第一周第四天学习总结
本周计划
学习路由部分的知识
1、学习每个路由协议的原理,需要学习的路由协议有默认路由、静态路由、直连路由、rip、ospf ,bgp、isis(已完成)
2、掌握每个路由协议之间的区别
3、掌握每个路由协议的优先级、学会路由之间的重分发(实验)(重分发已完成)
4、掌握bgp选路原则
5、掌握路由策略和策略路由
6、学策略ACL(基本acl+扩展acl(选学))、NAT、VPN【底层原理,规则,实验】
今日计划
学习ACL&NAT的基础配置和知识
每日一练
记录:这个博主相当之nb,没事就看看
ACL
访问控制值列表
用于对经过在路由器、交换机上的数据包根据一定规则进行过滤
作用:
限制流量,提高性能
限制路由表更新信息的接收而造成的不必要的流量占用
今日主要学习标准ACL以及扩展ACL
标准ACL的配置命令:
access-list <编号> [deny(拒绝)/pirmit(允许)] [any(所有)/(IP地址)]
应用ACL到接口上
ip access-group <编号> [in(进入)/ out(出口)]
NAT 网络地址转换
一对一的地址转换
当内部网络的用户要访问外网时,可以配置NAT协议。
NAT将内部IP地址与外部IP地址进行一对一的转换
配置NAT步骤如下:
1.使用ACL定义需要使用NAT的网段
access-list <序号> permit [网段]
2.定义被转换的NAT池
ip nat pool <名字> <ip池的范围> netmask <掩码>
3.配置NAT转换
ip nat inside source list <列表号> pool <nat池号> overload
4.在接口上配置nat接口
ip nat outside //定义外部接口
ip nat inside//定义内部接口
每日一练
1.直连路由
实验环境:Cisco Packet Tracer 8.2.1
拓扑如下:
实验要求:
在完成全部配置后,
PC1 应该能 ping 通 R1 上的每个接口。
PC2 应该能 ping 通 R2 上的每个接口。
PC 之间能否彼此 ping 通?请说明原因。
实验发现:
在所有接口全绿,且ip配完后路由表自动呈现邻居的路由信息。
在所有配置完成之后,PC1无法ping通PC2,经过简单排错,原因为:R1与R2的路由信息缺失,导致数据无法进,也无法出。
2.静态路由
实验环境:Cisco Packet Tracer 8.2.1
拓扑如下:
实验要求:
在所有配置完成后,
R3可以ping通PC1
R3配置完静态路由后
发现网络无法到达PC1,经过简单排错后发现可能是R2和R1的路由信息缺失,导致网络只能进不能出
R2R1配置完静态路由后
发现可以连通PC1,全网互通已经实现