PortFast:将Access端口配置edgeport,这种端口直接进入转发状态BPDUGuard:当PortFast特性的端口收到BPDU后,将被自动关闭BPDUFilter:抑制端口的BPDU报文收发(不推荐)RootGuard:阻止外部的交换机成为根桥uplinkfast在全局模式配置,阻塞端口快速启用变为RP(只在非骨干交换机启用)backbonefast所有交换机全局都配置,骨干链路d
分类:
其他好文 时间:
2018-10-22 14:53:39
阅读次数:
137
跳数,水平分割,路由毒化,毒性逆转,抑制计时器,异步更新1、记数无穷大(maximumhopcount):定义最大跳数(最大为15跳),当跳数为16跳时,目标为不可达。2、水平分割(splithorizon):从一个接口学习到的路由不会再广播回该接口。cisco可以对每个接口关闭水平分割功能。这个特点在(NBMA)非广播多路访问hub-and-spoke环境下十分有用。3、毒性逆转(poisonr
分类:
其他好文 时间:
2018-10-22 01:06:22
阅读次数:
228
BGP环路防护机制:-IBGP邻居防环机制@IBGP水平分割*从内部邻居学习过来的路由,不会发送给另外一个内部邻居;-所带来的问题:IBGP邻居之间无法正常学习路由。-解决方案:#在所有的IBGP邻居之间,互相建立邻居;*弊端:网络中存在大量的BGP邻居关系,不容易管理,扩展性不强,消耗过多系统资源,提高管理成本。#BGP联盟/联邦-大AS(通过公有AS表示)-小AS(通过私有AS表示)*每个路由
分类:
其他好文 时间:
2018-09-20 12:23:53
阅读次数:
1612
首先先看rip的配置命令routerripversion2noauto-summarynetwork主网段(这个地址的不是向其他邻居路由器推送这个IP,而是这个主网段的意思是在这个包含这个网段的IP的接口开启rip)例如:在r0上配置network10.10.10.0表示接口g0/2开启rip协议rip防环rip防环分为1.引入调数概念解决数据在网络上无休止循环,导致的调数吴庆大。可以用最大跳数(
分类:
其他好文 时间:
2018-08-10 17:06:35
阅读次数:
646
实验一 nmap与Wireshark 利用网线将两台电脑连接起来,每台电脑均使用Kali虚拟机作为攻防环境,其中攻击方IP:192.168.1.40,防守方:192.168.1.20,攻击方通过nmap工具探测防守方,防守方利用tcpdump工具与Wireshark工具通过抓包分析对方攻击目的。 首 ...
分类:
其他好文 时间:
2018-05-13 11:53:56
阅读次数:
179
5月3好战报双点双向重分发,BGP防环,6台路由器答题顺序:6台路由器,双点双向重分发、BGP防环首先拿到题目后,认为BGP防环讲不了多长时间就放在最后了1、6台路由器画图、网状型、日字型、还有自己的项目图开始就按照图库分析,有些地方引入相应的案例。讲完之后分析自己的项目中间考官一直没有打断。三道题中间都没有打断。讲完之后考官就项目追问。其中有个没答出来。2、双点双向重分发:同样按照套路讲完。追问
分类:
其他好文 时间:
2018-05-12 23:31:31
阅读次数:
229
网络攻防环境的搭建与测试 windows攻击机(VM_WinXPattacker)ip: linux攻击机(SEEDUbuntu9_August_2010)ip: windows靶机(VM_Metasploitable_xpsp1)ip: linux靶机(VM_Metasploitable_ubun ...
分类:
其他好文 时间:
2018-05-12 16:46:52
阅读次数:
148
实验一 网络攻防环境的搭建与测试 一、各台虚拟机配置情况 1.靶机Windows: 2.靶机Linux: 3.攻击机Windows: 4.攻击机Linux: 二、各台主机的ip情况: 三、主机之间互ping情况: ...
分类:
其他好文 时间:
2018-04-29 23:12:58
阅读次数:
194
第一部分:网络攻防环境搭建 利用虚拟机镜像和Vmware Wordstion软件,部署了一套个人的网络攻防实验环境,并进行了连通性测试。如图 攻击机IP地址 靶机IP地址 配置honeywall 攻击机ping靶机图示 靶机ping攻击机 攻击机ping靶机时网关的监听过程,在蜜网网关上监听ICMP ...
分类:
其他好文 时间:
2018-04-29 22:12:57
阅读次数:
236