- 博客(17)
- 收藏
- 关注
原创 【企业网三层架构实验】
sw1]port-group group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/3 Eth-Trunk 0 这个组包括g0/0/2和g0/0/3接口以及eth-trunk 0。[sw1-GigabitEthernet0/0/1]p d vlan 100 (把g0/0/1划到vlan100,再起一个svi100,这个100就只能从g0/0/1接口出去,效果相当于一个三层接口)上面为区域0,即a0,下面为区域1,即a1。
2023-08-21 22:24:20
65
1
原创 【STP知识点总结】
更有一种极端的方式,将一端交换机的端口工作方式设置为全双工模式,而将链路对端交换机的端口设置为半双工模式,这都会导致双工不匹配的问题。生成树协议是IEEE 802.1D中定议的数据链路层协议,用于解决在网络的核心层构建冗余链路里产生的网络环路问题,通过在交换机之间传递网桥协议数据单元(Bridge Protocol Data Unit,简称BPDU),通过采用STA生成树算法选举根桥、根端口和指定端口的方式,最终将网络形成一个树形结构的网络,其中,根端口、指定端口都处于转发状态,其他端口处于禁用状态。
2023-08-21 22:18:09
212
1
原创 【hybrid实验配置】
* [sw2-Ethernet0/0/1]port hybrid untagged vlan 2 3 5 这条命令其实也可以写成 [sw2-Ethernet0/0/1]port hybrid untagged vlan 2 3 5 6 但是由于pc5不能访问pc6,即使pc5设置了允许pc6的访问,但其 在数据信息返回的过程中也会被拦截*/在做DHCP时需要建立多个子接口就过于麻烦(因为一个子接口只能绑定一个VLAN),因为VLAN3、4、5、6都是同一个区域,如果做trunk接口的话,
2023-08-19 11:02:21
92
原创 BGP知识点总结
例:R2与R1为EBGP邻居,那么R2宣告本地通过OSPF协议学习到的路由4.4.4.4/32度量为2,那么这条路由在进入BGP表时携带度量值2,传递给R1,R1在路由表中显示该度量,同时传递给R1内部AS时度量不变;也可以在同时运行BGP和igp的设备,将IGP协议重发布到BGP协议中,来实现批量的路由宣告效果;但R2与R3建立邻居关系时,ospf将R3环回以32位传递,但BGP使用24位来传递该环回路由的话,那么等于BGP建邻为32位,bgp传递为24位,不是同一条路由,可以优,可以传递,也可以加表;
2023-08-16 00:08:41
112
1
原创 【mpls】
解决R7(公司B2)上网问题 (R4-R7的g4/0/0-g0/0/1属于上网链路)MPLS VPN完成 私网环境(A1与A2 B1与B2)互通。MPLS VPN配置。
2023-08-16 00:07:47
42
1
原创 【BGP1】
基于AS-BY-AS规则,条目在一个AS内部传递时将不修改条目属性;导致通过IBGP邻居学习到的BGP路由可能出现下一跳不可达;当路由条目传递给本地的EBGP邻居时,属性将自动发生变化,包括下一跳地址;将BGP路由传递给本地的邻居时修改下一跳地址为本地与建立邻居关系的源ip地址。[r5-bgp]peer 4.4.4.4 ebgp-max-hop 2 修改TTL值。切记:一旦使用环回接口建立BGP的邻居关系;路由(在R2/3/4上起个OSPF动态路由协议)在每一个路由器的bgp上面宣告自己的环回。
2023-08-11 00:09:57
28
1
原创 【重发布实验1】
在控制层面流量入或出路由器接口时,抓取流量;对内容进行修改或丢弃,最终影响到路由表的生成,干涉到了路由器的选路;华为的路由策略配置思路是:先用前缀列表抓取流量,然后定义一个大动作(permit或者deny),匹配前缀列表,再定义小动作(修改度量类型,cost值),最后再定义一个空表,允许其他所有流量通过;路由回馈:就是因为其他协议被ospf转换过后,他的优先级会变为150,所以说路由回馈的问题它就彻底解决掉了。备份链路,当我们关掉一条链路的某个接口时,他会选择干涉之前的那条线路,效果看下面的测试截图。
2023-08-10 09:51:05
23
1
原创 【OSPF综合实验】
r12-rip-1]network 172.16.0.0 //直接一次性宣告。将MGRE环境的隧道接口网络类型改为p2mp类型。(其实改成broadcast也行,我只是想试试)ospf汇总[r3]ospf 1。area2的完全的非完全末梢区域。area3的完全的非完全末梢区域。另外的几个上面差不多。配置OSPF和RIP。
2023-08-08 01:36:09
37
原创 OSPF的MGRE实验
在建立通道的过程中,如图所示, R1为中心站点。r1/4/5为全连的MGRE结构,我们可以让r1开启伪广播的同时,再从r4/5里面挑一个,向r1注册的时候然后开始伪广播,而后另一个再向这个注册,如上面的命令区所展示的,我们人5=再开一个伪广播,而r4向r5注册。如图所示:根据最上面题目的要求,r1/2/3为星型结构,r1/4/5为全连的MGRE结构且r1为中心站点可得上图。由图上所知,r1共有两个接口 g0/0/0与g0/0/1,即我们可以建立两个隧道(VPN),再利用ospf技术使得左右的私有网络互通。
2023-08-05 22:06:09
31
1
原创 三次握手和四次断开
第一次握手:建立连接时,客户端发送syn包(seq=j)到服务器,并进入SYN_SENT状态,等待服务器确认;第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED(TCP连接成功)状态,完成三次握手。第二次握手:服务器收到syn包,必须确认客户端的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。和SYN一样,一个FIN将占用一个序号。
2023-08-03 17:51:20
24
原创 静态路由综合实验
在R5上设置nat端口映射进行转换,命令访问R5,实际访问R1。第三步:配置静态路由和缺省路由。第二步:DHCP配置。第四步:nat的设置。
2023-08-03 17:49:43
22
原创 ACL实验
outbound Apply ACL to the outbound direction of the interface //出栈。inbound Apply ACL to the inbound direction of the interface //进站。三、pc2不能登录AR1,不能ping通AR2。[R1]aaa//存储帐户密码。
2023-07-25 20:45:59
172
原创 RIP动态路由实验
ip route-static 192.168.1.64 255.255.255.192 NULL 0 (r1与r2操作,假设r3的右边是外网)四、在r3上配置缺省路由(default-route originate )六、对网络进行优化设计即——路由表汇总,防止环路,保障更新安全,加快响应速度。三、r1,r2打开RIP并选择版本2,然后宣告主类。二、根据划分的网段与题目要求设置回环,端口ip,保障更新安全其实就是将两个路由之间的访问进行加密。一、根据题目划分ip网段。五、进行初步测试通信。
2023-07-23 21:31:42
24
原创 eNSP基础配置 实验作业
大–>无限距离、单播、无冲突–>交换机–>MAC地址–>洪泛–洪泛范围–>路由器–>IP地址—>ARP–>广播—>广播域(洪泛域)[Huawei- Ethernet0/0/1]ip address ip地址 子网掩码 配置ip地址和子网掩码。[Huawei- Ethernet0/0/1]display interface 接口 查看接口状态。系统视图:< Huawei>system-view/sys [Huawei]。[Huawei] 第二级模式 该模式用于管理设备-- 改名,设命名等等。
2023-07-19 20:00:54
549
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人