技术文章 (381 篇)
发布文章第9篇:单臂路由实现 VLAN 间通信
前面我们讲了跨 VLAN 通信需要三层接口。但在早期的网络中,大部分交换机是纯二层的,不支持三层功能。那怎么实现跨 VLAN 通信呢?
阅读全文 →
第8篇:跨 VLAN 通信为什么要三层接口
上一篇文章我们学会了同一 VLAN 内两台 PC 的通信过程。那问题来了:
阅读全文 →
第7篇:同一 VLAN 内两台 PC 如何通信
前两篇文章我们学了 MAC 地址表和 ARP,现在把它们串起来——用一条完整的通信链路,看清楚**同一 VLAN 内两台 PC 之间的一次 Ping,数据到底是怎么走的**。
阅读全文 →
第6篇:一文读懂 ARP——广播请求与应答过程
网络通信最底层的问题是:
阅读全文 →
第5篇:二层交换机原理——MAC 地址表是如何学习的
交换机是网络中最常见的设备,但你真的理解它是如何工作的吗?
阅读全文 →
第50篇:Console 线连接与设备初始化配置
前面几十篇文章都是通过网络远程管理设备(SSH/Telnet),但有一种情况你必须用 **Console 线** 直连设备:
阅读全文 →
第4篇:Ping 不通怎么办——基础连通性排查思路
Ping 是网络工程师最常用的命令,没有之一。
阅读全文 →
第49篇:Telnet 与 SSH——远程管理的安全之选
网络设备部署后,工程师不可能每次都跑到机房接 Console 线去管理。**远程管理**是必不可少的——在办公室就能登录交换机、路由器做配置和排障。
阅读全文 →
第48篇:FTP 与 TFTP——配置文件备份与上传
网络工程师日常工作中,经常需要:
阅读全文 →
第47篇:DHCP 中继——跨网段分配 IP 地址
DHCP 使用广播(Discover/Request)进行交互,而**广播不能跨 VLAN 传播**。这意味着:
阅读全文 →
第46篇:DHCP 原理——Discover→Offer→Request→ACK
第 3 篇文章我们简单介绍过 DHCP 的 DORA 四步交互。这篇深入 **DHCP 协议的完整工作流程**,包括报文格式、IP 地址冲突检测、续租机制等细节。
阅读全文 →
第45篇:NAT 穿越问题与 ALG
NAT 解决了 IP 地址不足的问题,但也引入了一些麻烦——**有些应用协议在 NAT 环境下工作不正常**。
阅读全文 →
第44篇:NAT 服务器映射——内网服务器对外发布
Easy-IP 解决了"内网上外网"的问题。但反过来——**外网用户怎么访问内网的服务器?**
阅读全文 →
第43篇:企业上网少不了 NAT——Easy-IP 配置
上一篇文章我们学了 PAT(多对 1 NAT)。在实际企业网络中,最常用的是 **Easy-IP**——它是华为设备上 NAT 的特有实现方式,核心就是**直接使用出接口的公网 IP 做 PAT 转换**。
阅读全文 →
第42篇:NAT 基础——静态 NAT、动态 NAT、PAT
IPv4 地址严重不足,而企业内部大量使用私有 IP 地址(10.0.0.0/8、172.16.0.0/12、192.168.0.0/16)。私有 IP 不能在公网上路由,因此需要**NAT(Network Address Trans...
阅读全文 →
第41篇:用 ACL 实现简单流量过滤
前两篇我们学了 ACL 的语法和匹配顺序,这篇用**三个实战案例**,手把手教你用 ACL 解决实际的网络需求。
阅读全文 →
第40篇:ACL 匹配顺序——配置顺序 vs 自动排序
ACL 由多条规则(Rule)组成,数据包到达后会**从上到下逐条匹配**——一旦匹配某条规则,就执行对应的 permit/deny 动作,**不再继续匹配后续规则**。
阅读全文 →
第3篇:终端怎么配IP——静态 IP 与 DHCP 获取
一台设备(电脑、服务器、手机、摄像头)要接入网络,**第一件事就是配 IP 地址**。
阅读全文 →
第39篇:ACL 基础——标准 ACL 与扩展 ACL
你可以把 ACL 想象成"门禁系统":
阅读全文 →
第38篇:最长匹配原则——路由查表的核心规则
路由器收到一个数据包后,用目的 IP 去查路由表。如果路由表中有多条路由都能匹配这个 IP,路由器**选哪条**?
阅读全文 →
第37篇:路由优先级(Preference)与度量值(Metric)
路由表中可能同时存在**多条去往同一目的地的路由**,它们可能来自不同的路由协议(OSPF、静态、RIP、BGP),来自不同邻居,或者走的是不同的路径。
阅读全文 →
第36篇:RIP 跳数限制导致的网络不可达故障
RIP 最大的硬伤是**最大跳数只有 15**。一旦网络路径超过 15 跳,RIP 就会认为目的地不可达。
阅读全文 →
第35篇:RIP 协议原理与防环机制
RIP(Routing Information Protocol)是最早的动态路由协议之一,属于**距离矢量协议**。
阅读全文 →
第34篇:距离矢量 vs 链路状态——RIP 与 OSPF 的根本差异
动态路由协议中,IGP 内部又分为两类:**距离矢量(Distance Vector)** 和 **链路状态(Link State)**。
阅读全文 →
第33篇:动态路由协议分类——IGP 与 EGP 的区别
到目前为止我们学了静态路由和策略路由。静态路由在小网络中很好用,但如果是拥有几十台、几百台路由器的网络呢?
阅读全文 →
第32篇:策略路由(PBR)——不按路由表走
普通的路由转发方式是:数据包到达路由器 → 查路由表 → 按最长匹配发送。**所有符合条件的流量都走同一个路径。**
阅读全文 →
第31篇:路由环路是怎么产生的——TTL 与跳数限制
前面的文章我们学了路由表、静态路由、浮动静态路由。但如果路由表配置不当,可能会出现一个很危险的情况——**路由环路(Routing Loop)**。
阅读全文 →
第30篇:浮动静态路由——链路备份的入门方案
静态路由简单可靠,但有一个致命缺陷:**链路断了,静态路由不会自动切换**。
阅读全文 →
第2篇:网线怎么做——T568A/T568B 线序标准
做网线(打水晶头)是数通工程师的**入门第一课**,也是最基础的手上功夫。不管你是去机房连设备,还是去现场做项目,很多时候网线要现做现用。
阅读全文 →
第29篇:默认路由(0.0.0.0/0)的应用场景
路由表中的 `0.0.0.0/0` 是一个特殊的路由条目,叫**默认路由**。
阅读全文 →
第28篇:直连路由与静态路由配置
理解了路由表之后,我们来看看最简单、最基础的两种路由:**直连路由**和**静态路由**。
阅读全文 →
第27篇:路由基础——什么是路由表,路由表如何生成
前面 26 篇文章讲的都是**二层交换**——交换机靠 MAC 地址表转发帧,只能在同一个广播域内通信。
阅读全文 →
第26篇:堆叠分裂故障——双主检测与 MAD 检测机制
堆叠虽然提高了可靠性,但也引入了一个新问题——**堆叠分裂(Split)**。
阅读全文 →
第25篇:iStack 堆叠的建立过程与主备选举
上一篇文章介绍了堆叠的基本概念。这篇深入 **iStack 堆叠建立的全过程**:两台交换机插上堆叠线缆后,内部发生了什么?Master 和 Standby 是怎么选出来的?成员端口号怎么变化?
阅读全文 →
第24篇:堆叠(Stack)与集群(Cluster)基础概念
单台交换机如果坏了,接在这台交换机上的所有终端都会断网。有没有办法让**多台交换机像一台一样工作**,一台坏了其他自动接管?
阅读全文 →
第23篇:端口镜像——用镜像抓包排查故障
排查网络故障时,最有效的手段之一就是**抓包分析**。但在交换机环境中,你不能随便把抓包软件装到交换机上,也不能直接拔线插到 PC 上抓包。
阅读全文 →
第22篇:LACP 协商过程与优先级配置
上一篇文章我们学了 Eth-Trunk 的两种模式,其中 **LACP 模式**是现网推荐方案。但 LACP 到底是怎么协商的?主动端和被动端有什么区别?系统优先级和端口优先级怎么影响链路选择?
阅读全文 →
第21篇:链路聚合 Eth-Trunk——手工模式与 LACP 模式
随着网络带宽需求的增长,单条链路往往不够用了。比如服务器和交换机之间需要 2G 带宽,但没有 2G 端口,怎么办?
阅读全文 →
第20篇:生成树故障案例——某企业网络环路导致全网瘫痪
前面的文章我们学了 STP/RSTP/MSTP的工作原理。理论很丰满,但现实很骨感——**现网中 STP 相关的故障是最常见的网络事故之一**。
阅读全文 →
第1篇:认识网络设备——交换机、路由器、防火墙长什么样
新入职的数通工程师,到了机房看到一排排设备,可能第一反应是"这些东西分别干什么用的?长得差不多怎么区分?"
阅读全文 →
第19篇:MSTP 多实例生成树——VLAN 与实例的映射
STP 和 RSTP 能消除环路,但它们有一个共同的副作用:
阅读全文 →
第18篇:RSTP 快速生成树——边缘端口与 P/A 机制
前两篇我们学了 STP(802.1D),它有一个致命缺陷——**收敛太慢**。
阅读全文 →
第17篇:STP 端口状态迁移——从 Disable 到 Forwarding
上一篇文章我们学了 STP 的选举过程,选举出端口角色后,端口进入什么状态?能不能直接转发数据?
