Cisco使用技巧 路由器RIP协议用动态路由配网实例 计网知识

一、交换机

  • 用于连接同一个网段的IP地址(例如:连接192.168.1.1与192.168.1.2,假设两个地址子网掩码都为255.255.255.0,但如果加入一个192.168.2.1就无法连通了,因为网络地址不同,处于不同的网段)
  • 相较于传统集线器,具有自学习功能。
    网段的概念
    “网段” 是计算机网络中的一个术语,通常指的是一个具有相同网络地址的一组相邻的IP地址范围。在IPv4地址中,网络地址由网络标识和主机标识两部分组成。网络标识用于标识特定网络,而主机标识则用于标识该网络中的特定主机。

一个网段内的所有主机共享相同的网络标识,因此它们可以直接通信,而跨越不同网段的主机则通常需要经过路由器等设备进行中转。

二、路由器

用于连接不同的网段

三、Vlan

同一个Vlan下的IP地址才能通信,如果处于不同Vlan即使同一个网段也不能通信
在这里插入图片描述
在这里插入图片描述

四、配置VLan命令

enable//进入#模式
confgure t//进入config模式
interface fastEthernet 0/1//进入config-if模式配置0/1以太接口
switchport mode access//access设置端口为交换机与客户端之间的接收模式
exit
vlan 10
vlan 20//创建两个Vlan
interface fastEthernet 0/1
switchport acess vlan 10//端口设置为只允许vlan10接入
//按同样步骤配置Vlan20

当没有配置任何Vlan时不能和已经配置了Vlan的ping通

五、trunk和acess

在计算机网络中,交换机的端口可以配置为两种主要模式:Trunk 模式和 Access 模式。这两种模式有不同的用途,主要是为了适应不同的网络需求。

  1. Access 模式:

    • Access 模式用于连接主机的端口。当端口配置为 Access 模式时,它只能属于一个 VLAN(虚拟局域网)。
    • Access 端口上的数据帧通常不包含 VLAN 标签,因为这些帧被假定为属于配置的 VLAN。
    • Access 端口连接的设备不会感知或识别 VLAN,它们只是通过连接到相应的 VLAN 实现逻辑隔离。
  2. Trunk 模式:

    • Trunk 模式用于连接两个交换机或交换机与路由器之间的端口。Trunk 允许通过同一物理链路传输来自不同 VLAN 的数据帧。
    • Trunk 端口上的数据帧通常包含 VLAN 标签,以便在传输过程中区分不同 VLAN 的流量。
    • Trunk 允许更大的灵活性,因为它允许在同一链路上传输多个 VLAN 的数据。

在Cisco交换机中,配置交换机端口的模式可以使用以下命令:

  • Access 模式配置:

    switchport mode access
    switchport access vlan <VLAN_ID>
    
  • Trunk 模式配置:

    switchport mode trunk
    switchport trunk allowed vlan <VLAN_IDs>
    

需要注意的是,不同厂商的交换机可能有不同的配置命令,上述命令是基于Cisco设备的示例。配置的具体步骤可能会因交换机型号和软件版本而有所不同。
在这里插入图片描述

六、例子

最终效果,实现如下网络通过广域网不同Vlan间Ping通
在这里插入图片描述

(1)左侧联通,局域网广域网概念

1、配置交换机

1.1添加Vlan(每台交换机添加两个Vlan)

在这里插入图片描述
每台交换机均设置两个Vlan ,Vlan 10和Vlan20

1.2设置以太接口的模式(连接PC的设置为acess模式,并配置哪些Vlan可以通过,连接路由器的设置trunk模式,设置全都可以通过)

在这里插入图片描述

以太接口设置可以通过的Vlan

在这里插入图片描述

交换机之间配置trunk模式,注意配置一端后,另一端会自动配置
在这里插入图片描述

trunk模式并允许所有Vlan通过
在这里插入图片描述

交换机与路由器间交换机端以太接口设置trunk模式全通
在这里插入图片描述

1.3测试

测试交换机连成的局域网内,不同Vlan间无法ping通
在这里插入图片描述

2、配置路由器

2.1设置以太网子接口

配置路由器与交换机接口,以达到Vlan之间在广域网可以通信
进入子接口模式,对帧进行封装,配置两个子接口(设置IP以及Vlan)
在这里插入图片描述

打开父接口
在这里插入图片描述

2.2测试

vlan10 192.168.1.2->vlan 20 192.168.2.2通过广域网可以连通
在这里插入图片描述

(2)借助路由器RIP协议实现全图广域网联通

在这里插入图片描述

1、交换机配置

参考一中以太接口以及Vlan配置配置全局

2、路由器配置

2.1、以太子接口

路由器连接的交换机有哪些网段就通过子接口放行哪些网段,以下给出路由器8参考配置,其他的路由器类似
在这里插入图片描述

2.2串行接口serial ip地址

配置路由器间Serial地址,时钟,以及RIP,路由器间两个Serial地址要在同一个网段,一台路由器上多个Serial端口不能在同一个网段,rip协议 network仅添加直连网段
参考一下路由器6、8之间的配置

在这里插入图片描述在这里插入图片描述

在这里插入图片描述

2.3测试

Ping 192.168.5.2(vlan20)->192.168.1.2(vlan10)
Ping 192.168.5.2(vlan20)->192.168.2.2(vlan20)
成功
其他几台路由器分别设置类似,Serial的IP地址保证各自不相同
在这里插入图片描述

测试全通

在这里插入图片描述

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 2
    评论
一、 路由器络服务安全置 1 禁止CDP(Cisco Discovery Protocol)。如: Router(Config)#no cdp run Router(Config-if)# no cdp enable 2 禁止其他的TCP、UDP Small服务。 Router(Config)# no service tcp-small-servers Router(Config)# no service udp-samll-servers 3 禁止Finger服务。 Router(Config)# no ip finger Router(Config)# no service finger 4 建议禁止HTTP服务。 Router(Config)# no ip http server 如果启用了HTTP服务则需要对其进行安全置:设置用户名和密码;采用访问列表进行控制。 5 禁止BOOTp服务。 Router(Config)# no ip bootp server 6 禁止IP Source Routing。 Router(Config)# no ip source-route 7 建议如果不需要ARP-Proxy服务则禁止它,路由器默认识开启的。 Router(Config)# no ip proxy-arp Router(Config-if)# no ip proxy-arp 8禁止IP Directed Broadcast。 Router(Config)# no ip directed-broadcast 9 禁止IP Classless。 Router(Config)# no ip classless 10 禁止ICMP协议的IP Unreachables, Redirects, Mask Replies。 Router(Config-if)# no ip unreacheables Router(Config-if)# no ip redirects Router(Config-if)# no ip mask-reply 11 建议禁止SNMP协议服务。在禁止时必须删除一些SNMP服务的默认置。如: Router(Config)# no snmp-server community public Ro Router(Config)# no snmp-server community admin RW 12 如果没必要则禁止WINS和DNS服务。 Router(Config)# no ip domain-lookup 如果需要则需要置: Router(Config)# hostname Router Router(Config)# ip name-server 219.150.32.xxx 13 明确禁止不使用的端口。如: Router(Config)# interface eth0/3 Router(Config)# shutdown二、路由器访问控制的安全置(可选) 路由器的访问控制是比较重要的安全措施,但是目前由于需求不明确,可以考虑暂时不实施。作为建议提供。 1 建议不要远程访问路由器。即使需要远程访问路由器,建议使用访问控制列表和高强度的密码控制。 2 严格控制CON端口的访问。 使用访问控制列表控制对CON口的访问。 如:Router(Config)#Access-list 1 permit 192.168.0.1 Router(Config)#line con 0 Router(Config-line)#Transport input none Router(Config-line)#Login local Router(Config-line)#Exec-timeoute 5 0 Router(Config-line)#access-class 1 in Router(Config-line)#end 同时给CON口设置高强度的密码。 3 如果不使用AUX端口,则禁止这个端口。默认是未被启用。禁止如: Router(Config)#line aux 0 Router(Config-line)#transport input none Router(Config-line)#no exec 4 建议采用权限分级策略。如: Router(Config)#username test privilege 10 xxxx Router(Config)#privilege EXEC level 10 telnet Router(Config)#privilege EXEC level 10 show ip access-list 5 为特权模式的进入设置强壮的密码。不要采用enab

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值