技术标签: 网络 运维 华为 服务器 智能路由器 网络协议 网络安全
华为中间系统到中间系统(Intermediate System to Intermediate System,IS-IS)是一种内部网关协议(Interior Gateway Protocol,IGP),常用于大规模的企业网络和互联网服务提供商的网络中(Internet Service Provider,ISP)环境中实现路由功能。也是一种用于在自治系统(AS)之间进行路由信息传递的动态协议。IS-IS由国际标准化组织ISO(International Organization for Standardization)和国际电信联盟ITU(International Telecommunication Union)共同制定,被广泛应用于各种网络设备和路由器中。
路由器间链路建立:IS-IS协议使用链路状态路由算法,路由器之间通过IS-IS协议建立邻居关系,根据链路状态数据库(Link State Database)更新路由表。
路由信息广播:每个IS-IS路由器通过链路状态协议数据单位(Link State Protocol Data Units,简称LSPDU)广播自己的链路状态信息。LSPDU包含了路由器的邻居关系、链路的度量值、网络拓扑信息等。
路由计算和路径选择:IS-IS路由器通过收集到的链路状态信息构建链路状态数据库,使用Dijkstra算法计算最短路径树,并根据最短路径选择最佳路径。
路由信息更新:当网络状态发生变化时,IS-IS路由器会更新链路状态数据库,并发送相应的LSPDU来通知其他路由器进行路由表更新。
IS-IS协议采用链路状态路由(Link State Routing)的算法,其基本原理是通过路由器之间的链路状态信息(Link-State Information)来计算出最优的路由路径。IS-IS协议使用两个层级来组织网络结构,即在区域内部的Level 1层级和跨区域的Level 2层级。Level 1区域内的路由器只关心区域内的路由信息,而Level 2区域内的路由器则承担跨区域的路由信息分发。
华为中间系统到中间系统协议(Intermediate System to Intermediate System Protocol,IS-IS)和开放最短路径优先协议(Open Shortest Path First,OSPF)是两种常见的内部网关协议(Interior Gateway Protocol,IGP),用于在自治系统(AS)内传递路由信息。它们之间的区别主要体现在以下几个方面:
网络拓扑类型:IS-IS协议可以适用于多种网络拓扑结构,包括点对点、点对多点和广播链路等。而OSPF协议主要适用于广播链路和点对点链路。
数据结构:IS-IS协议使用链路状态数据库(Link State Database)来存储和传播路由信息,每个路由器都维护自己的链路状态数据库,并通过链路状态协议数据单位(Link State Protocol Data Units,LSPDU)广播信息。而OSPF协议使用链路状态数据库(Link State Database)和路由器链路状态(Router Link State)来存储和传播路由信息。
路由计算:IS-IS协议使用Dijkstra算法进行路由计算,通过计算最短路径树来选择最佳路径。而OSPF协议使用OSPF算法进行路由计算,同样是通过计算最短路径树来选择最佳路径。
原理:IS-IS协议是ISO制定的标准化协议,最初用于ISO的OSI参考模型中的第二层(数据链路层)和第三层(网络层)之间的路由。而OSPF协议是由IETF制定的开放标准协议,设计用于IPv4和IPv6网络中的路由。
等等。。。。。。。
isis 1 //isis的进程号为1
network-entity 10.0000.0000.0001.00 //区域为10,名字0000.0000.0001,后面两个00代表正在使用ip协议
isis dis-priority 120 level-1 //isis的优先级为120,默认为64 ,优先级越高越优先级别为level-1
is-level level-1 //配置ISIS协议的IS级别为1,,默认为level1-2,1和2都有
import-route direct //路由器将会将直连路由(直接连接到路由器的网络)导入到系统的路由表中
import-route isis level-2 into level-1 //在边缘路由配置路由渗透,让level-2明显路由发给level-1,默认是不知道level-2的路由,只是走的是默认路由
summary 192.168.0.0 255.255.255.0 level-2 //链路聚合让192.168.0.0 这个地址汇总路由在level-2,让level-2不要明细的显示目标ip地址
isis enable 1 //进入需要配置isis的接口,启动isis并把isis的进程号 1配置给这个接口
isis circuit-type p2p //设置为点到点链接类型
display isis route //查看关于isis协议的路由表
