本站已运行

攻城狮论坛

作者: tianlai888
查看: 2573|回复: 33

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[讨论] 想考ccnp和ccie的同学们一块来总结知识点,难点吧。

  [复制链接]
Rockyw [Lv10 举世无双] 发表于 2017-7-2 12:43:47 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
看帖看完了至少要顶一下!
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 16:49:29 | 显示全部楼层
路由器对数据包的处理过程:8 ~0 [/ z$ M& |
1、准入控制  @2 x# w. ]5 }9 h4 b
2、分类
7 u- v) m' N  I+ m* D: u3 T7 |% P- {3 z3、策略
' \& k5 C1 x# K4、排队+ Z: s4 W' l/ E0 k, T1 m0 E0 z  V1 o
5、调度% W5 b2 v8 l3 u- S9 H+ _+ C% Z2 K% k1 K
回复 支持 反对

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2017-7-2 17:03:47 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 17:13:39 | 显示全部楼层
AutoQos                           / Y3 b8 s: @7 i3 v( z6 `; h
autoQos是cisco提供的一项技术,在设备上启用autoQos后,可以为设备自动生成QOS配置。从而大大优化了QOS的配置工作。$ ?. H- b4 |7 v: C4 D
在接口上配置autoQos之前,要先完成以下工作:
4 _/ W$ `# U6 {) Q+ S# e% d' Z+ U4 |
: Y9 j3 z8 M1 O( D- j, `/ `# O$ t1 _1、启用CEF; ]6 }" v; `$ ]+ F
2、启用NBAR# l1 u7 J! m8 G9 N% W
3、接口配置了正确的带宽,因为autoqos是根据接口配置的参考带宽来决定带宽分配的2 C& R2 T9 {/ h- M5 ?* ^
可用的show
8 d! e4 V0 W) m6 S, J3 W- Kshow auto qos
' b5 F) f+ B  Tshow policy-map interface) J$ I) \; l& ], m& D/ K
show mls qos maps/ ]3 L- Q2 D/ l5 P0 h/ O- v8 R
( ~! l. k6 e6 ]

4 @4 H9 `! k  _9 X, y7 J3 G! U3 Q  g; O8 e
CoPP
* |( `5 p( K% u! A# k2 f3 Z全称是Cotrol Plane Policing,控制层面监管功能。本技术通过使用MQC工具,可以对控制层面的数据进行过滤或限速,从面降低控制层面受攻击的危险性。
+ Y+ p  g# M% u" J+ D% ^6 R1 o
回复 支持 反对

使用道具 举报

楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

jxl871217 [VIP@金牌] 发表于 2017-7-2 21:55:59 | 显示全部楼层
啥也不说了,楼主就是给力!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 00:47:55 | 显示全部楼层
《总结引自向大侠文章》) x, c3 w+ e' T. A
qos产生的原因:局域网高带宽,广域网低带宽,流量种类多流量达。所以产生1)延迟2)抖动3)丢包4)拥塞& z2 Y3 r# t! |) n
解决方法1)可以升级带宽,但花费大。/ |  I- y/ M6 _5 X6 D, f. \
              2)在一定的带宽下可以应用QOS根据流量重要性进行分类,优先传输重要流量,来提升服务质量    。6 m% R; o. O8 S0 U; R; q6 m
              3)在拥塞发生之前主动丢弃一些不太重要的包,保证重要包的传递。
8 k- p) s' g7 q解决问题时首先对需要控制的流量特点分析清楚,对哪方面网络质量要求高,哪些方面要求低。( h' t$ D4 W1 [
2 L4 y. U% q$ X3 u; F( P8 B
* u+ s; x: l9 U( e
INT serv 发送端通过资源预留协议(RSVP)查询请求网络是否有能力保证任务带宽,得到回应后,开始发数据。企业网不用这项技术,电信网中有应用。
" [  t% M8 r2 H$ N区分模型是QOS研究的重点。本质是入方向分类标记;出口做排队。它是一个整体网络的技术,中间还包括限速及拥塞避免。4 j" c  A3 m0 z( F$ c- W
; z2 W0 s. Y$ J7 O) N- d
由于QOS发展的技术很多,配置起来很繁琐,cisco开发出了MQC模型提供了统一的配置各式,提高了配置效率。
( m. @) K! n" ^, F- PA)定义class-map来分类。B)policy-map策略  C)service-policy调用策略
( e! ^1 p, t4 x   ) W2 s8 m' V9 |; R
回复 支持 反对