阅读全文 →
第16篇:STP 生成树协议原理——根桥、根端口、指定端口选举
上一篇文章我们看到了环路有多可怕——广播风暴让全网瘫痪。那怎么既保留冗余链路(万一一条断了还有备胎),又避免环路呢?
阅读全文 →
第15篇:环路是怎么产生的——一次广播风暴故障实录
在前面的文章中,我们学过交换机的工作原理——未知单播和广播会**泛洪**到所有端口。这篇要讲的是一个非常严重的网络故障:**环路导致广播风暴,全网瘫痪**。
阅读全文 →
第14篇:广播域与冲突域——交换机 vs 集线器
在计算机网络的教材里,**冲突域**和**广播域**是两个绕不开的基础概念。很多新工程师觉得抽象,但这两个概念恰恰解释了:
阅读全文 →
第13篇:Hybrid 端口——华为特有的灵活端口类型
前面两篇我们学了 Access(终端直连)和 Trunk(设备间互联)。华为交换机还有第三种端口类型——**Hybrid(混合端口)**。
阅读全文 →
第12篇:Access 与 Trunk 的区别——谁在打标签
第 11 篇我们学了三种端口类型的配置,但很多新工程师还是搞不清楚一个核心问题:
阅读全文 →
第11篇:华为交换机 VLAN 创建与 Access/Trunk/Hybrid 端口配置
从这一篇开始,我们要进入真正的**设备操作**环节了。
阅读全文 →
第10篇:三层交换机 VLANIF 接口实战配置
前文提到,单臂路由有链路瓶颈和单点故障的问题。那有没有更好的方案?
阅读全文 →
网工成长曲线:从初级到专家,每个阶段该抓什么、放什么
数通工程师的 4 阶段成长地图:从 HCIA 到 HCIE、从执行到架构,每个阶段该学什么、放弃什么、抓住什么。
阅读全文 →
我给网站加了个全站搜索:3 个组件、4 个 API、5 个快捷键
从 0 到 1 实现带实时下拉、键盘导航、关键词高亮的全站搜索。包含 Django 视图、API 设计、前端 JS 全代码解析。
阅读全文 →
我用 Django 做了一个字符计数器:在线统计字符、单词、行数
一个简单但实用的在线字符计数器,支持中英文混排统计、行数、段落数、字节数统计。开发过程与原理分享。
阅读全文 →
案例:VLAN 间无法互通的排查过程
案例:VLAN 间无法互通的排查过程
现象
某分公司新部署网络后,财务部(VLAN 10)和业务部(VLAN 20)之间无法互通,但同部门内部通信正常。
排查思路
第一步:确认基础连通性
```bash
财务部 PC...
阅读全文 →
CIDR 子网计算器:数通工程师的每日必备
在线 CIDR 子网计算器:给定 IP + 掩码,自动计算网络/广播/可用范围/二进制表示,支持主机数反算和 VLSM 划分。
阅读全文 →
VLSM 子网规划器:一键划分多部门 IP
在线 VLSM 多子网自动划分工具。输入多个部门的主机需求,自动按贪心算法分配最优子网,避免地址碎片化。
阅读全文 →
第365篇:网络技术的未来与AI融合
AI 网络、自治网络、意图网络、Network for AI、AI for Network、数字孪生、NetDevOps、AIOps
阅读全文 →
第364篇:技术写作与案例文档编写能力
技术写作、案例文档、文档规范、技术传播、写作框架、Markdown、结构化写作、技术博客
阅读全文 →
第363篇:从网络工程师到架构师的成长之路
架构师、技术成长、架构思维、技术视野、系统设计、工程方法、技术领导力、架构决策
阅读全文 →
第362篇:网络工程师职业发展路径与技能树
职业发展、技能树、认证体系、路由交换、安全、无线、云计算、自动化、职业规划
阅读全文 →
第361篇:网络故障排障方法论与系统化思维
排障方法论、系统化思维、OSI 模型、分层排查、假设验证、二分法、根因分析、5 Why
阅读全文 →
第360篇:网络运维知识库建设与案例沉淀方法
知识库、运维知识、案例沉淀、经验传承、知识管理、故障库、Wiki、故障模式、根因分析
阅读全文 →
第359篇:400GE 数据中心网络升级演进案例
400GE、网络升级、高速以太网、PAM4、相干光模块、400G ZR、链路聚合、端口扩展
阅读全文 →
第358篇:InfiniBand 高速网络与 HPC 集群互联案例
InfiniBand、HPC、高速网络、RDMA、Mellanox、NVLink、GPU Direct、集合通信、HDR、NDR
阅读全文 →
第357篇:大模型训练集群网络设计与优化
大模型训练、LLM、GPU 集群、分布式训练、NCCL、AllReduce、3D-Torus、Fat-Tree、集合通信
阅读全文 →
第356篇:算力网络融合与新型数据中心网络架构
算力网络、算网融合、智算中心、DPU、超融合架构、NVMe-oF、RoCEv2、CXL、算力调度
阅读全文 →
第355篇:多云网络互联与混合云架构设计案例
多云、混合云、云互联、Cloud VPN、Direct Connect、云专线、跨云网络、云网融合
阅读全文 →
第354篇:网络流量建模与容量规划实战案例
流量建模、容量规划、流量矩阵、趋势预测、峰值分析、利用率、带宽规划、同比增长
阅读全文 →
第353篇:网络性能瓶颈分析与优化实战案例
性能瓶颈、吞吐量、延迟、丢包、拥塞控制、Bufferbloat、TCP 优化、窗口缩放、网卡调优
阅读全文 →
第352篇:网络健康检查体系设计与自动化实践
健康检查、网络巡检、自动化检查、KPI、性能基线、健康评分、定期巡检、巡检报告
阅读全文 →
第351篇:网络变更回滚方案设计与实战案例
回滚方案、变更管理、备份还原、配置回退、回滚脚本、灰度发布、金丝雀发布、变更窗口
阅读全文 →
第350篇:多厂商设备互联互通故障排查案例
多厂商、互联互通、标准兼容、Cisco、华为、Juniper、OSPF 互连、BGP 互连、MTU 问题、生成树互操作
阅读全文 →
第349篇:核心网络设备替换与在网升级实战案例
设备替换、在网升级、ISSU、平滑替换、业务中断、配置迁移、回滚预案、割接
阅读全文 →
第348篇:数据中心 IP 地址重规划与迁移实战案例
IP 规划、地址重编、子网划分、IPAM、路由汇总、迁移、平滑割接、DNS 更新
阅读全文 →
第347篇:Telemetry 数据采集导致控制面拥塞案例
Telemetry、gRPC、gNMI、采样、控制面拥塞、CPU过载、数据采集、推送模型、采样频率
阅读全文 →
第346篇:PFC 死锁与 RoCEv2 数据中心网络故障案例
PFC、优先级流控、RoCEv2、无损网络、死锁、ECN、DCQCN、缓存、尾丢包、流量反压
阅读全文 →
第345篇:企业无线网络优化与干扰排查实战案例
无线网络、Wi-Fi、WLAN、信道干扰、RRM、漫游、信号覆盖、CAC、DFS、MU-MIMO、频谱分析
阅读全文 →
第344篇:IPsec VPN 协商失败与排障实战案例
IPsec VPN、IKE、ISAKMP、SA、NAT-T、DPD、ESP、AH、加密算法、认证、野蛮模式、主模式
阅读全文 →
第343篇:防火墙策略冲突与安全域隔离故障案例
防火墙、策略冲突、安全域、安全策略、ASPF、NAT、会话表、策略命中、策略优化
阅读全文 →
第342篇:DHCP 服务故障与排障实战案例
DHCP、DHCP Snooping、DHCP Relay、IP地址冲突、地址池耗尽、Giaddr、Option 82、中继
阅读全文 →
第341篇:VXLAN 负载不均故障排查案例
VXLAN、负载不均、哈希不均、ECMP、VNI、Underlay、Overlay、等价多路径、流量倾斜
阅读全文 →
第340篇:EVPN VXLAN 数据中心互联案例
EVPN、VXLAN、DCI、数据中心互联、VXLAN隧道、Overlay、多活数据中心、大二层
阅读全文 →
第339篇:SRv6 骨干网部署案例
SRv6、Segment Routing、IPv6、骨干网、流量工程、网络编程、SDN、TE
阅读全文 →
第338篇:IS-IS 微环路分析与解决方案
IS-IS、微环路、Micro Loop、链路状态、路由收敛、次优路径、防环机制、TI-LFA
阅读全文 →
第337篇:OSPF 与 BGP 路由重分发故障案例
OSPF、BGP、路由重分发、路由环路、次优路径、路由反馈、双点重分发、路由策略
阅读全文 →
第336篇:BGP 路由黑洞分析与解决方案
BGP、路由黑洞、路由丢失、路由泄露、下一跳不可达、BGP 路由反射器、路由震荡
阅读全文 →
第335篇:MPLS L3VPN 跨域互联案例
MPLS、L3VPN、跨域 VPN、Option A、Option B、Option C、BGP、VPN 路由、跨域互联
阅读全文 →
第334篇:数据中心 Spine-Leaf 架构迁移案例
Spine-Leaf、CLOS 架构、数据中心网络、架构迁移、VXLAN、EVPN、Underlay、Overlay
阅读全文 →
第333篇:金融行业网络高可用设计案例
金融行业、高可用、冗余设计、业务连续性、故障切换、数据中心、灾备、RTO、RPO
阅读全文 →
第332篇:园区网 VLAN 规划与实施案例
园区网、VLAN 规划、VLAN 划分、网络分段、广播域、VLAN 间路由、QinQ、VLAN 管理
阅读全文 →
第331篇:中小企业网络改造与平滑迁移
中小企业、网络改造、平滑迁移、网络升级、割接方案、业务中断、迁移策略
阅读全文 →
第330篇:自动化运维综合实战案例
综合实战、全流程自动化、案例复盘、端到端自动化、企业实践、运维转型、最佳实践整合
阅读全文 →
第329篇:网络自动化成熟度与演进路径
