引言:我的系列博客[网络安全学习篇]上线了,小编也是初次创作博客,经验不足;对千峰网络信息安全开源的视频公开课程的学习整理的笔记整理的也比较粗糙,其实看到目录有300多集的时候,讲道理,有点怂了,所以我就想到了通过写博客(课程笔记)的形式去学习它,虽然写博客会让我多花几倍的时间去学习它,但是当我完成一篇博客所获得的成就感和你们对于我的认同感,让我很满足,能够鼓励我一天天的坚持下去,也希望和我一起学习本期视频的"同道"们也能给一直坚持下去。我们大家一起加油。由于作者本身也是网络信息安全小白,大部分知识点都是初次接触,出现对其理解不深入,不完整,甚至也会出现错误有问题的地方,希望大家谅解、留言提出指正,同时也欢迎大家来找我一起交流学习!!!
往期博客:
[网络安全学习篇1]:windowsxp、windows2003、windows7、windows2008系统部署(千峰网络安全视频笔记)
[网络安全学习篇2]:IP详解及简单的DOS命令(千峰网络安全视频笔记 2 day)
[网络安全学习篇3]:批处理、病毒、用户与组管理、破解系统密码(千峰网络安全视频笔记 3 day)
[网络安全学习篇4]:NTFS安全权限、文件共享服务器(千峰网络安全视频笔记 4 day)
[网络安全学习篇5]:DHCP部署与安全、DNS部署与安全(千峰网络安全视频笔记 5 day)
[网络安全学习篇6]:WEB服务器和FTP服务器(千峰网络安全视频笔记 6 day)
[网络安全学习篇7]:域(千峰网络安全视频笔记 7 day)
[网络安全学习篇8]:PKI(千峰网络安全视频笔记 8 day)
[网络安全学习篇9]:渗透测试(千峰网络安全视频笔记 9 day)
[网络安全学习篇10]:扫描技术、暴力破解工具(千峰网络安全视频笔记 10 day)
[网咯安全学习篇11]:OSI与TCP/IP协议(千峰网络安全视频笔记 11 day)
[网络安全学习篇12]:数据链路层及交换机的学习(千峰网络安全视频笔记 12 day)
[网络安全学习篇13]:IP包头分析与路由原理及实验(千峰网络安全视频笔记 13 day)
[网络安全学习篇14]:ARP协议、ARP欺骗与攻击(千峰网络安全视频笔记 14 day)
[网络安全学习篇15]:VLAN、Trunk (千峰网络安全视频笔记 15 day)
[网络安全学习篇16]:单臂路由、ICMP协议(千峰网络安全视频笔记 16 day)
[网络安全学习篇17]:三层交换机、HSRP、网络规划(千峰网络安全视频笔记 17 day)(本篇)
下期博文:
[网络安全学习篇18]:ACL及实验(千峰网络安全视频笔记 18 day)
目录
三层交换机:
1、三层交换机 = 三层路由器 + 二层交换机
2、三层路由引擎是可以关闭或开启的
conf t
ip routing 开启三层路由功能
no ip routing 关闭
3、三层交换机的优点:
与单臂路由相比:
1)解决了网络瓶颈的问题
2)解决了单点故障(虚拟接口不依赖与任何的物理接口 )
3)一次路由,永久交换
4、三层交换机上起虚接口(配置VLAN的网关)
int vlan 10
ip add 10.1.1.254 255.255.255.0
no shut
exit
5、二层端口升级为三层端口
int f0/x
no switchport
ip add 10.1.1.1 255.255.255.0
no shut
HSRP
R1:
int f0/0
standby 1 ip 192.168.1.252
standby 1 priority 200
standby 1 preempt
standby 1 track f0/1
exit
R2:
int f0/0
standby 1 ip 192.168.1.252
standby 1 priority 195
standby 1 preempt
standby 1 track f0/1
查看hsrp
show standby br
show standby
简单的HSRP实验:
配置10网段虚拟路由为10.1.1.254
要求 : 当1,2,3,4号线中的任意一条断了,PC1 都能够ping通 PC2
配置路由器sw1
sw1:
en
conf t
ho sw1
# 配置端口IP
int f0/0
ip add 10.1.1.252 255.255.255.0
no sh
exit
int f0/1
ip add 20.1.1.2 255.255.255.0
no sh
exit
# 配置HSRP
int f0/0
standby 1 ip 10.1.1.254 #虚拟网关
standby 1 pri 195
standby 1 preempt #占先权
exit
# 配置路由表
ip route 0.0.0.0 0.0.0.0 20.1.1.1
配置路由器sw2
sw2:
en
conf t
ho sw2
# 配置端口IP
int f0/0
ip add 10.1.1.253 255.255.255.0
no sh
exit
int f0/1
ip add 30.1.1.2 255.255.255.0
no sh
exit
# 配置HSRP
int f0/0
standby 1 ip 10.1.1.254 #虚拟网关
standby 1 pri 200
#不需要设置占先权
standby 1 track f0/1 #跟踪外网端口状态
exit
# 配置路由表
ip route 0.0.0.0 0.0.0.0 30.1.1.1
配置路由器sw3
sw3:
en
conf t
ho sw3
# 配置端口IP
int f0/0
ip add 20.1.1.1 255.255.255.0
no sh
ex
int f0/1
ip add 30.1.1.1 255.255.255.0
no sh
ex
int f1/0
ip add 40.1.1.1 255.255.255.0
no sh
ex
# 配置路由表
ip route 0.0.0.0 0.0.0.0 40.1.1.2
ip route 10.1.1.0 255.255.255.0 30.1.1.2
ip route 10.1.1.0 255.255.255.0 20.1.1.2
注:
这里不能配置浮动路由,因为当配置浮动路由,如下所示:
ip route 10.1.1.0 255.255.255.0 30.1.1.2
ip route 10.1.1.0 255.255.255.0 20.1.1.2 2
当线路④断开后,信息发送出去,无法返回,数据回包时,还是会从30网段过.
配置路由器sw4
en
conf t
ho w4
int f0/0
ip add 40.1.1.2 255.255.255.0
no sh
ex
int f0/1
ip add 50.1.1.254 255.255.255.0
no sh
ex
ip route 0.0.0.0 0.0.0.0 40.1.1.1
我们用
do sh standby
do sh standby br
来查看路由器的HSRP状态
最后配置好两台PC的IP地址
好了整个实验就配置完成了,
测试:
断开线路①,可以通信
断开线路②,可以通信
断开线路③,可以通信
网络规划+三层交换实验
要求:50 或 60 网段 任意 一条线路断开,不影响整个内网与外网的通信.
解决方法:
配置两个三层交换机,一个正常使用,一个做备份.
参考文献: