华为路由交换基础知识学习笔记-路由控制

合集下载

路由交换技术知识点

路由交换技术知识点

路由交换技术是计算机网络中的一个重要领域,涉及到网络拓扑结构、网络协议、数据传输、安全管理等方面。

以下是一些常见的路由交换技术知识点:
1. 网络拓扑结构:包括星型、总线型、环形、网状型等。

2. 网络协议:包括TCP/IP协议、HTTP协议、FTP协议、SMTP协议等。

3. 数据传输:包括数据包的封装和解封装、数据包的传输方式、数据包的校验和纠错等。

4. 安全管理:包括网络安全防护、网络攻击检测、网络安全管理等方面。

5. 交换机技术:包括交换技术、虚拟局域网(VLAN)技术、生成树协议(STP)技术等。

6. 路由器技术:包括路由协议、路由表、路由选择、路由跟踪等。

7. 网络管理:包括网络配置管理、网络故障排除、网络性能监测等。

8. 无线网络技术:包括Wi-Fi技术、蓝牙技术、ZigBee技术等。

9. 云网络技术:包括云计算、虚拟化、容器化等技术的应用。

10. 网络安全技术:包括防火墙、入侵检测、安全认证、加密技术等。

以上仅是路由交换技术知识点的一部分,实际应用中还会涉及到更多的技术细节和应用场景。

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结

华为路由交换由浅入深系列(二)静态路由、浮动路由、默认路由配置以及华为路由协议优先级总结掌握目标一、配置设备名称与IP地址:二、配置静态路由三、配置浮动路由用于备份四、配置默认路由五、了解华为不同路由协议的优先级一、配置设备名称与IP地址:R1:<Huawei>system-viewEnter system view,return user view with Ctrl+Z.[Huawei]sysname R1[R1]interface g0/0/1[R1-GigabitEthernet0/0/1]ip address202.100.1.1255.255.255.0 quit[R1]interface g0/0/2[R1-GigabitEthernet0/0/2]ip add202.100.2.1255.255.255.0quit[R1-GigabitEthernet0/0/1]int lo0 =====创建环回接口[R1-LoopBack0]ip add1.1.1.1255.255.255.255[R1-LoopBack0]quit[R1]display current-configuration interface =====显示接口信息#interface GigabitEthernet0/0/0#interface GigabitEthernet0/0/1ip address202.100.1.1255.255.255.0#interface GigabitEthernet0/0/2ip address202.100.2.1255.255.255.0#interface NULL0#interface LoopBack0ip address1.1.1.1255.255.255.255R2:[R2]interface g0/0/1[R2-GigabitEthernet0/0/1]ip add202.100.1.2255.255.255.0 [R2-GigabitEthernet0/0/1]int g0/0/0[R2-GigabitEthernet0/0/0]ip add202.100.3.2255.255.255.0 [R2-GigabitEthernet0/0/0]int lo0[R2-LoopBack0]ip ad2.2.2.2255.255.255.255[R2-LoopBack0]quitR3:[R3]int g0/0/2[R3-GigabitEthernet0/0/2]ip add202.100.2.3255.255.255.0 [R3-GigabitEthernet0/0/2]int g0/0/0[R3-GigabitEthernet0/0/0]ip add202.100.3.3255.255.255.0 [R3-GigabitEthernet0/0/0]int lo0[R3-LoopBack0]ip add3.3.3.3255.255.255.255<R1>ping-c2202.100.1.2=====ping两个数据包PING202.100.1.2:56data bytes,press CTRL_C to breakReply from202.100.1.2:bytes=56Sequence=1ttl=255time=10ms Reply from202.100.1.2:bytes=56Sequence=2ttl=255time=1ms---202.100.1.2ping statistics---2packet(s)transmitted2packet(s)received0.00%packet lossround-trip min/avg/max=1/5/10ms<R1>ping-c2202.100.2.3PING202.100.2.3:56data bytes,press CTRL_C to breakReply from202.100.2.3:bytes=56Sequence=1ttl=255time=20ms Reply from202.100.2.3:bytes=56Sequence=2ttl=255time=10ms---202.100.2.3ping statistics---2packet(s)transmitted2packet(s)received0.00%packet lossround-trip min/avg/max=10/15/20ms<R1>display ip routing-table ====查看路由表Route Flags:R-relay,D-download to fib------------------------------------------------------------------------------Routing Tables:PublicDestinations:11 Routes:11Destination/Mask Proto Pre Cost Flags NextHop Interface1.1.1.1/32Direct0 127.0.0.0/8Direct0 0 D 127.0.0.1127.0.0.1127.0.0.1LoopBack00 D InLoopBack0InLoopBack0InLoopBack0GigabitEthernet0127.0.0.1/32Direct0 127.255.255.255/32Direct0 202.100.1.0/24Direct0 0 D0 D 127.0.0.1 0 D 202.100.1.1二、配置静态路由[R1]ip route-static 3.3.3.3 255.255.255.255 202.100.2.3 ===添加静态路由[R1]ip route-static 202.100.3.0 255.255.255.0 202.100.2.3[R1]display ip routing-table =====Static 代表静态路由,60 代表静态路由优先级Route Flags: R - relay, D - download to fib------------------------------------------------------------------------------Routing Tables: PublicDestinations : 13 Routes : 13Destination/Mask Proto Pre Cost Flags NextHop Interface1.1.1.1/32 Direct 03.3.3.3/32 Static 60<R1>ping -c 1 3.3.3.3 PING 3.3.3.3: 56 data bytes, press CTRL_C to breakReply from 3.3.3.3: bytes=56 Sequence=1 ttl=255 time=10 ms0 D 127.0.0.1 LoopBack0 0 RD 202.100.2.3 GigabitEthernet0<R1>ping -c 1 202.100.3.3PING202.100.3.3:56data bytes,press CTRL_C to breakReply from202.100.3.3:bytes=56Sequence=1ttl=255time=10ms三、配置浮动路由用于备份配置备份静态路由,当R1与R3之间链路出现故障时,可走R2。

