本站已运行

攻城狮论坛

作者: tianlai888
查看: 2295|回复: 33

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[讨论] 想考ccnp和ccie的同学们一块来总结知识点,难点吧。

  [复制链接]
Rockyw [Lv10 举世无双] 发表于 2017-7-2 12:43:47 | 显示全部楼层
开通VIP 免金币+免回帖+批量下载+无广告
看帖看完了至少要顶一下!
CCNA考试 官方正规报名 仅需1500元
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 16:49:29 | 显示全部楼层
路由器对数据包的处理过程:* b# ~$ G* D! }/ e9 _' M2 u3 b
1、准入控制) Q: C" S) H8 G8 D2 x# z' a
2、分类
) i! m' h& ^, B% \7 L3、策略
& S2 A+ i3 ]# _6 O: G, E4、排队
) f; K$ {" n) A) m( t% {5、调度
9 {* J9 l) L( b) h' B; }$ c/ }; ]
回复 支持 反对

使用道具 举报

kao1981089 [Lv10 举世无双] 发表于 2017-7-2 17:03:47 | 显示全部楼层
果断回帖,如果沉了就是我弄沉的很有成就感
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-2 17:13:39 | 显示全部楼层
AutoQos                           $ }( j+ h8 S. z4 @, e# }' _* i
autoQos是cisco提供的一项技术,在设备上启用autoQos后,可以为设备自动生成QOS配置。从而大大优化了QOS的配置工作。& C. @+ Z7 ]- g
在接口上配置autoQos之前,要先完成以下工作:
- b3 t6 f8 c  {; T/ F; r6 p
( ]1 T, ~5 h8 o5 p' }, u% G" r1、启用CEF+ c0 p2 G! T7 Y0 }
2、启用NBAR3 z+ j: o: x/ u4 B
3、接口配置了正确的带宽,因为autoqos是根据接口配置的参考带宽来决定带宽分配的; X+ o6 z( ]7 X& O' A/ C0 ~
可用的show  ^$ }. y! n1 c- E1 F
show auto qos& V+ b% i) [& i2 n4 L0 `
show policy-map interface' z' Z) p: A& s& V/ N2 G1 i4 t& N3 w
show mls qos maps
, f, D* S+ K+ t+ d& L
! r2 ^  L2 t4 R: {6 w/ e/ W" m7 ~1 D3 U# a: D2 z

9 S" M4 l& s' M3 A6 |+ r& H" [ CoPP9 I6 j( G: N0 [6 Q5 R
全称是Cotrol Plane Policing,控制层面监管功能。本技术通过使用MQC工具,可以对控制层面的数据进行过滤或限速,从面降低控制层面受攻击的危险性。
5 G6 T) Z! @3 K7 Q9 X
回复 支持 反对

使用道具 举报

楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

jxl871217 [VIP@金牌] 发表于 2017-7-2 21:55:59 | 显示全部楼层
啥也不说了,楼主就是给力!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 00:47:55 | 显示全部楼层
《总结引自向大侠文章》4 d, H7 {& D7 c0 {6 `. e
qos产生的原因:局域网高带宽,广域网低带宽,流量种类多流量达。所以产生1)延迟2)抖动3)丢包4)拥塞
% E# u, c8 E' O3 ]3 g7 m解决方法1)可以升级带宽,但花费大。! [. L9 [* @6 d' \
              2)在一定的带宽下可以应用QOS根据流量重要性进行分类,优先传输重要流量,来提升服务质量    。% z8 y9 s% r( h  O* F; V$ c# T1 l
              3)在拥塞发生之前主动丢弃一些不太重要的包,保证重要包的传递。5 o* _5 e; E: U4 K
解决问题时首先对需要控制的流量特点分析清楚,对哪方面网络质量要求高,哪些方面要求低。
" f/ {( E' h5 v5 Y% l1 H: I& s% }8 ^7 {; A. e
# ?: n' H4 M8 a- w0 b$ s5 R3 Y
, q. T7 l% G8 q/ M7 k; I$ }INT serv 发送端通过资源预留协议(RSVP)查询请求网络是否有能力保证任务带宽,得到回应后,开始发数据。企业网不用这项技术,电信网中有应用。
! Z; c8 p0 i/ C+ T& \4 g# t区分模型是QOS研究的重点。本质是入方向分类标记;出口做排队。它是一个整体网络的技术,中间还包括限速及拥塞避免。
6 L4 P$ R( t: f) |# @3 s# D' H. ~! k/ s' Q  M$ y! a2 }" \
由于QOS发展的技术很多,配置起来很繁琐,cisco开发出了MQC模型提供了统一的配置各式,提高了配置效率。  u( H2 [+ y! B2 z
A)定义class-map来分类。B)policy-map策略  C)service-policy调用策略
8 h1 [' O3 H& n$ [   
. F( S0 \# e% S
回复 支持 反对

