原创 傳統IPSEC ×××與DM×××的比較

1、傳統IPSEC ×××的星形拓撲: 缺點:1)中心站點配置量大 2)分支站點間流量延時較大 3)分支站點間流量佔用中心帶狂 2、傳統IPSEC ×××的網狀拓撲 缺點: 1)  中心與分支站點配置量大 2)  分支站點需要維護過多的IP

原创 cisco路由器亂碼的解決辦法

      之前在做路由交換實驗的時候,實驗室的設備用console線連接時會出現亂碼的現像,後來我嘗試了不同方法,總結了這幾條解決亂碼的辦法。 1.先試試不同的波特率,進入remmon模式,然後reset,進去系統後修改波特率line c

原创 IOU也可以做etherchannel實驗啦!

IOU剛放出來的時候,我有下載來做一些實驗,但是在做etherchannel的時候,發現port-channel端口不能up起來,後來被我無意中亂搞,就up起來了,然後我又做了很多實驗,總結了兩種方法,這兩種方法有點特別,這也許是IOU的b

原创 路由策略與策略路由的區別

一直對路由策略與策略路由的區別存在疑惑,根據自己的經驗,以及參考了一些資料,總結了對路由策略和策略路由的區別!      一、路由策略   路由策略,是路由發佈和接收的策略。其實,選擇路由協議本身也是一種路由策略,因爲相同的網絡結構,不

原创 Cisco對於提高網絡的高可用性的技術

今天覆習到路由交換的高可用性,就找了一些資料,供大家參考參考! 轉載自:http://www.netyourlife.net/index.php?action-viewthread-tid-6493 Cisco對於提高網絡的高可用性1、設備

原创 IKE第一階段6個包和第二階段3個包的作用

IKE第一階段主模式由6個ISAKMP數據包來完成: 第1-2個數據包主要完成兩個任務: (1)       覈對收到的ISAKMP數據包的源IP地址,來確認收到的ISAKMP數據包是否來自於合法的對等體。 (2)       協商IKE策

原创 OSI七層模型及功能

  OSI層 作用 PDU 示例設備 有無尋址功能 物理層 物理層向上爲數據鏈路層提供物理鏈路,實現透明的比特流(bit stream)傳輸服務,物理層向下與物理媒體相連,要確定連接物理媒體的網絡接

原创 IPSEC ***需要解決的路由問題及影響IPSEC ***的網絡問題

一、做IPSEC ***需要解決的相關路由問題: (1) 對於內部通信設備(實際通信的設備) 1)   解決去往遠端通信設備的路由。 (2) 對於加密設備(實際加密數據的設備) 2)  解決去往本地通信設備的路由 3)  解決去往遠端通信設

原创 局域網廣域網園區網的組網方式或接入方式

1.局域網的組網方式: (1)按傳輸介質分爲:    有線的,無線的 (2)按拓撲結構分爲:    星形,環形,總線型,網狀,樹狀   2.廣域網的接入方式: 窄帶接入 (1)DDN(digital data network)  (2)幀中

原创 MPLS 基本概念

  轉載:http://hi.baidu.com/chgel/blog/item/c24ea82707f4490b918f9def.html MPLS 基本概念1、轉發等價類 FECMPLS 作爲一種分類轉發技術,將具有相同轉發處理方式的分

原创 IPSEC傳輸模式和隧道模式的區別

IPSEC *** 原理 加密設備是否等於通信設備 使用條件 舉例 傳輸模式 在原始IP頭部和IP負載之間插入一個ESP頭部,並且在最後面加上ESP尾部和ESP驗證數據部分 加密設備等於通信設備 相互通信的設備IP

原创 我的友情鏈接

51CTO博客開發Network現任明教教主逆水行舟不進則退-敏少300second老丁的技術博客撒加'Blog

原创 傳統IPSEC ***與DM***的比較

1、傳統IPSEC ***的星形拓撲: 缺點:1)中心站點配置量大 2)分支站點間流量延時較大 3)分支站點間流量佔用中心帶狂 2、傳統IPSEC ***的網狀拓撲 缺點: 1)  中心與分支站點配置量大 2)  分支站點需要維護過多的IP

原创 我的友情鏈接

51CTO博客開發Network現任明教教主逆水行舟不進則退-敏少300second老丁的技術博客撒加'Blog

原创 GRE OVER IPSEC 與SVTI的區別

  使用何種模式 原理 優點 使用場合 GRE OVER IPSEC 傳輸模式 1.  GRE先創建隧道,然後IPSEC保護創建的隧道。 1. 可以運行動態路由協議 兩臺***設備都是cisco路由器,並且IOS