自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(22)
  • 收藏
  • 关注

原创 STP协议思维导图

2024-05-18 23:08:50 83

原创 中级VLAN综合实验

3、所有pc通过DHcP获职IP地址,且pc1/pc3可以正常访问pc2/pc4/pc5/pc6;pc2/pc4/pc5/pc6处于同一网段:其中pc2可以访问pc4/pc5/pc6;2、pc1/pc3与pc2/pc4/pc5/pc6不在同一网段;1、pc1和pc3所在接口为access;pc4可以访问pc6;pc5不能访问pc6;PC1可以访问PC3。PC1可以访问PC5。PC5不能访问PC6。

2024-05-17 22:14:01 607

原创 BGP综合大实验

6、建立隧道连接R1和R8的另一环回。2、在将其OSPF协议启动。1、先配置所有基础IP。3、启动BGP建立邻居。5、创立空接口防止环路。2、配置OSPF协议。

2024-05-11 18:13:28 429 1

原创 CHIP路由引入、路由策略、路由过滤

1、按照图示配置 IP 地址,R1,R3,R4 上使用 1oopback口模拟业务网段。在使用路由过滤prefix-list前缀地址路由策略使R4无法学习到R1的业务网段。2、R1和R2运行 RIPv2 ,R2,R3和R4运行oSPF,各自协议内部互通。3、在RIP和OSPF间配置双向路由引入,要求除 R4 上的业务网段以外,R1和R2部分运用rip协议R2部分R3和R4运用ospf协议。4、使用路由过滤,使 R4 无法学习到 R1 的业务网段路由,5、oSPF 区域中不能出现 RIP 协议报文。

2024-04-23 20:46:21 818

原创 中级OSPF超级综合实验

R10还要做一条缺省路由才能访问其他(这个是R9做的还要进入ospf进程2 default-route advise)2、(1)公网(0.0.0.0 0 34.0.0.4 )和私网(ospf)通。6、把LSA数量得到极大的精简(完全末梢区域(NSSA),完全非纯末梢区域)2、R3-R5、R6、R7为MGRE环境,R3为中心站点;7、加快收敛(同一区域修改hello时间用ospf协议)8、保证更新安全(区域认证和接口认证ospf)5、路由聚合或者特殊区域(减少LSA更新量)

2024-04-16 20:20:28 458

原创 VPN(GRE和MGRE隧道技术)

3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE:;1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址;5、所有PC设置私有IP为源IP,可以访问R5环回,达到全网通。R2与R5之间使用ppp的CHAP认证,R5为主认证方;2、R1和R5间使用PPP的PAP认证,R5为主认证方;R3与R5之间使用HDLC封装;4、整个私有网络基于RIP全网可达;8、整个私有网络基于RIP全网可达;7、R1、R4间为点到点的GRE;

2024-03-31 13:25:14 882 1

原创 VPN(GRE和MGRE隧道技术)

3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE:;1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址;5、所有PC设置私有IP为源IP,可以访问R5环回,达到全网通。R2与R5之间使用ppp的CHAP认证,R5为主认证方;2、R1和R5间使用PPP的PAP认证,R5为主认证方;R3与R5之间使用HDLC封装;4、整个私有网络基于RIP全网可达;8、整个私有网络基于RIP全网可达;7、R1、R4间为点到点的GRE;

2024-03-31 13:22:06 652 1

原创 HCIP数据链路层文件及其实验

R2和R3用ppp协议进行双向chap验证所以R2即可为主验证方也可为被验证方,但我所作让其为主验证方,再将R2和R3多个ppp链路捆绑为一条链路使用,MP。1.先将其R1和R2网段的物理接口ip配置好,然后R2对R1的单向chap验证所以R2为主验证方R1为被验证方用PPP协议来验证。3.R2也可为主验证方,R3即为被验证方为其配PPP协议题目还需MP直连。2.R2为主验证方R1为被验证方根据题目需要给其配置PPP协议。4、R2和R3的PPP进行双向chap验证。4.主验证方和被验证方的ppp协议配置。

