首页 > 其他分享 >HCIP笔记2

HCIP笔记2

时间:2024-08-02 10:24:13浏览次数:13  
标签:Serial4 -- 笔记 --- Huawei IP地址 HCIP Tunnel0

网络类型:

1.点到点:在一个网段内,只能存在两个物理节点

MA-多路访问--在一个网段内物理节点的数量不限制

MA---BMA  NBMA

2.BMA--广播型多路访问

3.NBMA--非广播型多路访问

注:不同网络类型实际为不同的数据链路层技术;由于二层同时作为了物理层的大脑;故当选择不同的数据链路层技术,也将调用不同的物理层设备;

BMA  ---  广播型多路访问 -- 在一个网段内可以放置多个物理节点,同时该范围内可以实施广播洪泛机制;

【1】以太网 -->共享型 属于典型的BMA类型;

以太网技术的核心为频分--在同一物理介质上,使用多个相互不干涉的频率电波来共同传输数据,实现带宽的不断提升;

使用的物理传输介质:

1.RJ-45双绞线---可全双工通讯  民用带宽最大2.5G/s  商用最大100G/s

2.光纤 -- 可适用于远距离传输 在大带宽要求时成本低于电口

3.同轴电缆

4.WiFi

以太网的频分为物理技术,主要在于提升带宽;逻辑上以太网选择加入BMA类型;

MA--多路访问  --一个网段内以太网允许存在多个节点,故需要二层单播地址--MAC地址

存在广播和洪泛来实现BMA功能;

点到点:物理上一个网段仅存在两个节点;不用存在唯一的二层单播地址;

【1】HDLC---高级链路控制协议 ---物理网线为串线

串线---T1 1.544M/S  T2 2.048M/S

[Huawei]interface s4/0/0

[Huawei-Serial4/0/0]link-protocol hdlc

Warning: The encapsulation protocol of the link will be changed. Continue? [Y/N]:y

默认华为设备的串线接口,二层封装默认为PPP,需要手工修改为HDLC;

HDLC技术最早由Cisco公司提出,故各种抓包软件在识别到HDLC数据帧时,会进行Cisco标识;

注:所有厂家的HDLC技术均为私有技术---互相不通;

HDLC实际在二层没有其他的特殊功能,只是单纯的实现数据链路层需要的基本工作--控制物理层

【2】PPP--- 点到点协议 -- 串线上存在的二层技术

     HDLC的升级版 --- 华为等一系列设备的默认串口二层技术 --公用技术

升级点:拨号

1.直连间配置不同网段IP可以正常互通---PPP协议会在链路物理连接时,进行互相的协商,共享各自接口的真实IP地址,生成到达对端接口的32位主机路由;

2.可以进行身份的核实与认证 --认证

3.可以建立虚链路,分配IP地址

PPP的认证方式:

1.Pap明文发送账号密码

主认证方:

[Huawei]aaa

[Huawei-aaa]local-user litong password cipher 123456

[Huawei-aaa]local-user litong service-type ppp

[Huawei-aaa]q

[Huawei]interface s4/0/0

[Huawei-Serial4/0/0]ppp authentication-mode pap

[Huawei-Serial4/0/0]shut

[Huawei-Serial4/0/0]shutdown

被认证方:

[Huawei-Serial4/0/0]ppp pap local-user litong password cipher 123456

2.Chap密文发送账号密码

主认证方:

[Huawei]aaa

[Huawei-aaa]local-user litong password cipher 123456

[Huawei-aaa]local-user litong service-type ppp

[Huawei-aaa]q

[Huawei]interface s4/0/0

[Huawei-Serial4/0/0]ppp authentication-mode Chap

[Huawei-Serial4/0/0]shut

[Huawei-Serial4/0/0]shutdown

被认证方:

[Huawei-Serial4/0/0]ppp chap  user litong

[Huawei-Serial4/0/0]ppp chap  password cipher 123456

【3】GRE--通用路由封装--标准简单的VPN技术;属于虚拟的点到点网络类型

VPN:虚拟专用网络 ----通过虚拟手段,将两个独立网络,穿越中间一个公共网络进行互联,模拟出点到点专线的效果;

