 而 内

More information

在 Cisco 路由器上配置 IP 的 IS-IS

在 Cisco 路由器上配置 IP 的 IS-IS 在 Cisco 路由器上配置 IP 的 IS-IS 目录 简介先决条件要求使用的组件规则 IS-IS 示例配置网络图配置监控 IS-IS 监控 IS-IS 邻接监控 IS-IS 数据库验证故障排除相关信息 简介 本文目的是在 Cisco 路由器上展示 IP 中间系统到中间系统 (IS-IS) 的基本配置 除配置以外, 还介绍了如何监控各种 IS-IS 信息, 例如指定中间系统 (DIS) 选择信息和

More information

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli BYOD 204 2015 GoogleHicloud (Load Balance) Server Load Balance Link Load Balance Server Redirect 1. URL Redirect redirector URL redirect Real Server Client HTTP Real Server Web Client 2 (1) URL Redirect

More information

Chapter #

Chapter # 第三章 TCP/IP 协议栈 本章目标 通过本章的学习, 您应该掌握以下内容 : 掌握 TCP/IP 分层模型 掌握 IP 协议原理 理解 OSI 和 TCP/IP 模型的区别和联系 TCP/IP 介绍 主机 主机 Internet TCP/IP 早期的协议族 全球范围 TCP/IP 协议栈 7 6 5 4 3 应用层表示层会话层传输层网络层 应用层 主机到主机层 Internet 层 2 1 数据链路层

More information

IP-Routing-05.pdf

IP-Routing-05.pdf RI P R I P - 2 RIP -1 R I P - 2 DV RIP -1 RIP-2 16... RIP-2 RIP-2 RIP -1 R I P - 2 RIP-2 RIP-2 RIP-2 V L S M disc ontiguous addr ess sp ace C I D R Cla ssless In ter -Dom ain Routing 121 1 2 2 IP RIP-2

More information

MPLS over ATM :VC合并

MPLS over ATM :VC合并 MPLS over ATM :VC 合并 目录 简介先决条件要求使用的组件规则背景信息配置网络图配置验证故障排除相关信息 简介 使用虚拟电路合并, 本文提供 ATM 上多协议标签交换 (MPLS) 配置示例 先决条件 要求 在您尝试此配置前, 请保证您有 ATM MPLS 和开放最短路径优先 (OSPF) 基本的了解 使用的组件 请使用这些路由器之一为了实现此配置 : 边缘标签交换路由器 (LSR)

More information

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE

考试要点 以下是实施 Cisco IP 路由 (ROUTE ) 考试的主要内容和考点 然而, 在考试的特定版本中也可能 出现其他相关的考点 为了更好地反映考试内容并明确考试目的, 下面的考试大纲可能在不发出通知的情 况下随时调整 考试说明 : 实施 Cisco IP 路由 (ROUTE 300-101 ROUTE 考试 实施思科 IP 路由 考试编号 : 300-101 相关认证 : CCNP 和 CCDP 时间 : 120 分钟 (45-55 个问题 ) 可选择语言 : 点击此处报名 : 考试题型 : 考试费用 : 英语 Pearson VUE 单选 多选 填空 拖图 Lab $250USD 考试说明 ROUTE 300-101 考试证明通过的考生具备网络路由的知识和相关技能 他们有能力使用先进的

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

untitled

untitled 7.1 7.1.1 IP R1 N N,R1,M IP 1 7.1.2 [Quidway]display ip routing Routing Tables: Destination/Mask proto pref Metric Nexthop Interface 0.0.0.0/0 Static 60 0 120.0.0.2 Serial0 8.0.0.0/8 RIP 100 3 120.0.0.2

More information

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP # iptables 默认安全规则脚本 一 #nat 路由器 ( 一 ) 允许路由 # iptables -A FORWARD -i eth0 -o eth1 -j ACCEPT ( 二 ) DNAT 与端口转发 1 启用 DNAT 转发 # iptables -t nat -A PREROUTING -p tcp -d 192.168.102.37 dprot 422 -j DNAT to-destination

More information

ebook106-17

ebook106-17 17 Mark Kadrich ( R A D I U S ) S L I P C S L I P P P P I P I n t e r n e t I n t e r n e t 110 ( / ) 24 7 70 80 56 K ( P S T N ) 17.1 / ( m o - d e m ) P S T N ( 17-1 ) P S T N 17-1 PSTN 176 17.1.1 ISDN

More information

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co BYOD 228 2015 IT open source DIY ( ) Up/Down HP NNMi WhatsUp Gold Nagios HP SiteScope WhatsUp Gold HP NNMi WhatsUp Gold Cacti MRTG HP ispi Performance for Metrics WhatsUp Gold ( ) Open source Agent End-to-End

More information

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南 Symantec Sygate Enterprise Protection 防 护 代 理 安 装 使 用 指 南 5.1 版 版 权 信 息 Copyright 2005 Symantec Corporation. 2005 年 Symantec Corporation 版 权 所 有 All rights reserved. 保 留 所 有 权 利 Symantec Symantec 徽 标 Sygate

More information

ch08.PDF

ch08.PDF 8-1 CCNA 8.1 CLI 8.1.1 8-2 8-3 8.1.21600 2500 1600 2500 / IOS 8-4 8.2 8.2.1 A 5 IP CLI 1600 2500 8-5 8.1.2-15 Windows 9598NT 2000 HyperTerminal Hilgraeve Microsoft Cisco HyperTerminal Private Edition (PE)

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

ebook140-8

ebook140-8 8 Microsoft VPN Windows NT 4 V P N Windows 98 Client 7 Vintage Air V P N 7 Wi n d o w s NT V P N 7 VPN ( ) 7 Novell NetWare VPN 8.1 PPTP NT4 VPN Q 154091 M i c r o s o f t Windows NT RAS [ ] Windows NT4

More information

路由器基本配置

路由器基本配置 路由器基本配置 本章内容 路由器的基本操作 实验练习 常用的路由器配置方法 TFTP Console MODEM AUX telnet web 任何 Interface AUX 备份接口, 一般用于路由器的管理备份接口 路由器的操作模式 : 配置模式 1. 线路配置模式 Router(config-line)# 配置路由器的线路参数 2. 路由协议配置模式 Router(config-router)#

More information

排除故障VNC模块安装失败

排除故障VNC模块安装失败 排除故障 VNC 模块安装失败 目录 简介先决条件要求使用的组件背景信息问题安装失败起始失败解决方案 简介 当您配置工作人员镜像时, 本文描述如何排除故障虚拟网络计算 (VNC) 模块安装失败 先决条件 要求 Cisco 建议您了解以下主题 : Linux 接口 虚拟机环境 工作人员镜像 使用的组件 本文档中的信息基于以下软件版本 : CloudCenter 版本 4.x CentOS7 工作人员镜像本文档中的信息都是基于特定实验室环境中的设备编写的

More information

Microsoft PowerPoint CN 19

Microsoft PowerPoint CN 19 OSPF: Open Shortest Path First Distributed Link state protocol Using SPF algorithm OSPF: Open Shortest Path First OSPF --- Three Key Points Who: Exchange Link State with ALL routers Flooding What: Link

More information

ext-web-auth-wlc.pdf

ext-web-auth-wlc.pdf 使 用 无 线 局 域 网 控 制 器 的 外 部 Web 身 份 验 证 配 置 示 例 目 录 简 介 先 决 条 件 要 求 使 用 的 组 件 规 则 背 景 信 息 外 部 Web 身 份 验 证 过 程 网 络 设 置 配 置 为 来 宾 用 户 创 建 动 态 接 口 创 建 预 先 身 份 验 证 ACL 在 WLC 上 为 来 宾 用 户 创 建 本 地 数 据 库 配 置 外 部

More information

一、选择题

一、选择题 计 算 机 网 络 基 础 第 7 章 练 习 思 考 与 认 识 活 动 一 选 择 题 1. 下 面 命 令 中, 用 于 检 查 WINDOWS2000 下 TCP/IP 配 置 信 息 的 是 ( ) A. cmd B. nslookup C. ipconfig D. ping 2. 内 部 网 关 协 议 RIP 是 一 种 广 泛 使 用 的 基 于 距 离 矢 量 算 法 的 协 议

