SASO认证和GCC认证有什么区别

SASO认证和GCC认证有什么区别
SASO认证和GCC认证有什么区别

SASO认证和GCC认证有什么区别

沙特的产品认证制度,叫COCP符合性认证制度,也叫COCP符合性认证法案,但是因为沙特最先开始执行产品认证制度的时候,执行的是ICCP符合性认证制度的时候,而负责这项认证的实施及管理的部门是沙特标准局(英文名称:Saudi Arabian Standards Organization,我们简称SASO)在长达十多年的时间里,这个认证一直都由SASO负责管理和实施,所以,很多人都习惯性的把ICCP符合性认证,叫做SASO认证,并且成了习惯。直到现在执行的是COCP符合性认证制度,大家还是习惯性的把沙特的认证制度叫SASO 认证,已经很难改了。

而GCC认证则是一个联盟性认证,GCC的意思是:海湾阿拉伯国家合作委员会的英文(Gulf Cooperation Council)缩写,海湾七国包括阿联酋、巴林、沙特阿拉伯、阿曼、卡塔尔、科威特、也门等,GCC是这七个国家的联盟性认证制度,针对汽车、玩具、家电、低压电气等产品实施的。

而SASO认证则是沙特一个国家的认证制度,习惯性的叫法。所以SASO 认证和GCC认证是完全不同的两个认证,虽然是联盟性认证,但是,GCC范围比较窄,仅限于很少的一部分产品,而SASO认证已经覆盖了大部分的产品,有的产品即使做了GCC认证,也还是要做SASO认证,因为SASO认证是清关用的证书,而GCC证书一般是针对进口商销售用的。在市场上销售,必须要用到GCC证书。

顺便说一下,巴林这个国家,目前也接受SASO认证,不过仅限于一部分产品,很多产品只要有GCC认证就行,只有一部分产品,需要做SASO 认证。这个好像是去年开始执行的,也是巴林国家出台的政策。所以,出

口到巴林的客户,也要留意一下这个SASO认证的情况,免得货到港无法清关,甚至有的客户货到港了,还要求我们帮忙办理SASO证书,说是巴林政府的要求,去年底遇到过一个案例。

以上内容由杭州沙锁邹老师原创撰写,请勿随便转载,或大部分复制,如需转载,请注明出处,如不注明出处,我们将追究抄袭责任。

OSPF邻居明文认证配置

OSPF邻居明文认证配置 【实验名称】 OSPF 邻居明文认证配置 【实验目的】 掌握OSPF 的邻居明文认证配置。 【背景描述】 你是一名高级技术支持工程师,某企业的网络整个的网络环境是ospf。为了安全起见,新加入的路由器要通过认证,请你给予支持。 【实现功能】 完成OSPF区域新成员加入的安全认证。 【实验拓扑】 【实验设备】 R2624路由器(2台)、V35DCE(1根)、V35DTE(1根) 【实验步骤】

第一步:基本配置 Red-Giant>en Red-Giant#conf t Red-Giant(config)#hostname R1 !更改路由器主机名 R1(config)#int s0 R1(config-if)#ip add 192.168.12.1 255.255.255.0 !为接口配置地址 R1(config-if)#clock rate 64000 ! 设置时钟速率在DTE端不用设置 R1(config-if)#no sh R1(config)#iint loo 0 R1(config-if)#ip add 1.1.1.1 255.255.255.0 ! 配置loopback接口,保证路由更新的稳定Red-Giant>en Red-Giant#conf t Red-Giant(config)#hostname R2 R2(config)#int s0 R2(config-if)#ip add 192.168.12.2 255.255.255.0 R2(config-if)#no sh R2(config)#int loo 0 R2(config-if)#ip add 2.2.2.2 255.255.255.0 ! 配置loopback接口,保证路由更新的稳定 验证测试:ping R2#ping 192.168.12.1 Sending 5, 100-byte ICMP Echoes to 192.168.12.1, timeout is 2 seconds: !!!!! 第二步:启动OSPF路由协议 R1(config)#router os 1 R1(config-router)#net 192.168.12.0 0.0.0.255 area 0 R1(config-router)# net 1.1.1.0 0 0.0.0.255 area 2 R1(config-router)#end R2(config)#router os 1 R2(config-router)#net 192.168.12.0 0.0.0.255 area 0 R2(config-router)#net 2.2.2. 0 0.0.0.255 area 1 R2(config-router)#end 验证测试:R1# sh ip os nei (以R1为例) Neighbor ID Pri State Dead Time Address Interface 2.2.2.2 1 FULL/ - 00:00:37 192.168.12.2 Serial0 第三步:配置OSPF验证 R1(config)#router os 1 R1(config-router)# area 0 authentication !配置区域间明文验证 R1(config)#int s0 R1(config-if)# ip os authentication-key star !配置验证密码 R2(config)#router os 1

saso认证模板

竭诚为您提供优质文档/双击可除 saso认证模板 篇一:saso认证需要注意的事项及认证流程 saso认证需要注意的事项及认证流程 一、注意事项 saso标准中有很多是在相关的国际电工委员会(iec) 等国际组织的的安全标准基础上建立的。像很多其他的国家一样,沙特阿拉伯根据自己国家的民用及工业电压,地理及气候环境,民族宗教习惯等在标准中添加了一些特有的项目。为了实现保护消费者的目的,saso标准不只针对从国外进口的产品,对于在沙特阿拉伯本土生产的产品也同样适用。沙特阿拉伯工业及商务部及saso要求所有saso认证标准包含的产品在进入沙特海关时有saso认证证书。没有saso证书的产品会被沙特港口海关拒绝入境。 根据沙特阿拉伯标准组织的规定,saso认证包含所有成人及儿童在住所,办公或娱乐场所使用的产品,所有机动车及零配件,以及建筑产品。这些产品主要可以分为以下类别:空调saso、电池saso、化妆品saso、玩具saso、压缩机saso、风扇saso、家用电器saso、电线电缆saso、传真机saso、

