H3C 6604通过OSPF向邻居发送本地静态路由

H3C 6604通过OSPF向邻居发送本地静态路由
业务需求为从客户需要一些小运营商的带宽,但小运营商拥有的内容量很小,所以给出了他们网内所有的可用内容源的IP。在通过与客户互联设备上起OSPF路由协议,然后将小运营商的路由以静态路由的方式添加到本地,然后再引入到OSPF,发布给用户。 1、将准备要发发布给邻居和本地静态路由加上tag,以便在路由策略中抓取带tag的本地静态路由 ip route-static 58.63.236.199 255.255.255.255 10.110.38.1 track 14...

关于缺省路由传递问题的探讨(ip default-network、ip default-g

关于缺省路由传递问题的探讨(ip default-network、ip default-g
1、Ip default-gateway 仅在路由器关闭路由功能的时候(no ip routing)有效; 路由器在boot模式下,做软件升级的时候,由于ip routing也是关闭的,因此在必要时该命令也会用到 2、Ip default-network 当使用Ip default-network在本地指一个网络时,这个网络号如果在路由表中存在,那么路由器会将该网络指定为缺省网关。 实验1 完成基本的IP配置, R2上 ip route 192.168.1.0 255.255.255.0 172.16.12.1 ...

【思科VPN知识】IPsec VPN基本部署

【思科VPN知识】IPsec VPN基本部署
实验目的:如图,R1,R3分别为甲公司下2个子公司的出口路由器,R2为运营商路由器(公网)。通过部署IPsec VPN使子公司A和子公司B下的内网可以互通。 R2作为公网上的路由器,不可能获知公司内网的IP地址,这时候需要部署一条“隧道”,保证子公司之间的私网可以互相通信,不仅可以加快传输效率,还可以保证网络的安全性,这就是VPN部署的目的。 实验步骤: 进行基本配置,通过环回口来模拟内网地址。 R1 ...

【思科防火墙】思科ASA防火墙企业网实例

【思科防火墙】思科ASA防火墙企业网实例
前提:随着网络发展,网络安全成为当前重要的课题,越来越多的公司会选择将防火墙作为公司出口设备,相比于路由器,防火墙除了具有转发路由的功能外,还可以对内部、外部的流量进行过滤,从而进一步加强公司网络的安全性。 实验拓扑: 实验目的:如图,公司内网划分为两个vlan,vlan10和vlan 20,将三层交换机M1作为网关,将思科防火墙ASA1作为公司的出口设备,R1为运营商路由器,在R1环回口1.1.1.1/32模拟...

Cisco路由器中Telnet, Console, AUX口login命令的含义

Cisco路由器中Telnet, Console, AUX口login命令的含义
我在很多CISCO的论坛,例如"菊花"、"CCIE实验室"、"chinaitlab"看到很多人询问这个问题,但是下面给出的答案层出不穷,但没有一个能够给出确切的答案,大多数都是似是而非,告诉你"加上就没错",这算什么... 我去CISCO的Document查了一下资料,发现其实CISCO早就解释了这个问题,这里我明确用中文解释一下。 Document ID: 45843 To specify a password on a line, use the password command in line config...

linux做单臂路由实现trunk使vlan之间通信

linux做单臂路由实现trunk使vlan之间通信
如果要使vlan之间进行通信,我们通常会使用三层交换机或者路由器子接口模式来做。Linux上关于VLAN与Cisco交换机中继连接,也是可以实现其互相之间的通信的。 环境:RHEL 5.2 最小化安装,物理网卡eth1,作为VLAN交换机连接的Trunk口连接到2960的GigabitEthernet0/1。而另外一张物理网卡eth0作为上行口,连接其他网络。 Cisco 2960,启用VLAN,VLAN的网段规划入下: VLAN 1:fa0/1 - fa0/6 192.168.1.0/24...

