2.0.0 BGP高级特性-ASFilter、CommunityFilter、ORF、对等组

news2024/11/19 0:53:13

Peer Group

BGP对等体组

在网络中出现多台设备配置相近的情况下,使用对等体组可以极大的减少配置命令的输入。

与端口组类似,通过创建一个组,然后将成员添加入其中,可以对组中的成员进行统一的管理。

案例配置1

在这里插入图片描述

以AR2为例,配置IBGP组,将AR6、AR5添加入组中统一管理配置:

# BGP进程中创建IBGP组
[AR2]bgp 100
[AR2-bgp]router-id 2.2.2.2
[AR2-bgp]group IBGP internal 
# 将IBGP成员添加入组中
[AR2-bgp]peer 10.1.26.6 group IBGP
[AR2-bgp]peer 10.1.25.5 group IBGP

此时查看BGP配置,可以看到部分命令自动补全:

bgp 100
 router-id 2.2.2.2
 group IBGP internal
 peer 10.1.25.5 as-number 100 
 peer 10.1.25.5 group IBGP 
 peer 10.1.26.6 as-number 100 
 peer 10.1.26.6 group IBGP 
 #
 ipv4-family unicast
  undo synchronization
  peer IBGP enable
  peer 10.1.25.5 enable
  peer 10.1.25.5 group IBGP 
  peer 10.1.26.6 enable
  peer 10.1.26.6 group IBGP 

以AR2为例,配置EBGP组,将AR1添加入组中统一管理配置:

# 将EBGP成员添加入组中,并指定该组属于哪个AS。
# 下次再有该AS的EBGP邻居需要接入,直接添加入组中即可。
[AR2-bgp]peer 10.1.26.6 group IBGP# EBGP组也是同样的
[AR2]bgp 100
[AR2-bgp]router-id 2.2.2.2
[AR2-bgp]group EBGP_200 external 
[AR2-bgp]peer EBGP_200 as-number 200

# 将EBGP成员 AR1添加入组中
[AR2-bgp]peer 10.1.12.1 group EBGP_200

Community Filter

Community团体属性是BGP的私有属性属于可选过渡的属性,在BGP对等体之间传播,且不受AS的限制。

利用团体属性可以使多个AS中的某一组BGP设备共享相同的策略,从而简化路由策略的应用和降低维护管理的难度。

BGP设备在发布路由时,新增或者改变路由的团体属性。

个人注解:团体值,类似Tag,因为Tag只能在IGP协议中使用,BGP中没有Tag字段,但有团体属性。

公认团体属性

在所有的BGP路由中,都存在着默认的团体属性,以下是默认的公认团体属性。

团体属性名称团体属性号说明
Internet0(0x00000000)设备在收到具有此属性的路由后,可以向任何BGP对等体发送该路由。缺省情况下,所有的路由都属于Internet团体。
No_Advertise4294967042(0xFFFFFF02)设备收到具有此属性的路由后,将不向任何BGP对等体发送该路由。
No_Export4294967041(0xFFFFFF01)设备收到具有此属性的路由后,将不向AS外发送该路由。
No_Export_Subconfed4294967043(0xFFFFFF03)设备收到具有此属性的路由后,将不向AS外发送该路由。如果使用了联盟,也不向联盟内其他子AS发布此路由。

个人注解:Internet默认,No_Advertise不通告给任何对等体(收到路由后就自己使用),No_Export不外扩(只在自己的AS内传播),NO_Export_Subconfed(不外传的同时也不向内传)。

团体属性格式

一个Community属性值的长度为32 bit,可使用两种形式呈现:

1、十进制整数格式。

2、AA:NN格式,其中AA表示AS号,NN是自定义编号

于路由策略中修改团体属性时,可以看到可选参数:
[AR6-route-policy]apply community ?
  INTEGER<0-4294967295>  Specify community number
  STRING<3-11>           Specify aa<0-65535>:nn<0-65535>
  
  internet               Internet(well-known community attributes)
  no-advertise           Do not advertise to any peer (well-known community     
                         attributes)
  no-export              Do not export to external peers(well-known community   
                         attributes)
  no-export-subconfed    Do not send outside a sub-confederation(well-known     
                         community attributes)
  none                   No community attribute