06 华为路由交换精英培训之路由引入和控制

06 华为路由交换精英培训之路由引入和控制
ACL管理规则
每个ACL可以包含多个规则 规则通过规则ID来标识 规则ID之间会留下一定的间隔
ACL规则匹配
命中规则 未命中规则
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
7
原理
命令
排障
案例
建议
路由选择工具—ACL分类
ACL类型根据不同的划分规则可以有不同的分类
按照创建ACL 时的命名方式分
• • • • • • 数字型ACL 命令型ACL 基于接口的ACL(编号范围1000-1999) 基本ACL(编号范围2000-2999) 高级ACL(编号范围3000-3999) 二层ACL(编号范围4000-4999)
按照ACL的功能分类
HUAWEI TECHNOLOGIES CO., LTD.
包括本地策略路由、接口策略路由和智能策略路由
类型 本地策略路由 接口策略路由 智能策略路由 匹配原则 对本地发送的报文有效。比如,ICMP、BGP 对转发报文生效 基于链路质量信息为业务数据流选择最佳链路, 需要特定的license支持
HUAWEI TECHNOLOGIES CO., LTD.
Huawei Confidential
1.带VPN实例的规则优先 2.源IP地址范围小的优先 3.rule ID小的优先
1.带VPN实例的规则优先 2.指定了IP 协议承载的协议类型的规则优先 3.源IP地址范围小的优先 4.目的IP地址范围小的优先 5.四层端口号范围小的规则优先 6. rule-id 小的优
高级ACL
HUAWEI TECHNOLOGIES CO., LTD.
排障
案例

HCNP路由交换学习指南阅读笔记

HCNP路由交换学习指南阅读笔记

《HCNP路由交换学习指南》阅读笔记1. HCNP路由交换学习指南概述《HCNP路由交换学习指南》是一本针对网络工程师和IT专业人士的实用指南。

本书详细介绍了路由与交换的基本概念、原理和技术,包括路由器、交换机、VLAN、三层交换、路由协议等内容。

通过阅读本书,读者可以掌握HCNP路由交换技术的基础知识,为进一步学习和实践奠定坚实的基础。

本部分主要介绍了路由与交换的基本概念、原理和技术,包括OSI参考模型、TCPIP协议族、路由选择策略等内容。

通过对这些基础知识的学习,读者可以更好地理解路由与交换的工作原理和实现方法。

本部分主要介绍了华为路由器的配置和管理方法,包括路由器的基本操作、接口配置、静态路由配置、动态路由协议等内容。

通过学习本部分内容,读者可以掌握路由器的基本配置和管理技巧,为实际网络环境的搭建和维护提供支持。

本部分主要介绍了华为交换机的配置和管理方法,包括交换机的基本操作、VLAN配置、端口安全配置等内容。

通过学习本部分内容,读者可以掌握交换机的基本配置和管理技巧,为实际网络环境的搭建和维护提供支持。

本部分主要介绍了三层交换技术的概念、原理和技术,包括三层交换的功能、接口技术、路由协议等内容。

通过学习本部分内容,读者可以了解三层交换在实际网络环境中的应用和作用,为提高网络性能和可靠性提供支持。

本部分主要介绍了高级路由与交换技术的概念、原理和技术,包括OSPF路由协议、ECMP技术、QoS技术等内容。

通过学习本部分内容,读者可以掌握高级路由与交换技术的应用和实现方法,为解决复杂网络环境的问题提供支持。

1.1 阅读目的我在阅读《HCNP路由交换学习指南》目的明确并带着强烈的学习愿望。

我意识到这是一本关于路由交换技术的专业指南,涵盖了从基础知识到高级应用的全面内容。

我的阅读目的主要有以下几点:掌握基础知识:我希望通过阅读本书,理解和掌握路由交换的基本概念、原理和工作方式。

这对于我后续深入学习网络技术和解决网络问题具有非常重要的基础性作用。

路由交换技术基础知识

路由交换技术基础知识

路由交换技术基础知识路由交换技术是现代计算机网络中的重要概念,它是实现网络连接和数据传输的关键。

在本文中,我们将介绍路由交换技术的基础知识,包括路由器、交换机、路由表以及路由选择算法等内容。

一、路由器的概念和功能路由器是计算机网络中的一种设备,主要用于实现数据的转发和传输。

它通过查找目标地址并根据路由表进行转发选择,将数据包从源地址传输到目标地址。

路由器在网络中起到了连接各个子网和传输数据的关键作用。

除了传输数据包的功能,路由器还具有一些其他的功能,比如网络地址转换(NAT)、QoS(Quality of Service)等。

通过网络地址转换,路由器可以将内部网络的私有IP地址转换为公网IP地址,实现内部网络和外部网络的连接。

QoS功能可以根据网络连接的需求,为不同的数据流分配带宽和优先级,保证网络服务的质量。

二、交换机的概念和功能交换机是计算机网络中的另一种设备,用于实现局域网内部的数据交换。

它可以根据MAC地址识别数据包的目标设备,并将数据包仅转发到目标设备所在的端口,从而实现数据的高效传输。

交换机具有避免网络冲突、提高网络性能、实现安全隔离等功能。

通过避免网络冲突,交换机可以避免数据包在网络中的碰撞,提高数据传输的效率。

通过提高网络性能,交换机可以提供更高的数据传输速率和带宽,满足用户对网络性能的需求。

通过实现安全隔离,交换机可以将网络分割成多个虚拟局域网(VLAN),实现不同网络之间的隔离和安全控制。

三、路由表的概念和作用路由表是路由器中的一种数据结构,用于存储路由器所知道的网络之间的连接关系。

每个路由表条目包含了目标网络的网络地址、下一跳路由器的IP地址以及用于选择下一跳路由器的路由选择算法。

路由表的作用是指导路由器在传输数据时选择最佳路径。

路由器通过查找目标地址,并根据路由表中的信息进行转发选择,将数据包沿着最佳路径传输到目标地址所在的网络。

路由表的更新是由路由选择协议来完成的,路由选择协议可以根据网络拓扑的变化动态地更新路由表信息。

华为交换机策略路由方法

华为交换机策略路由方法

华为交换机策略路由方法
华为交换机策略路由方法是使用IP地址、路由策略和路由条
目来实现路由决策和流量控制。

具体步骤如下:
1. 配置IP地址:在华为交换机上为相应的接口配置IP地址,
确保交换机能够与其他设备进行通信。

2. 创建路由策略:使用命令行界面或图形用户界面来创建路由策略,可以基于多种条件来定义策略,如源IP地址、目的IP
地址、业务类型等。

