↑↓ 选择 · Enter 打开 · Esc 关闭

技术文章 (381 篇)

发布文章

第9篇:单臂路由实现 VLAN 间通信

前面我们讲了跨 VLAN 通信需要三层接口。但在早期的网络中,大部分交换机是纯二层的,不支持三层功能。那怎么实现跨 VLAN 通信呢? 阅读全文 →

第8篇:跨 VLAN 通信为什么要三层接口

上一篇文章我们学会了同一 VLAN 内两台 PC 的通信过程。那问题来了: 阅读全文 →

第7篇:同一 VLAN 内两台 PC 如何通信

前两篇文章我们学了 MAC 地址表和 ARP,现在把它们串起来——用一条完整的通信链路,看清楚**同一 VLAN 内两台 PC 之间的一次 Ping,数据到底是怎么走的**。 阅读全文 →

第6篇:一文读懂 ARP——广播请求与应答过程

网络通信最底层的问题是: 阅读全文 →

第5篇:二层交换机原理——MAC 地址表是如何学习的

交换机是网络中最常见的设备,但你真的理解它是如何工作的吗? 阅读全文 →

第50篇:Console 线连接与设备初始化配置

前面几十篇文章都是通过网络远程管理设备(SSH/Telnet),但有一种情况你必须用 **Console 线** 直连设备: 阅读全文 →

第4篇:Ping 不通怎么办——基础连通性排查思路

Ping 是网络工程师最常用的命令,没有之一。 阅读全文 →

第49篇:Telnet 与 SSH——远程管理的安全之选

网络设备部署后,工程师不可能每次都跑到机房接 Console 线去管理。**远程管理**是必不可少的——在办公室就能登录交换机、路由器做配置和排障。 阅读全文 →

第48篇:FTP 与 TFTP——配置文件备份与上传

网络工程师日常工作中,经常需要: 阅读全文 →

第47篇:DHCP 中继——跨网段分配 IP 地址

DHCP 使用广播(Discover/Request)进行交互,而**广播不能跨 VLAN 传播**。这意味着: 阅读全文 →

第46篇:DHCP 原理——Discover→Offer→Request→ACK

第 3 篇文章我们简单介绍过 DHCP 的 DORA 四步交互。这篇深入 **DHCP 协议的完整工作流程**,包括报文格式、IP 地址冲突检测、续租机制等细节。 阅读全文 →

第45篇:NAT 穿越问题与 ALG

NAT 解决了 IP 地址不足的问题,但也引入了一些麻烦——**有些应用协议在 NAT 环境下工作不正常**。 阅读全文 →

第44篇:NAT 服务器映射——内网服务器对外发布

Easy-IP 解决了"内网上外网"的问题。但反过来——**外网用户怎么访问内网的服务器?** 阅读全文 →

第43篇:企业上网少不了 NAT——Easy-IP 配置

上一篇文章我们学了 PAT(多对 1 NAT)。在实际企业网络中,最常用的是 **Easy-IP**——它是华为设备上 NAT 的特有实现方式,核心就是**直接使用出接口的公网 IP 做 PAT 转换**。 阅读全文 →

第42篇:NAT 基础——静态 NAT、动态 NAT、PAT

IPv4 地址严重不足,而企业内部大量使用私有 IP 地址(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)。私有 IP 不能在公网上路由,因此需要**NAT(Network Address Trans... 阅读全文 →

第41篇:用 ACL 实现简单流量过滤

前两篇我们学了 ACL 的语法和匹配顺序,这篇用**三个实战案例**,手把手教你用 ACL 解决实际的网络需求。 阅读全文 →

第40篇:ACL 匹配顺序——配置顺序 vs 自动排序

ACL 由多条规则(Rule)组成,数据包到达后会**从上到下逐条匹配**——一旦匹配某条规则,就执行对应的 permit/deny 动作,**不再继续匹配后续规则**。 阅读全文 →

第3篇:终端怎么配IP——静态 IP 与 DHCP 获取

一台设备(电脑、服务器、手机、摄像头)要接入网络,**第一件事就是配 IP 地址**。 阅读全文 →

第39篇:ACL 基础——标准 ACL 与扩展 ACL

你可以把 ACL 想象成"门禁系统": 阅读全文 →

第38篇:最长匹配原则——路由查表的核心规则

路由器收到一个数据包后,用目的 IP 去查路由表。如果路由表中有多条路由都能匹配这个 IP,路由器**选哪条**? 阅读全文 →

第37篇:路由优先级(Preference)与度量值(Metric)

路由表中可能同时存在**多条去往同一目的地的路由**,它们可能来自不同的路由协议(OSPF、静态、RIP、BGP),来自不同邻居,或者走的是不同的路径。 阅读全文 →

第36篇:RIP 跳数限制导致的网络不可达故障

RIP 最大的硬伤是**最大跳数只有 15**。一旦网络路径超过 15 跳,RIP 就会认为目的地不可达。 阅读全文 →

第35篇:RIP 协议原理与防环机制

RIP(Routing Information Protocol)是最早的动态路由协议之一,属于**距离矢量协议**。 阅读全文 →

第34篇:距离矢量 vs 链路状态——RIP 与 OSPF 的根本差异

动态路由协议中,IGP 内部又分为两类:**距离矢量(Distance Vector)** 和 **链路状态(Link State)**。 阅读全文 →

第33篇:动态路由协议分类——IGP 与 EGP 的区别

到目前为止我们学了静态路由和策略路由。静态路由在小网络中很好用,但如果是拥有几十台、几百台路由器的网络呢? 阅读全文 →

第32篇:策略路由(PBR)——不按路由表走

普通的路由转发方式是:数据包到达路由器 → 查路由表 → 按最长匹配发送。**所有符合条件的流量都走同一个路径。** 阅读全文 →

第31篇:路由环路是怎么产生的——TTL 与跳数限制

前面的文章我们学了路由表、静态路由、浮动静态路由。但如果路由表配置不当,可能会出现一个很危险的情况——**路由环路(Routing Loop)**。 阅读全文 →

第30篇:浮动静态路由——链路备份的入门方案

静态路由简单可靠,但有一个致命缺陷:**链路断了,静态路由不会自动切换**。 阅读全文 →

第2篇:网线怎么做——T568A/T568B 线序标准

做网线(打水晶头)是数通工程师的**入门第一课**,也是最基础的手上功夫。不管你是去机房连设备,还是去现场做项目,很多时候网线要现做现用。 阅读全文 →

第29篇:默认路由(0.0.0.0/0)的应用场景

路由表中的 `0.0.0.0/0` 是一个特殊的路由条目,叫**默认路由**。 阅读全文 →

第28篇:直连路由与静态路由配置

理解了路由表之后,我们来看看最简单、最基础的两种路由:**直连路由**和**静态路由**。 阅读全文 →

第27篇:路由基础——什么是路由表,路由表如何生成

前面 26 篇文章讲的都是**二层交换**——交换机靠 MAC 地址表转发帧,只能在同一个广播域内通信。 阅读全文 →

第26篇:堆叠分裂故障——双主检测与 MAD 检测机制

堆叠虽然提高了可靠性,但也引入了一个新问题——**堆叠分裂(Split)**。 阅读全文 →

第25篇:iStack 堆叠的建立过程与主备选举

上一篇文章介绍了堆叠的基本概念。这篇深入 **iStack 堆叠建立的全过程**:两台交换机插上堆叠线缆后,内部发生了什么?Master 和 Standby 是怎么选出来的?成员端口号怎么变化? 阅读全文 →

第24篇:堆叠(Stack)与集群(Cluster)基础概念

单台交换机如果坏了,接在这台交换机上的所有终端都会断网。有没有办法让**多台交换机像一台一样工作**,一台坏了其他自动接管? 阅读全文 →

第23篇:端口镜像——用镜像抓包排查故障

排查网络故障时,最有效的手段之一就是**抓包分析**。但在交换机环境中,你不能随便把抓包软件装到交换机上,也不能直接拔线插到 PC 上抓包。 阅读全文 →

第22篇:LACP 协商过程与优先级配置

上一篇文章我们学了 Eth-Trunk 的两种模式,其中 **LACP 模式**是现网推荐方案。但 LACP 到底是怎么协商的?主动端和被动端有什么区别?系统优先级和端口优先级怎么影响链路选择? 阅读全文 →

第21篇:链路聚合 Eth-Trunk——手工模式与 LACP 模式

随着网络带宽需求的增长,单条链路往往不够用了。比如服务器和交换机之间需要 2G 带宽,但没有 2G 端口,怎么办? 阅读全文 →

第20篇:生成树故障案例——某企业网络环路导致全网瘫痪

前面的文章我们学了 STP/RSTP/MSTP的工作原理。理论很丰满,但现实很骨感——**现网中 STP 相关的故障是最常见的网络事故之一**。 阅读全文 →

第1篇:认识网络设备——交换机、路由器、防火墙长什么样

新入职的数通工程师,到了机房看到一排排设备,可能第一反应是"这些东西分别干什么用的?长得差不多怎么区分?" 阅读全文 →

第19篇:MSTP 多实例生成树——VLAN 与实例的映射

STP 和 RSTP 能消除环路,但它们有一个共同的副作用: 阅读全文 →

第18篇:RSTP 快速生成树——边缘端口与 P/A 机制

前两篇我们学了 STP(802.1D),它有一个致命缺陷——**收敛太慢**。 阅读全文 →

第17篇:STP 端口状态迁移——从 Disable 到 Forwarding

上一篇文章我们学了 STP 的选举过程,选举出端口角色后,端口进入什么状态?能不能直接转发数据? 阅读全文 →

第16篇:STP 生成树协议原理——根桥、根端口、指定端口选举

上一篇文章我们看到了环路有多可怕——广播风暴让全网瘫痪。那怎么既保留冗余链路(万一一条断了还有备胎),又避免环路呢? 阅读全文 →

第15篇:环路是怎么产生的——一次广播风暴故障实录

在前面的文章中,我们学过交换机的工作原理——未知单播和广播会**泛洪**到所有端口。这篇要讲的是一个非常严重的网络故障:**环路导致广播风暴,全网瘫痪**。 阅读全文 →

第14篇:广播域与冲突域——交换机 vs 集线器

在计算机网络的教材里,**冲突域**和**广播域**是两个绕不开的基础概念。很多新工程师觉得抽象,但这两个概念恰恰解释了: 阅读全文 →

第13篇:Hybrid 端口——华为特有的灵活端口类型

前面两篇我们学了 Access(终端直连)和 Trunk(设备间互联)。华为交换机还有第三种端口类型——**Hybrid(混合端口)**。 阅读全文 →

第12篇:Access 与 Trunk 的区别——谁在打标签

第 11 篇我们学了三种端口类型的配置,但很多新工程师还是搞不清楚一个核心问题: 阅读全文 →

第11篇:华为交换机 VLAN 创建与 Access/Trunk/Hybrid 端口配置

从这一篇开始,我们要进入真正的**设备操作**环节了。 阅读全文 →

第10篇:三层交换机 VLANIF 接口实战配置

前文提到,单臂路由有链路瓶颈和单点故障的问题。那有没有更好的方案? 阅读全文 →

网工成长曲线:从初级到专家,每个阶段该抓什么、放什么

数通工程师的 4 阶段成长地图:从 HCIA 到 HCIE、从执行到架构,每个阶段该学什么、放弃什么、抓住什么。 阅读全文 →

我给网站加了个全站搜索:3 个组件、4 个 API、5 个快捷键

从 0 到 1 实现带实时下拉、键盘导航、关键词高亮的全站搜索。包含 Django 视图、API 设计、前端 JS 全代码解析。 阅读全文 →

我用 Django 做了一个字符计数器:在线统计字符、单词、行数

一个简单但实用的在线字符计数器,支持中英文混排统计、行数、段落数、字节数统计。开发过程与原理分享。 阅读全文 →

案例:VLAN 间无法互通的排查过程

案例:VLAN 间无法互通的排查过程 现象 某分公司新部署网络后,财务部(VLAN 10)和业务部(VLAN 20)之间无法互通,但同部门内部通信正常。 排查思路 第一步:确认基础连通性 ```bash 财务部 PC... 阅读全文 →

