设为首页收藏本站language 语言切换
查看: 2024|回复: 6
收起左侧

[其他] 135有两个问题想请教大家

[复制链接]
发表于 2018-10-30 21:04:39 | 显示全部楼层 |阅读模式
1. BGP case里面命令:neighbor 209.165.201.2 remote-as 64525 中,是因为题目的R1 的 show ip bgp的结果要求下一跳地址是209.165.201.2,所以这里才配制成这个地址的吗?如果是的话,那么我们怎么知道209.165.201.2 就一定是192.168.1.1的next hop呢?
* M. p! V! ?& R' O/ b# D, e5 V: F" o# k) u: q
2.TT Edge_Security acl 中,是添加了permit ip 209.65.200.224 0.0.0.3 any,为什么不能和show出来的之前的命令保持一致,写成permit ip host 209.65.20.224 any 呢?是因为同时也要reach 209.65.200.226这个网络,所以才必须有0.0.0.3吗?) F+ c. i2 [1 @: r3 U
: Q. M: O7 p+ E  J/ n9 H5 j: Z# _
/ }1 `- `6 |7 @+ x7 F* V
) |# {7 L) Y1 u, Z. U) q' B3 O; a2 h
发表于 2018-10-31 18:26:43 | 显示全部楼层
2.的問題是兩個連線就是.225 和.226的這兩個IP位址吧?!如果不permit的話ping sever會回不來!
板凳 2018-10-31 18:26:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-31 18:27:23 | 显示全部楼层
第一個問題有點看不懂意思,無法回答你!
地板 2018-10-31 18:27:23 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-10-31 20:20:05 | 显示全部楼层
1.图里没有直连链路对端的地址?那你看看R1本地端口的地址不就知道对端的了,本地是1,对端应该就是2
5# 2018-10-31 20:20:05 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-11-2 10:35:32 | 显示全部楼层
BGP  分为 ibgp和ebgp。   ibgp应用在AS内部,作为igp 的联通需要环回口地址。ebgp连接了互联网上一个独立的AS, 用的是下一跳路由地址建立邻居。% C  H0 p& \" |% H
. g5 E6 Y& C) [/ g0 s. Q
6# 2018-11-2 10:35:32 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-11-2 10:45:14 | 显示全部楼层
permit ip 209.65.200.224 0.0.0.3 any  用反掩码是精确匹配  209.65.200.224/30 网段中,225和226 两个地址acl 放行。  
7# 2018-11-2 10:45:14 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-24 20:14 , Processed in 0.058193 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表