NSC-282

Similar documents
BYOD Http Redirect convergence Client (1) 2008R2 NLB( ) (2) NLB Unicast mode switch flooding (arp ) NLB DNS Redirect 1. Round-Robin DNS DNS IP/DNS Cli

D E 答 案 :C 3. 工 作 站 A 配 置 的 IP 地 址 为 /28. 工 作 站 B 配 置 的 IP 地 址 为 /28. 两 个 工 作 站 之 间 有 直 通 线 连 接, 两 台

C3_ppt.PDF

SEC-220


SL2511 SR Plus 操作手冊_單面.doc

NSC-161

(UTM???U_935_938_955_958_959 V )

IP505SM_manual_cn.doc

1 公 司 简 介 2 VRRP 原 理 和 应 用 3 新 产 品 和 创 业 计 划 及 赠 书 活 动

飞鱼星多WAN防火墙路由器用户手册

ext-web-auth-wlc.pdf

Simulator By SunLingxi 2003

ebook20-8

IP Access Lists IP Access Lists IP Access Lists

1 QoS... 1 QoS... 1 QoS QoS... 5 Class DSCP... 7 CoS... 7 IP QoS... 8 IP / /... 9 Cl

GPRS IP MODEM快速安装说明

ebook20-7

精 品 库 我 们 的 都 是 精 品 _www.jingpinwenku.com 根 据 图 中 信 息 标 号 为 2 的 方 格 中 的 内 容 为 A)S= ,1234 D= ,80 B)S= ,1234 D= ,80 C)S=13

RG-NBS5816XS交换机RGOS 10.4(3)版本WEB管理手册

ch08.PDF

一、选择题

active phisical rp address: backup phisical rp address: 截取部分 TOPO 图说明到 不通的问题 : internet internet tengige 0/0/0/0 tengige

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

QL1880new2.PDF

untitled

R3105+ ADSL

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

计算机网络概论

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

第3章

專業式報告

一.NETGEAR VPN防火墙产品介绍

SiteView技术白皮书

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

产 品 特 点 丰 富 的 安 全 策 略 H3C S2600 系 列 交 换 机 支 持 特 有 的 ARP 入 侵 检 测 功 能, 可 有 效 防 止 黑 客 或 攻 击 者 通 过 ARP 报 文 实 施 日 趋 盛 行 的 ARP 欺 骗 攻 击 支 持 IP Source Guard 特

第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

计算机网络

ARP ICMP

ch09.PDF

穨CAS1042中文手冊.doc

untitled

epub 61-2

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

温州市政府分散采购

bingdian001.com

UDP 8.2 TCP/IP OSI OSI 3 OSI TCP/IP IP TCP/IP TCP/IP Transport Control Protocol TCP User Datagram Protocol UDP TCP TCP/IP IP TCP TCP/IP TC

穨CAS1042快速安速說明.doc

功 能 和 优 势 业 界 知 名 的 保 修 服 务 - MLD 侦 听 : 将 IPv6 组 播 流 量 转 发 到 合 适 的 接 口 ; 避 免 IPv6 组 播 流 量 泛 洪 网 络 - IPv6 ACL/QoS: 支 持 ACL 和 IPv6 网 络 流 量 QoS - IPv6 就

專業式報告

D-link用户手册.doc

M-LAG 技术白皮书

Web

工程师培训

CA Nimsoft Monitor Snap 快速入门指南

Chapter #

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

¶C¶L§§¬_™¨ A.PDF

局域网技术课程设计报告.doc

EPSON

mppp-ddr.pdf

Marketing_WhitePaper.PDF

DOS下常用的网络命令.PDF

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

NA-001/F-V2縲€繧ス繝輔ヨ繧ヲ繧ァ繧「讖溯・莉墓ァ俶嶌

84

湖北省政府采购中心

NetST 2300系列防火墙产品白皮书

网工新答案

WebSphere Studio Application Developer IBM Portal Toolkit... 2/21 1. WebSphere Portal Portal WebSphere Application Server stopserver.bat -configfile..

1 1 2 OSPF RIP 2

《计算机网络》实验指导书


ebook140-11

財金資訊-80期.indd

untitled

SERVERIRON ADX

Chap6.ppt

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

1

前言

版权声明

附件:技术测评需求

IP-Routing-05.pdf

untitled

产品画册 S2700系列企业交换机 2

13 根 据 各 种 网 络 商 务 信 息 对 不 同 用 户 所 产 生 的 使 用 效 用, 网 络 商 务 信 息 大 致 可 分 为 四 级, 其 中 占 比 重 最 大 的 是 ( A ) A 第 一 级 免 费 信 息 B 第 二 级 低 收 费 信 息 C 第 三 级 标 准 收 费

QVM330 多阜寬頻路由器


1

AL-M200 Series

第3章 计算机网络体系结构

C6_ppt.PDF

IS-IS路由协议中文教程v1

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

QVM330 多阜寬頻路由器

文件1

自由軟體教學平台

否 正 是 如 此? 您 是 否 已 考 虑 到 您 目 前 的 处 境? 您 现 在 是 否 需 要 调 整 投 入, 才 能 获 得 成 功? 广 域 网 第 2 层, 我 想 把 所 有 事 放 在 第 3 层 不 妨 这 样 吧, 把 烦 恼 一 扫 而 光 怎 么 样? 没 准 我 们 有

Transcription:

Session

Web/Application Servers DNS (1:1) IP DNS

8 7 6 CPU NIC Kbps 5 4 3 2 1 0 4am 8am 4pm 8pm 12am

WWW FTP SMTP APP IP Health Check =

1 WWW 2 WWW 3 WWW

VIP ( IP ) ( ) 0.10.10.1 1 192.168.10.2 2 192.168.10.3 3 192.168.10.4 : Vserver 10.10.10.100 tcp www

3 192.168.10.4 / VLANs 0.10.10.1 VLAN VLAN 1 192.168.10.2 2 192.168.10.3

NAT ( ) (C) (S) 0.10.10.1 (CS) 2 192.168.10.3 IP MAC C C IP MAC VIP CS IP MAC C CS IP MAC S S

NAT ( ) (S) (C) 0.10.10.1 (CS) 2 192.168.10.3 IP MAC VIP CS IP MAC IP MAC IP MAC C C Networkers 2002 S S C CS NSC-271- NAT

(Predictors) : HTTP URL 1 2 3

(Predictors) 1 2 3

(URL, ) www.yahoo.com www.ebay.com URL URL *Networkers 2002 NSC-283 1 www.yahoo.com 2 www.ebay.com

HTTP LB Netscape IE French WAP Netscape HTTP ( WAP ) ( ) 1 2 3 4 Netscape t FrenchIE Netscape WAP

7 6 5 4 3 2 VIP,, URL, VIP, (TCP, UDP) VIP 1

( ) 5 4 3 tcp vip 192.168.1.2 80 url "//www.example.com/*" vip 10.10.10.10 tcp 80 vip 10.10.10.10

( ) VIP VIP

5 5 ( web ) URL HTTP 4 4 ( TCP UDP = Telnet, FTP, DNS, SMTP, SSL 3 3 ICMP ICMP = Ping

( 3 ) 3 ICMP # icmp ip 10.10.10.1 10.10.10.1 1 192.168.10.1 2 192.168.10.2 3 192.168.10

( 4 ) 4 TCP # telnet tcp 23 ip 10.10.10.2 TCP 23 23! 1 192.168.10.1 2 192.168.10.2 3 192.168.10

( 5 ) 5 HTTP /dbase/db_login.html keepalive HTTP method get ip 10.10.10.3 url /dbase/db_login.html 200 ok 1 192.168.10.1 2 192.168.10.2 3 10.10.10.3

(DFP) WRR WLC SECURE-WEB 1.cisco.com CPU: 70% 50% 80% Intranet SLB =x 2.cisco.com CPU: 10% 40% 30% WEB 3.cisco.com CPU: 20% 30% 30%

? 1 2 80 443 A Client X B C Y

? = HTTP 1.1 HTTP 1.0 ( ) = Stickiness Session NSC-181

- -

VIPA VIPB - VIP LB - VIP SLB HSRP MHSRP IP HSRP VRRP CSRP

- VIPA VIPB VIPC VIPA VIPB VIPC VIP - VIP -

- VIPA VIPB VIPA VIPB

? - - - - - -

:

: SSL SSL / SSL Web Client CISCO SCA 1100 SSL,

: / PDA CTE 1400 Web / CS HTTP ( 7 ) CTE

L2/L3 (L2/L3) L2 Se r ve r Fa r m s

: L2 L3 L2 L3 HSRP

: 1 Gbps STP L2 / / L2 Uplinkfast w/portfast

Ex NIC NIC IP/MAC NIC Portfast NIC L2 NIC 1-2s

: ACLs IDSs ACLs ACLs IDSs IDSs

SP 3 3 3 Web

: RFC2230 (CPS) (CC) (PPS) VIP / /, VLANs (DRAM CAM)

: MSFC ( ) ; L2 L5

: CSM (MSFC) VLANs MSFC - HSRP (FT) VLAN CSRP ( ) CSM L2 Two-arm CSS MSFC

: x.x.x.x (CSM Secure-Router ) ( HSRP)IP L2 CSRP VIP VLAN / VLAN / VLAN CSS one-arm two-arm

: PBR set ip default nexthop (MSFC) MSFC VLAN MSFC MSFC PBR Sup2 MSFC2 ( PBR HW matchip- + set next-hop!) CSS one-arm two-arm on

: :! ACL Sup2 ACL Sup2 VIP VIP HSRP HSRP PBR ACL PBR ACL Local Director Local Director IP VIP IP VIP MSFC MSFC MSFC MSFC

CSM CSRP CSM Vserver(VIP) MSFC ( drop conns ) CSM VLAN(s) CSM VLAN CSM VLAN s VLAN(s) (GW)

CSM HSRP primary IP Core HSRP standby MSFC CSM VLAN(s) : CSM VLANs Primary RP Standby RP VLAN(s) : CSM VLAN VIP CSM CSM CSM CSM

- SCA SCA IP - SCA, syslog IP CISCO SCA 11000 = ip web = SCA ip

VIP enable SSH disable telnet CPU (ASIC SNMP 3 3 2

1105 / / / 4-7 HSE

Cisco 4~7 Cisco 4~7 / / NMS/OSS SYSLOG XML

ISP T1 PIX URL/VIP / Catalyst 6000 w/ids CSS11150 HSE Web

(CSM) (CSRP) CSM 1 FT ( ) VLAN VLAN CSM QoS

: (CSM), CSM, CSM Catalyst #1 CSM #1 HSRP Group 1 EtherChannel HSRP Group 2 VLAN Catalyst #2 CSM #2

(CSM) switch#show mod csm 5 ft detail FT group 1, vlan 2 This box is active priority 10, heartbeat 1, failover 3, preemption is off total buffer count 6213, illegal state transitions 0 receive buffers not committed 0, send buffers not committed 0 updates: sent 4, received 0, committed 0 coup msgs: sent 0, received 0 election msgs: sent 249, received 0

