IT168首页 | 产品报价 | ChinaUnix社区 | ITPUB社区 | 文库 | 博客 | 自测 | 专题 | ITPUB学院

路由

缺省状态下,转发表中只安装路由表里的最佳路径lab@juniper# run show route 6.6.6.6 inet.0: 19 destinations, 22 routes (19 active, 0 holddown, 0 hidden)+ = Active Route, = Last Active, * = Both6.6.6.6/32 *[ISIS/18] 00:03:33, metric 42 to 10.0.0.2 via fxp1.1 > to 10.0.1.2 via fxp1.2[edit]lab@juniper#

配置转发表的参数对流量进行负载均衡

1. ospf是不能使用secondary ip建立邻居关系的2. 只有secondary ip和primary ip在同一area内的时候,才能被宣告出去3. 一个area内可以有多个DR,但一个广播域内只能有一个DR4. ospf在p2p的链路上是不支持unnumbered ip的5. distributelist可以在inbound方向上阻止路由插入路由表, 但不能阻止lsa进入lsd b. 也就是为什么outbou

25日更新
标签: 路由 路由技术
ospf的注意事项

反向访问列表 有5个VLAN,分别为 管理(63)、办公(48)、业务(49)、财务(50)、家庭(51)。 要求: 管理可以访问其它,而其它不能访问管理,并且其它VLAN之间不能互相访问! 其它的应用不受影响,例如通过上连进行INTERNET的访问 方法一: 只在管理VLAN的接口上配置,其它VLAN接口不用配置。 在入方向放置reflect ip accesslist exten

25日更新
标签: 路由 路由技术
反向访问列表在实际中的应用

今天ISP所面临的最大的挑战之一是跟踪和阻止denial of service (DoSattacks). 对付DoS attack 有三个步骤: intrusion detection, source tracking, and blocking. 本命令是针对source tracking。  1、配置举例:   本例说明怎样在路由器上所有line cards/port adapters , 为了 让每块line card or port adapter收集到

25日更新
标签: 路由 路由技术
用cisco命令确定和跟踪DOS攻击源

Voice over IP是在IP网络上传输语音流量(例如,电话和传真)的技术,主要是一种软件特性,但是,要在Cisco2600/3600系列路由器上实现这个功能,必须首先安装语音模块VNM(Voice Network Module),VNM可以装两个或四个语音接口卡(VIC),每个接口卡都对应于与语音接口相关的特定信号类型。       1. 单机实现IP语音

25日更新
标签: 路由 路由技术
VoIP语音电话的设计与实现

1 问题的提出   随着网络应用的不断深入和发展,用户对网络可靠性的需求越来越高。网络中路由器运行动态路由协议如RIP、OSPF可以实现网络路由的冗余备份,当一个主路由发生故障后,网络可以自动切换到它的备份路由实现网络的连接。但是,对于网络边缘终端用户的主机运行一个动态路由协议来实现可靠性是不可行的。一般企业

VRRP技术实现网络的路由冗余和负载均衡

这几天的工作又开始关心一些交换机的配置,下面说几个有用的命令:1.spanningtree portfast 正常来说生成树协议是保证冗余的同时避免回环,但是状态的改变需要一些延迟,而这些延迟在网络中可能是不允许的,特别是连接的主机,思科就有了portfast这样的新特性,但是在每个端口配置这个命令是很痛苦的,其实可以在全局模式下

25日更新
标签: 路由 路由技术
三个有用的Switch命令

这个实验:上面的主链路运行的是OSPF协议,下面的备份用的是静态路由,要是正常我们配置完了,那么下面的 ISDN将成为主链路了,因为静态路由的AD=1 ,而上面的主链路运行的是OSPF=110,要是想避免这种问题的话我们 要用浮动静态路由技术,也就是说把下面的备份链路使用是的静态路由的AD值给设置大一些没,让它的AD大过OSPF

25日更新
标签: 路由 路由技术
浮动路由技术

pointtomultipoint的tunnel来实现6to4,但必须要求使用6to4的ipv6地址(2002::/16)。R1 hostname R1!ipv6 unicastrouting!interface Ethernet1/4no ip addressduplex fullipv6 address 2002:404:404:104::1/64ipv6 enable!ipv6 route ::/0 2002:404:404:104::4R2 hostname R2!ipv6 unicastrouting!interface Ethernet1/5no i

25日更新
标签: 路由 路由技术
ipv6 6to4 配置应用方案

admin@NET] > interface ethernet pr修改前Flags: X disabled, R running # NAME MTU MACADDRESS ARP 0 R ether1 1500 00:11:22:33:44:55 enabled 1 R ether2 1500 00:08:02:B3:FC:99 enabled 2 R ether3 1500 00:E0:81:02:21:BF enabled 3 R ether4

25日更新
标签: 路由 路由技术
在RouterOS中修改mac地址的方法

Cisco CATALYST交换机分为两 种,在CATALYST家族中称侦听端口为分析端 口(analysisport)。1、Catalyst 2900XL/3500XL/2950系列交换机端口监听配 置(基于CLI)以下命令配置端口监听:port monitor例 如,F0/1和F0/2、F0/3同属VLAN1,F0/1监听F0/2、F0/3端口:interface FastEthernet0/1port monitor FastEthernet0/2port

25日更新
标签: 路由 路由技术
镜像端口建立方法

目前大多数的企事业单位和部门连Internet网,通常都是一台路由器与ISP连结实现。这台路由器就是沟通外部Internet和内部网络的桥梁,如果这台路由器能够合理进行安全设置,那么就可以对内部的网络提供一定安全性或对已有的安全多了一层屏障。现在大多数的路由器都是Cisco公司的产品或与其功能近似,本文在这里就针对Cisco路

25日更新
标签: 路由 路由技术
Cisco路由器的安全配置

前提,准备好需要使用的Native IOS. 具体方法如下: 插好引擎,开机. 看到如下信息以后 System Bo otstrap, Version 12.2(18r)SX2, RELEASE SOFTWARE (fc1) Technical Sup port: ht tp:/ /w w w.cisco.com/techsup port Copyright (c) 20 04 by cisco Systems, Inc. Cat6kSup32 platform with 524288 Kbytes of main memory Au

25日更新
标签: 路由 路由技术
4+2条命令搞定6500引擎 CatOS

在与 sesame 兄弟苦战一个多礼拜后,终于在普通pc上,把ccm4.1.3安装成功了,现在把我的喜悦很成果跟大家分享下准备工作软件: 1.英文版 windows 2000 advance server ; 2.sp4(en) 3.ie6sp1.exe 4.msjavx86.exe [ftp://it315ftp.3322.org:8021/Download/JavaVM/msjavx86.rar] 5.shutdown.exe 6.winOSUpgrade

25日更新
标签: 路由 路由技术
cisco ccm 4.1.3 安装手记

访问控制列表从概念上来讲并不复杂,复杂的是对它的配置和使用,许多初学者往往在使用访问控制列表时出现错误。下面是对几种访问控制列表的简要总结。●标准IP访问控制列表一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。编号范围是从1到99的访问控制列表是标准IP访问

25日更新
标签: 路由 路由技术
访问控制列表概述

密码恢复原理  (1)Cisco路由器保存了几种不同的配置参数,并存放在不同的内存模块中。Cisco系列路由器的内存有:ROM,闪存(Flash memory),RAM,不可变RAM和动态内存(DRAM)等5种。 一般情况下,路由器启动时,首先运行ROM中的程序,进行系统自检及引导,然后运行Flash中的ISO,并在NVRAM中寻找路由器配置,并装入DRAM

25日更新
Cisco系列路由器密码恢复研究与实践

配置方法比较简单,只是需要注意被调用的ACL配置:环境:R2(s1)(s1)R1(e0)(e0)R3R1上配置具体实验,R2测试发起telnet,R3被telnet1,如果使用非扩展访问列表,则将内部主机对外表现的内部全局地址作为ACL配置部分, 如: accesslist 1 permit 内部全局地址. 看测试的例子配置:E0是内口,S1是外口,1.1.12.1为代表内部的内部全局地址. i

25日更新
NAT中TCP负载均衡实验总结

1处表示符合该分类的数据分组数2表示发生拥塞后符合该类的分组数正常2应该比1小,当2和1接近时,表示发生拥塞.此时超额队 列被放入第3层队列 等待调度转载地址:http://www.net130.com/CMS/Pub/Tech/tech_zh/2006_10_12_46261.htm

25日更新
标签: 路由 路由技术
show policy-map中PACKETS的意义

Catalyst 2950 SwitchCat2950#Cat2950#conf tEnter configuration commands, one per line. End with CNTL/Z.! The VLAN Trunk Protocol (VTP) mode is set to server,! and the VTP domain name to is set to cisco.Cat2950(config)#vtp mode serverSetting device to VTP SERVER modeCat2950(config)#vtp domain ciscoCha

教你配置EtherChannel

全局调试    在配置Cisco路由器时,全局和接口命令的界限是十分明显的。在这种情况下,我们使用“全局”来标识那些不能用于接口调试或者特定的传输介质类型和协议调试的命令。例如,在2500系列路由器中,就可以使用调试命令分析Cisco发现协议(Cisco Discovery Protocol,CDP)。我们通过telnet远程登录到路由器。在缺省

25日更新
标签: 路由 路由技术
思科路由器全局、接口、协议调试
金秋十月 与你饮酒论道
热门文章
it168文库会议频道上线

热门标签

热点推荐