网安学习记录3

DAY3

使用工具
虚拟机VMware® Workstation 15 Pro
版本15.5.6 build-16341506
EVE-STUDENT-2.0.3-95_JAN_2019.ova镜像模拟器

学习内容:

1.了解并搭建DHCP服务器,会使用中继路由
2.使用telnet远程控制路由器
3.熟悉RIPv2协议的运作原理
4.了解距离矢量和链路状态协议的区别




1.DHCP服务器

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.搭建DHCP服务器

首先创建拓扑:
一个pc端,两个路由器;
有两个不同的网段;
在这里插入图片描述

2.1 R1的基础配置:

//进入到全局模式
#interface e0/0
#ip address 12.1.1.1 255.255.255.0
#no shutdown 
#ip route 192.168.1.0 255.255.255.0 12.1.1.2 这里是重点,得有DHCP报文回去的静态路由

R1作为DHCP服务器的配置:

#ip dhcp pool cisco//创建一个名为cisco的地址池
#network 192.168.1.0 255.255.255.0//设置客户机的网段及掩码
#default-router 192.168.1.254//设置客户机的网关
#dns-server 8.8.8.8//设置客户机的DNS
#lease 0 0 30//设置服务器发送消息

~~

2.2 R2的基础配置:

//进入到全局模式
#interface e0/0
#ip address 12.1.1.2 255.255.255.0
#no shutdown 
#exit
#interface e0/1
#ip address 192.168.1.254 255.255.255.0//这作为客户端的网关
#no shutdown
#ip helper-address 12.1.1.1 这里是重点,在e0/1端口下输入中继路由地址

客户机直接使用DHCP

#ip dhcp

在这里插入图片描述

2.配置和使用telnet

2.1 配置telnet

以上面的拓扑为例,用获得了IP的pc机来配置DHCP服务器
步骤:
在R1上配置telnet功能
代码如下:

Router(config-line)#line vty 0 4 //可以同时操作的用户数
Router(config-line)#password 123 //设置密码
Router(config-line)#login
Router(config-line)#transport input telnet
Router(config-line)#exit
Router(config)#enable password 321 //设置特权模式登陆密码,不然telnet无法编辑

2.2 在客户机上使用telnet

#telnet 12.1.1.1
Trying 12.1.1.1 ... Open


User Access Verification

Password: 
R1>enable 
Password: 
R1#

这样就可以在PC机上使用telnet远程控制路由器了

3.RIP协议的原理

RIP(Routing Information Protocol,路由信息协议)是一种内部网关协议(IGP),是一种动态路由选择协议,用于自治系统(AS)内的路由信息的传递。
RIP协议基于距离矢量算法(DistanceVectorAlgorithms),使用“跳数”(即metric)来衡量到达目标地址的路由距离。这种协议的路由器只关心自己周围的世界,只与自己相邻的路由器交换信息,范围限制在15跳(15度)之内,再远,它就不关心了。
华为定义的优先级是100,思科定义的优先级是120。RIP协议采用距离向量算法,在实际使用中已经较少适用。
在默认情况下,RIP使用一种非常简单的度量制度:距离就是通往目的站点所需经过的链路数,取值为0~16,数值16表示路径无限长。RIP进程使用UDP的520端口来发送和接收RIP分组。
RIP分组每隔30s以广播的形式发送一次,为了防止出现“广播风暴”,其后续的的分组将做随机延时后发送。在RIP中,如果一个路由在180s内未被刷,则相应的距离就被设定成无穷大,并从路由表中删除该表项。
RIP分组分为两种:请求分组和响应分组。
RIP不可能在大型网络中得到应用
在这里插入图片描述

4.距离矢量和链路状态协议的区别

距离矢量协议:
它们发送的全部的周期性(默认每隔30秒)的路由更新
更新中只包括子网和各自的距离(即到达目的子网的度量值)
除了邻居路由之外,路由器不了解网络拓扑的细节(因为它之和邻居路由交换数据)
如果到相同的子网有多条路由时,路由器选择最低度量值的路由,如果度量值相同时,就都选择(如rip协议中,有时有2个最佳路由)

链路状态路由协议:
使用链路状态路由协议时,每台路由创建自己的LSA(链路状态通告),并在路由更新中泛洪(将网络的所有细节通告给其他的所有路由器)LSA给其他的所有路由器。泛洪LSA就是路由器将LSA发给邻居,邻居再将它转发给他的邻居,知道所有的路由器都收到这个LSA,路由器相连的子网也会创建并泛洪链路LSA,最后每台路由器都有所有路由器的LSA和所有链路LSA。

总结如下:
1.所有的路由器学习网络中的所有路由器和子网的相同的详细的信息。

2.单独的拓扑信息被称为LSA,存储在LSDB中
3.开始启动路由时,路由器泛洪LSA,当LSA不变化时,默认经过30min更新一次,但是当LSA改变时,立即泛洪LSA。

4.LSDB中不包括路由,但包含着用于SPF算法的特定信息。

5.每台路由器以LSDB为输入,运行SPF算法,算出最佳路由。

6.链路状态路由协议比距离矢量协议消耗更多的内存和CPU,由于每个LSA中包含着更多的信息(相比距离矢量协议),链路状态协议会消耗更多的带宽。

7.链路状态路由协议通过立即泛洪LSA和运行SPF算法,收敛速度比距离矢量快。

总结

1.在配置DHCP服务器要记得配置中继路由地址和DHCP服务器到客户端网段的静态路由 2.telnet配置记得加入transport input telnet这条指令
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值