2024-03-23 16:30:38 639 1

原创 eNSP综合实验

分析:考虑到环回地址,最后需要汇总,为了汇总方便,可将192.168.1.32/27继续划分出两个连续的小网段,分别给两个环回口,同理R2/R4的环回划分也是一样的。8、R6 telent R5的共有地址时,实际登录到R1上,在R1上配置telent 服务,通过nat server发布到R5的公网接口。4、配置缺省路由,实验到1.0.0.0/24互通,此时实现内网通在R5路由器上配置nat,可用easy ip此时实现全网可达。(4)192.168.1.96/27----R3环回。

2024-03-18 12:48:43 867

原创 Linux的find练习

按文件类型搜索,type可以是f(普通文件)、d(目录)、l(符号链接)、b(块设备)、c(字符设备)等。:按文件修改时间搜索,n表示天数。n之前加+表示大于等于n天,加-表示小于等于n天。:按文件大小搜索,n表示大小。n之前加+表示大于等于n,加-表示小于等于n。:按文件名匹配模式搜索文件,模式可以是通配符。:按文件所有者搜索,name表示用户名。:按文件所属组搜索,name表示组名。操作符,表示同时满足两个表达式条件。操作符,表示满足任意一个表达式条件。

2024-01-28 19:52:21 256 1

原创 RHCSA练习

3.将/tmp下的passwd、group、gshadow移动到Container中。1.拷贝etc下面的passwd、group、gshadow到/tmp目录下。4.将passwd、group、gshadow重命名为1、2、3。cp:是否覆盖'/tmp/Container/2'?2.在tmp目录下创建一个文件夹叫 Container。6.将1,2,3中的内容合并为一个新文件叫4。5.将1中的内容覆盖到2中。

2024-01-24 23:50:34 350 1

原创 NAT网络地址转换

因为端口号的取值范围是 1-65535 ,及65535个,所以NAPT同时支持通过的数据包数量也就是65535个,这就形成了一对多的NAPT,在华为系统中,称这种NAPT为EASY IP。当上网需求非常大的时候,一个公网IP可能就不够用了,我们也可以同时使用多个公网IP,这样即可形成65535的倍数增长,形成多对多的NAPT。动态NAT和静态NAT最大的区别在于地址映射表中的内容是可以变化的,而不是写死的。no-pat-------添加为静态多对多 不添加则是动态多对多。

2024-01-17 21:10:13 793

原创 ACL-访问控制列表

R2-GigabitEthernet0/0/1]traffic-filter outbound acl 2000 在出方向上调用acl2000。在思科的体系中,末尾隐含拒绝所有,在华为的体系中,末尾隐含允许所有。标准ACL配置:由于标准ACL仅关注数据包中的源IP地址,故,调用时尽可能的靠近目标,避免对其他地址的访问被删除。扩展-----关注数据包中的源/目标IP地址,协议号或目标端口号。[R2-acl-basic-2000] 选择编号ACL2000。标准-----仅关注数据包中的源IP地址。

2024-01-17 21:06:22 320

原创 VLAN-交换机

VLAN:虚拟局域网---交换机和路由器协同工作后,将原来的一个广播域,逻辑上,切分为多个虚拟的广播域。[SW1]display vlan 查看vlan列表VID-vlan ID 用来区分和标定不同的vlanVlan编号范围:由12位二进制构成,范围0-4095,0和4095作为保留值,可用1-4094个。第一步:创建vlan[SW1]vlan 2 创建vlan2[SW1]vlan batch 4 to 100 创建vlan 4-100第二步:将接口划分进VLAN

2024-01-17 21:05:56 258

原创 动态路由OSPF

在连接外网的边界路由器上,配置一条缺省路由信息后,该设备将向内网发送信息,是的内部所有ospf设备,生成缺省路由,下一跳全部指向边界路由起方向,但是边界路由器通往外网的路由条目仍需网络管理员手工边写。之后本地启用SPF算法,基于本地的LSDB生成有向图,根据有向图算出最短路径树,在基于树形结构,算出本地为起点到达所有位置网段的最短路径,随后加载于本地路由表中。先使用不携带数据库目录的DBD包进行主从选举,RID大为主,优先共享数据库目录,最后基于对端的DBD包来查询本地位置的LSA。将可能导致选路不佳;

