家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生 家電維修班,手機維修班,電腦維修班,電工班,焊工班,液晶電視維修班,電動工具維修班、電動車摩托車維修班、網絡營銷培訓、網站設計培訓、淘寶培訓---全國招生

国产精品久久久久久吹潮-国产精品久久久久久久成人午夜-国产精品久久久久久久久久妇女-国产精品久久久久久久久免费观看-一级看片免费视频-一级看片免费视频囗交

您的位置:網站首頁 > 電器維修資料網 > 正文 >

帶你認識loopback

★★★★★【文章導讀】:帶你認識loopback具體內容是:但是通常每臺路由器上存在眾多接口和地址,為何不從當中隨便挑選一個呢?原因如下:由于telnet命令使用TCP報文,會存在如下情況:路由器的某一個接口由于故障down掉了,但是其他的接口卻仍舊可以telnet,也就是說,到…

來源: 日期:2013-11-20 18:38:53 人氣:標簽:

帶你認識loopback

  但是通常每臺路由器上存在眾多接口和地址,為何不從當中隨便挑選一個呢? 原因如下:由于telnet 命令使用TCP 報文,會存在如下情況:路由器的某一個接口由于故障down 掉了,但是其他的接口卻仍舊可以telnet ,也就是說,到達這臺路由器的TCP 連接依舊存在。所以選擇的telnet 地址必須是永遠也不會down 掉的,而虛接口恰好滿足此類要求。由于此類接口沒有與對端互聯互通的需求,所以為了節約地址資源,loopback 接口的地址通常指定為32 位掩碼。

  2 、使用該接口地址作為動態路由協議OSPF 、BGP 的router id

  動態路由協議OSPF 、BGP 在運行過程中需要為該協議指定一個Router id ,作為此路由器的唯一標識,并要求在整個自治系統內唯一。由于router id 是一個32 位的無符號整數,這一點與IP 地址十分相像。而且IP 地址是不會出現重復現象的,所以通常將路由器的router id 指定為與該設備上的某個接口的地址相同。由于loopback 接口的IP 地址通常被視為路由器的標識,所以也就成了router id 的 佳選擇。

  3、使用該接口地址作為BGP 建立TCP 連接的源地址

  在BGP 協議中,兩個運行BGP 的路由器之間建立鄰居關系是通過TCP 建立連接完成的。

  在配置鄰居時通常指定loopback 接口為建立TCP 連接的源地址(通常只用于IBGP ,原因同2.1 ,都是為了增強TCP 連接的健壯性)配置命令如下:

  router id 61.235.66.1

  interface loopback 0

  ip address 61.235.66.1 255.255.255.255

  router bgp 100

  neighbor 61.235.66.7 remote-as 200

  neighbor 61.235.66.7 update-source LoopBack0

  另:

  Loopback0作用匯總

  BGP Update-Source

  因為Loopback口只要Router還健在,則它就會一直保持Active,這樣,只要BGP的Peer的Loopback口之間滿足路由可達,就可以建立BGP 回話,總之BGP中使用loopback口可以提高網絡的健壯性。

  neighbor 215.17.1.35 update-source loopback 0

  Router ID

  使用該接口地址作為OSPF 、BGP 的Router-ID,作為此路由器的唯一標識,并要求在整個自治系統內唯一,在Ipv6中的BGP/OSPF的Router-ID仍然是32位的IP地址。在OSPF中的路由器優先級是在接口下手動設置的,接著才是比較OSPF的Router-ID(Router-ID的選舉在這里就不多說了,PS:一臺路由器啟動OSPF路由協議后,將選取物理接口的 大IP地址作為其RouterID,但是如果配置Loopback接口,則從Loopback中選取IP地址 大者為RouterID。另外一旦選取RouterID,OSPF為了保證穩定性,不會輕易更改,除非作為RouterID的IP地址被刪除或者OSPF被重新啟動),在OSPF和BGP中的Router-ID都是可以手動在路由配置模式下設置的。

