网络设备配置
sniperliter
这个作者很懒,什么都没留下…
展开
-
RIP与OSPF
文章目录RIP:OSPF:OSPF工作原理学习自b站:豆豆家姐姐OSPF的工作流程:OSPF分区域管理:RIP:距离矢量路由协议基于跳数选择最优路径每隔30s 向邻居广播自己的整个RIP路由表OSPF:链路状态路由协议基于链路开销选择最优路径触发更新或每隔30分钟向邻接路由器发送链路状态信息的摘要,增量更新机制工作与IP层之上,IP协议号为89以组播地址224.0.0.5 发送协议包基本思想:每个路由器将已知的链路状态告诉邻居,收敛以后,网络上每个路由器对全网的链路状态有相同原创 2021-11-17 16:15:45 · 2796 阅读 · 0 评论 -
NAT技术
NAT分类:(1)静态NAT:1对1静态转换,手工配置,(2)动态NAT:多对一,但不能同时!!!动态生成转换条目,动态删除转换条目,默认24小时(3)PAT(端口地址转换):实现同时多对一上网网关路由器上配置PAT:(1)指定PAT内网端口:int f0/0ip nat insideexit(2) 指定PAT外网端口int f0/1ip nat outsideexit(3)定义PAT的内部地址池(匹配哪些内网的PC允许做地址转换)conf taccess-list 1原创 2021-11-17 13:08:16 · 2541 阅读 · 0 评论 -
非对称加密与非对称加密(传输层)
但是这种方式可以被黑客伪造,因为黑客也有双方的公钥,此时就需要BOB在发送信息的时候,信息+自己的私钥+对方的公钥 这样的方式去加密,在对方使用自己的私钥解密后,需要用对方的公钥将私钥进行解密,已验证发送方身份的确定性和真实性...原创 2021-11-17 08:59:57 · 1297 阅读 · 0 评论 -
三层交换机(配置DHCP服务器)、NAT、PAT
文章目录广播包无法跨过路由器,路由器是天然屏蔽广播包的思科不同vlan通过三层交换机,怎么将vlan30的dhcp服务器(30.1.1.1)为vlan10的主机自动分配IP地址:(DHCP中继)将路由器(三层交换机)部署为DHCP服务器:三层交换机怎么配置IP地址(二层接口变成三层接口)NAT配置:PAT设置(外访内部网站服务器):三层交换机配置ACL的时候,可以在vlan上配置广播包无法跨过路由器,路由器是天然屏蔽广播包的思科不同vlan通过三层交换机,怎么将vlan30的dhcp服务器(30.1.1原创 2021-11-16 22:52:02 · 4048 阅读 · 0 评论 -
Cisco配置命令ACL
文章目录路由器配置命令:扩展acl:上述配可以浏览网页,但是不能ping通是因为:ACL书写注意:自定义ACL:ACL要应用到出入口上:自定义的扩展ACL中一条写错了怎么改?想在自定义扩展ACL中增加一个条目:例如11路由器配置命令:扩展acl:access-list 100 permit tcp(协议) any(源地址) host(目标地址:单一主机名) 70.1.1.100 eq(gt 大于 lt 小于 neq 不等于) 80do show access # 显示ACLi原创 2021-11-16 20:01:13 · 11723 阅读 · 2 评论 -
划分vlan实验(一)
实验拓扑如下:测试ping通:vlan 10int fsw acc vlan 10`Trunk概述trunk:是一种交换机之间的公共链路,它允许所有VLAN通过!通过 trunk链路的数据都加上个Van标签,双方的标签类型要达成一致!trunk链路:实现了跨交換机不同交換机上,同ーVLAN的pc通信原理图:不同网段的通信:...原创 2021-11-14 00:34:20 · 2029 阅读 · 0 评论 -
NAT地址转换
文章目录一、NAT地址转换实验总结:1.1 完成如下网络拓扑图:1.2 完成路由器的路由配置:1.3 明确内网地址进行转发的时候的数据入口和出口:1.4 定义地址池因为要把所有 192.168.1.0 网段主机都要做地址转换1.5 ping 通:命令:(1)指定 PAT 内网端口:(2) 指定 PAT 外网端口:(3) 定义PAT 的内部地址池(匹配哪些内网的PC 允许做 地址转换):(4) 做PAT 动态映射:一、NAT地址转换实验总结:1.1 完成如下网络拓扑图:1.2 完成路原创 2021-10-17 22:05:35 · 149 阅读 · 0 评论