「網絡安全」HUWEI通用器由平臺VRP基礎學習

2021-01-19 知了堂培訓

前言

交換機可以隔離衝突域,路由器可以隔離廣播域,這兩種設備在企業網絡中應用越來越廣泛。隨著越來越多的終端接入到網絡中,網絡設備的負擔也越來越重,這時網絡設備可以通過華為專有的VRP系統來提升運行效率。

通用路由平臺VRP(Versatile Routing Platform)是華為公司數據通信產品的通用作業系統平臺,它以IP業務為核心,採用組件化的體系結構,在實現豐富功能特性的同時,還提供了基於應用的可裁剪和可擴展的功能,使得路由器和交換機的運行效率大大增加。能對VRP熟練地進行配置和操作是對網絡工程師的一種基本要求。

看完這篇文章你將會學到以下3個知識點:

①掌握交換機和路由器的應用場景

②掌握衝突域和廣播域的區別

③了解VRP的基礎知識

1、交換機的應用

由集線器(HUB)和中繼器組建的乙太網,實質上是一種共享式乙太網。共享式乙太網的主要缺陷有:衝突嚴重、廣播泛濫、安全性差。

交換機是工作在數據鏈路層的設備。交換機可以將一個共享式乙太網分割為多個衝突域。鏈路層流量被隔離在不同的衝突域中進行轉發,如此便極大地提升了乙太網的性能。

更進一步說,通常主機和交換機之間以及交換機與交換機之間都使用全雙工技術進行通信,這時衝突現象會被徹底消除。

如本例所示,在由Hub搭建的網絡中,所有的主機都處於同一個衝突域,主機A發送數據給主機B時,其他主機都將收到此數據,但同時這些主機都不能發送數據。用交換機替代Hub後,因為交換機分割了衝突域,所以在主機A發送數據給主機B時,主機C和主機D之間也可以同時互相發送數據。

2、路由器的應用

交換機雖然能夠隔離衝突域,但是當一臺設備發送廣播幀時,其他設備仍然都會接收到該廣播幀。隨著網絡規模的增大,廣播會越來越多,這樣就會影響網絡的效率。路由器可以用來分割廣播域,減少廣播對網絡效率的影響。

一般情況下,廣播幀的轉發被限制在廣播域內。廣播域的邊緣是路由器,因為通常路由器不會轉發廣播幀。

路由器負責在網絡間轉發報文。它能夠在自身的路由表裡查找到達目的地的下一跳地址,將報文轉發給下一跳路由器,如此重複,並最終將報文送達目的地。

3、VRP介紹

VRP是華為公司具有完全自主智慧財產權的網絡作業系統,可以運行在多種硬體平臺之上。VRP擁有一致的網絡界面、用戶界面和管理界面,為用戶提供了靈活豐富的應用解決方案。

VRP平臺以TCP/IP協議簇為核心,實現了數據鏈路層、網絡層和應用層的多種協議,在作業系統中集成了路由交換技術、QoS技術、安全技術和IP語音技術等數據通信功能,並以IP轉發引擎技術作為基礎,為網絡設備提供了出色的數據轉發能力。

4、VRP的發展

隨著網絡技術和應用的飛速發展,VRP平臺在處理機制、業務能力、產品支持等方面也在持續演進。到目前為止,VRP已經開發出了5個版本,分別是VRP1、VRP2、VRP3、VRP5和VRP8。

VRP5是一款分布式網絡作業系統,具有高可靠性、高性能、可擴展的架構設計。目前,絕大多數華為設備使用的都是VRP5版本。

VRP8是新一代網絡作業系統,具有分布式、多進程、組件化架構,支持分布式應用和虛擬化技術,能夠適應未來的硬體發展趨勢和企業急劇膨脹的業務需求。

5、設備管理接口

AR系列企業路由器有多個型號,包括AR150、AR200、AR1200、AR2200、AR3200。它們是華為第三代路由器產品,提供路由、交換、無線、語音和安全等功能。AR路由器被部署在企業網絡和公網之間,作為兩個網絡間傳輸數據的入口和出口。在AR路由器上部署多種業務能降低企業的網絡建設成本和運維成本。根據一個企業的用戶數和業務的複雜程度可以選擇不同型號的AR路由器來部署到網絡中。

華為X7系列乙太網交換機提供數據交換的功能,滿足企業網絡上多業務的可靠接入和高質量傳輸的需求。這個系列的交換機定位於企業網絡的接入層、匯聚層和核心層,提供大容量交換,高密度埠,實現高效的報文轉發。X7系列乙太網交換機包括了S1700、S2700、S3700、S5700、S7700、S9700等。

ARG3系列路由器和X7系列交換機都提供了Console口作為管理口,AR2200額外提供了Mini USB口作為管理口。

6、Console口登錄

使用Console線纜來連接交換機或路由器的Console口與計算機的COM口,這樣就可以通過計算機實現本地調試和維護。S5720和AR2200E的Console口是一種符合RS232串口標準的RJ45接口。目前大多數桌上型電腦提供的COM口都可以與Console口連接。筆記本電腦一般不提供COM口,需要使用USB到RS232的轉換接口。

參數配置

很多終端模擬程序都能發起Console連接,例如,可以使用超級終端程序連接到VRP作業系統,如上圖所示。使用超級終端連接VRP時,必須設置埠參數。上圖是埠參數設置的示例,如果對參數值做了修改,需要恢復默認參數值。

完成設置以後,點擊「確定」按鈕即可與VRP建立連接。

在缺少超級終端程序的計算機上,可以使用putty或Secure CRT程序發起Console連接,並連接到VRP。

7、Mini USB口登錄

華為AR2200系列路由器還支持通過Mini USB口與主機USB口建立連接,實現對設備的調試和維護。

在管理設備時,Console接口和Mini USB接口互斥,即同一時刻只能使用其中的1個接口連接到VRP。

Mini USB驅動安裝

在使用Mini USB口建立連接前,需要在主機上安裝驅動程序。您可以從華為企業官方支持網站下載到所需驅動程序。目前,Mini USB的驅動程序只能安裝在Windows XP、Windows Vista和Windows 7作業系統上。按照軟體提示安裝驅動程序即可。

參數配置

安裝驅動程序後,主機上會增加一個新的虛擬COM接口,終端模擬軟體可以通過該虛擬COM接口連接到VRP。

總結,看完這篇文章,可以想一下以下2個問題,檢驗學習的成果。

如果路由器收到了網絡中主機發送的廣播報文,會如何操作?

華為數通設備目前使用的VRP版本是多少?

相關焦點

  • 2020「網絡安全創新能力 100 強評選」正式啟動
    創新是技術產業發展的生命力,而在複雜且碎片化的網絡安全產業,創新力不僅是一家安全企業安身立命的根本,更是立足未來的著力點。11 月 23 日,網絡安全創新能力 100 強(以下簡稱「創新百強」)評選活動全線啟動,以核心創新力為準繩,描繪網絡安全產業創新勢力百強圖譜,洞見產業未來。
  • 圖靈獎「擁抱」深度學習
    「人工智慧是現在所有科學中發展最快的領域之一,也是社會上談論最多的話題之一。」ACM 主席 Cerri M. Pancake 說,「人工智慧的發展很大程度上歸功於由三位奠定基礎的深度學習領域內的最新成就。」「只要口袋裡有智慧型手機的人都可以切實體會到自然語言處理和計算機視覺方面的技術進步,這在十年前是無法想像的。
  • 微軟推出深度學習加速平臺「Project Brainwave」
    本文由機器之心編輯,「機器之心」專注生產人工智慧專業性內容,適合開發者和從業者閱讀參考。點擊右上角即刻關注。近日在 Hot Chips 2017 上,微軟團隊推出了一個新的深度學習加速平臺,其代號為腦波計劃(Project Brainwave),機器之心將簡要介紹該計劃。腦波計劃在深度學習模型雲服務方面實現了性能與靈活性的巨大提升。
  • 創新工場「數據下毒」論文入選NeurIPS 2019,AI安全問題需要引起...
    這一技術的研究並不單單是為了揭示類似的 AI 入侵或攻擊技術對系統安全的威脅,而是致力於在深入研究相關的入侵或攻擊技術的基礎上,有針對性地制定防範「AI 黑客」的完善方案,對 AI 安全攻防這一前沿研究方向的推動與發展具有積極指導作用。
  • 「阿爾法狗」再進化!通用算法AlphaZero再攻克幾種棋又有何難!
    雷鋒網 AI 科技評論報導: DeepMind 悄悄放出了一篇新論文,介紹了一個「AlphaZero」。一開始我們差點以為 DeepMind 也學會炒冷飯了,畢竟「從零開始學習」的 AlphaGo Zero 論文 10 月就發出來、大家已經討論了許多遍了。
  • 當前最好的詞句嵌入技術概覽:從無監督學習轉向監督、多任務學習
    「Skip-thoughts vector」是一個典型的學習無監督句子嵌入的案例。它可以被認為相當於為詞嵌入而開發的「skip-gram」模型的句子向量,我們在這裡試圖預測一個給定的句子周圍的句子,而不是預測一個單詞周圍的其他單詞。該模型由一個基於循環神經網絡的編碼器—解碼器結構組成,研究者通過訓練這個模型從當前句子中重構周圍的句子。
  • 楊強申省梅等AI大咖共談「跨域學習」,搞定小數據才是王道
    即便如此,「隱私」、「法律」和「專業性」等種種約束,註定了這種方法跟不上AI落地的行進速度。此局又該如何破解?那麼對於「玩轉」小數據,學者、專家們又有何高招呢?遷移學習、跨域學習、聯邦學習、小樣本學習,均為破解之道。
  • 在「古板遲緩」的晶片產業,一群「寒武紀」們誕生的意義與挑戰
    撰文 | 宇多田在過去的幾年裡,一個名為「深度學習」的人工智慧技術家族在科技行業掀起了一場風暴。從幫你對手機相冊裡的自拍與萌寵進行識別分類,再到大幅度提高 Alexa 們(智能助手)與無人駕駛汽車的「平均智商」,「深度學習」這個人工智慧裡的門類,具備了更高級的對「複雜結構」進行自動挖掘的能力。
  • 新型神經網絡晶片:由憶阻器構成,為人工智慧提速!
    關鍵技術提示:人工智慧、神經網絡、憶阻器。背景分析谷歌開發出TPU、AlphaGo戰勝李世石、無人駕駛汽車上路,一些列的事件讓人工智慧再次成為萬眾矚目的焦點。無論是國外的谷歌、微軟、英特爾,還是國內的百度、騰訊、阿里,科技巨頭們都紛紛在人工智慧領域,採取了一些列的動作。
  • 「機器學習」機器學習算法優缺點對比(匯總篇)
    「換言之,就是沒有算法能完美地解決所有問題,尤其是對監督學習而言(例如預測建模)」。舉例來說,你不能去說神經網絡任何情況下都能比決策樹更有優勢,反之亦然。它們要受很多因素的影響,比如你的數據集的規模或結構。其結果是,在用給定的測試集來評估性能並挑選算法時,你應當根據具體的問題來採用不同的算法。
  • 深度強化學習走入「死胡同」,繼續死磕電子遊戲還是另闢蹊徑?
    感興趣的讀者可參考下文:如果這些問題中有一部分得到改善或解決,例如找到更抽象的方式來表徵神經網絡內部的信息,我也不會太驚訝,但如果不能解決我所認為的核心問題,即有關手動設置獎勵的問題,那所謂的「改善」或「解決」也就意義不大了。在深度強化學習中,我認為大部分時間都花在了設計獎勵函數來讓智能體完成想讓它做的事情。
  • 反事實推理、特徵分離,「因果表示學習」的最新研究都在講什麼?
    機器學習試圖揭示和使用物理世界中的規律,在動態環境中,我們認為一個整體系統是由一些相當獨立的子系統組成的,這些子系統隨著時間的推移而發展,對力和幹預做出反應」,以及,「這些子系統在物理過程中受力和幹預的影響,會隨著時間不斷演化。機器學習中的智能體無需每次都對所有子系統付出同等的注意力:在制定決策或規劃時,只有那些存在強交互的子系統才需要被聯合考慮。」
  • 前沿|通用句子語義編碼器,谷歌在語義文本相似性上的探索
    語義文本相似度在「Learning Semantic Textual Similarity from Conversations」這篇論文中,我們引入一種新的方式來學習語義文本相似的句子表示。直觀的說,如果句子的回答分布相似,則它們在語義上是相似的。例如,「你多大了?」以及「你的年齡是多少?」
  • 浙大重磅發布億級神經元類腦計算機:基於 792 顆自研「達爾文 2 代」晶片,可「意念」打字
    「達爾文 2 代」支持的神經元數量達 15 萬個,相當於果蠅的神經元數目,是目前我國單晶片神經元規模最大的脈衝神經網絡類腦晶片。而在此之前,上一代「達爾文」類腦晶片是浙江大學與杭州電子科技大學於 2015 年 12 月聯合宣布的。「達爾文」是國內首款基於矽材料(CMOS)、支持脈衝神經網絡的類腦晶片。1 釐米見方的「達爾文 1 代」內含 500 萬個電晶體,可模擬生物體的 2048 個神經元,最多有 400 萬個神經突觸連接及 15 個不同的突觸延遲。
  • 騰訊AI 王者「絕悟」升級了
    騰訊宣布,由騰訊 AI Lab 與王者榮耀聯合研發的策略協作型 AI「絕悟」推出升級版本「絕悟完全體」。 這一升級的背後,則是騰訊策略協作型 AI 算法能力的進一步提升,與之相關的研究也已被 AI 頂級會議 NeurIPS 2020 與頂級期刊 TNNLS 收錄。
  • 變態「三角戀」?世界知識、大腦和計算是AGI的新「三駕馬車」
    【新智元導讀】「冰鎮椅子」和「彩虹蕉」見過沒?反正神經網絡要淚奔了。近年來,吃數據的人工智慧狹隘性日益凸顯,而來自舊金山的科學家們,認為智能來源於歸納偏差,他們試圖通過已知的世界屬性、大腦的物理結構和算法來構建一種新的世界模型。看到下面這個場景,你會想到啥?
  • 天生一對,硬核微分方程與深度學習的「聯姻」之路
    近日,北京智源人工智慧研究院開展了第一次論壇,其以「人工智慧的數理基礎」這一重大研究方向為主題,從數學、統計和計算等角度討論了智能系統應該怎樣融合數學系統。在論壇中,北京大學董彬副教授、林偉研究院和張志華教授等研究者從基礎出發介紹了「數學」眼中的機器學習是什麼樣的。
  • MIT 萬字論文解析:「好用」的自動輔助駕駛背後,是犧牲了「安全」嗎?
    但事實上,之前很多起致死事故中,車主幾乎都處於「拖把」的狀態,完全將生命交給了一套功能仍有待完善的智能機器。錯誤的特斯拉 Autopilot 系統使用示範 | 網絡用戶「我們接受批評和建議,不過我們做的所有決定都是處於為客戶最佳體驗的考慮。」
  • CVPR 2018 中國論文分享會 之「深度學習」
    「Deep Learning」環節的四場論文報告,分別針對Deep Learning的冗餘性、可解釋性、遷移學習和全局池化做了深入分享。第二個報告由來自清華大學的蘇航介紹了他們在可解釋性方面的工作。他們通過在網絡層之間加入 control gate (即權值)來顯式化每個神經元在模型預測中所起到的作用。3、什麼是部分遷移學習?
  • 「視頻」ENVI基礎操作教學視頻(46集)匯總
    好久不見,最近蠻多同學求ENVI相關的學習資料,小編收集了ENVI-IDL中國官方的視頻教程。