(CSS) CSS Box-to-Box VIP Box-to-Box CSS VIP/ CSS VIP MHSRP

CSS : Box to Box CSS - ; VRRP VLAN VRRP VLAN IP IP redundancy-phy CSS1 CSS2

CSS : Box to Box ( ) CSS CSS1 redundancy-phy HSRP.1.2 REDUNDANCY-PHY CSS L2 L2

CSS Box-to-Box Useful Commands show redundancy logging subsystem redundancy level debug- 7 config-circuit-ip[vlan2-20.1.1.1])# show redundancy Redundancy: Enabled Redundancy Protocol: Running Redundancy State: Master MasterMode: No Number of times redundancy state changed to Master: 1 to Backup: 1 Redundancy interface: 20.1.1.1 Current State Duration: 0 days 14:10:02 Last Fail Reason: No Fail VRID: 128 Priority: 100 Physical Link Failure Monitor on: Interface: State ethernet-4 Up ethernet-3 Up ethernet-2 Up Uplink Enabled: 4 Number Alive 2 Service Name: Service State: ------------- -------------- SERV_1 Up SERV_2 Up

CSS VIP 1 VIP 192.168.3.3 MAC 00005E000101 Master down VRRP ARP VLAN1 192.168.3.0 192.168.3.1 - VLAN1-192.168.3.2 Backup up 1 VIP 192.168.3.3 MAC 00005E000101 192.168.3.4 MAC 00005E000101 down ARP up 192.168.3.4 MAC 00005E000101

CSS VIP A VIP IP (config-circuit-ip[vlan1-x.x.x.x])# ip redundant-vip <vird> <IP address> [ shared ] no ip redundant-vip <vrid> <IP address> CSS# redundant-vips Redundant-Vips: Interface Address: 192.1.10.2 VRID: 1 Redundant Address: 192.1.10.80 Range: 1 State: Master Master IP: 192.1.10.2 State Changes: 4 Last Change: 03/07/2002 11:29:29

CSS HSRP CSS fate sharing 192.1.10.5 -> CSS1 -> -> CSS2 -> 10.0.3.5

CSS CSS# show critical-services Critical-Services: Interface Address: 10.0.3.5 VRID: 3 Service Name: redundancy Service Type: Local Interface Address: 192.1.10.5 VRID: 1 Service Name: redundancy Service Type: Local

CSS Box to Box VRRP? Box to Box VRRP STP * Redundancy-phy 5 Ping List Ping List - - - * CSS STP

CSM IP / HSRP HSRP STP CSM STP root CSM - VIP FT VLAN STP EtherChannel CSM FT HSRP STP CSM EtherChannel FT

CSM vlan 10 client ip address 10.10.10.10 255.255.255.0 gateway 10.10.10.1 vlan 6 Server ip address 10.10.10.10 255.255.255.0 Serverfarm SERVER 2 nat server no nat client real 10.10.10.12 inservice vservercsm_test virtual 10.10.10.150 tcp www serverfarm SERVER 2 replicate csrp connection persistent rebalance inservice ft group 1 vlan 100 priority 20 preempt on MSFC

EDGE CSM vlan 10 client ip address 20.20.10.10 255.255.255.0 gateway 20.20.10.1 vlan 6 server ip address 10.10.10.10 255.255.255.0 Serverfarm SERVER2 nat server no nat client real 10.10.10.12 inservice vservercsm_test virtual 20.20.10.150 tcp www serverfarm SERVER2 replicate csrp connection persistent rebalance inservice ft group 1 vlan 100 priority 20 preempt CSM

CSM vlan 6 Server ip address 10.10.10.10 255.255.255.0 Gateway 10.10.10.1 Alias 10.10.10.2 Serverfarm SERVER 2 nat server no nat client real 10.10.10.12 inservice Vserver CSM_TEST virtual 10.20.20.150 tcp www Serverfarm SERVER 2 replicate csrp connection persistent rebalance inservice ft group 1 vlan 100 priority 20 preempt MSFC

6500 interface Vlan6 description internal_csm_vlan ip 10.6.0.2 255.255.255.0 no ip redirects standby 1 ip 10.6.0.1 standby 1 priority 110 standby 1 preempt standby 1 track GigabitEthernet1/1! interface Vlan10 description MSFC_server_side_vlan ip 10.14.0.6 255.255.255.0 no ip redirects ip policy route-map aggregate-mode standby 1 ip 10.14.0.1 standby 1 priority 110 standby 1 preempt standby 1 track GigabitEthernet1/1 ss-list 101 deny ip 10.14.0.0 0.0.255.255 10.14.0.0 0.0.255.255 access-list 101 permit ip any any route-map -mode permit 10 set ip default next-hop 10.6.0.6 A CSM A IP Core Primary RP St nd y R

