Smart ACCOUNT用户角色及虚拟账号 审批者-该角色为用户申请访问,用户申请成为该公司或组织下的相应权限用户,例如:申请成为管理员角色,以及申请能够访问license等。审批者和管理员可以为同一用户。 管理员-可以管理smart account中的license,对license进行迁移等操作。 一般用户-只可查看所允许查看的license…
这次我们使用之前提到过的知识,来搭建一个基于 MBGP+MPLS+VRF 的网络。 为什么使用 MPLS+MBGP 而不使用传统的 IP 路由?总结起来有以下几点优点: 高弹性。MPLS启动后,带宽的扩容,流量的调度将非常的方便,核心路由器无需接收全网路由表,只需要接收基于 OSPF 协议发来的内网路由以及基于 LDP 协议发来的标签映射消息即可按…
继续说上一篇文章接下来的故事,客户因为个别服务器被大流量 DDoS 攻击导致网络瘫痪,需要对路由器配置 RTBH 功能来实现自动空路由,以避免未被攻击的服务器无法与外界通信。 要想实现 RTBH 功能,需要对 BGP session 配置 import policy 来触发黑洞动作。在配置之前,我们需要做一些准备工作。 拓扑整图如下: 我们要事先准…
上一篇文章我们讲到,如果客户在有很多 IP 段的且需求繁多的时候,使用单纯的路由过滤器 ( Route-filter ) 粗暴的进行路由管理,管理起来很麻烦且浪费时间,所以本篇文章将带你初步了解使用 community 进行管理路由条目,了解 community 的魅力。 接上篇所述,我们需要在路由器上配置 community 来进行路由管理,在配…
我们都知道 IDC 需要使用 BGP 协议来与上游交换路由表和发送自己的 IP Prefix,而且可以通过 BGP 来对路由属性对自己和客户的网段进行修改以达到控制路径的效果。但是有多少人知道其实 BGP 可以使用 community 来实现非常方便的路由路径调整呢?这篇文章将讲述如何使用 community 来打造适合机房的路由控制方案。 要想知…
什么是 Anycast 互联网上常用的路由协议 BGP 是这样工作的: 我在 DN42 拥有 IP 段 172.22.76.104/29。 我通过 BIRD 等 BGP 软件,「宣告」这台服务器上可以访问到 172.22.76.104/29 这个 IP 段。 与我有 Peering 的其它服务器记录下这一条消息:「通过某条路径,走 1 格可以访问到…
DN42 全称 Decentralized Network 42(42 号去中心网络),是一个大型、去中心化的 VPN 网络。但是与其它传统 VPN 不同的是,DN42 本身不提供 VPN 出口服务,即不提供规避网络审查、流媒体解锁等类似服务。相反,DN42 的目的是模拟一个互联网。它使用了大量在目前互联网骨干上应用的技术(例如 BGP 和递归 D…
我们前面曾多次提到对于核心交换机的选择,大家可能对于核心交换机的背板带宽、包转发率都已经有所了解 ,然而核心交换机主要选择并不止这些参数,还需要看链路聚合、冗余、堆叠、热备份等这些功能,这些功能非常重要,决定了核心交换机在实际应用中的性能、效率、稳定性等,我们一起来了解下。 一、链路聚合 是将两个或更多数据信道结…
一.带宽与宽带的区别是什么? 带宽是量词,指的是网速的大小,比如1Mbps的意思是一兆比特每秒,这个数值就是指带宽。宽带是名词,说明网络的传输速率很高 。宽带的标准各不相同,最初认为128kbps以上带宽的就是宽带,而以下的就是窄带。但现在国内运营商一般提供至少512kbps带宽的宽带服务。也就是说,带宽是一个具体数值,而宽带则是满足…
一台网络设备上线之后,需要先完成大量的配置,它才能开始工作。通常的做法是,在设备上线之前,先安排几位工程师,找一块场地,把所有设备拆箱、加电、刷配置,然后再上架。这样做,不仅浪费人力和时间,还很容易出错。通过一些Day Zero Automation技术可以将这些配置工作自动化地完成,节省项目实施的时间,避免初始化配置时出现人为操作错误。 使用IO…