More information

ebook33-7

ebook33-7 7 Internet I P S e c I P S A S A I n t e r n e t I K E S A I K I P S e c S A S A D B R F C 2409 I K E I n t e r n e t I S A K M P R F C 2408 I K E O a k l e y S K E M E I K E O a k l e y Hilarie Orman

More information

EPSON

EPSON NPD5910-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15.... 15....15....17....17 IP....18 DNS Proxy....18....18 IP....19 LAN...22....25 Web Config ( )...25....26 /....26....30....32....36....37....38....40....40....41....41

More information

Segment Routing MPLS数据平面 中文版

Segment Routing MPLS数据平面 中文版 Segment Routing MPLS data plane 段路由 MPLS 数据平面 Clarence Filsfils Kris Michielsen SR MPLS 数据平面 SR 利用了现有的 MPLS 数据平面 如何检验 SR-MPLS 的转发 Segment Routing 数据平面 MPLS 数据平面的 SR 操作 SR 利用了现有的 MPLS 数据平面 Segment MPLS

More information

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG --------------------------------------------TABLE OF CONTENTS------------------------------------------

More information

EPSON

EPSON NPD5265-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8....8....8.... 9 Web Config...10 Web Config....11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config

More information

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc AirTrack T600 http://www.netac.com.cn Netac Netac AirTrack OnlyDisk Netac Netac Netac http://www.netac.com.cn Netac 800-830-3662 FCC 15 B 1 2 3 4 / FCC 20cm 1 2 3 / / ...1 1.1...1 1.2...1 1.3...1 1.4...3...4

More information

ebook48-8

ebook48-8 C i s c o 8SRB/RSRB S R B S R S R B S R B S R BR S R BS R B I B M S R B C i s c o S R BR S R B D L S wd L S w 9 D L S w + 8.1 SRB C i s c os R B C i s c o WA N IBM SNAN e t B I O S S R B / R S R B C i

More information

SAPIDO GR-1733 無線寬頻分享器

SAPIDO GR-1733 無線寬頻分享器 1 版 權 聲 明... 4 產 品 保 固 說 明... 4 保 固 期 限... 4 維 修 辦 法... 5 服 務 條 款... 5 注 意 事 項... 6 低 功 率 電 波 輻 射 性 電 機 管 理 辦 法... 6 CE 標 誌 聲 明... 6 無 線 功 能 注 意 事 項... 6 1 產 品 特 點 介 紹... 7 1.1 LED 指 示 燈 功 能 說 明... 8 1.2

More information

epub 30-5

epub 30-5 5 AT M Cisco 4500 AT M Cisco AT M AT M 5.1 AT M WA N C i s c o AT M AT Cisco IOS AT M 5.1.1 ATM AT M 53 5-1 5-2 AT M AT M AT M AT AT M 5-1 L A N / WA N H D L C 802. 3 5-1 LAN / WAN 5 185 ATM NIC ATM NIC

More information

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动 RouterOS VRRP 应 用 案 例 Application case ISSUE 1.0 Nanning YONGYI Network Technology Co., Ltd. www.mikrotik.cn www.routeros.com.cn www.routerboard.com.cn 陈 家 迁 CHEN JIA QIAN 手 机 Phone:13077766825 E-MAIL:gx18598@126.com

More information

2002 7 2 Session Number E-Business PSTN PSTN Remote Site Frame Relay X.25 Leased Line : & Self Replicating Code Password Guessing 1980 Exploiting Known Vulnerabilities Password Cracking Back Doors

More information

802.11 Session 802.11 802.11 802.11 LAN LAN 802.11 802.11 LAN LAN / / / ROI 70 CompUSA AP / IT WLAN WLAN / / Barcode POS WEP HIPAA LANS 802.11 802.11 LAN LAN 802.11 (SSID) (WEP) MAC (SSID) Cisco SSID SSID

More information

工程师培训

工程师培训 .1 TCP/IP TCP/IP 1 .2.2.1 Host 1960 S 1970 S Host Low Speed Lines 1970 S 1980 S pc Server Local Interneting 1980 S 1990 S Branch. pc Branch. WAN Branch. pc pc IBM SNA IBM X.25 2 .2.2 OSI OSI Application

More information

册子0906

册子0906 IBM SelectStack ( PMC v2.0 ) 模块化私有云管理平台 是跨主流虚拟化技术的统一资源云管理平台 01 亮点 : 快速可靠地实现集成化 私有云管理平台 02/03 丰富的功能支持企业数据中心云计算 扩展性强 : 简单易用 : 04/05 功能丰富 : 06/07 为什么选择 IBM SelectStack (PMC v2.0)? 快速实现价值 提高创新能力 降低 IT 成本 降低复杂度和风险

More information

iBgpMultipathMplsLoadbalancing.pdf

iBgpMultipathMplsLoadbalancing.pdf ibgp multipath 在 MPLS 环 境 下 等 价 路 由 负 载 不 均 衡 问 题 的 排 障 目 录 硬 件 平 台 软 件 版 本 案 例 简 介 故 障 诊 断 步 骤 解 决 方 案 经 验 总 结 其 他 相 关 文 档 硬 件 平 台 Cisco 10 系 列 路 由 器 软 件 版 本 12.0S,12.0SY 案 例 简 介 上 图 是 运 营 商 中 常 见 的 一

More information

Microsoft Word - NBMA中的OSPF网络类型.doc

Microsoft Word - NBMA中的OSPF网络类型.doc 文档名称 :NBMA 中的 OSPF 网络类型 文档分类 : 路由技术 撰 写 :Magic 收档日期 :2008-05-01-1 - OSPF 在 NBMA 中的五种运行模式 : OSPF 模式 首选 NBMA 子网地址 Hello 定时器 广播 全互联或部分互联 相同 10s 非广播 全互联或部分互联 相同 30s 点到多点 部分互联或星型 相同 30s 点到多点 非广播 部分互联或星型 相同

More information

Microsoft Word - chp20路由重分布.doc

Microsoft Word - chp20路由重分布.doc 第 20 章路由重分布 当许多运行多路由的网络要集成到一起时, 必须在这些不同的路由选择协议之间共享路由信息 在路由选择协议之间交换路由信息的过程被称为路由重分布 (Route Redistribution) 20.1 路由重分布概述 路由重分布为在同一个互联网络中高效地支持多种路由协议提供了可能, 执行路由重分布的路由器被称为边界路由器, 因为它们位于两个或多个自治系统的边界上 路由重分布时计量单位和管理距离是必须要考虑的

More information

Microsoft Word - 201502-T-REC-Y1314-200510C.doc

Microsoft Word - 201502-T-REC-Y1314-200510C.doc 国 际 电 信 联 盟 ITU-T Y.1314 国 际 电 信 联 盟 电 信 标 准 化 部 门 (10/2005) Y 系 列 : 全 球 信 息 基 础 设 施 网 际 协 议 问 题 和 下 一 代 网 络 互 联 网 的 协 议 问 题 传 输 虚 拟 专 用 网 络 功 能 分 解 ITU-T Y.1314 建 议 书 ITU-T Y 系 列 建 议 书 全 球 信 息 基 础 设 施

More information

untitled

untitled Parent zone named.conf.options ( Root) shell script shell script 2 Child zone named.conf.options ( ) ( ) ( ) ( ) ( ) ( parent zone) 3 Parent zone named.conf.options $ vi /etc/bind/named.conf.options options

More information

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP TCP/IP : TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP 1. ASCII EBCDIC Extended Binary-Coded Decimal Interchange Code 2. / (1) (2) Single System Image SSI) (3) I/O (4) 3.OSI OSI Open System Interconnection

More information

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I

地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/ N/A S0/0/0 (DCE) N/A Tunnel N/A I 拓扑 2014 思科和 / 或其附属公司 保留所有权利 本文档所含内容为思科公开发布的信息 第 1 页, 共 7 页 地址分配表 设备 接口 IP 地址 子网掩码 默认网关 WEST G0/1 172.16.1.1 255.255.255.0 N/A S0/0/0 (DCE) 10.1.1.1 255.255.255.252 N/A Tunnel0 172.16.12.1 255.255.255.252