案例配置2

以下就做个简单的案例,AR5、AR6都学习到AR9的Loop100路由并引入到IBGP中。

AR2此时会学习到去往AR9环回口开销为2开销为20的BGP路由,但对于AR2来说,还想进一步的区分这些路由就得借助其它手段。

为了方便,可以在AR6、AR5上配置路由策略,将路由引入BGP时打上规定好的Community团体属性,使得AR2可以快速分辩。

在这里插入图片描述

查看路未配置团体属性前的由明细信息

  • 默认的Community属性 Internet 不显示出来。
<AR2>dis bgp routing-table 192.168.100.0

 BGP local router ID : 2.2.2.2
 Local AS number : 100
 Paths:   2 available, 1 best, 1 select
 BGP routing table entry information of 192.168.100.0/24:
 From: 10.1.26.6 (6.6.6.6)
 Route Duration: 00h05m48s  
 Relay IP Nexthop: 0.0.0.0
 Relay IP Out-Interface: GigabitEthernet0/0/0
 Original nexthop: 10.1.26.6
 Qos information : 0x0
 AS-path Nil, origin incomplete, MED 2, localpref 100, pref-val 0, valid, internal, best, select, active, pre 255
 Not advertised to any peer yet

 BGP routing table entry information of 192.168.100.0/24:
 From: 10.1.25.5 (5.5.5.5)
 Route Duration: 00h05m55s  
 Relay IP Nexthop: 0.0.0.0
 Relay IP Out-Interface: GigabitEthernet0/0/2
 Original nexthop: 10.1.25.5
 Qos information : 0x0
 AS-path Nil, origin incomplete, MED 20, localpref 100, pref-val 0, valid, internal, pre 255, not preferred for MED
 Not advertised to any peer yet

配置命令

  • (1)创建路由策略,添加团体属性。
[AR6]route-policy Community_ospf_100-1 permit node 10
[AR6-route-policy]apply community 100:1

[AR5]route-policy Community_isis_100-2 permit node 10
[AR5-route-policy]apply community 100:2
  • (2)将策略应用于OSPF/ISIS路由引入上,并给制定邻居激活团体属性。
[AR6]bgp 100
[AR6-bgp]import ospf 1 route-policy Community_ospf_100-1 
[AR6-bgp]peer 10.1.26.2 advertise-community

[AR5]bgp 100
[AR5-bgp]import isis 1 route-policy Community_isis_100-2
[AR5-bgp]peer 10.1.26.2 advertise-community
  • 完成操作之后再查看路由明细,可以看到 Community:<CC:NN>。
<AR2>dis bgp routing-table 192.168.100.0

 BGP local router ID : 2.2.2.2
 Local AS number : 100
 Paths:   2 available, 1 best, 1 select
 BGP routing table entry information of 192.168.100.0/24:
 From: 10.1.26.6 (6.6.6.6)
 Route Duration: 00h13m40s  
 Relay IP Nexthop: 0.0.0.0
 Relay IP Out-Interface: GigabitEthernet0/0/0
 Original nexthop: 10.1.26.6
 Qos information : 0x0
 Community:<100:1>
 AS-path Nil, origin incomplete, MED 2, localpref 100, pref-val 0, valid, intern
al, best, select, active, pre 255
 Not advertised to any peer yet

 BGP routing table entry information of 192.168.100.0/24:
 From: 10.1.25.5 (5.5.5.5)
 Route Duration: 00h13m17s  
 Relay IP Nexthop: 0.0.0.0
 Relay IP Out-Interface: GigabitEthernet0/0/2
 Original nexthop: 10.1.25.5
 Qos information : 0x0
 Community:<100:2>
 AS-path Nil, origin incomplete, MED 20, localpref 100, pref-val 0, valid, inter
nal, pre 255, not preferred for MED
 Not advertised to any peer yet

团体属性过滤

以上介绍的是如何设置团体属性,而团体属性过滤 Community-Filter则是像ACL一样,用于匹配团体属性。

与ACL一样Community-Filter也有标准(Basic,序号1~99)和高级(Advanced,序号100-199)。

[AR1]ip community-filter ?
  INTEGER<1-99>     Community-filter number (basic)
  INTEGER<100-199>  Community-filter number (advanced)
  advanced          Advanced community-filter
  basic             Basic community-filter
  
# 可使用序号创建
ip community-filter 1 permit ......

# 可使用名称创建
ip community-filter basic XXXX permit ......

案例配置3

  • 为了突出团体属性的作用,提出图中的要求,禁止将ISIS路由发布给AR1。
  • 默认情况下所有活动且最优的BGP路由会发布给EBGP邻居,故可以在AR1邻居上配置一个Export的Community-Filter路由策略将ISIS的团体路由给剔除掉。
  • 目前常接触标准的Community-Filter,故以此为主进行配置。

在这里插入图片描述

  • 由于是自己乱画的拓扑并不能直观的看出结果,所以先将AR2-AR6之间的线先断掉,这样网络中只有ISIS的路由了。此时可以看到默认情况下AR1是可以收到ISIS路由的。

在这里插入图片描述
在这里插入图片描述

开始配置过滤ISIS团体属性路由操作:

  • (1)于AR2上创建团体属性过滤
[AR2]ip community-filter basic Filter_ISIS_Community permit 100:2
  • (2)创建路由策略,匹配团体属性并设置相应动作。

先把匹配上团体属性的路由先deny掉,再permit放行其它路由。

[AR2]route-policy Filter_ISIS_Community deny node 10
[AR2-route-policy]if-match community-filter Filter_ISIS_Community
[AR2-route-policy]quit

[AR2]route-policy Filter_ISIS_Community permit node 20
[AR2-route-policy]quit
  • (3)将路由策略绑定到EBGP邻居AR1上
[AR2]bgp 100
[AR2-bgp]peer 10.1.12.1 route-policy Filter_ISIS_Community export
  • 最后在AR2再查看BGP路由信息,可以发现没有从AR1上学习到关于ISIS的路由了。

AS_Path Filter

随着网络越来越大,BGP网络中可能会与多个AS互联且业务路由可能与本地相隔多个AS网络。

AS_Path-Filter(AS路径过滤),是将BGP中的AS_Path属性作为匹配条件的过滤器,利用BGP路由携带的AS_Path列表对路由进行过滤。

  • 若网络中某台路由器不希望接收某些AS的路由时,可以利用AS_PathFilter对携带这些AS号的路由进行过滤,从而实现拒绝某些路由。
  • 与其它过滤功能不一样的是,AS路径过滤采用正则表达式匹配。为此对于匹配的范围和灵活程度有了极大的提升。

关于正则表达式的介绍,在此仅使用到简单基础的几个。

^ 1 # 匹配以1开头的AS路径,如100,1111,100 200等。

2$ # 匹配以2为结尾的AS路径,如12,100 102等。

.* # 匹配所有

100 # 直接填写数字,则是匹配所有存在100的AS路径,如100、100 200、300 100 200。

[100] # 方括号内填写数字,表示只匹配AS路径为100。

配置命令

  • 创建AS路径过滤时,与ACL相似以序号名称创建。
[AR2]ip as-path-filter ?
  INTEGER<1-256>  Specify an access-list number
  STRING<1-51>    Specify an as-path-filter name
  • 创建一个匹配经过100 200的AS路径路由
[AR2]ip as-path-filter 1 deny "100 200"
  • AS路径过滤可以创建多个,默认按照从上至下匹配
# 先放行100 200的,再放行200 300,最后.*拒绝所有
ip as-path-filter 1 permit "100 200"
ip as-path-filter 1 permit "200 300"
[AR2]ip as-path-filter 1 deny .*

案例配置4

  • 如图,AR1与AR3将环回口发布入BGP中,默认情况下AR2可以学习到AR1、AR3的环回口路由。
  • 要求实现过滤来源自AS200的路由(但不过滤AS300的)。

在这里插入图片描述

  • 默认情况下,AR2的BGP路由表信息。
  • 此时可以从Path/Ogn中查看到该路由的AS-Path信息。
[AR2]dis bgp routing-table 
 Total Number of Routes: 4
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn
 *>   192.168.1.0        10.1.12.1       0                     0      200i
 *>   192.168.3.0        10.1.12.1                             0      200 300i
  • (1)创建AS路径过滤,只匹配源自AS200的路由(只匹配AS200,不匹配AS 200 300)。

^200$的意思是:匹配开头为200的,结尾也为200的,也就是只匹配AS200。

[AR2]ip as-path-filter 1 permit ^200$
  • (2)创建路由策略
[AR2]route-policy Filter_AS200_AS-path deny node 10
[AR2-route-policy]if-match as-path-filter 1
[AR2-route-policy]quit

[AR2]route-policy Filter_AS200_AS-path permit node 20
[AR2-route-policy]quit
  • (3)绑定路由策略

因为路由是从AR1进入到AR2中,故绑定的方向为Import。

[AR2-bgp]peer 10.1.12.1 route-policy Filter_AS200_AS-path import 

虽然前面有添加了Export的策略,但方向不冲突就不会出现命令覆盖。

peer 10.1.12.1 route-policy Filter_ISIS_Community export

peer 10.1.12.1 route-policy Filter_AS200_AS-path import

如果方向相同,只能绑定一个策略的话,就需要再创建一个新策略,将两个策略进行合并在一起。

  • 配置完成之后,再查看AR1的BGP路由表信息
[AR2]dis bgp routing-table 
 Total Number of Routes: 7
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn
 *>   192.168.3.0        10.1.12.1                             0      200 300i

ORF

Outbound Route Filtering 输出路由过滤

能将本端设备配置的出口路由策略通过路由刷新报文发送给BGP邻居。

BGP邻居根据本端的出口策略,在路由发送时对路由进行过滤,只发送本端需要的路由。这样不仅避免了本端设备接收大量无用的路由,降低了本端设备的CPU使用率,还有效减少了BGP邻居的配置工作,降低了链路带宽的占用率。

个人注解:通过ORF实现对端发送指定的路由过来,避免发送过多无用的路由。

主要应用于本端设备希望BGP邻居只发送需要的路由,而BGP邻居又不愿意针对不同设备维护不同的出口策略时,可以运用BGP ORF特性(简读:邻居单独为了某个设备创建策略)。

案例配置5

  • 要求AR1通过ORF技术实现只接收来自AR3的192.168.31.0/24路由。

在这里插入图片描述

  • 查看目前AR1的BGP路由情况
<AR1>dis bgp routing-table 

 Total Number of Routes: 6
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn
 *>   192.168.3.0        10.1.13.3       0                     0      300i
 *>   192.168.31.0       10.1.13.3       0                     0      300i
  • (1)由于ORF采用前缀列表进行过滤路由,故第一步创建前缀列表。
# 例如:匹配192.168.31.0/24的路由
[AR1]ip ip-prefix 1 permit 192.168.31.0 24
  • (2)创建ORF,使允许向该邻居发送ORF报文,绑定前缀列表(序号1)
[AR1]bgp 200
[AR1-bgp]peer 10.1.13.3 ip-prefix 1 import 
[AR1-bgp]peer 10.1.13.3 capability-advertise orf ip-prefix send 

peer 邻居 capability-advertise orf ip-prefix 动作

有三种主要动作:both 双向、send 发送、receive 接收。

给邻居绑定前缀列表之后,需要指定该邻居的ORF动作,如send发送本端的前缀列表策略给对端。

而对端需要具备receive接收才能完成这个ORF功能。

  • 疑惑:都已经绑定了前缀策略了,如果我不配置ORF是什么现象?

绑定策略之后,的确只能接收到指定的路由。

但对端其中是发送了一堆路由过来,而是只是从中过滤出所需的路由,非常占用链路带宽。

  • 此时AR1的BGP路由表:
<AR1>dis bgp routing-table
 Total Number of Routes: 5
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn
 *>   192.168.31.0       10.1.13.3       0                     0      300
  • 但此时AR3所通告给AR1的路由有:
<AR3>display bgp routing-table peer 10.1.13.1 advertised-routes 

 Total Number of Routes: 2
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn

 *>   192.168.3.0        10.1.13.3       0                     0      300i
 *>   192.168.31.0       10.1.13.3       0                     0      300i

为了减少AR3通告大量无用的路由,故需要开启ORF功能进行辅助

  • (3)邻居路由器上配置接收ORF报文
[AR3]bgp 300
[AR3-bgp]peer 10.1.13.1 capability-advertise orf ip-prefix receive 
  • 此时再查看AR3通告给AR1的路由,发现只通告AR1所需的路由了。
<AR3>display bgp routing-table peer 10.1.13.1 advertised-routes 

 Total Number of Routes: 2
      Network            NextHop        MED        LocPrf    PrefVal Path/Ogn
 *>   192.168.31.0       10.1.13.3       0                     0      300i

扩展

由于有些厂商的设备的ORF能力码与RFC规定的能力码不同,因此为了与其他厂商设备互通,可以配置non-standard-compatible参数。

如果不加non-standard-compatible参数,则ORF可能协商失败。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1358637.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

博客的简介

博客的简介 大家可以把这个当做目录&#xff0c;从中选择自己需要的内容进行阅览&#xff0c;欢迎大家一键三连&#xff01;&#xff01;&#xff01;&#xff01; 话题讨论专栏 点击进入话题讨论专栏 主要文章&#xff1a; 神奇的代码——可随意修改复制页面内容 Python…

c语言:用共同体输出数据|练习题

一、题目 设置一个c语言共同体&#xff0c;并用共同体输出数据 如图&#xff1a; 二、代码图片【带注释】 三、源代码【带注释】 #include <stdio.h> #include<string.h> //定义一个共同体 union test { int i; char ch[10]; int id; }; //注意&…

无法开机报 不可恢复的错误:securityagent无法创建所要求的机制Teamviewerauthplugin:start

无法开机报 不可恢复的错误&#xff1a;securityagent无法创建所要求的机制Teamviewerauthplugin:start 初步判断很有可能是TeamViewer的某个启动项或者签名书没有&#xff0c; 导致在预加载的时候无法加载TeamViewer。 然后出现这个情况有一个前提&#xff0c;那就是你用了第三…

17周刷题(6~10)

编写int fun(char s[])函数&#xff0c;将八进制参数串s转换为十进制整数返回&#xff0c;若传入"77777"返回32767。 #include<string.h> int fun(char s[]) {int i strlen(s)-1, h 0, q 1;while (i>0) {h (s[i] - 0) * q;q * 8;i--;}return h; } …

uniapp+echarts开发APP版本教程

需求 需要在uniappecharts展示图表功能&#xff0c;是APP版本&#xff0c;不是小程序。找了好多教程都乱七八糟的&#xff0c;无法实现。以下是效果图 教程 1、安装插件 HBuilder安装echarts插件&#xff0c;插件地址如下。安装完成后在uni_modules/lime-echart文件夹下 ht…

MySQL卸载-Windows版

MySQL卸载 1. 停止Mysql服务2. 卸载Mysql相关组件3. 删除Mysql安装目录4. 删除Mysql数据目录5. 再次打开服务&#xff0c;查看是否有Mysql卸载残留 1. 停止Mysql服务 winR 打开运行&#xff0c;输入 services.msc 点击 “确定” 调出系统服务。 2. 卸载Mysql相关组件 打开控制…

基于SpringBoot+thymeleaf的养老院管理系统(Java毕业设计)

大家好&#xff0c;我是DeBug&#xff0c;很高兴你能来阅读&#xff01;作为一名热爱编程的程序员&#xff0c;我希望通过这些教学笔记与大家分享我的编程经验和知识。在这里&#xff0c;我将会结合实际项目经验&#xff0c;分享编程技巧、最佳实践以及解决问题的方法。无论你是…

ELF解析02 - linker

01里面&#xff0c;我们看到了修改后的 ls 程序在 maps 里面的布局&#xff1a; 在 01 里面&#xff0c;我们说到&#xff0c;r—p 这个段是一个 padding 段&#xff0c;但是实际上不是的。 我们一行行介绍&#xff0c;从第一行看起&#xff1a; 5fde6d4000-5fde731000 r-xp …

洗地机什么牌子最好?洗地机口碑榜

洗地机融合了吸尘、拖地、洗地和消毒功能&#xff0c;实现了一体化的清洁解决方案。它能够同时进行多种清洁动作&#xff0c;从而在一次操作中高效完成吸尘、拖地、洗地和消毒清洁任务&#xff0c;大大提高了清洁效率。但是面对面目琳琅的洗地机&#xff0c;我们该如何去挑选呢…

CDMP考试解析:从报名到成功不走弯路

❤️CDMP数据管理专业认证是由DAMA国际于2004推出&#xff0c;是一项涵盖学历教育、工作经验和专业知识考试在内的综合资格认证&#xff0c;也是目前全球wei一数据管理方面权威性认证。 &#x1f4b0;考试费用&#xff1a;CDMP的考试费用约为每科2500元。 其他可能的费用&#…

C语言KR圣经笔记 5.7多维数组 5.8指针数组初始化 5.9指针vs多维数组

5.7 多维数组 C 提供了矩形的多维数组&#xff0c;虽然实际上它们用得比指针数组少得多。本节我们将展示多维数组的一些特性。 考虑下日期转换的问题&#xff1a;把某月的第几天转换为当年的第几天&#xff0c;以及反向转换。例如&#xff0c;3月1日是非闰年的第60天&#xf…

CG Magic分享3d max渲染效果图时,不可忽略的灯光技巧!

一幅效果图是否能够呈现更完美&#xff0c;不止是完美的模型基础&#xff0c;而且灯光的设置也不能忽视。 尤其&#xff0c;对于3dmax室内灯光渲染还是很重要的&#xff0c;对于新手伙伴来说&#xff0c;可能会想到的3dmax怎么打灯渲染&#xff1f; 3dmax灯光渲染设置需要注意…

CSS基础笔记-01CSS概述

文章目录 前言CSS是什么CSS的作用CSS语法添加CSS的方法 前言 CSS是什么&#xff1f;有什么作用&#xff1f;怎么编写CSS&#xff1f;怎样添加CSS&#xff1f;本文对CSS的四个方面作了学习并形成学习笔记。 CSS是什么 CSS &#xff08;Cascading Style Sheets&#xff0c;层叠…

vite环境变量的坑

最近在写项目的时候&#xff0c;遇到这么一个bug。直接看图&#xff1a; 这是我启动项目的时候vscode的提示&#xff1a; 然后默认自动打开浏览器 是不是发现bug了。你们绝对想不到这个bug是什么。我直接说吧。 这个bug来着一个环境变量&#xff0c;这个变量用来配置是否默认…

Mac 软件出现「意外退出」及「打不开」解决方法

Mac 软件出现「意外退出」及「打不开」解决方法 软件出现意外退出及软件损坏的情况&#xff0c;这是因为苹果删除了TNT的证书&#xff0c;所以大部分TNT破解的Mac软件会出现无法打开&#xff0c;提示意外退出。 终端需先安装Xcode或Apple命令行工具 如未装Xcode可以使用下列命…

SWM341系列之86盒智能开关应用

SWM341系列 86盒智能开关应用 华芯微特SWM341系列的SWM34SRET6&#xff0c;在86盒智能开关产品中的应用。 SWM34SRET6性能和UI的描述 SWM34SRET6是一款基于ARM Cortex-M33内核&#xff0c;最高主频可达150MHz时钟&#xff0c;提供内置512KB Flash&#xff0c;64KB SRAM&#…

给出一句话来描述想要的图片,就能从图库中搜出来符合要求的

介绍 地址&#xff1a;https://github.com/mazzzystar/Queryable The open-source code of Queryable, an iOS app, leverages the OpenAIs CLIP model to conduct offline searches in the Photos album. Unlike the category-based search model built into the iOS Photos…

js逆向第8例:猿人学第1题-js 混淆-源码乱码

题目1:抓取所有(5页)机票的价格,并计算所有机票价格的平均值,填入答案。 老规矩打开控制台调试,出现debugger 过掉这个很简单了,右键点击“一律不在此处暂停” 这样就可以查看具体的网络请求如下: m是加密值,熟悉的大佬能发现这串加密字符非常像md5,|后面的就是时…

linux 浅练一下哈

1.新建用户test不建家目录不允许登录&#xff0c;uid为10086_____________________ useradd -u 10086 -M -s /sbin/nologin 2.将 /opt 文件夹中所有文件的属主&#xff0c;属组改成&#xff0c;test_______________________ chown -R test.test /opt chown -R …

【基础篇】十三、强软弱虚引用、终结器引用

文章目录 0、相关&#x1f58a;1、强引用2、软引用3、弱引用4、虚引用5、终结引用 关于对象能否被回收&#xff1a; 计数器可达性分析 还可以根据引用的类型&#xff0c;不同的引用类型&#xff0c;对应对象的不同GC回收规则。 0、相关&#x1f58a; &#x1f4d5;【强软弱虚…