CIDR 子网计算器:数通工程师的每日必备

在线 CIDR 子网计算器:给定 IP + 掩码,自动计算网络/广播/可用范围/二进制表示,支持主机数反算和 VLSM 划分。 阅读全文 →

VLSM 子网规划器:一键划分多部门 IP

在线 VLSM 多子网自动划分工具。输入多个部门的主机需求,自动按贪心算法分配最优子网,避免地址碎片化。 阅读全文 →

第365篇:网络技术的未来与AI融合

AI 网络、自治网络、意图网络、Network for AI、AI for Network、数字孪生、NetDevOps、AIOps 阅读全文 →

第364篇:技术写作与案例文档编写能力

技术写作、案例文档、文档规范、技术传播、写作框架、Markdown、结构化写作、技术博客 阅读全文 →

第363篇:从网络工程师到架构师的成长之路

架构师、技术成长、架构思维、技术视野、系统设计、工程方法、技术领导力、架构决策 阅读全文 →

第362篇:网络工程师职业发展路径与技能树

职业发展、技能树、认证体系、路由交换、安全、无线、云计算、自动化、职业规划 阅读全文 →

第361篇:网络故障排障方法论与系统化思维

排障方法论、系统化思维、OSI 模型、分层排查、假设验证、二分法、根因分析、5 Why 阅读全文 →

第360篇:网络运维知识库建设与案例沉淀方法

知识库、运维知识、案例沉淀、经验传承、知识管理、故障库、Wiki、故障模式、根因分析 阅读全文 →

第359篇:400GE 数据中心网络升级演进案例

400GE、网络升级、高速以太网、PAM4、相干光模块、400G ZR、链路聚合、端口扩展 阅读全文 →

第358篇:InfiniBand 高速网络与 HPC 集群互联案例

InfiniBand、HPC、高速网络、RDMA、Mellanox、NVLink、GPU Direct、集合通信、HDR、NDR 阅读全文 →

第357篇:大模型训练集群网络设计与优化

大模型训练、LLM、GPU 集群、分布式训练、NCCL、AllReduce、3D-Torus、Fat-Tree、集合通信 阅读全文 →

第356篇:算力网络融合与新型数据中心网络架构

算力网络、算网融合、智算中心、DPU、超融合架构、NVMe-oF、RoCEv2、CXL、算力调度 阅读全文 →

第355篇:多云网络互联与混合云架构设计案例

多云、混合云、云互联、Cloud VPN、Direct Connect、云专线、跨云网络、云网融合 阅读全文 →

第354篇:网络流量建模与容量规划实战案例

流量建模、容量规划、流量矩阵、趋势预测、峰值分析、利用率、带宽规划、同比增长 阅读全文 →

第353篇:网络性能瓶颈分析与优化实战案例

性能瓶颈、吞吐量、延迟、丢包、拥塞控制、Bufferbloat、TCP 优化、窗口缩放、网卡调优 阅读全文 →

第352篇:网络健康检查体系设计与自动化实践

健康检查、网络巡检、自动化检查、KPI、性能基线、健康评分、定期巡检、巡检报告 阅读全文 →

第351篇:网络变更回滚方案设计与实战案例

回滚方案、变更管理、备份还原、配置回退、回滚脚本、灰度发布、金丝雀发布、变更窗口 阅读全文 →

第350篇:多厂商设备互联互通故障排查案例

多厂商、互联互通、标准兼容、Cisco、华为、Juniper、OSPF 互连、BGP 互连、MTU 问题、生成树互操作 阅读全文 →

第349篇:核心网络设备替换与在网升级实战案例

设备替换、在网升级、ISSU、平滑替换、业务中断、配置迁移、回滚预案、割接 阅读全文 →

第348篇:数据中心 IP 地址重规划与迁移实战案例

IP 规划、地址重编、子网划分、IPAM、路由汇总、迁移、平滑割接、DNS 更新 阅读全文 →

第347篇:Telemetry 数据采集导致控制面拥塞案例

Telemetry、gRPC、gNMI、采样、控制面拥塞、CPU过载、数据采集、推送模型、采样频率 阅读全文 →

第346篇:PFC 死锁与 RoCEv2 数据中心网络故障案例

PFC、优先级流控、RoCEv2、无损网络、死锁、ECN、DCQCN、缓存、尾丢包、流量反压 阅读全文 →

第345篇:企业无线网络优化与干扰排查实战案例

无线网络、Wi-Fi、WLAN、信道干扰、RRM、漫游、信号覆盖、CAC、DFS、MU-MIMO、频谱分析 阅读全文 →

第344篇:IPsec VPN 协商失败与排障实战案例

IPsec VPN、IKE、ISAKMP、SA、NAT-T、DPD、ESP、AH、加密算法、认证、野蛮模式、主模式 阅读全文 →

第343篇:防火墙策略冲突与安全域隔离故障案例

防火墙、策略冲突、安全域、安全策略、ASPF、NAT、会话表、策略命中、策略优化 阅读全文 →

第342篇:DHCP 服务故障与排障实战案例

DHCP、DHCP Snooping、DHCP Relay、IP地址冲突、地址池耗尽、Giaddr、Option 82、中继 阅读全文 →

第341篇:VXLAN 负载不均故障排查案例

VXLAN、负载不均、哈希不均、ECMP、VNI、Underlay、Overlay、等价多路径、流量倾斜 阅读全文 →

第340篇:EVPN VXLAN 数据中心互联案例

EVPN、VXLAN、DCI、数据中心互联、VXLAN隧道、Overlay、多活数据中心、大二层 阅读全文 →

第339篇:SRv6 骨干网部署案例

SRv6、Segment Routing、IPv6、骨干网、流量工程、网络编程、SDN、TE 阅读全文 →

第338篇:IS-IS 微环路分析与解决方案

IS-IS、微环路、Micro Loop、链路状态、路由收敛、次优路径、防环机制、TI-LFA 阅读全文 →

第337篇:OSPF 与 BGP 路由重分发故障案例

OSPF、BGP、路由重分发、路由环路、次优路径、路由反馈、双点重分发、路由策略 阅读全文 →

第336篇:BGP 路由黑洞分析与解决方案

BGP、路由黑洞、路由丢失、路由泄露、下一跳不可达、BGP 路由反射器、路由震荡 阅读全文 →

第335篇:MPLS L3VPN 跨域互联案例

MPLS、L3VPN、跨域 VPN、Option A、Option B、Option C、BGP、VPN 路由、跨域互联 阅读全文 →

第334篇:数据中心 Spine-Leaf 架构迁移案例

Spine-Leaf、CLOS 架构、数据中心网络、架构迁移、VXLAN、EVPN、Underlay、Overlay 阅读全文 →

第333篇:金融行业网络高可用设计案例

金融行业、高可用、冗余设计、业务连续性、故障切换、数据中心、灾备、RTO、RPO 阅读全文 →

第332篇:园区网 VLAN 规划与实施案例

园区网、VLAN 规划、VLAN 划分、网络分段、广播域、VLAN 间路由、QinQ、VLAN 管理 阅读全文 →

第331篇:中小企业网络改造与平滑迁移

中小企业、网络改造、平滑迁移、网络升级、割接方案、业务中断、迁移策略 阅读全文 →

第330篇:自动化运维综合实战案例

综合实战、全流程自动化、案例复盘、端到端自动化、企业实践、运维转型、最佳实践整合 阅读全文 →

第329篇:网络自动化成熟度与演进路径

自动化成熟度、演进路线、能力评估、自动化等级、持续改进、组织转型、自动化文化 阅读全文 →

第328篇:零接触部署与自动上线

ZTP、零接触部署、自动上线、PXE、DHCP、Auto-Provisioning、初始配置、即插即用 阅读全文 →

第327篇:网络自动化运维平台架构设计

运维平台、平台架构、微服务、自动化引擎、统一门户、API 网关、任务调度、运维中台 阅读全文 →

第326篇:多厂商设备统一管理框架

多厂商管理、设备抽象、统一接口、适配器模式、厂商适配、设备驱动、跨厂商自动化 阅读全文 →

第325篇:网络变更自动化与回滚

网络变更、变更自动化、配置部署、回滚机制、变更管理、变更审批、批量变更、安全变更 阅读全文 →

第324篇:自动化巡检与智能报告生成

自动化巡检、智能报告、网络健康检查、巡检脚本、HTML 报告、定时巡检、巡检模板 阅读全文 →

第323篇:网络配置合规性检查自动化

合规检查、配置基线、安全合规、自动审计、策略验证、配置漂移检测、合规报告 阅读全文 →

第322篇:自动化测试与网络验证

网络测试、自动化验证、pytest、pyATS、Genie、单元测试、集成测试、回归测试、TDD 阅读全文 →

第321篇:网络知识图谱与 AI Ops

知识图谱、AI Ops、智能运维、图数据库、Neo4j、拓扑推理、根因分析、知识推理 阅读全文 →

第320篇:LLM 辅助网络排障

LLM、大语言模型、网络排障、智能分析、日志分析、配置审查、根因定位、RAG 阅读全文 →

第319篇:ChatOps 聊天机器人运维

ChatOps、聊天机器人、运维自动化、Slack Bot、企业微信、钉钉、WeLink、即席命令 阅读全文 →

第318篇:Git 配置管理

Git、版本控制、分支策略、配置仓库、Git Hooks、Merge Request、配置审计、团队协作 阅读全文 →

第317篇:Network-as-Code 网络即代码

Network-as-Code、GitOps、声明式网络、基础设施即代码、配置即代码、版本控制、网络 DevOps 阅读全文 →

第316篇:CI/CD 网络变更流水线

CI/CD、持续集成、持续部署、网络变更流水线、GitOps、自动化测试、灰度发布、变更审批 阅读全文 →

第315篇:IPAM 地址管理

IPAM、IP 地址管理、子网规划、DHCP 集成、DNS 集成、IP 资源管理、网络自动化、IP 生命周期 阅读全文 →

第314篇:Python 自动化脚本集

Python 脚本、配置备份、自动巡检、批量变更、合规检查、异常检测、运维工具集 阅读全文 →

第313篇:Telemetry 订阅配置

Telemetry、订阅配置、流式数据、Push 模式、gRPC Dial-out、采样路径、On-Change、数据采集、华为 Telemetry 阅读全文 →

第312篇:gNMI/gNOI 协议

gNMI、gNOI、gRPC、Protobuf、流式传输、网络管理接口、订阅、Get/Set/Capabilities、开放配置 阅读全文 →

第311篇:NETCONF/RESTCONF 协议

NETCONF、RESTCONF、YANG 驱动、网络配置协议、RPC、Edit-config、Get-config、Python ncclient、Curl 阅读全文 →

第310篇:YANG 数据建模语言

YANG、数据建模、NETCONF、RESTCONF、数据结构、模块、容器、列表、叶子、数据模型 阅读全文 →

第309篇:AWX/Tower 可视化管理平台

AWX、Ansible Tower、可视化管理、自动化平台、Job Template、工作流、RBAC、网络自动化平台 阅读全文 →

第308篇:Ansible Network Modules 实战

Ansible、Network Modules、Playbook、网络自动化、批量配置、多厂商支持、事实收集、配置编排 阅读全文 →

第307篇:YAML/JSON 配置数据格式

YAML、JSON、数据格式、结构化数据、序列化、配置管理、数据驱动、自动化数据定义 阅读全文 →

第306篇:Jinja2 模板引擎:配置模板化

Jinja2、模板引擎、配置模板化、模板渲染、变量替换、for 循环、if 判断、模板继承、网络自动化 阅读全文 →

第305篇:NAPALM 统一网络设备管理接口

NAPALM、多厂商统一 API、配置管理、Getter 方法、配置替换、配置提交、网络自动化、Python 网络库 阅读全文 →

第304篇:Netmiko 批量执行配置命令

Netmiko、批量执行、配置变更、多厂商支持、send_command、send_config_set、设备驱动、自动化脚本 阅读全文 →

第303篇:Paramiko 库:SSH 连接网络设备

Paramiko、SSH 连接、远程执行命令、SSH 客户端、密钥认证、交互式命令、异常处理、网络自动化 Python 阅读全文 →

第302篇:Python 基础:网络工程师的第一行代码

Python 基础、网络工程师编程、Python 变量、循环、条件判断、函数、文件操作、文本解析 阅读全文 →

第301篇:网络运维自动化的 Why 与 How

网络运维自动化、NetDevOps、自动化的价值、自动化路径、自动化成熟度、人肉运维 vs 自动化 阅读全文 →

第300篇:AI 时代的数据中心网络趋势

AI 数据中心、大模型训练、GPU 集群、RDMA 网络、超大规模、智算中心、AI Fabric、400G/800G/1.6T、绿色数据中心 阅读全文 →

第299篇:工业互联网与 TSN 融合

工业互联网、TSN 融合、工业以太网、OPC UA、PROFINET、EtherCAT 替代、IT/OT 融合、工业 4.0 阅读全文 →

第298篇:TSN 时钟同步:802.1AS gPTP

802.1AS、gPTP、时钟同步、时间同步、主从时钟、BC/TC、PTP 域、同步精度、TSN 时间同步 阅读全文 →

第297篇:确定性网络(802.1Qbv/TSN)入门

TSN、时间敏感网络、IEEE 802.1 标准族、802.1Qbv、门控调度、802.1Qbu 帧抢占、802.1CB 冗余、802.1Qci 流过滤、确定性时延 阅读全文 →

第296篇:算力感知路由与负载分发

算力感知路由、算力负载分发、BGP 算力扩展、SRv6 算力编程、算力哈希、一致性哈希、端到端调度 阅读全文 →

第295篇:算力网络(Computing First Network)概念

算力网络、Computing First Network、CFN、算力路由、算力感知、算力调度、边缘计算、云边协同、算网融合 阅读全文 →

第294篇:CPRI/eCPRI 前传接口与无线云化

CPRI、eCPRI、前传、Fronthaul、O-RAN、BBU 拆分、DU/CU/RU、无线云化、前传承载、eCPRI over IP 阅读全文 →

第293篇:400G/800G 光模块与高速互联

400GE、800GE、光模块、PAM4、相干光模块、硅光技术、CPO、OSFP、QSFP-DD、数据中心高速互联 阅读全文 →

第292篇:FlexE 硬切片与 QoS 保障

FlexE 硬切片、QoS 保障、时隙隔离、带宽保障、切片 SLA、确定性时延、HQoS、层次化 QoS 阅读全文 →

第291篇:接入层 PTN/IPRAN 组网方案

PTN、IPRAN、接入层组网、基站接入、环形组网、链形组网、M-LAG、双归保护、接入环 阅读全文 →

第290篇:IP RAN 与移动回传网络

IP RAN、移动回传、基站接入、LTE/5G 承载、回传网络、RAN(无线接入网)、IP 化承载、M-LAG、VPN 回传 阅读全文 →

第289篇:5G 核心网 N4 接口与 UPF 分流

UPF、N4 接口、SMF、PFCP、会话管理、业务分流、边缘计算、ULCL、IPv6 Multi-homing 阅读全文 →

第288篇:5G 承载网:FlexE 与切片分组网

FlexE、5G 承载、切片分组网、SPN、MTN、FlexE Client/FlexE Group、时隙划分、5G 前传/中传/回传、中国移动 SPN 阅读全文 →

第287篇:网络切片(Network Slicing)基础

网络切片、5G 切片、端到端切片、切片标识(S-NSSAI)、NSSF、切片实例、资源隔离、FlexE、QoS 切片 阅读全文 →

第286篇:数据中心网络运维 AI 辅助分析

AI Ops、智能运维、网络异常检测、KPI 预测、根因定位、AI 辅助排障、机器学习、NCE Insight、智能分析 阅读全文 →

第285篇:Telemetry 数据采集与模型驱动

模型驱动、YANG 模型、Telemetry 数据模型、GPB 编码、数据管道、Kafka 流处理、数据治理、Schema 管理 阅读全文 →

第284篇:数据中心网络监控:Telemetry 与 gRPC

Telemetry、gRPC、流式数据采集、gRPC Dial-in/Dial-out、Protobuf、模型驱动监控、SNMP 替代、华为 Telemetry 阅读全文 →

第283篇:ZTP(零接触部署)在数据中心的实践

ZTP、零接触部署、DHCP Option、Auto-Config、Plug-and-Play、iMaster NCE、PXE、数据中心自动化部署 阅读全文 →

第282篇:数据中心网络自动化:Ansible 批量配置

Ansible、网络自动化、Playbook、Inventory、Module、批量配置、配置推送、配置备份、Network Automation 阅读全文 →

第281篇:华为 CloudFabric 数据中心方案简介

CloudFabric、华为数据中心网络、iMaster NCE-Fabric、CloudEngine 交换机、VXLAN EVPN、Intent-Driven Network、Fabric 自动化部署 阅读全文 →

第280篇:云原生网络策略 NetworkPolicy 实现

NetworkPolicy、K8s 网络策略、Pod 选择器、Ingress/Egress 规则、策略规则、CiliumNetworkPolicy、Calico NetworkPolicy、零信任网络 阅读全文 →

第279篇:容器网络的多租户隔离方案

多租户隔离、容器网络、K8s Namespace、网络策略、Tenant、VLAN/VXLAN 隔离、租户虚拟网络、Cilium NetworkPolicy 阅读全文 →

第278篇:K8s Ingress 与 Service Mesh 网络

Ingress Controller、Service Mesh、Istio、Sidecar、Envoy Proxy、流量管理、mTLS、可观测性 阅读全文 →

第277篇:Cilium eBPF 数据面与网络性能

Cilium、eBPF、XDP、TC hook、eBPF Map、身份标识、套接字级路由、Hubble、高性能网络 阅读全文 →

第276篇:Flannel、Calico、Cilium 方案对比

Flannel、Calico、Cilium、CNI 对比、eBPF、BGP、VXLAN、网络策略、性能基准 阅读全文 →

第275篇:Kubernetes 网络:CNI、Pod 网络与 Service

Kubernetes 网络、CNI、Pod 网络、Service、Cluster IP、kube-proxy、网络策略、容器网络模型 阅读全文 →

第274篇:Overlay 网络中隧道终结与网关

Overlay 网关、隧道终结、VXLAN 网关、分布式网关、云网关、南北向流量、东西向流量、NAT 网关 阅读全文 →

第273篇:虚拟网络:VPC、子网、安全组、ACL

VPC、虚拟私有云、子网划分、安全组、网络ACL、云网络隔离、虚拟防火墙、状态化防火墙 阅读全文 →

第272篇:OpenStack Neutron 网络:Provider 与 Self-Service

OpenStack Neutron、Provider 网络、Self-Service 网络、VLAN 网络、Overlay 网络、ML2、L3 Agent、DHCP Agent 阅读全文 →

第271篇:云计算网络基础:虚拟交换机(OVS)

Open vSwitch、OVS、虚拟交换机、流表匹配、OVSDB、DPDK、OpenFlow、云网络虚拟化 阅读全文 →

第270篇:NVMe over RoCEv2 部署案例

NVMe over RoCEv2、无损存储网络、部署案例、性能调优、存储分离、全闪存阵列 阅读全文 →

第269篇:NVMe over Fabric 协议演进

NVMe、NVMe-oF、SCSI 替代、NVMe over FC、NVMe over TCP、NVMe over RDMA、存储协议演进、队列对 阅读全文 →

第268篇:FC 交换机基础:Domain ID、WWN、Zone

FC 交换机、Domain ID、WWN、Zone、Fabric、FSPF、端口类型、E_Port、N_Port、FC 寻址 阅读全文 →

第267篇:存储网络基础:FC-SAN 与 IP-SAN(iSCSI)

FC-SAN、iSCSI、IP-SAN、存储网络、光纤通道、FCoE、SCSI 协议、块存储 阅读全文 →

第266篇:数据中心 PFC(优先级流控制)死锁故障

PFC 死锁、优先级流控制、无损网络故障、反压传播、Credit 耗尽、头阻塞、死锁检测 阅读全文 →

第265篇:RoCEv2 拥塞控制与流量监管

RoCEv2 拥塞控制、DCQCN 调优、ECN 阈值、多流公平性、PFC 风暴、CNP 报文、速率控制 阅读全文 →

第264篇:RoCE 与无损网络:PFC、ECN、DCQCN

RoCE、RDMA、无损网络、PFC、优先级流控制、ECN、显式拥塞通知、DCQCN、数据中心桥接 阅读全文 →

第263篇:DCI 光传输基础:DWDM 与波分复用

DWDM、波分复用、OTN、ROADM、光传输、DCI物理层、λ波长、OSNR、色散 阅读全文 →

第262篇:数据中心互联(DCI)方案:VXLAN over WAN

DCI、数据中心互联、VXLAN over WAN、Overlay DCI、OTV、EVPN DCI、跨DC二层、WAN优化 阅读全文 →

第261篇:VXLAN over SR-MPLS 混合方案

VXLAN、SR-MPLS、分段路由、MPLS 与 VXLAN 混合、Overlay 嵌套、统一承载、DC-WAN 融合 阅读全文 →

第260篇:BGP EVPN 的 RT/RD 规划

Route Distinguisher、Route Target、RD 规划、RT 规划、多租户隔离、EVPN 路由过滤、BGP 策略 阅读全文 →

第259篇:Anycast Gateway 与主机路由

Anycast Gateway、分布式网关、主机路由、/32精确路由、无中断切换、网关冗余、MAC地址共享 阅读全文 →

第258篇:分布式网关与集中式网关对比

分布式网关、集中式网关、VXLAN网关、IRB、对称IRB、非对称IRB、Anycast Gateway、Spine-Leaf网关 阅读全文 →

第257篇:EVPN Type2/Type3 路由详解

EVPN Type2、MAC/IP路由、EVPN Type3、IMET、Ingress Replication、BUM泛洪、ARP代理、MAC移动 阅读全文 →

第256篇:DC EVPN 实现 VXLAN 控制面

EVPN、MP-BGP、VXLAN 控制面、Type 路由、VTEP 发现、MAC/IP 分发、BUM 优化、数据面学习替代 阅读全文 →

第255篇:VXLAN 在数据中心的应用场景

VXLAN、VTEP、VNI、MAC-in-UDP、隧道封装、大二层、数据中心互联、多租户 阅读全文 →

第254篇:数据中心 VLAN 规划与 Overlay 趋势

VLAN规划、大二层、VXLAN Overlay、Underlay、网络虚拟化、多租户隔离、4094限制 阅读全文 →

第253篇:ECMP 在 Spine-Leaf 中的负载均衡

ECMP、等价多路径、负载均衡、哈希算法、极化问题、花瓣算法、一致性哈希 阅读全文 →

第252篇:Spine-Leaf 架构原理:为什么取代三层架构

Spine-Leaf、CLOS架构、三层架构对比、无阻塞网络、收敛比设计、东西向流量、Scale-Out 阅读全文 →

第251篇:数据中心网络架构演进:传统三层到 Spine-Leaf

数据中心网络、三层架构、Spine-Leaf、CLOS架构、网络演进、南北向流量、东西向流量 阅读全文 →

第250篇:一次完整的企业网安全渗透测试案例

渗透测试、红蓝对抗、信息收集、漏洞利用、权限提升、横向移动、数据窃取、报告输出 阅读全文 →

第249篇:安全基线检查清单

安全基线、配置检查、合规检查、安全加固、基线模板、自动化检查、合规扫描、漏洞扫描 阅读全文 →

第248篇:禁用不安全协议:Telnet、SNMPv1/v2

不安全协议、Telnet、SNMPv1、SNMPv2c、明文传输、协议替代、安全加固、SSH、SNMPv3 阅读全文 →

第247篇:网络设备密码恢复与安全加固

密码恢复、Console口、BootROM、安全加固、管理安全、AAA、账户权限、SSH配置 阅读全文 →

第246篇:安全策略变更管理流程

变更管理、安全策略变更、变更审批、变更窗口、回滚方案、ITIL、变更评审 阅读全文 →

第245篇:无线入侵检测(WIDS/WIPS)

