知識(shí)點(diǎn): |
|
|
基礎(chǔ)知識(shí) |
| 數(shù)據(jù)封裝/解封裝 |
TCP連接建立/拆除 |
UDP協(xié)議 |
ping/tracert/traceroute |
IP/ARP |
VLSM |
CIDR/路由匯總 |
交換基礎(chǔ):以太網(wǎng)、地址學(xué)習(xí) |
路由基礎(chǔ):路由表,、路由決策 |
VLAN |
| 端口VLAN配置 |
Trunk修剪配置 |
native VLAN配置 |
PVLAN配置 |
show vlan show private-vlan |
MSTP+VRRP |
| VRRP+MSTP應(yīng)用場(chǎng)景:雙核心網(wǎng)絡(luò)環(huán)境 |
快速生成樹(shù)決策過(guò)程 |
生成樹(shù)決策過(guò)程 |
instance/revision配置 |
設(shè)備優(yōu)先級(jí)配置 |
端口優(yōu)先級(jí)配置 |
端口開(kāi)銷配置 |
配置portfast/BPDU Filter/BPDU Guard/Root Guard/Loop Guard |
show spanning-tree summary show spanning-tree mst configuration |
VRRP工作原理 |
配置VRRP備份組/搶占/優(yōu)先級(jí) |
配置VRRP備份組驗(yàn)證 |
配置VRRP通告間隔/計(jì)時(shí)器學(xué)習(xí) |
配置VRRP Track |
配置VRRP延時(shí) |
show vrrp brief show vrrp group show vrrp interface |
端口聚合 |
| 配置手工聚合端口 |
配置LACP聚合端口 |
配置聚合組流量平衡 |
show ag summary show ag load-balance |
網(wǎng)絡(luò)出口 |
| 配置廣播風(fēng)暴控制/帶寬百分比/報(bào)文速率 |
配置未知單播風(fēng)暴控制 |
show storm-control |
啟用端口安全/配置最大地址數(shù)/配置違例動(dòng)作 |
配置安全地址綁定 |
創(chuàng)建SPAN會(huì)話并指定源目的端口 |
配置基于流的SPAN |
show monitor session |
DHCP |
| DHCP中IP地址請(qǐng)求過(guò)程 |
DHCP Relay中IP地址請(qǐng)求過(guò)程 |
配置地址池/排除地址 |
配置手工綁定 |
配置DHCP Relay |
DHCP Snooping/DAI |
show/clear ipdhcp binding show/clear ipdhcp conflict show/clear ipdhcp statistics |
靜態(tài)路由 |
| 靜態(tài)路由應(yīng)用場(chǎng)景:網(wǎng)絡(luò)出口默認(rèn)路由與回程路由 |
配置靜態(tài)路由 |
配置默認(rèn)路由 |
配置浮動(dòng)靜態(tài)路由 |
show命令:show iproute;showip route x.x.x.x |
配置RG-Wall防火墻靜態(tài)路由 |
配置EG/NPE靜態(tài)路由
|
OSPF |
| OSPF應(yīng)用場(chǎng)景:金融網(wǎng)點(diǎn)NSSA區(qū)域路由器,、地市商行核心網(wǎng)、地市政府核心網(wǎng),、政府網(wǎng)各委辦局上下聯(lián),、高校核心網(wǎng)、普教城域網(wǎng),、酒店/大中型企業(yè)/醫(yī)療機(jī)構(gòu)核心網(wǎng) |
OSPF五種包的作用 |
DR/BDR選舉機(jī)制 |
鄰居/鄰接建立過(guò)程 |
LSA泛洪與LSDB泛洪過(guò)程 |
LSA類型 |
特殊區(qū)域限制 |
配置網(wǎng)絡(luò)類型 |
配置OSPF接口參數(shù):cost,、優(yōu)先級(jí)、hello間隔,、失效間隔,、重傳間隔,、傳輸延遲 |
配置OSPF驗(yàn)證 |
配置Stub區(qū)域/NSSA區(qū)域 |
配置區(qū)域間匯總/外部路由匯總 |
配置默認(rèn)路由 |
配置重發(fā)布靜態(tài)路由 |
配置被動(dòng)接口 |
show ipospf show ipospf neighbor show ipospf interface show ipospf database show ipospf database x.x.x.x
|
策略路由 |
| 策略路由與路由決策的關(guān)系 |
route-map的配置語(yǔ)句 |
配置RG-Wall防火墻策略路由 |
多出口環(huán)境下外部訪問(wèn)內(nèi)部服務(wù)器的配置 |
金融網(wǎng)中辦公網(wǎng)與生產(chǎn)網(wǎng)的隔離配置
|
訪問(wèn)控制列表 |
| 配置IP訪問(wèn)控制列表 |
配置訪問(wèn)控制列表時(shí)間段 |
show命令:show access-list;showip access-group |
配置防火墻包過(guò)濾規(guī)則 |
配置EG的ACL |
靜態(tài)包過(guò)濾/狀態(tài)檢測(cè)包過(guò)濾開(kāi)關(guān) |
AAA/802/1X |
| AAA模型與802.1X模型
|
NAT |
| NAT應(yīng)用場(chǎng)景:政府外網(wǎng)/校園外網(wǎng)出口、普教城域網(wǎng)出口,、企業(yè)/酒店/醫(yī)療出口 |
配置路由器內(nèi)部源地址靜態(tài)NAT |
配置路由器內(nèi)部源地址靜態(tài)NAPT |
配置路由器內(nèi)部源地址動(dòng)態(tài)NAPT |
配置路由器多出口NAPT負(fù)載均衡 |
permit inside |
路由器show命令:show ipnat translations |
配置防火墻的NAT/IP映射/端口映射規(guī)則 |
配置EG的NAPT/端口映射 |
配置NPE的NAPT/端口映射
|
銳捷產(chǎn)品知識(shí) |
| EG應(yīng)用場(chǎng)景:普教園區(qū)出口,、企業(yè)園區(qū)出口 |
NPE應(yīng)用場(chǎng)景:高校校園網(wǎng)出口、普教城域網(wǎng)出口 |
防火墻應(yīng)用場(chǎng)景:網(wǎng)絡(luò)出口安全,、服務(wù)器區(qū)安全 |
外網(wǎng)接口配置(PPPOE,、內(nèi)外網(wǎng)口轉(zhuǎn)換) |
配置防火墻透明/路由模式 |
配置EG橋接/網(wǎng)關(guān)模式 |
配置NPE負(fù)載均衡 |
配置NPE地址庫(kù) |
配置EG/NPE防攻擊 |
配置EG/流量管理 |
配置EG訪問(wèn)監(jiān)控策略 |
配置EG用戶管理 |
配置EG內(nèi)容審計(jì)/應(yīng)用識(shí)別 |
配置日志管理 |
|
|
|