我爱电脑技术论坛's Archiver

白雪公主 发表于 2008-6-26 09:22

了解路由器各种功能 路由相关术语精选

接入层路由器
b6~;d"vti.h3] [v4i*Z_sib7e#z
为局域网主机和远程用户提供网络接入服务的路由器。
aa!L x oLZ
k7ViG2?0y8`2|(ddl CEF Cisco特快转发
h:mq%Ja\P m[#A A]1`lY{/J
Cisco路由上的一种交换模式,它采用一个转发信息库FIB检索表,该表包含所有存在于路由表中的已知路由。 fqo&?u3{+@:Ttm BK
Bay+`4i6fX"G S
(数据)压缩
[MJ1F1} Cv UlAugEI
用某种算法处理数据集以减少储存该数据集所需的空间或者传输该数据集所需的带宽。
n-E'e UK@8j
4D&g*Z/@1r M 核心层路由器
?U.r/XM
Gs {3]^1| 在网络主干上以最快的速率交换数据包的路由器。 q{dbV_S4j

:O c|J;T8WO 可定制队列 (? ~9`8qc7X0f)?gy

L1{$h S&_6iLGR 通过给各种协议分配队列空间来保证数据流带宽的一种队列方式。 O gWX7f[$d
j[p([w3D
DDR按需拔号路由
\K7D'C6U
Sx)m6AjN;?&@7d#t 当发送数据流的末端站点需要时,路由器能够动态发起和关闭电路交换型会话连接的一种技术。
j6k[w*ox"M!Qe k)[}4[0N
集期层路由器
}&N9w$K3J"Ib2ks
VQ0Ji)q0j%\ 通过建立路由和安全策略将接入层和核心层区分开的路由器。
3lUKQ$bO3jh#c *z-pK"E7]7tf
等开销负载匀衡
Bl'TGI*ow N ]fF)_$B!na
在多条相同开销或度量值链路上分担数据流负载。 qPWJuZ7\

Y U1d%|j,Qc XP3o 快速立换 )h[ S6Z?-Iq

2e0N~8T1PL Cisco路由器上的一种交换模式,它在初始的路由表检索过后将使用高速路由缓存。 st%Mmd,n

%m)S2xm-zM q4U FIFO先进先出队列 ^m"p xD L'o|6H

Vh'dR-p/bQ 将要传输的数据包按照它们到达的次序进行排序的一种简单的队列策略。 O4~/e ^S3rF
{/bC5F v2Fb_[8V
全互联 1X*V,W DK6O$tLPMN

!i2@*e;qz 每台路由器相互间都保持直接连接的网络 /n}(Zl"B9YV

0kM:J!E8R h I 增量路由更新 pd:tIb

7K{QbF"a 一种路由更新方式,路由更新中包含与已经发生变化的路由有关的信息。 h]'u ]bQ

rjD/TZ1Ckx (数据)包交换 R r2rL}fw

F*IG+a(J Ns'Yk+SN 在路由器上,在一个接口上接收数据包,然后将其从另一个接口转发出去的过程。
^iMc)b2d'rU'Q *RQ.m8` ?
策略 tSDRie v%q Pk6d
9b\WK T!X rek7O.n
处理某些种类的数据流,包括路由更新、路由归纳、VLAN数据流和地址聚合的一种方法。 kV hpn)?g
Q? v/W.c
优先级队列 $M.}?9H1t#} fv
p.M XX!U7wr;\@
数据帧在接口的输出队列中被根据其各种特点,比如数据包大小和协议类型,来区分优衔级的一种队列策略。

白雪公主 发表于 2008-6-26 09:23

进程交换
([}7Y+?m A :D1z]+x"g~&S _
涉及到将整个数据包发给路由器CPU的进程,在那里,数据包被重新打包以发给输出接口,路由器为每个数据包做路由选择。进程交换是CPU执行的最资源密集型的交换操作。 U h+c1qih E
e'F"x6b @:\+|
队列
\jiNs d vxk-l)~)F.[O
路由器在拥塞时期用以处理数据包传输调度问题的进程。
/ji*Y0O ~C"k 1qi2A'Xh/SC5O2Q.xQ
路由再发布 0j;Y5r0SR)y9XV["u