灯具saso、光电源saso、电梯saso、发电机saso、办公用电子电器设备saso、个人电脑saso、电源saso、汽车配件saso、陶瓷saso、音响saso、功放机saso、会议系统saso、调音台saso 沙特各城市都采用较低电压,分为127伏和220伏(利雅德为235伏)两种,皆为60赫兹;但在麦加及工业区系采用较高电压,有220伏及380伏两种,亦为60赫兹.一般家庭及办公室同时备有110伏(即指127伏)及220伏两种电插座以供不同电压的电器产品使用,一般而言,冷气机、洗衣机多用220伏,小家电多用110伏。 二、认证流程 产品出口沙特有两种形式一种是批次申请一种是注册形式。下面介绍批次申请saso认证流程: (saso认证)批次检验的程序 1、质量文件审核 请递交以下文件: ◆测试报告(有资质的第三方实验室出具),或 ◆制造商/工厂质量体系认证证书和内部测试报告/质量证明文件 2、装船前检验 ◆请递交以下申请文件: 检验申请表(Requestforcertificate/Rfc)符合性声

RIP、OSPF、BGP三种协议的区别

OSPF(Open Shortest Path First开放式最短路径优先)是一个内部网关协议::AS内部路由(本质区别),采用链路状态路由选路技术 开放式最短路径优先协议是一种为IP网络开发的内部网关路由选择协议其由三个子协议组成hello协议,交换协议,扩散协议,其中hello协议负责检查链路是否可用并完成指定路由 器和备份路由器;交换协议完成“主”,“从”路由器的选择和交换各自的路由数据库信息,扩散协议负责完成各路由器中路由数据库的同步维护 不同厂商管理距离不同,思科OSPF的协议管理距离(AD)是110,华为OSPF的协议管理距离是10。 OSPF 采用链路状态路由选择技术,开放最短路径优先算法 路由器互相发送直接相连的链路信息和它拥有的到其它路由器的链路信息。每个 OSPF 路由器维护相同自治系统拓扑结构的数据库。从这个数据库里,构造出最短路径树来计算出 路由表。当拓扑结构发生变化时, OSPF 能迅速重新计算出路径,而只产生少量的路由协议流量。 此外,所有 OSPF 路由选择协议的交换都是经过身份验证的。 主要优点 收敛速度快;没有跳数限制; 支持服务类型选路 提供负载均衡和身份认证 适用环境 规模庞大、环境复杂的互联网 OSPF协议的优点: OSPF能够在自己的链路状态数据库内表示整个网络,这极大地减少了收敛时间,并且支持大型异构网络的互联,提供了一个异构网络间通过同一种协议交换网络信息的途径,并且不容易 出现错误的路由信息。 OSPF支持通往相同目的的多重路径。 OSPF使用路由标签区分不同的外部路由。 OSPF支持路由验证,只有互相通过路由验证的路由器之间才能交换路由信息;并且可以对不同的区域定义不同的验证方式,从而提高了网络的安全性。 OSPF支持费用相同的多条链路上的负载均衡。 OSPF是一个非族类路由协议,路由信息不受跳数的限制,减少了因分级路由带来的子网分离问题。 OSPF支持VLSM和非族类路由查表,有利于网络地址的有效管理 OSPF使用AREA对网络进行分层,减少了协议对CPU处理时间 BGP(边界网关协议):AS外部路由,采用距离向量路由选择 BGP是唯一一个用来处理像因特网大小的网络协议,也是唯一能够妥善处理好不相关路由域间的多路连接协议。BGPv4是一种外部的路由协议。可认为是一种高级的距离向量路由协议

电子产品常见认证

认证是由第三方经授权的独立的权威机构根据相关的国家或国际法规标准,对生产厂家的产品或生产体系进行检测与监督,并就通过与否签发检测报告与证书的过程。如果取得认证,也就说明产品质量符合了国家或国际标准。 UL认证(美国):保险实验室认证标志。进入美国的货物,很多都需要有UL标志。 UL是英文保险商试验所(Underwriter Laboratories Inc.)的简写,UL安全试验所是美国最有权威的,也是界上从事安全试验和鉴定的较大的民间机构。它是一个独立的、非营利的、为公共安全做试验的专业机构。它采用科学的测试方法来研究确定各种材料、装置、产品、设备、建筑等对生命、财产有无危害和危害的程度;确定、编写、发行相应的标准和有助于减少及防止造成生命财产受到损失的资料,同时开展实情调研业务。总之,它主要从事产品的安全认证和经营安全证明业务,其最终目的是为市场得到具有相当安全水准的商品,为人身健康和财产安全得到保证作出贡献。目前,UL在美国本土有五个实验室,总部设在芝加哥北部的Northbrook镇,同时在台湾和香港分别设立了相应的实验室。 CE认证(欧盟): “CE”标志是一种安全认证标志,被视为制造商打开并进入欧洲市场的护照。凡是贴有“CE”标志的产品就可在欧盟各成员国内销售,无须符合每个成员国的要求,从而实现了商品在欧盟成员国范围内的自由流通。 在欧盟市场“CE”标志属强制性认证标志,不论是欧盟内部企业生产的产品,还是其他国家生产的产品,要想在欧盟市场上自由流通,就必须加贴“CE”标志,以表明产品符合欧盟《技术协调与标准化新方法》指令的基本要求。 CE两字,是从法语“Communate Europpene”缩写而成,是欧洲共同体的意思。欧洲共同体后来演变成了欧洲联盟(简称欧盟)。CE标志加贴的商品表示其符合安全、卫生、环保和消费者保护等一系列欧洲指令所要表达的要求。 有关CE标志的产品:符合欧盟的有关健康,卫生,安全,环保和消费者保护的等一系列规定。是产品在欧明境内销售的市场准入证明,目前有20多条欧盟指令规定CE涵盖的产品范围及相关的安全要求。 CE标志对贸易和工业产生巨大的影响,符合欧洲标准指令的产品才可贴CE标志。一般而言,欧洲指令的要求适用于最终产品和其它部件的销售。对于绝大多数电子,电器类产品而言,申请CE认证必须符合低电压指令(LVD)和电磁兼容指令(EMC)。 有关指令要求加贴CE标志的工业产品,没有CE标志的,不得上市销售,已加贴CE标志进入市场的产品,发现不符合安全要求的,要责令从市场收回,持续违反指令有关CE标志规定的,将被限制或禁止进入欧盟市场或被迫退出市场。现今执行的指令主要有如下: 低电压指令电磁兼容机械玩具简单压力容器个人护具 衡器活性移植医疗设备燃气设备电讯终端设备防爆设备 VDE认证(德国): VDE是德国国家产品标志。VDE的全称是Prufstelle Testing and Certification Institute,意即德国电气工程师协会。它成立于1920年,是一个国际认可的电子电器及其零部件安全测试及出证机构,是欧洲最有测试经验的试验认证和检查机构之一,也是获欧盟授权的CE公告机构及国际CB组织成员。在欧洲和国际上,得到电工产品方面的CENELEC 欧洲认证体系、CECC电子元器件质量评定的欧洲协调体系、世界性的IEC电工产品、电子元器件认证体系等的认可。评估的产品非常广泛包括家用及商业用途的电器、IT设备、工业和医疗科技设备、组装材料及电子元器件、电线电缆等。 VDE标志主要适用范围为各类电工产品,电子元器件产品等。 VDE是德国著名的测试机构,在电器零部件认证是欧洲最权威的认证。 根据申请按照VDE规范或其他公认的技术标准对电工产品进行试验和认证。因而它向公众提供了一种保护性服务,避免电器在使用时造成危害和产生无线电干扰。 VDE一P的试验和认证特别适用于家用电器、照明器具、手持式工具、娱乐电子设备、医疗电气设备、信息技术设备、安装材料。电线、电缆和电子元器件。VDE—P还对电器所产生的无线电干扰进行测量,在需要时也测量电磁兼容性(EMC)。 GS认证(德国): GS的含义是德语Geprufte Sicherheit(安全性已认证),也有Germany Safety" (德国安全)的意思。GS认证以德国产品安全法(SGS)为依据,按照欧盟统一标准EN或德国工业标准DIN进行检测的一种自愿性认证,是欧洲市场公认的德国安全认证标志。 GS标志表示该产品的使用安全性已经通过公信力的独立机构的测试。GS标志,虽然不是法律强制要求,但是它确实能在 产品发生故障而造成意外事故时,使制造商受到严格的德国(欧洲)产品安全法的约束。所以GS标志是强有力的市场工具,能增强顾客的信心及购买欲望。虽然GS是德国标准,但欧洲绝大多数国家都认同。而且满足GS认证的同时,

ospf 三种认证详解

OSPF区域详解和3种认证 OSPF的4种特殊区域 1.Stub:过滤LSA4/5,将LS4/5的路由通过LSA3自动下放默认路由,Seed cost=1 注意点:Stub区域所有路由器都要配置成Stub 配置命令在OSPF进程中:area [area ID] stub 2.totally stubby:过滤LSA3/4/5,在ABR上配置 配置命令在OSPF进程中:area [area ID] stub no-summary 3.not-so-stubby:过滤LSA4/5,可以在此区域中出现ASBR,在此区域中,将直接相连的其它AS的路由转换为LSA7,在连接其它OSPF区域的ABR上将LSA7转换为LSA5。远端AS不转换,直接过滤掉(连接其它OSPF区域的ABR上不自动下放默认路由) 配置命令在OSPF进程中: area [area ID] nssa(配置为nssa区域) area [area ID] nssa default-information-originate(下发默认路由) tips: 只要产生LSA5的路由器都是ASBR(ASBR定义) 4.totally-nssa:在not-so-stubby基础上过滤LSA3/4/5,自动下放默认路由 配置命令在OSPF进程中: area [area ID] nssa no-summary 补充命令 area [area ID] nssa no-redistribution default-information-originate 总结no-summary的2个特性,过滤掉外部的LSA3并产生一条内部LSA3的默认路由 OSPF不规则区域互联的3种解决方法 1.ospf多进程的双向重分布 在ABR上启用多个OSPF进程,在每个进程中重分布其它进程的OSPF路由信息 2.Tunnel 在ABR上建立Tunnel口,在Tunnel上配置IP地址 基本配置方法: tunnel source [接口IP地址] tunnel destination [接口IP地址] 在tunnel口中配置一条IP地址 将tunnel口的IP地址在OSPF中宣告 3.Virtual Links 虚链路 area [需要穿越的area ID] virtual-link [对方RID]

沙特SASO认证

沙特SASO认证 Created by Sindy Wang

向沙特阿拉伯出口产品的一些常识 ?电压,分为127伏和220伏(利雅德为235伏)两种,皆为60赫兹(麦加及工业区系采用较 高电压,有220伏及380伏两种,亦为60赫兹)。 ?一般家庭及办公室同时备有110伏(即指127伏)及220伏两种电插座以供不同电压的电 器产品使用,一般而言, 冷气机、洗衣机多用220伏,小家电多用110伏. ?禁止向沙特出口的产品(40多个品种): ?武器 ?酒类 ?镇静剂 ?猪肉 ?色情资料 ?酿酒设备 ?烟火 ?圣诞树 ?肉豆蔻 ?面具 ?可视电话 ?表现动物和人的玩具或雕像等

SASO认证介绍 ?SASO是英文Saudi Arabian Standards Organization的缩写,即沙特阿拉伯标准组织。 ?SASO负责为所有的日用品及产品制定国家标准,标准中还涉及度量制度,标识等。 SASO标准中有很多是在相关的国际电工委员会(IEC)等国际组织的安全标准基础上建立的。 ?为了实现保护消费者的目的,SASO标准不只针对从国外进口的产品,对于在沙特阿拉 伯本土生产的产品也同样适用。 ?沙特阿拉伯工业及商务部及SASO要求所有SASO认证标准包含的产品在进入沙特海关 时有SASO认证证书。没有SASO证书的产品会被沙特港口海关拒绝入境。 ?沙特商务部于1995年9月实行国际统一证书程序(ICCP)制,以有利于沙特标准局标准的执 行。 ?所有经SASO批准的手续程序,包括ICCP程序,均符合国际标准组织的指导原则。 ?每批SASO 管制产品进口均须有符合性证明,但并不需在标签上作任何标示。在ICCP 区域发证中心(RLC) 审核并提交所有需要的文件后, 即核发注册证明。 ?SASO 认证包含EMC 的测试内容(自2003 年10 月1 日起,EMC 要求为强制)。 ?SASO 认证不需要进行工厂检查。在出货前三天申请者必须申请当地的RLC 机构进行 产品的出货检验。

使用OSPF路由协议配置的身份验证

OSPF 配置 Router ospf 进程号 Redistribute 其它路由协议 Network 端口网络反掩码area 区域号 Area 区域号range 网络号掩码 Area 区域号default-cost 花销值 Ip ospf priority number Ip ospf cost 花销值
Show ip ospf database 使用身份验证 为了安全的原因,我们可以在相同OSPF区域的路由器上启用身份验证的功能,只有经过身份验证的同一区域的路由器才能互相通告路由信息。 在默认情况下OSPF不使用区域验证。通过两种方法可启用身份验证功能,纯文本身份验证和消息摘要(md5)身份验证。纯文本身份验证传送的身份验证口令为纯文本,它会被网络探测器确定,所以不安全,不建议使用。而消息摘要(md5)身份验证在传输身份验证口令前,要对口令进行加密,所以一般建议使用此种方法进行身份验证。 使用身份验证时,区域内所有的路由器接口必须使用相同的身份验证方法。为起用身份验证,必须在路由器接口配置模式下,为区域的每个路由器接口配置口令。 任务命令 指定身份验证area area-id authentication 使用纯文本身份验证ip ospf authentication-key password 使用消息摘要(md5)身份验证ip ospf message-digest-key keyid md5 key 以下列举两种验证设置的示例,示例的网络分布及地址分配环境与以上基本配置举例相同,只是在Router1和Router2的区域0上使用了身份验证的功能。: 例1.使用纯文本身份验证 Router1: interface ethernet 0 ip address 192.1.0.129 255.255.255.192

沙特saso认证怎么做

SASO认证包含所有成人及儿童在住所,办公或娱乐场所使用的产品,所有机动车及零配件,以及建筑产品。下面由沙特saso可以代理认证的港易质量认证公司为您介绍下沙特saso认证的相关内容,希望能带来帮助。 沙特阿拉伯工业及商务部及SASO要求所有SASO认证标准包含的产品在进入沙特海关时有SASO认证证书。没有SASO证书的产品会被沙特港口海关拒绝入境。SASO 认证流程及费用有:申请SASO认证流程: 1. 提交箱单、发票,申请表,产品检测报告,产品的照片。 2. 对认证资料进行审核。 3. 审核资料符合要求,会派检验员上门进行装船前检验。如果资料不符合SASO要求,我司会对此提出修改,并协助企业完成符 合SASO要求,再派检验员上工厂进行装船前检验。(可做免验货)

4. 整理验货报告,出具证书草稿件,由企业核实检查证书信息完整及正确。 5. 出具证书正本,并快递给企业证书及发票。 港易质量认证公司专业办理,以最短的周期做最权威的沙特SASO认证,以确保您的产品出口沙特能够顺利清关,被国外客户认可产品的质量。 在唛头、标签、铭牌要求有: 1.所有信息都以英文或阿拉伯文,或者阿拉伯文以及英文体现,部分产品必须要有阿拉伯文体现。 2.产品内外包装唛头,产品标签、铭牌应包含以下三项内容,缺一不可: 产品名称、产品型号、MADE IN CHINA。某些特殊产品要求见附件或者咨询工作人员。 3.其他信息如产品商标、公司名称等可以体现,SASO 的标志海关要求不能体现。 4.电器产品的唛头、标签及铭牌需要包含以下信息: 电压(单相:220V,230V,220/230V, 三相:380V,400V)频率( 60Hz )功率(如有)。如果有插头要符合BS 1363 标准,如果没有插头,请拍照具体体现。 5.所有信息应以喷印、印刻、不干胶黏贴等不能轻易移除的方式体现,内包装及产品上标签铭牌信息不可以普通纸张直接粘贴。大

OSPF的八大特点介绍

什么是OSPF? OSPF的全称叫Open Shortest Path First,开放最短路径优先。Open的意思就是这个协议是公开性的,OSPF是由IETF标准组织制定的一种基于链路状态内部网关协议。(Shortest Path First)最短路径优先指的是路由选择过程中的一个算法,如果学过动态路由协议基础,就会知道OSPF是一种典型的IGP,是描述路由信息运行在同一个自制系统内部的动态路由协议。OSPF路由协议是一种典型的链路状态(Link-state)的路由协议,一般用于同一个路由域内。在这里,路由域是指一个自治系统(Autonomous System),即AS,它是指一组通过统一的路由政策或路由协议互相交换路由信息的网络。在这个AS中,所有的OSPF路由器都维护一个相同的描述这个AS结构的数据库,该数据库中存放的是路由域中相应链路的状态信息,OSPF路由器正是通过这个数据库计算出其OSPF路由表的。 OSPF的八大特点介绍 前文已经说明了OSPF路由协议是一种链路状态的路由协议,为了更好地说明OSPF 路由协议的基本特征,我们将OSPF路由协议与距离矢量路由协议RIP(Routing Information Protocol)作一比较,归纳为如下几点: 1、RIP路由协议中用于表示目的网络远近的参数为跳(HOP),也即到达目的网络所要经过的路由器个数。 在RIP路由协议中,该参数被限制为最大15,对于OSPF路由协议,路由表中表示目的网络的参数为Cost,该参数为一虚拟值,与网络中链路的带宽等相关,也就是说OSPF

路由信息不受物理跳数的限制。因此,OSPF适合应用于大型网络中,支持几百台的路由器,甚至如果规划的合理支持到1000台以上的路由器也是没有问题的。 2、RIP路由协议不支持变长子网屏蔽码(VLSM),这被认为是RIP路由协议不适用于大型网络的又一重要原因。 而产生VLSM的原因就是由于IP地址的匮乏。不支持VLSM极大的限制的网络的规划和IP地址分配的不合理。现在我们划分IP地址的时候通常掩码都是随意的,就是因为协议支持VLSM。 3、RIP路由协议路由收敛较慢。 路由收敛快慢是衡量路由协议的一个关键指标。RIP路由协议周期性地将整个路由表作为路由信息广播至网络中,该广播周期为30秒。在一个较为大型的网络中,RIP协议会产生很大的广播信息,占用较多的网络带宽资源;并且由于RIP协议30秒的广播周期,影响了RIP路由协议的收敛,甚至出现不收敛的现象。而OSPF是一种链路状态的路由协议,当网络比较稳定时,网络中的路由信息是比较少的,并且其广播也不是周期性的,因此OSPF 路由协议在大型网络中也能够较快地收敛。 4、在RIP协议中,网络是一个平面的概念,并无区域及边界等的定义。 在OSPF路由协议中,一个网络,或者说是一个路由域可以划分为很多个区域area,每一个区域通过OSPF边界路由器相连,区域间可以通过路由总结(Summary)来减少路由信息,减小路由表,提高路由器的运算速度。

生成树+OSPF+扩展ACL+VLAN+VTP+端口安全+OSPF认证综合示例

1、设置SW1为VTP的服务器端,SW2和SW3为VTP的客户端。分成4个VLAN,VLAN号为1-4,2-4名称依次为xinxi 、zhihui、zuoye。Vtp的域名为ccnp,密码为cisco。 2、配置生成树,模式为PVST+。指定SW1为VLAN1-VLAN4的根桥,指定SW2为VLAN1和VLAN3的备份根桥,SW3为VLAN2和VLAN4的备份根桥。 3、在SW1和SW2之间配置二层链路聚合 路由器的其他参数参照拓扑图 5、按照逻辑拓扑所示配置OSPF,实现全网贯通。各PC要ping通其他PC。在area 2进行链路认证,明文,密码为cisco. 6、配置SW2只允许PC9和PC3 telnet。密码为cisco。 7、配置SW2和SW3端口安全,只允许如图所示的PC连接到网络,如果违规则关闭端口。8要求各PC接入到各自交换机后,交换机端口立即启动。 R1: //设置环回地址 Router(config)#int l0 Router(config-if)#ip ad 1.1.1.1 255.255.255.0