[Huawei]interface Tunnel 0/0/0      创建隧道接口

[Huawei-Tunnel0/0/0]ip address 192.168.3.1 24   配置IP

[Huawei-Tunnel0/0/0]tunnel-protocol gre  定义该接口转发流量时需要GRE封装

GRE实则在源IPV4报头前方再封装一个IPV4报头,必须定义封装报头中的源目IP地址

[Huawei-Tunnel0/0/0]source 12.1.1.1  

[Huawei-Tunnel0/0/0]destination 23.1.1.2  

[Huawei-Tunnel0/0/0]quit  

[Huawei]ip route-static 192.168.2.0 24 192.168.3.2

两边都要做

NBMA

【1】MGRE---多点GER  GRE的一种扩展配置;归类于虚拟的NBMA网络

所有节点存在同一个MA网段;;且为中心到站点结构;该结构中,默认仅中心站点需要固定公有IP地址;分支站点地址可变化;---大大降低了管理难度,资源占用量,成本;

NHRP:下一跳路经发现协议;存在服务端和客户端;服务端需要固定公有IP地址,客户端IP地址可变;客户端在本地公有IP变化后,主动向服务端进行注册;服务端生成MAP,MAP中记录客户端的公有IP与tunnel接口的IP地址对应关系;若其他客户端需要访问另一个客户端,可以到服务端下载该MAP;

中心站点配置:

[Huawei]interface Tunnel 0/0/0 创建隧道接口

[Huawei-Tunnel0/0/0]ip address 192.168.4.1 24 隧道接口ip地址

[Huawei-Tunnel0/0/0]tunnel-protocol gre p2mp 定义该隧道为多点GRE隧道

[Huawei-Tunnel0/0/0]source 14.1.1.1该隧道加封装的报头源IP地址

通过NHRP协议来获取加封装的目标IP地址

[Huawei-Tunnel0/0/0]nhrp entry multicast dynamic  开启伪广播

[Huawei-Tunnel0/0/0]nhrp network-id 100组编号必须相同,可不写,默认相同

其他站点配置:

[Huawei]interface tunnel 0/0/0

[Huawei-Tunnel0/0/0]ip address 192.168.4.2 24

[Huawei-Tunnel0/0/0]tunnel-protocol gre p2mp

加封装的源IP地址,为本地的隧道实际通过接口的IP地址,填写接口编号,而不是接口IP地址,原因在于该接口IP地址可变

[Huawei-Tunnel0/0/0]source g0/0/0

加封装的目标IP地址,需要到NHRP中心站点获取

[Huawei-Tunnel0/0/0]nhrp entry 192.168.4.1 14.1.1.1 register

[Huawei-Tunnel0/0/0]nhrp network-id 100

伪广播--当目标IP地址为组播或广播地址时,将流量基于每个用户进行一次单播;外层报头(新增报头)为单播报头,内层报头为组播或广播报头;该功能不开启,正常基于组播或广播的动态路由协议将无法正常使用;

display nhrp peer all   查看分支站点注册结果

若所有tunnel对应的公有IP地址均为固定IP地址,可以让每台路由器均成为中心站点,两两间均进行手工注册;

可以形成全连网状结构拓扑:---rip种存在水平分割机制的协议能够正常收敛;

当拓扑结构为中心到站点(轴辐状、星型)--不是所有网点均为固定的公有IP,没法所有tunnel设备相互注册;只能通过关闭水平分割来实现路由的全网正常收敛;

interface tunnel 0/0/0

undo rip split-horizon

标签:Serial4,--,笔记,---,Huawei,IP地址,HCIP,Tunnel0
From: https://blog.csdn.net/2301_81411842/article/details/140864123

