china-ccie IGP路由控制方法的思考

china-ccie IGP路由控制方法的思考
通过分析可以得知,造成次优路径的原因为:(OSPF的AD值小于RIP)(其实就是用了双向重分布,导致网络更加复杂,产生次优路径,这个东西实在没有别的办法再用。) 因为RIP区域的路由器R1将外部路由100.1.1.0重分布进RIP后,R2再将100.1.1.0重分布进OSPF区域,路由传递到R4时,由于OSPF的AD值为110,小于RIP,最终造成R4到达100.1.1.0从更远的OSPF路径绕一圈,当R4再将OSPF重分布进RIP时,Metirc值为1,小于...

配置 Cisco VSS 的方法和命令行、脚本

配置 Cisco VSS 的方法和命令行、脚本
一、将2台VSS65从单机箱模式切换到虚拟机箱模式 基本步骤: 1.分别在交换机1、2上配置SSO高可用性协议: 2.配置虚拟交换机的域(Virtual Switch Domain and Switch Numbers) 3.配置两台交换机之间的VSL 端口(利用引擎上的2个万兆光口进行连接) 4.转换机箱变成虚拟交换机模式 详细配置: 1.分别在交换机1、2上配置SSO高可用性协议: Switch1:   Step 1     Switch-1...

华为93系统交换机配置跨VPN路由和跨VPN策略路由

华为93系统交换机配置跨VPN路由和跨VPN策略路由
今天在通信实验室和局方的机房里,遇到了华为的93系统交换机需要跨越路由的问题,经过一番思索之后还是把问题解决了。过程记录如下,供大家审阅: ip route-static vpn-instance v263 114.112.37.160 255.255.255.224 vpn-instance vNAT221 172.27.40.2 description v263->v221->zjyd 跨VPN instance的路由 1、定义ACL acl name zhejiangyidong 3997 rule 5 permit ip source 103.17.41.0 0.0.0.15 2...

两台路由器的BGP实战策略路由分发需求实战方案设计

两台路由器的BGP实战策略路由分发需求实战方案设计
R1和R2有两根线路相连,使用BGP,R1有两组路由,192.168.1.0/24和192.168.2.0/24,当两根线都通的状态下,两组路由流量分散平衡在两个线路上,当其中任意一根断的情况下,只通192.168.1.0/24流量。 方法1 【R1配置】 interface Loopback0   ip address 1.1.1.1 255.255.255.255   !   interface Loopback1   ip address 192...

Cisco Packer Trace 之 三层交换机+路由器共享上网

Cisco Packer Trace 之 三层交换机+路由器共享上网
实验目的: 1、在三层交换机划分三个VLAN,分别是VLAN2\VNAL3\VLAN4,并且设置VLAN IP 分别为:192.168.2.1、192.168.3.1、192.168.4.1。 2、在三层机上把fa0/1口设置为trunk口,fa0/4加入VLAN4,并且把f0/2关闭二层端口,并设置IP地址192.168.5.1。 3、设置二层交换机,把fa0/1口设置为trunk ,并把fa0/2加入VLAN2,fa0/3加入VLAN3。 4、在三层交换机上开启路由器,并设置RIP路由器协议,让各VLAN之间数据...

cisco packet tracer 模拟思科路由器密码重置的方法。

cisco packet tracer 模拟思科路由器密码重置的方法。
以cisco packet tracer 模拟器来模拟重置路由器的密码,packet tracer默认路由器端口是关闭的,需要手动启用。 1、把路由器关机并重启!看到###后立即按下【Ctrl+c】键中断路由器的启动过程,进入 rommon 模式! 2、输入命令改变配置寄存器的值为 0x2142,这会使得路由器开机时不读取 NVRAM 中的配置文件 。然后重新启动路由器! 3、路由器重启后会直接进入到 setup 配置模式,用【Ctrl+C】或者回答“n” ,...

CCNA实验三十六 GRE(通用路由封装)

CCNA实验三十六 GRE(通用路由封装)
环境:Windows XP 、Packet Tracert5.3 目的:了解GRE的使用,掌握如何配置GRE。 说明: GRE(Generic Routing Encapsulation,通用路由封装)协议是对某些网络层协议(如IP 和IPX)的数据报文进行封装,使这些被封装的数据报文能够在另一个网络层协议(如IP)中传输。GRE采用了Tunnel(隧道)技术,是VPN(Virtual Private Network)的第三层隧道协议。 Tunnel 是一个虚拟的点对点的连接,提供了一条通路使封...

CentOS 网络基础:路由和默认网关的一些常用命令

CentOS 网络基础:路由和默认网关的一些常用命令
今天重点介绍比较流行的centos系统的网络常用命令。 一、查看路由的命令 在命令行中输入 netstat -r 或者 route 命令即可查看系统中正在起作用的路由。 二、增加路由的命令 (1)在命令行中输入 route add -net 192.168.0.0/16 gw 10.1.1.254 这种方法系统重启后就失效了,在 rc.local 里面用添加此行; (2)在 /etc/sysconfig/network文件中设置系统默认网关。 GATEWAY=192.168.0.1 (3)针对单个网卡 /...

H3C路由器之NAT+端口映射实战

H3C路由器之NAT+端口映射实战
实践环境就一台H3C路由器外网接Internet,新联通的静态IP接入。内网直联非网管交换机。 具体的配置命令行如下: [RouterGate]display current-configuration   #   sysname RouterGate       //路由器的名字   cpu-usage cycle 1min   #   radius scheme system   #&nbs...

