考试中可参考的命令-研究生2024秋

VIP免费
2025-01-13 0 0 138.5KB 13 页 5.9玖币
侵权投诉
1上传设备最终配置和报文很重要
上传的设备最终配置和截获报文是阅卷评分的基础
上传不合乎要求,可能导致不及格,责任自负
请大家一定要熟练和规范掌握考试时快速上传网络设备配置和文件的步骤
2 参考命令说明
以下是考试中可参考的命令,没有列出的命令需要考前记下来。考试中将不给任何提示。
议使用路由器和交换机上的帮助。
3 BGP 命令
1BGP 基本配置
[S1]bgp 300
[S1-bgp-default]peer 1.1.1.1 as-number 100
[S1-bgp-default]peer 3.1.1.2 as-number 300
[S1-bgp-default]address-family ipv4 unicast
[R1-bgp-default-ipv4]peer 1.1.1.1 enable
[R1-bgp-default-ipv4]peer 3.1.1.2 enable
[R1-bgp-default-ipv4]peer 3.1.1.2 next-hop-local
[R1-bgp-default-ipv4]network 5.5.5.5 255.255.255.255
V3 版本 BGP 相关命令
bgp 300
group pe internal
peer 1.1.1.1 group pe
bgp 100
group out external
peer out as-number 300
peer 200.0.0.2 group out
2BGP 路由聚合命令
[r1]bgp 100
[r1-bgp-default] address-family ipv4 unicast
[r1-bgp-default-ipv4]aggregate 192.168.0.0 255.255.240.0
[r1-bgp-default-ipv4] aggregate 192.168.0.0 255.255.240.0 detail-suppressed
3)基于 ACL 的路由过滤
S2 上配置路由策略,阻止 AS100 5.0.0.0/8 网段的路由传给自治系统 200
acl number 2000
rule 0 deny source 5.0.0.0 0.255.255.255
rule 1 permit source 0.0.0.0 255.255.255.255
peer 2.1.1.2 filter-policy 2000 export //配置基于 ACL 的路由过滤
4)基于 AS-Path 的路由过滤
设置 S1 不通告来自 AS200 的路由,而只通告 AS300 内部产生的路由。
ip as-path-acl 1 deny \b200$ //设置拒绝来自 AS200 的路由
ip as-path-acl 1 permit ^$ //设置允许本 AS 的路由
peer 1.1.1.1 as-path-acl 1 export //配置基于 AS-Path 的路由过滤
\b AS 号码之间的分割符。^$匹配本地路由;\b200$匹配从 AS200 始发的路
由。
5)基于 Route Policy 的路由过滤
配置路由策略,使 S1 不向外通告 6.0.0.0/8 的路由信息,并且向外通告的路由信息
cost 都为 888
[s1]Route-policy deny6 permit node 10
[s1-route-policy-deny6-10]if match ip address acl 2001
[s1-route-policy-deny6-10]apply cost 888
[s1]Bgp 300
[S1-bgp-default] address-family ipv4 unicast
[R1-bgp-default-ipv4]peer 1.1.1.1 route-policy deny6 export
acl number 2001
rule 1 deny source 6.0.0.0 0.255.255.255
rule 2 permit source any
4 TCP 中的 Linux 命令
进入 Linux 操作系统(用户名:root 密码:network
在“终端命令行”中启用新的 PCAPCC)接口地址配置,如下:
[root@localhost ~]# service network restart
PCA PCC ) ( 即 发 送 端 ) 在 Linux 下 “ 终 端 命 令 行 ” 中 运 行 脚 本 来 初 始 化
TCPConnection 实时监控模块”:
[root@localhost ~]# cd /root/TCPLog //进入目录/root/TCPLog
[root@localhost TCPLog]# ./init.sh //点斜杠表示当前目录
PCAPCC)(即发送端)Linux 下打开一个新的“终端命令行”,使用命令启动
TCPTest 程序,如下:
[root@localhost ~]# cd /root/TCPTest/
[root@localhost TCPTest]# /root/jre/bin/java TcpTest
PCAPCC)(即发送端)的“终端命令行”中运行脚本来读取“ TCPConnection
实时监控模块”已记录的此 TCP 连接期间的相关参数数据:
[root@localhost ~]# cd /root/TCPLog
[root@localhost TCPLog]# ./read.sh //点斜杠表示当前目录
PCBPCD)(即接收端)的“终端命令行”中装载TCPConnection 丢包内核模
块”:
[root@localhost ~]# cd /root/ TCPDropPkt
[root@localhost TCPDropPkt]# ./load.sh //点斜杠表示当前目录
在路由器上配置端口转发速率为 10Mbps,如下:
[Router]interface e0/0
[Router-Ethernet0/0]qos lr cir 10000000
5网络管理命令
[Switch]snmp-agent
[Switch] snmp-agent sys-info version all
[Switch]snmp com write private
[Switch]snmp com read public
[Switch]snmp trap enable
[Switch] snmp target-host trap address udp-domain 10.0.0.11 params securityname public
6组播中的部分命令
为了能够清楚看pim dm 协议的扩散--散、断言和剪枝否过程,
实验需要在 S1 R1 S1 R2 相连的接口上,禁用 pim state-refresh 功能。
具体命令为:
[s1-Vlan-interface3] undo pim state-refresh-capable
也可以用 display pim routing-table fsm 命令查看被剪枝的情况。
设置 RPT SPT 不切换命令:
[R1-pim]spt-switch-threshold infinity
设置 RPT SPT 切换命令:
spt-switch-threshold immediacy
配置被选 BSR 的命令如下:
[R1-pim]c-bsr 10.3.1.2 hash-length 4 priority 1
[R1-pim]c-rp 10.3.1.2
配置 RP 命令:
acl basic 2000
rule permit source 224.2.155.0 0.0.0.255
c-rp 10.3.1.2 group-policy 2000
//其中 10.3.1.2 是上面 e0/1 IP 地址
摘要:

1上传设备最终配置和报文很重要上传的设备最终配置和截获报文是阅卷评分的基础上传不合乎要求,可能导致不及格,责任自负。请大家一定要熟练和规范掌握考试时快速上传网络设备配置和文件的步骤2参考命令说明以下是考试中可参考的命令,没有列出的命令需要考前记下来。考试中将不给任何提示。建议使用路由器和交换机上的帮助。3BGP命令1)BGP基本配置[S1]bgp300[S1-bgp-default]peer1.1.1.1as-number100[S1-bgp-default]peer3.1.1.2as-number300[S1-bgp-default]address-familyipv4unicast[...

展开>> 收起<<
考试中可参考的命令-研究生2024秋.doc

共13页,预览3页

还剩页未读, 继续阅读

声明:本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。玖贝云文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知玖贝云文库,我们立即给予删除!
分类:计算机 价格:5.9玖币 属性:13 页 大小:138.5KB 格式:DOC 时间:2025-01-13

开通VIP享超值会员特权

  • 多端同步记录
  • 高速下载文档
  • 免费文档工具
  • 分享文档赚钱
  • 每日登录抽奖
  • 优质衍生服务
/ 13
客服
关注