当前位置:文档之家› 01 华为路由交换精英培训之RIP final

01 华为路由交换精英培训之RIP final

华为路由交换基础知识学习笔记-交换机高级特性

交换机?级特性 1 MUX VLAN(Multiplex VLAN) 主VLAN(Principal VLAN):可以与MUX VLAN内的所有VLAN进?通信。 隔离型从VLAN(Separate VLAN):只能和Principal VLAN通信,和其他类型的VLAN完全隔离,Separate VLAN内部也完全隔离。 互通型从VLAN(Group VLAN):可以和Principal VLAN通信,在同?Group VLAN内的?户也可以互相通信,但不能和其他Group VLAN和Separate VLAN内的?户通信。 2 端?隔离 同?端?隔离组内的?户不能进??层的通信 不同端?隔离组的?户可以正常通信 未划分端?隔离的?户可以和端?隔离组内?户正常通信 端?隔离分类 ?层隔离三层互通 ?层隔离+三层隔离 3 端?安全 3-1 端?安全定义:在接?层通过将接?学习到的动态MAC地址转换为安全MAC地址,阻??法?户通过本接?和交换机通信,在汇聚层通过配置端?安全控制接??户的数量。 3-2 安全MAC地址分类 安全动态MAC地址:使能端?安全?未使能Sticky MAC功能时转换的MAC地址。特点是设 备重启后表项会丢失,需要重新学习。缺省情况下不会被?化,只有在配置安全MAC的 ?化时间后才能被?化。 安全静态MAC地址:使能端?安全时??配置的静态MAC地址。特点是不会被?化,?动 保存配置后重启设备不会丢失。 Sticky MAC地址:使能端?安全后?同时使能Sticky MAC功能后转换得到的MAC地址。特 点同安全静态MAC地址。 3-3 端?安全限制动作(超过安全MAC地址限制数量后) restrict:丢弃源MAC地址不存在的报?并上报告警。 protect:只丢弃源MAC地址不存在的报?,不上报告警。 shutdown:接?状态被置为error-down,并上报告警,默认情况下不会?动恢复,只能 在接?视图下?restart命令重启接?。 以上内容整理于幕布?档

华为路由交换基础知识学习笔记-服务质量相关

服务质量相关 1 QoS(Quality of Service) 1.1 传统端到端?络的通信质量问题 1.1.1 传统IP?络?区别地对待所有报? 1.1.2 传统端到端?络设备依据先?先出(FIFO)原则分配报?转发所需资源 1.1.3 基于以上两点,关键业务的通信质量?法保障(语?延迟、视频卡顿等)。 1.2 影响?络通信质量的因素 1.2.1 ?络带宽:?络传输的最?带宽由传输路径上的最?链路带宽决定(瓶颈) 1.2.2 ?络时延 1.2.2.1 端到端?络时延等于路径上所有时延之和 1.2.2.2 单个设备的时延包括:传输时延、串?化时延、处理时延、队列时延 1.2.3 抖动:每个报?的端到端时延不?样,导致这些报?不能等间隔到达?的端。 1.2.4 丢包: 1.2.4.1 丢包可能在所有环节中发?(处理过程、排队过程、传输过程) 1.2.4.2可?于衡量?络的可靠性。 1.3 改善?络通信质量的?案 1.3.1 尽??为服务模型(Best-E?ort) 1.3.1.1 措施: 增??络带宽 升级?络设备(增强数据处理能?) 1.3.1.2 典型类型:FIFO(先进先出) 1.3.2 综合服务模型(Integrated Service Model,现?少?) 1.3. 2.1 含义:使?RSVP(Resource Reservation Protocol)协议通过信令(signal)预 先通知?络预留所需特定服务质量(带宽、时延等) 1.3. 2.2 优点:可以为某些特定业务提供带宽、延迟保证 1.3. 2.3 缺点: 实现较复杂 ?流量发送时仍然独占带宽 要求端到端所有节点都?持并运?RSVP 1.3.3 区分服务模型(Di?Serv,简称DS,?前应?最?泛) 1.3.3.1 ?作过程: 在?络??对报?的分类,完成对报?的标记。 根据标记,将其映射成本地对其定义的服务等级值。

华为交换机路由器学习资料

华为交换机路由器学习资料 ~~~~~~~~~~ PCA login: root ;使用root用户 password: linux ;口令是linux # shutdown -h now ;关机# init 0 ;关机# logout ;用户注销 # login ;用户登录 # ifconfig ;显示IP地址 # ifconfig eth0 netmask ;设置IP地址 # ifconfig eht0 netmask down ;禁用IP地址 # route add 0.0.0.0 gw ;设置网关 # route del 0.0.0.0 gw ;删除网关 # route add default gw ;设置网关 # route del default gw ;删除网关 # route ;显示网关 # ping ;发ECHO包 # telnet ;远程登录 ---------------------------------------- 交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置 [Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息

[Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password ;修改特权用户密码 [Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图 [Quidway]interface vlan x ;进入接口视图[Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关 [Quidway]rip ;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端 [S3026-ui-vty0-4]authentication-mode password ;设置口令模式 [S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式 [Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN

华为路由交换基础知识学习笔记-DHCP

DHCP 1 DHCP产?背景 1.1 ??配置?络参数存在的问题 ?员素质要求? 容易出错 灵活性差 IP地址资源利?率低 ?作量? 1.2 DHCP优点 效率? 灵活性强 易于管理 2 DHCP基本原理 2.1 四个阶段 2.1.1 发现阶段:主机上的DHCP Client开始运?后,向?身所在?层?播域?播?个 DHCP Discover消息寻找DHCP Server。 2.1.2 提供阶段:每?个接收到DHCP Discover消息的DHCP Server都会从??维护的地址池 中选择?个合适的IP地址,通过DHCP O?er消息以单播?式发送给DHCP Client。 2.1.3 请求阶段:主机上的DHCP Client收到若?个DHCP O?er消息后,根据某种原则确定 ??将要接受哪个O?er(通常为最先收到的那个),再以?播?式向所在?层?播域? 播?个DHCP Request消息,表明??希望获取到所接受的那个DHCP Server提供的IP。注 意,这个Request消息中带有那个DHCP Server的标识(Server Identifier),表明该主机只 接受那个DHCP Server所给出的O?er。 2.1.4 确认阶段:被请求的DHCP Server以单播?式向主机上的DHCP Client发送?个DHCP Ack消息。注意,DHCP Server也可能因为某种原因向主机上的DHCP Client发送?个DHCP Nak消息,表明此次获取IP的尝试失败了。此时,主机只能回到发现阶段重新开始尝试获 取IP。 2.2 IP地址租约期和续租 2.2.1 租约期(Duration Lease):DHCP Server每次给DHCP Client分配?个IP地址时,只 是和Client定?了?个关于这个IP地址的租约(Lease),DHCP协议规定租约期的缺省值 不得?于1h,实际部署时缺省值?般为24h。超过租约期,Client将不能继续使?该IP, 但在到期前可以续租。 2.2.2 续租:租约期到达50%时,Client会以单播?式向Server发送?个DHCP Request消 息,请求续租当前使?的IP(即重新开始计算租约期),如果租约期87.5%的时间之前 Client收到了Server回应的Ack消息,则续租成功。如果过了87.5%未收到Ack,则Client向

华为路由交换基础知识学习笔记-路由控制

路由控制 1 路由控制需求 控制?络流量可达性 调整?络流量路径 2 控制?络流量可达性的两种?式 2.1 路由策略:当路由器在发布、接收和引?路由信息时对路由信息进?过滤或改变路由信息 的属性,以满?实际组?需求。 2.2 策略路由:通过预先制定的策略?进?流量转发的机制。 2.3 路由策略和策略路由对?:策略路由的查找优先级?于路由策略,且策略路由不改变路由 表的任何内容。 3 路由策略(两种?具:Filter-Policy和Route-Policy) 3.1 ACL(Access Control List) 基本ACL:编号范围2000~2999,主要基于源地址、分?标记和时间段信息对数据包进? 分类定义。 ?级ACL:编号范围3000~3999,可以基于源地址、?的地址、源端?号、?的端?号、 协议类型、优先级和时间段等信息对数据包进?更为细致的分类定义。 ?层ACL:编号范围4000~4999,主要基于源mac地址、?的mac地址和报?类型等信息对 数据包进?分类定义。 ?户?定义ACL:编号5000~5999,主要根据?户?定义的规则对数据报?做出相应的处 理。 3.2 IP-Prefix List 能够同时匹配IP地址前缀及掩码?度。 仅?于路由前缀的匹配,不能?于IP报?的过滤。 IP-Prefix List中的每?条IP-Prefix都有?个序列号index,默认步?为10,匹配时根据 index从?到?进?匹配。 当所有前缀过滤列表均未匹配时,缺省情况下,存在最后?条默认匹配模式为deny。当 引?的前缀过滤列表不存在时,则默认匹配模式为permit。 3.3 Filter-Policy Filter-Policy能够对接收或发布的路由进?过滤,可应?于RIP、OSPF、BGP等协议。 ?先使?ACL或IP-Prefix List?具来匹配?标流量 再在协议视图下利?Filter-Policy向?标流量发布策略 Filter-Policy作?的时间点为路由协议完成SPF计算向路由表中添加路由的过程中,因? LSDB中可能还有?标路由,但路由表中过滤掉了。 3.4 Route-Policy ?先使?ACL或IP-Prefix List?具来匹配?标流量

华为路由交换配置命令大全

配置命令 查看当前的版本命令是:display version 重新启动系统: reboot 时间设置查看时间: display clock 时间配置例: clock timezone Beijing add8:00 //设置时区 clock datetime15:21 2005/09/05 //设置时间和日期 系统命名:[Quidway]sysname Vlan 配置 创建vlan: [SwitchA]vlan 2 方法一:将端口E0/1加入到vlan2 [SwitchA-vlan2]port ethernet 0/1 方法二:进入端口E0/1视图 [SwitchA]interface ethernet 0/1 指定端口E0/1属于vlan2 [SwitchA-Ethernet1]port access vlan 2 为vlan配置IP地址 [Quidway-vlan2]interface vlan 2 [Quidway-Vlan-interface2]ip address 1.0.0.1 255.255.255.0 端口配置trunk 端口类型 [SwitchA-Ethernet0/3]port link-type trunk 必须制定端口vlan值[SwitchA-Ethernet0/3]port trunk permit vlan10 20 [SwitchA-Ethernet0/3]port trunk permit vlan all 远程维护登录帐号/口令和Super密码配置 远程登录密码配置system-view [Quidway]user-interface vty 0 4// 进入vty视图 [Quidway-ui-vty0-4] authentication-mode scheme // 设置scheme 认证 [Quidway]local-user huawei // 创建本地帐号“huawei” [Quidway-luser-huawei]password cipher Huawei1// 设置密码为 “Huawei1” [Quidway-luser-huawei]service-type telnet// 设置服务类型为 telnet [Quidway-luser-huawei]quit [Quidway] Super密码配置 system-view 〔Quidway]super password level 3 cipher Quidway1 端口汇聚配置 1.进入端口E0/1

华为路由交换实验报告

Oxbridge College KMUST Teaching Records 昆明理工大学津桥学院 计电系网络专业实验报告 课程名称:网络管理技术 学年学期: 2014-2015学年第 1 学期 授课专业班级:计科121 姓名:王红梅 学号: 201216021116 指导教师:朱凯 教师评价:

目录

实验1:ARP基本配置 【实验目的】 1.掌握通过Windows自带终端软件连接到路由器的配置 2.掌握配置设备名称、时间及区的方法 3.掌握配置Console口空闲超时的方法 4.掌握配置登录欢迎信息的方法 5.掌握配置登录密码与Super密码的方法 6.掌握保存和删除配置文件的方法 7.掌握路由器接口配置IP地址的方法 8.掌握直连的两个路由器之间的联通测试方法 9.掌握使用通过Telnet一台路由器去控制另外一台路由器的配置方法 10.掌握使用FTP将配置文件从一台路由器拷贝到另外一台路由器的方法 11.掌握重启路由器的方法

【实验环境】 实验步骤: 1、 10.1.1.2/24 10.1.1.3/24172.16.1.2/24 172.16.1.3/24 NAT 地址转换 【实验过程】

路由器A配置 ●配置端口IP地址 RA(config)#interface f0/0 RA(config-if)#ip address 10.1.1.1 255.255.255.0 RA(config-if)#no sh RA(config)#interface f1/0 RA(config-if)#ip address 192.168.1.1 255.255.255.0 RA(config-if)#no sh ●配置到达子网172.16.1.0的默认路由,下一跳地址192.168.1.2 RA(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.2 ●设置内部局部地址和内部全局地址之间的静态地址转换 RA(config)#ip nat inside source static 10.1.1.2 192.168.1.10 RA(config)#ip nat inside source static 10.1.1.3 192.168.1.11 ●在端口上启用NAT RA(config)#interface f0/0 RA(config-if)#ip nat insid RA(config)#interface f1/0 RA(config-if)#ip nat outside ●查看NAT配置信息 RA#sh ip nat statistics

华为路由交换设备常用命令

华为路由交换机设备常用命令一.系统基本配置命令 display clock命令用来查看系统当前日期和时钟。 display diagnostic-information命令用来查看系统当前诊断信息。 display history-command命令用来查看当前终端上保存的历史命令。缺省情况下,显示最近10条历史命令。display this命令用来查看系统当前视图的运行配置。 display version命令用来查看系统版本信息。 header命令用来设置用户登录设备时终端上显示的标题信息。 language-mode命令用来切换命令行接口的语言模式。缺省情况下,命令行接口的语言模式为英文模式。 quit命令用来从当前视图退回到较低级别视图,如果是用户视图,则退出系统。 return命令用来从除用户视图外的其它视图退回到用户视图。 sysname命令用来设置路由器的主机名。 使用实例 # 设置路由器的主机名为HUAWEIA。 system-view [HUAWEI] sysnameHUAWEIA system-view命令用来使用户从用户视图进入系统视图。 user-interface命令用来进入一个用户界面视图或多个用户界面视图。 user-interface maximum-vty命令用来设置登录用户的最大数目。 使用实例 # 配置VTY用户界面最大数目为7个。 system-view [HUAWEI] user-interface maximum-vty 7 authentication-mode命令用来设置登录用户界面的验证方式。 # 使能本地密码验证。

51CTO学院-华为huawei路由交换入门到精通视频课程.

51cto学院-华为huawei路由交换入门到精通视频课程 课程目标 初学网络或者对华为网络产品感兴趣的人群 适用人群 初学网络或者对华为网络产品感兴趣的人群 课程简介 课程目标: 熟练配置华为路由器和交换机 适合对象: 零基础入门,适合有志于从事网络工程师的同学 学习条件: 零基础入门 课程 1 华为路由交换机基础配置 [免费观看] 6分钟 如何开始配置华为路由器交换机,需要做什么准备工作,华为路由交换机CON 口认证配置

2 路由交换机版本升级教程 [免费观看] 7分钟 配置telnet登录,路由交换机版本升级方式 3 配置VLAN虚接口实现不同VLAN间终端互通[免费观看] 4分钟 不同VLAN内互通如何实现 4 配置路由子接口实现VLAN间通信示例 [免费观看] 5分钟 5 配置路由器DHCP功能 9分钟 6 出接口做NAT地址转换的配置 8分钟

7 服务器地址映射配置 4分钟 8 配置NAT使内网用户通过外网IP访问内网服务器7分钟 9 配置IPv4静态路由基本功能 15分钟 10 配置RIP路由协议基本功能示例 7分钟 11 配置OSPF路由协议基本功能 7分钟 12 配置OSPF虚连接且验证 16分钟 13

配置OSPF的STUB区域和路由聚合功能12分钟14 路由交换综合实验一 18分钟 路由交换综合实验一 15 BGP路由基本配置 13分钟 BGP路由基本配置 16 配置组播IGMP(DM/SM 6分钟 配置组播IGMP(DM/SMDM与SM配置类似17 配置主备备份VRRP功能 6分钟 配置主备备份VRRP功能 18 路由器配置负载分担VRRP功能 11分钟

华为数通学习(九)-华为路由器交换ACL的应用与经验总结

华为路由交换由浅入深系列(九)-华为路由器交换ACL的应用 与经验总结 1ACL概述 随着网络规模的扩大和流量的增加,对网络安全的控制和对带宽的分配成为网络管理的重要内容。通过对报文进行过滤,可以有效防止非法用户对网络的访问,同时也可以控制流量,节约网络资源。ACL(Access Control List,访问控制列表)即是通过配置对报文的匹配规则和处理操作来实现包过滤的功能。 更多资料访问尽在网络之路空间;【把学习当做生活,每天都在进步】 https://www.doczj.com/doc/637273724.html,/1914756383/https://www.doczj.com/doc/637273724.html,/KUCqX2 ACL通过一系列的匹配条件对报文进行分类,这些条件可以是报文的源MAC地址、目的MAC地址、源IP地址、目的IP地址、端口号等。 2案例背景[交换机] 网络环境拓扑如下(客户端接入交换机约有几十个,所有设备均采用静态IP)

服务器区所有服务器网关均在核心交换机上,共有9个Vlan,9个网段分别如下; Vlan10-Vlan11网段分别为10.0.10.0/24-10.0.11.0/24 Vlan14-Vlan19网段分别为10.0.14.0/24-10.0.19.0/24 交换机管理Vlan为Vlan1:10.0.13.0/24,核心交换机的管理ip为10.0.13.254,其余接入交换机网关均在核心交换机上;客户端共有8个Vlan,分别为Vlan20-Vlan100,网段分别为10.0.20.0/24-10.0.100.0/24,网关均在核心交换机上; 3需求一:对服务器区服务器做安全防护,只允许客户端访问服务器某些端口

华为路由交换命令

交换机命令 ~~~~~~~~~~ [Quidway]dis cur ;显示当前配置[Quidway]display current-configuration ;显示当前配置 [Quidway]display interfaces ;显示接口信息[Quidway]display vlan all ;显示路由信息 [Quidway]display version ;显示版本信息 [Quidway]super password [Quidway]sysname ;交换机命名[Quidway]interface ethernet 0/1 ;进入接口视图[Quidway]interface vlan x ;进入接口视图 [Quidway-Vlan-interfacex]ip address 10.65.1.1 255.255.0.0 ;配置VLAN的IP地址 [Quidway]ip route-static 0.0.0.0 0.0.0.0 10.65.1.2 ;静态路由=网关[Quidway]rip ;三层交换支持 [Quidway]local-user ftp [Quidway]user-interface vty 0 4 ;进入虚拟终端[S3026-ui-vty0-4]authentication-mode password ;设置口令模式[S3026-ui-vty0-4]set authentication-mode password simple 222 ;设置口令 [S3026-ui-vty0-4]user privilege level 3 ;用户级别 [Quidway]interface ethernet 0/1 ;进入端口模式 [Quidway]int e0/1 ;进入端口模式 [Quidway-Ethernet0/1]duplex {half|full|auto} ;配置端口工作状态 [Quidway-Ethernet0/1]speed {10|100|auto} ;配置端口工作速率 [Quidway-Ethernet0/1]flow-control ;配置端口流控 [Quidway-Ethernet0/1]mdi {across|auto|normal} ;配置端口平接扭接 [Quidway-Ethernet0/1]port link-type {trunk|access|hybrid} ;设置端口工作模式 [Quidway-Ethernet0/1]port access vlan 3 ;当前端口加入到VLAN [Quidway-Ethernet0/2]port trunk permit vlan {ID|All} ;设trunk允许的VLAN [Quidway-Ethernet0/3]port trunk pvid vlan 3 ;设置trunk

华为交换机基础培训

XXXX公司华为产品培训 (交换机基础培训) 本次培训主要目的是细化理解华为交换机的分类以及基本名词和单位的使用。 内容1小节:分层 核心交换机:S9700 S9300 S7700 汇聚交换机:S7700 S6700(只有两款,24口和48口,性价比不高,不建议推) S5700 接入交换机:S5700 S3700 S2700 内容2小节:单位名词 FE:百兆电口,FE是Fast Ethernet的缩写,代表快速以太网,指的是百兆,速率是100Mbit/s GE:千兆电口,GE是Gigabit Ethernet的缩写,代表千兆以太网,速率是1000Mbit/s 10GE:万兆电口 SFP、SFP+:光模块,如交换机参数指光接口 Combo:光、电复用接口(光口和电口都可以用) 10/100Mbps:自适应百兆电口 10/100/1000Mbps:自适应千兆电口 Base-X 千兆光口例100/1000Base-X Base-T 千兆电口例10/100/100Base-T Base-TX 百兆电口例10/100Base-TX RJ45:10/100 Base TX RJ45接口是常用的以太网接口,支持10兆和100兆自适应的网络连接速度(交换机参数,为支持百兆电口)

---硬件版本参数--- HI--高级版本,支持MPLS、硬件BFD等特性 EI--增强版本,支持丰富的三层特性,OSPF、ISIS、BGP、RIP等,包括IPv6 SI—标准版本,支持RIP、RIPng、静态路由等基本三层特性,同时规格较EI版本弱 LI--弱特性版本,二层交换机,仅支持二层转发,三层vlanif仅用来做telnet管理接口PWR--支持PoE功能,即给下挂设备进行供电(远程以太网)。 ---上行端口参数--- Z--没有上行接口;(新产品不允许此位) G--上行光口,且是GBIC接口; P--上行光口,且是SFP接口; T--上行电口,为RJ45接口; TP--上行光电Combo,上行接口为多种接口类型复合 V--上行VDSL接口; W--上行可配置WAN接口; C--上行接口可选配; M--上行接口为多模光口; S--上行接口为单模光口; AC—交流供电 DC—直流供电 内容3小节:举例 1、以下分别是百兆还是千兆交换机,是几层交换机? S5700-10P-LI-AC S2700-26TP-SI-AC S3700-28TP-SI-AC 参考答案:千兆二层百兆二层百兆三层 2、请用自己的理解描述一下 S3700-28TP-SI-AC主机(24百兆RJ45,2千兆Combo,2千兆SFP,交流供电) 参考答案:S3700百兆三层,标准版交换机,共28个接口,上行光电复用,其中24个百兆电口,2个千兆光电复用口,2个千兆光口,采用交流供电 3、对以下参数进行理解 “16个10/100Base-TX以太网端口,2个10/100/1000Base-T以太网端口,2个复用的千兆Combo SFP;交流供电,支持PoE+” 参考答案:16个百兆电口,2个千兆电口,2个千兆光电复用口,采用交流供电,支持给下挂设备供电