//配置端口地址和时钟 Router(config)#int f0/0 Router(config-if)#ip ad 192.168.4.254 255.255.255.0 Router(config-if)#no shut Router(config-if)#int s0/1/0 Router(config-if)#ip ad 23.1.1.2 % Incomplete command. Router(config-if)#ip ad 23.1.1.2 255.255.255.0 Router(config-if)#no shut //启用OSPF路由 Router(config-if)#router os 1 Router(config-router)#router-id 1.1.1.1 Router(config-router)#net 192.168.4.0 0.0.0.255 a 3 Router(config-router)#net 23.1.1.2 0.0.0.255 a 2 //设置虚链路把area 3根area 0连接起来Router(config-router)#a 2 virtual-link 2.2.2.2 Router(config-router)#exit R2: //设置环回地址 Router(config)#int l0 Router(config-if)#ip ad 2.2.2.2 255.255.255.0 //配置端口地址和时钟 Router(config)#int s0/1/00 Router(config-if)#int s0/0/0 Router(config-if)#ip ad 23.1.1.1 255.255.255.0 Router(config-if)#clock rate 64000 Router(config-if)#no shut Router(config-if)#int s0/1/0 Router(config-if)#ip ad 12.1.1.2 255.255.255.0 Router(config-if)#no shut //启用OSPF路由 Router(config-if)#router os 1 Router(config-router)#router-id 2.2.2.2 Router(config-router)#net 12.1.1.2 0.0.0.255 a 0 Router(config-router)#net 23.1.1.1 0.0.0.255 a 2 //设置虚链路把area 3根area 0连接起来Router(config-router)#a 2 virtual-link 1.1.1.1 Router(config-router)#exit R3: //设置端口地址和串口时钟 Router(config)#int s0/1/0 Router(config-if)#ip ad 12.1.1.1 255.255.255.0

OSPF的安全认证和vritual-link(虚链路)

实验三综合试验1 【实验目的】 点到点多区域OSPF的安全认证和vritual-link(虚链路)的作用及配置 【实验背景】 非主区域必须和主区域(area 0)直接相连才能与其它区域通信。如果不直接相连,则须使用virtual-link实现于其它区域通信,设备端口和区域若分别加上安全验证ip ospf authentication-key password 和area area-id authentication后,安全验证的端口将不与无验证的端口通信。 【实验任务】 1、根据建议的地址配置个设备 2、建立ospf路由,并划分区域 3、测试区域0和区域1是否能够通讯,测试区域0和区域2是否能够通讯 4、通过建立虚链路的方法,实现区域0和区域2能够正常通讯 5、完成实验报告。 路由器分别命名为R1和R2、R4,路由器之间通过串口采用V35 DCE/DTE电缆连接,DCE端连接到R1(R1762)上。 【实验设备】 锐捷RG-S3760交换机1台,锐捷RG-S2126交换机1台;锐捷STAR-R2632路由器1台,锐捷STAR-R1762路由器2台。 【实验拓扑】: 【实验环境】: 设备地址分配如下: S2: F0/12 1.0.0.1 S2: F0/24 1.0.0.2 R2: F1/0 1.0.0.3 PC6 1.0.0.100 R2:F1/1 192.168.1.1 PC2 192.168.1.100 R2:s1/2 2.0.0.1 R1:s1/2 2.0.0.2 R1: F1/1 192.168.2.1 PC1 192.168.2.100 R1:s2/0 3.0.0.1 R4:s1/2 3.0.0.2 R4:F1/1 192.168.3.1 PC4 192.168.3.100 R4: F1/0 4.0.0.3 PC4 4.0.0.100(网关4.0.0.1) S4: F0/12 4.0.0.1 S4: F0/24 4.0.0.2 [试验配置] 步骤1. 根据给定地址配置R1和R2,并建立OSPF路由,划分区域R2632-1#conf t !进入全局配置模式 R2632-1(config)#hostname r1 !命名路由器 r1 (config)#interface s1/2 !进入s1/2接口模式,并配置ip地址 r1 (config-if)#ip address 2.0.0.2 255.255.255.0 r1 (config-if)#clock rate 64000 r1 (config-if)#no sh !开启端口 r1 (config-if)#exit !退回到上一级的操作模式 r1 (config)#interface s2/0 r1 (config-if)#ip address 3.0.0.1 255.255.255.0 r1 (config-if)#clock rate 64000 r1 (config-if)#no sh r1 (config-if)#exit r1 (config)#interface f1/1 r1 (config-if)#ip address 192.168.2.1 255.255.255.0 r1 (config-if)#no sh r1 (config-if)#exit r1 (config)#router ospf !开启OSPF路由协议进程 r1 (config-router)#network 2.0.0.0 0.0.0.255 area 1 !申请直连网段信息,并分配区域号 r1 (config-router)#network 3.0.0.0 0.0.0.255 area 2 r1 (config-router)#network 192.168.2.0 0.0.0.255 area 1 r1 (config-router)#exit R2配置 R1762-1#conf t R1762-1(config)#hostname r2 r2 (config)#interface s1/2 r2 (config-if)#ip address 2.0.0.1 255.255.255.0 r2 (config-if)#no sh r2 (config-if)#exit r2 (config)#interface f1/0 r2 (config-if)#ip address 1.0.0.3 255.255.255.0 r2 (config-if)#no sh

OSPF的几种网络类型

OSPF网络类型:根据路由器所连接的物理网络不同,OSPF将网络划分为四种类型:广播多路访问型(Broadcast multiAccess)、非广播多路访问型(None Broadcast MultiAccess,NBMA)、点到点型(Point-to-Point)、点到多点型(Point-to-MultiPoint)。 广播多路访问型网络如:Ethernet、Token Ring、FDDI。NBMA型网络如:Frame Relay、X.25、SMDS。Point-to-Point型网络如:PPP、HDLC。 designated router(DR):多路访问网络中为避免router 间建立完全相邻关系而引起大量开销,OSPF在区域中选举一个DR,每个router都与之建立完全相邻关系.router用Hello信息选举一个DR.在广播型网络里Hello信息使用多播地址224.0.0.5周期性广播,并发现邻居.在非广播型多路访问网络中,DR负责向其他router逐一发送Hello信息 backup designated router(BDR):多路访问网络中DR的备用router,BDR从拥有adjacency关系的router接收路由更新,但是不会转发LSA更新 OSPF areas:连续的网络和router的分组.在相同区域的router共享相同的area ID.因为1个router1次可以成为1个以上的区域的成员, area ID和接口产生关联,这就允许了某些接口可以属于区域1,而其他的属于区域0.在相同的区域的router拥有相同的拓扑表.当你配置OSPF的时候,记住必须要有个区域0,而且这个一般配置在连接到骨干的那个router上.区域扮演着层次话网络的角色 boradcast(multi-access):广播型(多路访问)网络.比如以太网,允许多个设备连接,访问相同的网络;而且提供广播的能力.在这样的网络中必须要有1个DR和BDR nonbroadcast multi-access(NBMA):这类网络类型有帧中继(Frame Relay),X.25和异步传输模式(Asynchronous Transfer Mode,A TM),这类网络允许多路访问,但是不提供广播能力 point-to-point:点对点网络.一个物理上的串行电路连接或者是逻辑上的,不需要DR和BDR,邻居是自动发现的 point-to-multipoint:点对多点网络.不需要DR和BDR 2>frame-relay上运行电到多点非广播,需要所有接口在同一子网,并在所有参与的接口下运行ip ospf network point-to-multipoint nonb frame map ip 后不用br Frame-relay上运行ospf的类型: 1>NON-BROADCAST 2>BROADCAST 3>POINT-TO-MULTIPOINT:需要所有接口在同一子网,并在所有参与的接口下运行ip ospf network point-to-multipoint,不选DR frame map ip后要br 4>POINT-TO-MULTIPOINT NONBROADCAST:需要所有接口在同一子网,并在所有参与的接口下运行ip ospf network point-to-multipoint nonb frame map ip 后不用br 不选DR(没有DR) 5>POINT-TO-POINT -------------------以上为我的复习笔记---------------------------------------------------再附送你一个ospf的链路类型-------------------------- OSPF 链路类型: 1. Point-to-point 和Broadcast 可以建立邻居关系,但是路由学不到. 2. Point-to-point 和Nbma 也可以建立邻居关系,但是路由学不到. 3. Point-to-point 和point-to-multipoint 可以建立邻居关系,可以学到路由, 前提是两边的hello-interval 和dead-interval 必须手工设置相同,可以学到路由,原因是因为两者都不选举DR. 4.Nbma 和Broadcast 可以建立邻居关系,可以学到路由,前提是两边的hello-interval 和dead-interval 必须手工设置相同,可以学到路由.因为两者都选举DR.

沙特阿拉伯SASO认证验货流程和注意事项

沙特阿拉伯SASO认证验货流程和注意事项 SASO认证是什么? SASO是Saudi Arabian Standards Organization的缩写,即沙特阿拉伯标准组织。沙特阿拉伯工业及商务部及SASO,要求所有SASO认证标准包含的产品在进入沙特海关时有SASO 认证coc证书(Certificate of Conformity,装船前检验),没有CoC证书的产品会被沙特港口海关拒绝入境。 没有SASO,直接的影响即不能在沙特港口顺利清关;或遭惩罚性罚款;或者由海关抽检产品是否符合沙特标准要求,一般需要半个月甚至一个月。货物被扣留在海关上,不但会产生不必要的费用,还可能造成企业交期延误。 一、SASO认证的流程

两种认证模式的区别 二、SASO认证验货需要监装的产品 需要监装的产品:玩具,汽配(仅限于这些配件:刹车片、刹车碟,滤清器、悬挂系统、传动轴、汽车里面的玻璃产品如钢化玻璃窗),机动车小客车用充气轮胎,电热器,热水器(如热水壶),吹风机,手机充电器,适配器,排插,插座。 三、SASO认证验货注意事项

出口沙特的产品对EMC有何要求? 目前,除有线和无线通讯设备外,沙特对电气产品并未规定EMC要求。 出口沙特的产品有哪些文字说明方面的要求? 产品标签、说明书以及警示语通常被要求使用阿拉伯语或同时使用阿拉伯语和英语,产品标签上应注明产品原产地。 未经SASO正式书面许可,请勿在出口沙特的产品及任何一层包装上加贴、模压或打印SASO 字样,或SASO的logo。 由于受到日本地震后核泄漏事故的影响,沙特海关决定对所有进口到沙特的产品实施核辐射污染物检测,以确保避免任何核污染。 电压要求:AC 127 / 220V 频率要求:60Hz 热带高温要求:+45℃ 产品标签须为阿拉伯文或英文,警示语、警告标识须为阿拉伯文。(重点关注儿童玩具、婴幼儿用品等) 原产地标识要求:沙特海关总署自2009年1月27日起实施对进口商品的原产地标识强制要求。(MADE IN CHINA; Made in China) (本文由SASO认证公司德普华检测编辑整理发布,仅供参考阅读)

出口沙特需要SASO认证的产品名单带海关编码

GROUP I - Toys No.Item HS Code I- 01Toys and Playground Equipment 9501/9502/9503/9505/From 9506.99/9508/From 3407/8712.00 GROUP II - Electronics and Electrical Products No. Item HS Code II-01Air conditioning systems up to 60,000 BTU (5 tons)8415.10.20 / 8415.81.20 / 8415.82.20/ 8415.83.20 II-02Combined function audio and/or video systems(non-professional)8518.30 / 8518.50 / 8520.30/ Combinations of II-03, II-04, II-41, II-43 II-03Non-professional stand-alone audio products(except radio receivers)8518.21 / 8518.22 / 8518.29 / 8518.40 / 8519.21 / 8519.29 / 8519.31 / 8519.39 / 8519.92 / 8519.93 / 8519.99 / 8520.20 / 8520.90 II-04Video playing and recording systems(non-professional) 8521.10 / 8521.90 / 8525.40 II-05Generator sets up to12 KW8502.11 / 8502.20 II-06Motors up to12 KW8501.10 / 8501.31 / 8501.32 / 8501.40 / 8501.51 / 8501.52 II-07Fax and telex machines8517.21 / 8517.22 II-08Household cooking appliances8516.60 / 8516.72 II-09Clothes washing machines up to 10 KG 8450.11 / 8450.12 / 8450.19 II-10Clothes drying machines up to 10 KG8451.21 II-11Electric irons, ironers and clothes steamers and hand-held hair dryers 8516.31 / 8516.32 / 8516.40 II-12Food processors (non-industrial)8509.40 / 8509.80 II-13Meat choppers and grinders (non-industrial)8509.40 II-14Lift and elevator systems8428.10 / 8431.31

OSPF邻居加密认证配置

实验十三OSPF邻居加密认证配置 试验目的: 掌握OSPF的邻居加密认证配置 背景描述: 你是一名高级技术支持工程师,某企业的网络整个的网络环境是ospf。为了安全起见,新加入的路由器要通过认证,请你给予支持。 试验设备: RG-RSR20 二台、网线若干 试验拓扑图: 实验步骤及要求: 1、配置各台路由器用户名和接口IP地址,并且使用ping命令确认各路由器的直连口的互通性。具体配置请参考试验十二 2、在R1上启动OSPF路由协议 R1(config)#router ospf 100 R1(config-router)#area 0 authentication message-digest R1(config-router)#inter f0/0 R1(config-if)#ip osp message-digest-key 1 md5 ruijie R1(config-if)#end

R1# *Apr 10 20:09:23: %OSPFV2-5-NBRCHG: OSPF[100] Nbr[2.2.2.2-FastEthernet 0/0] Full to Down, InactivityTimer 3、在R2上启动OSPF路由协议 R2(config)#router ospf 100 R2(config-router)#area 0 authentication message-digest R2(config-router)#inter f0/1 R2(config-if)#ip osp message-digest-key 1 md5 ruijie R2(config-if)#end R2# *Apr 10 20:11:08: %OSPFV2-5-NBRCHG: OSPF[100] Nbr[1.1.1.1-FastEthernet 0/1] Loading to Full, LoadingDone 4、验证测试:(以R1为例) R1#sho ip route Codes: C - connected, S - static, R - RIP, B - BGP O - OSPF, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2 i - IS-IS, su - IS-IS summary, L1 - IS-IS level-1, L2 - IS-IS level-2 ia - IS-IS inter area, * - candidate default Gateway of last resort is no set C 1.1.1.0/24 is directly connected, Loopback 0 C 1.1.1.1/32 is local host. O 2.2.2.2/32 [110/1] via 12.1.1.2, 00:00:04, FastEthernet 0/0 C 12.1.1.0/24 is directly connected, FastEthernet 0/0 C 12.1.1.1/32 is local host. R1#show ip ospf neighbor OSPF process 100, 1 Neighbors, 1 is Full: Neighbor ID Pri State Dead Time Address Interface 2.2.2.2 1 Full/BDR 00:00:37 12.1.1.2 FastEthernet 0/0 R1#show ip osp Routing Process "ospf 100" with ID 1.1.1.1 Process uptime is 1 hour 23 minutes Process bound to VRF default Conforms to RFC2328, and RFC1583Compatibility flag is enabled Supports only single TOS(TOS0) routes Supports opaque LSA SPF schedule delay 5 secs, Hold time between two SPFs 10 secs LsaGroupPacing: 240 secs Number of incomming current DD exchange neighbors 0/5 Number of outgoing current DD exchange neighbors 0/5 Number of external LSA 0. Checksum 0x000000 Number of opaque AS LSA 0. Checksum 0x000000

相关文档
最新文档