【中级网络工程师】下午网络配置题

 目录

dis ip routing-table 路由表如何查看

静态路由配置:

rip和ospf配置

ACL配置

定义ACL过程

关键字traffic-filter inbound 和 traffic-filter outbpund 两种安装模式

DHCP服务

基于全局分配:

基于接口分配:

如何将划分的VLAN和创建的不同DHCP pool 匹配呢?

VLAN划分

在创建了VLAN之后,还要为不同的VLAN添加IP地址:

单臂路由会有虚拟端口的出现:

单臂路由作用:

实现过程:​编辑


dis ip routing-table 路由表如何查看

静态路由配置:

 ip route-static 192.168.10.1 24 10.10.10.1
 ip route-static 192.168.10.2 24 g0/0/1
 目的地址  子网掩码  下一条地址或者出口接口

rip和ospf配置

rip:

 [Huawei]rip 1
 [Huawei-rip-1]version 2
 [Huawei-rip-1]network 192.168.1.0

ospf:

 [Huawei]ospf 1 
 [Huawei-ospt-1]area 1
 [Huawei-ospf-1-area-0.0.0.1]network 192.168.2.24 0.0.0.255

ACL配置

首先定义ACL的类型,有两种类型基础ACL和高级ACL,二者区别的方法是ACL编号的范围

 基础ACL:2000-2999
 高级ACL:3000-3999

定义ACL过程

定义ACL编号:

 ACL 3000   //这条指令会打开ACL3000

进入ACL3000之后,开始定义规则,规则是在ACL上规定的,格式如下:

 rule 10 deny ip source 192.168.4.0 0.0.0.255 destination 192.168.3.0 0.0.0.255
 rule 10 deny ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 

定义规则之后,就需要使用规则,一般规则会被安装在端口上,一般有两种方式:

 [Huawei-acl-adv-3001]interface g0/0/2
 [Huawei-GigabitEthernet0/0/2]traffic-filter inbound acl 3001
关键字traffic-filter inbound 和 traffic-filter outbpund 两种安装模式

DHCP服务

配置DHCP服务的步骤:

 dhcp enable                                :开启路由器的DHCP服务
 ip pool pool1                              :create ippool name is pool1
 network 192.168.2.0 mask 255.255.255.0 
 network 192.168.2.0 mask 24                :seting ip address range
 ​
 gateway-list 192.168.2.254                 :seting gateway ip address
 dns-list 8.8.8.8                           :seting dns server
 excluded-ip-address 192.168.2.100 192.168.2.254        :排除不分配的ip地址
 lease 3 day / 4 hour  /30 minute           :设置租用的租期
 

配置完DHCP服务之后。还要设置分配方式:接口分配和全局分配

基于全局分配:

 [AR1]dhcp enable   
 [AR1]ip pool pool1  //创建一个全局地址池,地址池名称为pool1
 [AR1-ip-pool-pool1]network 192.168.1.0 mask 255.255.255.0 
 //配置地址池可分配的网段是192.168.1.0,如果不指定掩码,默认使用自然掩码
 [AR1-ip-pool-pool1]gateway-list 192.168.1.1  //配置网关
 [AR1-ip-pool-pool1]dns-list 10.1.0.2  //配置DNS服务器地址
 [AR1-ip-pool-pool1]excluded-ip-address 192.168.1.249 192.168.1.254   //配置不参与自动分配的地址
 [AR1]ip pool pool2 
 [AR1-ip-pool-pool1]network 192.168.2.0 mask 255.255.255.0 
 [AR1-ip-pool-pool1]gateway-list 192.168.2.1
 [AR1-ip-pool-pool1]dns-list 10.1.0.2 
 开启接口的DHCP功能,配置接口调用全局的地址池,采用全局地址池为客户端分配IP地址
 [AR1]interface GigabitEthernet 0/0/0
 [AR1-GigabitEthernet0/0/0]dhcp select global

基于接口分配:

 
[AR1]dhcp enable    //开启DHCP功能
 AR1的G0/0/0接口
 [AR1]interface GigabitEthernet 0/0/0
 [AR1-GigabitEthernet0/0/0]dhcp select interface   //开启接口的DHCP服务功能,选用接口地址池。
 [AR1-GigabitEthernet0/0/0]dhcp server lease day 10   //IP地址租用有效期,默认10天
 [AR1-GigabitEthernet0/0/0]dhcp server dns-list 8.8.8.8  //DNS服务器地址
 [AR1-GigabitEthernet0/0/2]dhcp server excluded-ip-address 192.168.1.249 192.168.1.254  //地址池中不参与自动分配的IP地址,排除地址,从192.168.1.249-192.168.1.254

如何将划分的VLAN和创建的不同DHCP pool 匹配呢?

 
[coresw]inter vlanif 10
 [coresw-Vlanif10]dhcp select global
 [coresw-Vlanif10]inter vlan 20
 [coresw-Vlanif20]dhcp select global

VLAN划分

VLAN划分案例:

 
 VLAN 20 
 VLAN batch 10 20 30

交换机端口有两种模式,access以及trunk模式,access模式主要用于的是,交换机端口连接的是PC机的情况下,该端口会被设置为access模式,当该端口连接的是交换机的时候,端口的模式会被设置为trunk模式

 port link-type access     //二者经常搭配使用
 port default vlan 10
 ​
 port link-type trunk
 port trunk allow-pass valn all     //允许指定VLAN数据包通过

在创建了VLAN之后,还要为不同的VLAN添加IP地址:

作用:通过为每个VLAN配置一个SVI(Switched Virtual Interface),可以为每个VLAN提供一个虚拟接口,并为该接口分配一个IP地址。这样,每个VLAN都可以拥有一个唯一的网络地址,使得不同VLAN之间可以进行IP层的通信

 [coresw]vlan batch 10 20
 Info: This operation may take a few seconds. Please wait for a moment...done.
 [coresw]inter vlanif 10
 [coresw-Vlanif10]ip address 192.168.10.254 24
 [coresw-Vlanif10]inter vlanif 20
 [coresw-Vlanif20]ip add 192.168.20.254 24

单臂路由会有虚拟端口的出现:

单臂路由作用:

为了实现不同vlan(虚拟局域网)之间的通信

实现过程:

虚拟子接口:

  • 1
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
中级网络工程师面试可以包括以下几个方面的内容: 1. 网络地址和子网划分:有类网络和无类网络的区别是什么?有类网络将IP地址视为三部分:网络字段、地址末尾的主机部分和网络和主机部分之间的子网部分。而无类网络网络部分和子网部分合并为一个单独部分,称为子网或前缀,地址末端也是主机部分。无类网络的IP地址掩码是变长的。划分子网是指在网络内部进行地址分配,从主机号部分借用位来形成子网,涉及到子网时需要使用子网掩码来计算网络号。 2. OSI模型:OSI参考模型由下往上依次包括物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。各层的PDU单位分别是:物理层的PDU单位是位、数据链路层的PDU单位是帧、网络层的PDU单位是包、传输层的PDU单位是段。 3. 网络安全:网络工程师需要具备网络安全的知识,包括网络攻击与防范、防火墙、入侵检测系统、***连接和通信。 5. 网络协议:网络工程师需要了解常见的网络协议,如TCP/IP协议族、IP地址分配与子网掩码、路由协议(如OSPF、BGP)、网络服务协议(如DNS、DHCP)等。 6. 网络设备配置与故障排除:网络工程师应该熟悉网络设备的配置与管理,包括路由器、交换机、防火墙等设备。同时,他们还需要具备故障排除的能力,能够分析和解决网络故障。 综上所述,中级网络工程师面试涵盖了网络地址和子网划分、OSI模型、网络安全、路由与交换、网络协议以及网络设备配置与故障排除等方面的知识。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [中级网络工程师面试60例分析](https://blog.csdn.net/m0_57602298/article/details/129184404)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值