文章目录
网络安全
VLAN
system-view 进入系统视图
display 显示ip
int g0/0/0/1 进入0/0/1端口
ip address 添加ip
undo info-center 关闭警告信息
save 保存配置(思科用write)
虚拟局域网:把一个物理局域网划分为逻辑广播域
VLAN优点:
- 隔离广播
- 安全
- 提高网络性能
交换机所有的接口默认都是vlan1
查看ip配置
- display this 查看当前端口ip信息
- display ip routing-table 查看ip信息
- display ip interface brief 查看每一个接口的ip信息
- 连接pc的接口设置为access
- 交换机与交换机之间设置为trunk
- 混杂模式hybird
hybird混杂端口(acess+trunk):
- 交换机与PC连接的接口hybird相当于access功能
- 交换机与交换机的接口hybird相当于trunk功能
创建vlan:
vlan 10 创建vlan10
vlan batch 10 20 创建vlan10和20
vlan batch 10 to 20 创建vlan10到20
划分vlan域:
1.port link-type access 端口设置为access模式
2.port default vlan 10 把端口划分至vlan10内
1.port link-type hybird 端口设置为bybird模式
2.port hybird pvid vlan 10 把端口划分至vlan10内
3.port hybrid untagged vlan 10 把撕掉vlan10的标签(这是在两个PC机上写的)
4.port hybird tagged vlan 10 20 打上vlan10和20的标签(这是在两个交换机上写的)
静态路由
需要管理员手工指定路由表信息
- 优点:简单
- 缺点:当网络拓扑图发生变化时不可用
-
以太网通信
ip route-static 192.168.1.0 255.255.255.0 10.0.12.1
目标地址(目标网段) 下一跳要到达的串口的地址
两端都要指定对方的静态连接
-
串口通信(点对点)
- 添加模块
- int s0/0/1
- 添加下一跳的端口(也可以是下一跳的地址,但反过来不可以,只有串口可以是下一跳的接口)
缺省路由(默认路由)
- 缺省路由是目的地址和子网掩码都为全0的特殊路由
- 如果报文的目的地址无法匹配路由表中的任何一