网络入门实战课程第四节到第十节

    科技2024-04-03  17

    第四节 ip地址

    8421 底下列4位二进制可以推算出10进制。八位的则 每四位*16,推算出来。 8421 1101,二进制2201为8+4+0+1=13.

    各类网络位为何不同? A类 127.0.0.0 默认路由 不能分配。只到126. nat 私有地址。 169.254.** win自动获取不到时,分配的私有地址。 特殊地址 127.0.0.0-127.255.255.255 255.255.255.255 0.0.0.0.

    子网掩码subnet mask 位数 等于 网络位。区分网络位和主机位,网络地址和主机地址。 主机位可用过多浪费,要划分子网。 网络号就是 网络地址,也是一个ip地址,它用来标识所属的子网。 主机地址数量 2的n次方。 广播地址

    第五节 ip路由

    1/显示路由器路由表 display ip routing-table Sep 20 2020 20:51:44-08:00 R1 %%01IFNET/4/LINK_STATE(l)[9]:The line protocol PPP on the interface Serial2/0/0 has entered the UP state. display ip routing Sep 20 2020 20:51:44-08:00 R1 %%01IFNET/4/LINK_STATE(l)[10]:The line protocol PP P IPCP on the interface Serial2/0/0 has entered the UP state. display ip routing-table Route Flags: R - relay, D - download to fib

    Routing Tables: Public Destinations : 16 Routes : 16

    Destination/Mask Proto Pre Cost Flags NextHop Interface

    10.0.1.0/24 Direct 0 0 D 10.0.1.1 LoopBack0 10.0.1.1/32 Direct 0 0 D 127.0.0.1 LoopBack0 10.0.1.255/32 Direct 0 0 D 127.0.0.1 LoopBack0 10.0.2.0/24 RIP 100 1 D 10.0.123.2 GigabitEthernet

    0/0/0 10.0.3.0/24 RIP 100 1 D 10.0.123.3 GigabitEthernet 0/0/0 10.0.14.0/24 Direct 0 0 D 10.0.14.1 Serial2/0/0 10.0.14.1/32 Direct 0 0 D 127.0.0.1 Serial2/0/0 10.0.14.4/32 Direct 0 0 D 10.0.14.4 Serial2/0/0 10.0.14.255/32 Direct 0 0 D 127.0.0.1 Serial2/0/0 10.0.123.0/24 Direct 0 0 D 10.0.123.1 GigabitEthernet 0/0/0 10.0.123.1/32 Direct 0 0 D 127.0.0.1 GigabitEthernet 0/0/0 10.0.123.255/32 Direct 0 0 D 127.0.0.1 GigabitEthernet 0/0/0 127.0.0.0/8 Direct 0 0 D 127.0.0.1 InLoopBack0 127.0.0.1/32 Direct 0 0 D 127.0.0.1 InLoopBack0 127.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0 255.255.255.255/32 Direct 0 0 D 127.0.0.1 InLoopBack0 pre 优先级

    proto 路由类型 static静态 (路由) OSPF 动态路由 rip 向量计算路由协议

    2/路由器设置 进入系统用户模式 system-vi Enter system view, return user view with Ctrl+Z. 已经进入系统用户模式了 [Huawei]system-view ^ Error: Unrecognized command found at ‘^’ position.

    离开一段时间,系统用户需要重新登陆 [AR2]

    Please check whether system data has been changed, and save data in time

    Configuration console time out, please press any key to log on

    interface s1/0/0 ^ Error: Unrecognized command found at ‘^’ position. system-vi Enter system view, return user view with Ctrl+Z. [AR2]interface s1/0/0 [AR2-Serial1/0/0] 3、最长匹配原则 路由表优先选择掩码最长的 4、静态路由 手动添加、单方向、负载均衡、路由备份

    复杂路由器命令行操作看不懂 。没有图形界面吗?147页面命令行学习教程。 路由备份 主链路正常是,只有主路由出现在路由表。 缺省路由,默认路由。0.0.0.0 0

    第六节 访问控制列表ACL

    在企业中的应用

    1、允许或不允许通过;加密-vpn中用;

    第七节nat

    nat分类 静态nat 一个主机对应一个公有地址; 动态nat地址池数量没有主机多,只能排队使用。

    NAPT 对应映射一个公共地址的端口。 easy ip 主机映射网关地址端口。

    地址映射不超过65535. 设置服务器使用外网可以访问内网服务器。?具体还不明白。

    第八节 交换网络

    1、

    中继器(RP repeater)

    是工作在物理层上的连接设备。适用于完全相同的两个网络的互连,主要功能是通过对数据信号的重新发送或者转发,来扩大网络传输的距离。 中继器是对信号进行再生和还原的网络设备:OSI模型的物理层设备。

    中继器是局域网环境下用来延长网络距离的,但是它属于网络互联设备,操作在OSI的物理层,中继器对在线路上的信号具有放大再生的功能,用于扩展局域网网段的长度(仅用于连接相同的局域网网段)。 集线器 物理层 **网桥(Bridge)**是早期的两端口数据链路层网络设备,用来连接不同网段。网桥的两个端口分别有一条独立的交换信道,不是共享一条背板总线,可隔离冲突域。网桥比集线器(Hub)性能更好,集线器上各端口都是共享同一条背板总线的。后来,网桥被具有更多端口、同时也可隔离冲突域的交换机(Switch)所取代。 中继器 》集线器》网桥》交换机 ,逐步发展。 2、交换机, 学习MAC,转发帧,防止环路; 双机连接交换机 display mac-address 学习到mac地址 设置 pcmac地址与交换机某个端口绑定 mac地址去掉一半横杠。 某个主机只能连接到一个特定端口。但是别的主机接到这个端口是可以通的。 先设置r1的ip地址掩码;绑定mac地址和端口 mac-address static 地址 端口 vlan 1 3、窗口里文字为何无法copy出来?电脑问题?

    设备很多保存的话,要挨个键入save??是的。 4、

    第九节 生成树协议 运行在数据链路层

    1.环路 例如一根线两个线头都插到同一个交换机里 生成树协议 去掉环路生成树状的策略就是 生成树。 生成树类型有:STP、RSTP、MSTP,(思科的私有PVST) 任务;选举根桥;每一个非根交换机选举根端口;每一个网段(网线)选举指定端口;堵塞非根非指定端口。 BPDU(Bridge?Protocol?Data?Unit,网桥协议数据单元 找一个树根,这个树根我们叫根交换机(由于历史遗留问题,交换机的前身是网桥),所以也叫根桥 比较网桥的ID(bridge?id)。桥ID由16位的桥优先级(Bridge?Priority)和48位的MAC地址构成

    选举根端口 rp 法则:a,比较端口到根桥的路径开销(cost)? ???b,cost值一样,就比较发送端(上一跳交换机)的桥ID?,??BID???c,桥ID一样,就比较发送端(也是上一跳交换机)的端口ID?这里比较过程中值小的优先,PID; 端

    在网段上抑制其他端口(无论是自己的还是其他设备的)发送BPDU报文的端口,就是该网段的指定端口dp。每个网段都应该有一个指定端口 确定哪个是指定端口,在网段中间看哪个距离根桥比较近,(从端口出发往外走,走到根桥,这样计算cost) 预备端口 ap 2、使用 键入stp mode stp 查看 display stp ;各种信息。包括优先级 开销值; 键入priority 调整交换机优先级; max age 最大寿命; STP/RSTP中用到的hello,forward delay 和max age 这三个计时器,他们会影响端口状态迁移和收敛时间,可在全局使用命令修改 3、配置端口的路径开销值,实现将该端口阻塞

    说明: 端口路径开销值取值范围由路径开销计算方法决定,这里选择使用华为计算方法为例,配置将被阻塞端口的路径开销值为20000。

    同一网络内所有交换设备的端口路径开销应使用相同的计算方法。

    配置SwitchA的端口路径开销计算方法为华为计算方法。

    [SwitchA] stp pathcost-standard legacy

    配置SwitchB的端口路径开销计算方法为华为计算方法。

    [SwitchB] stp pathcost-standard legacy

    配置SwitchC端口Ethernet0/0/1端口路径开销值为20000。(端口路径开销值原来可以手工设置)

