华为路由交换基础知识学习笔记-路由控制

合集下载

路由交换技术知识点

路由交换技术知识点

路由交换技术是计算机网络中的一个重要领域,涉及到网络拓扑结构、网络协议、数据传输、安全管理等方面。

以下是一些常见的路由交换技术知识点:
1. 网络拓扑结构:包括星型、总线型、环形、网状型等。

2. 网络协议:包括TCP/IP协议、HTTP协议、FTP协议、SMTP协议等。

3. 数据传输:包括数据包的封装和解封装、数据包的传输方式、数据包的校验和纠错等。

4. 安全管理:包括网络安全防护、网络攻击检测、网络安全管理等方面。

5. 交换机技术:包括交换技术、虚拟局域网(VLAN)技术、生成树协议(STP)技术等。

6. 路由器技术:包括路由协议、路由表、路由选择、路由跟踪等。

7. 网络管理:包括网络配置管理、网络故障排除、网络性能监测等。

8. 无线网络技术:包括Wi-Fi技术、蓝牙技术、ZigBee技术等。

9. 云网络技术:包括云计算、虚拟化、容器化等技术的应用。

10. 网络安全技术:包括防火墙、入侵检测、安全认证、加密技术等。

以上仅是路由交换技术知识点的一部分,实际应用中还会涉及到更多的技术细节和应用场景。

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结掌握目标一、配置设备名称与IP地址:二、配置静态路由三、配置浮动路由用于备份四、配置默认路由五、了解华为不同路由协议的优先级一、配置设备名称与IP地址:R1:<Huawei>system-viewEnter system view,return user view with Ctrl+Z.[Huawei]sysname R1[R1]interface g0/0/1[R1-GigabitEthernet0/0/1]ip address202.100.1.1255.255.255.0 quit[R1]interface g0/0/2[R1-GigabitEthernet0/0/2]ip add202.100.2.1255.255.255.0quit[R1-GigabitEthernet0/0/1]int lo0 =====创建环回接口[R1-LoopBack0]ip add1.1.1.1255.255.255.255[R1-LoopBack0]quit[R1]display current-configuration interface =====显示接口信息#interface GigabitEthernet0/0/0#interface GigabitEthernet0/0/1ip address202.100.1.1255.255.255.0#interface GigabitEthernet0/0/2ip address202.100.2.1255.255.255.0#interface NULL0#interface LoopBack0ip address1.1.1.1255.255.255.255R2:[R2]interface g0/0/1[R2-GigabitEthernet0/0/1]ip add202.100.1.2255.255.255.0 [R2-GigabitEthernet0/0/1]int g0/0/0[R2-GigabitEthernet0/0/0]ip add202.100.3.2255.255.255.0 [R2-GigabitEthernet0/0/0]int lo0[R2-LoopBack0]ip ad2.2.2.2255.255.255.255[R2-LoopBack0]quitR3:[R3]int g0/0/2[R3-GigabitEthernet0/0/2]ip add202.100.2.3255.255.255.0 [R3-GigabitEthernet0/0/2]int g0/0/0[R3-GigabitEthernet0/0/0]ip add202.100.3.3255.255.255.0 [R3-GigabitEthernet0/0/0]int lo0[R3-LoopBack0]ip add3.3.3.3255.255.255.255<R1>ping-c2202.100.1.2=====ping两个数据包PING202.100.1.2:56data bytes,press CTRL_C to breakReply from202.100.1.2:bytes=56Sequence=1ttl=255time=10ms Reply from202.100.1.2:bytes=56Sequence=2ttl=255time=1ms---202.100.1.2ping statistics---2packet(s)transmitted2packet(s)received0.00%packet lossround-trip min/avg/max=1/5/10ms<R1>ping-c2202.100.2.3PING202.100.2.3:56data bytes,press CTRL_C to breakReply from202.100.2.3:bytes=56Sequence=1ttl=255time=20ms Reply from202.100.2.3:bytes=56Sequence=2ttl=255time=10ms---202.100.2.3ping statistics---2packet(s)transmitted2packet(s)received0.00%packet lossround-trip min/avg/max=10/15/20ms<R1>display ip routing-table ====查看路由表Route Flags:R-relay,D-download to fib------------------------------------------------------------------------------Routing Tables:PublicDestinations:11 Routes:11Destination/Mask Proto Pre Cost Flags NextHop Interface1.1.1.1/32Direct0 127.0.0.0/8Direct0 0 D 127.0.0.1127.0.0.1127.0.0.1LoopBack00 D InLoopBack0InLoopBack0InLoopBack0GigabitEthernet0127.0.0.1/32Direct0 127.255.255.255/32Direct0 202.100.1.0/24Direct0 0 D0 D 127.0.0.1 0 D 202.100.1.1二、配置静态路由[R1]ip route-static 3.3.3.3 255.255.255.255 202.100.2.3 ===添加静态路由[R1]ip route-static 202.100.3.0 255.255.255.0 202.100.2.3[R1]display ip routing-table =====Static 代表静态路由,60 代表静态路由优先级Route Flags: R - relay, D - download to fib------------------------------------------------------------------------------Routing Tables: PublicDestinations : 13 Routes : 13Destination/Mask Proto Pre Cost Flags NextHop Interface1.1.1.1/32 Direct 03.3.3.3/32 Static 60<R1>ping -c 1 3.3.3.3 PING 3.3.3.3: 56 data bytes, press CTRL_C to breakReply from 3.3.3.3: bytes=56 Sequence=1 ttl=255 time=10 ms0 D 127.0.0.1 LoopBack0 0 RD 202.100.2.3 GigabitEthernet0<R1>ping -c 1 202.100.3.3PING202.100.3.3:56data bytes,press CTRL_C to breakReply from202.100.3.3:bytes=56Sequence=1ttl=255time=10ms三、配置浮动路由用于备份配置备份静态路由,当R1与R3之间链路出现故障时,可走R2。

06 华为路由交换精英培训之路由引入和控制

06 华为路由交换精英培训之路由引入和控制
ACL管理规则
每个ACL可以包含多个规则 规则通过规则ID来标识 规则ID之间会留下一定的间隔
ACL规则匹配
命中规则 未命中规则
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
7
原理
命令
排障
案例
建议
路由选择工具—ACL分类
ACL类型根据不同的划分规则可以有不同的分类
按照创建ACL 时的命名方式分
• • • • • • 数字型ACL 命令型ACL 基于接口的ACL(编号范围1000-1999) 基本ACL(编号范围2000-2999) 高级ACL(编号范围3000-3999) 二层ACL(编号范围4000-4999)
按照ACL的功能分类
HUAWEI TECHNOLOGIES CO., LTD.
包括本地策略路由、接口策略路由和智能策略路由
类型 本地策略路由 接口策略路由 智能策略路由 匹配原则 对本地发送的报文有效。比如,ICMP、BGP 对转发报文生效 基于链路质量信息为业务数据流选择最佳链路, 需要特定的license支持
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
1.带VPN实例的规则优先 2.源IP地址范围小的优先 3.rule ID小的优先
1.带VPN实例的规则优先 2.指定了IP 协议承载的协议类型的规则优先 3.源IP地址范围小的优先 4.目的IP地址范围小的优先 5.四层端口号范围小的规则优先 6. rule-id 小的优
高级ACL
HUAWEI TECHNOLOGIES CO., LTD.
排障
案例

HCNP路由交换学习指南阅读笔记

HCNP路由交换学习指南阅读笔记

《HCNP路由交换学习指南》阅读笔记1. HCNP路由交换学习指南概述《HCNP路由交换学习指南》是一本针对网络工程师和IT专业人士的实用指南。

本书详细介绍了路由与交换的基本概念、原理和技术,包括路由器、交换机、VLAN、三层交换、路由协议等内容。

通过阅读本书,读者可以掌握HCNP路由交换技术的基础知识,为进一步学习和实践奠定坚实的基础。

本部分主要介绍了路由与交换的基本概念、原理和技术,包括OSI参考模型、TCPIP协议族、路由选择策略等内容。

通过对这些基础知识的学习,读者可以更好地理解路由与交换的工作原理和实现方法。

本部分主要介绍了华为路由器的配置和管理方法,包括路由器的基本操作、接口配置、静态路由配置、动态路由协议等内容。

通过学习本部分内容,读者可以掌握路由器的基本配置和管理技巧,为实际网络环境的搭建和维护提供支持。

本部分主要介绍了华为交换机的配置和管理方法,包括交换机的基本操作、VLAN配置、端口安全配置等内容。

通过学习本部分内容,读者可以掌握交换机的基本配置和管理技巧,为实际网络环境的搭建和维护提供支持。

本部分主要介绍了三层交换技术的概念、原理和技术,包括三层交换的功能、接口技术、路由协议等内容。

通过学习本部分内容,读者可以了解三层交换在实际网络环境中的应用和作用,为提高网络性能和可靠性提供支持。

本部分主要介绍了高级路由与交换技术的概念、原理和技术,包括OSPF路由协议、ECMP技术、QoS技术等内容。

通过学习本部分内容,读者可以掌握高级路由与交换技术的应用和实现方法,为解决复杂网络环境的问题提供支持。

1.1 阅读目的我在阅读《HCNP路由交换学习指南》目的明确并带着强烈的学习愿望。

我意识到这是一本关于路由交换技术的专业指南,涵盖了从基础知识到高级应用的全面内容。

我的阅读目的主要有以下几点:掌握基础知识:我希望通过阅读本书,理解和掌握路由交换的基本概念、原理和工作方式。

这对于我后续深入学习网络技术和解决网络问题具有非常重要的基础性作用。

路由交换技术基础知识

路由交换技术基础知识

路由交换技术基础知识路由交换技术是现代计算机网络中的重要概念,它是实现网络连接和数据传输的关键。

在本文中,我们将介绍路由交换技术的基础知识,包括路由器、交换机、路由表以及路由选择算法等内容。

一、路由器的概念和功能路由器是计算机网络中的一种设备,主要用于实现数据的转发和传输。

它通过查找目标地址并根据路由表进行转发选择,将数据包从源地址传输到目标地址。

路由器在网络中起到了连接各个子网和传输数据的关键作用。

除了传输数据包的功能,路由器还具有一些其他的功能,比如网络地址转换(NAT)、QoS(Quality of Service)等。

通过网络地址转换,路由器可以将内部网络的私有IP地址转换为公网IP地址,实现内部网络和外部网络的连接。

QoS功能可以根据网络连接的需求,为不同的数据流分配带宽和优先级,保证网络服务的质量。

二、交换机的概念和功能交换机是计算机网络中的另一种设备,用于实现局域网内部的数据交换。

它可以根据MAC地址识别数据包的目标设备,并将数据包仅转发到目标设备所在的端口,从而实现数据的高效传输。

交换机具有避免网络冲突、提高网络性能、实现安全隔离等功能。

通过避免网络冲突,交换机可以避免数据包在网络中的碰撞,提高数据传输的效率。

通过提高网络性能,交换机可以提供更高的数据传输速率和带宽,满足用户对网络性能的需求。

通过实现安全隔离,交换机可以将网络分割成多个虚拟局域网(VLAN),实现不同网络之间的隔离和安全控制。

三、路由表的概念和作用路由表是路由器中的一种数据结构,用于存储路由器所知道的网络之间的连接关系。

每个路由表条目包含了目标网络的网络地址、下一跳路由器的IP地址以及用于选择下一跳路由器的路由选择算法。

路由表的作用是指导路由器在传输数据时选择最佳路径。

路由器通过查找目标地址,并根据路由表中的信息进行转发选择,将数据包沿着最佳路径传输到目标地址所在的网络。

路由表的更新是由路由选择协议来完成的,路由选择协议可以根据网络拓扑的变化动态地更新路由表信息。

华为交换机策略路由方法

华为交换机策略路由方法

华为交换机策略路由方法
华为交换机策略路由方法是使用IP地址、路由策略和路由条
目来实现路由决策和流量控制。

具体步骤如下:
1. 配置IP地址:在华为交换机上为相应的接口配置IP地址,
确保交换机能够与其他设备进行通信。

2. 创建路由策略:使用命令行界面或图形用户界面来创建路由策略,可以基于多种条件来定义策略,如源IP地址、目的IP
地址、业务类型等。

3. 创建路由条目:根据创建的路由策略,配置相应的路由条目,指定目的网络和下一跳地址。

4. 配置路由选项:设置路由选项,如路由缓存、路由版本、路由处理方式等。

5. 进行路由决策:当交换机接收到数据包时,会根据路由策略和路由条目进行路由决策,选择最优的路径将数据包转发到目标网络。

6. 流量控制:根据路由策略和路由条目,可以对特定的流量进行控制和限制,如限制带宽、设置QoS优先级等。

值得注意的是,华为交换机还支持动态路由协议,如OSPF、BGP等,可以与其他路由器交换路由信息,实现更加灵活和
自适应的路由选择。

《HCNP路由交换学习指南》读书笔记PPT模板思维导图下载

《HCNP路由交换学习指南》读书笔记PPT模板思维导图下载
配置及实现
5
2.5 习题
第3章 OSPF
3.1 OSPF的 1
基本概念
3.2 LSA及特 2
殊区域
3 3.3 OSPF协
议特性
4 3.4 配置及实

5
3.5 习题
第4章 IS-IS
4.1 IS-IS概 1

4.2 IS-IS的 2
基本概念
3
4.3 协议特性
4 4.4 配置及实

5
4.5 习题
最新版读书笔记,下载可以直接修改
《HCNP路由交换学习指南》
PPT书籍导读
读书笔记模板




01 内容提要
03 致谢 05 第2章 RIP
目录
02 序 04 第1章 路由基础 06 第3章 OSPF
07 第4章 IS-IS
目录
08 第5章 路由重分发
09
第6章 路由策略与 PBR
010 第7章 BGP
8.2 VLAN
8.3 实现VLAN之 间的通信
8.4 MUX VLAN
8.6 企业交换网 络
8.5 VLAN聚合
8.7 习题
第9章 以太网安全
9.1 MAC地 1
址表的配置及 管理
2
9.2 接口安全
3 9.3 MAC地
址漂移与应对
4 9Байду номын сангаас4 DHCP
Snooping
5
9.5 习题
第10章 STP
0 3
6.3 FilterPolicy
0 4
6.4 IP前 缀列表
0 6
6.6 习题
0 5
6.5 PBR

