route-map作为一个控制路由的工具功能十分强大。一个route-map由多个节点组成,每个节点都会由permit和deny来构成。每个节点可以通过match访问控制列表或者前缀列表来进行匹配路由,应用相应的策略。?相信许多朋友在初次接触route-map时可能都会遇到这样的问题:route-map节点中的permit和deny与访问控制列表中的permit和deny有哪
分类:
其他好文 时间:
2021-01-02 10:58:03
阅读次数:
0
图上我们有三个路由器,AR1和AR2路由器位于一个AS,AR3位于一个AS3:在AR2和AR3各配置一个环回接口, 要想环回接口可以互相访问,在AS12中运行OSPF协议。在AS12中想通过Loopback接口建立邻居, 在R2上运行 在R1上也要运行 bgp 12 router-id 1.1.1. ...
分类:
其他好文 时间:
2020-11-12 13:33:43
阅读次数:
5
BGP:边界网关路由协议:bodergatewayprotocol①属于外部网关路由协议②针对大型网络、大型跨国集团、运营商、国与国之间的路由路由协议分类:内部网关路由协议IGP:ripospfisis(eigrp思科私有)外部网关路由协议EGP:EGP(早期淘汰)BGPBGP邻居关系IBGP:相同的AS路由器邻居EBGP:不同AS的路由器邻居注:EBGP建邻居用直连接口IBGP建邻居用环回接口配
分类:
其他好文 时间:
2020-08-13 11:54:14
阅读次数:
55
[root@server1 ~]# service network restart 关闭环回接口: [确定] 弹出环回接口: [确定] 弹出界面 eth0: 设备 eth0 似乎不存在, 初始化操作将被延迟。 [失败] 清空70-persistent-net.rules,重启系统,让系统自己重新生成 ...
分类:
系统相关 时间:
2020-06-26 12:34:25
阅读次数:
182
配置虚拟网络子接口(回环接口) 进入到网卡配置目录,找到lo(本地环回接口,用户构建虚拟网络子接口),拷贝一份新的随后进行修改: 修改内容如下: 重启后通过ip addr 查看如下,表示ok: ...
分类:
其他好文 时间:
2020-04-29 23:51:56
阅读次数:
133
[toc]一、背景介绍提到路由,就一定会涉及选路,ospf与其他路由协议一样,同样存在选路,除了对比cost(metric)值,ospf协议还会对比表项,并且表项的优先级高于cost值,本文详细说明ospf协议的路径选取原则。二、实验拓扑本次实验拓扑如上图所示,R2,R3环回接口模拟外部网络,通过import-route导入,每条路径的cost如标注所示三、ospf选路详解1.cost值比较此时将
分类:
其他好文 时间:
2020-02-01 00:41:09
阅读次数:
120
配置OSPF R1: R2: R3: R4: 在R1上查看OSPF的学习 测试R1与R4环回接口连通性 配置普通ACL访问控制列表: 先在R4配置密码用R1与R4建立telnet建立 密码huawei 在R4上创建acl 2000的规则 允许1.1.1.1 访问R4 其他不允许 在user-inte ...
分类:
其他好文 时间:
2019-12-12 23:59:22
阅读次数:
200
1)实验模拟网络上有两个公司,公司A和公司B,需要实现同一公司可以通过ISP网络进行互访,不同公司不能互访,通过MPLS VP实现这一需求。
2)完成基础IP地址配置,每台路由器上创建环回接口LOOP0,地址设置为X.X.X.X,X为路由器编号(例:R1地址为1.1.1.1),路由器物理接口地址可以按拓扑配置也可以自行规划。
3)AR1上创建loopback100:172.16.1.1。AR7上创建loopback100:172.16.2.1。
AR2上创建loopback100:172.16.1.1。AR6上创建loopback100:172.16.2.1。这些环回接口用以模拟站点内网段。
4)AS500为公网,IGP协议使用OSPF协议,使网络互通。
5)在AS500使能MPLS协议,使用LDP协议分配标签。
6)网络中只有同一公司可以互相访问,在PE设备上正确设置VP实例,并自行规划RD,RT值。
7)在PE和CE设备间建立BGP邻居关系,在PE设备间建立MP-BGP邻居关系以完成路由传递。
8)在CE设备上正确通告路由,实现同一公司可以互访。
分类:
其他好文 时间:
2019-12-09 01:14:07
阅读次数:
86
原理 实验模拟 实验拓扑 测试连通性 搭建rip网络 查看路由表 R3模拟攻击首先把在自己的的ip通告网段 配置完成后查看一下路由表 可以看到已经非法获取R1R2的网段信息,那么现在我们R3可以向两个网段发送大量的ping包,导致网络拥塞,形成攻击 接下来我们配置环回接口,地址分别是192.168. ...
分类:
其他好文 时间:
2019-12-07 12:56:53
阅读次数:
500
一、环回接口 1.环回接口出现的目的 为了解决客户机使用网络协议(如TCP/IP协议)与同一台计算机上的服务器通信的需求,实现了工作在网络层的虚拟的环回网络接口。 它不是真正的网络接口,实际上是一种由操作系统提供的专用软件,可通过TCP/IP与统一主机的其他服务器进行通信。 2.地址选择 A类地址段 ...
分类:
其他好文 时间:
2019-11-13 10:40:56
阅读次数:
120