這一篇文章的內容,我們花一點時間仔細觀察,AS-PATH這個路徑屬性,在BGP協定裏面,扮演那一種腳色。
如果您喜歡這裡的內容,記得分享到您的Facebook和Twitter上面所有的朋友們吧!
2016年12月14日 星期三
2016年12月1日 星期四
Google的公開NTP網路校時伺服器
我剛才在讀網路文章的時候,我才發現,原來Google也有對外服務的NTP伺服器,網址分別有五個:
TIME.google.com
TIME1.google.com
TIME2.google.com
TIME3.google.com
TIME4.google.com
2016年10月31日 星期一
2016年10月26日 星期三
BGP鄰接關係
BGP協定,工作原理其實並不難理解。BGP複雜的是,有好多名詞需要解釋,需要定義清楚,還有過濾工具種類非常多等等。標準的Cisco BGP訓練課程,需要五天完整的解說和練習,才能夠走完一次。
我寫這些文章的目的,不是用來取代Cisco的標準課程。我只是想要減低大家的BGP學習進入障礙,讓大家都可以快速上手BGP協定。
2016年10月23日 星期日
健康操和組播(IP Multicast)
數年前,我服務的公司忽然有了一個簡單的需求。需求背後的故事不重要,重點是,為何最後IP Multicast幫我解決了問題。
很簡單的需求
原始的需求只有這麼簡單。下午三點半,全公司七百多人,可以一起在座位的PC前面,同步收看健康操影片,每個人跟著影片中的動作,做做健康體操,增加員工的身體健康。
背景資訊:全公司七百多人,被路由器分隔在好多網段,甚至部分外部辦公室,頻寬只有E1 (2Mbps)的專線。
我一聽到以上需求的時候,我發現,我必須要解決兩個問題。
很簡單的需求
原始的需求只有這麼簡單。下午三點半,全公司七百多人,可以一起在座位的PC前面,同步收看健康操影片,每個人跟著影片中的動作,做做健康體操,增加員工的身體健康。
背景資訊:全公司七百多人,被路由器分隔在好多網段,甚至部分外部辦公室,頻寬只有E1 (2Mbps)的專線。
我一聽到以上需求的時候,我發現,我必須要解決兩個問題。
2016年10月19日 星期三
2016年10月16日 星期日
快速啟動Intermediate System to Intermediate System (IS-IS)路由協定
我知道IS-IS這個鍊路狀態 (Link State) 門派的協定,一般是定位成電信業者(Service Provider)專用的內部協定,大部分的企業客戶,其實不容易有機會用到它。
我這裡先提供一些快速啟動的步驟,萬一有讀者真的在工作中需要這個協定,也許可以幫助您減少一些摸索的時間。
我建議按照下面我整理好的四個步驟,任何人都可以快速啟動IS-IS協定。
順帶一提,所謂的Intermediate System,文字直接翻譯是”中介系統”,其實就是路由器。這個名詞,是國際標準組織(ISO)的用詞。也因此,IS-IS協定字面上來說,就是路由器和路由器之間的協定,這不正好是”路由交換協定”的真義嗎?
我這裡先提供一些快速啟動的步驟,萬一有讀者真的在工作中需要這個協定,也許可以幫助您減少一些摸索的時間。
我建議按照下面我整理好的四個步驟,任何人都可以快速啟動IS-IS協定。
順帶一提,所謂的Intermediate System,文字直接翻譯是”中介系統”,其實就是路由器。這個名詞,是國際標準組織(ISO)的用詞。也因此,IS-IS協定字面上來說,就是路由器和路由器之間的協定,這不正好是”路由交換協定”的真義嗎?
2016年10月12日 星期三
方便理解OSPF Area 0的比喻
OSPF協定在IETF RFC文件裡面,的確存在嚴格的要求。我這裡試著利用一個簡單的比喻,來幫助大家記憶,OSPF Area 0 (Backbone Area)到底包含哪些重要的要求。
我想到的比喻是,捷運系統(地鐵系統)。
我想到的比喻是,捷運系統(地鐵系統)。
2016年10月10日 星期一
過濾BGP資訊常用的正則表達式,Regular Expression
2016年10月6日 星期四
快速知道網路硬體之間,L1、L2都沒有問題
2016年9月1日 星期四
三分鐘快速了解,什麼是Cisco ACI
我們簡單的聊一聊,什麼是Cisco ACI。
嚴格的Spine/Leaf拓樸
除了Leaf只能接在Spine上面之外,Leaf和Leaf之間,完全不能有任何的捷徑、cross link;Spine和Spine之間,完全不能有任何的捷徑、cross link。
嚴格的Spine/Leaf拓樸
Cisco ACI架構示意圖。 來源:Cisco.com |
除了Leaf只能接在Spine上面之外,Leaf和Leaf之間,完全不能有任何的捷徑、cross link;Spine和Spine之間,完全不能有任何的捷徑、cross link。
2016年8月31日 星期三
聊一聊Spine/Leaf是什麼
我先花一點時間,聊一聊Spine/Leaf網路拓樸。
Spine/Leaf 是一種網路拓樸
Spine/Leaf 示意圖。 來源:Cisco.com,"Figure 1. Cisco Dynamic Fabric Automation Architecture" 這個圖示是Cisco Dynamic Fabric Automation的建議設計架構。 |
Spine直接翻譯是脊椎骨,Leaf直接翻譯是樹葉。這個拓樸的特徵是,所有的Leaf都接在Spine上面,如果Leaf和Leaf之間有網路的流量,所有的流量,都必須穿過Spine,Spine等同於是骨幹,特徵上就只是這麼簡單。
部分交換器扮演Spine,部分交換器扮演Leaf。網路使用者埠,包含Client/Server,都只能接在Leaf上面。
2016年8月26日 星期五
SDN可能的型態
2016年8月24日 星期三
聊一聊Software Defined Network,軟體定義的網路
2016年2月25日 星期四
好多的Open:三十秒內理解什麼是OpenStack?
不囉嗦,我們直接開始。
OpenStack就是一個開源的軟體專案,幫助你在企業內部,建立一個等同於Amazon AWS的私有運算系統(有人稱為私有雲)。
OpenStack 的商標。截圖自 Wikipedia,本文是我個人的觀察整理,跟OpenStack.org無關。 |
2016年2月16日 星期二
Cisco ASA 的用戶,應該立刻更新ASA OS
我想提醒Cisco ASA的用戶,應該立刻更新修補您的ASA OS。
問題是這樣的,有一個嚴重的Cisco ASA OS的缺陷被找到,駭客可以透過這個弱點,控制您的Cisco ASA。
好消息是,Cisco 已經釋出修補過的 ASA OS。
詳細的資訊,請參考官方網頁說明。
Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability (CVE-2016-1287)
問題是這樣的,有一個嚴重的Cisco ASA OS的缺陷被找到,駭客可以透過這個弱點,控制您的Cisco ASA。
好消息是,Cisco 已經釋出修補過的 ASA OS。
需要補強的ASA OS 版本和最低必須升級完成的版本。截圖自Cisco官方網頁 |
Vulnerable Products
Cisco ASA Software is affected by this vulnerability if the system is configured to terminate IKEv1 or IKEv2 VPN connections.
This includes the following:
- LAN-to-LAN IPsec VPN
- Remote access VPN using the IPsec VPN client
- Layer 2 Tunneling Protocol (L2TP)-over-IPsec VPN connections
- IKEv2 AnyConnect
Cisco ASA Software can be downloaded from the Software Center on Cisco.com by visiting http://www.cisco.com/cisco/software/navigator.html.
詳細的資訊,請參考官方網頁說明。
Cisco ASA Software IKEv1 and IKEv2 Buffer Overflow Vulnerability (CVE-2016-1287)
訂閱:
文章 (Atom)
經典熱門文章
-
Bits per sec : 9600 Data bits : 8 Parity : none Stop bits : 1 Flow control : none 我們以往在作Router...
-
我剛才在讀 網路文章 的時候,我才發現,原來Google也有對外服務的NTP伺服器,網址分別有五個: TIME.google.com TIME1.google.com TIME2.google.com TIME3.google.com TIME4.google....
-
TFTP Server 是我們平常在維護網路必備的工具之一. 我們需要 TFTP Server 來備份/安裝 IOS 映像檔, 與設定內容. Cisco 原本曾經有過一個免費的 TFTP Server 軟體, 不過已經停止它的後續的開發和維護. 反而在 Cisco 網站當中 ...
-
應該各位在讀到 BSCI 教材中, 有關 IP Multicast 位址要對應到適當的 MAC address 來傳送這段時, 都會注意到: 好麻煩喔, 為什麼要設計成這樣, 硬是將數目比較多的 IP Multicast 位址, 以 "32比1" 的方式, 擠...
-
我先花一點時間,聊一聊Spine/Leaf網路拓樸。 Spine/Leaf 是一種網路拓樸 Spine/Leaf 示意圖。 來源: Cisco.com ,"Figure 1. Cisco Dynamic Fabric Automation Archit...