888888 发表于 2022-10-14 08:06:16

37个主讲广域网技术文档 VPN IPSEC 构建安全广域网 多套培训...

文档节选:DS域内的节点可分为边界节点和内部节点。DS边界节点负责区分和标记用户数据,并根据SLA/TCA对数据进行一定的调节。内部节点依据标记按照特定的PHB进行转发。
本章讲解如何在DS域边界上实现用户数据的分类、标记、监管、整形等。
路由器和交换机可以依据丰富的条件对报文进行分类
路由器和交换机支持两种分类方法
自动分类:根据入接口上配置的信任类型分类。包括信任端口优先级或者信任报文优先级。
手动分类:通过ACL等手段匹配报文的IP地址、端口号、MAC地址、入接口、协议类型、VLAN号、CoS、EXP、IP Precedence、DSCP等。
流量监管的目的是监督进入网络的流量大小,对超出部分的流量进行“惩罚”
流量监管通过CAR(committed access rate,承诺访问速率)实现
用令牌桶技术测量流量
对符合监管条件的报文可以采取放行、丢弃、重标记及转入下一级监管等操作
流量监管的目的是监督进入网络的流量大小,对超出部分的流量进行“惩罚”
流量监管通过CAR(committed access rate,承诺访问速率)实现
用令牌桶技术测量流量
对符合监管条件的报文可以采取放行、丢弃、重标记及转入下一级监管等操作
标记是用来对分类后的报文进行某种标识的操作,以利于后续的模块或设备根据这些标识进行进一步的处理。
标记可以多种方式来实现,本章讨论以下两种基本方式:
CAR:利用流量监管对符合条件的报文进行Remark操作。
映射表:根据预先建立的各种标记间的映射关系对进入的报文进行二次标记。


<┃三通IT学院┃_构建安全广域网>
├<构建安全广域网1>
│├06 构建安全优化的广域网_常用图标说明.ppt
│├C00100010 企业网模型.ppt
│├C00100020 远程网络连接需求.ppt
│├C00200010 宽带接入技术概述.ppt
│└C00200020 以太网接入.ppt
├<构建安全广域网2>
│├C00200030 EPON.ppt
│├C00200040 EPCN.ppt
│├C00200050 ADSL.ppt
│├C00300010 VPN概述.ppt
│├C00300020 GRE VPN.ppt
│└C00300030 L2TP VPN.ppt
├<构建安全广域网3>
│├C00400010 数据安全技术基础.ppt
│├C00400020 IPSec基本原理.ppt
│├C00400030 IPSec配置和应用.ppt
│├C00400050 SSL VPN.ppt
│├C00500010 MPLS技术基础.ppt
│├C00500020 BGP MPLS VPN基本原理.ppt
│├C00500030 BGP MPLS VPN配置与故障排除.ppt
│└C00600060 增强网络安全性.ppt
├<构建安全广域网4>
│├C00700010 语音技术基础.ppt
│├C00700050 VoIP基础.ppt
│├C00800021 QoS概述.ppt
│├C00800030 配置QoS边界行为.ppt
│├C00800040 基本拥塞管理机制.ppt
│├C00800050 配置拥塞避免机制.ppt
│├C00800060 高级QoS管理工具.ppt
│├C00800070 链路有效性增强机制.ppt
│├C00900010 开放应用体系架构.ppt
│├CL0300010 配置GRE VPN.ppt
│├CL0300020 配置L2TP VPN.ppt
│└CL0400010 IPSec VPN基本配置.ppt
├<构建安全广域网5>
│├CL0400020 配置IPSec保护传统VPN数据.ppt
│├CL0500010 BGP MPLS VPN基础.ppt
│├CL0700010 VoIP基本配置.ppt
│├CL0800010 配置流量监管.ppt
│├CL0800020 配置拥塞管理.ppt
│└CL0800030 配置链路有效性增强机制.ppt
本资源来源于 网络 付费网站付费收集而来, 随时收集更新资源本站专注搜集和分享各种付费网站资源,感谢您的信任


资源下载地址:
**** Hidden Message *****
本站所有资源都来源于网络收集,网友提供或者交换而来!

如果侵犯了您的权益,请及时联系客服,我们即刻删除!






页: [1]
查看完整版本: 37个主讲广域网技术文档 VPN IPSEC 构建安全广域网 多套培训...