路由器学习第二天

查看路由表命令:display ip routing-table

查看指定IP路由表命令,后面加上指定ip:dis IP routing-table 192.168.1.XX

配置静态路由实验:

如上图配置拓扑图,此时PC1 ping Server1 是不通的。当ping一个IP时,会先判断是不是在同一个网段里,如果是不通网段,就需要通过网关来查找,就需要配置路由表。

咱配置的PC1网关是192.168.1.10。咱就去配置路由器AR1的路由表:

ip router-static 192.168.3.0 255.255.255.0 192.168.2.10(配置静态路由,数据包发往192.168.3网段,要通过192.168.2.10来进行下一跳。)

此时ping测试仍然不通服务器,是因为Server1没有到PC1的路由,给PC1回包失败,需要配置Server1到PC1的路由。

Server的网关是192.168.3.1,所以咱配置AR2的路由表,让前往192.168.1网段的所有包,是通过192.168.2.1来下一跳。

ip router-static 192.168.1.0 255.255.255.0 192.168.2.1

回包时,Service1 将包交给AR2,AR2再查找路由表将包交给AR1,AR1最后交给PC1。

TCP和UDP的区别:

TCP对每个数据包做确认,适合对文件传输的完整性要求高,但对延迟不敏感,比如传文件,更新客服端。

UDP不对每个包做确认,适合对延迟要求高,比如视频 、打游戏。

网络安全入门

vlan:虚拟局域网,实现不同局域网之间的隔离。

vlan  access实验:

如上图配置拓扑图,使PC1能ping通PC2。然后通过vlan技术将两台PC隔离。

在交换机上配置

sy

vlan 10 (在交换机上新增vlan 10)

q

vlan 20(新增vlan20)

dis vlan (查看vlan状态,vlan1是默认的)

int g0/0/1(把PC1配置进vlan10,所以要进入g0/0/1)

port link-type access (配置连接模式为access)

port default vlan 10 (将g0/0/0下的所有终端都默认为vlan10)

同理把PC2配置进vlan20

q

int g0/0/2

port link-type access

port default vlan 20

再回到pc端,两台pc无法ping不通。

交换机的接口模式有三种,通常使用较多的有两种

access:用于连接终端,如pc、server等

trunk:用于连接交换机

vlan  trunk实验:

接上一步实验

如上图配置拓扑图。实验目标,通过vlan10和vlan20隔离,让pc1 ping通pc3,pc2ping通pc4,其他无法ping通。

按照上一个实验,同理给LSW2交换机配置好vlan10和20。

给两个交换机配置成trunk模式:

sy

intg0/0/3

port link-type trunck(配置trunk模式)

port trunk allow-pass vlan 10(交换机允许vlan10通过)

port trunk allow-pass vlan 20(交换机允许vlan20通过)

测试pc1 ping通pc3,pc2ping通pc4,其他无法ping通。

  • 12
    点赞
  • 11
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值