2024-01-15 20:31:24 841

原创 动态路由-RIP

RIP:路由信息协议-----距离矢量协议 基于 UDP 520端口工作,使用跳数作为度量值,周期更新和触发更新;②LS链路状态-----OSPF ISIS -----------邻居间共享拓扑信息 算法:spf算法 将图形结构转化成树形结构。①DV距离矢量-----RIP EIGRP ---------邻居间共享路由表 以跳数作为开销 算法:贝尔曼福特算法。①有类别-----不携带掩码 ②无类别-------携带掩码。[R1-rip-1]version 1 选择版本1。

2024-01-15 20:23:07 721

原创 静态路由

配置命令:在黑洞路由器上 [R2]ip route-static 192.168.0.0 22 NULL 0。4.路由黑洞:在汇总中若包含网络中实际不存在的网段时,可能会使网段有去无回,造成链路资源的浪费。①空接口:null口,路由器的一个虚拟接口,如果一条路由出接口为空接口,则代表将该流量丢弃。Pre:优先级-----当两条路由条目目标网段相同时,仅加载优先级高的路由条目到路由表中。路由器和路由器之间的链路-----骨干链路(总线链路) 一般不会配置PC端。像这种情况我们称之为-----路由环路。

2024-01-15 00:12:14 361

原创 静态路由及其扩展配置

R1]ip route-static 192.168.3.0 24 192.168.2.2 静态命令。路由器和路由器之间的链路我们称之为----骨干链路(总线链路) 一般不配置任何PC端。优先级 当多条路由条目的目标相同时,仅加载优先级高的路由条目到路由表中。display ip routing-table 查看路由表。注意:优先级的数值越小,优先级越高。取值范围:0-255。[R1]display ip pool 查看所有地址池。

2023-12-14 22:57:44 281 1

原创 DHCP------动态主机配置协议

T2:租期的87.5% 21h DHCP客户端向DHCP服务器 发送一个 DHCP--request包 ----广播 续租。T1:租期的50% 12h DHCP客户端向DHCP服务器 发送一个 DHCP--request包 ----单播 续租。DHCP客户端-----需要获取IP的设备。DHCP服务器-----需要发放IP的设备。典型的C/S架构协议---------------------------[R1]dhcp enable 开启DHCP协议。“类似于 确认收到”

2023-12-13 12:54:16 22 1

原创 TCP/UDP

Huawei-GigabitEthernet0/0/0]display this 在那个视图下使用 该命令 即使 查看那个视图下的所有配置。[Huawei]interface g 0/0/0 进入 g 0/0/0 接口。MTU:最小限制单元1500。面向连接------3次握手 及 4次挥手 建立端到端的虚链路。-----用户视图-----仅具有查询权限。[Huawei]-----系统视图 可以进行一些全局配置。TCP:传输控制协议----面向连接的可靠协议。

2023-12-11 17:11:24 872 1

原创 子网划分与补全OSI七层模型

若PC1要与PC2联系,在知道对方IP的情况下,会首先根据子网掩码进行判定 , 判定是否在同一个广播域,若在,则直接发送。若不在,则将目标MAC地址改成自己网关的MAC地址,将数据包发送至网关处,进行转发;当路由器收到这个数据包时,会根据目标IP地址查询本地路由表,进行判定,是否可以转发,若路由表存在记录则按照记录。分段:当数据包过大时,连续的发送可能会使数据摆在传输中插入其他数据导致损坏,所以,需要对数据包进行分段。一个网段中的主机数:主机位全0-----主机位全1。转发,若不存在记录,则无条件丢弃。

2023-12-04 21:35:28 25

原创 网络基础

知识疏导:对等网------变大网络---无限的传输距离 无冲突 单播 =交换机(介质访问控制层) 识别MAC地址 -------认识则单播 不认识则泛洪 泛洪的范围越大-------网络就会越卡 为了解决泛洪造成的延时问题,于是不得不去控制每一个泛洪范围的大小,为了解决这个问题,于是生产了一个机制--------路由器-------网络层------IP(互联网协议)------IP地址-------ARP协议(广播)----广播域(泛洪区域)----云计算----分布式计算。

2023-12-04 17:46:00 28

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除