  OSPF: Router-ID *.*.*.*

  BGP:BGP Router-ID *.*.*.*

  IP Unnumbered Interfaces

  無編號地址可以借用強壯的loopback口地址,來節約網絡IP地址的分配。

  例子:

  interface loopback 0

  ip address 215.17.3.1 255.255.255.255

  !

  interface Serial 5/0

  bandwidth 128

  ip unnumbered loopback 0

  Exception Dumps by FTP

  當Router 宕機,系統內存中的文件還保留著一份軟件內核的備份,CISCO路由器可以被配置為向一臺FTP服務器進行內核導出,作為路由器診斷和調試處理過程的一部分,可是,這種內核導出功能必須導向一臺沒有運行公共FTP服務器軟件的系統,而是一臺通過ACLS過濾(TCP地址欺騙)被重點保護的只允許路由器訪問的FTP服務器。如果Loopback口地址作為Router的源地址,并且是相應地址塊的一部分,ACLS的過濾功能很容易配置。

  Sample IOS configuration:

  ip ftp source-interface Loopback0

  ip ftp username cisco

  ip ftp password 7 045802150C2E

  exception protocol ftp

  exception dump 169.223.32.1

  TFTP-SERVER ACCess

  對于TFTP的安全意味著應該經常對IP源地址進行安全方面的配置,CISCO IOS軟件允許TFTP服務器被配置為使用特殊的IP接口地址,基于Router的固定IP地址,將運行TFTP服務器配置固定的ACLS.

  ip tftp source-interface Loopback0

  SNMP-SERVER Access

  路由器的Loopback口一樣可以被用來對訪問安全進行控制,如果從一個路由器送出的SNMP網管數據起源于Loopback口,則很容易在網絡管理中心對SNMP服務器進行保護

  Sample IOS configuration:

  access-list 98 permit 215.17.34.1

  access-list 98 permit 215.17.1.1

  access-list 98 deny any

  !

  snmp-server community 5nmc02m RO 98

  snmp-server trap-source Loopback0

  snmp-server trap-authentICation

  snmp-server host 215.17.34.1 5nmc02m

  snmp-server host 215.17.1.1 5nmc02m.Wednesday, June 06, 2001

  TACACS/RADIUS-Server Source Interface

  當采用TACACS/RADIUS協議,無論是用戶管理性的接入Router還是對撥號用戶進行認證,Router都是被配置為將Loopback口作為Router發送TACACS/RADIUS數據包的源地址,提高安全性。

  TACACS

  aaa new-model

  aaa authentication login default tacacs+ enable

  aaa authentication enable default tacacs+ enable

  aaa accounting exec start-stop tacacs+

  !

  ip tacacs source-interface Loopback0

  tacacs-server host 215.17.1.2

  tacacs-server host 215.17.34.10

  tacacs-server key CKr3t#

  !

  RADIUS

  radius-server host 215.17.1.2 auth-port 1645 acct-port 1646

  radius-server host 215.17.34.10 auth-port 1645 acct-port 1646

  ip radius source-interface Loopback0

  !

  NetFlow Flow-Export

  從一個路由器向NetFlow采集器傳送流量數據,以實現流量分析和計費目的,將路由器的Router的Loopback地址作為路由器所有輸出流量統計數據包的源地址,可以在服務器(server網絡資源下載)或者是服務器(server網絡資源下載)外圍提供更精確,成本更低的過濾配置。

  ip flow-export destination 215.17.13.1 9996

  ip flow-export source Loopback0

  ip flow-export version 5 origin-as

  !

  interface Fddi0/0/0

  description FDDI link to IXP

  ip address 215.18.1.10 255.255.255.0

  ip route-cache flow

  ip route-cache distributed

  no keepalive

  !

  FDDDI 0/0/0 接口被配置成為進行流量采集。路由器被配置為輸出第五版本類型的流量信息到IP地址為215.17.13.1的主機上,采用UDP協議,端口號9996,統計數據包的源地址采用Router的Loopback地址。

  NTP Source Interface

  NTP用來保證一個網絡內所有Rdouter的時鐘同步,確保誤差在幾毫秒之內,如果在NTP的Speaker之間采用Loopback地址作為路由器的源地址,會使得地址過濾和認證在某種程度上容易維護和實現,許多ISP希望他們的客戶只與他們的客戶只與ISP自己的而不是世界上其他地方的時間服務器(server網絡資源下載)同步。

  cLOCk timezone SST 8

  !

  access-list 5 permit 192.36.143.150

  access-list 5 permit 169.223.50.14

  !.Cisco ISP Essentials

  39

  ntp authentication-key 1234 md5 104D000A0618 7

  ntp authenticate

  ntp trusted-key 1234

  ntp source Loopback0

  ntp access-group peer 5

  ntp update-calendar

  ntp peer 192.36.143.150

  ntp peer 169.223.50.14

  !

  SYSLOG Source Interface

  系統日志服務器(server網絡資源下載)同樣也需要在ISP骨干網絡中被妥善保護。許多ISP只希望采集他們自己的而不是外面網絡發送來的昔日日志信息。對系統日志服務器(server網絡資源下載)的DDOS攻擊并不是不知道,如果系統信息數據包的源地址來自于被很好規劃了的地址空間,例如,采用路由器的Loopback口地址,對系統日志服務器(server網絡資源下載)的安全配置同樣會更容易。

  A configuration example:

  logging buffered 16384

  logging trap debugging

  logging source-interface Loopback0

  logging facility local7

  logging 169.223.32.1

  !

  Telnet to the Router

  遠程路由器才用Loopback口做遠程接入的目標接口,這個一方面提高網絡的健壯性,另一方面,如果在DNS服務器做了Router的DNS映射條目,則可以在世界上任何路由可達的地方Telnet到這臺Router,ISP會不斷擴展,增加新的設備

  由于telnet 命令使用TCP 報文,會存在如下情況:路由器的某一個接口由于故障down 掉了,但是其他的接口卻仍舊可以telnet ,也就是說,到達這臺路由器的TCP 連接依舊存在。所以選擇的telnet 地址必須是永遠也不會down 掉的,而虛接口恰好滿足此類要求。由于此類接口沒有與對端互聯互通的需求,所以為了節約地址資源,loopback 接口的地址通常指定為32 位掩碼。

  DNS前向和反向轉發區域文件的例子:

  ; net.galaxy zone file

  net.galaxy. IN SOA ns.net.galaxy. hostmaster.net.galaxy. (

  1998072901 ; version == date(YYYYMMDD)+serial

  10800 ; Refresh (3 hours)

  900 ; Retry (15 minutes)

  172800 ; Expire (48 hours)

  43200 ) ; Mimimum (12 hours)

  IN NS ns0.net.galaxy.

  IN NS ns1.net.galaxy.

  IN MX 10 mail0.net.galaxy.

  IN MX 20 mail1.net.galaxy.

  ;

  localhost IN A 127.0.0.1

  gateway1 IN A 215.17.1.1

  gateway2 IN A 215.17.1.2

  gateway3 IN A 215.17.1.3

  ;

  ;etc etc

  ; 1.17.215.in-addr.arpa zone file

  ;

  1.17.215.in-addr.arpa. IN SOA ns.net.galaxy. hostmaster.net.galaxy. (

  1998072901 ; version == date(YYYYMMDD)+serial

  10800 ; Refresh (3 hours)

  900 ; Retry (15 minutes)

  172800 ; Expire (48 hours)

  43200 ) ; Mimimum (12 hours)

  IN NS ns0.net.galaxy.

  IN NS ns1.net.galaxy.

