不經一番寒徹骨,哪得梅花撲鼻香。
victory belongs to those that believe in it the most and believe in it the longest 勝利是屬于那些最有信心與毅力人。摘自《珍珠港》
我不知道大家在學習的時候是否遇到過這樣的情況,那就是在看一本書的時候,看了很長時間都不知道這本書到底在講什么 ,我是常常遇到這種情況,有時候,看很多遍,都不明白什么意思。就像vpn.開始在學習的時候,都不知道做好以后,到底是什么的效果。書太多,你越看越不會明白。老外寫的書很好,但是必需要在你做過工程劃或是有實驗的基礎上在去,你就會明白很多,如果一開始去看書,很多東東,你看了都不知道最后的結果是怎么樣的。說的都是專業(yè)。而不是我們理解的通俗語言。這也能理解,比如有的老師經驗很豐富,能將一種技術用生活中的例子講的大家都明白,而有的則只能去講理論。所以我在寫東東的時候,盡理用最通俗的語言寫明最深奧的道理。每一點寫的都是很細的。我開始在找一些vpn的實驗的時候,網上到是有很多,但是有一些實驗不是太老了,過時,就是根本做不通,能把vpn實驗寫的讓別人一看就能懂的太少。能一步步做通的更是少。
我在這里,先把實驗做通,讓大家看到最后的結果是怎么樣的,多做幾次實驗,然后在把理論放在實驗后面,這樣對你自己的理解可能會有很多的好處。不然你書看的在多,也不明白最后效果是怎么樣。
vpn 虛擬專用網
形像一點說明,就是能通過公網,連接到對方的私網。比如,你有一臺電腦是192.168.1.1 你的外網地址是100.1.1.1 對方有一臺服務器是100.1.1.2。一般情況下,你只能連接到服務器的地址,也就是100.1.1.2.不可能連到服務器的內網地址,10.1.1.1.原因很簡單 ,因為10段是私有地址,不可能在公網上出現(xiàn),但你想直接通過公網來連接10段時,因為這個地址是非法的,所以路由器將丟棄。現(xiàn)在如果想連接到服務器的內部地址10段,方法有很多。比如專線,等等 。現(xiàn)在最簡單的方法就是做vpn。相當于專線,當連接成功以后,就認為是192.1681.1 直接連到10.1.1.1 而沒有通過其它的網絡,公網相對于我們是透明的。
一句話,vpn就是能透過公網連接到私網的一種技術。
在學習vpn的時候,這里我注意用到不太常用的協(xié)議比如集成is.在這里可以將大家的思維擴展一下。
所有的實驗都是自己寫的,在網上也找了一些資料,但是有用的卻是相當的少。在寫一些實驗的時候,我盡可能的寫的簡單,讓初學者也能看得明白,其實,思科的東東,就是理論相當的難,但是配置起來卻是相對的簡單。并且一些理論能通過實驗得到驗證,對于學習理論是有相當的幫助。
很多時候寫著寫著就寫不下去了,人很煩躁,但是正是有很多朋友希望看到我寫的vpn,才一直讓我有信心繼續(xù)寫下去。我非常佩服那些寫思科專業(yè)書的老外,認真,執(zhí)者。
對于模擬器,我想說的是,模擬器是相當的好,并且建議大家還是用原版本的模擬器,因為原版本的有很多的擴展性,GUI或是其它的版本有很多有限制的地方,用原版本的時間長了,你對真實路由器會有相當的了解,就算沒有搞過真實路由器,你也能明白真實路由器有多少模塊等。這對于做工程是相當有幫助的。
多做實驗,多看書,是成為高手的唯一道路。
因為vpn的內容比較多,所以我是分很多部分寫完的,當然,像其它類形的vpn會在后面的實驗中寫出來。
【摘要或目錄】:
總共21個大實驗,每個試驗有3-5個小實驗,有詳盡的命令解釋、拓撲圖、整體配置,配置過程注意事項!!
一般情況下三臺路由器。順序:R1 的s0 接R2 的s0 ,R2 的s1 接R3 的R1。R2 提供
時鐘。在這里用lookback 接口來模擬不同網段。路由器都為最小配置cisco2501.IOS 是12.0以上。提醒一下:現(xiàn)在可以用Dynamips 軟件完全模擬所有的實驗。
為了使實驗更有價值,所寫實驗均在真實路由器上完成。
OSPF 學習心得
經常問你自己,你是否真的盡了力。如果是:那么在壞的結果也就無所謂了。
這個實驗手冊是我在學習ospf 時,參照《ospf 命令與配置手冊》做實驗時,寫的實驗筆記。Ospf 相對于IGP 中的所有實驗,是重要也是最實用。原來的這本書有幾百頁,本以為肯定會做很長時間,但是真正去做完,整本書的實驗也就三四天,這三四天,基本上是每天十個小時的實驗時間。做實驗也是很枯燥的,一天到晚就是不停的輸命令,很少有時間能停下來思考。我后來發(fā)現(xiàn)這種學習方法并不是很好,對著書本上輸命令,沒有一個人不會的,但是真正到實際工作中了,可能就不會了。所以,我后來改變了學習方法,在學習命令的同時,多動腦用心去思考,放到真實的環(huán)境中去做實驗。這樣學習的效果好了很多了,ospf沒有太大的難點,卷一,是ospf 的精典。前幾年時,看一個人IGP 學的多好,就是看他卷一看了多少遍。在07 年卷一的第二版出來,在原來的基礎上增加了很多內容,是一本不可多得的精典書籍。但凡是學習思科的,沒有人不知道卷一這本書。有時候,就是這樣了,思科的書出的都是很少。很多精典的書就是有錢也買不到。特別是像mpls 與is-is 這類書,只能去買打印版的。
Ospf 在實際工作中是遇得最多的,只要是大一點的網絡,基本上就是ospf,當然了,不能說ospf 是最好的,但卻是最實用的。能用到ospf 的地方,一定可以被集成is-is 代替,但是反過來就不能成立?磥碓贗GP 中,最歷害的還是IS-IS,只是這方面的專家太少了。
就像這方面的書一樣了,除了白皮書,就只有一本《IS-IS 網絡設計方案》要成為ospf 高手并不是很難,但是要真正搞懂is-is 那就要花很多精力了。更不用說bgp。適用才是最好的,學到什么程度完全是自己需要了。
Ospf 實驗也是很簡單的,大家不要被那個實驗手冊所嚇到了,全書本有四百多頁了,看上去好像有很多實驗了,但是真正要搞懂的是很少了,還有一部分只要了解就行,特別是時間方面的修改問題。一般情況下,沒有人去修改這個時間了。在工程中更是不可能。當然了,也有一些是工程中遇到比較多,比如像虛鏈路,書上說是很不穩(wěn)定的,但是在實際工作中,還是用的很多,實際上也還不錯,并不是像書上說的那樣不穩(wěn)定,當然,像末梢區(qū)等等,算是ospf 中一個難點,但是要注意是思科專有的。這很重要。華為不一定支持。華為有一部分路由是支持EIGRP 這只有做過這方面工作的人才知道。實驗還是多做為好,很多實驗,當你做的多了,才能真正明白卷一上面真正的意思。Ospf實驗中沒有什么難點,但是要記住的內容還是很多了,只要多看卷一,學好ospf 并不是什么難事的。