网络安全笔记-12-数据链路层

数据链路层

传输单元:

帧结构

在这里插入图片描述
帧头帧尾在传输过程中会变化

帧头结构

在这里插入图片描述
MAC地址48位,6个字节。

类型:识别上层协议,为上层提供服务
  • IP:0x0800
  • ARP:0x0806
MTU值:

最大传输单元,即一个帧对多可以容纳多少个字节。每个国家不一样,我国是1500个字节。

交换机

交换机工作原理:

收到一个数据帧后,首先学习帧中的MAC地址来形成MAC地址表,然后检查帧中的目标MAC地址,并匹配MAC地址表。如表中有匹配项,则单播转发,如表中无匹配项,则除接收端口外广播转发。

MAC地址表是一个MAC地址端口对应的关系表。

MAC地址表的老化时间默认是300秒。

端口状态:up/down
端口down的原因:
  • 人工down
  • 速率不匹配
  • 双工模式不匹配
交换机工作模式及命令

首次配置网络设备需使用console线,在PC上使用“超级终端”等软件

  1. 用户模式

swith>

​ 可以查看交换机的基本信息,不可修改

  1. 特权模式

swith> enable

swith#

​ 可以查看所有配置,但不能修改配置,但可以测试,保存初始化等操作

  1. 全局配置模式

swith# configure terminal

swith(config)#

​ 默认不能查看配置,可以修改配置,且全局生效

  1. 接口配置模式

swith(config)# interface f0/1

swith(config-if)#

​ 默认不能查看,可以修改,对该接口生效

  1. console口模式/线模式/控制台模式

swith(config)# line console 0

swith(config-line)#

​ 默认不能查看配置,可以修改配置,且对console口生效

退出:

exit 退出一级

end 直接退到特权模式

设置交换机用户密码

line con 0

password 密码

login

exit

修改设备名称

conf t

hostname 名称

启动过程

第一次启动时会创建新的running-config配置文件,处于内存中,关机重启后就会没有,所以需要保存。

开机动作:先去硬盘中查看startup-config 文件是否存在,如果不存在,在内存创建新的running-config文件,

如果存在,则复制到内存中并重命名为runnning-config 。交换机运行时读取的是running-config文件。

保存

en

copy running-config startup-config :将内存中的配置文件复制到硬盘中的startup-config

write

查看running-config配置文件

show running-config

重启

reload

配置特权密码

从用户模式进入特权模式时使用的密码

conf t

enable password 密码

enable secret 密码

使用secret时将特权密码配置为哈希值密文,在running-config 文件中显示哈希值密文。而使用enable password时在文件中显示的是明文密码,当两者同时配置时,明文密码就失效了,这两者配置的都是从用户模式进入特权模式的密码


erase startup-config :擦除该文件内容

show mac-address-table :查看MAC地址表

show ip interface brief :查看交换机接口列表

手工管理接口

interface f0/1

no shutdown

do show :在其他模式下使用特权命令

开启远程终端

conf t

line vty 0 4 :虚拟终端,开启五个

transport input telnet/ssh/none/all :允许哪些协议可以在vty 0 4 下使用

password 密码

login

exit :此时并不是身份验证,只是一个登录

以上方式不是安全的方式

配置SSH远程终端

conf t

hostname R1

ip domain-name R1.xx.com :需随便指定一个域名

crypto key generate rsa :生成密匙对,安全传输

line vty 0 4

transport input ssh

login local :在本地配置用户名跟密码,区分多个用户

exit

全局模式下:

username xx password 123.com :配置xx用户名,密码为123.com

远程管理

为了交换机可以被远程管理,可认为交换机有一个虚拟接口,该接口可以有IP,仅为远程管理使用

给交换机配IP:

conf t

int vlan 1

ip add 10.1.1.253 255.255.255.0

no shutdown

给交换机虚拟接口配网关,方便跨网段管理

conf t

3.com

远程管理

为了交换机可以被远程管理,可认为交换机有一个虚拟接口,该接口可以有IP,仅为远程管理使用

给交换机配IP:

conf t

int vlan 1

ip add 10.1.1.253 255.255.255.0

no shutdown

给交换机虚拟接口配网关,方便跨网段管理

conf t

ip default-gateway 20.1.1.254

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值