- 博客(15)
- 收藏
- 关注
原创 PPPoE配置实例-ensp
PPPoE的会话建立有三个阶段,PPPoE发现阶段、PPPoE会话阶段和PPPoE终结阶段。R1:将R1设置为PPPoE客户端,R2为PPPoE服务器端;在R1上配置PPPoE客户端拨号接口;在R1上配置PPPoE客户端拨号接口的认证功能;R1上的拨号接口获取PPPoE服务器端分配的IP地址;R2: 在PPPoE服务器端上创建为客户端分配IP的地址池;PPPoE服务器端完成PPPoE客户端认证并分配合法的IP地址。1.创建拨号接口并配置被认证方用户名和密码 被认证。
2024-08-06 13:31:19 681
原创 CHAP认证
认证方:认证方接收到被认证方发送的Response报文之后,按照其中的用户名在本地查找相应的密码信息,得到密码信息之后,进行一次加密运算,运算方式和被认证方的加密运算方式相同;被认证方:将认证方发送来的ID和random,以及自己的password,也就是{ID+random+password}字符串,以MD5算法进行加密,加密完成之后形成16Byte的摘要信息。1)R1认证R2,R1作为认证方,R2作为被认证方。2)R2认证R1,R2作为认证方,R1作为被认证方。R2:采用了下一跳的方式写默认路由。
2024-08-05 22:01:00 442
原创 ACL实验-交换机实现三层隔离
192.168.20.0/24网段可以访问192.168.40.1(web服务器) 不能访问192.168.40.2(ftp服务器)第一步:创建两个acl,acl 3001 和acl 3002,acl 3001里面写允许策略,acl 3002里面写拒绝策略。PC3:PC3ping192.168.30.1(不通)、192.168.40.1(通)、192.168.40.2(不通)。PC4:PC4ping192.168.20.1(不通)、192.168.40.1(通)、192.168.40.2(不通)。
2024-08-01 13:21:23 1426
原创 ACL访问控制列表
3、20.1可以访问30.1,不能访问30.2。3)20.1可以访问30.1,不能访问30.2。1)允许10.1/24访问30.1/24的http服务,但是禁止访问30.2。1、允许10.1/24访问30.1/24的http服务,但是禁止访问30.2。目前是周四的12:19,在时间范围内,不能访问192.168.30.2。2、禁止10.2/24ping 两台服务器。2)禁止10.2/24ping 两台服务器。可以看到都ping不通,但我们测试一下http服务。可以看到允许http等其他服务。
2024-08-01 12:26:41 409
原创 STP生成树协议实验-ensp
在LSW2连接LSW3的链路上,LSW 2的E0/0/1到根桥的cost为300,E0/0/2的cost为20,所以选择LSW 2的E0/0/1为阻塞端口,LSW3的G0/0/1为指定端口。当E0/0/1的cost修改为300,E0/0/1到根桥的cost为300,E0/0/2到根桥的cost为199+20=219。LSW3:E0/0/2口的cost为199+199=398,G0/0/1口的cos值为600。E0/0/2的cost为300+199=499,G0/0/1的cost为20。
2024-07-31 11:14:51 560
原创 STP 协议
在正常情况下,一个接口只接收一个帧,若网络中存在环路,每循环一周,接口就会接收到一个相同的帧。先比较优先级,优先级相同比较端口序列号。根桥根据BID选,首先对比优先级,优先级相同对比MAC地址,MAC地址小的作为根桥。1、选根桥:根据PID,优先级+MAC地址,先比较优先级,再比较MAC地址。3、选指定端口:在物理网段上,先比较cost,再比较BID,最后比较PID。交换机之间的比较:比较BID,先比较优先级,若优先级相同再比较MAC地址。端口之间的比较:先比较cost,再比较BID,最后比较PID。
2024-07-30 22:15:49 771
原创 三层通信-交换机
R1:R1的直连网段为30.1.1.0和200.1.1.0网段,非直连网段为10.1.1.0、20.1.1.0、40.1.1.0、201.11.22.0。到10.1.1.0、20.1.1.0、40.1.1.0网段的下一跳为30.1.1.1.到201.11.22.0网段的下一跳为200.1.1.2.LSW1:三层交换机(路由功能)除10.1.1.0、20.1.1.0和40.1.1.0网段之外都是非直连网段,它到任何网段的下一跳都是40.1.1.2。它到任何非直连网段的下一跳都是200.1.1.1.
2024-07-30 11:58:07 514
原创 OSPF综合案例二
1、实验拓扑2、路由器配置R1:ospf 1R2:ospf 1R3:R4:R5:ospf 1R6:ospf 1R7:ospf 1R8:ospf 13、测试R1:查看lsdbR7:查看lsdbR1查看邻居R3查看邻居查看虚链路:R3:
2024-07-28 22:20:56 1668
原创 OSPF综合实验(三)
表明ospf中已经成功引入RIP。表明RIP已经成功引入OSPF。末梢之外的全部归入0.0.0.0。2、在上述基础上配置rip。三、OSPF与RIP引入。
2024-07-28 22:18:12 429
原创 OSPF综合实验(二)
area0、area2、192.168.2.1(外)找192.168.1.1 实际上是找ASBR,所以下一跳是找2.2.2.2(假的ASBR) ,真正的是1.1.1.1。区域1隔离了三类通告生成了一个三类的默认路由和nssa路由,可以到达area0、area2、192.168.2.1.不仅隔离了5类通告,还隔离了3类通告,并生成了一个默认路由,代表去往末梢网络(192.168.2.1)认证:area1使用接口认证,area2使用区域认证。为R1和R2在area 1下配置NSSA:nssa。
2024-07-28 22:16:43 362
原创 OSOF综合实验(一)
Dis ospf lsdb router/network/summary/ase/asbr //查看路由通告详细信息。import-route direct //引入直连路由192.168.2.1/32。一、192.168.1.1在area 1里面。
2024-07-28 22:13:23 1536
原创 ospf配置案例-华为ensp
在路由器R1上查看路由表,并执行从源1.1.1.1 ping 3.3.3.3。DR已经变为10.1.23.1, BDR为R2上10.1.23.2。DR已经变为10.1.12.2,BDR为R2上10.1.12.1。邻居的状态 结果验证邻居状态为Full,即成功建立邻接关系。命令:<huawei> reset ospf process。OSPF多区域的配置请注意在指定区域下通知相应的网段。
2024-07-20 00:38:10 514
原创 数通网络基础
(因为Hub傻,不会读数据,广播:往除接收数据的端口外的其他所有端口广播数据。3.避免冲突的方法:CSMA/CD(载波侦听多路访问/冲突检测——先听后发、边发边听、冲突避让、等待重发)总线型网络:所有节点通过一条总线(如同轴电缆)连接在一起。缺点:增加新的节点比较麻烦,必须先中断原来的环,才能插入新节点以形成新环。某一节点的故障一般不会影响到整个网络的通信。缺点:层级越高的节点故障导致的网络问题越严重。星型网络:所有节点通过一个中心节点连接在一起。缺点:中心节点的故障会影响到整个网络的通信。
2024-07-19 10:05:39 324
原创 路由汇总引发的环路问题
ip route-static 0.0.0.0 0.0.0.0 12.1.2.2 //默认路由。ip address 12.1.1.2 255.255.255.0 //IP 地址。ip address 12.1.2.2 255.255.255.0 //IP 地址。在R8上测试,用R8ping左侧主机。R7->PC3-6 配置汇总路由。了解一下路由引发的环路问题。点个小赞 给予点鼓励呗。
2024-07-18 23:15:14 186
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人