dis isis br //查看isis邻居信息
display isis peer //检查IS-IS邻居关系
dis ip ro pr isis //查看ISIS协议相关的IP路由信息
dis isis lsdb //查看isis的lsdb分析
dis isis lsdb 加在dis isis lsdb里面查询出的0000.0000.0001.00-00 加 virbose //查看isisdb 详细信息分析
通过6台路由器和两台交换机和pc搭建成以下拓扑图:
首先给各个设备配置上相对应的IP地址,再在AR1,AR2,AR3,AR4,AR5上配置isis协议,在AR5,AR6上配置上ospf协议,在AR6上配置dhcp让pc以dhcp获取IP地址。
实验目的:学习isis协议的基本配置,了解ISIS协议和OSPF协议要如何互连来建立通信。
接下来为AR1,AR2,AR3,AR4,AR5,AR6进行配置
AR1配置isis协议,并设置dis的优先级
[AR1]isis 1 //isis的进程号为1
[AR1-isis-1]is-level level-1 //配置ISIS类型为1,默认为level1-2
[AR1-isis-1]network-entity 10.0000.0000.0001.00 //10代表Areaid,systemid:0000.0000.0001,后面两个00代表正在使用ip协议
[AR1]int g0/0/0 //进入到g0/0/0接口
[AR1-GigabitEthernet0/0/0]isis enable 1 //启动isis并把isis的进程号1配置给这个接口
[AR1-GigabitEthernet0/0/0]isis dis-priority 100 level-1 //设置dis的优先级为100,默认为64
AR2配置isis协议,并让level-2明显路由发给level-1
[AR2]isis 1
[AR2-isis-1]network-entity 10.0000.0000.0002.00
[AR2-isis-1]import-route isis level-2 into level-1 // //让level-2明显路由发给level-1,默认是不知道level-2的路由,只是走的是默认路由
[AR2]interface GigabitEthernet0/0/1
[AR2-GigabitEthernet0/0/1]isis enable 1
[AR2]interface GigabitEthernet 0/0/0
[AR2-GigabitEthernet0/0/0]isis enable 1
AR3配置isis协议,并让level-2明显路由发给level-1
[AR3]isis 1
[AR3-isis-1]network-entity 10.0000.0000.0003.00
[AR3-isis-1]import-route isis level-2 into level-1 //让level-2明显路由发给level-1,默认是不知道level-2的路由,只是走的是默认路由
[AR3]interface GigabitEthernet0/0/2
[AR3-GigabitEthernet0/0/2]isis enable 1
[AR3]interface Serial 1/0/0
[AR3-Serial1/0/0]isis enable 1
AR4配置isis协议,并把修改为点到点链接类型
[AR4]isis 1
AR4-isis-1]network-entity 10.0000.0000.0004.00
AR4-isis-1]is-level level-2
[AR4]interface GigabitEthernet 0/0/0
[AR4-GigabitEthernet0/0/0]isis enable 1
[AR4]interface Serial 1/0/0
[AR4-Serial1/0/0]isis enable 1
[AR4]interface GigabitEthernet 0/0/2
[AR4-GigabitEthernet0/0/2]isis enable 1
[AR4-GigabitEthernet0/0/2]isis circuit-type p2p //设置为点到点链接类型
AR5配置isis和ospf协议,并使用重发布把isis和ospf路由注入让互连来建立通信
[AR5]isis 1
[AR5-isis-1]network-entity 10.0000.0000.0005.00
[AR5-isis-1]is-level level-2
[AR5-isis-1]import-route ospf 1 //将ospf1路由注入到isis中
[AR5]interface GigabitEthernet 0/0/2
[AR5-GigabitEthernet0/0/2]isis enable 1
[AR5-GigabitEthernet0/0/2]isis circuit-type p2p
