查看路由表命令:display ip routing-table
查看指定IP路由表命令,后面加上指定ip:dis IP routing-table 192.168.1.XX
配置静态路由实验:
如上图配置拓扑图,此时PC1 ping Server1 是不通的。当ping一个IP时,会先判断是不是在同一个网段里,如果是不通网段,就需要通过网关来查找,就需要配置路由表。
咱配置的PC1网关是192.168.1.10。咱就去配置路由器AR1的路由表:
ip router-static 192.168.3.0 255.255.255.0 192.168.2.10(配置静态路由,数据包发往192.168.3网段,要通过192.168.2.10来进行下一跳。)
此时ping测试仍然不通服务器,是因为Server1没有到PC1的路由,给PC1回包失败,需要配置Server1到PC1的路由。
Server的网关是192.168.3.1,所以咱配置AR2的路由表,让前往192.168.1网段的所有包,是通过192.168.2.1来下一跳。
ip router-static 192.168.1.0 255.255.255.0 192.168.2.1
回包时,Service1 将包交给AR2,AR2再查找路由表将包交给AR1,AR1最后交给PC1。
TCP和UDP的区别:
TCP对每个数据包做确认,适合对文件传输的完整性要求高,但对延迟不敏感,比如传文件,更新客服端。
UDP不对每个包做确认,适合对延迟要求高,比如视频 、打游戏。
网络安全入门
vlan:虚拟局域网,实现不同局域网之间的隔离。
vlan access实验:
如上图配置拓扑图,使PC1能ping通PC2。然后通过vlan技术将两台PC隔离。
在交换机上配置
sy
vlan 10 (在交换机上新增vlan 10)
q
vlan 20(新增vlan20)
dis vlan (查看vlan状态,vlan1是默认的)
int g0/0/1(把PC1配置进vlan10,所以要进入g0/0/1)
port link-type access (配置连接模式为access)
port default vlan 10 (将g0/0/0下的所有终端都默认为vlan10)
同理把PC2配置进vlan20
q
int g0/0/2
port link-type access
port default vlan 20
再回到pc端,两台pc无法ping不通。
交换机的接口模式有三种,通常使用较多的有两种
access:用于连接终端,如pc、server等
trunk:用于连接交换机
vlan trunk实验:
接上一步实验
如上图配置拓扑图。实验目标,通过vlan10和vlan20隔离,让pc1 ping通pc3,pc2ping通pc4,其他无法ping通。
按照上一个实验,同理给LSW2交换机配置好vlan10和20。
给两个交换机配置成trunk模式:
sy
intg0/0/3
port link-type trunck(配置trunk模式)
port trunk allow-pass vlan 10(交换机允许vlan10通过)
port trunk allow-pass vlan 20(交换机允许vlan20通过)
测试pc1 ping通pc3,pc2ping通pc4,其他无法ping通。