本站已运行

攻城狮论坛

作者: tianlai888
查看: 2516|回复: 33

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[讨论] 想考ccnp和ccie的同学们一块来总结知识点,难点吧。

  [复制链接]
Rockyw [Lv10 举世无双] 发表于 2017-7-2 12:43:47 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
看帖看完了至少要顶一下!
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 16:49:29 | 显示全部楼层
路由器对数据包的处理过程:
# [% }* E) X4 [& M% C! {; l1、准入控制0 z9 i4 w( `8 N) M
2、分类& b$ m! K% M4 f  D- a
3、策略1 F9 U4 x- P* J$ @
4、排队
) x" R5 Y5 W# {2 }" G- Y5、调度" R* o& ^5 r1 ^* f: n/ V3 x
回复 支持 反对

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2017-7-2 17:03:47 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 17:13:39 | 显示全部楼层
AutoQos                           
9 {+ R1 j; Y: F' W- u, _3 [* Y+ lautoQos是cisco提供的一项技术,在设备上启用autoQos后,可以为设备自动生成QOS配置。从而大大优化了QOS的配置工作。6 t1 b' H- O. B9 U4 {1 D& J: D: z
在接口上配置autoQos之前,要先完成以下工作:( F0 Y# E: v6 i3 w/ [" A% T6 H# l! _

3 S0 V+ K% E$ I+ H, m" u3 X1、启用CEF
: K( q8 e+ v) m, p5 t4 L" y2、启用NBAR9 g  d2 M' d# V4 ~
3、接口配置了正确的带宽,因为autoqos是根据接口配置的参考带宽来决定带宽分配的
9 x# W7 ~* V5 e5 \. d: W3 e! ~可用的show
. [. g1 U6 o' c( ~show auto qos9 g2 ^  x; Y1 a& ^+ a
show policy-map interface- P0 f6 Q1 W6 Z5 {( W* z8 |
show mls qos maps
: ~8 S. Q* S6 t; q! _$ a3 ^- `# r7 G& s7 C, w
" d+ _! \& q6 W5 s
" R9 k* f% D! h2 o
CoPP% o* O; z% s$ r7 z4 x+ ]
全称是Cotrol Plane Policing,控制层面监管功能。本技术通过使用MQC工具,可以对控制层面的数据进行过滤或限速,从面降低控制层面受攻击的危险性。
$ M# }) W+ c: F0 p/ t% J4 E0 G
回复 支持 反对

使用道具 举报

楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

jxl871217 [VIP@金牌] 发表于 2017-7-2 21:55:59 | 显示全部楼层
啥也不说了,楼主就是给力!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 00:47:55 | 显示全部楼层
《总结引自向大侠文章》  d1 y4 P8 T1 K6 P, V/ n
qos产生的原因:局域网高带宽,广域网低带宽,流量种类多流量达。所以产生1)延迟2)抖动3)丢包4)拥塞
. z% v! h5 b4 G" `$ L) a解决方法1)可以升级带宽,但花费大。6 y" x! J$ }% b
              2)在一定的带宽下可以应用QOS根据流量重要性进行分类,优先传输重要流量,来提升服务质量    。! U% J% w7 {1 O
              3)在拥塞发生之前主动丢弃一些不太重要的包,保证重要包的传递。
: W% i$ r+ g* l解决问题时首先对需要控制的流量特点分析清楚,对哪方面网络质量要求高,哪些方面要求低。
* S& }! c; `- X: _ 8 [1 {! ^+ L- [! Q. _
7 X% C& T( B7 t0 O' s
INT serv 发送端通过资源预留协议(RSVP)查询请求网络是否有能力保证任务带宽,得到回应后,开始发数据。企业网不用这项技术,电信网中有应用。
5 ~& X- E" {7 H3 \- t区分模型是QOS研究的重点。本质是入方向分类标记;出口做排队。它是一个整体网络的技术,中间还包括限速及拥塞避免。' U, K6 I' K5 K! |3 C

9 `4 d0 r( S/ @, E0 V' J+ Q由于QOS发展的技术很多,配置起来很繁琐,cisco开发出了MQC模型提供了统一的配置各式,提高了配置效率。
( R3 R) ^% S) f  `* O, J* C6 ]A)定义class-map来分类。B)policy-map策略  C)service-policy调用策略; E- ], J- \. |6 }
   