[AR5]interface GigabitEthernet 0/0/0
[AR5-GigabitEthernet0/0/0]isis enable 1
[AR5]ospf 1
[AR5-ospf-1]area 0
[AR5-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.255
[AR5-ospf-1]import-route isis 1 /将isis1路由注入到ospf1中
AR6配置isis和ospf协议,并创建dhcp为pc分配IP地址
[AR6]dhcp enable //开启dhcp
[AR6]ip pool huawei1 //创建地址池名为huawei1
[AR6-ip-pool-huawei1]network 192.168.100.0 mask 255.255.255.0 //指定IP网段范围
[AR6-ip-pool-huawei1]gateway-list 192.168.100.254 //配置网关
[AR6]interface GigabitEthernet 0/0/1
[AR6-GigabitEthernet0/0/1]dhcp select global //分配接口IP
[AR6]ospf 1
[AR6-ospf-1]area 0
[AR6-ospf-1-area-0.0.0.0]network 192.168.100.0 0.0.0.255
[AR6-ospf-1-area-0.0.0.0]network 172.16.0.0 0.0.0.255
配置完后,在AR1使用以下命令查看关于isis协议的路由表
display isis route
在AR1 的isis路由表可以看到每目的地地址,进行测试是否可以通信。
通过tracert追踪到pc是可以到达的,而pc通过tracert追踪也是可以到达的,这就是通过isis协议配置来建立链接,并通过路由注入让ospf协议与isis协议建立互连来建立通信。
注意:本博客内容仅供参考,具体操作需根据实际情况进行调整。
文章浏览阅读3.4k次,点赞8次,收藏42次。一、什么是内部类?or 内部类的概念内部类是定义在另一个类中的类;下面类TestB是类TestA的内部类。即内部类对象引用了实例化该内部对象的外围类对象。public class TestA{ class TestB {}}二、 为什么需要内部类?or 内部类有什么作用?1、 内部类方法可以访问该类定义所在的作用域中的数据,包括私有数据。2、内部类可以对同一个包中的其他类隐藏起来。3、 当想要定义一个回调函数且不想编写大量代码时,使用匿名内部类比较便捷。三、 内部类的分类成员内部_成员内部类和局部内部类的区别
文章浏览阅读118次。分布式系统要求拆分分布式思想的实质搭配要求分布式系统要求按照某些特定的规则将项目进行拆分。如果将一个项目的所有模板功能都写到一起,当某个模块出现问题时将直接导致整个服务器出现问题。拆分按照业务拆分为不同的服务器,有效的降低系统架构的耦合性在业务拆分的基础上可按照代码层级进行拆分(view、controller、service、pojo)分布式思想的实质分布式思想的实质是为了系统的..._分布式系统运维工具
文章浏览阅读174次。1.数据源准备2.数据处理step1:数据表处理应用函数:①VLOOKUP函数; ② CONCATENATE函数终表:step2:数据透视表统计分析(1) 透视表汇总不同渠道用户数, 金额(2)透视表汇总不同日期购买用户数,金额(3)透视表汇总不同用户购买订单数,金额step3:讲第二步结果可视化, 比如, 柱形图(1)不同渠道用户数, 金额(2)不同日期..._exce l趋势分析数据量
文章浏览阅读3.3k次。堡垒机可以为企业实现服务器、网络设备、数据库、安全设备等的集中管控和安全可靠运行,帮助IT运维人员提高工作效率。通俗来说,就是用来控制哪些人可以登录哪些资产(事先防范和事中控制),以及录像记录登录资产后做了什么事情(事后溯源)。由于堡垒机内部保存着企业所有的设备资产和权限关系,是企业内部信息安全的重要一环。但目前出现的以下问题产生了很大安全隐患:密码设置过于简单,容易被暴力破解;为方便记忆,设置统一的密码,一旦单点被破,极易引发全面危机。在单一的静态密码验证机制下,登录密码是堡垒机安全的唯一_horizon宁盾双因素配置
文章浏览阅读7.7k次,点赞4次,收藏16次。Chrome作为一款挺不错的浏览器,其有着诸多的优良特性,并且支持跨平台。其支持(Windows、Linux、Mac OS X、BSD、Android),在绝大多数情况下,其的安装都很简单,但有时会由于网络原因,无法安装,所以在这里总结下Chrome的安装。Windows下的安装:在线安装:离线安装:Linux下的安装:在线安装:离线安装:..._chrome linux debian离线安装依赖
文章浏览阅读153次。中国发达城市榜单每天都在刷新,但无非是北上广轮流坐庄。北京拥有最顶尖的文化资源,上海是“摩登”的国际化大都市,广州是活力四射的千年商都。GDP和发展潜力是衡量城市的数字指...
文章浏览阅读3.3k次。前言spark在java使用比较少,多是scala的用法,我这里介绍一下我在项目中使用的代码配置详细算法的使用请点击我主页列表查看版本jar版本说明spark3.0.1scala2.12这个版本注意和spark版本对应,只是为了引jar包springboot版本2.3.2.RELEASEmaven<!-- spark --> <dependency> <gro_使用java调用spark注册进去的程序
文章浏览阅读4.8k次。汽车零部件开发工具巨头V公司全套bootloader中UDS协议栈源代码,自己完成底层外设驱动开发后,集成即可使用,代码精简高效,大厂出品有量产保证。:139800617636213023darcy169_uds协议栈 源代码
文章浏览阅读4.6k次,点赞20次,收藏148次。AUTOSAR基础篇之OS(下)前言首先,请问大家几个小小的问题,你清楚:你知道多核OS在什么场景下使用吗?多核系统OS又是如何协同启动或者关闭的呢?AUTOSAR OS存在哪些功能安全等方面的要求呢?多核OS之间的启动关闭与单核相比又存在哪些异同呢?。。。。。。今天,我们来一起探索并回答这些问题。为了便于大家理解,以下是本文的主题大纲:[外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传(img-JCXrdI0k-1636287756923)(https://gite_autosar 定义了 5 种多核支持类型
文章浏览阅读2.2k次,点赞6次,收藏14次。原因:自己写的头文件没有被加入到方案的包含目录中去,无法被检索到,也就无法打开。将自己写的头文件都放入header files。然后在VS界面上,右键方案名,点击属性。将自己头文件夹的目录添加进去。_vs2013打不开自己定义的头文件
文章浏览阅读3.3w次,点赞80次,收藏342次。此时,可以将系统中所有用户的 Session 数据全部保存到 Redis 中,用户在提交新的请求后,系统先从Redis 中查找相应的Session 数据,如果存在,则再进行相关操作,否则跳转到登录页面。此时,可以将系统中所有用户的 Session 数据全部保存到 Redis 中,用户在提交新的请求后,系统先从Redis 中查找相应的Session 数据,如果存在,则再进行相关操作,否则跳转到登录页面。当数据量很大时,count 的数量的指定可能会不起作用,Redis 会自动调整每次的遍历数目。_redis命令
文章浏览阅读449次,点赞3次,收藏3次。URP的设计目标是在保持高性能的同时,提供更多的渲染功能和自定义选项。与普通项目相比,会多出Presets文件夹,里面包含着一些设置,包括本色,声音,法线,贴图等设置。全局只有主光源和附加光源,主光源只支持平行光,附加光源数量有限制,主光源和附加光源在一次Pass中可以一起着色。URP:全局只有主光源和附加光源,主光源只支持平行光,附加光源数量有限制,一次Pass可以计算多个光源。可编程渲染管线:渲染策略是可以供程序员定制的,可以定制的有:光照计算和光源,深度测试,摄像机光照烘焙,后期处理策略等等。_urp渲染管线