3. 创建路由条目:根据创建的路由策略,配置相应的路由条目,指定目的网络和下一跳地址。

4. 配置路由选项:设置路由选项,如路由缓存、路由版本、路由处理方式等。

5. 进行路由决策:当交换机接收到数据包时,会根据路由策略和路由条目进行路由决策,选择最优的路径将数据包转发到目标网络。

6. 流量控制:根据路由策略和路由条目,可以对特定的流量进行控制和限制,如限制带宽、设置QoS优先级等。

值得注意的是,华为交换机还支持动态路由协议,如OSPF、BGP等,可以与其他路由器交换路由信息,实现更加灵活和
自适应的路由选择。

《HCNP路由交换学习指南》读书笔记PPT模板思维导图下载

《HCNP路由交换学习指南》读书笔记PPT模板思维导图下载
配置及实现
5
2.5 习题
第3章 OSPF
3.1 OSPF的 1
基本概念
3.2 LSA及特 2
殊区域
3 3.3 OSPF协
议特性
4 3.4 配置及实

5
3.5 习题
第4章 IS-IS
4.1 IS-IS概 1

4.2 IS-IS的 2
基本概念
3
4.3 协议特性
4 4.4 配置及实

5
4.5 习题
最新版读书笔记,下载可以直接修改
《HCNP路由交换学习指南》
PPT书籍导读
读书笔记模板




01 内容提要
03 致谢 05 第2章 RIP
目录
02 序 04 第1章 路由基础 06 第3章 OSPF
07 第4章 IS-IS
目录
08 第5章 路由重分发
09
第6章 路由策略与 PBR
010 第7章 BGP
8.2 VLAN
8.3 实现VLAN之 间的通信
8.4 MUX VLAN
8.6 企业交换网 络
8.5 VLAN聚合
8.7 习题
第9章 以太网安全
9.1 MAC地 1
址表的配置及 管理
2
9.2 接口安全
3 9.3 MAC地
址漂移与应对
4 9Байду номын сангаас4 DHCP
Snooping
5
9.5 习题
第10章 STP
0 3
6.3 FilterPolicy
0 4
6.4 IP前 缀列表
0 6
6.6 习题
0 5
6.5 PBR

交换机及路由器基础知识及配置

交换机及路由器基础知识及配置

冲突域和广播域区别
两者区别: 1、连接在一个HUB上的所有设备构成一个冲突域 , 同时也构成一个广播域; 2、连接在一个没有划分VLAN的交换机上的各个端 口上的设备分别属于不同的冲突域,即每一个交 换端口构成一个冲突域,但同属于一个广播域
一些常见的广播通信
ARP请求:建立IP地址和MAC地址的映射关系。 RIP:一种路由协议。 DHCP:用于自动设定IP地址的协议。 NetBEUI:Windows下使用的网络协议。 IPX:Novell Netware使用的网络协议。 Apple Talk:苹果公司的Macintosh计算机使用 的网络协议。
CONSOLE口的使用
• 一般高档路由器和交换机都有本地配置口,称为CONSOLE口,设 备端一般为RJ45接口,主机端一般为9针RS-232接口(串口),若 主机无串口可使用USB转串口进行连接。
SecureCRT软件简介
• 终端仿真器securecrt介绍:适用于 internet 和 intranet,支 持 ipv6 标准。对于连接到运行 windows、unix 和 vms 的 远程系统来说,securecrt 是理想的选择。 主要特性: 广泛的终端仿真: vt100,vt102,vt220,ansi,sco ansi, xterm,wyse 50/60,和 linux console 仿真(带有 ansi 颜 色)。 优秀的会话管理特性: 新的带标签的用户界面 和 activator 托盘工具,最小化桌面的杂乱。会话设置可 以保存在命名的会话中。 协议支持: 支持 ssh1,ssh2, telnet,rlogin,serial,和 tapi 协议。 secure shell: secure shell 加密登录和会话数据,包括以下支持: - 端 口转发使 tcp/ip 数据更安全 - 口令,公钥,键盘交互和 kerberos 验证 - aes,twofish,blowfish,3des,rc4,和 des 加密 - x11 转发 文件传输工具: vcp 和 vsftp 命令行 公用程序让使用 sftp 的文件传输更安全。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

路由控制
1 路由控制需求
控制⽹络流量可达性
调整⽹络流量路径
2 控制⽹络流量可达性的两种⽅式
2.1 路由策略:当路由器在发布、接收和引⼊路由信息时对路由信息进⾏过滤或改变路由信息
的属性,以满⾜实际组⽹需求。

2.2 策略路由:通过预先制定的策略⽽进⾏流量转发的机制。

2.3 路由策略和策略路由对⽐:策略路由的查找优先级⾼于路由策略,且策略路由不改变路由
表的任何内容。

3 路由策略(两种⼯具:Filter-Policy和Route-Policy)
3.1 ACL(Access Control List)
基本ACL:编号范围2000~2999,主要基于源地址、分⽚标记和时间段信息对数据包进⾏
分类定义。

⾼级ACL:编号范围3000~3999,可以基于源地址、⽬的地址、源端⼝号、⽬的端⼝号、
协议类型、优先级和时间段等信息对数据包进⾏更为细致的分类定义。

⼆层ACL:编号范围4000~4999,主要基于源mac地址、⽬的mac地址和报⽂类型等信息对
数据包进⾏分类定义。

⽤户⾃定义ACL:编号5000~5999,主要根据⽤户⾃定义的规则对数据报⽂做出相应的处
理。

3.2 IP-Prefix List
能够同时匹配IP地址前缀及掩码⻓度。

仅⽤于路由前缀的匹配,不能⽤于IP报⽂的过滤。

IP-Prefix List中的每⼀条IP-Prefix都有⼀个序列号index,默认步⻓为10,匹配时根据
index从⼩到⼤进⾏匹配。

当所有前缀过滤列表均未匹配时,缺省情况下,存在最后⼀条默认匹配模式为deny。


引⽤的前缀过滤列表不存在时,则默认匹配模式为permit。

3.3 Filter-Policy
Filter-Policy能够对接收或发布的路由进⾏过滤,可应⽤于RIP、OSPF、BGP等协议。

⾸先使⽤ACL或IP-Prefix List⼯具来匹配⽬标流量
再在协议视图下利⽤Filter-Policy向⽬标流量发布策略
Filter-Policy作⽤的时间点为路由协议完成SPF计算向路由表中添加路由的过程中,因⽽
LSDB中可能还有⽬标路由,但路由表中过滤掉了。

3.4 Route-Policy
⾸先使⽤ACL或IP-Prefix List⼯具来匹配⽬标流量
再在协议视图下利⽤Route-Policy对引⼊的路由条⽬进⾏控制
Route-Policy由若⼲个node组成,node之间是“或”的关系。

每个node下可以有若⼲个if-
match和apply⼦句,if-match之间是“与”的关系。

每个node都有相应的permit或deny模式
permit模式下,当路由项满⾜该node的所有if-match⼦句时,就被允许通过该node的
过滤并执⾏apply⼦句,且不再进⼊下⼀个node。

如果没有满⾜该node的所有if-
match⼦句,则进⼊下⼀个node继续过滤。

deny模式下,当路由项满⾜该node下所有if-match⼦句时,就被拒绝通过该node的过
滤,这时apply⼦句不执⾏,且不再进⼊下⼀个node。

否则就进⼊下⼀个node继续过
滤。

4 策略路由
⾸先使⽤ACL匹配⽬标流量
再使⽤traffic-filter⼯具对数据进⾏过滤
设置traffic-filter后,路由器仍有全⽹路由明细,但⽬标流量已不可达。

优先级⾼于路由策略
5 调整⽹络流量路径的常⽤⽅法:路由策略和策略路由
6 路由策略和策略路由的区别
路由策略作⽤于路由表,在路由发现时产⽣作⽤;策略路由作⽤于转发表,在数据包转发时发⽣作⽤。

转发表由路由表映射⽽来,在底层,因⽽策略路由的查找优先级⾼。

路由策略基于控制平⾯,会影响路由表表项;策略路由基于转发平⾯,不影响路由表项。

路由策略只能基于⽬的地址进⾏策略制定;策略路由可基于源地址、⽬的地址、协议类型、报⽂⼤⼩等进⾏策略制定。

路由策略与路由协议结合使⽤;策略路由需⼿⼯逐跳配置,以保证报⽂按策略进⾏转发。

路由策略常⽤⼯具:Route-Policy、Filter-Policy;策略路由常⽤⼯具:Traffic-Filter、
Traffic-Policy、Policy-Based-Route等。

7 路由引⼊带来的常⻅问题:次优路径、路由环路。

解决⽅法:路由过滤、调整协议优先级。

以上内容整理于幕布⽂档。

相关文档
最新文档