8.12 GRE-OVER-IPSEC
1.IKE-IPSEC配置 1)接口安全区 #FW1 firewall zone trust add interface GigabitEthernet1/0/1 firewall zone untrust add interface GigabitEthernet1/0/0 #FW2 firewall zone trust add inte...
第4章 IS-IS-4.1 IS-IS 基础
1.IS-IS基本概念 IS-IS中间系统到中间系统是一种链路状态路由协议,链路交互信息是链路状态信息LSP(链路状态报文),IS-IS支持VLSM、手工路由汇总等功能。LSP分两种:Level-1 LSP和Level-2 LSP。...
20.2 IKE 动态IPsec VPN配置
图20-2 IKE 动态IPsec VPN配置网络拓扑 1.配置R1、R3ACL感兴趣流 [R1]acl 3000 [R1-acl-adv-3000]rule permit ip source 192.168.1.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 [R3]acl 300...
第7章 有状态自动配置
图7-1 有状态自动配置网络拓扑 7.1 有状态自动配置 1.R1配置 [R1]ipv6 [R1]dhcp enable [R1]dhcpv6 poo dsrw [R1-dhcpv6-pool-dsrw]address prefix 2012::/64 [R1-dhcpv6-pool-dsrw]dns-domain-...
第7章 STP-7.1 STP
1.基本概念 网络冗余是在对网络有实时性、稳定性、快速性的要求下,不允许出现故障有效的解决方案,但保证冗余的情况下有时会引起网络环路,导致网络无法正常工作,生成树协议(STP)是一个用于...
17.3 PPP CHAP认证
1.CHAP认证,服务端R2配置 [R2]aaa [R2-aaa]local-user dsrw password cipher dsrw.com [R2-aaa]local-user dsrw service-type ppp [R2]interface Serial 0/0/0 [R2-Serial0/0/0]link-protocol ...
13.2 IPv6 NDP协议
图13-9 IPv6 NDP地址解析 1.地址解析 1)R1配置 [R1]ipv6 [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0/0]ipv6 enable [R1-GigabitEthernet0/0/0]ipv6 address 2001:12::1 64 2...
10.5 VLAN聚合
图10-8 VLAN聚合网络拓扑 1.SW1配置 [SW1]vlan batch 10 20 100 [SW1-vlan100]aggregate-vlan //将vlan100设置为super-vlan [SW1-vlan100]access-vlan 10 20 //将sub-vlan10 20添加到该聚合vlan...
第18章 内核与模块
1.sysctl指令 用来修改正在运行的内核参数,可以修改的参数都保存在/proc/sys/目录中,修改会立即生效。 1)显示所有的内核参数名字和值 [root@dsrw ~]# sysctl -a abi.vsyscall32 = 1 crypto.f...