.pB_'nsY4s 将从一种路由协议学到的路由信息输入到另一种不同的路由协议或独立的路由进程的过程。
f]'Sy.V kfR(H1mF$Z
路由归纳
A eTe;{d0U
)F)^^Ii4f 用一个网络地址和掩码代表多个网络或子网的过程。 U)^;hI0R%G,BHX~|
Fh7~*n"jWV^.{
可扩展性
0W/aU(M4F k"Z7?NX8F/m ^!H
不需要做较大的设计和安装改动就能够扩展的能力。
-f&Cr)FO4m-V ^ d q%q N#~
快照路由 -M7sh$K_h s

*g]%C0Q4a0u5`,L.E 用在距离矢量型路由器上的一种Cisco IOS特性,它将路由更新交换限制在DDR链路的活跃期中。
p q&cW/P/L~ 4Lgu`,]W%udQ0L{K
三层网络设计模型
(Nzx4b1?6ow0H Z1\)_jOb U2Q;E
用于可扩展型网络设计的分级模型,由核心层、集期层和接入层组成。 -_5T!{6kQ!c(N^n vR5G
x7]3n;C Hi9h6_
隧道
)[AO VmTjh7O%l"{G9] s*e%B:Fa1Rf
被设计用来提供必要服务以实施任何标准的点对点封装方案的结构。
2En0Se"f9`
IwY-UQ U|i#?3v%U 非等开销负载均衡 1xMp4q V@X
E}1y7T5Wnn
在没有相同开销或者度量值的多条链路上分担数据流负载。 Z%G&e` |NL

-^+ex qf WFQ加权公平队列 z6b(Yw*U[
dp Xj`1?s"nP8R
对交互性数据流的处理优先于文件传输,以为常见的用户应乃提供满意的响应时间原一种队列方式。 S)}4|}o6C
Wm]Hcq
gEjl Oe
BootP ;FI,tYm7T7w(T

i#nc r.q&Mu 网络节点用来决定它的以太网接口IP地址的一种传统协议,它是DHCP协议的前身。 c I:v!R p-U
M}(`7kI*xd9`W
CIDR无类别域间路由 0{%Ha%A,KF%P

9B \;H6f,H 忽略IP地址类别的一项技术。CIDR允许路由器通过路由聚合或超网将路由分组以减少核心路由器所含路由信息的数量。 2uH n~i/D)]

,GxO!t9O?$H d9e DHCP动态主机配置协义
L mn'AB"{+S
"^G5a Ie.W V)W^ 能动态分配IP地址以便当主机不再需要使用地址时,这些地址可以自动地被重新使用的一种协议。
+av,a:D;C}SgI[{
#H'vH {#V YQ"abX 不连续子网
#o To-m~k 0pR'|T.pl(VG
源自同一主类网络、但被不同的主类网络(或子网)分隔开的子网。
GiO5h@/{bs ~.eS_y6kWT#I
Easy IP #m.haBb2L:@4ps DjQ
A~zC"p
使路由器能够协商自己IP地址并通过该协商地址进行NAT的Cisco IOS特性组合。
,uqg)G)L+Q'rX~ x+CKe7\3P0KO1nB
无编号IP地址(IP unnumbered)

白雪公主 发表于 2008-6-26 09:23

使串行接口为了与直接连接的链路伙伴建立IP连接而从另一个本地接口借用一个IP地址的配置。 Ij4UH5~*X!Gu

4\%rs-C|(^ IPv6 -\e(Uf4^k$B_

er/T(z*l6D 当前IP版本(版本4)的替代版本。IPv6采用128比特地址。 '|/GO'f"fjI$l'V+Sbz

w#Z0Yt9^ ?3R"`a ` n1J NAT(network address translation) V$?'Y.M0{7[
/MnCm-p&eTt T)`
将IP数据包包头中的源或目的地址进行翻译或转换的一项技术,主要被用来将内部地址转换为公共的或全球的地址。
_.J?7f x]NH 1L L?c2u%Z&FdO
PAT(port address translation) $qLN&h9MY2e KtH
s:L!HHt8ns
将多个内部地址转换为一个外部地址,并使用TCP和UDP端口号以跟踪记录不同会话的一种NAT过程。
9^ ?th/l
nJ"F2U^-pPK*uM 路路由翻动(route flapping) 2Z _fyB+s;cr!z
aw-diV h
接口在up和down状态间快速摇摆不定的一种状况,导到路由表被重新进行计算,并且可能角发路由更新。
NYJ'bVYs?{ C4b X C$H*]W"S
超网(supernetting) /d I{G8J&`*D:\
']`4d#q.L2l\yH
使用比特掩码来将多个传统的有类虽网络组为单个网络地址的实践。 G CQ"q:e!K4o

*i0z\#L"xh V-T VLSM(variable-length subnet masking)
U)[.T5U0^t
Ba!OgDL 为同一个主类网络中的不同子风规定不同长度子网掩码的能力。 4D5f}f])n-De1t
%}6~g2g'o9A9Yw1S
U(q!^;th
管理距离 i6M$xAs
3I+se]]x/iTR
路由信息源可信度的等级。在Cisco路由器中,管理距离用0到255之间的数值来表示。该值越高,其可信度越低。 (kg#aQ^Z.rc b-L-?

S/zH&iYr 贝尔曼-福特算法Bellman-Ford algorithm
0~2ep/Mgi6l F$x)l(@F~:]1Y$yy
距离矢量算法的另一个名称。 7]3w#isG2M

.n e!^4L#N 收敛 6nFfp+v#Kx+L vf
9[U,me^l
当互联网络上的所有路由器对网络状况达成共识时存在的状态。 )r#x&o,j R'@
7t2_0n1]gw
缺省路由
Wx'C6|'k'I mk#C
w~/Kv*x D8\ 被用于引导其下一跳地址没有被明确列在路由表中的数据包的路由表条目。
${n)i k5C1@
l+K:_a0c@_ Dijkstra算法 L!xh3m_t
R pc0zzMFy
链路状态型路由算法的另一个名称。
5K$v(U0Z`:HF S!X{fu6GT!B6J
距离矢量型路由选择协议
6gQK9N5g
u l nYGs jkA 比较路由中的跳数以找到最短路径生成树的一种路由算法。
(aa%DY!YD+gh "^%t'n't8yCGx]
动态路由 oYBImW
E F?3{ Uuj6Q,k
自动适应网络拓扑结构或数据流量变化的路由。 1s vp#VD W!WT
:\E;R/X }&n;M
EGP(exterior gateway protocol)

白雪公主 发表于 2008-6-26 09:23

任何被用来在自治系统间交换路由信息的互联网络路由选择协议。 `S3v|zM{:pi

\/S XH3HF9M IGP(interior gateway protocol)
7j fUEsp(P!M ` L %T2[;NbIna9t
一种被用来在自法系统内部交换路由信息的Internet路由选择协议。
T&j?(dIM+G~
8vC!i;h)t q5lEw 链路状态型路由选择协议
w7|!m"M"f+| ;~h4I,~o*~gN
每台路由器向互联网络中所有节点广播或多目组播有关到达其每个邻居的成本信息的一种路由算法。 8f2t-g~n^

6X-d9N0u } d?.Nh2h LSA(链路状态通告) n%zKJpm&W4l&`f
Z7^F/q#]"uSw
链路状态型路由选择协议所使用的包含有关邻居和路径开销信息的广播数据包。 DM"B){5Gw,f }1Z!m&@#z A

H3z]&O b{u1P'W _ 度量值
:T F5\oqd+B XI,uo| t F4s
路由算法用来判定一条路由比另一条更好的尺度。
BLFqZ
8qN sXQt NLSP(NetWare链路服务协议)
*}.CQq g z v
E2x:h8Uez*O 用来路由IPX的一种链路状态路由选择协议 $Gf&A.Y l;} t
U3^9eeoWPM{3A2u9x
RTMP(路由表维护协议)
R-pkK/kxI+k d6Z4M?.?U+EW6E"r
Apple Computer公司的一种专用路由选择协议。 |:do+Eb d

:iS:n&E(Z"~ 静态路由 ,yo EZV)qmW*v:T

5@8Z)v~d8_b:w8u 被明确配置和手工输入到路由表中的路由。 C VI;LpFX

H+L_H!z I? 末节网络
C(ATNp$B/H Ow/R+]P+Ra1rX
只有一条到外部路由器的连接的网络。
.I |By3{C a} "MZ J`]-GI
毗邻
7h4|u0K`$B
~1c F;D,D _,S rpP 在所选的邻居路由和末端节点间为交换路由信息目的而建立起来的一种关系。
@"r!l&aWB
.AW c9ou 毗邻数据库 '_9W B*w7j%Xn

N;v+a6A8N q 路由器已与之建立起双向通信关系的所有邻居列表。 .ga"jnHx"BFT6A

sn7rKpGt P 区域
3|/@1OA ?i0B$l N5reK C4j t
它是OSPF中一些网段和其所连接设备的一个逻辑集合。
lY&q5EeQ
_%a?\K1z P$D BDR(备用指定路由器) 3\e G nk2dfJ

%M%TLe+R{5]j} 在多路由访问型OSPF网络中与DR一起作为路由信息集中点的一个OSPF路由器。 ]~9C(R)_)Ha
Pdyva,{MD
成本(cost)
4`Qs$O @u 5x.xUd%}_e#w
OSPF用于评判路由的度量值。 /Ql t,W+_A9@h
$W_;`2B\!t W0[@
Dead Interval(down机判定间隔) ?a%DW#kL@9IB
wU3\B_$ue
在宣布一个OSPF邻居路由器故障之前,OSPF接口所等待的时间。 YSEK(P"v
*D([3Y#HY+PII
DR(指定路由器)
'[2M.UrjI,X(H Y|2BJ[-l'd U)p
为多路访问型网络产生LSA的一个OSPF路由器,它为运行OSPF负有特殊的责任。
*M _P"`0NGg
F2m u!E1o-t$w&_ 转发数据库(forwarding table) HpcUj1db$xF

%@JtqCwj1n 对链路状态数据库运行路由算法后所产生的路由列表。 ] X6}4if
A"H+^ bqNm
全互联拓扑结构
$Y FLG3B{/Fq4}^ 0o1`N#r O
一种网络拓扑结构,它含有多个设备,每个设备都有到网络中所有其他设备的直接物理或逻辑连接。
8Q*[h!?}+at dk9\
!i0H K5I Mj\ Hello间隔 ;A9^\q MeW\;g

p6wS.M v8g9U-M i OSPF接口在发送下一个hello数据包之前需等待的时间。

白雪公主 发表于 2008-6-26 09:24

Hello协议
j0D9@ AI-Iqu Ev T9j`K:u
OSPF系统用于建立和邻居关系所用的规则。 kt9e d2q4cP } ^ b m
7c"?9y5ImQ`o
中心和分去型(hub-and-spoke)拓扑结构
Y/[GNh
e&L+vm;_!C 一种网络拓扑结构,它含有多个设备,其中有一台中心设备,其他为分支设备,每台分去设备都只有到中心设备的单条连接。
JDMa/ib&h g]'T b E
/t,Ic"n6kY:RN7@ LSA(链路状态通告)
YK\Z!]gjnH `K [/gwd(QLp7i
被链路状态型路由选择协议所用的一种广播数据包,它含有与邻居和路径成本有关的信息。
~?pq!W$]C
V ~I|~I2\6Vg 链路状态数据库
$E4D$MUJVYU
"pS0Y'ZjZ 网络中所有路由器链接状态信息的列表。
Xd%nSjx%Y @.V R+gf'^GI^/b x&U
NBMA(非广播型多路访问)
i{3H.cc1a/la"Z %b? [(aC@M
支持两个以上主机但不支持广播的一种网络。
$uI;h;[+?.N6v+W f f(x4B u4v
部分互联拓扑结构
2`J/pe4D
#bvtW9OC6R ]? 一种网络拓扑结构,它含有多个设备,至少有一个设备有到其他设备的多条连接。 BbKq6h7JiQ tV
xt E$@{e3]z'i*~1RV)q
路由器ID
8dq i#HXG ZW!`|0Bt%T
用于在OSPF协议中标识路由器的一个32比特数字。 
r9[]&`msK#q%t s:|3t o k&i

#Z A(o6_FH'c ABR(区域边界路由器) :sA/t1DH4q0|

{`s+Wx_ 连接着一个以上区哉的OSPF路由器。
xZs"u/_'Q.E H
o(fVsF%Z"Z)T ASBR(自治系统边界路由器)
L rX#u7S'wa7^
}k4kSq+R mJ 从外部源将路由输入(再发布)到OSPF域中的路由器。
ee@IpZ'}4D\
;Ktv7H;j_ G 主干区域
NPw }+K$D%O^ 9[Cb-l`1t zu
在OSPF中,区域0是所有其他区域要连接的中央实体。
T[P"n&[ E8c 8n&H@-U5\x
主干路由器
fM({e7G xr*Cz
2Lu/Y K(X6}r r1zd{ 至少有一个接口属于区域0(主干区域)的路由器。 K htVk3Fi

}O,l C%i 体系化路由
])U7uyI/oR
3Qrwd_5h@AWO ]A 将一个大型互联网络中的路由分解为多个区域的能力。 L9lA `s$[B
&Rg3XG Q6M.J;q&F/lE
区域间路由
;|-cd B$H&CPS .^yU!CZ{n
在OSPF区域之间的路由。
e`2{+@&i!d
O;eZ"u}%NN 内部路由器
1D Md|%f}?9b
~$K7NV3u}4@$l] 所有接口都在同一个OSPF区域中的路由器。 qz&z@FB fF H

:Y+p |9I9X 域内路由
"Sg,c3G6l^:nK%R 5GWG `4jF8H
在一个OSPF区域内的路由。 "p#W*J v9\(nuj
j M&w6y,vlni H }
NSSA(not-so-stubby area,次末节区域) 6d7Q8l#W/b;\ c

8W#d6s)V o 一种OSPF区域,其行为与末节区域相似,但允许类型7LSA形式的外部路由信息在该区域中被扩散。 $tIob5a/a{`G9M

M)t6~Q DhI6t 标准区域 v:p~4H7P
'O.n6MXP
在OSPF中,既不是主干区域,也不是末节区域、完全末节区域或NSSA的区域。
w&X B'DN[ f7?#z9L_0O
tYYB+?wC u&C7p 末节区域
}"s mwy [+C (U`;fIu(H
不允许扩散外部路由信息(类型4或类型7LSA)的OSPF区域。 K H5U}+ZC:yp u~R
7}1J'JS+w
完全末节区域 tA0u~B4Wp0BH0m"le
bM+h m-X'[ o1M4a%Z
一种Cisco专有特性,它配置了一种不允许汇总LSA(类型3和类型4)的末节区域。 s:pEhr hc
-V Vvog
虚拟链路
Mz(z+qY.P~I
^ qK1y0G0W$f S 穿过转接区域为非直连OSPF区域和主干区域(区域0)提供的逻辑连接。
p;jh8g:jqL1DO1N(_ 4ko%yavU'd&hV'Zq#G
;?/Tkz5U
活跃路由(active route) %\'x eUC?}&L'@(E/K

