4.9 汇总OSPF路由
图4-6 OSPF路由引入网络拓扑 1.R3新生成直连路由,宣告进OSPF [R3]interface LoopBack 0 [R3-LoopBack0]ip address 3.1.2.1 255.255.255.0 sub [R3-LoopBack0]ip address 3.1.3.1 255.255.255...
8.2 多区域集成ISIS配置
图8-2 多区域集成ISIS配置网络拓扑 1.R1配置ISIS [R1]ISIS 1 [R1-isis-1]network-entity 49.0001.0000.0000.1111.00 [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]isis ena...
2.7 OSPF IP FRR(快速重路由)
图2-14 OSPF IP FRR(快速重路由)网络拓扑 动态的IP FRR,利用LFA(loop-Free Alternates)算法预先计算出备份路径,保存在转发表中,以备在故障时将流量快速切换到备份链路上,保证流量不中...
8.4 IPSEC-NAT
1.IPSEC-NAT 当IPSEC 遇到NAT问题:NAT 优先级优于IPSEC,会先进行NAT 地址转换,转换后的源IP 地址不符合感兴趣流,无法进入到IPSEC隧道,导致数据被ISP丢弃。 1)R1配置IPSEC-ACL acl number ...
13.8重启pptpd服务并加入开机项
[root@dsrw ~]# systemctl restart pptpd [root@dsrw ~]# systemctl enable pptpd Created symlink /etc/systemd/system/multi-user.target.wants/pptpd.service → /usr/lib/systemd/system/pp...
9.4.2从外部环境获取角色
1.Ansible Galaxy是Ansible的一个官方社区,用于共享角色和功能代码,用户可以在网站自由地共享和下载Ansible角色。 图9-3 Ansible Galaxy的官网首页面 图9-4 nginx角色信息 2.编写一个YAML语...
第24章 IGMP Snooping配置
图24-1 IGMP Snooping配置网络拓扑 1.R1配置IGMPv2,默认运行的是Version2版本 [R1]multicast routing-enable [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]pim dm [R1-Gigab...
4.8 OSPF外部路由引入
图4-5 OSPF路由引入网络拓扑 1.R4创建新的直连路由,OSPF引入外部路由 [R4]interface LoopBack 1 [R4-LoopBack1]ip address 44.1.1.1 32 [R4-LoopBack1]quit [R4]interface LoopBack 2 [R4-Lo...
12.3配置Nginx
1.创建用于管理网站服务的系统账户。 -M参数不创建对应的家目录,-s参数指定登录后的Shell解释器为/sbin/nologin,确保不能通过这个账号登录主机。 [root@dsrw lnmp]# useradd nginx -M -s /sbi...