文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术Cisco网络思科CCNP培训日记全接触
精品推荐
特别推荐
·Cisco管理的35个常见问题及解答
·思科路由过滤命令详细解说
·Cisco PIX防火墙配置指南
·思科Cisco交换机VLAN的配置技巧
·Cisco教程:路由器的配置及测试
·Cisco 路由器配置语句汇总
·CISCO相关技术大集合
·Cisco防火墙选购配置完全指南
·CCNA网络小菜鸟笔记
·Cisco公司网络工程实施案例
热点TOP10
·CCNA命令总动员(上)
·Cisco 2600系列
·CCIE Study Notes
·思科Cisco交换机VLAN的配置技巧
·配置Cisco路由器中的Modem
·Cisco VPN 客户端
·用于Cisco Catalyst 4503的Supervisor Engine II-PLUS-TS
·思科Catalyst交换机密码恢复妙招
·Cisco Catalyst 4506双机热备配置
·FortiOS Traffic Shaping and How it Work

思科CCNP培训日记全接触

日期:2007年5月5日 作者: 查看:[大字体 中字体 小字体]

===DAY 14===

今天讲了WAN口的QoS、Broadband、NAT:
讲的东西概念性的不多,理解性的多,broadband考试不是重点:
FIFO的队列深度在高带宽口上总为0;(10M以上的口)
LLQ综合了PQ和CBWFQ的特点;
10M口(含)以上就应该用FIFO了;
二层frame一般不拥塞,有可能不设CoS位,但Trunk上有;
FIFO看第一个bit在哪,先到先出;
WFQ看最后一个bit到达的顺序,让小包先传;
小数据包有小权值,多个包最后一个bit位置相同时小的先出;
WFQ对延迟敏感性不大;
ISDN multilink是自动为no fair queue;
CBWFQ:人为的WFQ,按自己需求定义class,赋予权和每个可分配带宽的比例,虽然提供了64个class,但至少要留出一个来作为默认class;
IP precedence:第四级是video,第五级是voice,第六级是路由信息,第七级是keepalive等;
CBWFQ可以嵌套WFQ等;
bandwidth不是用来限速的,只是指定传出的数据包多少,也限不了速;
CQ大队列里面包含小子队列;
压缩两面都是passive时第一个包不被压缩,后续的包都被压缩;
看压缩:show compression;
NAT:inside source:由内网发起-----inside local/global address;
NAT:outside source:由外网发起---outside local/global address;
Overlapping发生在公司并购时;
overload(多对单、多对少)是随机端口号,而PAT是指定的;
debug ip nat时带“*”的是走缓存的,其他的是走CPU的;
NAT变动时需先清空缓存,再作修改;
cable在小区内是共抢链路;
VDSL是Cisco专有的;
DSL和Cable均是一层技术;

===DAY 15===

今天讲的内容是VPN和DSL的配置,BCRAN的最后一天:
ATM的PVC标识要在全局唯一,而FR不是;
PPPoE在ATM上面;
普通数据在VPDN中走要加8byte,所以MTU要设为1492;
MTU 1500是IP的,1518是二层frame的;
FR的frame不一样长,而ATM把数据剁成48byte段再加上5byte的头,共53byte,是固定的,可以用硬件来匹配,所以速度可达155M,而FR只能达到1.544M;
PPPoA是modem拿自己当router,而PPPoE是modem拿自己当host;
VPN:低廉的价格、专线的速度和保密性、高灵活性,而FR不行;
Tunnel技术使VPN灵活性加大,对公网透明;
先加密--->进隧道--->出隧道--->解密 明文只在两端和私网中出现;
远程VPN(移动用户)在需要时拨号;
VPN可以在很多层内出现:应用层(SSH、S/MIME)、传输层(SSL)、网络层(IPSec--企业级加密,任何流量均加密)、DL层:可以加密,但是太繁琐;
防火墙上加VPN速度极慢;
GRE/L2TP/IPSec自己就是隧道;
IPsec只对IP单播加密;
L2TP和GRE先将多播、非IP等全包成单播,然后再交给IPSec;
三层上跑IPSec,二层FR/DSL都无所谓,但是用专线那纯属有病;
密钥交换的方式:人为、公/私钥(Diff-Hellman)、CA服务器产生;
Hash可以用来验证完整性,也可以用来加密,主要用于完整性验证;
两种VPN模式:Tunnel:把IP包头和数据都进行保护,再加一个新的IP包 头;
-----------Transport:只保护数据,原IP包头不变;
preshared key是用来验证ISAKMP通信的,不是用来加密的;
若数据该加密的没被加密则被路由器丢弃;
要先证明链路是通的,再去做VPN;
感兴趣流量传出要加密,非感兴趣的不加密,要求两边均用扩展ACL,定义对等的感兴趣流量;

===Day 16-20===

CIT,网络故障排除。
这个与其他科目比理论东西较少,实际东西较多,这一点从书的本数上也看得出来,就不细说了。


上一页 [1] [2] [3] [4] [5] [6] [7] 下一页 



上一篇:BSCI第一章实验2之任务3(人邮自学指南BSCI)

下一篇:CCIE 思科认证专家
相关文章:
·少女日记:我的第一次性与爱
·口腔与阴茎接触的变异性交
·鼠标绘图技术全接触
·推荐书籍:《局域网组建与管理专家培训教程》
·我的相册听我的 网易相册全接触
·业务员必做的销售培训
·[综合]我的种花日记
·带你轻松接触13个数据库术语
·幽默口才:演讲与口才培训
·党校培训思想汇报
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot