自治系统(AS):
每个自治系统都有一个唯一的自治系统编号,自治系统的编号范围:1—65535。
1—65411是注册的Internet编号;65412—65535是专用网络编号。
路由信息协议(RIP协议):最早的动态路由协议,基于距离矢量算法实现,使用UDP报文交换路由信息,以跳数多少选择最优路由,最大跳数为15。
RIPv1与RIPv2的最大区别:
RIPv1的发送更新方式是广播形式,在更新过程中不携带子网掩码,不支持VLSM,不支持认证;
RIPv2的发送更新方式是组播形式,在更新过程中携带子网掩码,不支持VLSM,支持认证;
标准ACL 基于原地址过滤,允许/拒绝整个TCP/IP协议族,范围从1-99
扩展ACL 基于源、目的地址过滤,制定特定的IP协议和协议号,范围从100-199
ACL的工作过程,简单的说明了数据包的经过路由器是,根据访问控制列表作相应的动作来判断是被接受还是被丢弃。在安全性很高的配置中,有时还会为每个接口配置自己的ACL,来为数据做更详细的判断