本站已运行

攻城狮论坛

作者: tianlai888
查看: 2217|回复: 33

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[讨论] 想考ccnp和ccie的同学们一块来总结知识点,难点吧。

  [复制链接]
Rockyw [Lv10 举世无双] 发表于 2017-7-2 12:43:47 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
看帖看完了至少要顶一下!
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 16:49:29 | 显示全部楼层
路由器对数据包的处理过程:
+ `, O" N6 ~7 i, \1、准入控制
, L8 I$ I9 X: T7 f$ g9 V) z2、分类
- n: f  X1 t' k) P  A" ]3、策略
, d1 n; g; P3 ?4、排队! G' K  M$ W0 t+ Y  f( z
5、调度
* ^8 O2 k: j  f! B+ l4 {
回复 支持 反对

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2017-7-2 17:03:47 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 17:13:39 | 显示全部楼层
AutoQos                           
3 Z( S% l1 b: o. f* Q( qautoQos是cisco提供的一项技术,在设备上启用autoQos后,可以为设备自动生成QOS配置。从而大大优化了QOS的配置工作。
! S/ _$ D% {, G4 s在接口上配置autoQos之前,要先完成以下工作:/ |2 }' v; P# G$ {: F7 D

9 c0 H/ x6 W  ^9 B- J1、启用CEF, c( {0 c+ U5 r7 Z- ^$ ^) H* @
2、启用NBAR: H& G6 j+ G. G
3、接口配置了正确的带宽,因为autoqos是根据接口配置的参考带宽来决定带宽分配的
; G2 c0 m# i9 \$ ^可用的show
; X( G$ u' _- h' F' t9 ^2 I5 Q3 T. S! rshow auto qos0 s, t* Q: \  H7 h5 D4 g+ H# J1 k
show policy-map interface) a1 w4 ?8 v2 i1 j9 K
show mls qos maps
# Y; ~% L" G: G1 J5 U4 m. W
2 b7 m3 B+ n0 n! q( h" t! `2 w  n* \0 a8 ]* \9 M! S
0 [5 _4 D0 R- v4 K) n, }
CoPP
* Z% C3 E9 V! r6 S全称是Cotrol Plane Policing,控制层面监管功能。本技术通过使用MQC工具,可以对控制层面的数据进行过滤或限速,从面降低控制层面受攻击的危险性。( q; a" @! G& \# M5 m, c4 y
回复 支持 反对

使用道具 举报

楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

jxl871217 [VIP@金牌] 发表于 2017-7-2 21:55:59 | 显示全部楼层
啥也不说了,楼主就是给力!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 00:47:55 | 显示全部楼层
《总结引自向大侠文章》  B* q. J: z+ ~
qos产生的原因:局域网高带宽,广域网低带宽,流量种类多流量达。所以产生1)延迟2)抖动3)丢包4)拥塞. D1 H2 z* ~6 Y
解决方法1)可以升级带宽,但花费大。
+ u6 f2 \9 I- x( W" b+ z              2)在一定的带宽下可以应用QOS根据流量重要性进行分类,优先传输重要流量,来提升服务质量    。
$ `" g2 b' i# M! p              3)在拥塞发生之前主动丢弃一些不太重要的包,保证重要包的传递。- F; w1 h( t- S' R0 ^. n0 t, S" j+ N; G( [
解决问题时首先对需要控制的流量特点分析清楚,对哪方面网络质量要求高,哪些方面要求低。
; m3 L" T$ w4 v7 u 4 b; @2 v2 n% |* W5 C1 ~% H
& N. P5 Y' f' m! R' w
INT serv 发送端通过资源预留协议(RSVP)查询请求网络是否有能力保证任务带宽,得到回应后,开始发数据。企业网不用这项技术,电信网中有应用。1 K. ^, r) g! D& A, ~
区分模型是QOS研究的重点。本质是入方向分类标记;出口做排队。它是一个整体网络的技术,中间还包括限速及拥塞避免。
* U$ Z7 ^( K( x& Q5 y' M$ w/ G" ~" K5 x) j4 T
由于QOS发展的技术很多,配置起来很繁琐,cisco开发出了MQC模型提供了统一的配置各式,提高了配置效率。
  r( ]9 @7 S3 V0 JA)定义class-map来分类。B)policy-map策略  C)service-policy调用策略- s& m" M: k4 _4 o% P8 F
   
! c: Q4 J7 q1 h; m( p* T- @
回复 支持 反对

使用道具 举报

monkeyman [Lv10 举世无双] 发表于 2017-7-3 01:17:38 | 显示全部楼层
攻城狮论坛的资料就是全,在这里找不到的资料在其他网站也很难找到!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 01:41:05 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-4 16:41 编辑 : ?, T! \) y1 Z8 [0 a( L1 i
5 b3 `# R. Z  p$ E. e' S5 B
第一步分类、标记* q& I* ]2 Q% z, t: X. y- w* Q1 z
如何分类:根据  1)入接口2)ip五元组3)不同应用2 j! y  {' e* b) P- o
分类工具:ACL及NBAR
7 s, i; q+ {' ^  _1 G7 R标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。
' c: m  [/ L7 d# r                 2)FR,MPLS暂不深入
/ h, r" u- I* G% h5 \                 3)三层Tos服务类型字段,8个bit1 h  H; E; T9 p* k5 d  R
标记设置方法:A)IP优先级设置法            B)DSCP区分代码点设置法                     C)PHB设置法3 k3 I0 `% I6 T4 E8 F
                          前三个bit                            前6个bit                                              从DSCP中拿出13个值
- D3 f3 C- }; ^0 b' o. d+ v0 T                                                                                                                                前三决定AF分组
& X9 n' ~+ ^$ F; C8 R                                                                                                                                后三决定由低到高三个值如AF117 J4 n7 b+ s/ A+ L9 \
  v% e$ z* ^7 _+ B7 x
A、B、C具有兼容性。
2 J" Y7 @* m8 n& s$ Y- @% A/ J这些工作是为排队做准备。由排队策略来决定谁先得到处理。
: ^3 x" H' X, s. H( f% E7 ]% Kcos与Qos映射让二层优先级转换到三层字段
2 G1 ~, @3 S# d! X信任边界问题:endpoint、Access、Distribute, t+ e& Z& R! \9 v9 H/ |

9 [( m% ~$ ^/ K1 b' ^3 X1 i7 J实验一:关键词,acl分类PBR标记
. B6 u1 u2 X! r2 n+ \access-list 100 permit udp any any range 16384 327679 V1 h5 j4 E, Y
! W4 m: k' h! n
route-map XX
7 B$ G, E: N4 Z& R& T$ q/ ymatch ip add 100
0 ~! H+ A" `( n3 @, j8 l( H- `0 T6 |set ip precedent 5
! [0 D7 l# S! A# |. g) p; ]: L9 Y& {7 a, u/ j5 e. C5 E
inte s0/06 a8 F5 q! |8 ~/ [' G
ip policity route-map XX
: |; Z, X+ ~% w+ G. `. A8 oPBR只能在入方向起作用,不用说明方向。
1 i9 q3 A: D5 a; x
) H4 \  M+ X) c实验二CBMARKING     MQC+ F/ H8 l& I0 G( P/ ~$ u
acl抓出类别+ _  N5 F3 j2 l' v6 R2 e& A
2 _5 d4 K2 ~# T0 I) _8 @  _: L
class-map (match-all、match-any)voip
( k% t/ U  D( Kmatch access-group 100
- V: [8 i+ K' \) e) Y- d  X  `) X/ j4 I+ U( V. f: H( E% D# O0 ^1 x, J- `
policy-map XX
2 X# z% a6 v# Iclass voip
/ S! h; {- g9 R" U* n8 a# r: Dset ip precedent 5! y5 l6 C# K1 @! ^; Y) N1 C
! q* @4 |+ H$ c9 H1 j" b, v# |
int s0/06 l, R' M% s% Y% O+ }+ r0 r! H8 Y
service-policy input  XX        #这里需要指明方向
3 y9 I6 _6 X: q& j. h5 M- T6 q; j7 Y+ }2 N- [$ L
show policy-map
/ M6 ]$ |: Z7 fsh class-map  I' W6 s  h$ q) q, q- n7 L
sh policy-map inte  }* z/ m0 A" [' n  L# }

* I2 G% ]/ K4 t/ J/ QNBAR 给予网络应用的分类技术
/ f) ^+ }/ j5 n% m; t要先打开cef
5 E! n& K' J; f+ i) t' M* a定义class-map   YY
% w% d- v9 y7 @5 ?& fmatch protocol telnet   #protocol是使用nbar的标识) R8 u9 V3 k% `& T& p) }

6 a; [4 _: F: J3 Rpolicy-map  XX
/ U. x% Q3 c$ ^5 K! @class  YY
: H0 k9 l! T6 }# P9 W- mset ip precedent  3
0 R& f+ z6 m5 Y3 q% X7 [$ U. V! V* M8 i
int s0/0
8 J2 f  v+ W8 d% `$ M) k7 v) b0 M" ]ip nbar protocol-discovery
! Y" z; A& W8 \$ [. fservice-policy input XX( m6 e5 N  V+ x
( I5 j  p; h' [4 G% k! I0 U
PDLM用法相同,先需要下载,类似病毒库操作。
* q' W# q9 ~$ G
3 C5 I# }7 ^9 K  P
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 23:33:02 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-3 23:43 编辑 1 B$ d. {7 q" z; P4 G
: Z4 [$ e4 X: _0 d
[url=]链接不会用,不能看
+ y7 e$ y" Z) N; E1 w' R

QOS排队.xls

23.5 KB, 下载次数: 6, 下载积分: 金币 -2

排队

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-6-24 09:55 , Processed in 0.107269 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn