城域以太:
private VLAN是Cisco私有的技术,运营上用以在同一个VLAN中互相隔离主机,管理复杂,扩展性不好;
PVLAN可分为主VLAN和辅助VLAN,辅助VLAN可分为隔离VLAN和可交流VLAN;
PVLAN的端口:公共端口、隔离端口、可交流端口。隔离端口只能和公共端口通(只能有一个),可交流端口内部可通,和公共端口也通(可做多个);
城域传输技术:DWDM、SONET、CWDM;
SONET和SDH是一样的,叫的方法不同而已;
7600支持光传输和MPLS;
ISP之间可用DWDM;
在WAN上使用以太技术的好处:灵活的拓扑(p2p,p2m)、透明传输(ethernet本来就是用来船IP的)、服务质量级别、费用低、扩展性强、互操作性强;
两种城域以太:透明LAN服务(TLS):安全性极差(用户和ISP的VLAN相同),交换机互连,扩展性差(最多4096个VLAN);
直接VLAN服务(DVS):中间通过桥互连,用户和ISP的VLAN不相同;
SONET的带宽为51.84M的整数倍;
152系列是能提供DWDM的光交换机;
CWDM可复用出8个通道,传输距离太短。价格比DWDM低;
CWDM、DWDM在物理层实现冗余切换,小于50ms;
企业连入ISP时多个VLAN可使用802.1QinQ Tunnel技术连入ISP的一个VLAN,传到目的地时还原;
有QinQ会隔离不同企业的VLAN,但若ISP内部互连还会有环,所以还要考虑STP;
QinQ不传递STP,要想跨ISP建SPT要用LRPT;
QinQ不可路由,Cisco专有;
EoMPLS只支持p2p;
MPLS是基于标签交换,类似于二层交换,介于2-3层中间;
EoMPLS的关键设备是76,使用VC去识别不同的VLAN(超过了4096的限制);
MPLS中的Exp/Cos可以用来部署QoS,支持流量工程;
MPLS的标签可以堆栈,各表示不同的功能;
EoMPLS是P2P的,中间不能拐弯;
===DAY 11===
今天开始BCRAN~
大致讲了AAA和猫,对于猫考试不做要求:
A(验证)----你是什么---->A(授权)---你能干什么----->A(记账)---你干了什么;
Dialer是逻辑接口,独占的物理口;
交换方式:电路交换是要单独维护一条电路,成本高;包交换(VC),一条物理连路可以供多个VC用,允许数据突发;
同步:你发多快我就能收多快;
异步:每个字节要拿出1/8来用以同步;
128K以上定为宽带;
同轴电缆介质决定了它的共抢性;
双绞线绞起来避免信号串扰,线序是避免电磁干扰;
光线不能弯大角度(90度);
单模光纤:只传一种色光;
DS0就是64K的信道,按时隙分,叫时分复用(TDM);
中国的ISDN走E1标准;
PPP最大的好处是压缩、验证;
CDP是2层偏上的协议,底层需要支持SNAP;
line protocol down:验证不通过,压缩不行,二层封装协议不一样;
PPPoE验证协商是在二层的,三层不通二层也能成功;
实施网络第一考虑:可行性(可用性);
WDM在单模、多莫中都可以走,是上层的技术(DL层);
交互的流量(interactive):专访Router的流量(如telnet router等);
传输的流量:通过路尤器在两个节点间传数据;
AA默认都认证,不认证需手工指定,验证完需授权;
本地验证:PAP,CHAP;
通过ACS服务器验证:RIDIUS,TACACS+;
从内网路由器访问modem叫反向telnet,从外网访问猫叫正向tennet;
where命令=show session命令;
可以在路由器上和猫连的口上虚拟一个口,int async X;