WIDS、WIPS、无线入侵检测、非法AP、无线攻击、射频扫描、Deauth攻击、Evil Twin 阅读全文 →

第244篇:无线网络安全:WPA2/WPA3/802.1X

无线安全、WPA2、WPA3、802.1X、PSK、企业认证、SAE、PMF、4次握手 阅读全文 →

第243篇:企业内网威胁狩猎基础

威胁狩猎、主动防御、假设驱动、异常检测、IOC、IOA、狩猎循环、EDR数据分析 阅读全文 →

第242篇:蜜罐与诱捕技术在现网的应用

蜜罐、诱捕技术、欺骗防御、威胁情报、攻击者诱导、内网检测、主动防御 阅读全文 →

第241篇:等保三级 VLAN 隔离的合规实现

等保三级、VLAN隔离、合规实现、PVLAN、VACL、安全域、接入控制、最小权限 阅读全文 →

第240篇:安全域划分与边界防护策略

安全域划分、边界防护、纵深防御、Trust/DMZ/Untrust、区域隔离、访问控制策略、默认拒绝 阅读全文 →

第239篇:等保 2.0 三级网络架构要求

等保2.0、三级等保、网络安全等级保护、安全通信网络、安全区域边界、安全计算环境、审计要求 阅读全文 →

第238篇:日志服务器 Syslog 与安全事件关联

Syslog服务器、日志关联分析、SIEM、安全事件告警、日志聚合、租户隔离、事件响应 阅读全文 →

第237篇:防火墙日志与审计方案

防火墙日志、日志审计、Syslog、会话日志、安全事件、日志存储、合规审计、日志分析 阅读全文 →

第236篇:STP 攻击:BPDU 泛洪与 TC 攻击

STP攻击、BPDU泛洪、TC攻击、生成树安全、BPDU Guard、Root Guard、拓扑变化攻击 阅读全文 →

第235篇:VLAN Hopping 攻击与防护

VLAN跳跃、VLAN Hopping、802.1Q标签、DTP攻击、双标签攻击、VLAN隔离、Native VLAN 阅读全文 →

第234篇:DHCP 饿死攻击与防护

DHCP饿死攻击、DHCP Starvation、DHCP欺骗、DHCP Snooping、IP地址耗尽、伪造DHCP服务器 阅读全文 →

第233篇:TCP 劫持与序列号预测攻击

TCP劫持、序列号预测、TCP RST攻击、会话劫持、中间人攻击、盲攻击、TCP安全 阅读全文 →

第232篇:HTTPS 过滤原理与挑战

HTTPS过滤、URL过滤、SNI过滤、SSL解密、加密流量、内容分类、证书固定、合规限制 阅读全文 →

第231篇:SSL 解密与加密流量检测

SSL解密、HTTPS检测、中间人代理、TLS拦截、加密流量、证书管理、隐私合规 阅读全文 →

第230篇:数据防泄漏(DLP)的网络侧实现

DLP、数据防泄漏、内容识别、网络 DLP、终端 DLP、数据分类分级、指纹识别、正则匹配 阅读全文 →

第229篇:终端检测与响应(EDR)在网络侧联动

EDR、终端检测响应、端网联动、XDR、威胁溯源、自动隔离、SOAR、APT 检测 阅读全文 →

第228篇:安全沙箱与未知威胁检测

安全沙箱、未知威胁、动态检测、恶意软件分析、虚拟执行、逃逸技术、取证分析 阅读全文 →

第227篇:下一代防火墙(NGFW)与 UTM 区别

NGFW、UTM、统一威胁管理、下一代防火墙、应用识别、集成安全、性能差异、部署模式 阅读全文 →

第226篇:终端安全准入控制

终端准入、NAC、安全合规、终端健康检查、隔离修复、802.1X+准入、EAD、自动隔离 阅读全文 →

第225篇:访客认证与 Portal 认证流程

Portal认证、访客网络、Captive Portal、Web认证、重定向、MAC认证、短信认证、微信认证 阅读全文 →

第224篇:802.1X认证的EAP协议栈

802.1X、EAP协议栈、EAPOL、RADIUS、Supplicant、Authenticator、认证服务器、EAP-TLS、PEAP、EAP-MD5、EAP-GTC 阅读全文 →

第223篇:内网安全:微隔离与零信任入门

内网安全、微隔离、零信任、东西向流量、边界防护、最小权限、身份认证、策略随行 阅读全文 →

第222篇:带宽管理与应用限速

带宽管理、应用限速、QoS、队列调度、层次化带宽、CIR/PIR、每用户限速 阅读全文 →

第221篇:应用层识别与深度包检测(DPI)

DPI、深度包检测、应用识别、协议解析、特征匹配、行为分析、加密流量识别 阅读全文 →

第220篇:全局白名单与黑名单策略

白名单、黑名单、信誉系统、动态黑名单、源 IP 过滤、安全策略、威胁情报、自动封禁 阅读全文 →

第219篇:Anti-DDoS 防护机制

Anti-DDoS、云清洗、流量清洗、近源清洗、黑洞路由、SCRUBBING、DDoS 缓解 阅读全文 →

第218篇:网络攻击基础:SYN Flood、ICMP Flood

SYN Flood、ICMP Flood、DDoS、半连接攻击、反射放大、洪水攻击、防火墙防御、速率限制 阅读全文 →

第217篇:防火墙场景的 DNS 过滤与防域名劫持

DNS 过滤、域名劫持、DNS Snooping、DNS 安全、DNS over HTTPS、恶意域名、DNS 策略 阅读全文 →

第216篇:GRE over IPsec 实现安全隧道

GRE over IPsec、安全隧道、组合加密、路由协议加密、组播加密、隧道优化、MTU 调优 阅读全文 →

第215篇:GRE 隧道与 Overlay 网络

GRE、通用路由封装、Overlay 网络、隧道技术、多协议传输、GRE Keepalive、隧道接口 阅读全文 →

第214篇:L2TP over IPsec 远程拨号

L2TP、L2TP over IPsec、远程拨号、VPDN、NAS-Initiated、Client-Initiated、PPP 会话 阅读全文 →

第213篇:分支与总部 IPsec VPN 组网

分支 VPN、Hub-Spoke、站点到站点、IPsec 隧道、动态 IP、策略模板、路由注入 阅读全文 →

第212篇:IPsec VPN 野蛮模式与主模式

主模式、野蛮模式、Main Mode、Aggressive Mode、IKE 阶段 1、身份保护、预共享密钥、数字证书 阅读全文 →

第211篇:IPsec VPN 隧道模式与传输模式

传输模式、隧道模式、ESP、AH、封装结构、站点到站点 VPN、端到端加密、报文开销 阅读全文 →

第210篇:IPsec VPN 原理:IKEv1 与 IKEv2

IPsec VPN、IKEv1、IKEv2、SA、ISAKMP、安全联盟、DH 交换、身份认证、加密算法 阅读全文 →

第209篇:SSL VPN 远程接入方案

SSL VPN、远程接入、Web 代理、端口转发、隧道模式、零客户端、L2VPN、VPN 网关 阅读全文 →

第208篇:防火墙反病毒与 URL 过滤

反病毒、防火墙 AV、URL 过滤、Web 分类、内容安全、文件过滤、恶意 URL、防病毒引擎 阅读全文 →

第207篇:防火墙入侵防御(IPS)基础

IPS、入侵防御、签名检测、异常检测、实时阻断、误报、漏报、IPS 策略 阅读全文 →

第206篇:防火墙的虚拟化:虚拟防火墙(VSYS)

虚拟防火墙、VSYS、多租户、资源隔离、虚拟化、安全分区、管理 Plane、业务 Plane 阅读全文 →

第205篇:防火墙双机热备:主备与负载分担

防火墙双机热备、HRP、VRRP、主备模式、负载分担、会话同步、故障切换、Active/Standby 阅读全文 →

第204篇:NAT 在防火墙上的实现差异

防火墙 NAT、源 NAT、目的 NAT、NAT Server、Easy IP、Smart NAT、NAT No-PAT、ASPF NAT 阅读全文 →

第203篇:状态防火墙 vs 包过滤防火墙

状态防火墙、包过滤防火墙、ACL、会话状态、应用层检测、安全模型、性能对比 阅读全文 →

第202篇:防火墙包过滤与会话表

包过滤、会话表、状态检测、五元组、会话老化、TCP 状态跟踪、ASPF、会话表安全 阅读全文 →

第201篇:防火墙安全区域与安全策略

防火墙、安全区域、Trust/Untrust/DMZ、安全策略、域间转发、包过滤、状态检测 阅读全文 →

第200篇:广域网链路质量监测:NQA 与 BFD

NQA、网络质量分析、BFD、双向转发检测、链路质量监测、SLA 保障、故障检测、联动机制 阅读全文 →

第199篇:MPLS OAM:LSP Ping 与 Traceroute

MPLS OAM、LSP Ping、LSP Traceroute、MPLS 连通性检测、FEC 验证、故障定位 阅读全文 →

第198篇:MPLS QoS:EXP 位与隧道优先级

MPLS QoS、EXP、隧道优先级、差分服务、DiffServ、流量整形、队列调度、HQoS 阅读全文 →

第197篇:大客户专线 MPLS VPN 设计

大客户专线、MPLS VPN、SLA 保障、接入冗余、CE 双归、QoS 模板、专线设计 阅读全文 →

第196篇:固网与移动网融合架构

固移融合、FMC、Fixed-Mobile Convergence、统一承载、CUPS、5G 承载、接入环、回传网 阅读全文 →

第195篇:DS-Lite 轻量级双栈:IPv4 over IPv6

DS-Lite、IPv4 over IPv6、AFTR、B4、轻量级双栈、NAT444、隧道封装、IPv6 过渡 阅读全文 →

第194篇:CGNAT(运营商级 NAT)原理与端口块分配

CGNAT、NAT444、端口块分配、日志溯源、地址共享、DS-Lite、HA、CGNAT 高可用 阅读全文 →

第193篇:城域网 BRAS 与 CGNAT 部署

BRAS、宽带远程接入服务器、PPPoE 终结、CGNAT、城域网架构、NAT44、用户管理 阅读全文 →

第192篇:跨域骨干网互联方案

跨域互联、Inter-AS、Option A/B/C、ASBR、多跳 eBGP、标签交换、骨干网对接 阅读全文 →

第191篇:运营商 MPLS 骨干网设计案例

运营商骨干网、分层设计、IGP 规划、LDP 部署、MPLS VPN、TE 部署、可靠性 阅读全文 →

第190篇:SRv6 与 EVPN 的深度融合

SRv6 + EVPN、EVPN over SRv6、SRv6 L3VPN、SRv6 L2VPN、SRv6 Services 阅读全文 →

第189篇:SRv6 网络编程——SID 的灵活编排

SRv6 网络编程、服务链、SFC、End.DX4/End.DT4/End.DX2、VPN over SRv6、可变 SID 阅读全文 →

第188篇:SRv6 TE Policy 与 Color 选路

SRv6 TE Policy、Color、Steering、Candidate Path、SLA、路径规划 阅读全文 →

第187篇:SRv6 转发流程与 End/End.X SID

End SID、End.X SID、PSP、USP、SRv6 转发、SRH 处理 阅读全文 →

第186篇:SRv6 基础——IPv6 扩展头与 SID

SRv6、IPv6 扩展头、SRH、SID、Locator、Function、Args 阅读全文 →

第185篇:SR-BE(Best Effort)与 SR-TE(Traffic Engineering)

SR-BE、SR-TE、Steering、Color、Flex-Algo、SR Policy、Candidate Path 阅读全文 →

第184篇:SR-MPLS 与 LDP 的区别与演进

SR-MPLS vs LDP、标签分发方式、迁移路径、MPLS 演进、共存、无状态转发 阅读全文 →

第183篇:SR-MPLS 基本概念与 Segment List

SR-MPLS、Segment Routing、Segment List、SID、IGP Segment、Prefix-SID、Adj-SID 阅读全文 →

第182篇:SD-WAN 分支与总部组网案例

SD-WAN 组网、Hub-Spoke、Full Mesh、vEdge、策略路由、链路质量、SLA 阅读全文 →

第181篇:SD-WAN 基本概念——控制面与数据面分离

SD-WAN、控制面与数据面分离、集中控制器、Overlay 隧道、应用感知、混合链路 阅读全文 →

第180篇:VXLAN underlay/overlay 架构设计

Underlay、Overlay、Spine-Leaf、ECMP、BGP Unnumbered、VXLAN 设计原则、Overlay 解耦 阅读全文 →

第179篇:VXLAN 隧道与 VTEP 发现

VTEP、VXLAN 隧道、隧道发现、Head-end Replication、Ingress Replication、EVPN 控制面 阅读全文 →

第178篇:VXLAN 报文封装与 UDP 端口

VXLAN、VNI、UDP 4789、MAC-in-UDP、VTEP、外层封装、MTU 适配 阅读全文 →

第177篇:EVPN IRB(Integrated Routing and Bridging)

IRB、集成路由桥接、Asymmetric IRB、Symmetric IRB、L3VNI、IP VPN 阅读全文 →

第176篇:EVPN 多归(Multi-homing)与 DF 选举

多归、ESI、Ethernet Segment、DF 选举、冗余接入、分裂脑、BUM 复制、负载均衡 阅读全文 →

第175篇:EVPN VXLAN 网关:集中式与分布式

集中式网关、分布式网关、Anycast Gateway、IRB、Symmetric IRB、Asymmetric IRB、VNI、L3VNI 阅读全文 →

第174篇:EVPN 的 MAC/IP 路由通告

Type 2 路由、MAC/IP 通告、MAC 迁移、MAC 冻结、ARP 抑制、同步化、控制面学习 阅读全文 →

第173篇:EVPN 基本概念——MP-BGP 与 NVO3

EVPN、MP-BGP、NVO3、MAC-VRF、EVI、Route Type、IMET 路由、IRB 阅读全文 →

第172篇:H-VPLS 分层 VPLS 架构

H-VPLS、分层 VPLS、MTU-s、PE-rs、PW 聚合、接入层、汇聚层、扩展性 阅读全文 →

第171篇:VPLS 点到多点二层 VPN 原理

VPLS、虚拟专用LAN服务、多点二层VPN、MAC 学习、泛洪、PW 全连接、水平分割 阅读全文 →

第170篇:VLL(Virtual Leased Line)点到点二层 VPN

VLL、Virtual Leased Line、二层 VPN、VLAN 透传、VLAN 转换、MTU 适配、Local Switching 阅读全文 →

第169篇:MPLS L2VPN 基础——VPWS 伪线仿真

L2VPN、VPWS(Virtual Private Wire Service)、PW(Pseudo Wire)、Martini 封装、VC 标签、二层点对点 阅读全文 →

第168篇:跨域 L3VPN Option A/B/C 方案对比

跨域 VPN、Option A(VRF-to-VRF)、Option B(单跳 MP-EBGP)、Option C(多跳 MP-EBGP)、ASBR、Inter-AS 阅读全文 →

第167篇:Hub & Spoke VPN 拓扑设计

Hub & Spoke、星型拓扑、RT 控制、Spoke 间隔离、集中式访问、防火墙策略 阅读全文 →

第166篇:L3VPN 数据转发过程详解

L3VPN 转发、双层标签、隧道标签、VPN 标签、PHP、VRF 查找、解封装 阅读全文 →

第165篇:PE-CE 路由协议选择:静态/OSPF/BGP

PE-CE 路由、静态路由、OSPF 多实例、BGP 多跳、路由互引、路由重分发 阅读全文 →

第164篇:MP-BGP 在 L3VPN 中的角色

MP-BGP、VPNv4、地址族、下一跳、标签分配、BGP 扩展属性、路由反射器 阅读全文 →

第163篇:MPLS L3VPN 基础——VRF、RD、RT

MPLS L3VPN、VRF、RD(Route Distinguisher)、RT(Route Target)、PE、CE、P、VPNv4 路由 阅读全文 →

第162篇:MPLS TE 与 DiffServ 结合:DS-TE

DS-TE、DiffServ-Aware TE、BC(Bandwidth Constraint)、CT(Class Type)、TE Class、优先级映射 阅读全文 →

第161篇:MPLS TE FRR(快速重路由)

MPLS TE FRR、快速重路由、保护路径、旁路隧道、设施备份、50ms 切换、链路保护、节点保护 阅读全文 →

第160篇:TE 隧道路径计算与显式路径

CSPF、显式路径、Strict 节点、Loose 节点、ERO、路径优化、ASON、路径多样性 阅读全文 →

第159篇:CR-LSP 的建立与带宽预留

CR-LSP、带宽预留、优先级抢占、资源分配、RSVP-TE、FLOWSPEC 阅读全文 →

第158篇:MPLS 流量工程基础:RSVP-TE

MPLS TE、RSVP-TE、流量工程、CR-LSP、信令协议、ERO、带宽预留 阅读全文 →

第157篇:PHP(次末跳弹出)机制

PHP、Penultimate Hop Popping、次末跳弹出、Implicit NULL、Explicit NULL、标签栈优化 阅读全文 →

第156篇:MPLS 转发过程——标签压入、交换、弹出

MPLS 转发、标签压入(Push)、标签交换(Swap)、标签弹出(Pop)、标签栈、LFIB、ILM 阅读全文 →

第155篇:LDP 邻居建立与标签分发方式(DU/DoD)

LDP 会话、LDP 状态机、DU 模式、DoD 模式、标签通告、平台标签空间、接口标签空间 阅读全文 →

第154篇:MPLS 标签分配协议——LDP 工作原理

LDP、标签分发协议、LDP 邻居、UDP 发现、TCP 会话、LIB、LFIB、标签映射 阅读全文 →

第153篇:MPLS 基本概念——标签、LSP、FEC

MPLS、标签(Label)、LSP(Label Switched Path)、FEC(Forwarding Equivalence Class)、LSR、LER、标签转发 阅读全文 →

第152篇:PPPoE 拨号与企业宽带接入

PPPoE、PPPoE Session、Discovery 阶段、PPP Session 阶段、AC、BRAS、Session ID、MTU 问题 阅读全文 →

第151篇:广域网接入技术——PPP、HDLC、Frame Relay 历史回顾

PPP、HDLC、Frame Relay、广域网、串行链路、LCP、NCP、DLCI、PVC 阅读全文 →

第150篇:IPTV 组播在园区网的落地

IPTV、组播落地、IGMP Snooping、PIM、组播 VLAN、频道切换、组播复制、酒店/校园 IPTV 阅读全文 →

第149篇:视频会议组播部署案例

视频会议、组播部署、MCU、H.323、SIP、组播方案、QoS 阅读全文 →

第148篇:组播 VLAN 与跨 VLAN 组播复制

组播 VLAN、跨 VLAN 组播、MVR、组播复制、Receiver VLAN、Source VLAN 阅读全文 →

第147篇:RP(汇集点)的选举与配置

RP、汇集点、BSR、Auto-RP、静态 RP、PIM-SM、RP 冗余 阅读全文 →

第146篇:PIM-DM 与 PIM-SM 组播路由协议

PIM、PIM-DM、PIM-SM、组播路由、RPF、组播分发树、(*,G)、(S,G) 阅读全文 →

第145篇:IGMP Snooping——交换机如何感知组播

IGMP Snooping、组播监听、组播表、VLAN 内组播、组播泛洪抑制 阅读全文 →

第144篇:组播基础——IGMP 与组播地址

组播、IGMP、组播地址、单播、广播、D 类地址、组播 MAC 阅读全文 →

第143篇:物理冗余与链路冗余的权衡

物理冗余、链路冗余、高可用、冗余设计、成本效益、N 化设计 阅读全文 →

第142篇:大型校园网多出口设计

多出口、负载分担、策略路由、ISP 选路、NAT 策略、校园网 阅读全文 →

第141篇:中小型企业网设计与设备选型

中小企业、企业网设计、设备选型、网络架构、预算、可扩展性 阅读全文 →

第140篇:园区网整网架构设计——接入→汇聚→核心

园区网架构、三层网络、接入层、汇聚层、核心层、冗余设计 阅读全文 →

第139篇:AC 双机热备与 AP 逃生

AC 双机热备、AP 逃生、AC 主备、AC 负载分担、AP 接入优先级 阅读全文 →

第138篇:胖 AP 与瘦 AP 架构对比

胖 AP、瘦 AP、AC、分布式架构、集中式架构、Cloud AP 阅读全文 →

第137篇:无线信道规划与 5G/2.4G 差异

无线信道、2.4GHz、5GHz、信道规划、同频干扰、邻频干扰、RRM 阅读全文 →

第136篇:无线漫游——二层漫游与三层漫游

无线漫游、二层漫游、三层漫游、快速漫游、802.11r、802.11k、802.11v 阅读全文 →

第135篇:无线 LAN 基础——AP、AC、CAPWAP 隧道

WLAN、AP、AC、CAPWAP、瘦 AP、无线接入、无线控制器 阅读全文 →

第134篇:访客网络与员工网络隔离方案

访客网络、员工网络、网络隔离、Portal 认证、Guest VLAN、ACL、SSID 隔离 阅读全文 →

第133篇:RADIUS 与 HWTACACS 协议原理

RADIUS、HWTACACS、TACACS+、AAA 协议、认证、授权、计费 阅读全文 →

第132篇:园区网 AAA 认证——802.1X 与 MAC 认证

AAA、802.1X、MAC 认证、RADIUS、准入控制、EAP、RADIUS 阅读全文 →

第131篇:重标记优先级——基于报文类型的 QoS 策略

重标记、Remark、DSCP、802.1p、QoS 策略、信任边界、优先级映射 阅读全文 →

第130篇:流量限速——CAR(Committed Access Rate)

CAR、流量限速、承诺访问速率、令牌桶、速率限制、流量监管 阅读全文 →

第129篇:园区网 QoS 基础——队列调度与拥塞管理

QoS、队列调度、拥塞管理、FIFO、PQ、WFQ、CBQ、LLQ 阅读全文 →

第128篇:NetStream/sFlow 流量采样与监控

NetStream、sFlow、流量采样、NetFlow、流量分析、NMS、带宽监控 阅读全文 →

第127篇:SNMP MIB 与 OID——如何读取设备指标

MIB、OID、管理信息库、对象标识符、SNMP Walk、MIB 浏览器 阅读全文 →

第126篇:SNMP v1/v2c/v3——网络管理协议演进

SNMP、网管协议、SNMP v1、SNMP v2c、SNMP v3、MIB、Trap、网管系统 阅读全文 →

第125篇:NTP 时间同步——网络设备的时钟校准

NTP、时间同步、Stratum、时钟源、NTP 客户端/服务器、时间偏差 阅读全文 →

第124篇:LLDP 与 CDP——邻居自动发现协议

LLDP、CDP、邻居发现、IEEE 802.1AB、T LV、网络拓扑 阅读全文 →

第123篇:DLDP 单向链路检测——防光模块故障

DLDP、单向链路、光模块故障、单通、光纤交叉、环路防护 阅读全文 →

第122篇:Smart Link 主备切换与回流保护

Smart Link、回流保护、Flush 报文、MAC 地址刷新、负载分担、Preemption 阅读全文 →

第121篇:Smart Link 与 Monitor Link 原理

Smart Link、Monitor Link、主备链路、链路切换、回流保护 阅读全文 →

第120篇:堆叠与 VRRP 结合的高可用方案

堆叠、iStack、集群、VRRP、高可用、跨设备链路聚合、M-LAG 阅读全文 →

第119篇:VRRP 跟踪上行接口实现联动切换

VRRP Track、上行接口跟踪、联动切换、NQA、BFD、优先级衰减 阅读全文 →

第118篇:VRRP 虚拟路由冗余协议——主备切换

VRRP、虚拟路由冗余协议、网关冗余、主备切换、VRRP 优先级、VIP 阅读全文 →

第117篇:IPv6 过渡技术——双栈、隧道、NAT64

IPv6 过渡、双栈、6to4 隧道、ISATAP、NAT64、DNS64、IPv4/IPv6 共存 阅读全文 →

第116篇:IPv6 路由——静态与 OSPFv3 基础

IPv6 路由、OSPFv3、IPv6 静态路由、OSPFv3 vs OSPFv2、IPv6 路由表 阅读全文 →

第115篇:IPv6 地址配置——SLAAC、有状态 DHCPv6、无状态 DHCPv6

IPv6、SLAAC、DHCPv6、有状态配置、无状态配置、RA、EUI-64 阅读全文 →

第114篇:NDP 与 IPv6 邻居发现协议

NDP、IPv6、NS/NA、RS/RA、SLAAC、DAD、邻居发现 阅读全文 →

第113篇:MAC 地址漂移检测与处理

MAC 地址漂移、MAC Flapping、环路检测、MAC 迁移、二层网络故障 阅读全文 →

第112篇:端口安全——MAC 地址绑定与 Sticky MAC

端口安全、Sticky MAC、MAC 地址绑定、MAC 泛洪、安全 MAC、端口封锁 阅读全文 →

第111篇:ARP 欺骗攻击与 DAI(Dynamic ARP Inspection)

ARP 欺骗、DAI、Dynamic ARP Inspection、中间人攻击、DHCP Snooping、ARP 检测 阅读全文 →

第110篇:IP Source Guard——防 IP 地址欺骗

IP Source Guard、IP 欺骗、DHCP Snooping 绑定表、端口安全、IP+MAC 绑定 阅读全文 →

第109篇:DHCP Snooping——防私设 DHCP 服务器

DHCP Snooping、私设 DHCP 服务器、Trust 端口、Untrust 端口、DHCP 攻击、IP 欺骗 阅读全文 →

第108篇:灵活 QinQ——基于 VLAN 或优先级的外层标签

灵活 QinQ、Selective QinQ、VLAN Stacking、802.1p、C-VLAN 映射、S-VLAN 选择 阅读全文 →

第107篇:QinQ 双层标签——运营商 VLAN 扩展

QinQ、802.1Q-in-Q、双层标签、运营商 VLAN、Service VLAN、Customer VLAN 阅读全文 →

第106篇:MUX VLAN——隔离同 VLAN 内用户

MUX VLAN、Principal VLAN、Group VLAN、Separate VLAN、二层隔离 阅读全文 →

第105篇:Super VLAN 与 VLAN Aggregation

Super VLAN、VLAN Aggregation、Sub VLAN、代理 ARP、IP 地址节省 阅读全文 →

第104篇:VLAN 规划原则——业务与管理分离

VLAN 规划、业务 VLAN、管理 VLAN、互联 VLAN、地址规划、广播域隔离 阅读全文 →

第103篇:TC 保护与拓扑变更优化

TC(Topology Change)、TCN BPDU、MAC 地址表刷新、TC Protect、TC Snooping 阅读全文 →

第102篇:BPDU 保护、根保护、环路保护配置

BPDU Guard、Root Guard、Loop Guard、TC Protect、Error-Disable、STP 安全 阅读全文 →

第101篇:二层环路与 STP 保护机制再探讨

二层环路、STP、RSTP、MSTP、广播风暴、环路检测 阅读全文 →

第99篇:路由重分发原理——OSPF 与 BGP 互引

路由重分发、路由引入、OSPF、BGP、Redistribution、互引、双向引入 阅读全文 →

第98篇:BGP 大规模网络设计——AS 规划与 RR 层级

BGP、大规模网络、AS 规划、RR 层级、分层设计、运营商 阅读全文 →

第97篇:BGP 团体属性在运营商网络中的应用

BGP、Community、运营商、路由策略、QoS 标记、团体控制 阅读全文 →

第96篇:BGP 前缀限制与安全防护

BGP、前缀限制、Prefix Limit、BGP 安全、路由泛洪、max-prefix 阅读全文 →

第95篇:BGP 软复位与路由刷新

BGP、软复位、Soft Reset、Route-Refresh、路由刷新、策略更新 阅读全文 →

第94篇:eBGP 多跳与 TTL 安全

BGP、eBGP、多跳、Multihop、TTL、ebgp-max-hop、安全 阅读全文 →

第93篇:BGP 路由黑洞的产生与避免

BGP、路由黑洞、Next-Hop 不可达、非 BGP 路由器、MPLS 阅读全文 →

第92篇:BGP 优选路径调优案例

BGP、路径调优、Local Preference、MED、AS_PATH、选路控制 阅读全文 →

第91篇:BGP Community 属性与路由控制

BGP、Community、团体属性、路由策略、Well-known Community 阅读全文 →

第90篇:BGP 聚合与 AS_SET 属性

BGP、路由聚合、Aggregation、AS_SET、summary、CIDR 阅读全文 →

第89篇:联邦(Confederation)解决 IBGP 扩展问题

BGP、联邦、Confederation、Sub-AS、BGP 扩展、iBGP 阅读全文 →

第88篇:RR 反射规则与 Cluster_List 防环

BGP、RR、反射规则、Cluster_List、Cluster ID、防环、Originator_ID 阅读全文 →

第87篇:IBGP 全互联要求与路由反射器(RR)

