Cam Table Switch Cisco
CAM<—> Content Addressable Memory : تمامی سوئیچهای Catalyst از یک Cam استفاده می کنند برای
وقتی که یک Frame می رسد به پورت سوئیچ Source Mac را می خواند و در Cam Table ذخیره میکند این
اطلاعات دارای Time Stamp هستند اگر یک Mac آدرس خوانده شد در یک پورت جابجا شود به پورت دیگری
برود Mac آدرس و Time Stamp برای پورت جدید ثبت می شوند سپس اطلاعات پورت قبلی را پاک میکند اگر
یک Mac آدرس که قبلا در Table داشته باشد به همان پورت بیاید فقط Time Stamp را Update می کند اگر
آدرسهای درون Cam Table برا مدت خاصی که حدود ۳۰۰ ثانیه است ldle باشند آنها را پاک می کند .زمانی
که یک mac آدرس برای پورتی Learn شود و بعد Host را جابجایی می کنیم به یک پورت دیگر چه اتفاقی
می افتد؟ بصورتعادی محتویات Cam Table اگر عمر آنها از ۳۰۰ ثانیه بگذرد پایان می یابد هنگامی که در پورت
جدید Learn شود برای جلوگیری از وجود آمدن اطلاعات Duplicate در Cam Table سوئیچ هر اطلاعاتی در مورد
آن Mac آدرس را پاکسازی می کند بجز اطلاعات تازه ای که برای پورت جدید که Learn شده است چون Mac
آدرس باید بصورتUnique باشد و یک Host نباید بیشتر از یک پورت دیده شود مگر اینکه در شبکه مشکلی
باشد.اگرسوئیچ اعلام کند که یک Mac آدرس Learn شده که در پورت دیگری هم وجود دارد سویچ خطائی
بعنوان Flapping بین اینرفیس ها تولید می کند
Tcam <—>Ternary Content Addressable Memory : یک acl می تواند فیلتر یا کنترل کند ترافیک خاصی را .
ارزیابی یک acl می تواند زمان خاصی روی پورسه سوئیچ اضافه کند. Tcam اجازه میدهد که یک packet برای
ارزیابی یک acl در یک Table جداگانهای انجام شود.
بعضی از سوئیچها دارای چندین Tcam هستند
acl Qos , Outbund , Inbound که بطور همزمان این ارزیابی انجام شوند.
ساختار Tcam: تشکیل شده از سه قسمت است
۱- value 2- mask 3- results
Value: همیشه ۱۳۴ بیت است که شامل آدرس مبداء و مقصد و سایر اطلاعات مربوط به دیگر پروتکلها است
Mask: 134 بیت است و مثل فرمت value است.
Results : یک مقدار عددی است که عملکرد Tcam بعد از دیدن این مقدار است مثلا برای Acl می تواند Permit یا Deny باشد.
Router AS Frame-Relay Switch
امروز میخواهم نحوه کانفیگ روتر سیسکو بعنوان سویچ Frame-Relay بصورت Full Mesh را توضیح بدهم
ابتدا یه روتر سیسکو مدل ۳۶۶۰ یا ۷۲۰۰ هر کدام که IOS آن را دارید با Gns3 Load کنید
روتری که قرار است سویچ Frame Relay باشد باید از حالت Routing خارج شود و با دستور frame-relay switching قابلیت سویچ FR را به آن داد
DLCI چیست؟ یک عدد ۱۰ بیتی است که در Header هر فریم Frame Relay قرار گرفته و مشخص کننده مدار مجازی می باشد
ACL Huawei
میخواهم امروز نحوه بستن پورت و ping رو در روتر های هواوی رو توضیح بدهم
Core-Router]firewall enable
Core-Router-acl-adv-3000]acl number 3000
Core-Router-acl-adv-3000]rule deny udp source any destion any destination-port eq 1434
rule deny udp source any destion any destination-port eq 135
rule deny udp source any destion any destination-port eq 139
rule deny udp source any destion any destination-port eq 445
rule deny udp source any destion any destination-port eq 593
rule deny tcp source any destion any destination-port eq 135
rule deny tcp source any destion any destination-port eq 139
rule deny tcp source any destion any destination-port eq 445
rule deny tcp source any destion any destination-port eq 593
rule deny icmp source any destion any echo
rule deny tcp source any destion any destination-port eq 4444
rule deny udp source any destion any destination-port eq 69
rule deny tcp source any destion any destination-port eq 5554
rule deny tcp source any destion any destination-port eq 9996
rule permit ip sour any des any
Core-Router-Ethernet0]firewall packet-filter 3000 inbound
منتظر نظرت شما عزیزان هستم