8.2 多区域集成ISIS配置
图8-2 多区域集成ISIS配置网络拓扑 1.R1配置ISIS [R1]ISIS 1 [R1-isis-1]network-entity 49.0001.0000.0000.1111.00 [R1]interface GigabitEthernet 0/0/1 [R1-GigabitEthernet0/0/1]isis ena...
第17章 性能监测与优化
1.top命令用于实时显示进程的动态 [root@dsrw ~]# top top - 15:48:16 up 4:20, 1 user, load average: 0.03, 0.01, 0.00 Tasks: 320 total, 3 running, 317 sleeping, 0 stopped, 0 zombie %Cp...
第40章 MPLS VPN Hub-Spoke
图40-1 MPLS VPN Hub-Spoke配置网络拓扑 1.Hub-PE配置OSPF [Hub-PE]ospf 1 router-id 2.2.2.2 [Hub-PE-ospf-1]area 0 [Hub-PE-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0 [Hub-PE-ospf-1-are...
第26章 PIM-SM配置
图26-1 PIM-SM配置网络拓扑 R1、R2、R3、R4配置Loopback地址,配置0SPF,Loopback地址与直连接口宣告到OSPF网络。 1.R1配置PIM-SM [R1]interface GigabitEthernet 0/0/0 [R1-GigabitEthernet0/0...
3.12 防火墙-服务负载均衡
1.FW1区域配置 firewall zone trust add interface GigabitEthernet1/0/2 firewall zone untrust add interface GigabitEthernet1/0/0 firewall zone dmz set priority 50 add interface Gigabi...
1.2 firewalld-1.2.1 firewalld服务
firewalld(Dynamic Firewall Manager of Linux systems,Linux系统的动态防火墙管理器)服务是默认的防火墙配置管理工具,它拥有基于CLI(命令行界面)和基于GUI(图形用户界面)的两种管理方...
5.2 多区域防火墙中部署双机热备
1.FW1配置 interface GigabitEthernet1/0/1 ip address 192.168.1.251 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.1.254 active service-manage all permit interface GigabitEthernet1/0/2...
6.4 DHCP Snooping
1.基本概念 DHCP Snooping 用于确保DHCP客户端从合法的DHCP服务器获取正确的IP地址信息的安全技术。 交换机接口存在两种角色: 信任接口:允许接收包括DHCP offer报文在内的服务器应答报文。 非...
5.5 autofs 自动挂载服务
将挂载信息填入/etc/fstab文件后,系统在每次开机时都自动将其挂载,autofs服务程序则是在用户需要使用该文件系统时才去动态挂载,从而节约了网络资源和服务器的硬件资源。 1.客户机安装autofs...
13.5设置最大传输单元
[root@dsrw ~]# vim /etc/ppp/ip-up 16 ifconfig $1 mtu 1500 17 echo '$PEERNAME 分配IP: $5 登录IP: $6 登录时间: $(date '+%Y-%m-%d %H:%M:%S')' >> /var/ log/ppp/ip.log












