- 博客(34)
- 收藏
- 关注
原创 校园组网实习
r1-GigabitEthernet0/0/1]nat outbound 2000 ------------然后在出接口上调用NAT中我们写的ACL。[sw7-Vlanif10]ip add 10.1.1.100 24 ------------------交换机网管地址。[sw5]int Eth-Trunk 5 ----------------在sw5的聚合接口上调用ACL。[r1]acl 2000 ------------先采用ACL方式来选取我们需要抓取的流量。5、核心交换机建VLAN、DHCP。
2023-12-27 09:35:00 1033
原创 VLAN实验
要求:1、PC1和PC3所在的接口为access接口PC2/4/5/6处于同一网段,其中PC2可以访问PC4/5/6PC4可以访问PC5,但不能访问PC6PC5不能访问PC62、PC1/3与PC2/4/5/6不在同一网段3、所有PC通过DHCP获取IP地址,且PC1/3可以正常访问PC2/4/5/6。
2023-12-06 18:15:01 961
原创 HCIP考试实验
此时R1和R2之间产生了次优路径问题,我们需要修改BGP的优先级,使用命令(preference 140 255 255,仅在总部设备上配置即可),配置位置在iPv4-family unicast中。上和R5/6/7建立IBGP对等体关系,R8和R9建立EBGP对等体关系。上和R1建立IBGP对等体关系,R2和R5/6建立EBGP对等体关系。上和R6建立IBGP对等体关系,R5和R1/2建立EBGP对等体关系。上和R5建立IBGP对等体关系,R6和R1/2建立EBGP对等体关系。
2023-12-02 02:42:06 1348
原创 BGP选路策略实验
此时,我们有两个选择,在R1和R2上做策略,在R1的入接口做策略,干涉R1的0/0/0接口后的所有设备;[r4-route-policy]if-match ip-prefix aa ---------------------匹配前缀列表。[r4]route-policy aa permit node 10 ---------------------做策略。
2023-12-01 12:04:56 971
原创 BGP综合实验
此外,在R7上宣告还有一个好处,如果只在R2上配置汇总空接口和宣告,如果AS2内的一台设备的环回失效了,R8传过来要去往那个失效的环回的路由最终要到R2上的空接口上去取消来防止路由黑洞,如果在R7上配置了汇总空接口和宣告,那么R8去往那个失效的环回接口的路由就会直接在R7上的空接口被取消调,从而避免了绕路到R2这么复杂的过程,反过来R1传给AS2也是一样的道理。但是此时是R2将路由宣告出去的,如果R2失效,R8会收不到AS2的路由信息,所以我们还需要再R7上也将路由宣告出去。
2023-11-29 14:19:39 845
原创 OSPF综合实验
本拓扑实验图结构是有问题的,因为R4作为ISP应该接入的是互联网,但是R4又得用于MGRE协议,而MGRE用于骨干网不能用于互联网。
2023-11-17 02:08:18 193
原创 双点双向重发布实验
查看R3的路由表信息可知道,1.1.1.0/24这条路由是R3从RIP协议里面,R2双向重发布到R4从而学到的信息(cost1+1为2),所以OSPF不会将1.1.1.0/24这条路由信息引入RIP,R3学RIP里面的信息而不去学OSPF的信息是因为OSPF里面学到的路由信息优先级数值为150,而RIP里面学的的路由信息优先级数值为100,RIP的优先级相对OSPF等级更大更优先,所以R3会学习RIP里面的路由信息,R3将1.1.1.0/24又传回给R1,从而出现路由回馈。
2023-11-16 13:47:40 58
原创 OSPF+MGRE实验
但此时R3为DR设备,此时R3只拥有自己私网192.168.3.0/24和R1私网的信息,没有R2的信息,因为此时R2和R3的Tunnel隧道还没打通,所以R3无法拥有R2的信息,R3就无法将自己获取到的R2的信息发送给R1,R1就没有办法完整的计算路由,对于DR设备(R3)要发送一个特殊的LSA信息给R1,别人发不了,所以此时R1还缺少R2到R3的路由信息。因为R1需要和R2/3/4/5建立MGRE隧道,所以在R1上ping其余的路由器,检测R1在公网路由信息是否完整。
2023-11-03 16:49:37 175
原创 OSPF知识点
--只有真正的ABR设备才可以转发区域间路由信息。ABR定义:1、至少连接两个区域2、连接的区域中至少有一个接口连接区域03、在区域0中至少有一个活跃的邻居如果不遵循这条规则,那么图中R3和R4可以转发路由的话,会在R1、R2、R3、R4、R5之间形成环路。所以。
2023-10-30 18:22:57 89
原创 VPN中GRE、MGRE笔记
并且,在新增分支或者分支地址变化的情况下,能够自动维护总部和分支之间的隧道关系,而不需要调整任何配置。DSVPN通过NHRP协议动态收集、维护和发布各节点的公网地址等信息,解决了源分支无法获取目的分支的公网IP地址的问题,从而可以在分支和分支之间直接建立一条动态的VPN隧道,实现支和分支之间的直接通讯,减轻总部的设备负担。因为传统的MGRE技术存在的问题:分部之间无法直接通讯(源分支无法获取目的分支的公网地址,也就无法建立VPN隧道),导致所有的分支之间的通讯数据只能同通过总部的HUB设备进行中转。
2023-10-23 16:00:11 340
原创 【无标题】
R2与R5之间使用PPP的chap认证,R5为主认证方。R1/R2/R3构建一个MGRE环境,R1为中心站点。R3与R5之间使用HDLC封装。R3与R5之间使用HDLC封装。R2与R5之间的chap认证。R1、R4间为点到点的GRE。R1与R5之间的PAP认证。等待完善......
2023-10-21 03:05:18 41
原创 HCIP第一次复习笔记
如果需要互通的主机处在相同的网段却 不在同一物理网络,并且连接主机的网关设备具有不同的网关地址,在这种场景中, 如果发生网络故障,我们该如何防止业务中断呢?2. 路由接口IP地址一般固定,而执行特定功能的服务器地址也一般固定,路由器接口不固定,终端的网关就会时刻改变,必然网络不在稳定,服务器地址一直改变,想要去访问,访问的目标就一直在改变,同样不利于传输的稳定性。(窗口大小----指无需等待确认就可以连续发送的数据最大值)
2023-10-16 16:27:14 195
原创 HCIP第一天 复习HCIA
由于R6为isp,接口IP地址均为公有地址,只能配置IP地址,不能进行其他操作,所以R1-R5路由器无法根据静态路由直接访问到R6,则要用到缺省路由来补充信息,而用到缺省路由技术则需要用空接口技术来防止路由黑洞产生。4 因为r1-r5都是局域网内的私有地址,不能直接访问r6(isp),需要配置缺省路由,同时配置空接口防止路由黑洞。7 对r5采用nat技术映射内部r1-r5的所有IP,r6用telnet访问r5的相邻接口直接映射到r1上。r1,r2,r4配置环回地址,r3不用,r5,r6只有一个环回地址。
2023-10-13 22:18:36 152
原创 RHCE第五次作业
(2)用户选择自己喜欢的饮品,根据用户选择可以计算出对应价格。vim /etc/inittab 在里面添加信息以便测试结果。(1)显示饮品菜单以及对应价格。
2023-07-23 10:43:01 60
原创 RHCE第四次作业
目录1:执行shell脚本,打印一个如下的水果菜单:1.apple2.pear3.banana4.cherry当用户输入对应的数字选择水果的时候,告诉他选择的水果是什么,并给水果单词加上一种颜色(随意),要求用case语句实现。2.if嵌套:输入两个整数比较大小[root@sever ~]# vim 1.sh[root@sever ~]# bash 1.sh[root@sever ~]# vim 2.sh [root@sever ~]# bash 2.sh
2023-07-20 11:41:46 73
原创 RHCE第二次作业
在学生目录一栏编辑指定用户song tian。挂载光盘下载mod_ssl软件包。将秘钥信息加入money目录下。创建并配置ssl.conf文件。ps:第一行结尾少打了一个l。在文件中创建指定用户和密码。
2023-07-11 17:53:11 88
原创 RHCE第一次作业
3.指定在每天凌晨4:00将该时间点之前的系统日志信息备份到个目录下(/var/log/messages ),备份后日志文件名显示格式logfileYY-MM-DD HH-MM。在/root/.ssh/下创建authorized_keys文件 用chmod 600 authorized_keys修改文件权限。atd单一执行的例行性任务: :单一执行的例行性工作:仅处理执行一次就结束了;crond循环执行的例行性任务:每隔一定的周期就需要执行一次。4.写出linux主机之间ssh免密登陆的过程。
2023-07-09 15:36:04 117 1
原创 RHCSA第四次作业
3)进入到所找到的路径下的Packages目录下去安装vsftpd软件。3)创建一个源为rhel9.repo的文件,在vim下配置yum内容。2)进入到到yum.repos.d的目录在里面修改内容。2)用find命令找到vsftpd的rpm安装包。1)挂载本地光盘到临时文件。1)首先挂载光盘映像文件。挂载到家目录下的创建的几个点目录下,过滤且显示分区属性。主分区1和2格式化为ext4格式。逻辑分区格式化为xfs格式。
2023-05-22 18:59:40 171
原创 RHCSA第三次作业
root@localhost ~]# vim /etc/sudoers 进入vim视图添加脚本。[root@localhost ~]# vim ~/.bashrc 进入vim视图里面添加脚本。
2023-05-08 14:01:46 112
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人