CSM: VIP switch#sh mod csm 5 vserver detail TESTSITE1, state = OPERATIONAL, v_index = 10 virtual = 10.10.10.10/32:443, TCP, service = NONE, advertise = FALSE idle = 3600, replicate csrp = none, vlan = ALL, pending = 0 max parse len = 600, persist rebalance = TRUE conns = 0, total conns = 1 Default policy: server farm = test1 sticky: timer = 60, subnet = 0.0.0.0, group id = 10 Policy Tot Conn Client pkts Server pkts ------------------------------------------------------ (default) 1 17 22

CSM: switch#sh mod csm 5 real detail 192.168.2.10, WEBFARM, state = OPERATIONAL conns = 0, maxconns = 4294967295, minconns = 0 weight = 8, weight(admin) = 8, metric = 0, remainder = 0 total conns established = 1, total conn failures = 0 192.168.2.11, WEBFARM, state = OPERATIONAL conns = 0, maxconns = 4294967295, minconns = 0 weight = 8, weight(admin) = 8, metric = 0, remainder = 0 total conns established = 1, total conn failures = 0 192.168.1.250, SCA, state = OPERATIONAL conns = 0, maxconns = 4294967295, minconns = 0 weight = 8, weight(admin) = 8, metric = 0, remainder = 0 total conns established = 1, total conn failures = 0

CSM: switch#ping module csm 5 reals IP address Reachable ---------------------------------- --- 192.168.2.10 Yes 192.168.2.11 Yes 192.168.1.250 Yes 1 2 3 192.168.1.251 Yes

CSM: Switch#sh mod csm 5 conns Prot vlan source destination state --------------------------------------------------------- ------------- In TCP 6 10.15.0.15:1042 10.10.10.20:443 ESTAB Out TCP 4 10.10.10.20:443 10.15.0.15:1042 ESTAB In TCP 4 10.15.0.15:1042 10.10.10.20:81 ESTAB Out TCP 10 192.168.2.11:81 10.15.0.15:1042 ESTAB Src Src Src Src Src Src Src Src dest dest dest dest dest dest dest dest

CSS / HSRP HSRP STP CSS STP root VRRP - VIP VRRP RP STP.1q. 1q * IP Core HSRP STP CSS VRRP.1q * 1.q

CSS Sh phy Sh keepalive-summary Sh service-summary Sh rule-summary

CSS CSS# show flows 20.30.30.100 Src Address SPort Dst Address DPort NAT Dst Addr Prt InPort OutPort --------------- ----- --------------- ----- --------------- --- --------- ------ 20.30.30.100 80 20.17.20.10 1366 20.17.20.10 TCP e14-30 e13 20.30.30.100 80 20.17.20.10 3477 20.17.20.10 TCP e14-30 e13 20.30.30.100 80 20.17.20.10 3476 20.17.20.10 TCP e14-30 e13 20.30.30.100 80 20.17.20.10 3475 20.17.20.10 TCP e14-30 e13 20.30.30.100 23 20.17.40.1 34890 20.17.40.1 TCP e14-30 e13 CSS# flow statistics Flow Manager Statistics: Cur High Avg UDP Flows per second 0 17 0 TCP Flows per second 0 381 0 Total Flows per second 0 381 0 Hits per second 0 375 0 -------------------------------------------------- Port Active Total TCP UDP -------------------------------------------------- #e13 22 191926 22 0 #e14-30 8 41764 8 0 #e14-40 0 31121 0 0

A SSL (GSLB) Route Health Injection (RHI) Networkers 2002 Web B 1: 2: 3: NSC-284

???

Session

Session