! h# X: \; s# z+ {
回复 支持 反对

使用道具 举报

monkeyman [Lv10 举世无双] 发表于 2017-7-3 01:17:38 | 显示全部楼层
攻城狮论坛的资料就是全,在这里找不到的资料在其他网站也很难找到!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 01:41:05 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-4 16:41 编辑
1 @: m/ C3 g, e7 [( i
& E1 m9 Y2 T) O$ C8 m$ J; E. A  C第一步分类、标记' ]5 N' b' B; C1 i
如何分类:根据  1)入接口2)ip五元组3)不同应用
1 K* O, d$ u4 C  t2 }分类工具:ACL及NBAR
7 G2 e  X2 S6 h: N7 N! r: c, e标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。0 u/ c# Y) Q, W# ]; K
                 2)FR,MPLS暂不深入
. ?% q7 k' l! \( g                 3)三层Tos服务类型字段,8个bit$ T' z" i6 M- ^9 ~
标记设置方法:A)IP优先级设置法            B)DSCP区分代码点设置法                     C)PHB设置法
5 T- U8 w: d. d" r3 |5 z3 }" L% {                          前三个bit                            前6个bit                                              从DSCP中拿出13个值
- j" {/ ]& `" o$ [& Z                                                                                                                                前三决定AF分组: w" m; Z) N2 m7 O  x! V" e; H- I
                                                                                                                                后三决定由低到高三个值如AF11
: Z4 o; A" S3 M' ~/ @/ |! r5 \
/ G/ r! @, M; N7 T, s6 X+ ^9 }; PA、B、C具有兼容性。
. x- v! p3 X/ X% Y. i' o3 |这些工作是为排队做准备。由排队策略来决定谁先得到处理。
; T3 P$ L/ v5 P9 X: G+ Z, Kcos与Qos映射让二层优先级转换到三层字段3 r. q8 S; L5 v9 m  s9 J9 f# U' F
信任边界问题:endpoint、Access、Distribute/ X% y# c$ z- H' f0 V; y* B

2 o$ t: F' S" x# j. Q. Q实验一:关键词,acl分类PBR标记
+ p2 O! d  b6 ]access-list 100 permit udp any any range 16384 32767' A$ s2 E- {% ]- |2 [
/ ~; ?: R4 u" D" R. v4 r0 N; N
route-map XX# `: V& l! H. Y
match ip add 100* D/ @+ E- ~9 i: _7 N' s  s5 z3 O% R
set ip precedent 5
  l( j6 f3 x% w6 ], k% M- V& I% k+ ~* \0 E
inte s0/0
/ D, w, |- a/ o6 y( l! y- }( H+ ~ip policity route-map XX
/ {0 \6 R" A+ zPBR只能在入方向起作用,不用说明方向。$ t2 ?. `" C/ M

* T7 s" s' U8 D: y: H/ m1 _/ [实验二CBMARKING     MQC
& O- A. _1 Y8 b& V7 F5 sacl抓出类别
- A! t4 q& X, O' d& d0 E7 s7 |" \& p3 M, R
class-map (match-all、match-any)voip
! D" H* c, u1 K9 J% _) tmatch access-group 100
0 f5 v4 |! p- J3 J$ o/ Q' a2 C! P; V+ D9 e5 X1 S
policy-map XX9 W6 D( i9 G: d2 z3 ]: J
class voip
& j& s) k8 J* O3 y- [, P! Sset ip precedent 5
8 j- S0 Z: p  I* k& b# m/ n& R, @7 R  p4 u# M, k( s# x
int s0/07 a- u0 v/ O5 z) ]6 V
service-policy input  XX        #这里需要指明方向# s& \1 T( P# [/ J6 _

/ Z+ T% |% C* R  @' {5 kshow policy-map& g. C0 Z: h8 V+ w4 G
sh class-map
' Y. H6 Q4 G! psh policy-map inte8 M9 E( [4 V& L; B3 U) w+ [

+ K. E8 b, R( o: |  r2 V$ Q( }NBAR 给予网络应用的分类技术" _* a# K: X% q5 t0 s; y+ l/ B
要先打开cef
( [9 }: d- w' R定义class-map   YY; d$ ]' b' l. ^( o6 n% w+ |
match protocol telnet   #protocol是使用nbar的标识
  w$ V- @4 T# w2 ?* |7 S) P9 t) V0 Z; \5 |6 v6 ~3 Y; b
policy-map  XX6 k7 @+ y. i, @! ?( Q' Z' Z
class  YY
$ B4 e) M% D# V6 G% U2 Oset ip precedent  3$ B4 |" H; g$ u* L
! R/ f+ ~# k, U/ C; q% Y6 ^
int s0/04 o3 {) M% O( _
ip nbar protocol-discovery
7 r! ?. M# J$ |! ^' H6 m' iservice-policy input XX
. L% j0 f  Q7 ?& K5 R
/ h' D: b( ^+ q, O, `, V4 aPDLM用法相同,先需要下载,类似病毒库操作。# d, w8 `* }1 e

! F9 @+ p+ v1 U. }8 }" G, w- `
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 23:33:02 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-3 23:43 编辑 ; U& j* g. r6 Y! m

* V, v3 |$ G. D. s$ b2 G[url=]链接不会用,不能看
/ L: a0 W, I. n0 e" ]* s7 C$ ~

QOS排队.xls

23.5 KB, 下载次数: 6, 下载积分: 金币 -2

排队

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-3-31 07:24 , Processed in 0.102087 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn