如果您喜歡這裡的內容,記得分享到您的Facebook和Twitter上面所有的朋友們吧!

2009年7月27日 星期一

IP Helper Address 轉送後的封包, 來源位址應該是什麼?

我做了一個小小的驗證 Lab. 發現 "IP Helper Address 轉送後的封包, 來源位址應該就是啟用 "IP Helper Address" 的那張網卡的IP位址.
R0的畫面擷取說明如下:
  1. 尚未啟動 "Helper" 前, 所有的 DHCP broadcasts (DISCOVERY) 都不被理會.
  2. 啟動 "Helper". 請注意, 啟動的網卡IP位址就是 "2.1.1.10", 轉送的目的地IP位址就是 "1.1.1.1"
  3. 啟動後, Debug訊息顯示, 該 DHCP 封包來源位址從 "0.0.0.0" 改成 "2.1.1.10", 目的地位址從"255.255.255.255" 改成 "1.1.1.1". 然後被送到 DHCP server (R1).
  4. DHCP server 所回應的封包 (OFFER) 來源位址是 "1.1.1.1", 目的地位址是 "2.1.1.10".
  5. 這個封包再被 "Helper" 轉送給 DHCP Client. 同時來源位址再次改成她自己的位址 "2.1.1.10", 目的地改成"255.255.255.255", 猶如這個 DHCP 回應就是她自己所產生的.

R0#show ip int brief
Interface                  IP-Address      OK? Method Status                Protocol
FastEthernet0/0            unassigned      YES unset  up                    up      
FastEthernet0/0.200        2.1.1.10        YES manual up                    up      
FastEthernet0/1            unassigned      YES unset  administratively down down    
Serial1/0                  1.1.1.10        YES manual up                    up      
Serial1/1                  unassigned      YES manual administratively down down    
Serial1/2                  unassigned      YES unset  administratively down down    
Serial1/3                  unassigned      YES unset  administratively down down    
R0#
*Mar  1 00:42:43.599: IP: s=0.0.0.0 (FastEthernet0/0.200), d=255.255.255.255, len 604, rcvd 2
*Mar  1 00:42:47.111: IP: s=0.0.0.0 (FastEthernet0/0.200), d=255.255.255.255, len 604, rcvd 2
*Mar  1 00:42:51.159: IP: s=0.0.0.0 (FastEthernet0/0.200), d=255.255.255.255, len 604, rcvd 2
R0#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
R0(config)#int f0/0.200
R0(config-subif)#ip helper-address 1.1.1.1
R0(config-subif)#end
R0#
*Mar  1 00:43:07.607: %SYS-5-CONFIG_I: Configured from console by console
*Mar  1 00:43:09.239: IP: s=0.0.0.0 (FastEthernet0/0.200), d=255.255.255.255, len 604, rcvd 2
*Mar  1 00:43:09.255: IP: tableid=0, s=2.1.1.10 (local), d=1.1.1.1 (Serial1/0), routed via FIB
*Mar  1 00:43:09.259: IP: s=2.1.1.10 (local), d=1.1.1.1 (Serial1/0), len 604, sending
*Mar  1 00:43:09.439: IP: tableid=0, s=1.1.1.1 (Serial1/0), d=2.1.1.10 (FastEthernet0/0.200), routed via RIB
*Mar  1 00:43:09.443: IP: s=1.1.1.1 (Serial1/0), d=2.1.1.10, len 328, rcvd 4
*Mar  1 00:43:09.459: IP: s=2.1.1.10 (local), d=255.255.255.255 (FastEthernet0/0.200), len 328, sending broad/multicast
*Mar  1 00:43:09.567: IP: s=0.0.0.0 (FastEthernet0/0.200), d=255.255.255.255, len 604, rcvd 2
*Mar  1 00:43:09.583: IP: tableid=0, s=2.1.1.10 (local), d=1.1.1.1 (Serial1/0), routed via FIB
*Mar  1 00:43:09.587: IP: s=2.1.1.10 (local), d=1.1.1.1 (Serial1/0), len 604, sending
*Mar  1 00:43:09.619: IP: tableid=0, s=1.1.1.1 (Serial1/0), d=2.1.1.10 (FastEthernet0/0.200), routed via RIB
*Mar  1 00:43:09.623: IP: s=1.1.1.1 (Serial1/0), d=2.1.1.10, len 328, rcvd 4
*Mar  1 00:43:09.635: IP: s=2.1.1.10 (local), d=255.255.255.255 (FastEthernet0/0.200), len 328, sending broad/multicast
R0#
R0#

所以, 這本書有關 "ip helper address" 的描述是錯誤的: Wendell Odom, Rus Healy, Naren Mehta."CCIE Routing and Switching Exam Certification Guide, 3rd Edition", Page 128 和 Page 134!

2009年7月24日 星期五

準備 CCIE 認證

最近因為工作的關係, 知道有三位友人正在準備 CCIE Routing and Switching 的認證. 有興趣一起準備的朋友, 歡迎來信讓我知道!


2009年7月19日 星期日

原來 VTP 的 Password 是可以看到的!

我一直沒有注意到, 原來 VTP (VLAN Trunking Protocol) 的 Password 是可以使用 "show" 命令看到的!

這兩天經過同學的提醒我才注意到. 命令就是 "show vtp password". 詳情可參考這篇 "Configuring VTP Global Parameters".

Switch#show vtp password
VTP Password:WATER
Switch#

我真是不夠細心! 這應該在 ICND 就要會的!

2009年7月13日 星期一

VTP介紹動畫, Cisco官方網站上看到的

在找資料時碰巧看到這個介紹VLAN Trunking Protocol (VTP) 的 Flash 動畫. 官方 Cisco.com 上面的喔! 我認為介紹得很清楚而且非常深入. 應該對各位會很有幫助!

http://www.cisco.com/warp/public/473/vtp_flash/

雖然是英語發音版的, 我相信也難不倒大家!

2009年7月8日 星期三

VLAN 文件化圖示的方法討論

VLAN 日常維護的工作重點之一, 就在於如何簡單地製作成文件化圖示, 讓其他人一目了然. 我過去都是使用 "橢圓形" 來代表各個不同的 VLAN. 這個方法有缺點, 就是當 VLAN 數目多的時候, 顏色很快會不夠使用. 而且每個 VLAN 所佔的空間比較不好調配.


今天看到這篇文章, 我認為他的方法比我的要好得多!

他的方式簡單的講, 就是使用水平粗線, 代表 VLAN 和子網段. 然後網路設備就使用垂直線接上該水平線, 代表與該 VLAN 子網段相接. 有點像音樂的 "五線譜" 一樣.

這樣一來最大的好處, 就是可以在單張的圖片中容納更多的 VLAN 數. 同時也比較不會有顏色用完的問題, 因為網段位址和 VLAN 號碼直接標上, 顏色甚至可以重複使用!

在此也想問問網友, 你認為呢? 或者你有更好的方法, 可以跟大家來分享的? 歡迎大家直接使用本文章下方的 "張貼意見"來提出你的看法!


Reference:

經典熱門文章