华为路由交换基础知识学习笔记-BGP

BGP 1 BGP基本特点 1.1 BGP?作在应?层,不?成路由,只控制路由的传递和选择最佳路径。 1.2 BGP使?TCP作为传输层协议,端?号179。 1.3 BGP?持?类别域间路由CIDR。 1.4 BGP?作模式为增量更新,占?带宽较?。 1.5 BGP是距离?量协议,从设计上避免了环路的产?。 1.6 BGP提供了丰富的路由属性,能够对路由实现灵活的过滤和选择。 2 AS的两种格式 2.1 ?字节格式为x,x是整数,取值范围为1~65535。 2.2 四字节格式为x.y,x和y均为整数,x取值范围为1~65535,y为0~65535。 2.3 公有?治系统号码范围为1~64511。 3 BGP路由传递过程 建?BGP邻居关系 IGP路由注?BGP BGP邻居之间通过BGP路由通告原则相互传递路由 4 BGP邻居关系 4.1 两种BGP邻居关系:IBGP(同?AS)和EBGP(不同AS) 4.2 建?IBGP邻居关系优选LoopBack接?地址,建?EBGP邻居关系优选直连物理接?IP地 址。 5 BGP协议报? Open报?:TCP连接建?后发送的第?个报?,?于建?BGP邻居。 Update报?:?于在BGP邻居之间交换信息。(?条Update消息可以发布多条具有相同路由属性的可达路由,也可以撤销多条不可达路由信息。) Notification报?:当BGP路由器检测到错误状态时,向BGP邻居发送该报?,之后BGP连接?即中断。 Keepalive报?:BGP路由器周期性地向邻居路由器发送该报?,?于保持BGP邻居关系。 Route-Refresh报?:?于在改变路由策略后请求对等体重新发送路由信息。 6 BGP路由器报?交互过程 6.1 Idle状态是BGP的初始状态,该状态下,BGP路由器拒绝邻居发送的连接请求。只有在收 到本设备的Start事件后,BGP路由器才开始尝试与其邻居进?TCP连接并转?Connect状态。 6.2 在Connect状态下,BGP路由器启动连接重传定时器(Connect Retry),等待TCP连接完 成。 6.2.1 如果TCP连接成功,则BGP路由器向邻居发送Open报?,并转?OpenSent状态。

华为路由交换基础知识学习笔记-RSTP和MSTP

RSTP和MSTP 1 STP协议的不? 1.1 STP从初始状态到完全收敛?少需30s。 1.2 有BP端?的?根桥SWC与根桥SWA的直连链路down,其BP(Blocking Port)端?转换为 RP(Root Port)端?并进?转发状态?少需30s(2个Forwarding Delay时间)。 1.3 ?BP端?的?根桥SWB与根桥SWA的直连链路down后,会以??为根通过 DP(Designated Port)端?向下游?根桥SWC发送BPDU(Bridge Protocol Data Unit),则SWC的BP端?切换为RP端?并进?转发状态?少需50s(1个BPDU?化时间20s+2个 Forwarding Delay时间15s)。 1.4 运?STP的交换机连接终端的链路进?转发状态?少需30s。 1.5 STP拓扑更新机制复杂,效率低下。 1.6 STP中Disabled、Blocking、Listening三种端?状态均不转发?户流量也不学习mac,增加 了使?难度。 1.7 STP中同?台交换机端???复杂。(?) 2 RSTP(Rapid Spanning Tree Protocol)对STP的改进 2.1 端???与端?状态 2.1.1 RSTP定义了两种新的端??? 预备端?(Alternate Port,和RP对应):由于学习到其他?桥发送的BPDU?阻塞 的端?;从?户流量?度看,提供了从指定桥到根桥的另?条?环路径,作为RP的 替代端?。 备份端?(Backup Port,和DP对应):由于学习到??发送的BPDU?阻塞的端 ?;从?户流量?度看,提供了从根节点到叶节点的另?条备份通路。 2.1.2 端?状态重新划分:把STP端?的Disabled、Blocking、Listening三种端?状态统? 为Discarding状态。(Learning和Forwarding状态同STP) 2.2 快速收敛机制 2.2.1 Proposal/Agreement机制 要求两台交换设备之间的链路必须是点到点全双?模式。 ?的在于使?个指定端?尽快进?转发状态。 由于每个步骤都有确认,就不需依赖计时器来保证拓扑?环才进?转发状态。 2.2.2根端?快速切换机制:AP端?在原RP端?失效后?即切换为新的RP端?并进?转发 转态,秒级收敛。 2.2.3次等BPDU处理机制:对?1.3的情况,在SWB的RP失效后,SWC的AP?即切换为DP 并进?转发状态,秒级收敛。 2.2.4 边缘端?的引?:运?RSTP的交换机连接终端的链路可?即进?转发状态。 2.3 拓扑变化处理机制

相关主题
文本预览
相关文档 最新文档