交换机及路由器基础知识及配置

交换机及路由器基础知识及配置

冲突域和广播域区别
两者区别: 1、连接在一个HUB上的所有设备构成一个冲突域 , 同时也构成一个广播域; 2、连接在一个没有划分VLAN的交换机上的各个端 口上的设备分别属于不同的冲突域,即每一个交 换端口构成一个冲突域,但同属于一个广播域
一些常见的广播通信
ARP请求:建立IP地址和MAC地址的映射关系。 RIP:一种路由协议。 DHCP:用于自动设定IP地址的协议。 NetBEUI:Windows下使用的网络协议。 IPX:Novell Netware使用的网络协议。 Apple Talk:苹果公司的Macintosh计算机使用 的网络协议。
CONSOLE口的使用
• 一般高档路由器和交换机都有本地配置口,称为CONSOLE口,设 备端一般为RJ45接口,主机端一般为9针RS-232接口(串口),若 主机无串口可使用USB转串口进行连接。
SecureCRT软件简介
• 终端仿真器securecrt介绍:适用于 internet 和 intranet,支 持 ipv6 标准。对于连接到运行 windows、unix 和 vms 的 远程系统来说,securecrt 是理想的选择。 主要特性: 广泛的终端仿真: vt100,vt102,vt220,ansi,sco ansi, xterm,wyse 50/60,和 linux console 仿真(带有 ansi 颜 色)。 优秀的会话管理特性: 新的带标签的用户界面 和 activator 托盘工具,最小化桌面的杂乱。会话设置可 以保存在命名的会话中。 协议支持: 支持 ssh1,ssh2, telnet,rlogin,serial,和 tapi 协议。 secure shell: secure shell 加密登录和会话数据,包括以下支持: - 端 口转发使 tcp/ip 数据更安全 - 口令,公钥,键盘交互和 kerberos 验证 - aes,twofish,blowfish,3des,rc4,和 des 加密 - x11 转发 文件传输工具: vcp 和 vsftp 命令行 公用程序让使用 sftp 的文件传输更安全。

路由与交换知识点总结

路由与交换知识点总结

路由与交换知识点总结一、路由基础知识1.1 路由的概念路由是将数据包从源地址传输到目的地址的过程。

路由器是一种可以通过网络传输和转发数据包的设备。

路由器根据规则从一个网络到另一个网络传输数据包,这些规则可以是基于多种因素,如最短路径、最低成本或者其他由网络管理员设定的规则。

1.2 路由的作用路由的作用是建立网络之间的连接,实现不同网络之间的通信。

通过路由器,数据包可以在不同的网络之间传输和转发,实现全网的通信。

1.3 路由器的工作原理路由器通过查找路由表,根据数据包的目的地址确定传输路径。

路由器会根据目的地址选择最佳路径,并将数据包转发到下一个路由器或者最终目的地。

这一过程涉及路由协议、数据包封装、解封装等多个步骤。

1.4 路由表路由表是路由器用于决定数据包传输路径的重要依据,路由表记录了目的网络的地址和下一跳地址。

当路由器接收到数据包时,会根据路由表来进行转发决策。

1.5 路由协议路由协议是路由器之间进行路由信息交换和学习的规定。

常见的路由协议有静态路由、动态路由等。

静态路由是由网络管理员手动配置的路由信息,而动态路由则是路由器之间通过路由协议自动学习和更新路由信息。

1.6 路由器的分类路由器根据其作用范围和用途可以分为边界路由器、核心路由器、分布式路由器等。

边界路由器主要用于连接不同网络之间的数据传输,核心路由器则用于承载大量数据流量的高速转发,分布式路由器则用于连接不同子网的数据传输。

二、交换基础知识2.1 交换技术的概念交换技术是指通过交换设备实现不同设备之间的通信和数据传输。

交换技术主要包括数据交换、交换机、交换网络等。

2.2 数据交换数据交换是计算机网络中的一种重要技术,通过交换设备将数据从源地址传输到目的地址。

数据交换可以包括电路交换、分组交换等多种形式。

2.3 交换机交换机是一种用于交换网络数据包的设备。

交换机可以根据MAC地址和端口信息来实现数据包的转发和分发,是局域网中重要的数据交换设备。

华为路由器基础配置

华为路由器基础配置

华为路由器基础配置华为路由器基础配置华为路由器是一款高性能路由器,广泛应用于家庭和中小企业网络中。

正确配置华为路由器可以使其发挥最佳的网络性能和安全性。

下面我们将介绍华为路由器的基础配置,帮助大家更好地使用这款设备。

一、网络设置1、WAN口设置:根据您的上网方式,选择正确的WAN口连接类型,如动态IP(DHCP)、静态IP等。

确保已正确设置WAN口IP地址、子网掩码和网关。

2、LAN口设置:设置LAN口IP地址和子网掩码。

确保LAN口和WAN口在同一网段内。

3、Wi-Fi设置:根据您的需求,设置Wi-Fi名称(SSID)和密码。

建议使用强密码来确保网络安全。

4、端口映射:根据您的需求,设置端口映射,将内网IP地址的端口映射到公网IP地址。

二、安全设置1、密码设置:为路由器设置管理员密码,确保密码强度足够,避免使用简单密码。

2、防火墙设置:开启防火墙,防止来自公网的未经授权的访问。

根据需要设置防火墙规则,允许必要的网络流量通过。

3、网络安全控制:根据您的需求,设置网络安全控制,如IP与MAC 地址绑定、访问控制列表(ACL)等。

三、其他功能配置1、DHCP服务:根据您的网络拓扑和设备数量,设置DHCP服务,为网络中的设备自动分配IP地址。

2、动态IP分配:配置动态IP(DHCP)分配,使客户端设备能够自动获取IP地址和DNS服务器地址。

3、无线AP设置:如果您需要扩展无线网络覆盖范围,可以配置无线AP模式,将多个AP设备连接在一起形成一个无线网络。

4、模块配置:根据您的需求,添加所需的模块,如防火墙模块、VPN 模块等。

以上是华为路由器基础配置的简要介绍。

正确配置华为路由器将有助于提高网络性能和安全性。

如果大家有任何疑问,建议参考华为路由器用户手册或咨询专业技术人员。

思科路由器查看配置命令在计算机网络管理中,路由器是网络拓扑结构中不可或缺的一部分。

特别是在复杂的网络环境中,思科路由器扮演着至关重要的角色。

华为路由器学习指南-本地策略路由配置示例

华为路由器学习指南-本地策略路由配置示例

华为路由器学习指南-本地策略路由配置⽰例拓扑图如下,RouterA与RouterB间有两条链路相连。

⽤户希望RouterA在发送不同长度的报⽂时,通过不同的下⼀跳地址进⾏转发。

长度为64~1400字节的报⽂设置150.1.1.2作为下⼀跳地址。

长度为1401~1500字节的报⽂设置1151.1.1.2作为下⼀跳地址。

在RouterA上创建名为lab1的本地策略路由,⽤策略点10和策略点20分别配置两种报⽂长度匹配规则,并分别指定对就策略点的协作,即指定对就的下⼀跳地址。

[RouterA]display policy-based-route lab1policy-based-route : lab1Node 10 permit :if-match packet-length 641400apply ip-address next-hop 150.1.1.2Node 20 permit :if-match packet-length 1401 1500apply ip-address next-hop 151.1.1.2验证配置结果在使能本地策略路由lab1之前重置RuterB接⼝统计信息reset counters interface g0/0/1reset counters interface g0/0/0查看RouterB接⼝统计信息display int g0/0/1GigabitEthernet0/0/1 current state : UPLine protocol current state : UPLast line protocol up time : 2017-06-26 15:20:50 UTC-08:00Description:HUAWEI, AR Series, GigabitEthernet0/0/1 InterfaceRoute Port,The Maximum Transmit Unit is 1500Internet Address is 150.1.1.2/24IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc59-06a6Last physical up time : 2017-06-26 15:17:23 UTC-08:00Last physical down time : 2017-06-26 15:17:06 UTC-08:00Current system time: 2017-06-26 15:31:31-08:00Port Mode: FORCE COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTOLast 300 seconds input rate 0 bits/sec, 0 packets/secLast 300 seconds output rate 0 bits/sec, 0 packets/secInput peak rate 592 bits/sec,Record time: 2017-06-26 15:21:38Output peak rate 560 bits/sec,Record time: 2017-06-26 15:21:38Input: 0 packets, 0 bytesUnicast: 0, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0CRC: 0, Giants: 0Jabbers: 0, Throttles: 0Runts: 0, Symbols: 0Ignoreds: 0, Frames: 0Output: 0 packets, 0 bytesUnicast: 0, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0Collisions: 0, ExcessiveCollisions: 0Late Collisions: 0, Deferreds: 0Input bandwidth utilization threshold : 100.00%Output bandwidth utilization threshold: 100.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%display int g0/0/0GigabitEthernet0/0/0 current state : UPLine protocol current state : UPLast line protocol up time : 2017-06-26 15:20:59 UTC-08:00Description:HUAWEI, AR Series, GigabitEthernet0/0/0 InterfaceRoute Port,The Maximum Transmit Unit is 1500Internet Address is 151.1.1.2/24IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc59-06a5 Last physical up time : 2017-06-26 15:17:23 UTC-08:00Last physical down time : 2017-06-26 15:17:06 UTC-08:00Current system time: 2017-06-26 15:31:40-08:00Port Mode: COMMON COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTOLast 300 seconds input rate 0 bits/sec, 0 packets/secLast 300 seconds output rate 0 bits/sec, 0 packets/secInput peak rate 720 bits/sec,Record time: 2017-06-26 15:21:53Output peak rate 720 bits/sec,Record time: 2017-06-26 15:21:53Input: 0 packets, 0 bytesUnicast: 0, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0CRC: 0, Giants: 0Jabbers: 0, Throttles: 0Runts: 0, Symbols: 0Ignoreds: 0, Frames: 0Output: 0 packets, 0 bytesUnicast: 0, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0Collisions: 0, ExcessiveCollisions: 0Late Collisions: 0, Deferreds: 0Input bandwidth utilization threshold : 100.00%Output bandwidth utilization threshold: 100.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%input为0 packet在RouterA ping -s 80 10.1.2.1display int g0/0/0GigabitEthernet0/0/0 current state : UPLine protocol current state : UPLast line protocol up time : 2017-06-26 15:20:59 UTC-08:00Description:HUAWEI, AR Series, GigabitEthernet0/0/0 InterfaceRoute Port,The Maximum Transmit Unit is 1500Internet Address is 151.1.1.2/24IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc59-06a5 Last physical up time : 2017-06-26 15:17:23 UTC-08:00Last physical down time : 2017-06-26 15:17:06 UTC-08:00Current system time: 2017-06-26 15:34:40-08:00Port Mode: COMMON COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTOLast 300 seconds input rate 16 bits/sec, 0 packets/secLast 300 seconds output rate 16 bits/sec, 0 packets/secInput peak rate 976 bits/sec,Record time: 2017-06-26 15:34:38Output peak rate 976 bits/sec,Record time: 2017-06-26 15:34:38Input: 5 packets, 610 bytesUnicast: 5, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0CRC: 0, Giants: 0Jabbers: 0, Throttles: 0Runts: 0, Symbols: 0Ignoreds: 0, Frames: 0Output: 5 packets, 610 bytesUnicast: 5, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0Collisions: 0, ExcessiveCollisions: 0Late Collisions: 0, Deferreds: 0Input bandwidth utilization threshold : 100.00%Output bandwidth utilization threshold: 100.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%RoutrB g0/0/0增加了5个packet ——————————————————————————————————————————在使能本地策略路由lab1之后[RouterA]ip local policy-based-route lab1display int g0/0/1GigabitEthernet0/0/1 current state : UPLine protocol current state : UPLast line protocol up time : 2017-06-26 15:20:50 UTC-08:00Description:HUAWEI, AR Series, GigabitEthernet0/0/1 InterfaceRoute Port,The Maximum Transmit Unit is 1500Internet Address is 150.1.1.2/24IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc59-06a6Last physical up time : 2017-06-26 15:17:23 UTC-08:00Last physical down time : 2017-06-26 15:17:06 UTC-08:00Current system time: 2017-06-26 15:37:26-08:00Port Mode: FORCE COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTOLast 300 seconds input rate 16 bits/sec, 0 packets/secLast 300 seconds output rate 16 bits/sec, 0 packets/secInput peak rate 600 bits/sec,Record time: 2017-06-26 15:37:23Output peak rate 584 bits/sec,Record time: 2017-06-26 15:37:23Input: 5 packets, 630 bytesUnicast: 5, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0CRC: 0, Giants: 0Jabbers: 0, Throttles: 0Runts: 0, Symbols: 0Ignoreds: 0, Frames: 0Output: 5 packets, 610 bytesUnicast: 5, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0Collisions: 0, ExcessiveCollisions: 0Late Collisions: 0, Deferreds: 0Input bandwidth utilization threshold : 100.00%Output bandwidth utilization threshold: 100.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%[RouterA]ping -s 1401 10.1.2.1display int g0/0/0GigabitEthernet0/0/0 current state : UPLine protocol current state : UPLast line protocol up time : 2017-06-26 15:20:59 UTC-08:00Description:HUAWEI, AR Series, GigabitEthernet0/0/0 InterfaceRoute Port,The Maximum Transmit Unit is 1500Internet Address is 151.1.1.2/24IP Sending Frames' Format is PKTFMT_ETHNT_2, Hardware address is 00e0-fc59-06a5Last physical up time : 2017-06-26 15:17:23 UTC-08:00Last physical down time : 2017-06-26 15:17:06 UTC-08:00Current system time: 2017-06-26 15:38:11-08:00Port Mode: COMMON COPPERSpeed : 1000, Loopback: NONEDuplex: FULL, Negotiation: ENABLEMdi : AUTOLast 300 seconds input rate 208 bits/sec, 0 packets/secLast 300 seconds output rate 208 bits/sec, 0 packets/secInput peak rate 11544 bits/sec,Record time: 2017-06-26 15:38:11 Output peak rate 11544 bits/sec,Record time: 2017-06-26 15:38:11 Input: 10 packets, 7825 bytesUnicast: 10, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0CRC: 0, Giants: 0Jabbers: 0, Throttles: 0Runts: 0, Symbols: 0Ignoreds: 0, Frames: 0Output: 10 packets, 7825 bytesUnicast: 10, Multicast: 0Broadcast: 0, Jumbo: 0Discard: 0, Total Error: 0Collisions: 0, ExcessiveCollisions: 0Late Collisions: 0, Deferreds: 0Input bandwidth utilization threshold : 100.00%Output bandwidth utilization threshold: 100.00%Input bandwidth utilization : 0%Output bandwidth utilization : 0%证明本地策略路由配置成功。

华为交换机路由器配置命令详解

华为交换机路由器配置命令详解

史上最全华为路由器交换机配置命令大合集史上最全华为路由器交换机配置命令大合集,熟练掌握下面的华为路由器交换机配置知识点,你只需花几分钟的时间就能明白华为路由器交换机配置。

交换机的配置命令等等。

华为路由器交换机配置命令:计算机命令PCAlogin:root;使用root用户password:linux;口令是linux#shutdown-hnow;关机#init0;关机#logout;用户注销#login;用户登录#ifconfig;显示IP地址#ifconfigeth0netmask;设置IP地址#ifconfigeht0netmaskdown;禁用IP地址#routeadd0.0.0.0gw;设置网关#routedel0.0.0.0gw;删除网关#routeadddefaultgw;设置网关#routedeldefaultgw;删除网关#route;显示网关#ping;发ECHO包#telnet;远程登录华为路由器交换机配置命令:交换机命令[Quidway]discur;显示当前配置[Quidway]displaycurrent-configuration;显示当前配置[Quidway]displayinterfaces;显示接口信息[Quidway]displayvlanall;显示路由信息[Quidway]displayversion;显示版本信息[Quidway]superpassword;修改特权用户密码[Quidway]sysname;交换机命名[Quidway]interfaceethernet0/1;进入接口视图[Quidway]interfacevlanx;进入接口视图[Quidway-Vlan-interfacex]ipaddress10.65.1.1255.255.0.0;配置VLAN的IP 地址[Quidway]iproute-static0.0.0.00.0.0.010.65.1.2;静态路由=网关[Quidway]rip;三层交换支持[Quidway]local-userftp[Quidway]user-interfacevty04;进入虚拟终端[S3026-ui-vty0-4]authentication-modepassword;设置口令模式[S3026-ui-vty0-4]setauthentication-modepasswordsimple222;设置口令[S3026-ui-vty0-4]userprivilegelevel3;用户级别[Quidway]interfaceethernet0/1;进入端口模式[Quidway]inte0/1;进入端口模式[Quidway-Ethernet0/1]duplex{half|full|auto};配置端口工作状态[Quidway-Ethernet0/1]speed{10|100|auto};配置端口工作速率[Quidway-Ethernet0/1]flow-control;配置端口流控[Quidway-Ethernet0/1]mdi{across|auto|normal};配置端口平接扭接[Quidway-Ethernet0/1]portlink-type{trunk|access|hybrid};设置端口工作模式[Quidway-Ethernet0/1]portaccessvlan3;当前端口加入到VLAN[Quidway-Ethernet0/2]porttrunkpermitvlan{ID|All};设trunk允许的VLAN [Quidway-Ethernet0/3]porttrunkpvidvlan3;设置trunk端口的PVID [Quidway-Ethernet0/1]undoshutdown;激活端口[Quidway-Ethernet0/1]shutdown;关闭端口[Quidway-Ethernet0/1]quit;返回[Quidway]vlan3;创建VLAN[Quidway-vlan3]portethernet0/1;在VLAN中增加端口[Quidway-vlan3]porte0/1;简写方式[Quidway-vlan3]portethernet0/1toethernet0/4;在VLAN中增加端口[Quidway-vlan3]porte0/1toe0/4;简写方式[Quidway]monitor-port;指定镜像端口[Quidway]portmirror;指定被镜像端口[Quidway]portmirrorint_listobserving-portint_typeint_num;指定镜像和被镜像[Quidway]descriptionstring;指定VLAN描述字符[Quidway]description;删除VLAN描述字符[Quidway]displayvlan[vlan_id];查看VLAN设置[Quidway]stp{enable|disable};设置生成树,默认关闭[Quidway]stppriority4096;设置交换机的优先级[Quidway]stproot{primary|secondary};设置为根或根的备份[Quidway-Ethernet0/1]stpcost200;设置交换机端口的花费[Quidway]link-aggregatione0/1toe0/4ingress|both;端口的聚合[Quidway]undolink-aggregatione0/1|all;始端口为通道号[SwitchA-vlanx]isolate-user-vlanenable;设置主vlan[SwitchA]isolate-user-vlansecondary;设置主vlan包括的子vlan [Quidway-Ethernet0/2]porthybridpvidvlan;设置vlan的pvid[Quidway-Ethernet0/2]porthybridpvid;删除vlan的pvid[Quidway-Ethernet0/2]porthybridvlanvlan_id_listuntagged;设置无标识的vlan如果包的vlanid与PVId一致,则去掉vlan信息.默认PVID=1。

《路由与交换技术》读书笔记思维导图

《路由与交换技术》读书笔记思维导图

05
2.3.5 检 查VLAN信 息
第3章 生成树协议
01
3.1 冗余 性与STP
02
3.2 STP原 理
04
3.4 MSTP
06
3.6 练习 题
03
3.3 RSTP
05
3.5 本章 总结
3.1.1 冗余链路 3.1.2 STP的由来
3.1.3 STP的术语
*3.1.4 树的基本理 论
3.2.1 STP的工作流 程
4.4.2 子网与汇总
4.4.3 静态路由汇总 的配置
4.4.4 汇总静态路由 的计算与设计
4.5.1 浮动静 态路由概述
4.5.2 浮动静 态路由的配置
第5章 VLAN间路由
01
5.1 VLAN 间路由相关 理论
02
5.2 VLAN 间路由配置
03
5.3 三层 交换技术
04
5.4 VLAN 间路由的排 错
OSPF路由度 量值
第9章 多区域OSPF
1
9.1 多区域 OSPF
9.2 多区域
2
OSPF的工作
原理
3
9.3 配置多区 域OSPF
4
9.4 本章总结
5
9.5 练习题
9.1.2 OSPF路由器 的类型
9.1.1 OSPF分层结 构概述
*9.1.3 OSPF虚链 路
9.2.1 LSA域
06 第5章 VLAN间路由
目录
07 第6章 动态路由
08 第7章 单区域OSPF
09
第8章 单区域OSPF 的特性设置
011 术语表
010 第9章 多区域OSPF
012
推荐延伸阅读与其他 参考文献

路由与交换技术基础知识点复习整理

路由与交换技术基础知识点复习整理

路由与交换技术基础知识点复习整理第⼀部分 Vlan(虚拟局域⽹)创建vlan: vlan 100 vlan batch 10 20查看删除vlan: display vlan undo vlan 10配置vlan: vlan 10 description Local-VLAN 10 不要忘了先创建vlan把PC ( 对应的接⼝e0/0/1)分配到vlan10interface Ethernet0/0/1port link-type accessport default vlan 10配置SW1和SW2之间的链路为trunk链路。

两个都要配置interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 10 20(应该是包含的vlan)Access接⼝,只属于⼀个vlan 通常连接终端Trunk接⼝,多个vlan,连接交换机之间Hybird接⼝:多个vlan,交换机之间,或者交换机与终端设备之间(交换机上⾯进⾏配置)STP协议stp mode stp(运⾏STP协议)//这个是配置根⽹桥的内容stp instance 0 priority 4096(根⽹桥)stp instance 0 priority 8192(次根⽹桥)Vlan间路由传统的话,配置路由接⼝ip,交换机SW1上⾯创建vlan 配置接⼝(如上所⽰,每⼀个接⼝)Access接⼝ trunk 接⼝vlan 5qInterface go/o/1port link-type trunkport trunk allow-pass vlan 5 6qInterface e0/0/5port link-type accessport default vlan 5qport link-type hybridPort hybrid tagged vlan {{vlan 10 [to vlan 20]}|all} Port hybrid untagged vlan {{vlan 10[to vlan 20]}|all}单臂路由AR1interface g0/0/0.10dot1q termination vid 10ip add 10.0.10.254 24arp broadcast enableq下⾯两个都要写,g0/0/?,这个是看接⼝是⼏interface GigabitEthernet0/0/2.10dot1q termination vid 10ip address 192.168.10.254 255.255.255.0arp broadcast enableinterface GigabitEthernet0/0/2.20dot1q termination vid 20ip address 192.168.20.254 255.255.255.0arp broadcast enableSW1配置交换机SW1的接⼝g0/0/1为trunk接⼝,同时放⾏vlan10 和vlan 20 的流量:interface GigabitEthernet0/0/1port link-type trunkport trunk allow-pass vlan 10 20(如果涉及到多个交换机。

华为路由交换基础及常用配置命令梳理

华为路由交换基础及常用配置命令梳理

华为路由交换基础及常⽤配置命令梳理1. IP地址与⼦⽹划分/路由汇总1.1 IP地址分类 共分为A.B.C.D.E五类:类别地址范围⼆进制表⽰范围单个⼦⽹可⽤的主机数(除0⽹段地址和1⼴播之外)A1-126 (1.0.0.1-126.255.255.254可⽤)127.0.0.1属于环回地址,保留⽤于测试,不能被分配使⽤10.0.0.0-10.255.255.255是私⽹地址00000001-011111102**24-2=16777214B 128-191 (128.0.0.1-191.255.255.254可⽤)172.16.0.0-172.31.255.255是私⽹地址169.254.X.X保留⽤于找不到可⽤DHCP服务器时分配使⽤10000000-101111112**16-2=65534C192-223 (192.0.0.1-223.255.255.254可⽤) 192.168.0.0-192.168.255.255是私⽹地址11000000-110111112**8-2=254D224-239 (224.0.0.1-239.255.255.254)组播11100000-11101111E240-255 (240.0.0.1-255.255.255.254)保留11110000-111111111.2 ⼗进制数与⼆进制数之间的转换⽰例记忆1.3 等长⼦⽹划分FLSM ⽅法: 1)确定⼦⽹掩码 2) 确定⽹段中的第⼀个可⽤ip地址及⽹段最后⼀个可⽤地址 3)如果⼀个⼦⽹段是原来⽹络的1/2,则⼦⽹掩码往后移1位;如果⼀个⼦⽹段是原来⽹络的1/4,则⼦⽹掩码往后移2位;如果⼀个⼦⽹段是原来⽹络的1/8,则⼦⽹掩码往后移3位,以此类推. 实例演⽰记忆:1.4 变长⼦⽹划分VLSM ⽰例记忆1.5 路由汇总⽰例记忆 注意:如果某⼀个⽹段的⼦⽹掩码⽐默认的⼦⽹掩码长,就是其下属的⼦⽹;如果该⼦⽹的⼦⽹掩码⽐默认的⼦⽹掩码要短,则是超⽹supernet. 路由汇总的实质是将⼦⽹进⾏与运算,得到相同的⽹络部位.可以使⽤以下⽰例记忆:2. TCP/IP协议栈重要知识点 共分4层:应⽤层-----传输层-----Internet⽹络层-----⽹络接⼝层2.1 传输层协议⾸部内容2.2 ⽹络层协议⾸部内容3. 华为数通产品基本配置3.1 命令视图分类 ⽤户视图:查看运⾏状态及其他信息等. 系统视图:配置设备的系统参数及全局相关参数. 接⼝视图:配置接⼝相关参数. 协议视图:配置路由协议相关.3.2 设置路由器时间和名称<Huawei>system-view #进⼊系统视图命令[Huawei]sysname R1 #sysname更改路由器的名字[R1]<R1>display version #显⽰操作系统版本<R1>? #查看可⽤命令<R1>display clock #显⽰时间<R1>clock timezone BJ add 08:00 #更改时区<R1>clock datetime 22:36:54 2019-10-17 #设置时间<R1>display clock2019-10-17 22:36:58ThursdayTime Zone(BJ) : UTC+08:00# 设置设备当前⽇期和时间为2012年1⽉1⽇0时0分0秒。

华为交换机 01-02 IP路由基础配置

华为交换机 01-02 IP路由基础配置

2 IP路由基础配置关于本章通过配置IP路由基础,可以了解IP路由的基本参数。

2.1 路由表的显示和维护通过查看路由表,有助于了解网络拓扑结构和定位路由问题。

2.2 路由管理模块的显示通过查看路由管理模块的显示信息,有助于定位路由问题。

2.1 路由表的显示和维护通过查看路由表,有助于了解网络拓扑结构和定位路由问题。

背景信息查看路由表的信息是定位路由问题的基本手段,下面列举了通用的路由表信息显示及维护命令。

display命令可以在所有视图下使用。

reset命令在用户视图下使用。

交换机引入较多的路由会占用较多的系统资源,在系统业务繁忙时,这就有可能影响设备的正常运行。

为提高系统的安全性和可靠性,可以配置公网路由前缀限制,这样当路由前缀数超过预先设定的值时,系统会输出告警信息,从而提醒用户检查公网路由前缀的有效性。

操作步骤●使用display ip routing-table命令查看IPv4路由表中当前激活路由的摘要信息。

●使用display ip routing-table verbose命令查看IPv4路由表详细信息。

●使用display ip routing-table ip-address [ mask | mask-length ] [ longer-match ] [ verbose ]命令查看指定目的IPv4地址的路由信息。

●使用display ip routing-table ip-address1 { mask1 | mask-length1 } ip-address2 { mask2 | mask-length2 } [ verbose ]命令查看指定目的IPv4地址范围内的路由信息。

●使用display ip routing-table acl { acl-number | acl-name } [ verbose ]命令查看通过指定基本访问控制列表过滤的IPv4路由信息。

●使用display ip routing-table ip-prefix ip-prefix-name [ verbose ]命令查看通过指定前缀列表过滤的IPv4路由信息。

华为路由器学习指南

华为路由器学习指南

2 路由器登录及基础配置 2.3 配置系统启动
2.3.6 清除配置 2.3.7 设置设备的出厂配置 2.3.8 配置系统启动文件 2.3.9 重新启动设备 2.3.10 系统启动配置示例
2 路由器登录及基 础配置
2.4 BootROM 菜单
2.4.1 BootROM 简介 2.4.2 BootROM 主菜单 2.4.3 串口子菜单 2.4.4 网络子菜单 2.4.5 启动选择子菜单 2.4.6 文件管理子菜单 2.4.7 密码管理菜单
3 接口配置与管理
3.3 Serial 接口配置与管理
3.3.1 同/异步Serial 接口 3.3.2 配置同步方式下Serial 接口 的物理和链路属性 3.3.3 配置异步方式下Serial 接口 物理和链路属性 3.3.4 Serial 接口管理 3.3.5 同步方式下Serial 接口连接 网络的配置示例
置规格 1.3.5 AR1200-S 系列路由器指示灯 1.3.6 AR2200 系列路由器产品外观及配置
规格 1.3.7 AR2200 系列路由器指示灯
1 路由器的选型及应用
1.3 AR1200/1200-S/2200/2200S/3200 系列路由器
1.3.8 AR2200-S 系列路由器产品外观 及配置规格
3 接口配置与管 理
3.9 POS 接口配置与 管理
3.9.1 POS 接口简介 3.9.2 配置POS 接口 3.9.3 POS 接口管理 3.9.4 POS 接口物理参数 配置示例
3 接口配置与管理
3.10 CPOS 接口配置与管理
3.10.1 配置通过CPOS 接口实现设备相连 3.10.2 配置CPOS 接口汇聚接入E1 线路 3.10.3 配置CPOS 接口汇聚接入T1 线路 3.10.4 CPOS 接口管理 3.10.5 CPOS 接口通过光纤直连的配置示例 3.10.6 CPOS 接口汇聚接入E1 线路的配置示例

[H3CNE V6.0 笔记增强版]---1.1华为路由,交换及操作系统介绍

[H3CNE V6.0 笔记增强版]---1.1华为路由,交换及操作系统介绍

智能二层/三层交换机:H3C S3100-S1/E1 H3C S3600-S1/E1 H3C S3610 H3C E系列
SMB 交换机: H3C S1000/1200 H3C S1500L/E H3C S2100 H3C S5000P/E
H3C网络设备操作系统Comware 的作用:
H3路由产品线:具体的请看HC3NE书籍上策,139页
高端核心路由器: SR 8802 SR 8805 SR 8808 SR 8 SR 6606
多业务开放路由器:H3C MSR20.1X H3C MSR20 H3C MSR30 H3C MSR60
ER系列路由器:H3C ER3100 H3C ER3260 H3C ER5100 H3CER5200
H3交换机系列:具体的请看HC3NE书籍上策,141页
核心交换机:H3C S7500 H3C S7500E H3C S9500
全千兆智能交换机: H3C S5100-S1/E1 H3C S5500-S1/E1 H3C S5510 H3C S5600
. Comware是设备运行的网络操作系统,H3C产品的核心软件平台
. 对硬件驱动和低层操作操作系统进行屏蔽与封装
. 集成了丰富的链路层协议、以太网交换、ip路由及转发、安全等功能模块
. 制定了软硬件接口标准规范,对第三方厂商提供开放平台与接口
H3C网络设备操作系统Comware 的特点
. 支持IPV4和IPV6多协议
. 支持多CPU
. 路由和交换功能融合
. 高可靠性和弹性扩展
. 灵活的裁减和定制功能
H3C网络设备使用的操作系统软件是 H3C Comware
路由器主要工作在: 物理层,数据链路层,网络层 当然也有其他层的协议

交换路由知识点总结

交换路由知识点总结

交换路由知识点总结交换知识点总结交换机五种⼯作状态1.学习状态:交换机接到数据帧,就会吐其中的源mac地址,组建⾃⼰的mac地址表。

2.转发过程:交换机学习完mac地址,就会依据数据帧中的⽬的mac地址对对应mac地址表,若表中存有⽬的mac地址则按其说明转发。

3.泛红:当交换机接到⼀个在mac地址表中没有的⽬的mac地址数据帧,就会向除源接⼝以外的所有接⼝发送该数据帧。

4.过滤:当交换机接到⼀个数据帧,源地址和⽬的地址都在同⼀个接⼝下时,则丢弃该帧,不会泛红,称为过滤。

5.⽼化:交换机学习完mac地址,组建mac地址表。

并定义时间戳,当时间戳到期前仍未有关于该mac地址的通信,则删除该条⽬,成为⽼化。

⽼化默认时间为300秒。

交换机内部转发的三种⽅式“1、直通转发:直接检查数据帧中的MAC地址⽽转发,转发速度快,但是容易将碎⽚帧、惨帧、破损帧⼀并转发。

2、碎⽚转发:只检查数据帧的64个字节⽽转发,可以减少碎⽚帧、惨帧、破损帧的转发,但转发过程中出现延时⼏率。

3、存储转发:接收到完整的数据帧后再转发,特点:可以将碎⽚帧、惨帧、破损帧的数量降到最低。

vlan的⽬的?解决交换机在进⾏局域⽹互连时⽆法限制⼴播的问题,这种技术可以把⼀个Vlan划分成多个逻辑Lan,每个Vlan是⼀个⼴播域,Vlan内的主机通信就和⼀个lan内⼀样,⽽Vlan之间不能通信,这样,⼴播报⽂被限制在⼀个Vlan内。

Vlan的优点?1.限制⽹络上的⼴播2.增强局域⽹的安全性3.增加了⽹络连接的灵活性Vlan是在数据链路层的,划分⼦⽹是在⽹络层的,所以不同⼦⽹之间的Vlan即使同名也不可以互通。

组建VlaN的条件?Vlan是建⽴在物理⽹络基础上的⼀种逻辑⼦⽹,因此建⽴Vlan需要相应的设备⽀持Vlan 技术,当⽹络中不同Vlan通信,需要路由的⽀持。

Vlan的划分?基于端⼝、基于mac、基于⽹络、基于策略Vlan的两种配置⽅法?1.全局模式下2.vlan database(只⽀持1-1005个vlan)注意:⼀旦删除了VLAN,需要⼿动将端⼝移动到别的VLAN,否则这些接⼊端⼝将进⼊“⾮活跃”状态。

路由器硬件基础知识-交换网(V2.0)

路由器硬件基础知识-交换网(V2.0)

目录交换网 (1)1.1 交换网发展史简介 (1)1.2 交换网相关术语 (2)1.2.1 背板容量(Backplane Capacity) (2)1.2.2 交换网容量(Switching Capacity) (3)1.2.3 加速比(Speedup Factor) (4)1.2.4 交换网的备份方式(Backup) (4)1.2.5 交换网吞吐量(Fabric Throughput) (5)1.2.6 交换网延时(Fabric Latency) (5)1.2.7 交换网扩展性(Fabric Scalability) (5)1.2.8 单播、组播、反压 (5)1.2.9 交换网性能评估参数 (6)1.3 交换网的分类 (6)1.3.1 根据上送交换网的报文类型分类 (6)1.3.2 根据缓存所处交换网的位置分类 (7)1.3.3 根据数据交换次数分类 (8)1.3.4 根据数据通过交换网的方式分类 (8)1.4 交换网发展历程与趋势 (9)1.4.1 共享总线式交换网(第1代交换网) (9)1.4.2 共享内存式交换网(第2代交换网) (9)1.4.3 交叉矩阵式交换网(第3代交换网) (11)1.4.4 交换网发展趋势 (15)1.5 华为路由器交换网 (16)1.5.1 NE80E/NE40E交换网 (16)1.5.2 NE5000E交换网 (17)1.6 FAQ (18)1.6.1 如何从交换网容量计算其所支持的业务板接口容量? (18)1.6.2 NE40E/NE80E/NE5000E的交换网是否可以混插? (19)1.6.3 NE40E/NE80E/NE5000E的交换网能否不满配使用? (19)1.6.4 NE40E/NE80E/NE5000E的交换网是否支持热插拔? (19)1.6.5 NE40E-X3有交换网单元吗? (19)1.7 修订记录 (20)ii 华为所有和机密文档版本02 (2014-08-26)交换网1.1 交换网发展史简介交换网技术是现代通信中最重要的技术之一,它实现信息从发送端到接收端传输。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

路由控制
1 路由控制需求
控制⽹络流量可达性
调整⽹络流量路径
2 控制⽹络流量可达性的两种⽅式
2.1 路由策略:当路由器在发布、接收和引⼊路由信息时对路由信息进⾏过滤或改变路由信息
的属性,以满⾜实际组⽹需求。

2.2 策略路由:通过预先制定的策略⽽进⾏流量转发的机制。

2.3 路由策略和策略路由对⽐:策略路由的查找优先级⾼于路由策略,且策略路由不改变路由
表的任何内容。

3 路由策略(两种⼯具:Filter-Policy和Route-Policy)
3.1 ACL(Access Control List)
基本ACL:编号范围2000~2999,主要基于源地址、分⽚标记和时间段信息对数据包进⾏
分类定义。

⾼级ACL:编号范围3000~3999,可以基于源地址、⽬的地址、源端⼝号、⽬的端⼝号、
协议类型、优先级和时间段等信息对数据包进⾏更为细致的分类定义。

⼆层ACL:编号范围4000~4999,主要基于源mac地址、⽬的mac地址和报⽂类型等信息对
数据包进⾏分类定义。

⽤户⾃定义ACL:编号5000~5999,主要根据⽤户⾃定义的规则对数据报⽂做出相应的处
理。

3.2 IP-Prefix List
能够同时匹配IP地址前缀及掩码⻓度。

仅⽤于路由前缀的匹配,不能⽤于IP报⽂的过滤。

IP-Prefix List中的每⼀条IP-Prefix都有⼀个序列号index,默认步⻓为10,匹配时根据
index从⼩到⼤进⾏匹配。

当所有前缀过滤列表均未匹配时,缺省情况下,存在最后⼀条默认匹配模式为deny。


引⽤的前缀过滤列表不存在时,则默认匹配模式为permit。

3.3 Filter-Policy
Filter-Policy能够对接收或发布的路由进⾏过滤,可应⽤于RIP、OSPF、BGP等协议。

⾸先使⽤ACL或IP-Prefix List⼯具来匹配⽬标流量
再在协议视图下利⽤Filter-Policy向⽬标流量发布策略
Filter-Policy作⽤的时间点为路由协议完成SPF计算向路由表中添加路由的过程中,因⽽
LSDB中可能还有⽬标路由,但路由表中过滤掉了。

3.4 Route-Policy
⾸先使⽤ACL或IP-Prefix List⼯具来匹配⽬标流量
再在协议视图下利⽤Route-Policy对引⼊的路由条⽬进⾏控制
Route-Policy由若⼲个node组成,node之间是“或”的关系。

每个node下可以有若⼲个if-
match和apply⼦句,if-match之间是“与”的关系。

每个node都有相应的permit或deny模式
permit模式下,当路由项满⾜该node的所有if-match⼦句时,就被允许通过该node的
过滤并执⾏apply⼦句,且不再进⼊下⼀个node。

如果没有满⾜该node的所有if-
match⼦句,则进⼊下⼀个node继续过滤。

deny模式下,当路由项满⾜该node下所有if-match⼦句时,就被拒绝通过该node的过
滤,这时apply⼦句不执⾏,且不再进⼊下⼀个node。

否则就进⼊下⼀个node继续过
滤。

4 策略路由
⾸先使⽤ACL匹配⽬标流量
再使⽤traffic-filter⼯具对数据进⾏过滤
设置traffic-filter后,路由器仍有全⽹路由明细,但⽬标流量已不可达。

优先级⾼于路由策略
5 调整⽹络流量路径的常⽤⽅法:路由策略和策略路由
6 路由策略和策略路由的区别
路由策略作⽤于路由表,在路由发现时产⽣作⽤;策略路由作⽤于转发表,在数据包转发时发⽣作⽤。

转发表由路由表映射⽽来,在底层,因⽽策略路由的查找优先级⾼。

路由策略基于控制平⾯,会影响路由表表项;策略路由基于转发平⾯,不影响路由表项。

路由策略只能基于⽬的地址进⾏策略制定;策略路由可基于源地址、⽬的地址、协议类型、报⽂⼤⼩等进⾏策略制定。

路由策略与路由协议结合使⽤;策略路由需⼿⼯逐跳配置,以保证报⽂按策略进⾏转发。

路由策略常⽤⼯具:Route-Policy、Filter-Policy;策略路由常⽤⼯具:Traffic-Filter、
Traffic-Policy、Policy-Based-Route等。

7 路由引⼊带来的常⻅问题:次优路径、路由环路。

解决⽅法:路由过滤、调整协议优先级。

以上内容整理于幕布⽂档。

相关文档
最新文档