HCNP路由交换笔记

2023-11-18

路由基础:

路由:在报文转发的过程中沿途的网络设备收到该报文后,会根据其携带的目的IP地址来判断如何转发这个报文,最终将报文从恰当的接口转发出去。

 
当一台路由器收到一个IP报文后,会在自己的路由器中执行路由查询,寻找匹配报文的目的IP地址的路由表项,如果找到则按照指示的出接口或下一跳转发,若无匹配则丢弃。
 
路由是一种 逐跳(Hop-By-Hop)的行为,数据从源被发往目的的时候,沿途的每一台路由都会被执行独立的查询和报文转发 HCNP路由交换
 
路由表:
查看路由表: display ip routing-table
目的网络/网络掩码(Destination Network Address/Netmask):用于标识一条路由。
路由协议(Protocol):路由的协议类型通过什么路径学习到的。
优先级(Preference):路由优先级的值 越小则该路由优先级越高。
开销(Cost):本路由器到达目的网段的代价值。
下一跳(Next Hop):转发到达目的网段的数据包所使用的下一跳地址。
出接口(Interface):数据包被路由后离开本路由器的接口。
 
路由信息的来源:
 直连路由(Direct Route):能够自动获取本设置的直连接口路由,并将其写入路由表。
 一个接口的直连路由被加载到路由表的前提是该接口的物理状态(Physical Status)及协议状态(Protocol Status)都必须为up。
 查看相应接口物理状态和协议状态: display ip interface brief
 路由器到达远端网络:配置静态路由(Static Route)或使用动态路由协议(Dynamic Routing Protocol)。
 
优先级:直连路由:   0
     OSPF内部路由: 10
     IS-IS:     15
     静态路由:   60
     RIP路由:    100
     OSPF ASE路由: 150
     OSPF NSSA路由:150
     IBGP路由:   255
     EBGP路由:   255
当出现到达同一目的网段的路由通过多种不同的途径学习到时,首先比较优先级,选择较小的;而当其从多个不同的下一跳,通过同种协议获知到达同一网段的路由时,会进行度量值比较。
 
静态路由(Static Route):是指网络管理员通过手动配置的方式为路由器创建的路由。
  ip route-static(目标IP)(掩码)(出接口)(下一跳IP)
 配置须知:
 (1):如果出接口类型为BMA(Broadcast Multiple Access,广播型多路访问),则需要配置下一跳IP地址。
 若未指定下一跳可使用ARP代理: int GigabitEthernet0/0/0
                     arp-proxy enable
 路由器会在其ARP表中创建一个表项,将IP地址与接口的MAC地址进行绑定。
 (2):出接口为P2P(Point-to-Point,点对点),仅需指定出接口。
 (3):出接口为NBMA(Non-Broadcast Multiple Access,非广播型多路访问)类型,则静态路由需要指定下一跳。
  帧中继(Frame Relay)封装的接口是一种典型的NBMA类型接口,能够支持连接一台或者多台设备,但不支持广播。
 
默认路由:也称缺省路由,是目的网络及掩码均为0的路由。
  ip route-static 0.0.0.0 0.0.0.0 (下一跳)
 匹配所有路由,优先级最低。
 
浮动静态路由(Floating Static Route):优先级缺省值都相同的路由在网络中执行路由等价负载分担。使用Preference指定其中一条路由优先级则其中优先级较小的会加载进路由表,另一条则“潜藏”起来。
  ip route-static (目的网段)(下一跳)
 ip route-static (目的网段)(下一跳)preference 80
 主要应用于路由的冗余备份
 
静态路由与BFD(Bidirectional Forwarding Detection)联动
BFD:一种实现网络可靠性的机制,可以用于快速检测网络中的链路状况,ip可达性等。
 配置:
   bfd 激活bfd功能
  quit 
   bfd ab  bind peer-ip 10.1.12.2  创建一个bfd对话名称ab对端ip10.1.12.2
   discrimination local 10  bfd    bfd会话本地标识
   discrimination remote 20  bfd   bfd会话远端标识
   commit  提交配置
  quit
   ip route-static(地址)(下一跳)track bfd-session ab  与bfd会话进行联动
   display bfd session all   查看bfd状态
 
静态路由与NQA(Network Quality Analysis)联动
NQA(网络质量分析):主要用于性能检测及运行状况分析,支持DHCP、DNS、FTP、HTTP、SNMP、TCP、Trace、UDP等。
 配置:
   nqa test-instance admin(测试实例管理者名称)test1(测试实例名)
   test-type icmp 使用的测试机制为icmp
   destination-address ipv4 10.1.12.1 测试对象的ip地址
   frequency 6 每轮测试时间间隔单位秒
   probe-count 2 每轮测试探测次数
   interval seconds 2 美轮测试每个探测报文的发送时间间隔
   timout 2 每次探测超时时间
   start now 测试实例开始运行
   ip route-static(地址)(下一跳)track nqa admin test1 关联nqa实例
   display nqa results 查看nqa实例的探测结果
   display nqa history 查看每一次探测结果
 
状态化防火墙:当一个会话包的首包顺利通过防火墙的安全检查并被其转发时,防火墙会为该会话动态地产生一个状态化信息——会话表项(Session Table Entry),该表项包含着这个会话的五元组信息(源IP地址、目的IP地址、协议类型、源端口号及目的端口号),而回程流量由于拥有相互匹配的五元组信息,因此防火墙会根据会话表项的查询判断出该流量为一个已知会话的回程流量,于是将其放行。
  tracert(跟踪路由)
 
ip route-static(地址)(掩码)(下一跳)
未指定出接口,路由器查询下一跳发现是自己某一接口所属网段的地址,则将目的ip关联到某一接口:递归(Recursion)查询也称路由迭代。
 
动态路由协议(Dynamic Routing Protocol):
基于协议算法可分为:距离矢量路由协议(Distance Vector Routing Protocol)、链路状态路由协议(Link Static Routing Protocol)。
距离矢量路由协议的路由器:周期性的通告自己的路由表,直连路由器收到后学习更新自己的路由表,之后也会向其直连的路由器通告,最终网络中每台路由器都拥有到达全网各网段的路由,这个过程称为路由的泛洪(Flooding)。
距离矢量路由的典型的RIP,他使用跳数(Hop Count)作为路由度量值,所谓的跳数就是到达目的网段所需要经过的路由器个数,直连网段度量值为0跳。
 其并不了解网络拓扑,只知道自己与目的网络的距离。
链路状态路由协议:使用链路状态(Link Static)信息描述网络的拓扑及IP网段。并且将所泛洪的链路状态信息都搜集起来存在LSDB(Link-State Database,链路状态数据库)
 
工作范围:
IGP(Interior Gateway Protocol,内部网关协议),如RIP、OSPF、IS-IS等;
EGP(External Gateway Protocol,外部网关协议),例如:BGP(Border Gateway Protocol,边界网关协议)
IGP被用于在AS(Autonomous System,自治系统)内部实现路由信息交互,而EGP则用于不同AS间。
AS:由单一的机构或组织所管理的一系列IP网络及其设备所构成的集合,简单理解为一个独立的机构或者企业所管理的网络。
 
最长前缀匹配机制(Longer Prefix Match Algorithm)与掩码进行“逻辑与”运算,逐位比对,直到找到匹配度最长的条目。
 
路由汇总(Route Summarization或Route Aggregation):又称路由聚合,是将一组有规律的路由汇聚成一条路由,从而达到减小路由表规模以及优化设备资源的目的,把汇聚之前的路由称为精细路由或明细路由,汇聚后的路由称为汇总路由或聚合路由。
几乎所有的动态路由协议都支持汇总路由。
 
黑洞路由: ip route-static (地址)Null0
 
具备路由功能的华为数通产品都维护着两种非常重要的数据表:一是路由表(Routing table),也称路由信息库(Routing Information Base,RIB);二是数据转发表,也称转发信息库(Forwarding Informatica Base,FIB)。
路由器将路由表中的活跃路由下载到FIB表,此后如果路由表中的相关表项发生变化,FIB表也将同步。实际上路由器查询的是FIB表。
Flags列中的R标识,R意为Relay(此处理解为递归)。
display fib 查看fib表
 
敲半天好累 HCNP路由交换 HCNP路由交换喜欢的老铁点个赞 HCNP路由交换 HCNP路由交换
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

HCNP路由交换笔记 的相关文章

  • Euromap 63协议认识

    Euromap 63协议认识 一 用途 Euromap 63是欧洲塑料和橡胶机械制造商协会颁布的专用于注塑机和上位计算机进行数据交互的协议 全称 Euromap 63 SPI SPI 塑料工业协会 Euromap 63的目标是为不同制造商的
  • 计算机网络(五)——应用层HTTP协议

    HTTP 文章目录 HTTP 1 HTTP协议是什么 2 HTTP协议格式 2 1请求包含信息 2 2响应包含信息 2 3请求响应格式 2 4模拟发送请求打印响应结果 2 5请求响应头中的Content 2 6模拟响应服务器 3 HTTP优
  • 物理层(比特流)

    物理层 一 物理层的基本概念 二 数据通信的基础知识 1 数据通信系统的模型 2 有关信道的几个基本概念 3 信道的极限容量 4 信道的极限信息传输速率 三 物理层下面的传输媒体 1 导引型传输媒体 2 非导引型传输媒体 四 信道复用技术
  • IP数据报的发送和转发过程

    IP数据报的发送和转发过程 源主机如何知道目的主机是否与自己在同一网络中 同一个网络中的主机可以直接通信 这属于直接交付 不同网络中的主机不能直接通信 需要路由器的中转 这属于间接交付 现假设主机C给主机F发送ip数据报 主机C将自己的IP
  • tcp三次握手和四次挥手的过程

    TCP是面向连接的 无论哪一方向另一方发送数据之前 都必须先在双方之间建立一条连接 在TCP IP协议中 TCP 协议提供可靠的连接服务 连接是通过三次握手进行初始化的 三次握手的目的是同步连接双方的序列号和确认号 并交换 TCP窗口大小信
  • 交换机自学习和转发帧

    交换机自学习和转发帧 主机A给主机B发送帧 首先假设已经通过arp协议得到主机B的MAC地址 当交换机1收到该帧后将源MAC地址和接口登记 然后在帧交换表中查到目的MAC地址 没有找到就进行盲目转发 泛洪 交换机2收该帧后 做相同的动作 主
  • 端口介绍

    文章来源 https m toutiaocdn com group 6680437870504706572 app news article timestamp 1563010542 req id 201907131735410100230
  • 【计算机网络13】网络安全

    文章目录 1 HTTP协议的安全问题 2 单向散列函数 One way hash function 2 1 单向散列函数的特点 2 2 常见的几种单向散列函数 2 3 防止数据被篡改 2 4 几个网站 3 对称加密 Symmetric Cr
  • 超详细的计算机网络基础知识总结 第四章:网络层

    本文基于 王道计算机考研 计算机网络 其他文章 超详细的计算机网络基础知识 第一章 概述 超详细的计算机网络基础知识 第二章 物理层 超详细的计算机网络基础知识 第三章 数据链路层 超详细的计算机网络基础知识 第五章 传输层 超详细的计算机
  • windows修改远程端口

    windows修改远程端口 一 修改注册表 关于远程桌面的注册表的位置 由于系统版本的不同 文件存在的位置也不同 核心是寻找名称类似CurrentControlSet的目录下的PortNumber文件 其是远程桌面端口的端口配置 1 按 w
  • 【计算机网络】湖科大微课堂笔记 p38-40 以太网交换机的生成树协议STP、虚拟局域网VLAN概述和实现机制

    以太网交换机的生成树协议STP 如何提高以太网的可靠性 若出现了链路故障 则可能会无法通信 可以通过添加冗余链路提高以太网可靠性 但是 冗余链路可能会形成网络环路 可能会带来网络风暴 使得帧在网络中反复转发 分别成顺时针和逆时针 可以类比图
  • 计算机网络学习笔记第四章(网络层)超详细整理

    目录 4 1 网络层概述 1 简介 2 总结 4 2 网络层提供的两种服务 1 面向连接的虚电路服务 2 无连接的数据报服务 3 虚电路服务与数据报服务的对比 4 3 IPv4 1 概述 2 分类编制的IPv4地址 2 1 简介 2 2 总
  • get和post区别

    1 GET请求在URL中传送的参数是有长度限制的 而POST没有 2 GET相对于POST来说不安全 因为参数直接暴露在URL上 所以不能用来传递敏感信息 而POST数据不会显示在URL中 是放在Request body中 3 对参数的数据
  • 计算机网络 网络层——IP数据报 详记

    IP 数据报的格式 一个 IP 数据报由首部和数据两部分组成 首部的前一部分是固定长度 共 20 字节 是所有 IP 数据报必须具有的 在首部的固定部分的后面是一些可选字段 其长度是可变的 IP数据报首部的固定部分中的各字段 版本 占4位
  • 通信子网在计算机网络中的地位和作用

    一 通信子网是计算机网络的核心组成部分 通信子网是计算机网络的核心组成部分 它负责为计算机网络中的各种设备提供通信支持 无论是主机之间的数据传输 还是主机与终端之间的数据通信 都需要通过通信子网来实现 通信子网是连接各个设备的关键基础设施
  • 计算机网络基础——常用的中英文网络述语大全,强烈建议收藏

    系统网络体系结构 System Network Architecture SNA 国际标准化组织 International Organization for Standardization ISO 开放系统互连基本参考模型 Open Sy
  • 计算机网络基础知识——OSI七层模型

    OSI 七层模型是计算机网络体系结构中的一个重要概念 它由七个层次组成 每一层都有其特定的功能和作用 这个模型最初是由 ISO 国际标准化组织 提出的 用于描述计算机网络中不同层次之间的交互方式 虽然 OSI 模型是一个理论模型 但是在实际
  • 计算机网络基础——光模块(Optical Modules)基础知识介绍

    一 光模块的工作原理 光模块 Optical Modules 的工作原理是将电信号转换为光信号 或者将光信号转换为电信号 实现光纤通信中的光电转换和电光转换功能 具体来说 光模块主要由光电子器件 光发射器和光接收器 功能电路和光接口等部分组
  • 【2023最新版】黑客入门教程|三分钟手把手教会,非常简单

    前言 你知道在每天上网时 有多少黑客正在浏览我们计算机中的重要数据吗 黑客工具的肆意传播 使得即使是稍有点计算机基础的人 就可以使用简单的工具对网络中一些疏于防范的主机进行攻击 在入侵成功之后 对其中的数据信息为所欲为 当用户发现密码被盗
  • 2023 全球网络黑客常用攻击方法 Top10_top10攻击

    近几年 借助互联网产业发展的东风 网络黑产也迎来更加巅峰的状态 不论是从攻击效率 组织规模 亦或是收益变现能力 都在一天天变的成熟完善 根据艾瑞咨询 2020 年发布的 现代网络诈骗分析报告 全国黑产从业者已经超过 40 万人 依托其从事网

随机推荐

  • Verilog HDL——分频 计数

    分频 计数 module traffic Clk 50M Rst Clk30 Clk 1Hz input Clk 50M Rst output Clk30 Clk 1Hz 分频器 reg Clk 1Hz 分频器 50M分频 reg 31 0
  • 【Tools】markdown编辑数学公式

    CSDN MarkDown编辑器使用的公式定界符为 和 和 和 单美元符号包围的是行内公式 双美元符号包围的是块公式 Tex关键字 字符转义序列 表示特殊显示符号 如 frac表示分数 其后面可以跟随参数 参数多少与关键字有关 上下标 表示
  • 智能家居 (2) ——设计模式的引入

    目录 设计模式的概念引入 工厂模式的实现 animal h mainPro c cat c dog c person c 工厂模式的功能验证 往期文章 设计模式的概念引入 工厂模式的实现 所有代码最好在Source Insight下编写 并
  • 华为机试真题 C++ 实现【真正的密码】【2022.11 Q4 新题】

    题目 在一行中输入一个字符串数组 如果其中一个字符串的所有以索引0开头的子串在数组中都有 那么这个字符串就是潜在密码 在所有潜在密码中最长的是真正的密码 如果有多个长度相同的真正的密码 那么取字典序最大的为唯一的真正的密码 求唯一的真正的密
  • PLSQL Developer 12 汉化包下载

    下载地址 https www allroundautomations com plsqldevlang 120 index html 转载于 https www cnblogs com mayblog p 10937552 html
  • ce工具的服务器文件,CE工具怎么找游戏服务器数据

    CE工具怎么找游戏服务器数据 内容精选 换一换 模型准备以昇腾模型压缩工具的安装用户将需要量化的TensorFlow模型上传到Linux服务器任意目录下 本章节以sample包中自带的mobilenet v2 pb网络模型为例进行说明 用户
  • 远程控制工具ToDesk测评

    目录 一 远程办公时代 1 前言 2 远程办公时代 3 ToDesk主要适用人群 4 主要适用领域 二 下载与安装 1 下载地址 2 安装 3 主页焕然一新 支持自定义密码 4 连接远程服务器 三 简单操作测评 1 多开软件测评 2 上传文
  • Linux系统优势

    熟悉电脑的人都知道 Linux 相比较于 Windows 有着众多的优势 所以现在越来越多的电脑用户开始使用 Linux 进行办公 学习 总体来讲 Linux 的优势主要有以下几个方面 一 开源 免费 众所周知 不管是微软的Windows
  • html嵌套html的两种方法( iframe,load)

    1 使用 iframe 标签 src 你要导入的html scrolling 是否开启滚屏 frameborder 是否设置边框 style 设置样式 2 使用jQ的load page1 load publish html 获取某个div的
  • 程序员4月书讯:Angular来了!

    3月书讯中奖名单 小棒棒 学习敏捷 构建高效团队 镇屌的技术之路 学习敏捷 构建高效团队 阿基米东 Scratch少儿趣味编程2 民团司令 追踪引力波 JOHNEW 算法图解 中奖通知由CSDN官方发布站内消息 请关注消息通知 好书推荐 在
  • 2023年第2季社区Task挑战赛升级新玩法,等你来战!

    第1季都有哪些有趣的作品 在大家的共建下 FISCO BCOS开源生态不断丰富完善 涌现了众多实用技术教程和代码 基于数字身份凭证的业务逻辑设计 贡献了发放数字身份凭证的参考实现 提供企业碳排放 慈善公益等智能合约库业务场景案例 体验最新发
  • Eureka,拿捏日千万级访问量妥妥的!

    V xin ruyuanhadeng获得600 页原创精品文章汇总PDF 问题起源 Spring Cloud架构体系中 Eureka是一个至关重要的组件 它扮演着微服务注册中心的角色 所有的服务注册与服务发现 都是依赖Eureka的 不少初
  • 如何解决:ConnectionRefusedError: [WinError 10061] 由于目标计算机积极拒绝,无法连接。

    python编写mqtt服务时候出现如下问题 ConnectionRefusedError WinError 10061 由于目标计算机积极拒绝 无法连接 尝试了网上的很多方法都无法解决 发现主要问题在于broker没有打开 可以下载emq
  • 使用CDN有什么好处?

    现如今 在这个移动互联网时代 越来越多的人使用手机观看视频 丰富自己的娱乐生活 可是 大家在追剧的时候 有没有想过一个问题 为什么以前观看视频时 那么卡顿 现在看视频却这么流畅呢 其实 这是互联网视频内容提供商使用了摩杜云CDN 解决巨大流
  • 操作系统可以做服务器操作系统,可以做服务器操作系统

    可以做服务器操作系统 内容精选 换一换 Atlas 800 训练服务器 型号 9010 安装上架 服务器基础参数配置 安装操作系统等操作请参见 Atlas 800 训练服务器 用户指南 型号9010 Atlas 800 训练服务器 型号 9
  • 【windows11】python安装教程(超简易·免配置)

    废话不多说 直接上流程 一 下载python 认准官方网址 http www python org 由于是国外平台网站 网页加载可能有些慢 可以耐心等待 鼠标光标移至 Downloads 处 点击 All releases 若想体验最新版
  • Libvirt安装

    目录 建立在上一章的基础上 一 Libvirt安装与配置 1 修改 etc selinux config 文件 2 配置yum源为阿里源 3 清理yum源 4 重新生成新缓存 5 检查系统是否安装 libvirt qemu 6 检查kvm模
  • 【华为OD统一考试A卷

    华为OD统一考试A卷 B卷 新题库说明 2023年5月份 华为官方已经将的 2022 0223Q 1 2 3 4 统一修改为OD统一考试 A卷 和OD统一考试 B卷 你收到的链接上面会标注A卷还是B卷 请注意 根据反馈 目前大部分收到的都是
  • Linux磁盘管理

    lsblk 使用lsblk命令可以以tree的形式展示所有设备的信息 lsblk命令的英文是 list block 即用于列出所有可用块设备的信息 而且还能显示他们之间的依赖关系 但是它不会列出RAM盘的信息 使用者权限 所有用户 语法格式
  • HCNP路由交换笔记

    路由基础 路由 在报文转发的过程中沿途的网络设备收到该报文后 会根据其携带的目的IP地址来判断如何转发这个报文 最终将报文从恰当的接口转发出去 当一台路由器收到一个IP报文后 会在自己的路由器中执行路由查询 寻找匹配报文的目的IP地址的路由