VLAN:VLAN就是一个广播域,防止广播风暴
ip地址段有一个对应的VLAN id
192.168.31.8 -- vlan id 30
192.168.31.3 --
10.10.10.3 vlan 50
三次握手图例:
![7cc6b8007b07a6525cb0cbf828dc3451.png](https://i-blog.csdnimg.cn/blog_migrate/c35a7f7bfb8cd3ea48c19352233a98aa.jpeg)
四次挥手图例:
![7b36cf8dc9f2f5dc8fda3f6decaea945.png](https://i-blog.csdnimg.cn/blog_migrate/592d4aa279acec59711519223ff67c26.jpeg)
VPN:利用公网建立私有网络
在公司的工位工作:
公司网络和生产业务网络:都是内网,并且已经通信。
登陆服务器方式: ssh jumpserver IP
在jumpserver 上 ssh zahngsan@192.x.x.x.x sudo su -
在家或者在马路边(非公司网络)
借用的VPN客户端--首先验证登录,登录VPM后,你的网络(宽带或者4G 接入了你公司的内网)
进入Cisco:
Switch>enable
Switch#conf
Switch#configure t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 100
Switch(config-vlan)#exit
Switch(config)#int
Switch(config)#interface f
Switch(config)#interface fastEthernet 0/24
Switch(config-if)#sw
Switch(config-if)#switchport mo
Switch(config-if)#switchport mode ac
Switch(config-if)#switchport mode access
Switch(config-if)#sw
Switch(config-if)#switchport ac
Switch(config-if)#switchport access vlan 100
Switch(config-if)#no shut
Switch(config-if)#no shutdown
Switch(config-if)#end
Switch#
%SYS-5-CONFIG_I: Configured from console by console
Switch#write
模板:
Conf t
Vlan 238
interface GigabitEthernet0/3
switchport mode access
switchport access vlan 238
no shutdown
end
write
JUMPSERVER
使用finalshell 登陆跳板机(Linux服务器)
在跳板机上执行 ssh xuyan@x.x.x.x sudo su -