第13章 简单流分类和标记
13.1 Quality of Service服务质量 1.QOS(服务质量)技术本身不会增加带宽,而是在有限的带宽,针对不同业务合理分配带宽,提供端到端的服务质量保证,资金充足就可以考虑直接增加带宽,影响网络...
8.14 基于IPSEC的OSPFv3保护
1.NE1 #ipsec proposal system-view immediately sysname NE1 ipsec proposal pps1 encapsulation-mode transport transform ah ah authentication-algorithm sha2-256 #ipsec sa ipsec sa ospf...
7.3 BGP配置详解
1.BGP基础配置 图7-1 BGP基础配置网络拓扑 1)基本配置 [R1]bgp 12 [R1-bgp]router-id 1.1.1.1 [R1-bgp]peer 12.1.1.2 as-number 12 [R2]bgp 12 [R2-bgp]router-id 2.2.2.2 [R2-bgp]peer 12.1.1...
5.5 双机热备联动IP-LINK
1.FW1配置(探测R5的G0/0/1口,ip-link:ARP/ICMP【PING】数据探测) ip-link check enable ip-link name link1 destination 10.4.0.5 interface GigabitEthernet 1/0/1 display ip-link Name Mem...
3.6 防火墙源NAT-三元组NAT
1.创建NAT策略绑定地址组 #使用场景:比如P2P场景,任何内部需要访问外部主机,外部主机需要通过固定端口访问内部某个主机。 nat address-group ag11 2 mode full-cone global route enable sec...
第13章 DHCP服务器-13.1 接口DHCP配置
图13-1 接口配置网络拓扑 1.R1配置的G0/0/0配置DHCP [R1]dhcp enable [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ip ad [R1-GigabitEthernet0/0/0]ip address 192.168.1.25...
第5章 DNS服务器配置与管理
5.1 添加DNS服务器 图5 DNS服务器配置与管理拓扑 1.添加DNS服务器角色 图5-1 添加DNS服务器角色 2.DNS服务的停止和启动 1)打开DNS管理区 图5-2 打开DNS管理区 2)停止和启动DNS 图5-3 停止和启...
第11章 网络安全综合案例2
1.网络安全案例2 1)站点1/2可以访问internet,ISP1为主线路,ISP2为备用线路 2)站点1内部署web/ftp服务器,FTP只能对内网提供服务,WEB服务器允许对internet提供单独固定IP访问,地址为100.1....










