至顶网知识库频道信息技术-最新文章列表
Cisco标准的EBGP与IBGP协议的区别简介

EBGP与IBGP的区别有:路由环路的避免措施不一样,IBGP强制规定ibgp speaker不允许把从一个IBGP邻居学习到的前缀传递给其它IBGP邻居,因此IBGP要求逻辑全连接。EBGP没有这样的要求,EBGP对路由环路的避免是通过AS_PATH属性来实现的。使用的BGP属性不同,例如IBGP可以传递LOCAL_PREF,而EBGP不行。IBGP有同步的要求,而EBGP没有同步的要求。IBGP不需要IBGP邻居之间有物理连接,只需要逻辑连接即可,而EBGP下一般情况下都要求EBGP邻居之间存在物理连接。...详细

IBGPEBGPCISCO

虚拟服务器在群集服务器环境中的使用

群集中的任何节点都可以接受这样的虚拟服务器连接。用户或客户端不会知道虚拟服务器真正驻留在哪个节点上。如果某个服务或应用程序不是供用户或客户端应用程序访问的,则它们可以运行在不是以虚拟服务器形式管理的群集节点上。在服务器群集中可以驻留代表不同应用程序的多个虚拟服务器。一个含有四个虚拟服务器的2节点群集;每个节点有两个虚拟服务器。服务器群集将虚拟服务器作为资源组加以管理,每个虚拟服务器资源组都包含两个资源:一个IP地址以及一个同该IP地址相对应的网络名称。...详细

群集服务器虚拟服务器

IP网络及其QoS技术发展研究(上)

目前许多专家倾向认为下一代网络是以基于IP分组的数字通信技术为核心技术的综合通信网络,但前提是必须对目前的IP技术进行改进,其中要改进的一个重要方面就是可以满足未来核心网络的 QoS要求。这是一个重要和关键的命题,要让这个命题成立,QoS问题必须澄清。本文试图抛开对IP技术的主观愿望,从具体实现机制客观分析其对电信级 QoS的满足程度,进而对网络发展提出一些认识。...详细

QoSIP网络

IP网络及其QoS技术发展研究(中)

传统IP技术不能保障IP QoS已经是业界定论,目前不断提高的中继带宽和节点处理能力,只是使得业务满足QoS的概率得到了提高,但并不意味着能保障QoS。当前的IP服务质量体系结构主要有IETF建议的IntServ体系和DiffServ体系。MPLS技术通过在IP网中定义LSP,部分引入“虚电路”的概念,通过预先对LSP的配置,实现对网络资源的合理调度,解决了“最短路径优先”所引起的不合理忙闲状态。通过MPLS与IntServ或者DiffServ模型的结合,使IP网络对QoS的支持程度获得了极大的提高,是目前最被看好的IP QoS技术。...详细

IP网络QoS

IP网络及其QoS技术发展研究(下)

目前许多专家倾向认为下一代网络是以基于IP分组的数字通信技术为核心技术的综合通信网络,但前提是必须对目前的IP技术进行改进,其中要改进的一个重要方面就是可以满足未来核心网络的 QoS要求。这是一个重要和关键的命题,要让这个命题成立,QoS问题必须澄清。本文试图抛开对IP技术的主观愿望,从具体实现机制客观分析其对电信级 QoS的满足程度,进而对网络发展提出一些认识。...详细

QoSIP网络

IP网络业务关键承载技术探讨

越来越多的业务通过IP网络承载已经成为不可阻挡的发展趋势,运营商运营的关键NGN、3G、IPTV业务,企业VPN互连、视频会议/ 监控、大客户专线/IDC等业务,对IP网络提出了更高的要求。通过实施网络组织、网络自愈和保护、服务质量保证、组播部署以及网络业务安全等多方位关键技术部署,取得了良好的效果,逐步获得了电信运营商的网络与业务转型经验,在探索可持续发展的互联网商业模式方面迈出了重要的一步。...详细

承载IP网络

分析SQL server服务器的内存配置

配置SQL数据库服务器只选默认的设置会把大量的内存给浪费,系统的性能也不能因为的大内存而提升,本文介绍了SQL server服务器的内存配置过程。...详细

内存配置SQL Server

剖析基于路由器平台的POS接入方式

本文介绍了华为3Com公司针对目前POS接入应用市场的现状,推出了基于路由器平台的POS接入解决方案。这套解决方案基于华为3Com中低端路由器的通信处理平台,提供系列化、高密度、可管理、可维护、多种接入方式、多应用/多主机、IP化的解决方案,并利用Quidway VRP的扩展业务特性,如终端接入服务器、DLSw、VoIP、IPSEC、VPN、QoS、备份中心等,为用户提供一体化的综合网络解决方案。...详细

POS路由器

了解交换机漏洞 保护网络核心

交换机在企业网中占有重要的地位,通常是整个网络的核心所在,这一地位使它成为黑客入侵和病毒肆虐的重点对象,为保障自身网络安全,企业有必要对局域网上的交换机漏洞进行全面了解。本文介绍了利用交换机漏洞的五种攻击手段:VLAN跳跃攻击、生成树攻击、MAC表洪水攻击、ARP攻击、VTP攻击。...详细

交换机漏洞

OSPF动态路由技术基本原理研究及实现

目前应用较多的路由协议有RIP和OSPF,它们同属于内部网关协议,但RIP基于距离矢量算法,而OSPF基于链路状态的最短路径优先算法。它们在网络中利用的传输技术也不同。RIP是利用UDP的520号端口进行传输,实现中利用套接口编程,而OSPF则直接在IP上进行传输,它的协议号为89。在RIP当中,所有的路由都由跳数来描述,到达目的地的路由最大不超过16跳,且只保留唯一的一条路由,这就限制了RIP的服务半径,即其只适用于小型的简单网络。...详细

OSPF动态路由

动态路由协议OSPF与EIGRP的全面对比

OSPF是Open Shortest Path First(即“开放最短路由优先协议”)的缩写。它是IETF组织开发的一个基于链路状态的自治系统内部路由协议。在IP网络上,它通过收集和传递自治系统的链路状态来动态地发现并传播路由。EIGRP和早期的IGRP协议都是由Cisco发明,是基于距离向量算法的动态路由协议。EIGRP(Enhanced Interior Gateway Routing Protocol)是增强版的IGRP协议。它属于动态内部网关路由协议,仍然使用矢量-距离算法。但它的实现比IGRP已经有很大改进,其收敛特性和操作效率比IGRP有显著的提高。 ...详细

EIGRPOSPF动态路由协议

无线入侵检测系统

无线入侵检测系统同传统的入侵检测系统类似。但无线入侵检测系统加入了一些无线局域网的检测和对破坏系统反应的特性。无线入侵检测系统可以通过提供商来购买,为了发挥无线入侵检测系统的优良的性能,他们同时还提供无线入侵检测系统的解决方案。无线入侵检测系统未来将会成为无线局域网中的一个重要的部分。虽然无线入侵检测系统存在着一些缺陷,但总体上优大于劣。无线入侵检测系统能检测到的扫描,DoS攻击和其他的802.11的攻击,再加上强有力的安全策略,可以基本满足一个无线局域网的安全问题。...详细

无线入侵检测

IP访问控制列表

本实验对IP访问控制列表进行配置和监测,包括标准、扩展和命名的IP访问控制列表。通过本实验可以掌握以下技能:配置标准IP访问控制列表;配置扩展IP访问控制列表;配置命名的标准IP访问控制列表;配置命名的扩展IP访问控制列表;在网络接口上引用IP访问控制列表;在VTY上引用IP访问控制列表;查看和监测IP访问控制列表。...详细

IP访问控制列表

多层次访问控制技术与策略深入研究

访问控制是网络安全防范和保护的主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。...详细

访问控制

奔涌科技中小企业安全型邮件服务器

新一代安全型邮件服务器为软硬件一体化嵌入式应用产品。是专为中小型企事业单位用户量身定制的新一代、专业级、高性价比的邮件服务器。具有即插即用、安全可靠、易管理和易扩展等特点。本文介绍了奔涌科技中小企业安全型邮件服务器,并讲述了安全型邮件服务器特点。...详细

邮件服务器中小企业

Oracle 9i应用COMPOSE和UNISTR创建沉音

Oracle9i引入了COMPOSE函数,该函数接受一串 Unicode字符并规则化其文本。在将UNISTR函数的输出与COMPOSE组合时,可以在不查找任何值的情况下生成一个Unicode字符。本文介绍了Oracle 9i应用COMPOSE和UNISTR创建沉音的方法。...详细

UNISTRCOMPOSEOracle 9I

用访问控制列表构筑“铜墙铁壁”

本文在路由器和交换机上进行ACL(访问控制列表)配置来防范病毒和黑客攻击,效果非常好。经过配置后,在很多主机没打相应补丁的情况下,各网络设备有效地阻止了震荡波的攻击。由于病毒(特别是系统漏洞病毒)都是利用相应端口进行传播与攻击的,所以我们可以考虑通过在路由器或交换机上设置相应的ACL进行防范。我们以Cisco产品为例进行说明,具体ACL配置如下:access-list 101 permit tcp any any established。这个命令是建立一个ACL,它只容许已经建立的连接从外向里传输数据,而对于事先没有建立的连接将被拒绝进行数据传输。...详细

访问控制列表

访问控制列表使用原则

由于ACL涉及的配置命令很灵活,功能也很强大,所以我们不能只通过一个小小的例子就完全掌握全部ACL的配置。本文在介绍例子前为大家将ACL设置原则罗列出来,方便大家更好的消化ACL知识。...详细

ACL访问控制列表

访问控制列表概述

标准IP访问控制列表,一个标准IP访问控制列表匹配IP包中的源地址或源地址中的一部分,可对匹配的包采取拒绝或允许两个操作。编号范围是从1到99的访问控制列表是标准IP访问控制列表。扩展IP访问控制列表,扩展IP访问控制列表比标准IP访问控制列表具有更多的匹配项,包括协议类型、源地址、目的地址、源端口、目的端口、建立连接的和IP优先级等。编号范围是从100到199的访问控制列表是扩展IP访问控制列表。命名的IP访问控制列表,所谓命名的IP访问控制列表是以列表名代替列表编号来定义IP访问控制列表。 ...详细

访问控制列表

基于时间的访问控制列表

可能公司会遇到这样的情况,要求上班时间不能上QQ,下班可以上或者平时不能访问某网站只有到了周末可以。对于这种情况仅仅通过发布通知规定是不能彻底杜绝员工非法使用的问题的,这时基于时间的访问控制列表应运而生。基于时间的访问控制列表由两部分组成,第一部分是定义时间段,第二部分是用扩展访问控制列表定义规则。本文我们主要为大家讲解下定义时间段。...详细

访问控制列表

邮件订阅

如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

最新白皮书
厂商导航
IBMH3CVMwareSAPAMDEMCRSASAPIBMSalesforce