华为网络工程师 | 四个小技能:双向转发检查BFD、ospf 调用bfd 加快收敛、端口安全、端口镜像

BFD:Bidirectional Forwarding Detection,双向转发检查

作用:毫秒级故障检查,通常结合三层协议(如静态路由、vrrp、ospf、BGP等)实现链路故障快速检查。

R1:

R2:

R1:

bfd 全局使能BFD

bfd 1 bind peer-ip 12.1.1.2 source-ip 12.1.1.1 配置BFD组1

discriminator local 1 本地标识1 标识需要互为对称 discriminator

remote 2 远端标识2

commit 确认提交

R2:

bfd 1 bind peer-ip 12.1.1.1 source-ip 12.1.1.2
discriminator local 2
discriminator remote 1
commit
#

R1:

ip route-static 2.2.2.0 255.255.255.0 12.1.1.2 track bfd-session 1

R2:

ip route-s 1.1.1.0 24 12.1.1.1 track bfd-session 1

ospf 调用bfd 加快收敛

两台路由器配置ospf 然后启用bfd

ospf 1
bfd all-interface enable

端口安全

sw:

int gi0/0/1
port-security enable 开启端口安全,该接口就只允许一个mac地址通信
port-security mac-address sticky 开启mac地址自动粘贴,第一个用户的mac地址会自动被粘贴到该接口
port-security protect-action shutdown 将动作改为shutdown (可选)

端口镜像:

作用:

① 用来方便管理员维护查看网络流量

② 用来配合IDS、堡垒机等安全设备使用

将gi 0/0/2 口配置为观察接口

observe-port 1 interface GigabitEthernet 0/0/2

注:1 为观察组

int gi 0/0/1
port-mirroring to observe-port 1 both

将从gi 0/0/1口进去和出来的流量复制一份发给观察组1

原文发布于微信公众号 - 网络技术联盟站(it666lmz)

原文发表时间:2019-07-29

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

发表于

我来说两句

0 条评论
登录 后参与评论

扫码关注云+社区

领取腾讯云代金券