给设备设置用户名加密码登陆
认证模式改为AAA---主要作用:给他设置用户名+密码
[xixi]user-interface console 0 ---进入线路模式
[xixi-ui-console0]authentication-mode ?
aaa AAA authentication
password Authentication through the password of a user terminal interface
[xixi-ui-console0]authentication-mode aaa --设定认证模式为aaa
[xixi-ui-console0]quit
[xixi]aaa --进入AAA
[xixi-aaa]local-user huawei password ?
cipher User password with cipher text
[xixi-aaa]local-user huawei password cipher huawei --设置用户名和密码
Info: Add a new user.
[xixi-aaa]local-user huawei privilege level 15 ----设置权限等级--15为最高权限
[xixi-aaa]local-user huawei service-type terminal --设置服务类型--terminal--本地登陆
清除用户名密码登陆:
[xixi]user-interface console 0
[xixi-ui-console0]undo authentication-mode
交换机的作用:
1、无限延长传输距离
2、解决冲突域
3、实现单播
默认情况下,一台交换机属于一个广播域
路由器的作用:
1、连接不同的网络
不同的网络 ---私有网络和公有网络、不同广播域之间的通信
2、划分广播域
路由器的每一个接口都属于一个广播域;不同接口,不同广播域
不同接口需要配置不同网段的地址
3、路由
给设备部署IP地址:
IP地址是部署在路由器的接口上的。
GE 0/0/0
GE ---接口类型
接口类型:
什么是带宽?
ethernet 10M
Fastethernet 100M
GigabitEthernet 1000M
10GigabitEthernet 10000M
0/0/0 ---接口编号
第一个0 ---表示的板卡的所在位置 为0表示为内置板卡
0/0 ---编号
GE0/0/0 ---本路由器内置板卡的第一个千兆以太网接口
查看接口的摘要信息
display interface brief
PHY: Physical
*down: administratively down
(l): loopback
(s): spoofing
(b): BFD down
^down: standby
(e): ETHOAM down
(d): Dampening Suppressed
InUti/OutUti: input utility/output utility
Interface PHY Protocol InUti OutUti inErrors outErrors
GigabitEthernet0/0/0 up down 0% 0% 0 0
GigabitEthernet0/0/1 up down 0% 0% 0 0
GigabitEthernet0/0/2 down down 0% 0% 0 0
NULL0 up up(s) 0% 0% 0 0
PHY---物理的 ---判定接口是否可以正确识别电信号
up ---表示接口可以正确的识别电信号
down ---表示接口不能正确识别电信号 ----未供电
*down --administratively down --表示接口可以正确识别电信号--但是被人为关闭
如何去关闭接口
[xixi]interface g0/0/0
[xixi-GigabitEthernet0/0/0]shutdown ---人为关闭接口
[xixi-GigabitEthernet0/0/0]undo shutdown ----人为打开接口
Protocol -----协议 ---表示接口是否可以正确识别数据
up ---表示接口可以正确识别数据
down----表示接口无法正确识别数据
只有当PHY和Protocol同时为UP,也就是同时识别电信号和数据的情况下,双方才能通信。
双up
给接口部署IP地址:
[xixi]interface GigabitEthernet 0/0/0 ---进入接口
[xixi-GigabitEthernet0/0/0]ip address 192.168.1.1 24 ---配置IP地址及掩码
查看接口下地址的配置情况
第一种
第二种查看方式
不同接口需要配置不同网段的地址
error ---错误
DHCP--动态主机配置协议 --先不讲
静态---手工配置IP地址
什么是网关:网络的关卡------------看门大爷
三层设备与其他层设备直接相连的三层接口的IP地追
私有地址:本地唯一性---在同一个广播域内不允许出现相同的地址
如何检测他们俩能否直接通信?
Ping ---测试连通性指令
PC1--ping--PC2 通了
PC1通往PC2的详细过程
ARP--地址解析协议 ---通过对方的某个地址来获取对方另一个地址
AARP --正向ARP--通过对方的IP地址来获取对方的MAC地址
PC1发出的第一个包为广播包 ---ARP请求 源MAC地址为PC1的MAC地址,目标MAC为FF:FF:FF:FF:FF:FF
ARP请求信息---请求获得192.168.1.1的MAC地址
192.168.1.1 ----网关
ARP应答
第二个包为ICMP包 (ping)
源IP为PC1的IP,目的IP为PC2的IP
源MAC为PC1的MAC,目的MAC为网关的MAC
当上方的数据包到达路由器后,路由器会基于数据包中的目标IP地址查询自己的路由表
上方的数据包经过路由器后,路由表中的表项指示数据包应该从G0/0/1口转发
转发之后的第一个包---ARP的请求包
ARP请求 ----请求获取192.168.2.2(PC2)的MAC
ARP包,源MAC从原来的PC1的MAC变换为G0/0/1接口的MAC地址
目标MAC---FF:FF:FF:FF:FF:FF
ARP应答
当通过ARP请求获取到PC2的MAC时
源IP--PC1的IP,目标IP---PC2的IP
源MAC---g0/0/1接口MAC,目标MAC--PC2的MAC
AAA ---三A认证
连接校园网--- 输入用户名和密码---认证---可以上网(不能访问学校的内网服务器)--授权----付费-计费-上网行为
认证
授权
审计
什么是宽带?
宽带是一种相对的描述方式,频率的范围愈大,也就是带宽愈高时,能够传送的资料也相对增加。宽带网又称“宽频网路”或简称“宽频,新一代的高速传输服务,让用户接驳互联网或与互联网有关的服务时,速度可远远高于传统。