CCIE SP—Inter-Provider VPN Option 3 未完

[昨天同事问了下关于Option3的一些问题,好久不看了,有些忘记了,上blog看发现没有option3的笔记,后来在草稿中找到了,呵呵,还没完全整理好,所以没发,虽然没有完全整理好,暂时先release出来,到时再改吧,要不总是从草稿中看比较费劲。后期我会对此笔记进行完善]

由于使用ASBR间多跳还是不能保证完全减少ASBR的压力,跨域用户很多的话,仍然会受到严重影响。
又因为RR上已经有VPNv4的路由了,也就是说他已经承担了所有MPLS数据包转发,因此用RR建立跨域无疑是最合适的选择。但如果是两个不同的运营商,就难免会泄漏RR地址。

下面介绍具体的操作步骤:

1. 公布PE和RR的环回口
可以在PE和RR上单独network,但是为了不在骨干网上跑多余的全局BGP,所以只需在ASBR上network这些路由就可以了,然后再重分布到IGP中。
Read the rest of this entry »

Voice之03:IP语音信令、媒体信息及DSP

IP语音(Voip)4种常见信令

注意:由于暂时没有抓包分析Ip电话及语音网关间的数据包,所以还不是很理解以下信令,下面的理解仅仅是根据教学视频得来。
1. H.323:它是中继信令,P2P协议,他是伞形协议,下面有很多子协议,可以类似的与BGP进行对比。由于为了解决BGP的P2P限制(参考TCP卷二),可以用RR来实现,相应的对于H.323来说,GK就类似RR
2. SIP(RFC):既有P2P也有C/S特性,它也是中继信令。
3. MGCP(RFC):主要是用来管理语音网关。
4. SCCP:思科私有协议,是终端管理协议,C/S行为,C就是IP电话,S及时CM。

IP语音(Voip)2种媒体

RTP
RTCP

IP语音占用的带宽

Read the rest of this entry »

Voice之02:数字语音概述

数字语音中,常见的端口为T1和E1(E1的相关内容可以查看这里),在T1/E1中又分为VWIC/VIC,两种的主要区别就是一个能即跑语音又能跑数据,另一个只能跑语音。另外对于这两种卡,也有不同版本,例如vwic2,vic2,vic3等,不同的版本之间也有很大差别,这个就不再这里说明了,可以去思科官网上查找相应的datasheet。

数字语音的信令

1. 随路信令(CAS): 信令与语音共用一个通道。它含有很多模拟语音特性,很多模拟信令在通道里传输。对于模拟信令只有4种状态,所以仅仅用2bit就可以体现出来,但为了更复杂的环境,规定给CAS提供4bit来描述状态。随路信令主要用于小规模,信令要求不高的环境,以此完成多路复用的需求。
Read the rest of this entry »

Voice之01:传统语音概述

传统语音称为legacy,也叫traditional,它属于模拟线路。模拟线路中只能传输1路话音,即使一根线由好几根芯组成,如E&M线(8芯,跑1路)。

模拟线路中的端口

FX端口:分FXO和FXS,S代表Station,该端口接终端;O表示CO局端,该端口接外线。
E&M端口:老式端口,8芯,在此不介绍了,已经被逐步淘汰了。
Read the rest of this entry »

SEC之01:路由器常用的安全Feature

Secret Password

如果同时有secret和普通的password,普通的pass没有效果,唯一的效果就是向后兼容,不过意义不大,所以一般都用secret password,不过注意在应用Chap时,它只支持明文密码,所以不适合secret,其他没发现有问题。

Service Password-Encryption

如果用,那么就是简单加密密码,可以很容易破解,相当于没有加密,起到的作用仅仅是让人一眼记不下密码。

另外在设置username password时,会有个0或7的概念:是否加密,这个加密跟pass-encryption是一样的,只不过它的作用是在明文密码存在的情况下,通过“username xxx pass 7 yyy”来手动指定xxx用户加密后的密码是yyy。

No Service Pass-recover

正常情况下,通过恢复密码,可以保留原来的配置。
这个feture就是为了防止有人在现场破解密码,如果用恢复密码的方法,所有配置都会被清空,所以这个feture要慎用。
Read the rest of this entry »