More information

<55342D323637CBB5C3F7CAE92E786C73>

<55342D323637CBB5C3F7CAE92E786C73> U4-267 / 1 U4-267 / : CF PowerPoint, TCP/IP Internet Explorer 2 ..2..3..4..5..5..5..9 PC...10 11 12 14 14....15....15....16....16....17....17....18....18....20 23....27 27 PC...27....28 3 CF SanDisk CompactFlash)

More information

(UTM???U_935_938_955_958_959 V2.1.9.1)

(UTM???U_935_938_955_958_959 V2.1.9.1) 192.16 www.sharetech.com.tw UTM 多 功 能 防 火 牆 管 理 者 手 冊 V 2.1.9.1 目 錄 第 一 章 安 裝 與 訊 息... 7 1-1 建 議 的 安 裝 設 定 圖... 8 1-2 軟 體 安 裝 設 定... 9 1-3 首 頁 訊 息... 14 1-4 型 號 與 功 能 對 照 表... 17 第 二 章 系 統 設 定... 19 2-1

More information

第4章网络层_2_.doc

第4章网络层_2_.doc ( 章 节 专 题 首 页 ) 课 程 名 称 计 算 机 网 络 章 节 专 题 第 4 章 网 络 层 ( 二 ) 1.IP 数 据 报 的 格 式 ; 教 学 目 标 及 基 本 要 求 2. 理 解 子 网 划 分 的 意 义, 掌 握 如 何 划 分 子 网 ; 3. 理 解 超 网 构 造 原 理, 掌 握 构 造 超 网 ; 4. 知 道 网 际 控 制 报 文 协 议 ICMP 及

More information

dmvpn.pdf

dmvpn.pdf 动态多点 IPsec VPN( 使用多点 GRE/NHRP 扩大 IPsec VPN) 目录 简介背景信息 MVPN 解决方案 IPsec 加密自动启动 分支到中心 链路的动态隧道创建 分支到分支 数据流的动态隧道创建支持动态路由协议对 mgre 的 Cisco 快速转发快速交换在 IPsec 保护的 VPN 上使用动态路由基本配置中心和分支路由器的路由表示例减小中心路由器配置的大小在分支上支持动态地址动态多点星型结构动态多点

More information

untitled

untitled 年度 路 GSN IPv6 年 749 750 說 (Dual Stack) 路 IPv4 IPv6 路 (DNS/WWW Server) 路 CISCO 路 例來 說 列 令 (DNS/WWW Server) FreeBSD 來說 BIND apache Server 來 DNS WWW Server 了 料 數 了 IPv4 路 IPv6 更 利 751 752 錄 錄 錄 錄 論 路 說 路

More information

Microsoft Word - vlsm and ip unnumbered.doc

Microsoft Word - vlsm and ip unnumbered.doc Part1:VLSM VLSM AND IP unnumbered 实验讲义 实验目的 : 使用两种不同的路由选择协议,IPv1 和 IPv2 来配置 VLSM, 并测试其功能 实验拓扑 : HUB2 department2 192.168.1.128/26 1602 1601 192.168.1.192/26 192.168.1.64/26 1720 2514/1703 192.168.1.0/26

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内 容 分 发 网 络 Alibaba Cloud Content Delivery Network 一

More information

untitled

untitled IPv6 IPv6 Internet IPv6 IP Internet... Rev D 1 IPv6...2 1.1 Internet...2 1.2 IPv6...2 1.3 IPv6...2 1.4 IPv6...3 1.5 IPv4 IPv6...3 2 IPv6...4 2.1 IPv6...4 2.2 IPv6 IP...7 2.3 IPv6...7 3 IPv6...9 3.1 IPv6...9

More information

NNM_Advance_DS_FNL.qxd

NNM_Advance_DS_FNL.qxd HP OpenView Network Node Manager Advanced Edition 7.01 Network Node Manager Advanced Edition () Network Node Manager Extended Topology Problem Diagnosis Network Node Manager HP Network Node Manager - HP