BGP、iBGP、全互联、路由反射器、RR、RR Client、扩展性 阅读全文 →

第86篇:BGP 同步规则(历史与现状)

BGP、同步规则、Synchronization、黑洞、IGP、历史遗留 阅读全文 →

第85篇:BGP 选路原则(13 条规则)详解

BGP、选路原则、13 条规则、路由优选、路径选择 阅读全文 →

第84篇:BGP 路径属性——AS_PATH、Next_Hop、Origin

BGP、路径属性、AS_PATH、NEXT_HOP、ORIGIN、路由选路 阅读全文 →

第83篇:BGP 状态机——Idle→Connect→Active→OpenSent→OpenConfirm→Established

BGP、状态机、FSM、Idle、Connect、Active、OpenSent、Established 阅读全文 →

第82篇:BGP 报文类型——Open、Update、Keepalive、Notification

BGP、报文类型、Open、Update、Keepalive、Notification、Route-Refresh 阅读全文 →

第81篇:BGP 基础——AS 与 eBGP/iBGP 基本概念

BGP、AS、eBGP、iBGP、IGP、EGP、互联网路由 阅读全文 →

第80篇:IS-IS over SR-MPLS 的部署演进

IS-IS、SR-MPLS、Segment Routing、Prefix-SID、Adj-SID、LDP 替代 阅读全文 →

第79篇:IS-IS 开销类型——narrow 与 wide 模式

IS-IS、开销、narrow、wide、Metric、TLV 128、TLV 135 阅读全文 →

第78篇:IS-IS 路由泄露——Level-2 向 Level-1 注入

IS-IS、路由泄露、Route Leaking、L2→L1、区域间路由 阅读全文 →

第77篇:IS-IS 邻居建立条件——Area、SystemID、MTU

IS-IS、邻居建立、Area、System ID、MTU、3 路握手、认证 阅读全文 →

第76篇:IS-IS LSP 泛洪与 LSDB 同步

IS-IS、LSP 泛洪、LSDB 同步、CSNP、PSNP、Reliable Flooding 阅读全文 →

第75篇:IS-IS 报文类型——Hello、LSP、PSNP、CSNP

IS-IS、报文类型、IIH、LSP、PSNP、CSNP、PDU 阅读全文 →

第74篇:IS-IS 网络类型与 DIS 选举

IS-IS、网络类型、DIS、指定中间系统、广播网络、P2P、P2MP 阅读全文 →

第73篇:IS-IS 与 OSPF 的异同对比

IS-IS、OSPF、IGP 对比、协议设计、链路状态、SPF 阅读全文 →

第72篇:IS-IS 区域与路由等级——Level-1、Level-2、Level-1-2

IS-IS、Level、Level-1、Level-2、Level-1-2、区域、路由级别 阅读全文 →

第71篇:IS-IS 协议基础——CLNS 与 OSI 协议栈

IS-IS、CLNS、OSI、NSAP、NET、System ID、路由协议 阅读全文 →

第70篇:多区域 OSPF 部署设计案例

OSPF、多区域、设计案例、ABR、Area 规划、骨干区域 阅读全文 →

第69篇:OSPF 特殊区域——Stub、Totally Stub、NSSA

OSPF、Stub Area、Totally Stub、NSSA、Totally NSSA、特殊区域、LSDB 精简 阅读全文 →

第68篇:OSPF 邻接震荡典型案例分析

OSPF、邻接震荡、Flapping、故障排查、链路不稳定、路由抖动 阅读全文 →

第67篇:OSPF 邻居故障排查——状态卡在 Init/ExStart

OSPF、邻居故障、Init、ExStart、MTU、Router ID、认证、接口类型 阅读全文 →

第66篇:OSPF 等价负载分担 ECMP

OSPF、ECMP、等价路由、负载分担、负载均衡、最大等价路径数 阅读全文 →

第65篇:OSPF 开销计算与带宽参考值

OSPF、Cost、开销、带宽参考值、参考带宽、链路成本 阅读全文 →

第64篇:OSPF 路由选路——区域内 > 区域间 > 外部

OSPF、路由选路、优先级、Intra-Area、Inter-Area、External、Type1、Type2 阅读全文 →

第63篇:NSSA 区域与 Type7 LSA 的转换

OSPF、NSSA、Type7、LSA 转换、Stub 区域、ASBR、ABR 阅读全文 →

第62篇:Type4 ASBR-Summary LSA 的作用

OSPF、Type4、ASBR-Summary LSA、ABR、ASBR 位置通告、外部路由 阅读全文 →

第61篇:Type5 AS-External LSA 的外部路由注入

OSPF、Type5、AS-External LSA、ASBR、路由引入、E1/E2、External Route 阅读全文 →

第60篇:Type3 Summary LSA 区域间路由传递

OSPF、Type3、Summary LSA、ABR、区域间路由、路由汇总 阅读全文 →

第59篇:Type1 Router LSA 与 Type2 Network LSA

OSPF、Router LSA、Network LSA、Link Type、Transit、Stub、P2P 阅读全文 →

第58篇:OSPF LSA 类型详解(Type1–Type7)

OSPF、LSA、Router LSA、Network LSA、Summary LSA、AS-External LSA、NSSA LSA 阅读全文 →

第57篇:DR/BDR 选举机制与影响

OSPF、DR、BDR、指定路由器、选举规则、优先级、抢占 阅读全文 →

第56篇:OSPF 网络类型——广播、NBMA、P2P、P2MP

OSPF、网络类型、Broadcast、NBMA、P2P、P2MP、DR/BDR、邻居建立 阅读全文 →

第55篇:OSPF 虚链接(Virtual Link)解决区域分割

OSPF、Virtual Link、虚链接、骨干区域分割、Transit Area、区域连续性 阅读全文 →

第54篇:OSPF 区域设计——骨干区域与非骨干区域的约束

OSPF、Area、骨干区域、非骨干区域、ABR、路由传递规则、区域设计 阅读全文 →

第53篇:OSPF Hello 报文与邻居建立条件

OSPF、Hello 报文、Router-ID、Area ID、认证、Hello 间隔、Dead 间隔、MTU 阅读全文 →

第52篇:OSPF 邻居状态机——从 Down 到 Full

OSPF、邻居状态机、Down、Init、2-Way、ExStart、Exchange、Loading、Full 阅读全文 →

第51篇:OSPF 协议基础——链路状态通告与 LSDB

OSPF、链路状态、LSDB、LSA、SPF 算法、Cost 阅读全文 →

第100篇:路由重分发环路的防制——Tag 与 Filter-Policy

路由重分发、环路防制、Tag、Filter-Policy、Route-Policy、路由标记 阅读全文 →

飞书自动化同步:Django 后台一键同步文章到飞书云文档

之前一直困扰:用飞书 Open API 创建的文档属于 App,你不能拥有。OAuth user_access_token + lark-cli 完美解决。附完整代码。 阅读全文 →

案例:OSPF 邻居无法建立的常见原因

案例:OSPF 邻居无法建立的常见原因 背景 两台核心交换机之间运行 OSPF,但邻居状态卡在 ExStart 或 Attempt,路由学不到。 常见原因 TOP 5 1. Hello/Dead 时间不一致 ```ci... 阅读全文 →

文本 diff 对比工具:可视化展示两段文本的差异

在线 diff 工具,基于 Python difflib。支持上下文格式、HTML 高亮,适合对比配置文件、日志差异等。 阅读全文 →

配置实战:H3C 交换机基础配置模板

配置实战:H3C 交换机基础配置模板 适用场景 新交换机上架后,按此模板完成基础配置。 完整配置 ```h3c 1. 系统基础 system-view sysname SW-Core-01 clock timezone ... 阅读全文 →

案例:BGP 路由震荡的排查与解决

案例:BGP 路由震荡的排查与解决 现象 某运营商互联BGP 会话中,特定路由频繁出现/消失(flapping),业务间歇性中断。 排查步骤 第一步:确认是哪个邻居的问题 ```cisco show ip bgp su... 阅读全文 →

Base64 编解码工具:附 6 个 Python 实操案例

在线 Base64 工具 + 6 个数通工程师真实场景示例:HTTP Basic Auth、邮件附件、URL 安全编码等。 阅读全文 →

进制转换工具:IP、DEC、BIN、HEX 互转

IP 地址与十进制、二进制、十六进制在线互转工具。一次输入 4 种格式同时显示,附带 Python 实现代码。 阅读全文 →

MAC 地址查询工具:内置 200+ 厂商 OUI 数据库

在线 MAC 地址厂商查询工具,支持任意分隔符输入、自动识别单播/组播、U/L 位判断,内置 OUI 数据库。 阅读全文 →

MAC 地址格式转换工具:Windows/Linux/Cisco/Hex 全覆盖

MAC 地址 9 种格式互转:Windows 风格(-)、Linux 风格(:)、Cisco 风格(001B.63AA.BBCC)、Hex Dump、十进制等。 阅读全文 →

文本批量处理工具:13 种操作一键搞定

在线文本批量处理工具,支持 13 种操作(去重/排序/清理/转换/编号等),可多选组合使用,配复制按钮。 阅读全文 →