  1 IN PTR gateway1.net.galaxy.

  2 IN PTR gateway2.net.galaxy..Wednesday, June 06, 2001

  3 IN PTR gateway3.net.galaxy.

  ;

  ;etc etc

  On the router, set the telnet source to the loopback interface:

  ip telnet source-interface Loopback0

  RCMD to the router

  RCMD 要求網絡管理員擁有UNIX的rlogin/rsh客戶端來訪問路由器。某些ISP采用RCMD來捕獲接口統計信息,上載或下載路由器配置文件,或者獲取Router路由選擇表的簡易信息,Router可以被配置采用Loopback地址作為源地址,使得路由器發送的所有數據包的源地址都采用Loopback地址來建立RCMD連接:

  ip rcmd source-interface Loopback0


【看看這篇文章在百度的收錄情況】

相關文章

聯系方式

  • 0731-85579057 , 0731-85569651
  • 點擊這里給我發消息點擊這里給我發消息點擊這里給我發消息
網站欄目導航: 培訓課程 手機硬件 手機軟件 綜合維修 學校資訊 考證指南 就業導航 招生指南 教學管理 入學須知 學校圖片 教學大綱 師資力量 學生感言 學校概況 教學實景 手機維修培訓資訊 電腦維修培訓 維修間故事 手機維修培訓 液晶電視維修培訓 家電維修資料網 電器維修資料網 招生地區 刷機教程 家電維修 手機技巧 老版網站 招生平臺網絡工程
友情鏈接: 監控安裝培訓 電動工具維修 家電維修學校 電工培訓學校 液晶電視維修 焊工培訓學校 電工焊工學校 電腦維修學校 家電維修培訓 電腦維修培訓 家裝電工培訓網絡安裝維護 主板維修 液晶顯示器 筆記本電腦維修 電腦組裝維護 電腦硬件維修 電腦維修 電工考證 電工證 裝修電工 水電工 維修電工 電工 焊接技術 電焊工 焊工 電動設備維修 電動工具維修 制冷維修 空調維修 冰箱維修  更多>>
陽光-手機維修教育品牌學校
點擊這里給我發消息 點擊這里給我發消息 點擊這里給我發消息
電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校 電工培訓學校 電動車維修學校 摩托車維修學校 摩托車維修培訓 手機維修培訓 家電維修培訓 電腦維修培訓 電動工具維修培訓 液晶電視維修培訓 安防監控培訓 空調維修培訓 網絡營銷培訓 網站設計培訓 淘寶網店培訓 電器維修培訓 家電維修學校 電工培訓 焊工培訓 電工學校
中山市,固原市,銀川市,玉樹,海東,隴南市,酒泉市,張掖市,天水市,金昌市,蘭州市,榆林市,延安市,渭南市,銅川市,阿里,山南,拉薩市,怒江,文山州,楚雄州,普洱市,昭通市,玉溪市,昆明市,畢節,銅仁,遵義市,貴陽市,甘孜州,資陽市,達州市,宜賓市,南充市,遂寧市,綿陽市,瀘州市,自貢市,三亞市,崇左市,河池市,玉林市,欽州市,梧州市,柳州市,梅州市,肇慶市,湛江市,佛山市,珠海市,韶關市,湘西州,懷化市,郴州市,張家界市,邵陽市,株洲市,仙桃市,隨州市,荊州市,荊門市,襄樊市,黃石市,駐馬店市,信陽市,南陽市,漯河市,中衛市,石嘴山市,海西,海南藏州,黃南州,海北,甘南,慶陽市,平涼市,武威市,白銀市,嘉峪關市,安康市,漢中市,咸陽市,寶雞市,林芝,日喀則,昌都,迪慶,德宏,大理,西雙版納,紅河