版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
路由器配置基础及科技网
网络介绍
中国科技网技术部陈江宁内容介绍路由器配置介绍路由器基础知识介绍监控与故障诊断基本测试方法设备配置存取及其备份路由器启动顺序及密码恢复保护Internet连接安全中国科技网介绍中国科技网的结构简介中国科技网网络设备简介国内外出口简介网络管理简介路由器基础知识介绍外部配置的途径可以通过各种途径进行配置ConsolePortNetworkManagementStationvty0-4VirtualTerminalsInterfacesAuxiliaryPortTRouter>UserEXECMode只限于路由器的某一些有限的权限登录到机器的缺省状态Router#PrivilegedEXECMode有检查,配置,调试等所有权限通过enable可进入此状态SetupMode初始配置状态以对话的方式来创建一个基本配置才出厂的机器或删了startup-config的机器开机后自动进入或手动用setup命令进入Router(config)#GlobalConfigurationMode全局配置状态在特权执行态输入configterminalOtherConfigurationModesRouter(config-mode)#开机后60秒内按ctrl+break键则进入该态在机器不能正常自动引导时进行RXBOOTModeRouter模式其他的配置状态在特权执行状态输入相应的命令时进入.Router(config)#Router>Router#Other
Configuration
ModesExit<Ctrl><z>路由器配置模式综述UserEXECmodePrivilegedEXECmodeGlobalconfigurationmodeInterfaceSubinterfaceControllerMap-listMap-classLineRouterIPX-routerRoute-mapConfigurationModeRouter(config-if)#Router(config-subif)#Router(config-controller)#Router(config-map-list)#Router(config-map-class)#Router(config-line)#Router(config-router)#Router(config-ipx-router)#Router(config-route-map)#Prompt基本的路由器设置(续)步骤十:显示路由器上的IP路由表,检查网络的连通性,应确认能够成功的ping通网络中其他的路由器;步骤十一:检查路由器的路由表,并通过“showipprotocols”检查路由器的协议配置;步骤十二:诊断网络利用debug等命令来捕获路由更新信息;步骤十三:利用showversion查看CiscoIOS版本和路由器的类型;步骤十四:保存路由器的配置;配置路由器的标示RouterNameRouter(config)#hostnameTokyoTokyo#LoginBannerTokyo(config)#bannermotd^C
WelcometorouterTokyo AccountingDepartment 3rdFloor^C#InterfaceDescriptionTokyo(config)#interfacee0Tokyo(config-if)#descriptionEngineeringLAN,Bldg.18为路由器及其端口配置标示信息配置密码Router(config)#lineconsole0Router(config-line)#exec-timeout150Router(config-line)#loginRouter(config-line)#passwordciscoConsolePasswordVirtualTerminalPasswordRouter(config)#linevty04Router(config-line)#loginRouter(config-line)#passwordciscoEnablePasswordRouter(config)#enablesecretsan-franPerformPasswordEncryptionRouter(config)#servicepassword-encryption
(setpasswordshere)Router(config)#noservicepassword-encryption定义静态ARP缓存Arpip-addresshardware-addresstype[alias]ARP封装类型Arparpa:IEEE802.3Ethernet(缺省值)Arpprobe:IEEE802.3网络的HP-Probe协议Arpsnap:支持RFC1402的FDDI和令牌环网络的arp报文提供有主机名到IP地址的解析Router(config)#使用DNS服务ipname-serverserver-address1
[[server-address2]...
server-address6]ipdomain-nameipdomain-lookupBOOTSYSTEM列表从flash启动系统从网络服务器启动系统从ROM启动系统(Cisco7500上BOOTFLASH)Router(config)#bootsystemflash:rsp-IOSRouter(config)#bootsystemflashslot0:rsp-IOSRouter(config)#config-register0x010FRouter(config)#bootsystemromRouter(config)#bootsystem1Router(config)#bootsystemflashslot1:rsp-IOSRouter#wrRouter#reload举例:静态路由iprouteCiscoA
CiscoBE0S0S1S2S0Makechangesinconfigurationmodes修改配置Examineresults检查结果Router#showrunning-configIntendedresults?No修改现有配置Router(config)#no....Router#configmemRouter#copytRouter#erasestartup-configRouter#reloadYesSavechangestobackup保存配置Router#copyrunning-configstartup-configRouter#copyrunning-configtftpExaminebackupfile检查备份配置Router#showstartup-config配置修改后的保存监控与故障诊断
Router#showrunning-configBuildingconfiguration...
Currentconfiguration:
!
version11.2! --More--Router#showstartup-configUsing1108outof130048bytes
!
version11.2
!
hostnamerouter
--More--showrunning-config命令
showstartup-config命令UsewriteterminalwithRelease10.3andearlierUseshowconfigwithRelease10.3andearlierRouter#showinterfaceserial1Serial1isup,lineprotocolisupHardwareiscxBusSerialDescription:56KbLineSanJose-MP::::::::::::::::::::Operational..................ConnectionProblem...InterfaceProblem........Disabled......................Serial1isup,lineprotocolisupSerial1isup,lineprotocolisdownSerial1isdown,lineprotocolisdownSerial1isadministrativelydown,lineprotocolisdown激活信号Keepalives载波信号CarrierDetectshowinterface
serial清除showinterface中的计数器Router#clearcountersRouter#showinterfaceserial1Serial1isup,lineprotocolisupHardwareiscxBusSerialDescription:56KbLineSanJose-MPInternetaddressis03,subnetmaskisMTU1500bytes,BW56Kbit,DLY20000usec,rely255/255,load1/255EncapsulationHDLC,loopbacknotset,keepaliveset(10sec)Lastinput0:00:07,output0:00:00,outputhangneverLastclearingof"showinterface"counters2w4dOutputqueue0/40,0drops;inputqueue0/75,0dropsFiveminuteinputrate0bits/sec,0packets/secFiveminuteoutputrate0bits/sec,0packets/sec16263packetsinput,1347238bytes,0nobufferReceived13983broadcasts,0runts,0giants2inputerrors,0CRC,0frame,0overrun,0ignored,2abort0inputpacketswithdribbleconditiondetected22146packetsoutput,2383680bytes,0underruns0outputerrors,0collisions,2interfaceresets,0restarts1carriertransitionsRouter>showipprotocolRoutingProtocolis"igrp300"
Sendingupdatesevery90seconds,nextduein55seconds
Invalidafter270seconds,holddown280,flushedafter630
Outgoingupdatefilterlistforallinterfacesisnotset
Incomingupdatefilterlistforallinterfacesisnotset
Defaultnetworksflaggedinoutgoingupdates
Defaultnetworksacceptedfromincomingupdates
IGRPmetricweightK1=1,K2=0,K3=1,K4=0,K5=0
IGRPmaximumhopcount100
IGRPmaximummetricvariance1
Redistributing:igrp300
RoutingforNetworks:
RoutingInformationSources:
GatewayDistanceLastUpdate
1000:00:52
21000:00:43
301000:01:02
Distance:(defaultis100)--More--showipprotocol命令RAMInternetworkOperatingSystemProgramsTables
and
BuffersActiveConfigurationFileBackupConfigurationFileOperating
SystemsInterfacesRouter状态检查命令Router#showversionFlashRouter#showprocessesCPURouter#showprotocolsRouter#showmemRouter#showstacksRouter#showbuffersRouter#showflashRouter#showrunning-configRouter#writetermRouter#showstartup-configRouter#showconfigNVRAMRouter#showinterfacestelnet操作InitiateasessionDenver>telnetparisEndasessionParis>exitSuspendasessionEscapesequenceParis><Cntl><Shift><6>
<x>Denver>ResumeasessionDenver><Return>DisconnectasessionDenver>disconnectparisDisplaysessionsDenver#showsessionsConn Host Address Idle ConnName1 Paris 52 0 Paris2 Tokyo 3 0 Tokyo*TokyoParisDenver理解cisco错误消息系统错误消息格式:%Facility–subfacility–Severity–Mnemonic:MessageTextFacility指出错误消息涉及的设备名。该值可以是协议、硬件设备或者系统软件模块;Subfacility它仅与通道接口处理器(CIP)卡有关;Sererity它是一个范围在0到7之间的数字。数字的值越小,严重程度越高;Mnemonic唯一标识错误信息的单值代码,该代码通常可以暗示错误的类型;MessageText它是错误信息的简短描述,其中包括涉及的路由器硬件和软件信息;注:并不是所有的消息都涉及到故障或者问题的状况,某些消息显示的是状态方面的信息信息记录指定记录到系统日志服务器中消息的调试级别,命令:loggingtraplevel指定系统日志数据包含有特定接口的ip地址,而不管数据包通过哪个接口流出路由器,命令:loggingsource-interfacetypenumber将消息记录到系统日志服务器主机,命令:loggingon启用在日志消息中加入时戳功能,命令:servicetimestamps{log|debug}datetime[msec][localtime][show-timezone]事件日志记录步骤:信息记录ConsoleTerminalUNIXHost(Running
Syslog
Server)Buffers(default)Telnet
TerminalnologgingbufferedterminalmonitorloggingonloggingshowloggingloggingbufferedDebugOutputandSystemErrorMessages基本测试方法测试综述ApplicationPresentationSessionTransportNetworkDataLinkPhysical7654321telnetpingtraceshowiprouteshowinterface验证地址的配置ApplicationTransportInternetNetworkInterfaceHardwareApplicationTransportInternetNetworkInterfaceHardwareTelnetTelnettelnetICMPpingtracetracetrace使用ping命令测试各种协议的报文能够被正确的路由吗?EchoRequestEchoReplyNetworkLayer测试网络的连接状况Router>pingTypeescapesequencetoabort.Sending5,100-byteICMPEchosto,
timeoutis2seconds:.!!!!Successrateis80percent,round-tripmin/avg/max=
6/6/6msRouter>Ping! 响应成功接收 . 请求超时U 目的不可达 P 协议不可达N网络不可达I ping被中断(forexample,Ctrl-Shift-6X)?? 不可知报文类型Router#ping
Protocol[ip]:
TargetIPaddress:62
Repeatcount[5]:
Datagramsize[100]:
Timeoutinseconds[2]:
Extendedcommands[n]:y
Sourceaddress:
Typeofservice[0]:
SetDFbitinIPheader?[no]:yes
Datapattern[0xABCD]:
Loose,Strict,Record,Timestamp,Verbose[none]:
Sweeprangeofsizes[n]:
Typeescapesequencetoabort.
Sending5,100-byteICMPEchosto62,timeoutis2seconds:
!!!!!
Successrateis100percent(5/5),round-tripmin/avg/max=24/26/28ms
Router#Ping命令支持多协议Ping(扩展)使用trace命令数据报文传输时经过那条路径?RomeYorkLondonParisNetworkLayerYork#traceROMETypeescapetoabort.TracingtheroutetoROME() 1LONDON()1000msec8msec4msec 2PARIS()8msec8msec8msec 3ROME()8msec8msec4msec
York#通过端口地址表示数据到达的地点Router#traceTypeescapesequencetoabort.Tracingtherouteto(3)
1 ()1000msec8msec4msec 2 ()8msec8msec8msec 3 (25)8msec4msec4msec 4 ()8msec8msec8msec 5 ()12msec12msec8msec 6 ()216msec120msec132msec 7 (3)412msec*664msecIPTraceH— 主机不可达P— 协议不可达N— 网络不可达U— 端口不可达*— 报文超时?_报文类型不能识别测试ApplicationLayer使用telnet你能登陆远程的路由器吗?ParisTelnetYorkParis>Application设备代码、配置存取及其备份从NVRAM中加载配置文件ConsoleIOSSetuputilityshowstartup-configshowrunning-configLoadandexecuteconfigfromNVRAMIfnoconfiginNVRAM,entersetupmodeConfigConfigRAMNVRAMRouter#showrunning-configBuildingconfiguration...
Currentconfiguration:
!
version11.2! --More--Router#showstartup-configUsing1108outof130048bytes
!
version11.2
!
hostnamerouter
--More--showrunning-config命令
showstartup-config命令Displaycurrentandsavedconfiguration保存配置文件ConfigConfigRAMNVRAMNVRAMcopyrunningstartup=writecopystartuprunning(merge)保存配置文件ConfigConfigConsoleRAMNVRAMNVRAMTerminalTcopyrunningstartupcopystartuprunning(merge)Tcopystarttftpcopytcopyruntftpcopyt(merge)configterm(merge)Copystartuptftp
Access_Server#copy?
flashCopyfromsystemflashflh-logCopyFLHlogservermopCopyfromaMOPserverrcpCopyfromanrcpserverrunning-configCopyfromcurrentsystemconfigurationstartup-configCopyfromstartupconfigurationtftpCopyfromaT
Access_Server#copystartup-config?rcpCopytoanrcpserver
running-configUpdate(mergewith)currentsystemconfiguration
tftpCopytoaTAccess_Server#copystartup-configtftpRemotehost[]?14Nameofconfigurationwrite[access_server-confg]?Writeonhost14?[confirm]Writingaccess_server-confg!![OK]备份IOSImagesNetworkserverFLASHRouterc2500-js-l_120-3.binNetwork
server备份IOSImagesCheckaccesstotheserverRouterNetwork
serverwg_ro_a#showflashSystemflashdirectory:FileLengthName/status110084696c2500-js-l_120-3.bin[10084760bytesused,6692456available,16777216total]16384KbytesofprocessorboardSystemflash(ReadONLY)查看IOSImagesVerifyFlashmemoryhasroomfortheIOSimage创建Image备份BackupcurrentfilespriortoupdatingFlashNetworkserverFLASHcopyflashtftp创建Image备份(续)Access_Server#copyflashtftpSystemflashdirectory:FileLengthName/status13988176/igs-im-l_111-22.bin[3988240bytesused,4400368available,8388608total]Addressornameofremotehost[55]?14Source?/igs-im-l_111-22.binDestination[/igs-im-l_111-22.bin]?Verifyingchecksumfor'/igs-im-l_111-22.bin'(file#1)...OKCopy'/igs-im-l_111-22.bin'fromFlashtoserveras'/igs-im-l_111-22.bin'?[yes/no]yes!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!UploadtoserverdoneFlashcopytook00:00:53[hh:mm:ss]wg_ro_a#copytAddressornameofremotehost[]?Source[]?c2500-js-l_120-3.binDestination[c2500-js-l_120-3.bin]?Accessingt...Eraseflash:beforecopying?[confirm]Erasingtheflashwillremoveallfiles!Continue?[confirm]Erasingdevice...eeeee(outputomitted)...erasedEraseofflash:completeLoadingc2500-js-l_120-3.binfrom(viaEthernet0):!!!!!!!!!!!!!!!!!!!!(outputomitted)[OK-10084696/20168704bytes]Verifyingchecksum...OK(0x9AA0)10084696bytescopiedin309.108secs(32636bytes/sec)wg_ro_a#恢复Image备份EraseFlashoccursbeforeloadingnewimageNotemessagethatimagealreadyexistsNetworkserverFLASH系统启动综述系统启动的顺序通过终端不断反馈启动的信息核查硬件查找并载入CiscoIOS
