通过MUX VLAN提供的二层流量隔离机制可以实现企业内部员工之间的互相交流,而企业客户之间是隔离的。 MUX VLAN 分为主VLAN(principal VLAN)和从VLAN(subordinate vlan),从vlan又分为隔离vlan(Separate VLAN) 和互通vlan(group VLAN)。 主vlan:端口从属于主端口,主端口可以和MUX VLAN内的所有端口通信 隔离
拓扑核心交换机关键配置:AP网关:192.168.10.254/24无线用户网关:192.168.20.254/24与AC相连地址:192.168.30.2/24AC控制器关键配置:与核心交换机互联地址:192.168.30.1/24环回口地址:1.1.1.1/32 (换回口地址作为隧道地址)设备详细配置
编辑》》首选项》》一般》》终端设置更改该终端命令行路径:"D:\SecureCRT_6.5.0\SecureCRT\SecureCRT.exe" /SCRIPT securecrt.vbs /ARG %d /T /TELNET %h %p双引号内是SecureCRT安装路径(不能有中文,否则无法启动)以此点击右下角Apply,OK
搭建拓扑:AR1配置IP地址:配置默认路由:AR2配置IP地址:配置静态路由:SW配置信息划分VLAN配置DHCP给虚接口配置IP,并启用dhcp:客户端PC机通过dhcp获取IP地址测试
搭建如下拓扑:R1创建环回口IP地址为8.8.8.8/32R1、SW1、SW2之间运行ospf协议SW1、SW2之间运行VRRP网关冗余协议,PC1默认网关为SW1,PC2默认网关为SW2配置IP地址配置OSPF协议配置VRRP分别停止SW1和SW2测试VRRP效果
思科,vlan,dhcp,ospf,stp
IP数据包格式
OSI七层模型简介物理层如何使用物理信号来表示数据1和0数据传输是否可以同时在两个方向上进行通信双方如何建立和终止连接、物理接口特性数据链路层数据帧封装结构源和目的方的物理地址、数据校验功能网络层数据包封装结构源和目的方的逻辑寻址根据包头的逻辑地址选路传输层用户进程间的通信承上启下会话层建立用户间的会话关系表示层定义传递信息的语法和语义编码和解码、压缩解压缩、加密解密应用层提供与用户的接口TCP/
作用:在节省IP地址的前提下,实现内网大连主机与公网互通,同时还能够对企业内网起到一定的保护作用,因为外网用户不能直接进入公司内部,隐藏了公司内部网络结构NAT可以配置在公司网络边界设备上,可以使路由器、三层交换机、也可以是防火墙NAT的类型:静态NAT、动态NAT(普通动态NAT、PNAT);PNAT又分为easyIP(动态的PNAT)和NATserver(静态的PNAT)静态NAT的配置:搭建
OSPFLSALSA---链路状态通告1类LSA本区域内不能穿越ABR网络中每个路由器拓扑信息,路由信息掩码metric路由器的RID每个路由的RID2类LSA(存在DR的环境)本区域内不能穿越ABRMA网络DR纯拓扑信息,包含了该MA网段直连的所有路由器的RID信息,该MA网段的掩码DR的接口IP地址DR的RID3类LSA除了该区域外的整个OSPF区域ABR前缀信息掩码cost值3类LSA的前缀
IGP协议内部网关协议IGP属于同一个AS自治系统号,内部路由器使用相同的路由协议或者不同的路由协议,RIPOSPFIS-ISEGP协议外部网关协议属于不同的AS,通过BGP协议进行路由的传递和更新或者进行路径的选择OSPFOpenshortestpathFirst特征:链路状态协议基于IP协议,协议号89所有的路由器使用组播地址224.0.0.5还有224.0.0.6--DR或单播地址OSPF默
OSPF开放式最短路径优先协议OSPF的工作过程:1、建立邻居表;2、同步数据库;3、计算路由表OSPF的报文类型:1.hello-用于邻居的建立、维护、拆除;2.dd-databasedescription,数据库描述报文3.LSR-linkstaterequest,链路状态请求4.LSU-linkstateupdate,链路状态更新5.LSAck-linkstateacknowledge,链路
DHCP(动态主机配置协议)理论知识:DHCP主要用来为客户机自动配置IP地址相关的网络参数,包括IP地址、子网掩码、默认网关、DNS服务器等。DHCP通信为广播的方式,因此当需要DHCP服务器为不同广播域(路由或VLAN网段)的客户机分配地址时,就得在网关路由器上开启DHCP中继服务,这样才能使DHCP通信包跨广播域。DHCP客户端首次登录网络时,主要通过四个阶段与DHCP服务器建立连接的:1、
华为基础命令使用华为模拟器Ensp创建拓扑查看系统版本、硬件型号、启动时间displayversion查看系统时间displayclock进入系统视图,修改设备名称配置登录提示信息hesdershellinformation"..."配置Console口参数:密码、空闲时间执行displaythis查看配置信息退出接口视图返回系统视图配置IP地址在当前视图下,执行display
使用ensp模拟器,按图中所示搭建拓扑要求:配置MSTP实现多生成树效果交换机配置vlanPC1/3/5分别属于vlan10,PC2/4/5分别属于vlan20交换机之间设置为trunk端口配置交换机LSW1为vlan10的根网桥、交换机LSW2为vlan20的根网桥抓包查看配置是否成功步骤:给PC机配置IP地址子网掩码配置vlan信息interfaceEthernet0/0/1portlink-
使用eNSP搭建实验环境,如下图配置个主机的IP地址、子网掩码、网关配置三层交换机创建vlan[Huawei]vlanbatch102030查看vlan是否创建成功给每个连接主机的端口配置端口类型和所属vlan号[Huawei]intg0/0/1[Huawei-GigabitEthernet0/0/1]portlink-typeaccess[Huawei-GigabitEthernet0/0/1]
使用ensp搭建下图的实验环境,配置单臂路由实现vlan10与vlan20互通分别给PC1和PC2配置IP地址、子网掩码和网关进入系统视图,给交换机配置vlan检查vlan是否创建成功命令:displayvlan配置access接口,给端口配置Vlan[Huawei]inte0/0/2[Huawei-Ethernet0/0/1]portlink-typeaccess[Huawei-Ethernet
配置接口IP地址并通过静态路由、默认路由配置实现全网互通使用ENSP搭建实验环境,如下图:分别按要求配置两台PC的IP地址、子网掩码和网关进入系统视图,更改路由器名称为R1,进入端口视图配置IP地址和子网掩码验证IP地址是否正确配置按上述方法给另外两台路由器分别改称为R2、R3,分别配置相应的IP地址和子网掩码给R1配置默认路由给R2路由器配置静态路由给R3配置默认路由测试,检查每台主机与每个网段
VLAN与TRUNK的配置用ensp搭建如下拓扑,并配置主机IP信息要求:把pc1和pc3配置为同一vlan,pc2与pc4为同一vlan两个不同vlan之间不能互相访问步骤:1、打开交换机LSW1的配置界面进入系统视图,并更改名称2、创建vlan5和vlan103、验证vlan是否创建成功4、进入Eth1的端口视图配置为access端口,再把端口加入vlan55、验证端口是否配置成功6、进入Et
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号