集中式mac地址认证解决家属区路由器认证问题

集中式mac地址认证解决家属区路由器认证问题
一:背景 家属区无线路由器设备增多,先前采用的腾达W302R路由器不仅成本昂贵而且稳定性不佳,另外腾达W302R的停产更为家属区路由器的接入带来困难。找到一种成本低稳定性高的方法迫在眉睫。考虑到家属区并不需要安全检查,刘西洋主管提出采用MAC地址认证+IMC服务器的方法,针对这一设想进行了测试,最后证明IMC服务器可行。 二:技术分析 MAC地址认证是一种基于端口和MAC地址对用户的网络访问权限进行控制...

H3C路由器tracert超时解决办法

H3C路由器tracert超时解决办法
单位的H3C路由器和交换机上,tracert总是超时。但是可以正常上网或者ping到目标。后来查找资料,找到了解决办法。 解决方法: ip ttl-expires enable ip unreachables enable (官方说法这两条命令默认开启,可能跟版本有关,有的默认未开启。) 官方对这两条命令解释是: ip ttl-expires enable命 令用来开启设备的ICMP超时报文的发送功能。undo ip ttl-expires命令用来关闭设备的ICMP超 时报文的...

centos上实现动态路由和NAT功能

centos上实现动态路由和NAT功能
一、服务器配置: 1、CPU:core 4 内存:8G 硬盘:146G*4硬盘(raid5) 二、系统环境配置: 1、 系统版本:Centos6.5 64位 2、 安装环境:最小化安装,只装基本包 3、 安全加固:禁用root直接远程ssh、改变ssh端口为22909、禁用ctrl+atl+del重启 关闭selinux、host.allow只允许内网访问 三、服务配置: 1、安装并且配置quagga实现动态路由功能 (1)安装quagga: #yum –y install quagga telnet yum安装动...

思科WLC4402内存检测故障和处理过程

思科WLC4402内存检测故障和处理过程
前几天用户打电话过来,说是重启思科无线控制器WLC4402之后,https进不去了,于是让其通过console线接入看看,用户反应,系统在内存检测处停止下来,并提示内存检测错误。 后来用户让IT部的人把4402拿走,并打开,发现在4402里面就插了一根DDR一代的内存512M,费了一翻周折,找到一条DDR1代256M的内存换了上去,重新开机,发现启动正常,进去了! 但是高兴的事情总是不能够长久,后来客户反应,guest用户在...

JUNIPER “区域”与“路由”、“策略”基本概念

JUNIPER “区域”与“路由”、“策略”基本概念
“区域”这个概念是NetScreen自己定的,它是很多NetScreen设置操作上所使用的单位。这个参数是在每个物理接口属性设置的(主菜单->Network->Interfaces),也可以通过:->set interface 接口号 zone 区域类型名更改,常见的区域有Trust与Untrust。这里有一些需要切记的准则: 1)默认Trust与Untrust区域都是挂载在trust-vr虚拟路由上的; 2)若我们把两个物理端口同时挂载在Trust区域时,它们之间就能直接访...

一个诡异的故障,无线路由居然有线更慢,而无线wifi正常

一个诡异的故障,无线路由居然有线更慢,而无线wifi正常
重置了无线wifi之后,更换网线,更换路由,加强散热等,都用了一遍,无效,晕了。 方法1: 后来将路由中的MTU改的小了一下(本来倾向于用默认的1480,不行,改大例如:1492,也不行),改到1452,无线和有线都正常了。 猜测是对端的MTU值混乱造成的。 后续: 后来上网又不行了,发现需要重置路由器,然后手动重新设置路由器,不要选择恢复备份设置的办法(还会导致有线缓慢)。这下彻底解决了问题。

Cisco交换机升级IOS的具体方法

Cisco交换机升级IOS的具体方法
Cisco交换机的IOS升级,其实挺简单的,但是需要注意的是,不能让交换机flash存储为空,一定要有一个IOS在,否则没有IOS在flash里面,等着用xmodem上传IOS吧,那样你的时间可以是废了很多啊。因为对于Cisco Catalyst 2950、2960、3550交换机丢失IOS或IOS故障时,是无法使用rommon模式的,因为压根儿就没有,只有Cisco Catalyst 4006、4506才有rommon模式,本篇文章以Cisco Catalyst 2950为例。 1、首先下载T...

配置思科路由器以允许ping并禁止来自非指定用户的trace

配置思科路由器以允许ping并禁止来自非指定用户的trace
说明: 使用本文介绍的方法,可在思科路由器上,放通用户的ping包,而不允许trace(不管是icmp、udp还是tcp类型的),并且放通特定用户的trace。 知识准备: 1、首先需要知道普通的trace是如何工作的。这部分内容就不再介绍了,有兴趣可以看附件。附件中的内容是从思科官网上截取的。 2、根据个人经验总结: ping功能一般是通过ICMP的echo request包来实现的。 Windows平台的tracert也是ICMP的echo request包...

Cisco交换机NTP的配置方法

Cisco交换机NTP的配置方法
首先说一下ntp的概念:Network Time Protocol(NTP)是用来使计算机时间同步化的一种协议,它可以使计算机对其服务器或时钟源(如石英钟,GPS等等)做同步化,它可以提供高精准度的时间校正(LAN上与标准间差小于1毫秒,WAN上几十毫秒),且可介由加密确认的方式来防止恶毒的协议攻击,这段摘自百度百科。在思科交换机中有两种模式,一种是NTP master即为NTP服务器,还有一种就是NTP Client,即为NTP客户端...