softwareimage查找并调用路由器的配置信息启动的顺序RAMROMBootstrapLoadBootstrapTFlashROMCiscoInternetworkOperatingSystemLocateandLoadOperatingSystemConsoleTNVRAMConfigurationFileLocateandLoadConfigurationFileorEnterSetupModeConfigurationregisterbits3,2,1,and0setbootoptionCheckconfigurationregistervaluewithshowversion配置注册号ConfigurationRegisterBootFieldValue0x00x2to0xF0x1MeaningUseROMmonitormode(Manuallybootusingtheb
command)ExamineNVRAMforbootsystemcommands(0x2defaultifrouterhasFlash)AutomaticallybootfromROM(ProvidesIOSsubset)Router#configureterminalRouter(config)#config-register0x2102[Ctrl-Z]Router#reload
默认0x2102,即:0010000100000010从右开始数,为第0位…..第15位第0-3位:0000-ROMMON,0001-MinIOS其它正常启动第6位:即0x2142,忽略配置文件注册号RecoveringaLostPassword(例)重新启动路由器,在60秒内按ctrl+break键,后按回车;在>下键入o/r0x2142在>下键入i;在进入setup模式后,不进行配置(键入no),进入Router(boot)>状态;Router(boot)>enableRouter(boot)#configterminalRouter(boot)(config)#enablesecret你所配置的口令Router(boot)(config)#config-register0x2102Router(boot)(config)#^+ZRouter(boot)#writeRouter(boot)#reload保护管理接口的安全细调线路参数特权级允许对网络设备进行受限制的访问限制Telnet的访问控制对路由器的http访问网络基础设施的安全主要内容保护管理接口的安全初始安装之后立即配置口令确保特权级口令与用户级口令不同在口令中使用混合字符以使口令破解企图难于成功不要将口令保存在易发现的地方不要使用易被猜出来的口令经常更换口令不要在生产环境中使用“cisco”或其他明显的衍生词作为cisco路由器的口令设置安全口令的技巧保护管理接口的安全保护控制台(console)端口访问安全特权模式口令口令加密Router(config)#lineconsole0Router(config-line)#loginRouter(config-line)#passwordciscoRouter(config)#enablesecret[levellevel]{password|[encryption-type]encrypted-password}Router(config)#servicepassword-encryptionRouter(config)#lineconsole0设置线路超时值Router(config-line)#exec-timeout230可调节的其他线路类型Router(config)#line?<0-70>FisrtlinenumberauxAuxiliarylineconsolePrimaryterminallinettyTerminalcontrollervtyVirtualterminal细调线路参数
级别1被预先定义为启用用户模式访问特权级别2到14时可以定制的用户模式特权级别级别15被预先定义为启用特权模式访问级别,与“enable”命令所允许的访问级别相同Priviledge
mode{level
levelcommand|reset
command}Mode:指定配置模式,包括可执行(exec)、配置(configure)、线路(line)、接口(interface)模式以及所有其他路由器配置模式level
level:
设置一个从0到15的特权级别与指定的命令向关联Command:指定上述特权级别与其之关联的命令reset
command:重置所指定命令的特权级别设置多个特权级别特权级别通过修改用户的特权级别,你可以为用户分配更细微的权限IOS路由器privilegeconfigurelevel3usernameprivilegeexeclevel3copyrunstartprivilegeexeclevel3pingprivilegeexeclevel3showrunprivilegeexeclevel3showenablesecretlevel3ciscoTelnet端口在路由器上被称为虚拟终端端口(vty)必须配置一个启用口令在路由器上才能通过telnet获得启用访问权采用“access-class”和“access-list”命令限制telnet访问限制由“transportinput”命令允许连接到路由器上的连接类型关闭入“ipalias”、“nocdpenable”等命令,以防止通过vty端口对路由器的攻击-限制来自特定IP地址的telnet访问-定义一个包含所允许IP地址的标准访问控制列表-通过“access-class”命令将访问控制列表施加到vty线路上去控制Telnet访问
VirtualPorts(vty0through4)控制虚拟终端的访问RSM143(config)#access-list1permitRSM143(config)#linevty04RSM143(config-line)#access-class1inTelnet4343控制HTTP访问RSM143(config)#access-list1permitRSM143(config)#iphttpserverRSM143(config)#iphttpaccess-class1RSM143(config)#iphttpauthenticationlocalRSM143(config)#usernamestudentpasswordcisco43HTTP管理站点缺省情况下HTTP访问时关闭的;配置一个访问控制列表指定访问路由器上的tcp端口80的地址;HTTP使用与控制台和vty访问相似的口令安全机制;控制TCP/IP服务访问控制DoS攻击防护记录(logging)边界路由器事件保护Internet连接安全主要内容控制TCP/IP服务控制路由器所提供TCP/IP服务的命令Noservicetcp-small-servers禁止对网络主机的一些低端口tcp服务进行访问,包括Discard、Charagen、Daytime端口Noserviceudp-small-serversNoservicefinger禁止路由器处理finger协议请求,阻止远程用户查询Noipdomain-lookup在边界路由器上禁止基于IPDNS的主机名对地址的转换禁止对网络主机的一些低端口udp服务进行访问,包括Discard、Charagen、Daytime端口Noiptcpselective-ack禁止TCP选择性应答,对性能有所影响,但是增加了抵御DoS攻击的能力Nocdprun全局性禁止Cisco发现协议Noiprsh-enable将路由器配置成不允许远端用户用rsh在路由器上执行命令控制TCP/IP服务在接口模式下控制TCP/IP服务的命令Noipproxy-arp在接口上禁止代理arpNoipredirectsNoiptcppath-mtu-discovery在接口上禁止所有从路由器自身发起的新TCP连接的MTU发现。启用MTU发现会增加遭受DOS攻击的可能性Noipunreachable在接口上禁止产生icmp不可到达信息禁止ciscoios软件在被要求经与数据包接受端口相同的端口上重发该数据包发送重定向消息。这可以限制在端口上扫描情况下路由器的反馈信息Nocdpenable在接口上禁止cdpNoipdirected-broadcast关闭ip定向广播,防止路由器在分布式DoS攻击中变为广播放大器。缺省命令路由安全静态路由控制路由通告路由认证控制访问进入数据包过滤外出数据包过滤DoS攻击防护防止DDos攻击防止网络设备成为DDos攻击的参与者采用访问控制列表对所有的入流量进行过滤,滤除源地址为私有和保留地址的数据包过滤所有的外出流量,以防止源ip地址欺骗采用承诺访问速率(committedaccessrate,CAR)对icmp数据包风暴进行限速对SYN包进行速率限制使用ipverifyunicastreverse-path网络接口命令用NAT和PAT管理地址防范分布式D.O.S攻击的配置对ICMP报文设置流率限制Router(config)#interfaceserial0Router(config-if)#rate-limitoutputaccess-group1051540000512000786000conform-actiontransmitexceed-actiondropRouter(config)#access-list105permiticmpanyanyecho-reply首先,利用访问控制对数据包进行分类,定义出icmp数据流再次,CAR有选择的将数据流量限制在指定的带宽之内其次,确定在配置CAR之前,接口上的CEF功能已经打开防范分布式D.O.S攻击的配置为SYN报文设置流率限制Router#showinterfacesrate-limit首先,测量正常的SYN流量,帮助建立接口上正常流量速率的基准其次,我们应尽量将SYN的速率限制得尽可能低Router(config)#interfaceserial0Router(config-if)#rate-limitoutputaccess-group1501540000512000786000conform-actiontransmitexceed-actiondropRouter(config)#access-list150permittcpanyhosteqwwwRouter(config)#access-list150permittcpanyhosteqestablished再次,启用边界设备的日志功能,以帮助追踪DDoS攻击路由器防止病毒的安全配置
1、用于控制Nachi蠕虫的扫描
access-list110denyicmpanyanyecho
2、用于控制Blaster蠕虫的传播
access-list110denytcpanyanyeq4444
access-list110denyudpanyanyeq69
3、用于控制Blaster蠕虫的扫描和攻击
access-list110denytcpanyanyeq135
access-list110denyudpanyanyeq135
access-list110denytcpanyanyeq139
access-list110denyudpanyanyeq139
access-list110denytcpanyanyeq445
access-list110denyudpanyanyeq445
access-list110denytcpanyanyeq593
access-list110denyudpanyanyeq593
4、用于控制Slammer蠕虫的传播
access-list110denyudpanyanyeq1434access-list110permitipanyany
5、关闭可能存在的漏洞
access-list101denyip55any
access-list101denyip55any
access-list101denyip55any
中国科技网介绍中国科技网的结构简介中国科技网网络设备简介国内外出口简介网络管理简介中国科技网发展简介CSTNET是中国最早实现与Internet全功能互联的网络,经历了三个不同的发展阶段:NCFC——CASNET——CSTNETNCFC:中关村地区教育与科研示范网络CASNET:中国科学院网接入类型:*光纤*卫星*DDN*微波*ISDN*HDSLCSTNET:以NCFC及CASNET为基础,连接中科院以外的一批中国科技单位而构成的全国性科技网络——中国科技网遍布全国的网络部署网络结构示意图Cisco高端路由器
Cisco12000Cisco7500Cisco7600Cisco低端路由器Cisco3600Cisco2600思科三层交换机Catalyst6500Catalyst4500Catalyst3500国内出口介绍国内出口Cernet---中国教育网1GChinaNet---中国电信1GChina169---中国网通1GBJNAP----北京交换中心1G国际出口介绍(北京)SPRINT1---USA155MSPRINT2---USA155MKhabarobsk----Russian155M国际出口介绍(香港)ASNet
TW
Region
----TW1G2005-01HK-IX
---HK
1G2005-04Chicago-W---USA155M2005-01APAN-JP
OTC
---JP1G2004-12Mega-iAdv.—HK1G2005-03Google
Corp.—google
1G2005-03Korea—KISTI10G2005-07GLORIAD简介北半球第一条高速环网中俄美三方共同合作创建发展目标----全环链路带宽达到10G服务科研机构,为海量科研数据的共享和传输提供畅通的网络环境(高能物理,生物学,天体科学等)服务目标——成为世界科研网络的基础平台国内外出口连接示意图155M线路质量监控网络流量监控网络设备性能监控路由器日志监控流量的协议分析安全管理(TACACS认证)AAA认证:*Authorization*Authentication*Accounting
谢谢大家!A2D5H8KbNfQiUlXo#s%v(y0B3F6I9LdOgRjVmYq!t&w-z1C4G7JbMePhTkWnZr$u(x+A2E5H8KcNfRiUlXp#s%v)y0C3F6IaLdOgSjVmYq!t*w-z1D4G7JbMeQhTkWYq!t*w-A1D4G8JbMeQhTlWoZr%u(x+B2E6H9KcOfRiUmXp!s&v)z0C3F7IaMdPgSkVnYq$t*x-A1D5G8JbNeQiTlWo#r%u(y+B2E6H9LcOfRjUmXp!s&w)z0C4F7IaMdPhSkVnZq$t*x-A2D5G8KbNeQiTlXo#r%v(y+B3E6I9LcOgRjUmYp!t&w)z1C4F7JaMdPhSkWnZq$u*x-A2D5H8KbNfQiTlXo#s%v(y0B3E6I9LdOgRjVmYp!t&w-z1C4G7JaMePhTkWnZr$u*x+A2E5H8KcNfQiUlXo#s%v)y0B3F6I9LdOgSjVmYq!t&w-z1D4G7JbMePhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)y0C3F6IaLdPgSjVnYq!t*w-A1D4G8JbMeQhTkWoZr%u(x+B2E5H9KcOfRiUmXp#s&v)z0C3F7ePhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)y0C3F6IaLdOgSjVnYq!t*w-z1D4G8JbMeQhTkWoZr%u(x+B2E5H9KcOfRiUmXp#s&v)z0C3F7IaLdPgSkVnYq8KcNfQiUlXo#s%v)y0B3F6I9LdOgSjVmYq!t&w-z1D4G7JbMePhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)y0C3F6IaLdPgSjVnYq!t*w-A1D4G8JbMeQhTkWoZr%u(x+B2E5H9KcOfRiUmXp#*x-A2D5H8KbNfQiTlXo#s%v(y0B3E6I9LdOgRjVmYp!t&w-z1C4G7JaMePhTkWnZr$u*x+A2E5H8KcNfQiUlXo#s%v)y0B3F6I9LdOgSjVmYq!t&w-z1D4G7JbMePhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)y0C3F6IaLdPgSjVnYq!t*w-A1D4G8JbMeQhTkWoZr%u(x+B2E5H9KcOfRiUmXp#s&v)z0C3F7IaLdPgSkVnYq$t*w-A1D5G8JbNeQhTlWo#r%u(y+B2E6H9LcOfRjUmXp!s&v)z0C4F7IaMdPgSkVnZq$t*x-A1D5G8KbNeQiTlWo#r%v(y+B3E6H9LcOgRjUmYp!s&w)z1C4F7JaMdPhSkWnZq$u*x-A2D5G8KbNfQiTlXo#r%v(y0B3E6I9LcOgRjVmYp!t&w)z1C4G7JaMePhSkWnZr$u*x+A2D5H8KcNfQiUlXo#s%v)y0F7JaMdPhSkVnZq$u*x-A2D5G8KbNfQiTlXo#r%v(y0B3E6I9LcOgRjVmYp!t&w)z1C4G7JaMePhSkWnZr$u*x+A2D5H8KcNfQiUlXo#s%v(y0B3F6I9LdOgRjVmYq!t&w-z1C4G7JbMePhTkWnZr$u(x+A2E5H8KcNfRiUlXp#s%v)y0C3F6IaLdOgSjVnYq!t*w-z1D4G8JbMeQhTkWoZr$u(x+B2E5H9KcNfRiUmXp#s&v)y0C3F7IaLdPgSjVnYq$t*w-A1D4G8JbNeQhTlWoZr%u(y+B2E6H9KcOfRjUmXp!s&v)z0C3F7IaMdPgSkVnYq$t*x-A1D5G8JbNeQiTlWo#r%u(y+B3E6H9LcOfRjUmYp!s&w)z0C4F7JaMdPhSkVnZq$u*x-A2D5G8KbNeQiTlXo#r%v(y+B3E6I9LcOgRjUmYp!t&w)z1C4F7JaMePWo#r%u(y+B3E6H9LcOfRjUmYp!s&w)z0C4F7JaMdPhSkVnZq$t*x-A2D5G8KbNeQiTlXo#r%v(y+B3E6I9LcOgRjUmYp!t&w)z1C4F7JaMePhSkWnZq$u*x+A2D5H8KbNfQiUlXo#s%v(y0B3E6I9LdOgRjVmYp!t&w-z1C4G7JaMePhTkWnZr$u*x+A2E5H8KcNfQiUlXp#s%v)y0B3F6IaLdOgSjVmYq!t*w-z1D4G7JbMeQhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)y0C3F6IaLdPgSjVnYq!t*w-A1D4G8JbMeQhTlWoZr%u(x+B2E6H9KcOfRiUmXp!s&v)z0C3F7IaLdPgSkVnYq$t*w-A1D5G8JbNeQhTlWo#r%u(y+B2E6H9LcOfRjUmXp!s&w)z0C4F7IaMdPhSkVnZq$t*x-A2D5G8KbNeQiTlWo#r%v(y+B3E6H9LcOgRjUmYp!s&w)z1C4F7JaMdPhSkWnZq$y+B2E6H9L6H9LcOfRjUmXp!s&w)z0C4F7IaMdPhSkVnZq$t*x-A2D5G8KbNeQiTlXo#r%v(y+B3E6I9LcOgRjUmYp!s&w)z1C4F7JaMdPhSkWnZq$u*x-A2D5H8KbNfQiTlXo#s%v(y0B3E6I9LdOgRjVmYp!t&w-z1C4G7JaMePhTkWnZr$u*x+A2D5H8KcNfQiUlXo#s%v)y0B3F6I9LdOgSjVmYq!t&w-z1D4G7JbMePhTkWoZr$u(x+A2E5H9KcNfRiUlXp#s&v)C4G
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 证券市场资深操盘手实战宝典
- 部队学身边典型演讲稿
- 读书让我们进步演讲稿
- 2026年体育与健康锻炼方法试题
- 爱国演讲稿开头惊艳句子
- 2026年大学生学法用法法律知识竞赛考试题库及答案(共220题)
- 我是职校人我骄傲演讲稿
- 文明校园最美宿舍演讲稿
- 自强不息提升实力演讲稿
- 2026年大学生百科知识竞赛挑战题160题及答案
- 2026年大连枫叶职业技术学院单招职业技能考试题库附答案详解(综合卷)
- 高三化学二轮复习析考题之“向”思备考之“策”《结构》的考察与教学课件()
- 2026年春苏教版(2026修订)小学数学五年级第二学期教学计划及进度表
- (2026春新版)部编版三年级语文下册全册教案
- 人教版《体育与健康》水平二 跳跃单元作业设计
- 《煤气安全作业》培训教材
- 概率论与数理统计期末考试卷附答案
- 穴位注射水针专题宣讲
- 《髋臼骨缺损分型》
- GA/T 652-2017公安交通管理外场设备基础设施施工通用要求
- 《计量经济学》课程教学大纲
评论
0/150
提交评论