使用Telnet命令来管理思科路由器的教程

使用Telnet命令来管理思科路由器的教程
众所周知,telnet是一个远程登录的网络协议。那么在思科路由器中,能否使用这种虚拟终端协议呢?答案是肯定的。如下图所示,输入Telent命令,然后输入?帮助符,就可以看到这个命令的相关帮助。在这篇文章中,笔者结合自己的工作经历,谈谈使用telnet命令来管理路由器的技巧以及相关注意事项。 一、使用telnet命令进行远程管理的前提条件 通常情况下,当路由器或者交换机配置完成后,就可以使用telnet程序来...

用python编写一个仿路由器命令的交互式脚本

用python编写一个仿路由器命令的交互式脚本
刚开始学习python,感觉器功能的强大。因为开始是学网络的因此对路由器交换机的命令行配置比较熟悉,因此简单写了个仿h3c的交互脚本。因为是初学,其中只涉及到简单的while循环和if条件判断。可以作为一个交互程序的思路框架。 #!/usr/bin/env python   __author__ = 'Administrator'   print('\n'+'view-sys',"\n")   while True:   &nbs...

思科模拟器的单臂路由小小实践

思科模拟器的单臂路由小小实践
拓扑图:交换机Switch0同时连接路由器R1、电脑PC1和交换机Switch1,而Switch还连接了电脑PC2 ,这次通过思科模拟器来完成实验。 1.SW1 有 vlan 10 和 20,配置协议使 SW2 能够学习到这两个vlan。 SW1(config)#vtp mode server   SW1(config)#vtp domain ccna   SW1(config)#vtp password cisco   SW1(config)#exi   SW2(config)#v...

路由器用“特殊”TFTP方法刷回官方固件

路由器用“特殊”TFTP方法刷回官方固件
“特殊”TFTP方法刷回官方固件: 1.电脑设置有线网卡(IP为192.168.1.* ,注*为2~255之间任意一个数;子网掩码255.255.255.0) 2.电脑开始->运行,输入cmd,打开DOS界面,输入TFTP -i 192.168.1.1 PUT 300.bin(前提是先执行到固件所在目录,必须是官方固件,不需要改头也不能去头,这里固件名为了简单改成了300.bin,不要按回车) 3.无线路由在通电的状态下,按住Reset键不要放,拔掉路由电源,再插上电源,...

CISCO 5510 ASDM的实战总结

CISCO 5510 ASDM的实战总结
实验的环境:ASA5510 iSO: 8.2(5) win 7(64)英文旗舰版 远程到防火墙中输入ASDM的开启命令 ciscoasa>   ciscoasa> en   Password:   ciscoasa# conf t 进入全局模式   ciscoasa(config)# webvpn 进入WEBVPN模式   ciscoasa(config-webvpn)# username cisco password cisco 新建一个用...

在Cisco路由器上完整实现OSPF跨网段下IPSec Tunnel模式VPN

在Cisco路由器上完整实现OSPF跨网段下IPSec Tunnel模式VPN
拓扑图如下: PC1--R1--ISP1--ISP2--R3--PC2 说明:ISP之间使用OSPF动态路由协议,R1和R3模拟边界路由,并启用PAT,PC1和PC2模拟内网主机。 要求:PC1和PC2能够使用私有IP加密互访,其他Internet流量使用常规PAT访问。 各设备配置如下: PC1的配置: conf t   int f0/0    ip add 192.168.0.1 255.255.255.0    no shut &nb...

Cisco Packet Tracer 路由器基本设置

Cisco Packet Tracer 路由器基本设置
实验环境:Cisco Packet Tracer 6.0 设备需求:2811路由器一台 实验目的:进入路由器各种模式并设置主机名 语法: 1.从路由器用户模式进入特权模式: Router0>enable 2.从特权模式进入全局配置模式: Router0#configure terminal 3.为路由器设置主机名: Router0(config)#hostname {hostname} 4.退出到特权模式: Router0(config)#end 5.退出到用户模式: Router0#disable 6.退出控制台线路: Router0>logout或Rout...