0^'aSU8k4r O+uCt 指一条因为没有可用的可行后继路由而处于被重新计算过程中的路由。 P K z'F/A.fF

n"N'i j}{*{5N DUAL(Diffusing Update Algorithm弥散修正算法)
4v5GP,h&b] Z]gg4K[3G+t
EIGRP所用的一种收敛算法,它能在路由的整个计算过程中都确保无环路运行。
"[!IA @BC j3A $egu Sll
FD(feasible distance可行距离)

白雪公主 发表于 2008-6-26 09:24

所计算出来的到各目的地的最低度量值。 JC`+e6\L

S c:Z?$W,w#O:aF 可行后继路由(器) v!gN\t2N&\
w[0Ul&pH^y
它是一条备份路由,与后继路由同时被选择出来,并被保存在拓扑结构中。
8]Hx7AP@:SP%y `)s n^FR,W%y%y9Vl
FSM(finite state machine有限状态机) :G E\&Jf

%L0SNB0J 一种抽象的机器,它定义了一套事物可以通过的可能状态,什么事件能导致这些状态,以及这些状态能导致什么事件。
cTHU`(t3D;}\`3r%g {qx&N3L;i~
邻居表 2Fm;sq._m
#w/E2LY WF
一张记录了相邻的EIGRP路由的EIGRP表。 G!@'n)N:E
H V/q6?1dXHi+K-rE
消极路由(passive route) HQ(r*a/OK

IScg^.N)eb 存在着已知后继路由器的一条稳定的EIGRP路由。
1BRRa"Ct9s H/r l9CU
PDM(Protocol-dependent module协议相关模块)
abV8M*\)k
`g Z)?*r1cG 为特定被路由选择协议提供支持的一个EIGRP模块。
MOe$R%z@?8DR
&r)n4A"\ h:Ah&S RD(reported distance报告距离)
3Zc#p-~i `
0R@!e*@ j8sOx L 一台邻居路由器所报告的到一个目的地的距离。
'MypIW)u3R
SQWi7qn 路由标缀(route tagging) f6@,g [}&F&f-?
?$X%T ?.f
在EIGRP中,它是指用可被用于配置策略路由的数值来标缀外部路由的过程。
x8H+y&yn /Xh/h/ld"M]
后继路由(器)
3M)[/qFDM+a p*[ FWRk-I3_'~3o
被选择来作为去往一个目的地的主路由。 W]_ J"GW
wl @%yK n!kn
拓扑结构表 ~ y dKC kK H e
I/Y2O eB#F
一张包含路由器所学到的到所有目的地的路由条目的EIGRP表。 wQ7F%P~H6?0[Vh
'VMJx Lq%J t
管理距离 $L.A4ZH^TwH#C
-xn.B"T6sM
对路由信息源可信度的评价。在Cisco路由器中,管理距离范围在0到255之间。该址越高,可信度越低。
6tY~:I.s .c/ll(lL W
边界路由器 %AeA qI/K*zF3L

7fEM}.N3hJ2z;KV4W 将一个自治系统与另一个自治系统连接起来的路由器,它常常负责路由再发布。 (ci lV"J7[

R2Jg#Qp)CH 被动接口 \s)x*~5p3Rn_
T J C-X*a"];F'd*G
被配置成只接收路由更新而不发送路由更新的路由器接口。
as1\iuKhs VB K| Su^&e
策略路由
_K!F%P"VAA 3oV|l#A$^1S ^
根据用户所定义的策略将数据转发到特定接口的路由方案。
N9Bb.^#DqlJ
eR4oCtU1K 路由过滤器 d7gu:S8x6`,P)b

"B r"m&L@-^ 使用distribute-list命令的一种配置,它用于从进入的或外出的路由更新中去掉一条或多条路由。
|n u7H$lL8wUz'`
F8Wyzo4| 路由再发布
"v!h{?&|/@:fo"S p)Qv*Vo-C;V
将由一种路由选择协义所发现的路由信息发布到另一种路由信息中去的过程。
6WZc n+G[7G,bD,D)m
PfK eD*l}F YX 种子度量值
8?#Y1v"Gr`Wz,wd ks"kp Nc3g*r.K
在路由再发布中,它是一条被输入进来的路由的初始度量值。 8cR3Q-c7[

Z2M,I2aC b+Fw`Ey @
自治系统(Autonomous System AS)

白雪公主 发表于 2008-6-26 09:24

在共同管理权之下的一个网络系统。
.hN3]lS gH +D9d1B'I {.e0r
BGP(边界网关协议)
,O$UU GN
)u$A-s"DV 取代了EGP的一种域间路由选择协议。
V Kjc[3Pj:iGE
6Gk*P3\)B:M\ {d EBGP(Exterior BGP)
f/A ^:Ym
1z0C J6Z+MppfQ)P0O 用于属于不同自治系统的两台BGP路由器之间的一种BGP形式。 ]'gQ#Y5]x

T2Vs.b2]DJH IBGP(Internal BGP) 4d'?:W;X/A(E6?
7Sk;yR+O(\h
用于属于同一个自治系统的两台BGP路由器之间的一种BGP形式。
jEO4z hou`'Jv8J &{'n Z/o)US {
多宿主系统 S#Y/u(S3n9J{
1_7` H bKdq
有一个以上的到外部网络出口点的自治系统。
I\a.kV*I3p 5@$f+kT fa0u4hh,qds
NLRI(网络层可达信息network-layer reachability information)
Yx5H J/s"q/r M6hf j#Y\p!s r"U/^Vgd2M
在BGP更新消息中承载的信息,尤其是路由前缀和前缀掩码。
/Y F;x3Y pDS\]w ?c1VYU#z lJ-fv-I
单宿主系统
r6t%v3IfQ5B +pSFL.K~Q
到外部网络只有一个出口点的自治系统。 p;BHQ4o0sml
)z!}4R0M{
转接系统(transit system)
9T FIV|-Z4d E,bv!n1v 3p.I$J g6{/^3lX}VQ
允许来自一台外部主机的数据流经之被转发到其他主机的自治系统。
'iz0hb:taq }w!q(T1E A V,C:[t5F
/Is ^L.^ x L
集群(cluster)
1uvP;} B`
6u*xpX!Tlb 在BGP路由反射中,它是指一组路由反射器客户和它们的路由反射服务器。
:t4f.a7MlH3Gf/z/V ({!j-o~ [([c%u,P
动态再发布(dynamic redistribution) -^)F,o2e-^ b

9NL,HC g#J r9d lA8N 在BGP中,它是指IGP路由的自动再发布或引入。
U E^\@.herky (O]{SZDG6E
对等体组(peer group) bG+WY?V [U

Ln*]zqv \ 共享相同更新策略的一组BGP邻居路由器。
Q'@^p)o PD&c/w;D:r
路由反射器(route reflector)
zYk/L7{G
1}u!T,sSb q3B~ D 为邻居对等关系担任集中点的一台IBGP路由器。 8S%}E h[zAE

E N3Er+C%XEF 半动态再发布(semibynamic redistribution) p |8M*|PMU

f@MM V 通过network命令有选择地将IGP路由注入到BGP中去的一种BGP再发布形式。
E*Ln+lo/AX-T/C $PY!i*[0fY uu]jK
对称(symmetry) ?I&f&NlO0C-s K
]0} C+s)p.Q-D
一种平衡式的网络设计试,如果从一个出口点离开AS的数据流还从这同一个点返回,就实现了对称设计。 ST R9Waa U Ew

QE8o7Mr I3sh3vE 访问控制列表
5PJ:A2}-h"t| lasU mx!hk1q
Cisco路由器所保存的一种列表,用于为各种服务控制对路由器或来自路由器的访问。 *`qA3f i Y*oA:E

X/f9m%~? CBAC(基于上下文的访问控制) p2a9GCq-p

1A6F5Nz*E{ E] 一套综合的安全工具集,它含有动态数据流过滤特性。 ]Q\7hD

kZ{6p%u6|(h DoS(拒绝服务)攻击 )A0ey9H;@;i |o*m(S
4V a`vm'A9s
一种恶意攻击,它用大量的无效数据淹没一个被攻击目标,使它无法为正常的访问请求提供服务。
LL"u$q'OHRe } T Z aNOw[
动态访问控制列表 iS/RXPe
up)i.F+Q_aLY U-{m
一种扩展访问控制列表,它在启用了access-enable命令后会创建临时性的访问控制条目。
Fb#cV?:??l9i|#C 9_(tZu/s7N o8Uo
防火墙 -k.lN%Z1B%iba

d~2N?A 设计作为公共网络和私有网络之间的缓冲区的路由器或接入服务器。
3ke vE0h#h'TFc
.Pm{w0ZV,z"WD%vA Java applet
:F&Y6y-w N^?
Br"ibz8s 可以被与WEB网面一起发送给用户的一种Java小程序。
f? |u3l1_7H Z
v&a9wFt P'bx Lock-and-key
CO;]2J+e5i2I z.l
t-w T9gHrR Cisco路由器上的一种配置,它使用一个动态访问控制列表来在防火墙中创建临时性的通道,以让通地了谁的用户可以临时性的访问受保护的资源。

白雪公主 发表于 2008-6-26 09:25

由名字索引的访问控制列表
]h#h${!z+Q0v;|} 8RGo}o[Bq T
使用名字而不是使用号码来进行标识的标准或扩展访问控制列表。
x3Z'W8kM| e;M,w(|-}*IAO
RADIUS(Remote Authentication Dial-In User Service远程认证拔号用户服务)
4F3T3v]+X"iZ;I[
8a3j%ESJ 一种客户机/服务器协议和软件,它使远程接入服务器能与一台中央服务器进行通信来认证拔号用户,并授予他们对系统或服务的访问权。 0K Dc:UM.`s-K8`1c
]]6_o1E6F#TlSK
自反访问控制列表
CdU,o,ZS's0@ v7UV"{q%uR4^3u
一种只含有临时性条目的访问控制列表,这些条目是通过反射内部数据流并根据该反射来评判外部数据流而创建的。 y(_:A~\4ePk3D%va
+Y1tK;rJ
欺骗(spoofing)
&f4U9Z1C} F-I[H 7LMoa F}u'z)TJM(A
通常是指借用另一个接口地址的行为。
Fy2J3zQ9Zz
TtT3Z;UKp5V|4X shlI 状态型数据包过滤
#Qs#{7sAL {4nU
C*^&FOn%dj%hj(W 一种访问控制方法,它不仅根据数据包的目的地址和源地址,还根据其数据内容来限制进入受保护网络的数据流。
.Ea)e~$K9Rj m }y4d)M X
SYN-flood(SYN风暴)攻击 @ QbJ3R F
;t}K8?j o Itc
一种DoS攻吉,它向被攻击目标发送大量不会被完成的TCP SYN请求,导致受害者不得不维护大量的半开连接。 bFcQW&HIx0]U

:P$QW3vTNm8a:Mb TACACS+(Terminal Access Controller Access Control System,plus增强的终端访问控制器访问控制系统) #T z(Cu{ Z*y e
!]3Qqz;s*fz2`
一种Cisco专有的认证协议,它在一个中央数据库而不是在单台路由器中集中维护用户口令,提供了一种易于扩展的网络安全解决方案。
(N@xSk6Y(W
&|(Nab#h(A 三次握手 /~&c sG b5T
*G0v3?7H6_ d/b4o:Jn
在两建立TCP连接的主机间交换SYN和ACK比特被置位数据包的过程。 }2x1X:h;Gd

:{G+Z&dx0Y$V 基于时间的访问控制列表 A6R5fmj;G

yg:q iG{9}6yO 使用time-range参数的一种扩展访问控制列表,它可以只在每天或每周的特定时间段中起作用。
C+eg.e.kf
1Q$o-iA&I.S;NW VTY(虚拟终端)
zZ6b,rbk] v9zR ^QsRf&H
在网络操作系统(包括Cisco IOS)中接受telent连接的一个逻辑接口。

页: [1]
   

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.