第40章 MPLS VPN Hub-Spoke
图40-1 MPLS VPN Hub-Spoke配置网络拓扑 1.Hub-PE配置OSPF [Hub-PE]ospf 1 router-id 2.2.2.2 [Hub-PE-ospf-1]area 0 [Hub-PE-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0 [Hub-PE-ospf-1-are...
10.3 MUX VLAN
图10-3 MUX VLAN网络拓扑 1.MUX VLAN基础配置 [SW1]vlan batch 10 20 30 100 [SW1]vlan 100 [SW1-vlan100]mux-vlan [SW1-vlan100]subordinate group 10 20 //指定group VLAN [SW1-vlan100]sub...
第17章 性能监测与优化
1.top命令用于实时显示进程的动态 [root@dsrw ~]# top top - 15:48:16 up 4:20, 1 user, load average: 0.03, 0.01, 0.00 Tasks: 320 total, 3 running, 317 sleeping, 0 stopped, 0 zombie %Cp...
9.4.2从外部环境获取角色
1.Ansible Galaxy是Ansible的一个官方社区,用于共享角色和功能代码,用户可以在网站自由地共享和下载Ansible角色。 图9-3 Ansible Galaxy的官网首页面 图9-4 nginx角色信息 2.编写一个YAML语...
第34章 MPLS VPN PE和CE运行EBGP
图34-1 MPLS VPN PE和CE运行EBGP配置网络拓扑 1.CE1配置本端PE建立EBGP邻居关系 [CE1]bgp 12 [CE1-bgp]peer 12.1.1.2 as-number 12 [CE1-bgp]import-route direct 2.CE2配置本端PE建立EBG...
6.4 DHCP Snooping
1.基本概念 DHCP Snooping 用于确保DHCP客户端从合法的DHCP服务器获取正确的IP地址信息的安全技术。 交换机接口存在两种角色: 信任接口:允许接收包括DHCP offer报文在内的服务器应答报文。 非...
4.2.1匿名访问模式
1.配置匿名访问模式,重新启动服务,把服务程序加入到开机启动项中。 vsftpd服务程序默认关闭了匿名开放模式,需要做的就是开放匿名用户的上传、下载文件的权限,以及让匿名用户创建、删除、更...
6.3用Community filter 控制路由
图6-3 用Community filter 控制路由网络拓扑 1.R1配置BGP [R1]bgp 100 [R1-bgp]router-id 1.1.1.1 [R1-bgp]peer 12.1.1.2 as-number 200 2.R2配置BGP [R2]bgp 200 [R2-bgp]router-id 2.2.2.2 [R...
8.7 ISIS协议重分布
图8-7 ISIS协议重分布网络拓扑 1.R6、R7配置OSPF [R6]ospf 1 router-id 6.6.6.6 [R6-ospf-1]area 0 [R6-ospf-1-area-0.0.0.0]network 67.1.1.0 0.255.255.255 [R7]ospf 1 router-id 7.7.7.7 [R7...
3.12 防火墙-服务负载均衡
1.FW1区域配置 firewall zone trust add interface GigabitEthernet1/0/2 firewall zone untrust add interface GigabitEthernet1/0/0 firewall zone dmz set priority 50 add interface Gigabi...