【思科珍藏】PPPoE实验(模拟小区用户拨号上网)

【思科珍藏】PPPoE实验(模拟小区用户拨号上网)
实验拓扑: 像以前做的大部分实验,都是以大客户或者数据中心的形式,直接拉一根网线,配好网线就能上网。但是在现实生活中,大部分用户(比如小区)都是采用拨号上网的形式,通过验证用户账号及密码的方式上网,这样也方便运营商区分不同用户的业务类型以及计费方式。 如图,将在C1与R1之间通过拨号的方式上网(而非通过配置网关的方式)。 首先进行基本配置 R1#conf t   R1(config-if)#i...

100%真实饿思科Cisco售后高级网络工程师面试题

100%真实饿思科Cisco售后高级网络工程师面试题
1、现在的6509及7609,SUP720交换带宽去到720G,是不是可以说7609/6509 可以取代一部分GSR的地位? 答:从某一部分功能来说是可以的。6509以前主要定位于公司企业局域网核心交换机,而GSR定位于广域网高速核心路由设备。7609的SUP720可以提供720G的高速交换能力,MSFC3和PFC3提供高速路由处理能力和大量FEATURE,再加上现在7600系列上的新的SIP+SPA高速线速板卡,完全可以胜任核心路由设备的工作,最适合作...

经典DMVPN实验(4个路由器组网)

经典DMVPN实验(4个路由器组网)
在三个站点之间使用DMVPN技术,建立站点到站点的IPSec VPN R1模拟总部 R2,R3模拟分部。 R1,R2直连网段:12.12.12.0/24 以此类推。 R1上环回口地址:192.168.1.1 以此类推。 Tunnel网段:172.16.1.0/24 基本网络配置 R1(config)#ip route 0.0.0.0 0.0.0.0 12.12.12.2 R3(config)#ip route 0.0.0.0 0.0.0.0 23.23.23.2 R4(config)#ip route 0.0.0.0 0.0.0.0 24.24.24.2 确保连通性 mGRE与NHRP配置 R1(co...

浮动路由的配置

浮动路由的配置
实验01:浮动路由的配置 实验目标:配置浮动静态路由,需设置管理距离大于1,从而成为备份路由,实现链路冗余的作用。 实验环境: 实验步骤: 一、配置左半边网段的IP为192.168.1.0,右半边网段的IP为192.168.3.0 二、根据网段分别配置四台主机的IP和网关,如图所示。 三、为路由器配置模块。 关闭路由器电源---装入模块----打开电源。 四、两台路由器各个接口的IP配置如图所示 1.左边路由器接口的IP配置。...

Cisco策略路由的概念和配置方法

Cisco策略路由的概念和配置方法
1.概述 在本案例中,我需要通过Cisco三层交换机使用策略路由实现特定数据包分流,将分别使用基于源地址和基于目标地址的策略路由。 那什么是策略路由呢?策略路由(Policy Based Routing)是一种比基于目标网络进行路由更加灵活的数据包路由转发机制。路由器将通过路由图决定如何对需要路由的数据包进行处理,路由图决定了一个数据包的下一跳转发路由器。【这段文字摘自网络】 2. 网络拓扑 拓扑说明 A站:...

【思科】IS-IS基本配置、重发布实验

【思科】IS-IS基本配置、重发布实验
简介:IS-IS协议同标准协议OSPF一样,是一种链路状态动态路由协议,但是它比ospf做了很多优化,减少了路由类型、LSA的泛洪,在现网中的应用也十分的广泛。 实验拓扑:(略) 实验目的: 1.在R1—R5上运行IS-IS协议,R1-R6上运行RIPv2协议。 2.进行路由重发布,实现R5、R6互通。 3.实现域间和外部路由汇总。 实验步骤:1.在R1到R6上做基本配置,以及环回口。(略) 2.运行IS-IS协议和RIP协议。 R1(config)#ro...