相关文章

  • java笔记3
    6.类与对象面向对象编程(OOP)是一种编程范式,它使用“对象”来设计软件。对象可以包含数据和代码,它们是现实世界中某些事物的抽象。面向对象与面向过程面向过程编程:关注于动作和步骤,将程序分解为一系列的过程或函数。面向对象编程:关注于数据和对象,将程序构建为交互的对象集合。......
  • HTML基础笔记
    1.HTML语法规范1.1基本语法概述1.HTML标签是由尖括号包围的关键词,例如<html>2.HTML通常是成对出现的,叫做双标签,分别是开始标签,结束标签。<html></html>3。有些特殊的标签必须是单标签。<br/>1.2标签关系双标签关系可以分为两类:包含关系和并列关系。<html><head......
  • 闵可夫斯基和 学习笔记
    闵可夫斯基和定义两个凸包\(A,B\)的闵可夫斯基和\(C=\{a+b\mida\inA,b\inB\}\)。就是从原点向其中一个凸包连出的向量,平移到另一个凸包上的每一个点,最后构成的图形即为两个凸包的闵可夫斯基和。其中的第一个图形可以看做被缩到了原点,\(C\)中右下角(这里是指先是\(y\)坐......
  • 《深入浅出WPF》学习笔记三.x命名空间以及常见属性
    《深入浅出WPF》学习笔记三.x命名空间以及常见属性X命名空间的由来和作用xaml:是eXtensibleApplicationMarkupLanguage的英文缩写(可扩展应用程序标记语言);声明       xmlns:x="http://schemas.microsoft.com/winfx/2006/xaml"使用x:Class="WpfApp10.Main......
  • 机器学习笔记 - RAFT 光流简读
    一、光流        光流是图像序列中像素的表观运动。为了估计光流,场景中物体的移动必须具有相应的亮度位移。这意味着一个图像中移动的红球在下一个图像中应该具有相同的亮度和颜色,这使我们能够确定它以像素为单位移动了多少。下图显示了光流示例,其中一系列图像捕获了......
  • Min-Max 容斥学习笔记
    \(\text{Min-Max}\)容斥学习笔记概念\(\text{Min-Max}\)容斥,又称最值反演,是一种对于特定集合,在已知最小值或最大值中一者的情况下,求另一种的算法。首先观察几个式子:\[\max(a)=a\\\max(a,b)=a+b-\min(a,b)\\\max(a,b,c)=a+b+c-\min(a,b)-\min(b,c)-\min(a,c)+\min(a,b,c)\]......
  • 最全个人笔记【Makefile工程管理】
    1.基本概念1.1make是什么当一个项目中要编译的文件很多时,手工使用编译器一个个进行编译,很明显不具有可操作性,此时必须借助某些软件,协助我们有序地、正确地自动编译整个工程的所有该编译的文件。这样的软件被称为工程管理器,make就是一款工程管理器软件。1.2Makefile......
  • Linux基础笔记
    快捷键的使用1、终端操作打开终端(图像化界面)1.鼠标右击+E键(先后按键)2.ctrl键+shift键+t键打开多个终端2、什么是Linux终端?Linux终端又称为什么?Linux终端也称为虚拟控制台,是Linux从UNIX继承来的标准特性。显示器和键盘合称为终端,因为它们可以对系统进行控制,所以又......
  • PCIe学习笔记(11)
    TPH规则•TPH指定了两种格式。所有提供TPH的请求都必须使用Baseline(基线)TPH格式。带有可选TPHTLP前缀的格式扩展了TPH字段,为SteetingTag(转向标签,ST)字段提供了额外的位,此时,TLPheaderByte0-3如下图。•可选的TPHTLPPrefix用于扩展TPH字段。◦TPHTLP前缀的存在是......
  • PCIe学习笔记(14)
    Vendor_Defined消息Vendor_DefinedMessages允许扩展PCIExpress消息传递功能,既可以作为PCIExpress规范的一般扩展,也可以作为特定于供应商的扩展。此处定义与这些消息关联的规则。MessageCode数量有限,PCIE协议定义了VDM(VendorDefinedMessage),以此来扩展Message种类。......