使用道具 举报

monkeyman [Lv10 举世无双] 发表于 2017-7-3 01:17:38 | 显示全部楼层
攻城狮论坛的资料就是全,在这里找不到的资料在其他网站也很难找到!
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 01:41:05 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-4 16:41 编辑 5 x5 m' D& L3 ]! n) U) q9 z* k
+ ~& m5 ], N! r, P' ~4 r' R
第一步分类、标记
: s! p) ~4 R2 S, p' C! ]如何分类:根据  1)入接口2)ip五元组3)不同应用
) f; C% s2 ^. R" }分类工具:ACL及NBAR8 D5 H+ ~( X. P: R
标记位置:1)以太网二层 802.1Q tag字段PRI 里3个bit,Cos服务代码字段。
( D: n; T! S7 H2 m- x                 2)FR,MPLS暂不深入
3 j. m! a3 n6 f, d8 q                 3)三层Tos服务类型字段,8个bit
) ~; f4 S4 O4 G9 u9 w标记设置方法:A)IP优先级设置法            B)DSCP区分代码点设置法                     C)PHB设置法
9 _- y$ H+ R# h. v$ u. g                          前三个bit                            前6个bit                                              从DSCP中拿出13个值
& n: J5 n+ W4 }# U3 h4 O# x8 d) y                                                                                                                                前三决定AF分组' u2 Y* W$ b- v$ y' {9 {1 c
                                                                                                                                后三决定由低到高三个值如AF11" J! A! A8 N0 L& M

% N1 ?8 [/ p6 u, {1 g( JA、B、C具有兼容性。- [3 y! T3 p. Q0 z
这些工作是为排队做准备。由排队策略来决定谁先得到处理。- X2 ?6 |* T# O- j
cos与Qos映射让二层优先级转换到三层字段" y7 z0 H' ~, }0 H2 K7 c: y4 ?9 I
信任边界问题:endpoint、Access、Distribute
( v' C6 b4 z, B% E$ P9 ^
5 H% H7 {6 I! w" q实验一:关键词,acl分类PBR标记/ e- H5 a+ j4 T! {1 G. I1 Y
access-list 100 permit udp any any range 16384 32767
9 z$ a; p0 P6 M$ p* _  _: O: R
4 m* P$ v. v7 m1 `& i/ d6 K) ~route-map XX
1 {1 G7 o& s1 p2 A2 hmatch ip add 100
+ n. _2 l/ C0 r6 Qset ip precedent 5
5 V: D$ Q4 j$ Z# L! K) }  I- a, r) V0 K& s8 F( }  S4 u8 W7 V
inte s0/0
6 k. ~2 J: L  h8 F  o& d5 Dip policity route-map XX
$ ]. z5 k% ^0 b  ePBR只能在入方向起作用,不用说明方向。
7 T$ _% x* S, a" c- Y8 a, d
# n, e7 R8 i9 V4 m6 s# F+ B实验二CBMARKING     MQC
8 _% D5 u2 ^' W; Vacl抓出类别4 @9 W7 S' U+ u+ V: I7 ^# H
% K% B* s; K' k* C1 T
class-map (match-all、match-any)voip3 w0 |/ p/ X% {. M2 p. \
match access-group 100
" r. E7 ?* a, m+ F& G0 o% p7 Z2 v. s
policy-map XX
/ W. @9 U& ^* ]+ _& Yclass voip" _& j& g, g/ D+ n5 I
set ip precedent 5
0 F7 ~! Y" K5 v9 e6 n( @7 o* w6 b3 x3 J, C' r: r0 S; c
int s0/0
+ h8 e4 `3 b: y; P" lservice-policy input  XX        #这里需要指明方向5 o, P1 s0 K3 H+ C: U3 E! x
! G8 G, F  q* m+ i" u
show policy-map
2 S. S# D' v0 d6 O! X/ U* }2 L, E. j( `0 msh class-map
4 x* |6 ?: l( d( jsh policy-map inte( w4 Q9 k4 D/ o3 B

6 V( I. r; l$ r, T. G9 a2 {NBAR 给予网络应用的分类技术
- I9 T" O% @* N) m+ Z  x8 s要先打开cef
. ^; j* Y9 c" ?, e/ r定义class-map   YY: C( q& ]3 `8 ^+ |; M$ ~
match protocol telnet   #protocol是使用nbar的标识
# n* Z0 |  p, j6 n7 f" r
5 a, ]1 D9 l$ _" d( L; c. Rpolicy-map  XX
" q0 f, |3 c: h$ O* t) l- |$ Z/ _; ^class  YY
0 g, H+ K: `5 E5 B/ yset ip precedent  37 A2 y4 X4 S! Y7 h9 \( z6 D, G" W

( L# N+ k* M3 k6 ]int s0/07 d  T; Y7 g. K" P+ s. \" T
ip nbar protocol-discovery
, `) Y  U& _! Z$ z6 `/ L/ Cservice-policy input XX; c# \6 {. x! _) C; A: ^
. [  D3 c6 }; P+ z! P6 W; C
PDLM用法相同,先需要下载,类似病毒库操作。+ H& d& k) }( e5 J5 J# k8 B4 v

3 q( D: k- }* U1 K6 g
回复 支持 反对

使用道具 举报

tianlai888 [Lv3 牛刀小试] 发表于 2017-7-3 23:33:02 | 显示全部楼层
本帖最后由 tianlai888 于 2017-7-3 23:43 编辑
# [; \4 q' U* C6 y; p6 b0 U; Z3 R9 b! R& b. _
[url=]链接不会用,不能看
/ f) ?( f4 T$ i- x1 R* O7 {( b, @

QOS排队.xls

23.5 KB, 下载次数: 6, 下载积分: 金币 -2

排队

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-10-21 21:41 , Processed in 0.101689 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn