作者:红盟过客CCIE理论RHCE作者:午夜H3CTEmsn:ccieyc@live.cn
籍贯:湖北宜昌。有宜昌的朋友可以一起聊聊技术。杭州CCIE联盟群40576311时间:2008年七月地点:浙江杭州
软件:Visio2007CorelDRAW12WPS2005
说明:一般情况下三台路由器。模拟器为原版的Dynamipsi
顺序:R1的F0/0接R2的F0/0,R2的F1/1接R3的F1/1。在这里用lookback接口来模拟不同网段。路由器都为最小配置cisco2501.IOS是12.0以上。提醒一下:现在可以用Dynamips软件完全模拟所有的实验。为了使实验更有价值,所写实验均在真实路由器上完成。
第一版前言
Yes,wecan.
wehope.Andwherewearemetwithcynicismanddoubtsandthosewhotellusthatwecan't,wewillrespondwiththattimelesscreedthatsumsupthespiritofapeople:Yes,wecan.
当我们充满希望的时候,我们遭遇冷嘲热讽和质疑,那些人认为我们无法做到。我们将用一句话来做出回应:不,我们可以.<<奥巴马当选演讲>>
这是我想写的5部分中的第一部分。有很多朋友想加入到我的群里,我每次都会提问,但是没有一个朋友能很顺利的通过提问,有的朋友说自己是ie有的是np.但是,不管你是什么水平。只要通通过提问就能证明你的水平。所以,我一直想写一个问答类的作品,将我常提到的问题与很精典的问题做一个总结。
前几天遇到一个朋友,午夜兄弟。这位朋友,是我目前遇到过理论最强的一位,如果一定要用词语来评价的话,那就只能说,午夜朋友,就像一台思科12000路由器。我想,这是我能表达的词语。说朋友的英语水平怎么样,我想,最高水平,可以说成是,字幕级的。也就是说,可以听原版的英语给电影配置子幕。
刚开始,我到是没有注意到它的强大,当我问了几个我常问朋友的问题时,他回答的相当不错。
注意:下面的问题,在google里搜不一定能找到答案。
ospf是如何防环的?
1区域内采用SPF算法,算法自身保证无环路。2、区域间只能和AREA0连接,保证区域间无环路。3、OSPF无法防止AS间的环路,因为丢失了源信息。
BGP如何防环?
1、从一个IGP学习到的路由不会公布给另一个IGP对端。
2、有AS_PATH。
bgp中路由组与社团有什么区别?
路由组的属性应用于本地路由器和对端连接时的属性控制。社团是影响对端AS的。虽然都可以简化配置,但是应用的目标不同。
反射器与联盟的区别?
反射和联盟的使用的根本原因就是IBGP要求网状互联结构。而反射器是修改了IBGP的通告规则,即从一个IBGP对端学习到的条目通告给另一个对端。而联盟是把要求网状互联的规模缩小了。把一组路由器划为一个联盟AS,从而减少网状对端的数目。当然反射和联盟可以联合使用。
isis的路由泄露是怎么理解的?
ISIS泄露:就是把L2区域的具体的路由发布到L1区域当中去,从而是L1能够选择更优的路由。
为什么说isis比ospf先进
ISIS和OSPF各有千秋。我认为ISIS比较先进的有:1、TLV机制,容易扩展。
2、采用CLNS协议,受IP数据流的影响小。3、可以在不重启的前期下进行区域间的规划。4、采用iSPF算法,更节省资源。5、有过载位,更利于网络的稳定。缺点:
1、DR采用抢占方式,不利于多路访问网络中路由
2、接口属性为固定,无法修改。在一些组网中不够灵活。另外一个优点:
1、生成邻居关系时不检查掩码,以及定时器可以自动协商。有利于形成邻居关系。但是同时对邻居间的参数检查不够严格。
譬如一个以太网口在ISIS中就是广播接口,这样就需要选择DR。但是如果这个接口采用背靠背连接另一个路由器,即在此链路只有2个端点。哪么完全可以修改接口类型为P2P,这样可以加快邻居关系的生成
大家可以看到,他的理论是相当不错的,特别要提到的,他不是纯理论的,而是在看书的基础上深入的学习到了理论中的精华,并且将自己在工作中遇到的一些问题结合起来,才能回答的很全面,将书上的理论知识变成自己的语言,并不是一件简单的事情,我想,所有的朋友都会遇到过这样的事情,有的人讲问题会老是去说书上的原文字,而有的讲问题时,就会讲自己理解过的文字,通俗易懂才重要的。
所以,我将我们在问答的500个问题全部整理出来,可以给喜欢思科的朋友,特别是
在理论上面有更深入的学习与了解。我很少写纯理论的东西,因为很简单,纯理论的知识,没有别的话可以说,唯有看书,看书,在看书,你能看卷一看十次吗,如果你不能,那还是不要搞思科。
好了,下面的问题全部是我提出来,由午夜兄弟回答的。我在里面将一些不太完整的进行了改进与加入了我自己的一些理解。我想说明的是,他回答不一定都完全正确,但是可以从另外一个方面去理解思科的一些协议,还是相当有帮助的。
群里有我们聊的开兴的朋友:在加入群的时候我回提一些问题,保证进入群里的水平。群是私人的群,所以进来的朋友要尊重游戏规则。
午夜:宋工没有话说,完全是天才,从进到网络到成这高手,只用了一年。Bgpisismplsvpnteipv6等方面绝对高手,h3c方面也是全才。
周工,在昆明的兄弟,我们大家也没有见过面,但是像兄弟一样,还给我邮来了云南特产核桃。热情好客,
袁工,在深圳网通。勤奋好学。喜欢聊大网技术,比如isisbgpmplsvpn等等。聂工:ccieh3cie对思科华三相当历害,是高手。热情回答朋友的问题。胡工:差不多是三个ccie。只有23.但是对mplsvpntebgpisis等大网技术相当了得。是一等一的高手。
孙工:太原网通。搞大网的好手,为人热情,经常谈一些网络割接问题。万工:ccieh3cie对思科华三相当历害,是高手。热情回答朋友的问题。...........................其它的朋友就不介绍了。
红盟过客已完工的作品
《2009思科路由协议挑战100问》第一期《2009mplsvpn自学命令配置排错》第一版《20093560交换机自学命令与配置》第一版
《2008vpn自学命令与配置》第一版《2008ospf命令与配置手册实验笔记》第二版《2008bgp命令与配置手册实验笔记》第二版《2009ISIS命令与配置手册实验笔记》第一版
《2008三层交换与路由综合配置案例》
《RHCE5.0实验手册》《华为3600交换机实验笔记》《BGP设计与实现笔记》
《JUNIPERNETSCREEN防火墙基础实验》
《杭州某中学断网解决办法》
已完成并发布到网上的作品:午夜午夜已完成并发布到网上的作品:
以下作品均发布于bbs.chinaunix.net,IDssffzz1
< 《HUB-SPOKE环境下的ISIS协议》 《局域多网段网络在不配置回指路由的情况下实现互联》 《关于VPN链路中的MTU传输问题》 《关于局端和学校中间链路IP为业务网段IP的处理办法 《关于网络两端网段重叠的处理方法》《H3C网络排错-静态路由协议》《H3C网络排错-RIP协议》《LINUXbond效果测试》《VLAN+路由器典型配置》 《不同子网的通讯一定需要三层参与吗》 《关于取代ARP的设想》《CISCO的多ISP接入路由配置》 《IP网络的8个疑问》 《双ADSL的断线重播与按需拨号。》 《对“linux双网卡做NAT后的路由原路返回问题”的一个图示解答》 《Linux下的双线ADSL负载均衡安装日志》 《关于DNAT后,内网用户无法通过域名访问服务器的解决》 《ADSL断线自动检测脚本》《关于即插即用网络的具体配置》 《再论零配置网络》 《多线程SYN攻击工具0.2版,加了MAC伪装》 《PPPOE会话劫持》 《封网站新法:域名服务器重定向》 完工于2008年11月