州,臨滄市,麗江市,保山市,曲靖市,黔東州,黔西州,安順市,六盤水市,涼山州,阿壩州,雅安市,廣安市,眉山市,內江市,廣元市,德陽市,攀枝花市,成都市,海口市,來賓市,百色市,貴港市,北海市,桂林市,南寧市,云浮市,揭陽市,潮州市,清遠市,陽江市,汕尾市,惠州市,茂名市,江門市,汕頭市,深圳市,廣州市,婁底市,永州市,益陽市,岳陽市,湘潭市,長沙市,恩施州,黃岡市,孝感市,鄂州市,十堰市,武漢市,周口市,商丘市,三門峽市,許昌市,焦作市,安陽市,鶴壁市,平頂山市,開封市,鄭州市,聊城市,濱州市,德州市,萊蕪市,日照市,泰安市,煙臺市,濰坊市,東營市,淄博市,上饒市,濟南市,撫州市,宜春市,贛州市,新余市,九江市,景德鎮市,寧德市,南平市,泉州市,莆田市,廈門市,宣城市,亳州市,六安市,宿州市,黃山市,滁州市,安慶市,淮北市,馬鞍山市,蚌埠市,蕪湖市,合肥市,麗水市,舟山市,衢州市,金華市,湖州市,嘉興市,寧波市,宿遷市,鎮江市,鹽城市,連云港市,蘇州市,徐州市,南京市,綏化市,牡丹江市,佳木斯市,大慶市,鶴崗市,哈爾濱市,白城市,白山市,遼源市,吉林市,葫蘆島市,鐵嶺市,盤錦市,阜新市,錦州市,本溪市,鞍山市,沈陽市,錫林郭勒盟,通遼市,烏海市,呂梁市,忻州市,晉中市,晉城市,陽泉市,太原市,廊坊市,承德市,保定市,邯鄲市,唐山市,寧夏,甘肅省,西藏,貴州省,重慶市,廣西,湖南省,河南省,江西省,安徽省,江蘇省,黑龍江省,遼寧省,山西省,天津市,四平市,內蒙古,吳忠市,果洛,西寧市,定西市,商洛市,西安市,那曲,黔南州,巴中市,樂山市,賀州市,防城港市,東莞市,河源市,常德市,衡陽市,咸寧市,宜昌市,濮陽市,新鄉市,洛陽市,菏澤市,臨沂市,威海市,濟寧市,棗莊市,青島市,吉安市,鷹潭市,萍鄉市,南昌市,龍巖市,漳州市,三明市,福州市,池州市,巢湖市,阜陽市,銅陵市,淮南市,臺州市,紹興市,溫州市,杭州市,泰州市,揚州市,淮安市,南通市,常州市,無錫市,大興安嶺,黑河市,七臺河市,伊春市,雙鴨山市,雞西市,齊齊哈爾市,延邊,松原市,通化市,長春市,朝陽市,遼陽市,營口市,丹東市,撫順市,大連市,阿拉善盟,興安盟,烏蘭察布市,巴彥淖爾市,呼倫貝爾市,鄂爾多斯市,赤峰市,包頭市,呼和浩特市,臨汾市,運城市,朔州市,長治市,大同市,衡水市,滄州市,張家口市,邢臺市,秦皇島市,石家莊市,青海省,陜西省,云南省,四川省,海南省,廣東省,湖北省,山東省,福建省,浙江省,上海市,吉林省,河北省,北京市 主站蜘蛛池模板: 4388x成人网| 欧美中文日韩| 亚洲日本中文字幕天堂网| 亚洲综合激情在线影院| 精品国产欧美一区二区最新| 伊人中文字幕在线观看| 第一页在线| 国产成人黄色| 人人澡 人人澡 人人看欧美| 一级毛片儿| 91资源在线视频| 国产伦精品一区二区三区| 日韩高清的天堂在线观看免费| 中文字幕亚洲国产| 色吧综合| 最近最新的日本免费| 亚洲成a人片77777老司机| 二个人的视频www| 一级做a爱片特黄在线观看免费看| 中文字幕欧美日韩高清| 午夜影院免费观看视频| h在线免费视频| 黄色成人在线网站| 在线观看国产精品一区| 色综合天天综久久久噜噜噜久久〔| 4四虎44虎www在线影院麻豆| 狠狠插入视频| 欧美午夜网站| 福利视频黄| 无遮挡黄动漫在线观看播放| 午夜看片免费| 狠狠色丁香久久综合五月| 婷婷亚洲综合| 成人精品视频 成人影院| 久久成人小视频| 久久麻豆亚洲精品| 色综合久久久久久久久五月性色| 一个人看的www高清免费| 性欧美黑人巨大videos| 日韩免费一区二区三区| a黄网站|