网络安全(华为)

自己的日常记录
摘要由CSDN通过智能技术生成

网络安全

VLAN

system-view	进入系统视图
display	显示ip
int g0/0/0/1	进入0/0/1端口
ip address	添加ip
undo info-center	关闭警告信息
save	保存配置(思科用write)

虚拟局域网:把一个物理局域网划分为逻辑广播域

VLAN优点:

  1. 隔离广播
  2. 安全
  3. 提高网络性能

交换机所有的接口默认都是vlan1


查看ip配置

  1. display this 查看当前端口ip信息
  2. display ip routing-table 查看ip信息
  3. display ip interface brief 查看每一个接口的ip信息

  1. 连接pc的接口设置为access
  2. 交换机与交换机之间设置为trunk
  3. 混杂模式hybird

hybird混杂端口(acess+trunk):

  1. 交换机与PC连接的接口hybird相当于access功能
  2. 交换机与交换机的接口hybird相当于trunk功能
创建vlan:
vlan 10	创建vlan10
vlan batch 10 20	创建vlan10和20
vlan batch 10 to 20	创建vlan10到20
划分vlan域:
1.port link-type access	端口设置为access模式
2.port default vlan 10	把端口划分至vlan10内

1.port link-type hybird	端口设置为bybird模式
2.port hybird pvid vlan 10	把端口划分至vlan10内
3.port hybrid untagged vlan 10	把撕掉vlan10的标签(这是在两个PC机上写的)
4.port hybird tagged vlan 10 20	打上vlan10和20的标签(这是在两个交换机上写的)

静态路由

需要管理员手工指定路由表信息

  • 优点:简单
  • 缺点:当网络拓扑图发生变化时不可用
  1. 以太网通信

    ip route-static 192.168.1.0 255.255.255.0 10.0.12.1

    目标地址(目标网段) 下一跳要到达的串口的地址

    两端都要指定对方的静态连接

  2. 串口通信(点对点)

    1. 添加模块
    2. int s0/0/1
    3. 添加下一跳的端口(也可以是下一跳的地址,但反过来不可以,只有串口可以是下一跳的接口)

缺省路由(默认路由)

  • 缺省路由是目的地址和子网掩码都为全0的特殊路由
  • 如果报文的目的地址无法匹配路由表中的任何一
  • 2
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值