More information

mppp-ddr.pdf

mppp-ddr.pdf DDR 多 链 路 PPP - 基 本 配 置 和 验 证 目 录 简 介 开 始 使 用 前 规 则 先 决 条 件 使 用 的 组 件 多 链 路 PPP 干 什 么 配 置 多 链 路 PPP 命 令 传 统 DDR 拨 号 原 型 (Dialer Profile) 验 证 MPPP 操 作 相 关 信 息 简 介 多 链 路 PPP ( 也 指 MP MPPP MLP 或 多 链 路 ) 提

More information

GPRS IP MODEM快速安装说明

GPRS IP MODEM快速安装说明 GF-3026D CDMA 无 线 路 由 器 用 户 手 册 北 京 嘉 复 欣 科 技 有 限 公 司 地 址 : 北 京 市 海 淀 区 阜 成 路 115 号 北 京 印 象 2 号 楼 213 室 电 话 :86-10-88122130 88153193 88153197 传 真 :86-10-88122129 网 站 :http://www.garefowl.com/ 目 录 一 产 品

More information

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由

目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4 测试拓扑... 4 业务要求... 4 详细配置过程... 5 设备基础配置... 5 IGP 的配置... 5 BGP 的配置... 7 BGP 属性调整前路由检查 针对 LP/MED 路由 FortiGate 通过控制 BGP 的 Local_Pref 与 MED 等属性 以控制路由走向 版本 1.0 时间 2016 年 1 月 支持的版本 FortiGate v4.0.x v5.0.x 5.2.x 5.4.0 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 通过 Local_Pref/MED 属性控制 BGP 路由走向... 4

More information

动态路由选择协议、RIP

动态路由选择协议、RIP 学习沉淀成长分享 动态路由协议 RIP 红茶三杯 ( 朱 SIR) 微博 : t.sina.com/vinsoney Latest update: 2012-06-01 课程目标 动态路由协议概述 RIP RIP 基础实验 动态路由协议概述 什么是路由 什么是动态路由协议 动态路由协议的分类 什么是路由 192.168.10.0/24 172.16.1.0/24 e0 s0 Protocol Connected

More information

使用EEM脚本监控在思科Catalyst系列交换机的高CPU利用率

使用EEM脚本监控在思科Catalyst系列交换机的高CPU利用率 使用 EEM 脚本监控在思科 Catalyst 系列交换机的高 CPU 利用率 目录 简介先决条件要求使用的组件规则背景信息故障排除获取在 CPU 峰值事件的数据的 EEM 在 2960X 的 电子邮件告警对本地文件的追加的输出追加输出到本地文件并且删除脚本收集输出并且写到本地文件在模块化 IOS 的箴言报 CPU 利用率删除脚本相关信息 简介 本文描述如何使用 Cisco IOS 被嵌入的活动管理器

More information

untitled

untitled 1....2...2...6 2....10 3. UDP...15 4. TCP...16...16...16 1 1. PC COM1 COM2 COM1 COM2 DTU 2 3 4 COM1 COM1 COM2 COM ID 13900000000 DTU COM1 5 COM2 DTU DTU DTU DTU DTU DTU DTU ID ID 3031 3032 2 ID 13900000001

More information

Microsoft Word - chp22.doc

Microsoft Word - chp22.doc 第 22 章 IPv6 无论是 NAT, 还是 CIDR 等都是缓解 IP 地址短缺的手段, 而 IPv6 才是解决地址短缺的最终方法 IPv6 是由 IETF 设计的下一代互联网协议, 目的是取代现有的互联网协议 IPv4 22.1.1 IPv6 优点 22.1 IPv6 概述 IPv4 的设计思想成功地造就了目前的国际互联网, 其核心价值体现在简单 灵活和开放性 但随着新应用的不断涌现, 传统的

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 350-001-LAB : Title CCIE-ROUTING AND SWITCHING QUALIFICATION (Lab exam) Version : Demo 1 / 28 N1. 2 / 28 Part-1 Bridge and Switching 1.1 vtp

More information

AL-M200 Series

AL-M200 Series NPD4754-00 TC ( ) Windows 7 1. [Start ( )] [Control Panel ()] [Network and Internet ( )] 2. [Network and Sharing Center ( )] 3. [Change adapter settings ( )] 4. 3 Windows XP 1. [Start ( )] [Control Panel

More information

了解 VLAN 之间的桥接问题

了解 VLAN 之间的桥接问题 了解 VLAN 之间的桥接问题 目录 简介先决条件要求使用的组件规则生成树拓扑考虑事项使用 VLAN 网桥生成树协议的分层生成树的推荐用法 VLAN 网桥 DEC 和 IEEE 802.1D 生成树协议的生成树默认值 MSFC 上使用 VLAN 网桥生成树协议的示例配置 MSFC 上使用 DEC 生成树协议的示例配置相关信息 简介 VLAN 间桥接是一起同时桥接多个 VLAN 的概念 偶尔需要 VLAN

More information

配置 IS-IS 认证

配置 IS-IS 认证 配置 IS-IS 认证 目录 简介先决条件要求使用的组件背景信息配置接口认证区域验证域认证结合域 区域和接口认证验证故障排除相关信息 简介 配置路由协议的验证为了防止有恶意的信息的介绍到路由表是理想的 本文展示在运行 IP 的路由器之间的明文验证中间系统对中间系统 (IS-IS) 本文只包括 IS-IS 明文验证 参考增强在 IS-IS 网络的安全关于 IS-IS 验证的更多信息其他类型 先决条件

More information

目录 简介... 3 拓扑 ( 总部静态 IP 分部动态 IP 建立 GRE over IPsec VPN)... 3 拓扑场景分析... 5 详细配置过程... 6 总部 (Center)FGT 设备的 Gre over IPsec 详细配置... 6 总部 (Center) 网络基础配置...

目录 简介... 3 拓扑 ( 总部静态 IP 分部动态 IP 建立 GRE over IPsec VPN)... 3 拓扑场景分析... 5 详细配置过程... 6 总部 (Center)FGT 设备的 Gre over IPsec 详细配置... 6 总部 (Center) 网络基础配置... GRE over IPsec 之总部静态固定 IP 与分部 PPPoE 动态 IP 部署 Hub_and_Spoke 版本 1.1 时间 2015 年 12 月 支持的版本 FortiGate v5.0.x 5.2.x 5.4.0 作者 状态 反馈 刘康明 已审核 support_cn@fortinet.com 目录 简介... 3 拓扑 ( 总部静态 IP 分部动态 IP 建立 GRE over

More information

飞鱼星多WAN防火墙路由器用户手册

飞鱼星多WAN防火墙路由器用户手册 WAN VER: 20110218 Copyright 2002-2011 VOLANS WAN VR4600 VR4900 VR7200 VR7500 VR7600 1.1 1.2 IP 1.3 2.1 2.2 2.2.1 2.2.2 3.1 3.2 3.2.1 3.2.2 3.2.3 4.1 4.2 4.2.1 4.2.2 4.2.3 4.2.4 4.2.5 4.2.6 4.3 4.3.1 4.3.2

More information

NSC-282

NSC-282 Session Web/Application Servers DNS (1:1) IP DNS 8 7 6 CPU NIC Kbps 5 4 3 2 1 0 4am 8am 4pm 8pm 12am WWW FTP SMTP APP IP Health Check = 1 WWW 2 WWW 3 WWW VIP ( IP ) ( ) 0.10.10.1 1 192.168.10.2 2 192.168.10.3

More information

C3_ppt.PDF

C3_ppt.PDF C03-101 1 , 2 (Packet-filtering Firewall) (stateful Inspection Firewall) (Proxy) (Circuit Level gateway) (application-level gateway) (Hybrid Firewall) 2 IP TCP 10.0.0.x TCP Any High Any 80 80 10.0.0.x

More information

C6_ppt.PDF

C6_ppt.PDF C01-202 1 2 - (Masquerade) (Replay) (Message Modification) (Denial of Service) - ( ) (Eavesdropping) (Traffic Analysis) 8 1 2 7 3 6 5 4 3 - TCP SYN (SYN flood) Smurf Ping of Death LAND Attack Teardrop

More information