[网络工程]小型局域网组建的常用命令(ENSP)

⭐作者介绍:大二本科网络工程专业在读,持续学习Java,努力输出优质文章
⭐作者主页:@逐梦苍穹

1、引言

局域网(Local Area Network,简称LAN)是一种连接在有限地理范围内的设备和计算机网络,通常用于家庭、办公室或小型组织中。它可以让多台计算机、服务器、打印机和其他网络设备相互连接,共享资源和信息。对于这些网络的有效管理和维护至关重要,而了解一些常用的局域网组建命令将成为你管理小型局域网的有力工具。

为什么小型局域网对于家庭或小型办公室网络非常有用呢?

  1. 小型局域网能够方便快捷地共享文件和资源,例如共享文件夹、打印机等。这意味着你可以在家庭中的不同计算机之间共享文件,或者在办公室内轻松打印文件,提高工作效率。
  2. 小型局域网提供了更好的网络安全性。你可以设置访问控制和安全策略,确保只有授权的设备可以访问网络资源。此外,通过使用防火墙和安全设置,你可以更好地保护网络免受潜在的网络攻击和威胁。

然而,要有效地管理和维护小型局域网,你需要掌握一些常用的命令。这些命令可以帮助你配置网络设置、诊断网络问题、查看连接状态以及执行其他重要任务。本文的目的就是向你介绍一些常用的小型局域网组建命令,帮助你更好地理解和管理你的局域网。

在接下来的部分中,我们将逐一介绍这些常用命令,并提供使用示例和实际应用案例,帮助你更好地理解它们的功能和用法。无论你是一个家庭网络用户还是一个小型办公室管理员,掌握这些命令将使你能够更轻松地管理和维护你的小型局域网。

2、常用命令(ENSP)

常规

介绍命令
远程登陆telnet IP
创建密钥对rsa local-key-pair create
开启SSHstelnet server enable
创建接口组1port-group 1
将同等配置的接口添加到接口组group-member e0/0/1 to e0/0/7
将接口组中的接口配置为access模式port link-type access
将接口组中的接口PVID设置为VLAN 10port default vlan 10
设置接口PVID为50,本端口收到不带标签的流量会打上VLAN 50的标签port hybrid pvid vlan 50
设置接口允许VLAN 50的流量通信,并且在发送时,去掉标签port hybrid untagged vlan 50
设置接口允许VLAN 10,20,30,40流量通信。
通过该接口发送上述VLAN的流量时,带标签
port hybrid tagged vlan 10 20 30 40
看各端口模式、PVIDdisplay port vlan
查看各个VLANdisplay vlan
给端口分配vlanport default vlan 15`

VTY

介绍命令
进入VTY用户视图(线路0-4)user-interface vty 0 4
配置接入类型为Telnet(默认为Telnet)protocol inbound telnet
配置验证方式为密码(默认为密码验证)authentication-mode password
配置密码为Huawe1,且密码明文显示在配置文件中。
如需要密文,将该命令中的simple关键字换成cipher
set authentication password simple Huawe1
配置VTY用户的权限为15级(默认为0级)user privilege level 15
配置超时时间idle-timeout 分钟 秒

配置超时时间为30分40秒idle-timeout 30 40:(默认为10分钟,该命令第一个参数为分钟,第二个参数为秒,若只有一个参数,则系统认为是在设定分钟,两个参数均输入0,则为永不超时)

Console

介绍命令
进入Console用户界面视图user-interface console 0
设置Console用户界面需要进行密码验证authentication-mode password
配置密码为Huawei123,且密码明文显示在配置文件中。
如需要密文,将该命令中的simple关键字换成cipher
set authentication password simple Huawei123

端口安全

介绍命令
开启端口安全port-security enable
将最大安全MAC地址数量设置为3port-security max-mac-num 3
开启sticky MAC功能port-security mac-address sticky
将MAC地址静态绑定在端口上port-security mac-address sticky mac地址 端口号

单臂路由

介绍命令
创建虚拟子接口interface GigabitEthernet 0/0/0.10
为VLAN 10封装,同时承担VLAN 10的网关dot1q termination vid 10
开启arp广播arp broadcast enable

DHCP

介绍命令
开启DHCPdhcp enable
创建DHCP地址池ip pool vlan20
网关地址gateway-list IP
指定网络network 网络 mask 子网掩码
配置保留的地址excluded-ip-address 10.0.1.117 10.0.1.126
配置租期lease day 7 hour 0 minute 0
配置dns服务器dns-list IP
配置中继模式dhcp select relay

NAT

整个内网上公网时,IP地址转换为51.51.51.0/24的第11个可用IP地址到第20个可用IP地址。

介绍命令
源IP1转换为IP2nat static global IP2 inside IP1
抓取流量acl 2000
rule permit source 网段 通配符掩码
定义地址池nat address-group 1 51.51.51.10 51.51.51.15
将acl 2000中抓取的ip转为地址池的ipnat outbound 2000 address-group 1

ACL

基础ACL

介绍命令
配置一个防火墙策略规则rule deny source 10.20.20.0 0.0.0.255
配置一个流量过滤器traffic-filter outbound acl 2002

高级ACL

介绍命令
允许 IP1 ping IP2acl 3000
rule permit icmp source IP1 通配符掩码 destination IP2 通配符掩码
拒绝 IP1 与 IP2 之间所有通信rule deny ip source IP1 通配符掩码 destination IP2 通配符掩码
允许 10.10.10.0/24访问172.16.33.11服务器http流量rule permit tcp source 10.10.10.0 0.0.0.255 destination 172.16.33.11 0 destination-port eq 80
拒绝 10.10.10.0/24访问172.16.33.11文件服务器(ftp流量)rule deny tcp source 10.10.10.0 0.0.0.255 destination 172.16.33.11 0 destination-port range 20 21
防止外网对公司的UDP 445攻击rule deny udp source any destination any destination-port eq 445

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

GVRP

介绍命令
全局配置模式开启gvrpgvrp
接口配置gvrpint eth0/0/0
gvrp
查看vlan信息display vlan

STP

介绍命令
修改STP模式为STPstp mode stp
修改STP模式为STP(STP优先级必须为4096的倍数,默认为32768。)stp priority 4096
将接入层交换机LSW3和LSW4上所有未用端口配置为access模式,并设置为边缘接口。stp edged-port enable
### 使用ENSP搭建小型局域网教程 #### 实验目标 通过此实验,学习者可以掌握如何利用企业级网络仿真平台(eNSP)构建并管理一个功能齐全的小型局域网环境。这不仅有助于理解基本的网络原理和技术细节,还能够实际操作路由器、交换机等设备来实现特定的功能需求。 #### 准备工作 - 安装好最新版本的企业级网络仿真软件 eNSP。 - 下载所需拓扑结构文件以及配置脚本模板,可以从指定链接获取相关资料[^1]。 #### 设备清单 - 两台二层以太网交换机 (SW1, SW2) - 至少一台PC终端模拟器用于测试连通性和服务访问情况 #### 主要任务概述 为了完成整个项目的部署,需要依次执行如下几个核心环节: ##### VLAN 划分与设置 创建多个虚拟局域网(VLAN),以此达到分割广播区域的目的,并提高整体网络安全性能。具体来说,在每台交换机上分别建立若干个VLAN实例,并将其分配给相应的物理端口或逻辑接口。 对于 `SW1` 的初始设定包括但不限于: ```shell system-view sysname SW1 vlan batch 2 to 5 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 2 to 3 exit ``` 同样地,针对另一侧连接至不同子网内的主机群组,则需对 `SW2` 进行相似处理[^2]: ```shell system-view sysname SW2 // 继续按照实际情况添加相应命令... ``` ##### DHCP服务器配置 为了让客户端自动获得IP地址及其他必要参数,应当在适当位置设立动态主机配置协议(DHCP)服务器。通常情况下会选择其中某一层三交换机承担起这项职责,负责向下游节点发放合法有效的IPv4信息记录。 ##### 路由协议的选择与实施 考虑到跨VLAN通信的需求,有必要引入合适的内部网关协议(IGP), 如开放最短路径优先(OSPF),从而确保各部分之间数据包的有效传递。在此基础上进一步调整路由表项,优化流量走向策略。 ##### NAT转换机制的应用 当涉及到外部互联网接入时,自然少不了网络地址翻译(NAT)的支持。借助于边界处的安全防护装置或者具备高级特性支持的核心层设备来进行源NAT(Source NAT)映射作业,使得内网私有地址范围得以顺利穿透防火墙屏障而对外界展现统一出口形象。 ---
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

逐梦苍穹

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值