自动化成熟度、演进路线、能力评估、自动化等级、持续改进、组织转型、自动化文化
阅读全文 →
第328篇:零接触部署与自动上线
ZTP、零接触部署、自动上线、PXE、DHCP、Auto-Provisioning、初始配置、即插即用
阅读全文 →
第327篇:网络自动化运维平台架构设计
运维平台、平台架构、微服务、自动化引擎、统一门户、API 网关、任务调度、运维中台
阅读全文 →
第326篇:多厂商设备统一管理框架
多厂商管理、设备抽象、统一接口、适配器模式、厂商适配、设备驱动、跨厂商自动化
阅读全文 →
第325篇:网络变更自动化与回滚
网络变更、变更自动化、配置部署、回滚机制、变更管理、变更审批、批量变更、安全变更
阅读全文 →
第324篇:自动化巡检与智能报告生成
自动化巡检、智能报告、网络健康检查、巡检脚本、HTML 报告、定时巡检、巡检模板
阅读全文 →
第323篇:网络配置合规性检查自动化
合规检查、配置基线、安全合规、自动审计、策略验证、配置漂移检测、合规报告
阅读全文 →
第322篇:自动化测试与网络验证
网络测试、自动化验证、pytest、pyATS、Genie、单元测试、集成测试、回归测试、TDD
阅读全文 →
第321篇:网络知识图谱与 AI Ops
知识图谱、AI Ops、智能运维、图数据库、Neo4j、拓扑推理、根因分析、知识推理
阅读全文 →
第320篇:LLM 辅助网络排障
LLM、大语言模型、网络排障、智能分析、日志分析、配置审查、根因定位、RAG
阅读全文 →
第319篇:ChatOps 聊天机器人运维
ChatOps、聊天机器人、运维自动化、Slack Bot、企业微信、钉钉、WeLink、即席命令
阅读全文 →
第318篇:Git 配置管理
Git、版本控制、分支策略、配置仓库、Git Hooks、Merge Request、配置审计、团队协作
阅读全文 →
第317篇:Network-as-Code 网络即代码
Network-as-Code、GitOps、声明式网络、基础设施即代码、配置即代码、版本控制、网络 DevOps
阅读全文 →
第316篇:CI/CD 网络变更流水线
CI/CD、持续集成、持续部署、网络变更流水线、GitOps、自动化测试、灰度发布、变更审批
阅读全文 →
第315篇:IPAM 地址管理
IPAM、IP 地址管理、子网规划、DHCP 集成、DNS 集成、IP 资源管理、网络自动化、IP 生命周期
阅读全文 →
第314篇:Python 自动化脚本集
Python 脚本、配置备份、自动巡检、批量变更、合规检查、异常检测、运维工具集
阅读全文 →
第313篇:Telemetry 订阅配置
Telemetry、订阅配置、流式数据、Push 模式、gRPC Dial-out、采样路径、On-Change、数据采集、华为 Telemetry
阅读全文 →
第312篇:gNMI/gNOI 协议
gNMI、gNOI、gRPC、Protobuf、流式传输、网络管理接口、订阅、Get/Set/Capabilities、开放配置
阅读全文 →
第311篇:NETCONF/RESTCONF 协议
NETCONF、RESTCONF、YANG 驱动、网络配置协议、RPC、Edit-config、Get-config、Python ncclient、Curl
阅读全文 →
第310篇:YANG 数据建模语言
YANG、数据建模、NETCONF、RESTCONF、数据结构、模块、容器、列表、叶子、数据模型
阅读全文 →
第309篇:AWX/Tower 可视化管理平台
AWX、Ansible Tower、可视化管理、自动化平台、Job Template、工作流、RBAC、网络自动化平台
阅读全文 →
第308篇:Ansible Network Modules 实战
Ansible、Network Modules、Playbook、网络自动化、批量配置、多厂商支持、事实收集、配置编排
阅读全文 →
第307篇:YAML/JSON 配置数据格式
YAML、JSON、数据格式、结构化数据、序列化、配置管理、数据驱动、自动化数据定义
阅读全文 →
第306篇:Jinja2 模板引擎:配置模板化
Jinja2、模板引擎、配置模板化、模板渲染、变量替换、for 循环、if 判断、模板继承、网络自动化
阅读全文 →
第305篇:NAPALM 统一网络设备管理接口
NAPALM、多厂商统一 API、配置管理、Getter 方法、配置替换、配置提交、网络自动化、Python 网络库
阅读全文 →
第304篇:Netmiko 批量执行配置命令
Netmiko、批量执行、配置变更、多厂商支持、send_command、send_config_set、设备驱动、自动化脚本
阅读全文 →
第303篇:Paramiko 库:SSH 连接网络设备
Paramiko、SSH 连接、远程执行命令、SSH 客户端、密钥认证、交互式命令、异常处理、网络自动化 Python
阅读全文 →
第302篇:Python 基础:网络工程师的第一行代码
Python 基础、网络工程师编程、Python 变量、循环、条件判断、函数、文件操作、文本解析
阅读全文 →
第301篇:网络运维自动化的 Why 与 How
网络运维自动化、NetDevOps、自动化的价值、自动化路径、自动化成熟度、人肉运维 vs 自动化
阅读全文 →
第300篇:AI 时代的数据中心网络趋势
AI 数据中心、大模型训练、GPU 集群、RDMA 网络、超大规模、智算中心、AI Fabric、400G/800G/1.6T、绿色数据中心
阅读全文 →
第299篇:工业互联网与 TSN 融合
工业互联网、TSN 融合、工业以太网、OPC UA、PROFINET、EtherCAT 替代、IT/OT 融合、工业 4.0
阅读全文 →
第298篇:TSN 时钟同步:802.1AS gPTP
802.1AS、gPTP、时钟同步、时间同步、主从时钟、BC/TC、PTP 域、同步精度、TSN 时间同步
阅读全文 →
第297篇:确定性网络(802.1Qbv/TSN)入门
TSN、时间敏感网络、IEEE 802.1 标准族、802.1Qbv、门控调度、802.1Qbu 帧抢占、802.1CB 冗余、802.1Qci 流过滤、确定性时延
阅读全文 →
第296篇:算力感知路由与负载分发
算力感知路由、算力负载分发、BGP 算力扩展、SRv6 算力编程、算力哈希、一致性哈希、端到端调度
阅读全文 →
第295篇:算力网络(Computing First Network)概念
算力网络、Computing First Network、CFN、算力路由、算力感知、算力调度、边缘计算、云边协同、算网融合
阅读全文 →
第294篇:CPRI/eCPRI 前传接口与无线云化
CPRI、eCPRI、前传、Fronthaul、O-RAN、BBU 拆分、DU/CU/RU、无线云化、前传承载、eCPRI over IP
阅读全文 →
第293篇:400G/800G 光模块与高速互联
400GE、800GE、光模块、PAM4、相干光模块、硅光技术、CPO、OSFP、QSFP-DD、数据中心高速互联
阅读全文 →
第292篇:FlexE 硬切片与 QoS 保障
FlexE 硬切片、QoS 保障、时隙隔离、带宽保障、切片 SLA、确定性时延、HQoS、层次化 QoS
阅读全文 →
第291篇:接入层 PTN/IPRAN 组网方案
PTN、IPRAN、接入层组网、基站接入、环形组网、链形组网、M-LAG、双归保护、接入环
阅读全文 →
第290篇:IP RAN 与移动回传网络
IP RAN、移动回传、基站接入、LTE/5G 承载、回传网络、RAN(无线接入网)、IP 化承载、M-LAG、VPN 回传
阅读全文 →
第289篇:5G 核心网 N4 接口与 UPF 分流
UPF、N4 接口、SMF、PFCP、会话管理、业务分流、边缘计算、ULCL、IPv6 Multi-homing
阅读全文 →
第288篇:5G 承载网:FlexE 与切片分组网
FlexE、5G 承载、切片分组网、SPN、MTN、FlexE Client/FlexE Group、时隙划分、5G 前传/中传/回传、中国移动 SPN
阅读全文 →
第287篇:网络切片(Network Slicing)基础
网络切片、5G 切片、端到端切片、切片标识(S-NSSAI)、NSSF、切片实例、资源隔离、FlexE、QoS 切片
阅读全文 →
第286篇:数据中心网络运维 AI 辅助分析
AI Ops、智能运维、网络异常检测、KPI 预测、根因定位、AI 辅助排障、机器学习、NCE Insight、智能分析
阅读全文 →
第285篇:Telemetry 数据采集与模型驱动
模型驱动、YANG 模型、Telemetry 数据模型、GPB 编码、数据管道、Kafka 流处理、数据治理、Schema 管理
阅读全文 →
第284篇:数据中心网络监控:Telemetry 与 gRPC
Telemetry、gRPC、流式数据采集、gRPC Dial-in/Dial-out、Protobuf、模型驱动监控、SNMP 替代、华为 Telemetry
阅读全文 →
第283篇:ZTP(零接触部署)在数据中心的实践
ZTP、零接触部署、DHCP Option、Auto-Config、Plug-and-Play、iMaster NCE、PXE、数据中心自动化部署
阅读全文 →
第282篇:数据中心网络自动化:Ansible 批量配置
Ansible、网络自动化、Playbook、Inventory、Module、批量配置、配置推送、配置备份、Network Automation
阅读全文 →
第281篇:华为 CloudFabric 数据中心方案简介
CloudFabric、华为数据中心网络、iMaster NCE-Fabric、CloudEngine 交换机、VXLAN EVPN、Intent-Driven Network、Fabric 自动化部署
阅读全文 →
第280篇:云原生网络策略 NetworkPolicy 实现
NetworkPolicy、K8s 网络策略、Pod 选择器、Ingress/Egress 规则、策略规则、CiliumNetworkPolicy、Calico NetworkPolicy、零信任网络
阅读全文 →
第279篇:容器网络的多租户隔离方案
多租户隔离、容器网络、K8s Namespace、网络策略、Tenant、VLAN/VXLAN 隔离、租户虚拟网络、Cilium NetworkPolicy
阅读全文 →
第278篇:K8s Ingress 与 Service Mesh 网络
Ingress Controller、Service Mesh、Istio、Sidecar、Envoy Proxy、流量管理、mTLS、可观测性
阅读全文 →
第277篇:Cilium eBPF 数据面与网络性能
Cilium、eBPF、XDP、TC hook、eBPF Map、身份标识、套接字级路由、Hubble、高性能网络
阅读全文 →
第276篇:Flannel、Calico、Cilium 方案对比
Flannel、Calico、Cilium、CNI 对比、eBPF、BGP、VXLAN、网络策略、性能基准
阅读全文 →
第275篇:Kubernetes 网络:CNI、Pod 网络与 Service
Kubernetes 网络、CNI、Pod 网络、Service、Cluster IP、kube-proxy、网络策略、容器网络模型
阅读全文 →
第274篇:Overlay 网络中隧道终结与网关
Overlay 网关、隧道终结、VXLAN 网关、分布式网关、云网关、南北向流量、东西向流量、NAT 网关
阅读全文 →
第273篇:虚拟网络:VPC、子网、安全组、ACL
VPC、虚拟私有云、子网划分、安全组、网络ACL、云网络隔离、虚拟防火墙、状态化防火墙
阅读全文 →
第272篇:OpenStack Neutron 网络:Provider 与 Self-Service
OpenStack Neutron、Provider 网络、Self-Service 网络、VLAN 网络、Overlay 网络、ML2、L3 Agent、DHCP Agent
阅读全文 →
第271篇:云计算网络基础:虚拟交换机(OVS)
Open vSwitch、OVS、虚拟交换机、流表匹配、OVSDB、DPDK、OpenFlow、云网络虚拟化
阅读全文 →
第270篇:NVMe over RoCEv2 部署案例
NVMe over RoCEv2、无损存储网络、部署案例、性能调优、存储分离、全闪存阵列
阅读全文 →
第269篇:NVMe over Fabric 协议演进
NVMe、NVMe-oF、SCSI 替代、NVMe over FC、NVMe over TCP、NVMe over RDMA、存储协议演进、队列对
阅读全文 →
第268篇:FC 交换机基础:Domain ID、WWN、Zone
FC 交换机、Domain ID、WWN、Zone、Fabric、FSPF、端口类型、E_Port、N_Port、FC 寻址
阅读全文 →
第267篇:存储网络基础:FC-SAN 与 IP-SAN(iSCSI)
FC-SAN、iSCSI、IP-SAN、存储网络、光纤通道、FCoE、SCSI 协议、块存储
阅读全文 →
第266篇:数据中心 PFC(优先级流控制)死锁故障
PFC 死锁、优先级流控制、无损网络故障、反压传播、Credit 耗尽、头阻塞、死锁检测
阅读全文 →
第265篇:RoCEv2 拥塞控制与流量监管
RoCEv2 拥塞控制、DCQCN 调优、ECN 阈值、多流公平性、PFC 风暴、CNP 报文、速率控制
阅读全文 →
第264篇:RoCE 与无损网络:PFC、ECN、DCQCN
RoCE、RDMA、无损网络、PFC、优先级流控制、ECN、显式拥塞通知、DCQCN、数据中心桥接
阅读全文 →
第263篇:DCI 光传输基础:DWDM 与波分复用
DWDM、波分复用、OTN、ROADM、光传输、DCI物理层、λ波长、OSNR、色散
阅读全文 →
第262篇:数据中心互联(DCI)方案:VXLAN over WAN
DCI、数据中心互联、VXLAN over WAN、Overlay DCI、OTV、EVPN DCI、跨DC二层、WAN优化
阅读全文 →
第261篇:VXLAN over SR-MPLS 混合方案
VXLAN、SR-MPLS、分段路由、MPLS 与 VXLAN 混合、Overlay 嵌套、统一承载、DC-WAN 融合
阅读全文 →
第260篇:BGP EVPN 的 RT/RD 规划
Route Distinguisher、Route Target、RD 规划、RT 规划、多租户隔离、EVPN 路由过滤、BGP 策略
阅读全文 →
第259篇:Anycast Gateway 与主机路由
Anycast Gateway、分布式网关、主机路由、/32精确路由、无中断切换、网关冗余、MAC地址共享
阅读全文 →
第258篇:分布式网关与集中式网关对比
分布式网关、集中式网关、VXLAN网关、IRB、对称IRB、非对称IRB、Anycast Gateway、Spine-Leaf网关
阅读全文 →
第257篇:EVPN Type2/Type3 路由详解
EVPN Type2、MAC/IP路由、EVPN Type3、IMET、Ingress Replication、BUM泛洪、ARP代理、MAC移动
阅读全文 →
第256篇:DC EVPN 实现 VXLAN 控制面
EVPN、MP-BGP、VXLAN 控制面、Type 路由、VTEP 发现、MAC/IP 分发、BUM 优化、数据面学习替代
阅读全文 →
第255篇:VXLAN 在数据中心的应用场景
VXLAN、VTEP、VNI、MAC-in-UDP、隧道封装、大二层、数据中心互联、多租户
阅读全文 →
第254篇:数据中心 VLAN 规划与 Overlay 趋势
VLAN规划、大二层、VXLAN Overlay、Underlay、网络虚拟化、多租户隔离、4094限制
阅读全文 →
第253篇:ECMP 在 Spine-Leaf 中的负载均衡
ECMP、等价多路径、负载均衡、哈希算法、极化问题、花瓣算法、一致性哈希
阅读全文 →
第252篇:Spine-Leaf 架构原理:为什么取代三层架构
Spine-Leaf、CLOS架构、三层架构对比、无阻塞网络、收敛比设计、东西向流量、Scale-Out
阅读全文 →
第251篇:数据中心网络架构演进:传统三层到 Spine-Leaf
数据中心网络、三层架构、Spine-Leaf、CLOS架构、网络演进、南北向流量、东西向流量
阅读全文 →
第250篇:一次完整的企业网安全渗透测试案例
渗透测试、红蓝对抗、信息收集、漏洞利用、权限提升、横向移动、数据窃取、报告输出
阅读全文 →
第249篇:安全基线检查清单
安全基线、配置检查、合规检查、安全加固、基线模板、自动化检查、合规扫描、漏洞扫描
阅读全文 →
第248篇:禁用不安全协议:Telnet、SNMPv1/v2
不安全协议、Telnet、SNMPv1、SNMPv2c、明文传输、协议替代、安全加固、SSH、SNMPv3
阅读全文 →
第247篇:网络设备密码恢复与安全加固
密码恢复、Console口、BootROM、安全加固、管理安全、AAA、账户权限、SSH配置
阅读全文 →
第246篇:安全策略变更管理流程
变更管理、安全策略变更、变更审批、变更窗口、回滚方案、ITIL、变更评审
阅读全文 →
第245篇:无线入侵检测(WIDS/WIPS)
WIDS、WIPS、无线入侵检测、非法AP、无线攻击、射频扫描、Deauth攻击、Evil Twin
阅读全文 →
第244篇:无线网络安全:WPA2/WPA3/802.1X
无线安全、WPA2、WPA3、802.1X、PSK、企业认证、SAE、PMF、4次握手
阅读全文 →
第243篇:企业内网威胁狩猎基础
威胁狩猎、主动防御、假设驱动、异常检测、IOC、IOA、狩猎循环、EDR数据分析
阅读全文 →
第242篇:蜜罐与诱捕技术在现网的应用
蜜罐、诱捕技术、欺骗防御、威胁情报、攻击者诱导、内网检测、主动防御
阅读全文 →
第241篇:等保三级 VLAN 隔离的合规实现
等保三级、VLAN隔离、合规实现、PVLAN、VACL、安全域、接入控制、最小权限
阅读全文 →
第240篇:安全域划分与边界防护策略
安全域划分、边界防护、纵深防御、Trust/DMZ/Untrust、区域隔离、访问控制策略、默认拒绝
阅读全文 →
第239篇:等保 2.0 三级网络架构要求
等保2.0、三级等保、网络安全等级保护、安全通信网络、安全区域边界、安全计算环境、审计要求
阅读全文 →
第238篇:日志服务器 Syslog 与安全事件关联
Syslog服务器、日志关联分析、SIEM、安全事件告警、日志聚合、租户隔离、事件响应
阅读全文 →
第237篇:防火墙日志与审计方案
防火墙日志、日志审计、Syslog、会话日志、安全事件、日志存储、合规审计、日志分析
阅读全文 →
第236篇:STP 攻击:BPDU 泛洪与 TC 攻击
STP攻击、BPDU泛洪、TC攻击、生成树安全、BPDU Guard、Root Guard、拓扑变化攻击
阅读全文 →
第235篇:VLAN Hopping 攻击与防护
VLAN跳跃、VLAN Hopping、802.1Q标签、DTP攻击、双标签攻击、VLAN隔离、Native VLAN
阅读全文 →
第234篇:DHCP 饿死攻击与防护
DHCP饿死攻击、DHCP Starvation、DHCP欺骗、DHCP Snooping、IP地址耗尽、伪造DHCP服务器
阅读全文 →
第233篇:TCP 劫持与序列号预测攻击
TCP劫持、序列号预测、TCP RST攻击、会话劫持、中间人攻击、盲攻击、TCP安全
阅读全文 →
第232篇:HTTPS 过滤原理与挑战
HTTPS过滤、URL过滤、SNI过滤、SSL解密、加密流量、内容分类、证书固定、合规限制
阅读全文 →
第231篇:SSL 解密与加密流量检测
SSL解密、HTTPS检测、中间人代理、TLS拦截、加密流量、证书管理、隐私合规
阅读全文 →
第230篇:数据防泄漏(DLP)的网络侧实现
DLP、数据防泄漏、内容识别、网络 DLP、终端 DLP、数据分类分级、指纹识别、正则匹配
阅读全文 →
第229篇:终端检测与响应(EDR)在网络侧联动
EDR、终端检测响应、端网联动、XDR、威胁溯源、自动隔离、SOAR、APT 检测
阅读全文 →
第228篇:安全沙箱与未知威胁检测
安全沙箱、未知威胁、动态检测、恶意软件分析、虚拟执行、逃逸技术、取证分析
阅读全文 →
第227篇:下一代防火墙(NGFW)与 UTM 区别
NGFW、UTM、统一威胁管理、下一代防火墙、应用识别、集成安全、性能差异、部署模式
阅读全文 →
第226篇:终端安全准入控制
终端准入、NAC、安全合规、终端健康检查、隔离修复、802.1X+准入、EAD、自动隔离
阅读全文 →
第225篇:访客认证与 Portal 认证流程
Portal认证、访客网络、Captive Portal、Web认证、重定向、MAC认证、短信认证、微信认证
阅读全文 →
第224篇:802.1X认证的EAP协议栈
802.1X、EAP协议栈、EAPOL、RADIUS、Supplicant、Authenticator、认证服务器、EAP-TLS、PEAP、EAP-MD5、EAP-GTC
阅读全文 →
第223篇:内网安全:微隔离与零信任入门
内网安全、微隔离、零信任、东西向流量、边界防护、最小权限、身份认证、策略随行
阅读全文 →
第222篇:带宽管理与应用限速
带宽管理、应用限速、QoS、队列调度、层次化带宽、CIR/PIR、每用户限速
阅读全文 →
第221篇:应用层识别与深度包检测(DPI)
DPI、深度包检测、应用识别、协议解析、特征匹配、行为分析、加密流量识别
阅读全文 →
第220篇:全局白名单与黑名单策略
白名单、黑名单、信誉系统、动态黑名单、源 IP 过滤、安全策略、威胁情报、自动封禁
阅读全文 →
第219篇:Anti-DDoS 防护机制
Anti-DDoS、云清洗、流量清洗、近源清洗、黑洞路由、SCRUBBING、DDoS 缓解
阅读全文 →
第218篇:网络攻击基础:SYN Flood、ICMP Flood
SYN Flood、ICMP Flood、DDoS、半连接攻击、反射放大、洪水攻击、防火墙防御、速率限制
阅读全文 →
第217篇:防火墙场景的 DNS 过滤与防域名劫持
DNS 过滤、域名劫持、DNS Snooping、DNS 安全、DNS over HTTPS、恶意域名、DNS 策略
阅读全文 →
第216篇:GRE over IPsec 实现安全隧道
GRE over IPsec、安全隧道、组合加密、路由协议加密、组播加密、隧道优化、MTU 调优
阅读全文 →
第215篇:GRE 隧道与 Overlay 网络
GRE、通用路由封装、Overlay 网络、隧道技术、多协议传输、GRE Keepalive、隧道接口
阅读全文 →
第214篇:L2TP over IPsec 远程拨号
L2TP、L2TP over IPsec、远程拨号、VPDN、NAS-Initiated、Client-Initiated、PPP 会话
阅读全文 →
第213篇:分支与总部 IPsec VPN 组网
分支 VPN、Hub-Spoke、站点到站点、IPsec 隧道、动态 IP、策略模板、路由注入
阅读全文 →
第212篇:IPsec VPN 野蛮模式与主模式
主模式、野蛮模式、Main Mode、Aggressive Mode、IKE 阶段 1、身份保护、预共享密钥、数字证书
阅读全文 →
第211篇:IPsec VPN 隧道模式与传输模式
传输模式、隧道模式、ESP、AH、封装结构、站点到站点 VPN、端到端加密、报文开销
阅读全文 →
第210篇:IPsec VPN 原理:IKEv1 与 IKEv2
IPsec VPN、IKEv1、IKEv2、SA、ISAKMP、安全联盟、DH 交换、身份认证、加密算法
阅读全文 →
第209篇:SSL VPN 远程接入方案
SSL VPN、远程接入、Web 代理、端口转发、隧道模式、零客户端、L2VPN、VPN 网关
阅读全文 →
第208篇:防火墙反病毒与 URL 过滤
反病毒、防火墙 AV、URL 过滤、Web 分类、内容安全、文件过滤、恶意 URL、防病毒引擎
阅读全文 →
第207篇:防火墙入侵防御(IPS)基础
IPS、入侵防御、签名检测、异常检测、实时阻断、误报、漏报、IPS 策略
阅读全文 →
第206篇:防火墙的虚拟化:虚拟防火墙(VSYS)
虚拟防火墙、VSYS、多租户、资源隔离、虚拟化、安全分区、管理 Plane、业务 Plane
阅读全文 →
第205篇:防火墙双机热备:主备与负载分担
防火墙双机热备、HRP、VRRP、主备模式、负载分担、会话同步、故障切换、Active/Standby
阅读全文 →
第204篇:NAT 在防火墙上的实现差异
防火墙 NAT、源 NAT、目的 NAT、NAT Server、Easy IP、Smart NAT、NAT No-PAT、ASPF NAT
阅读全文 →
第203篇:状态防火墙 vs 包过滤防火墙
状态防火墙、包过滤防火墙、ACL、会话状态、应用层检测、安全模型、性能对比
阅读全文 →
第202篇:防火墙包过滤与会话表
包过滤、会话表、状态检测、五元组、会话老化、TCP 状态跟踪、ASPF、会话表安全
阅读全文 →
第201篇:防火墙安全区域与安全策略
防火墙、安全区域、Trust/Untrust/DMZ、安全策略、域间转发、包过滤、状态检测
阅读全文 →
第200篇:广域网链路质量监测:NQA 与 BFD
NQA、网络质量分析、BFD、双向转发检测、链路质量监测、SLA 保障、故障检测、联动机制
阅读全文 →
第199篇:MPLS OAM:LSP Ping 与 Traceroute
MPLS OAM、LSP Ping、LSP Traceroute、MPLS 连通性检测、FEC 验证、故障定位
阅读全文 →
第198篇:MPLS QoS:EXP 位与隧道优先级
MPLS QoS、EXP、隧道优先级、差分服务、DiffServ、流量整形、队列调度、HQoS
阅读全文 →
第197篇:大客户专线 MPLS VPN 设计
大客户专线、MPLS VPN、SLA 保障、接入冗余、CE 双归、QoS 模板、专线设计
阅读全文 →
第196篇:固网与移动网融合架构
固移融合、FMC、Fixed-Mobile Convergence、统一承载、CUPS、5G 承载、接入环、回传网
阅读全文 →
第195篇:DS-Lite 轻量级双栈:IPv4 over IPv6
DS-Lite、IPv4 over IPv6、AFTR、B4、轻量级双栈、NAT444、隧道封装、IPv6 过渡
阅读全文 →
第194篇:CGNAT(运营商级 NAT)原理与端口块分配
CGNAT、NAT444、端口块分配、日志溯源、地址共享、DS-Lite、HA、CGNAT 高可用
阅读全文 →
第193篇:城域网 BRAS 与 CGNAT 部署
BRAS、宽带远程接入服务器、PPPoE 终结、CGNAT、城域网架构、NAT44、用户管理
阅读全文 →
第192篇:跨域骨干网互联方案
跨域互联、Inter-AS、Option A/B/C、ASBR、多跳 eBGP、标签交换、骨干网对接
阅读全文 →
第191篇:运营商 MPLS 骨干网设计案例
运营商骨干网、分层设计、IGP 规划、LDP 部署、MPLS VPN、TE 部署、可靠性
阅读全文 →
第190篇:SRv6 与 EVPN 的深度融合
SRv6 + EVPN、EVPN over SRv6、SRv6 L3VPN、SRv6 L2VPN、SRv6 Services
阅读全文 →
第189篇:SRv6 网络编程——SID 的灵活编排
SRv6 网络编程、服务链、SFC、End.DX4/End.DT4/End.DX2、VPN over SRv6、可变 SID
阅读全文 →
第188篇:SRv6 TE Policy 与 Color 选路
SRv6 TE Policy、Color、Steering、Candidate Path、SLA、路径规划
阅读全文 →
第187篇:SRv6 转发流程与 End/End.X SID
End SID、End.X SID、PSP、USP、SRv6 转发、SRH 处理
阅读全文 →
第186篇:SRv6 基础——IPv6 扩展头与 SID
SRv6、IPv6 扩展头、SRH、SID、Locator、Function、Args
阅读全文 →
第185篇:SR-BE(Best Effort)与 SR-TE(Traffic Engineering)
SR-BE、SR-TE、Steering、Color、Flex-Algo、SR Policy、Candidate Path
阅读全文 →
第184篇:SR-MPLS 与 LDP 的区别与演进
SR-MPLS vs LDP、标签分发方式、迁移路径、MPLS 演进、共存、无状态转发
阅读全文 →
第183篇:SR-MPLS 基本概念与 Segment List
SR-MPLS、Segment Routing、Segment List、SID、IGP Segment、Prefix-SID、Adj-SID
阅读全文 →
第182篇:SD-WAN 分支与总部组网案例
SD-WAN 组网、Hub-Spoke、Full Mesh、vEdge、策略路由、链路质量、SLA
阅读全文 →
第181篇:SD-WAN 基本概念——控制面与数据面分离
SD-WAN、控制面与数据面分离、集中控制器、Overlay 隧道、应用感知、混合链路
阅读全文 →
第180篇:VXLAN underlay/overlay 架构设计
Underlay、Overlay、Spine-Leaf、ECMP、BGP Unnumbered、VXLAN 设计原则、Overlay 解耦
阅读全文 →
第179篇:VXLAN 隧道与 VTEP 发现
VTEP、VXLAN 隧道、隧道发现、Head-end Replication、Ingress Replication、EVPN 控制面
阅读全文 →
第178篇:VXLAN 报文封装与 UDP 端口
VXLAN、VNI、UDP 4789、MAC-in-UDP、VTEP、外层封装、MTU 适配
阅读全文 →
第177篇:EVPN IRB(Integrated Routing and Bridging)
IRB、集成路由桥接、Asymmetric IRB、Symmetric IRB、L3VNI、IP VPN
阅读全文 →
第176篇:EVPN 多归(Multi-homing)与 DF 选举
多归、ESI、Ethernet Segment、DF 选举、冗余接入、分裂脑、BUM 复制、负载均衡
阅读全文 →
第175篇:EVPN VXLAN 网关:集中式与分布式
集中式网关、分布式网关、Anycast Gateway、IRB、Symmetric IRB、Asymmetric IRB、VNI、L3VNI
阅读全文 →
第174篇:EVPN 的 MAC/IP 路由通告
Type 2 路由、MAC/IP 通告、MAC 迁移、MAC 冻结、ARP 抑制、同步化、控制面学习
阅读全文 →
第173篇:EVPN 基本概念——MP-BGP 与 NVO3
EVPN、MP-BGP、NVO3、MAC-VRF、EVI、Route Type、IMET 路由、IRB
阅读全文 →
第172篇:H-VPLS 分层 VPLS 架构
H-VPLS、分层 VPLS、MTU-s、PE-rs、PW 聚合、接入层、汇聚层、扩展性
阅读全文 →
第171篇:VPLS 点到多点二层 VPN 原理
VPLS、虚拟专用LAN服务、多点二层VPN、MAC 学习、泛洪、PW 全连接、水平分割
阅读全文 →
第170篇:VLL(Virtual Leased Line)点到点二层 VPN
VLL、Virtual Leased Line、二层 VPN、VLAN 透传、VLAN 转换、MTU 适配、Local Switching
阅读全文 →
第169篇:MPLS L2VPN 基础——VPWS 伪线仿真
L2VPN、VPWS(Virtual Private Wire Service)、PW(Pseudo Wire)、Martini 封装、VC 标签、二层点对点
阅读全文 →
第168篇:跨域 L3VPN Option A/B/C 方案对比
跨域 VPN、Option A(VRF-to-VRF)、Option B(单跳 MP-EBGP)、Option C(多跳 MP-EBGP)、ASBR、Inter-AS
阅读全文 →
第167篇:Hub & Spoke VPN 拓扑设计
Hub & Spoke、星型拓扑、RT 控制、Spoke 间隔离、集中式访问、防火墙策略
阅读全文 →
第166篇:L3VPN 数据转发过程详解
L3VPN 转发、双层标签、隧道标签、VPN 标签、PHP、VRF 查找、解封装
阅读全文 →
第165篇:PE-CE 路由协议选择:静态/OSPF/BGP
PE-CE 路由、静态路由、OSPF 多实例、BGP 多跳、路由互引、路由重分发
阅读全文 →
第164篇:MP-BGP 在 L3VPN 中的角色
MP-BGP、VPNv4、地址族、下一跳、标签分配、BGP 扩展属性、路由反射器
阅读全文 →
第163篇:MPLS L3VPN 基础——VRF、RD、RT
MPLS L3VPN、VRF、RD(Route Distinguisher)、RT(Route Target)、PE、CE、P、VPNv4 路由
阅读全文 →
第162篇:MPLS TE 与 DiffServ 结合:DS-TE
DS-TE、DiffServ-Aware TE、BC(Bandwidth Constraint)、CT(Class Type)、TE Class、优先级映射
阅读全文 →
第161篇:MPLS TE FRR(快速重路由)
MPLS TE FRR、快速重路由、保护路径、旁路隧道、设施备份、50ms 切换、链路保护、节点保护
阅读全文 →
第160篇:TE 隧道路径计算与显式路径
CSPF、显式路径、Strict 节点、Loose 节点、ERO、路径优化、ASON、路径多样性
阅读全文 →
第159篇:CR-LSP 的建立与带宽预留
CR-LSP、带宽预留、优先级抢占、资源分配、RSVP-TE、FLOWSPEC
阅读全文 →
第158篇:MPLS 流量工程基础:RSVP-TE
MPLS TE、RSVP-TE、流量工程、CR-LSP、信令协议、ERO、带宽预留
阅读全文 →
第157篇:PHP(次末跳弹出)机制
PHP、Penultimate Hop Popping、次末跳弹出、Implicit NULL、Explicit NULL、标签栈优化
阅读全文 →
第156篇:MPLS 转发过程——标签压入、交换、弹出
MPLS 转发、标签压入(Push)、标签交换(Swap)、标签弹出(Pop)、标签栈、LFIB、ILM
阅读全文 →
第155篇:LDP 邻居建立与标签分发方式(DU/DoD)
LDP 会话、LDP 状态机、DU 模式、DoD 模式、标签通告、平台标签空间、接口标签空间
阅读全文 →
第154篇:MPLS 标签分配协议——LDP 工作原理
LDP、标签分发协议、LDP 邻居、UDP 发现、TCP 会话、LIB、LFIB、标签映射
阅读全文 →
第153篇:MPLS 基本概念——标签、LSP、FEC
MPLS、标签(Label)、LSP(Label Switched Path)、FEC(Forwarding Equivalence Class)、LSR、LER、标签转发
阅读全文 →
第152篇:PPPoE 拨号与企业宽带接入
PPPoE、PPPoE Session、Discovery 阶段、PPP Session 阶段、AC、BRAS、Session ID、MTU 问题
阅读全文 →
第151篇:广域网接入技术——PPP、HDLC、Frame Relay 历史回顾
PPP、HDLC、Frame Relay、广域网、串行链路、LCP、NCP、DLCI、PVC
阅读全文 →
第150篇:IPTV 组播在园区网的落地
IPTV、组播落地、IGMP Snooping、PIM、组播 VLAN、频道切换、组播复制、酒店/校园 IPTV
阅读全文 →
第149篇:视频会议组播部署案例
视频会议、组播部署、MCU、H.323、SIP、组播方案、QoS
阅读全文 →
第148篇:组播 VLAN 与跨 VLAN 组播复制
组播 VLAN、跨 VLAN 组播、MVR、组播复制、Receiver VLAN、Source VLAN
阅读全文 →
第147篇:RP(汇集点)的选举与配置
RP、汇集点、BSR、Auto-RP、静态 RP、PIM-SM、RP 冗余
阅读全文 →
第146篇:PIM-DM 与 PIM-SM 组播路由协议
PIM、PIM-DM、PIM-SM、组播路由、RPF、组播分发树、(*,G)、(S,G)
阅读全文 →
第145篇:IGMP Snooping——交换机如何感知组播
IGMP Snooping、组播监听、组播表、VLAN 内组播、组播泛洪抑制
阅读全文 →
第144篇:组播基础——IGMP 与组播地址
组播、IGMP、组播地址、单播、广播、D 类地址、组播 MAC
阅读全文 →
第143篇:物理冗余与链路冗余的权衡
物理冗余、链路冗余、高可用、冗余设计、成本效益、N 化设计
阅读全文 →
第142篇:大型校园网多出口设计
多出口、负载分担、策略路由、ISP 选路、NAT 策略、校园网
阅读全文 →
第141篇:中小型企业网设计与设备选型
中小企业、企业网设计、设备选型、网络架构、预算、可扩展性
阅读全文 →
第140篇:园区网整网架构设计——接入→汇聚→核心
园区网架构、三层网络、接入层、汇聚层、核心层、冗余设计
阅读全文 →
第139篇:AC 双机热备与 AP 逃生
AC 双机热备、AP 逃生、AC 主备、AC 负载分担、AP 接入优先级
阅读全文 →
第138篇:胖 AP 与瘦 AP 架构对比
胖 AP、瘦 AP、AC、分布式架构、集中式架构、Cloud AP
阅读全文 →
第137篇:无线信道规划与 5G/2.4G 差异
无线信道、2.4GHz、5GHz、信道规划、同频干扰、邻频干扰、RRM
阅读全文 →
第136篇:无线漫游——二层漫游与三层漫游
无线漫游、二层漫游、三层漫游、快速漫游、802.11r、802.11k、802.11v
阅读全文 →
第135篇:无线 LAN 基础——AP、AC、CAPWAP 隧道
WLAN、AP、AC、CAPWAP、瘦 AP、无线接入、无线控制器
阅读全文 →
第134篇:访客网络与员工网络隔离方案
访客网络、员工网络、网络隔离、Portal 认证、Guest VLAN、ACL、SSID 隔离
阅读全文 →
第133篇:RADIUS 与 HWTACACS 协议原理
RADIUS、HWTACACS、TACACS+、AAA 协议、认证、授权、计费
阅读全文 →
第132篇:园区网 AAA 认证——802.1X 与 MAC 认证
AAA、802.1X、MAC 认证、RADIUS、准入控制、EAP、RADIUS
阅读全文 →
第131篇:重标记优先级——基于报文类型的 QoS 策略
重标记、Remark、DSCP、802.1p、QoS 策略、信任边界、优先级映射
阅读全文 →
第130篇:流量限速——CAR(Committed Access Rate)
CAR、流量限速、承诺访问速率、令牌桶、速率限制、流量监管
阅读全文 →
第129篇:园区网 QoS 基础——队列调度与拥塞管理
QoS、队列调度、拥塞管理、FIFO、PQ、WFQ、CBQ、LLQ
阅读全文 →
第128篇:NetStream/sFlow 流量采样与监控
NetStream、sFlow、流量采样、NetFlow、流量分析、NMS、带宽监控
阅读全文 →
第127篇:SNMP MIB 与 OID——如何读取设备指标
MIB、OID、管理信息库、对象标识符、SNMP Walk、MIB 浏览器
阅读全文 →
第126篇:SNMP v1/v2c/v3——网络管理协议演进
SNMP、网管协议、SNMP v1、SNMP v2c、SNMP v3、MIB、Trap、网管系统
阅读全文 →
第125篇:NTP 时间同步——网络设备的时钟校准
NTP、时间同步、Stratum、时钟源、NTP 客户端/服务器、时间偏差
阅读全文 →
第124篇:LLDP 与 CDP——邻居自动发现协议
LLDP、CDP、邻居发现、IEEE 802.1AB、T LV、网络拓扑
阅读全文 →
第123篇:DLDP 单向链路检测——防光模块故障
DLDP、单向链路、光模块故障、单通、光纤交叉、环路防护
阅读全文 →
第122篇:Smart Link 主备切换与回流保护
Smart Link、回流保护、Flush 报文、MAC 地址刷新、负载分担、Preemption
阅读全文 →
第121篇:Smart Link 与 Monitor Link 原理
Smart Link、Monitor Link、主备链路、链路切换、回流保护
阅读全文 →
第120篇:堆叠与 VRRP 结合的高可用方案
堆叠、iStack、集群、VRRP、高可用、跨设备链路聚合、M-LAG
阅读全文 →
第119篇:VRRP 跟踪上行接口实现联动切换
VRRP Track、上行接口跟踪、联动切换、NQA、BFD、优先级衰减
阅读全文 →
第118篇:VRRP 虚拟路由冗余协议——主备切换
VRRP、虚拟路由冗余协议、网关冗余、主备切换、VRRP 优先级、VIP
阅读全文 →
第117篇:IPv6 过渡技术——双栈、隧道、NAT64
IPv6 过渡、双栈、6to4 隧道、ISATAP、NAT64、DNS64、IPv4/IPv6 共存
阅读全文 →
第116篇:IPv6 路由——静态与 OSPFv3 基础
IPv6 路由、OSPFv3、IPv6 静态路由、OSPFv3 vs OSPFv2、IPv6 路由表
阅读全文 →
第115篇:IPv6 地址配置——SLAAC、有状态 DHCPv6、无状态 DHCPv6
IPv6、SLAAC、DHCPv6、有状态配置、无状态配置、RA、EUI-64
阅读全文 →
第114篇:NDP 与 IPv6 邻居发现协议
NDP、IPv6、NS/NA、RS/RA、SLAAC、DAD、邻居发现
阅读全文 →
第113篇:MAC 地址漂移检测与处理
MAC 地址漂移、MAC Flapping、环路检测、MAC 迁移、二层网络故障
阅读全文 →
第112篇:端口安全——MAC 地址绑定与 Sticky MAC
端口安全、Sticky MAC、MAC 地址绑定、MAC 泛洪、安全 MAC、端口封锁
阅读全文 →
第111篇:ARP 欺骗攻击与 DAI(Dynamic ARP Inspection)
ARP 欺骗、DAI、Dynamic ARP Inspection、中间人攻击、DHCP Snooping、ARP 检测
阅读全文 →
第110篇:IP Source Guard——防 IP 地址欺骗
IP Source Guard、IP 欺骗、DHCP Snooping 绑定表、端口安全、IP+MAC 绑定
阅读全文 →
第109篇:DHCP Snooping——防私设 DHCP 服务器
DHCP Snooping、私设 DHCP 服务器、Trust 端口、Untrust 端口、DHCP 攻击、IP 欺骗
阅读全文 →
第108篇:灵活 QinQ——基于 VLAN 或优先级的外层标签
灵活 QinQ、Selective QinQ、VLAN Stacking、802.1p、C-VLAN 映射、S-VLAN 选择
阅读全文 →
第107篇:QinQ 双层标签——运营商 VLAN 扩展
QinQ、802.1Q-in-Q、双层标签、运营商 VLAN、Service VLAN、Customer VLAN
阅读全文 →
第106篇:MUX VLAN——隔离同 VLAN 内用户
MUX VLAN、Principal VLAN、Group VLAN、Separate VLAN、二层隔离
阅读全文 →
第105篇:Super VLAN 与 VLAN Aggregation
Super VLAN、VLAN Aggregation、Sub VLAN、代理 ARP、IP 地址节省
阅读全文 →
第104篇:VLAN 规划原则——业务与管理分离
VLAN 规划、业务 VLAN、管理 VLAN、互联 VLAN、地址规划、广播域隔离
阅读全文 →
第103篇:TC 保护与拓扑变更优化
TC(Topology Change)、TCN BPDU、MAC 地址表刷新、TC Protect、TC Snooping
阅读全文 →
第102篇:BPDU 保护、根保护、环路保护配置
BPDU Guard、Root Guard、Loop Guard、TC Protect、Error-Disable、STP 安全
阅读全文 →
第101篇:二层环路与 STP 保护机制再探讨
二层环路、STP、RSTP、MSTP、广播风暴、环路检测
阅读全文 →
第99篇:路由重分发原理——OSPF 与 BGP 互引
路由重分发、路由引入、OSPF、BGP、Redistribution、互引、双向引入
阅读全文 →
第98篇:BGP 大规模网络设计——AS 规划与 RR 层级
BGP、大规模网络、AS 规划、RR 层级、分层设计、运营商
阅读全文 →
第97篇:BGP 团体属性在运营商网络中的应用
BGP、Community、运营商、路由策略、QoS 标记、团体控制
阅读全文 →
第96篇:BGP 前缀限制与安全防护
BGP、前缀限制、Prefix Limit、BGP 安全、路由泛洪、max-prefix
阅读全文 →
第95篇:BGP 软复位与路由刷新
BGP、软复位、Soft Reset、Route-Refresh、路由刷新、策略更新
阅读全文 →
第94篇:eBGP 多跳与 TTL 安全
BGP、eBGP、多跳、Multihop、TTL、ebgp-max-hop、安全
阅读全文 →
第93篇:BGP 路由黑洞的产生与避免
BGP、路由黑洞、Next-Hop 不可达、非 BGP 路由器、MPLS
阅读全文 →
第92篇:BGP 优选路径调优案例
BGP、路径调优、Local Preference、MED、AS_PATH、选路控制
阅读全文 →
第91篇:BGP Community 属性与路由控制
BGP、Community、团体属性、路由策略、Well-known Community
阅读全文 →
第90篇:BGP 聚合与 AS_SET 属性
BGP、路由聚合、Aggregation、AS_SET、summary、CIDR
阅读全文 →
第89篇:联邦(Confederation)解决 IBGP 扩展问题
BGP、联邦、Confederation、Sub-AS、BGP 扩展、iBGP
阅读全文 →
第88篇:RR 反射规则与 Cluster_List 防环
BGP、RR、反射规则、Cluster_List、Cluster ID、防环、Originator_ID
阅读全文 →
第87篇:IBGP 全互联要求与路由反射器(RR)
BGP、iBGP、全互联、路由反射器、RR、RR Client、扩展性
阅读全文 →
第86篇:BGP 同步规则(历史与现状)
BGP、同步规则、Synchronization、黑洞、IGP、历史遗留
阅读全文 →
第85篇:BGP 选路原则(13 条规则)详解
BGP、选路原则、13 条规则、路由优选、路径选择
阅读全文 →
第84篇:BGP 路径属性——AS_PATH、Next_Hop、Origin
BGP、路径属性、AS_PATH、NEXT_HOP、ORIGIN、路由选路
阅读全文 →
第83篇:BGP 状态机——Idle→Connect→Active→OpenSent→OpenConfirm→Established
BGP、状态机、FSM、Idle、Connect、Active、OpenSent、Established
阅读全文 →
第82篇:BGP 报文类型——Open、Update、Keepalive、Notification
BGP、报文类型、Open、Update、Keepalive、Notification、Route-Refresh
阅读全文 →
第81篇:BGP 基础——AS 与 eBGP/iBGP 基本概念
BGP、AS、eBGP、iBGP、IGP、EGP、互联网路由
阅读全文 →
第80篇:IS-IS over SR-MPLS 的部署演进
IS-IS、SR-MPLS、Segment Routing、Prefix-SID、Adj-SID、LDP 替代
阅读全文 →
第79篇:IS-IS 开销类型——narrow 与 wide 模式
IS-IS、开销、narrow、wide、Metric、TLV 128、TLV 135
阅读全文 →
第78篇:IS-IS 路由泄露——Level-2 向 Level-1 注入
IS-IS、路由泄露、Route Leaking、L2→L1、区域间路由
阅读全文 →
第77篇:IS-IS 邻居建立条件——Area、SystemID、MTU
IS-IS、邻居建立、Area、System ID、MTU、3 路握手、认证
阅读全文 →
第76篇:IS-IS LSP 泛洪与 LSDB 同步
IS-IS、LSP 泛洪、LSDB 同步、CSNP、PSNP、Reliable Flooding
阅读全文 →
第75篇:IS-IS 报文类型——Hello、LSP、PSNP、CSNP
IS-IS、报文类型、IIH、LSP、PSNP、CSNP、PDU
阅读全文 →
第74篇:IS-IS 网络类型与 DIS 选举
IS-IS、网络类型、DIS、指定中间系统、广播网络、P2P、P2MP
阅读全文 →
第73篇:IS-IS 与 OSPF 的异同对比
IS-IS、OSPF、IGP 对比、协议设计、链路状态、SPF
阅读全文 →
第72篇:IS-IS 区域与路由等级——Level-1、Level-2、Level-1-2
IS-IS、Level、Level-1、Level-2、Level-1-2、区域、路由级别
阅读全文 →
第71篇:IS-IS 协议基础——CLNS 与 OSI 协议栈
IS-IS、CLNS、OSI、NSAP、NET、System ID、路由协议
阅读全文 →
第70篇:多区域 OSPF 部署设计案例
OSPF、多区域、设计案例、ABR、Area 规划、骨干区域
阅读全文 →
第69篇:OSPF 特殊区域——Stub、Totally Stub、NSSA
OSPF、Stub Area、Totally Stub、NSSA、Totally NSSA、特殊区域、LSDB 精简
阅读全文 →
第68篇:OSPF 邻接震荡典型案例分析
OSPF、邻接震荡、Flapping、故障排查、链路不稳定、路由抖动
阅读全文 →
第67篇:OSPF 邻居故障排查——状态卡在 Init/ExStart
OSPF、邻居故障、Init、ExStart、MTU、Router ID、认证、接口类型
阅读全文 →
第66篇:OSPF 等价负载分担 ECMP
OSPF、ECMP、等价路由、负载分担、负载均衡、最大等价路径数
阅读全文 →
第65篇:OSPF 开销计算与带宽参考值
OSPF、Cost、开销、带宽参考值、参考带宽、链路成本
阅读全文 →
第64篇:OSPF 路由选路——区域内 > 区域间 > 外部
OSPF、路由选路、优先级、Intra-Area、Inter-Area、External、Type1、Type2
阅读全文 →
第63篇:NSSA 区域与 Type7 LSA 的转换
OSPF、NSSA、Type7、LSA 转换、Stub 区域、ASBR、ABR
阅读全文 →
第62篇:Type4 ASBR-Summary LSA 的作用
OSPF、Type4、ASBR-Summary LSA、ABR、ASBR 位置通告、外部路由
阅读全文 →
第61篇:Type5 AS-External LSA 的外部路由注入
OSPF、Type5、AS-External LSA、ASBR、路由引入、E1/E2、External Route
阅读全文 →
第60篇:Type3 Summary LSA 区域间路由传递
OSPF、Type3、Summary LSA、ABR、区域间路由、路由汇总
阅读全文 →
第59篇:Type1 Router LSA 与 Type2 Network LSA
OSPF、Router LSA、Network LSA、Link Type、Transit、Stub、P2P
阅读全文 →
第58篇:OSPF LSA 类型详解(Type1–Type7)
OSPF、LSA、Router LSA、Network LSA、Summary LSA、AS-External LSA、NSSA LSA
阅读全文 →
第57篇:DR/BDR 选举机制与影响
OSPF、DR、BDR、指定路由器、选举规则、优先级、抢占
阅读全文 →
第56篇:OSPF 网络类型——广播、NBMA、P2P、P2MP
OSPF、网络类型、Broadcast、NBMA、P2P、P2MP、DR/BDR、邻居建立
阅读全文 →
第55篇:OSPF 虚链接(Virtual Link)解决区域分割
OSPF、Virtual Link、虚链接、骨干区域分割、Transit Area、区域连续性
阅读全文 →
第54篇:OSPF 区域设计——骨干区域与非骨干区域的约束
OSPF、Area、骨干区域、非骨干区域、ABR、路由传递规则、区域设计
阅读全文 →
第53篇:OSPF Hello 报文与邻居建立条件
OSPF、Hello 报文、Router-ID、Area ID、认证、Hello 间隔、Dead 间隔、MTU
阅读全文 →
第52篇:OSPF 邻居状态机——从 Down 到 Full
OSPF、邻居状态机、Down、Init、2-Way、ExStart、Exchange、Loading、Full
阅读全文 →
第51篇:OSPF 协议基础——链路状态通告与 LSDB
OSPF、链路状态、LSDB、LSA、SPF 算法、Cost
阅读全文 →
第100篇:路由重分发环路的防制——Tag 与 Filter-Policy
路由重分发、环路防制、Tag、Filter-Policy、Route-Policy、路由标记
阅读全文 →
飞书自动化同步:Django 后台一键同步文章到飞书云文档
之前一直困扰:用飞书 Open API 创建的文档属于 App,你不能拥有。OAuth user_access_token + lark-cli 完美解决。附完整代码。
阅读全文 →
案例:OSPF 邻居无法建立的常见原因
案例:OSPF 邻居无法建立的常见原因
背景
两台核心交换机之间运行 OSPF,但邻居状态卡在 ExStart 或 Attempt,路由学不到。
常见原因 TOP 5
1. Hello/Dead 时间不一致
```ci...
阅读全文 →
文本 diff 对比工具:可视化展示两段文本的差异
在线 diff 工具,基于 Python difflib。支持上下文格式、HTML 高亮,适合对比配置文件、日志差异等。
阅读全文 →
配置实战:H3C 交换机基础配置模板
配置实战:H3C 交换机基础配置模板
适用场景
新交换机上架后,按此模板完成基础配置。
完整配置
```h3c
1. 系统基础
system-view
sysname SW-Core-01
clock timezone ...
阅读全文 →
案例:BGP 路由震荡的排查与解决
案例:BGP 路由震荡的排查与解决
现象
某运营商互联BGP 会话中,特定路由频繁出现/消失(flapping),业务间歇性中断。
排查步骤
第一步:确认是哪个邻居的问题
```cisco
show ip bgp su...
阅读全文 →
Base64 编解码工具:附 6 个 Python 实操案例
在线 Base64 工具 + 6 个数通工程师真实场景示例:HTTP Basic Auth、邮件附件、URL 安全编码等。
阅读全文 →
进制转换工具:IP、DEC、BIN、HEX 互转
IP 地址与十进制、二进制、十六进制在线互转工具。一次输入 4 种格式同时显示,附带 Python 实现代码。
阅读全文 →
MAC 地址查询工具:内置 200+ 厂商 OUI 数据库
在线 MAC 地址厂商查询工具,支持任意分隔符输入、自动识别单播/组播、U/L 位判断,内置 OUI 数据库。
阅读全文 →
MAC 地址格式转换工具:Windows/Linux/Cisco/Hex 全覆盖
MAC 地址 9 种格式互转:Windows 风格(-)、Linux 风格(:)、Cisco 风格(001B.63AA.BBCC)、Hex Dump、十进制等。
阅读全文 →
文本批量处理工具:13 种操作一键搞定
在线文本批量处理工具,支持 13 种操作(去重/排序/清理/转换/编号等),可多选组合使用,配复制按钮。
阅读全文 →