    [SwitchC] stp pathcost-standard legacy [SwitchC] interface ethernet 0/0/1 [SwitchC-Ethernet0/0/1] stp cost 20000 [SwitchC-Ethernet0/0/1] quit 三种路径开销计算方法,哪两个交换机互联 其中一个的cost为2000怎么来的?按照啥计算的?dot1t。按照华为是200. 十分晦涩难懂,因为是英文硬译过来的。

    legacy遗产 传统; access通路

    第十节 vlan原理和配置

    1、vlan 虚拟局域网 把一个物理局域网从逻辑上隔离成几个广播域。 frame 帧 框架; 在因特网的数据传输过程中,尤其是指分组交换网络中,帧指的是要发送的每一个 数据块。 data frame。数据帧。与数据包是不是一个意思? 2.Trunk 主干道 PVID英文为Port-baseVLAN ID,是表示网络通信中基于端口的VLAN ID,一个端口可以属于多个VLAN,但是只能有一个PVID,收到一个不带tag头的数据包时,会打上PVID所表示的VLAN号,视同该VLAN的数据包处理。 一个物理端口只能拥有一个PVID,当一个物理端口拥有了一个PVID的时候,必定会拥有和PVID相等的VID,而且在这个VID上,这个物理端口必定是UntaggedPort。 PVID的作用只是在交换机从外部接受到可以接受Untagged数据帧的时候给数据帧添加TAG标记用的,在交换机内部转发数据的时候PVID不起任何作用。作用不明白?? 3、建立vlan 。交换机键入 :vlan id,quit即可。 批量建立 vlan id 3 to 5,建立3,4,5 三个vlan。 采用display vlan查看。 采用tab键快捷输入 键入的d,tab一次dhcp,tab继续,则是description。 给vlan更名备注 键入 vlan 5;description IT . 同一个vlan内会有不同子网吗?同一个lan内会有不同子网吗?

    4、配置accee端口 连接主机的端口 端口配置为Access 模式,则只允许配置一个vlan [sw1]interface g 键入g后再按tab,而不是回车,则出现下面 [sw1]interface GigabitEthernet 0/0/1 [sw1-GigabitEthernet0/0/1]p [sw1-GigabitEthernet0/0/1]port link- [sw1-GigabitEthernet0/0/1]port link-flap [sw1-GigabitEthernet0/0/1]port link-type ac 未出现type 就再嗯一次。 [sw1-GigabitEthernet0/0/1]port link-type access 5、添加端口到vlan [sw1]vlan 1进入vlan [sw1-vlan1]p [sw1-vlan1]protocol-transparent [sw1-vlan1]port g [sw1-vlan1]port GigabitEthernet 0/0/1 添加端口 [sw1-vlan1]quit

    [sw1] Oct 3 2020 16:46:38-08:00 sw1 DS/4/DATASYNC_CFGCHANGE:OID 1.3.6.1.4.1.2011.5.25 .191.3.1 configurations have been changed. The current change number is 10, the change loop count is 0, and the maximum number of records is 4095.

    第二种办法 [sw1]int [sw1]interface g [sw1]interface GigabitEthernet 0/0/2 进入接口 [sw1-GigabitEthernet0/0/2]p [sw1-GigabitEthernet0/0/2]port d [sw1-GigabitEthernet0/0/2]port discard [sw1-GigabitEthernet0/0/2]port default v [sw1-GigabitEthernet0/0/2]port default vlan 2 添加到vlan [sw1-GigabitEthernet0/0/2]qu [sw1-GigabitEthernet0/0/2]quit 5、trunk 端口 交换机与交换机相连的链路 [sw1]interface GigabitEthernet 0 [sw1]interface GigabitEthernet 0/0/03 [sw1-GigabitEthernet0/0/3]p [sw1-GigabitEthernet0/0/3]port l [sw1-GigabitEthernet0/0/3]port link- [sw1-GigabitEthernet0/0/3]port link-flap [sw1-GigabitEthernet0/0/3]port link-type t [sw1-GigabitEthernet0/0/3]port link-type trunk

    华为交换机需要设置允许通过的vlan [sw1-GigabitEthernet0/0/3]port trunk allow-pass vlan 1 2 6、vlan路由 每个vlan一个物理链接

    怎样判断一个端口是不是使用了access模式??

    7、进入路由器的端口 才能删除该路由器的ip地址 [AR1-GigabitEthernet0/0/2]undo ip address 地址不用写了 同一交换机下,不同网段或者相同网段,化为不同vlan后,没有路由都不能相通。???

    8、查看端口编号 : disp cur先看看接口编号

    :

    或disp int bri ??? 9、单臂路由 能解决问题;路由器只有一个接口 还要接入内网 ??不可能吧?? 理论上没区别。但是一根线代替多根线网络大了难免拥挤。 创建vlan2和3,直接用vlan1管用不? 填写ip地址 子网掩码的时候,填写完一项,按空格键 快速进入下一项。 删除端口绑定的vlan undo default vlan,不用写vlan序号 。 只有端口正确了tab键才正常使用。

    dir要在用户模式下

    Processed: 0.048, SQL: 9