ACL原理与配置
ACL实现流量过滤
ACL是由一系列permit (允许)和demy(拒绝)语句组成的,有顺序的列表
ACL是一个匹配工具,能够对报文进行匹配和区分
ACL number 2000 ~2999 基本接口
ACL number 3000~3999 高级接口
rule 5 (默认步长5)permit source 1.1.1.0 0.0.0.255(Wildcard 通配符)
rule 10 (默认步长5) deny source 2.2.2.0 0.0.0.255 //用户定义的规则
通配符( 0表示匹配 1表示 随机匹配)
匹配奇数IP地址 0.0.0.254
ACL规则定义分类
基本ACL 2000~2999
高级ACL 3000~3999
[Router] acl 3000 //打开高级ACL
[Router -acl -adv-3000 ] rule 10 de //第一条规则
[Router -acl -adv-3000 ] rule 10 deny ip
[Router -acl -adv-3000 ] rule 10 deny ip so
[Router -acl -adv-3000 ] rule 10 deny ip source 192.168.2.0 0.0.0.255 de
[Router -acl -adv -3000 ] rule 10 deny ip source 192.168.2.0 0.0.0.255 destination 192.168.4.4 0 //规则10 拒绝 192.168.2.0 网段连接192.168.4.4这个网段
[Router] acl 3000 进入高级ACL
[Router -acl -adv -3000 ] rule 20 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.4.4 0.0.0.255 // 规则20 允许 ip 为192.168.3.0网段连接192.168.4.4网段
[Router] disaplay surrent-configuration //显示ACL的运行情况
怎么在接口下应用
[Router-GigabitEthernet0/0/0/2] traffic-filter outbound acl 300 //从接口0/0/0/2出去的时候实现 流量控制协议ACL
DHCP工作原理
1、DHCP Discover (广播) 用于发现当前网络中的DHCP服务器
DHCP Offer (单播)携带分配给主机的ip地址 、 2
3、DHCP Request (广播) 告知DHCP服务器我将使用此地址
DHCP Ack (单播) 告知用户可以使用该IP地址 、4
华为(服务器发送的都是单播,用户端发送的都是广播)
思科(服务器和用户端发送的都是广播)
配置命令介绍
开启DHCP的功能
[huawei] dhcp enable // 打开DHCP功能
[acsw] vlan batch 10 20 //批量建立VLAN 10和20
[acsw] int g0/0/1 // 进入接口 g0/0/1
[acsw-GigabitEthernet0/0/1] poort 1 link-type access //接口 g0/0/1的连接类型为 access(连接主机)
[acsw-GigabitEthernet0/0/1] poort default vlan 10 // 接口 g0/0/1划分到接口 VLAN 10
[acsw] int g0/0/3
[acsw-GigabitEthernet0/0/3] poort link-type trunk //接口g0/0/3 的连接类型我为 trunk 类型 (连接交换机)
配置核心交换机
[HUAWEI] system-view
[HUAWEI] system-name coresw
出现打断命令 可输入命令
[coresw] undo imfo-center is disabled
[coresw] ip pool vlan20 // (pool 进入vlan20的关键字) 进入vlan20
[coresw-ip-pool-vlan20] network 192.168.20.0 mask 24 //vlan20 的网段为192.168.20.0 子网掩码24
[coresw-ip-pool-vlan20] gateawy-List 192.168.20.254 // vlan20的网关为 192.168.20.254
[coresw-ip-pool-vlan20] dns-list 114.114.114.114 //vlan20域名地址为 114.114.114.114
[coresw-ip-pool-vlan20] excluded-ip-address 192.168.20.2 192.168.20.253 //vlan20地址不包括 192.168.20.2 192.168.20.253
[coresw-ip-pool-vlan20] lease day 10 // 租期为十天
[coresw-ip-pool-vlan20] int vlan20 // 进入vlan20
[coresw-ip-pool-vlan20] dhcp select global // DHCP 的属性为全局可用
** 如果巅峰留不住,那就进厂包吃包住。**