使用道具 举报

monkeyman [Lv10 举世无双] 发表于 2017-7-3 01:17:38 | 显示全部楼层
攻城狮论坛的资料就是全,在这里找不到的资料在其他网站也很难找到!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 01:41:05 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-4 16:41 编辑
5 F6 t. F( O* w) ~/ V2 t
4 G8 x1 V9 Y# r7 Q第一步分类、标记( l5 _" R4 N+ \' J9 B% `5 S1 [4 B
如何分类:根据  1)入接口2)ip五元组3)不同应用
+ |2 o6 H" h6 J9 z3 k2 @% z分类工具:ACL及NBAR
- a+ Y- ^4 \6 G! d标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。' O* |3 U* Q; ?+ ^: k  Q5 X
                 2)FR,MPLS暂不深入
, m5 A( Z0 l. Q: t  ~                 3)三层Tos服务类型字段,8个bit! o, K; L9 R' _' p5 v8 R
标记设置方法:A)IP优先级设置法            B)DSCP区分代码点设置法                     C)PHB设置法8 _+ Q/ A/ f7 ?$ h1 _% p. F
                          前三个bit                            前6个bit                                              从DSCP中拿出13个值
; u) J# |! C; U. V; N                                                                                                                                前三决定AF分组
! ?6 g" Y: _4 T! A( v                                                                                                                                后三决定由低到高三个值如AF11
% {7 s# O* {; z0 z" I. \) V/ H+ O8 ^0 E, X
A、B、C具有兼容性。
# z$ A1 y1 @- L5 t# }这些工作是为排队做准备。由排队策略来决定谁先得到处理。
; f& W& B8 @* D) ~7 |cos与Qos映射让二层优先级转换到三层字段
% M6 P, W% J, J# s信任边界问题:endpoint、Access、Distribute
, @( q9 ^) ?, w6 @
! \& _1 W8 O, H- ~实验一:关键词,acl分类PBR标记7 H; ^; L  W+ O* e" s6 L
access-list 100 permit udp any any range 16384 32767
5 z1 n; c: T1 N9 a* I0 c: q. m# b+ H
route-map XX
1 C8 f6 g* ]  u- d8 t! @. Rmatch ip add 100
  \7 X/ F/ o, g1 r* V( ]4 Iset ip precedent 5# @7 Z* F0 h" g3 s

' t2 z7 Z. w9 M" l( e0 c8 {+ f' Binte s0/0# v" m8 ]  \9 e
ip policity route-map XX" P* ?9 c3 W- F
PBR只能在入方向起作用,不用说明方向。3 t5 d6 U, ^: g3 [7 U" k
7 Z) g, c( [( K/ d' P$ i
实验二CBMARKING     MQC- W0 z. W& n- l4 I7 P9 @5 X* o
acl抓出类别
; @* l1 G9 S. B6 V2 E# m' F% K
4 Z5 R. }* [- O# ]/ [* P6 Oclass-map (match-all、match-any)voip
/ Z) _& M$ r/ vmatch access-group 100
6 Q& b$ O7 }' \" }# |6 z5 y7 f) W' m/ n" i7 P
policy-map XX
% }4 Z+ n1 s1 n0 c" x: r; pclass voip  J* d! z* O: r3 p! ~5 C0 Q) B8 @
set ip precedent 5& T- s% _6 B+ p* j4 M9 B) c; l- q

0 B& f$ ^; j1 u% k, N; f8 Sint s0/0
% ~9 Y: b5 n. J9 A! u  h8 I4 }9 Yservice-policy input  XX        #这里需要指明方向2 _, a0 l' g( @/ K# C8 C3 g
' U& O+ x- o* w+ j  x5 {
show policy-map
) U+ r. a* }1 |/ Xsh class-map
7 U. s% [6 v, R) S& D9 Dsh policy-map inte4 w, Y( j4 Q# A2 o

$ h9 n# W' E1 Y7 }: k, B9 {0 wNBAR 给予网络应用的分类技术
4 H  x- M4 Y9 b' n要先打开cef
3 S0 g$ _( L& l1 J  K% n# |定义class-map   YY5 A8 S$ B! e' _" o& x
match protocol telnet   #protocol是使用nbar的标识
/ Y3 v, `3 q8 p9 a6 c0 ^. B& v& x) F, S% a+ \/ J) g4 [
policy-map  XX
- Y: s. U: l# v$ ~class  YY
0 m& P/ V0 d" K$ f( Gset ip precedent  3
# ^2 c2 h" Q) r' l. t
- z& t% F9 \/ N# Q3 W4 Iint s0/0& j2 R: D+ o( P' B
ip nbar protocol-discovery. Y$ a8 w# ^. n2 [
service-policy input XX
/ r/ W# `0 W% x7 X0 v; Y1 i. ?; v' l+ J! p, i
PDLM用法相同,先需要下载,类似病毒库操作。7 c0 Z1 a4 U3 m& k/ h6 j

7 f% X+ z+ F/ B; x9 c* ^1 h
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 23:33:02 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-3 23:43 编辑
& A/ t  ?6 [, L& o' K3 `: u8 a, q1 M3 S9 O$ q# a& ~
[url=]链接不会用,不能看. h2 }6 l5 Y4 `. u, `; x: u0 |

QOS排队.xls

23.5 KB, 下载次数: 6, 下载积分: 金币 -2

排队

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-6-5 10:51 , Processed in 0.103092 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn