【千锋网安教程】自学day16 单臂路由与ICMP协议


typora-copy-images-to: ./
typora-root-url: ./


单臂路由:

单臂路由出现的原因:

1.VLAN控制广播域导致不同VLAN间无法通信
2.不同VLAN之间的通信考路由器来实现
3.单臂路由的出现,可以控制广播,这就是为啥有VLAN还要有单臂路由

单臂路由原理:

1.PC发包确定源MAC跟目标MAC到达交换机后,交换机加上了来自哪个VLAN的标签发往路由器内部
2.路由器收到帧之后开始解封装,检查目标MAC是不是自己,并去帧头,并从路由表检查目标IP而后加上出口的VLAN标签,而后封装源MAC地址,并从ARP缓存表检查目标MAC,若没有则发送ARP广播,并将目标MAC封装到帧中发送到交换机
3.见哦按换季收到消息之后去表VLAN标签,并检查目标MAC跟IP是不是自己,如果是,则发往指定PC

单臂路由缺点:

1.网络瓶颈
2.容易发生单点物理故障
  (所有的子接口依赖于总物理接口)
3.VLAN间通信的每一个帧都进行单独路由

单臂路由配置(有的路由器可能不支持):

conf t
int f0/0.1
encapsulation dot1q  10   //识别来自VLAN10口的满足802.1q标准VLAN的请求
ip add 10.1.1.254 255.255.255.0   //配置IP地址
no shutdown 
exit

ICMP(网络层协议):

ICMP无端口号,以为不是应用层的协议

作用:

1.网络探测
2.路由跟踪
3.错误反馈

封装格式:

在这里插入图片描述

ICMP类型字段:

8:ping请求

0:ping应答

3:目标主机不可达

11:TTL超时

ICMP跟踪路由就是根据TTL来进行跟踪的

路由跟踪的命令:

windows:tracert IP地址
linux或者路由:traceroute IP地址

综合实验:

在这里插入图片描述

先对左边的交换机进行配置:

conf t
vtp domain te
vtp mode server
vlan 10 
exit
vlan 20
exit
vlan 30
exit
vlan 40
exit
interface FastEthernet0/1
switchport access vlan 10
interface FastEthernet0/2
switchport access vlan 20
interface FastEthernet0/4
switchport mode trunk

然后对中间的交换机进行配置:

conf t
vtp domain te
vtp mode client
vlan 10 
exit
vlan 20
exit
vlan 30
exit
vlan 40
exit
interface FastEthernet0/1
switchport access vlan 10
interface FastEthernet0/2
switchport access vlan 30
interface FastEthernet0/4
switchport mode trunk
interface FastEthernet0/5
switchport mode trunk
interface FastEthernet0/3
switchport mode trunk

对右边的交换机进行配置

conf t
vtp domain te
vtp mode client
vlan 10 
exit
vlan 20
exit
vlan 30
exit
vlan 40
exit
interface FastEthernet0/1
switchport access vlan 20
interface FastEthernet0/2
switchport access vlan 40
interface FastEthernet0/5
switchport mode trunk

对左边的路由器进行配置:

------要实现员工PC自动获取IP,我选择将路由器作为DHCP服务器,也可以用40.1.1.1的服务器作为DHCP作为DHCP服务器
 ip dhcp pool v10
 network 10.1.1.0 255.255.255.0
 default-router 20.1.1.254
 dns-server 40.1.1.1
 ip dhcp pool v20
 network 20.1.1.0 255.255.255.0
 default-router 20.1.1.254
  network 20.1.1.0 255.255.255.0
 default-router 20.1.1.254
 dns-server 40.1.1.1
 ip dhcp pool v30
 network 30.1.1.0 255.255.255.0
 default-router 30.1.1.254
 dns-server 40.1.1.1
 
 -----开始配置单臂路由
 int f0/0
 no shut
 interface FastEthernet0/0.1
 encapsulation dot1Q 10
 ip address 10.1.1.254 255.255.255.0
 no shutdown
 interface FastEthernet0/0.2
 encapsulation dot1Q 20
 ip address 20.1.1.254 255.255.255.0
 no shutdown
 interface FastEthernet0/0.3
 encapsulation dot1Q 30
 interface FastEthernet0/0.3
 encapsulation dot1Q 30
 ip address 30.1.1.254 255.255.255.0

 interface FastEthernet0/0.4
 encapsulation dot1Q 40
 ip address 40.1.1.254 255.255.255.0

-----设置下一跳的IP
 interface FastEthernet0/1
 ip address 50.1.1.1 255.255.255.0
 no shutdown
 end
 conf t
 ip route 60.1.1.0 255.255.255.0 50.1.1.2 

对中间的路由器进行配置

 interface FastEthernet0/0
 no shut
 ip address 60.1.1.254 255.255.255.0
 interface FastEthernet0/1
 no shut
 ip address 50.1.1.2 255.255.255.0
 ip route 0.0.0.0 0.0.0.0 50.1.1.1 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值