南林暑期实训 网络技术 day5 day6 day7 vlan通信、ACL、NAT技术、eigrp 协议_思科vlan通信-程序员宅基地

技术标签: 网络  智能路由器  

目录

一、vlan通信

1.1 单臂路由

1.1.1 利用子接口和802.1Q技术

1.1.2 用三层交换机和vlan接口实现实现vlan通信

二、ACL

2.1 基础知识

三、NAT技术:网络地址转换技术

四、路由补充

利用NAT实现上网

五、eigrp 协议(Cisco特有协议)


一、vlan通信

1.1 单臂路由
1.1.1 利用子接口和802.1Q技术
Router(config)#int g0/0/0.XXX ----进入子接口,XXX为子接口id

Router(config-subif)#encapsulation dot1Q XXX ----封装vLAN接口信息,XXX为vlan编号

Router(config-subif)#id address 192.168.1.1 255.255.255.0

子接口和母接口只能二选一,配了一个,另一个不生效

交换机上:创建vlan,把相关接口加入到vlan中,交换机和路由器互联的接口改为trunk

1.1.2 用三层交换机和vlan接口实现实现vlan通信

在三层交换机上:①创建vlan,把接口加入到对应vlan中

Switch(config)#ip routing ----开启路由功能

②进入vlan接口,配置IP地址,作为该vlan下的所有设备的网关

Switch(config-if)#ip address 192.168.1.254 255.255.255.0


二、ACL

2.1 基础知识

ACL:访问控制列表,用来识别数据的。需要指定规则(报文特征),来找到数据

deny / permit

包顾虑防火墙、NAT、路由策略、QoS...

1.每个数据包都会逐个匹配ACL,直到匹配某个规则为止,执行对应动作

2.ACL是应用在接口上的,可以对进或者出的数据进行过滤

3.ACL具有很强的方向性,数据只会被该接口的该方向的ACL过滤

4.ACL的规则有序列号,数据会按照规则配置依次匹配,规则在配置时,匹配范围(筛选范围)小的尽量靠前,匹配范围(筛选范围)大的尽量靠后。

5.在思科体系总,ACL的默认规则是拒绝所有数据

ACL中,通过通配符符掩码来找数据,将通配符掩码和IP地址结合,来表示一个范围

通配符掩码,有二进制组成,

0表示对应位必须比较,比较结果必须和原数一致

1表示对应位不需要比较,比较结果不需要和原数一致

通配符掩码:0.0.0.0 = host

255.255.255.255 = any

例 : IP地址 : 170.30.16.0

通配符掩码:0.0.15.255

10101010 00011110 00010000 00000000

00000000 00000000 00001111 11111111

10101010 00011110 00010000 00000000

1111 11111111

170.30.16.0-255 = 170.30.16.0/24

170.30.17.0-255 = 170.30.17.0/24

. . .

170.30.31.0-255 = 170.30.31.0/24

思科中:ACL可分为标准ACL和拓展ACL

标准ACL:id 1-99 只匹配数据的源IP,只根据数据的源IP地址来制定规则。数据过滤比较简单粗糙

例:三个路由器已经手工配置的静态路由

例1:现在如果采用Route3

①先创建ACL

R3(config)# access-list +id +deny / permit +源IP地址 +通配符掩码

R3(config)# access-list 1 deny 100.1.1.0 0.0.0.255

②再绑定接口

R3(config)#int g0/0/0

R3(config-if)#ip access-group 1 in /out(考虑数据的进出方向)

在R2上ping 操作一下,不可达,再在R3上查看ACL次数

如果ACL规则后没有match,要么是规则写错了,要么是数据没有到达ACL绑定的接口。

删除,进入手工配置的静态路由后的状态

拓展ACL:id 100-199 可以根据源目的IP地址、协议号、端口号……来指定规则,数据过滤会更加细致

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

例2:从R2远程登录到R4上

R4上操作:

R2上操作:

让R2不能远程登录R4,其他功能正常,如ping操作正常

(1)先创建ACL

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

R3(config)#access-list 100 deny tcp 100.1.1.1 0.0.0.0 200.1.1.2 0.0.0.0 eq telnet

(2)再绑定接口

R2无法登陆

R3(config)#access-list 100 permit ip any any

R2(config)#no ip access-list standard 1  ---- 删除列表1

三、NAT技术:网络地址转换技术

IP地址分为公网地址和私网地址

私网地址:任何个人/企业/组织都可以使用的地址 10.0.0.0 -10.255.255.255

172.16.0.0-127.255.255.255

192.168.0.0-192.168.255.255

公网地址:不可以重复,全网唯一,公网和私网之间禁止通信

NAT:网络地址转换,完成公网地址和私网地址之间的转换

1.静态一对一转换(station转换)

2.动态转换,需要配置地址池

①设置内网和公网

Router(config-if)#ip nat inside / outside

②配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

③配置地址池

Router(config)#ip nat pool test 100.1.1.100 100.1.1.200 netmask 255.255.255.0 ----创建地址池,名字test

④把ACL和地址池关联

Router(config)#ip nat inside source list 1 pool test

Router#show ip nat translations ---查看地址值转换过程(要在ping一下才有转换过程)

删除:

3.基于端口的转换,不需要配置地址池

①配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

②把ACL和地址池关联

Router(config)#ip nat inside source list 1 interface g0/1 overload


四、路由补充

特殊路由:默认路由 0.0.0.0/0 代表所有网络范围

明细路由:记录的是去往某个明确的网络范围

如果设备的默认路由额明细路由同时存在,按照掩码越长越优的原则,优先匹配明细路由

serial线缆中运行的是PPP(点到点)协议

R1(config)#IP +route +目的网络 +掩码 +出接口 (该接口运行PPP协议)

R1(config)#ip route 0.0.0.0 0.0.0.0 s0/1/0

利用NAT实现上网

Roouter1:

pc1:

DNS1

 

HTTP1

最后pc1实现:

五、eigrp 协议(Cisco特有协议)

Router(config)#route eigrp ?

<1-65535> Autonomous system number

Router(config)#route eigrp XXX ---开启eigrp,XXX为AS号

Router(config-router)#network 192.168.1.0 255.255.255.0 ----宣告直连网段

Router(config-router)#no auto-summary ----关闭自动汇总功能

Router(config-router)#eigrp router-id x.x.x.x ----配置RID,x.x.x.x为RID号

Router#show ip eigrp neighbors ----查看eigrp的邻居信息

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/m0_74313092/article/details/131990773

智能推荐

leetcode 172. 阶乘后的零-程序员宅基地

文章浏览阅读63次。题目给定一个整数 n,返回 n! 结果尾数中零的数量。解题思路每个0都是由2 * 5得来的,相当于要求n!分解成质因子后2 * 5的数目,由于n中2的数目肯定是要大于5的数目,所以我们只需要求出n!中5的数目。C++代码class Solution {public: int trailingZeroes(int n) { ...

Day15-【Java SE进阶】IO流(一):File、IO流概述、File文件对象的创建、字节输入输出流FileInputStream FileoutputStream、释放资源。_outputstream释放-程序员宅基地

文章浏览阅读992次,点赞27次,收藏15次。UTF-8是Unicode字符集的一种编码方案,采取可变长编码方案,共分四个长度区:1个字节,2个字节,3个字节,4个字节。文件字节输入流:每次读取多个字节到字节数组中去,返回读取的字节数量,读取完毕会返回-1。注意1:字符编码时使用的字符集,和解码时使用的字符集必须一致,否则会出现乱码。定义一个与文件一样大的字节数组,一次性读取完文件的全部字节。UTF-8字符集:汉字占3个字节,英文、数字占1个字节。GBK字符集:汉字占2个字节,英文、数字占1个字节。GBK规定:汉字的第一个字节的第一位必须是1。_outputstream释放

jeecgboot重新登录_jeecg 登录自动退出-程序员宅基地

文章浏览阅读1.8k次,点赞3次,收藏3次。解决jeecgboot每次登录进去都会弹出请重新登录问题,在utils文件下找到request.js文件注释这段代码即可_jeecg 登录自动退出

数据中心供配电系统负荷计算实例分析-程序员宅基地

文章浏览阅读3.4k次。我国目前普遍采用需要系数法和二项式系数法确定用电设备的负荷,其中需要系数法是国际上普遍采用的确定计算负荷的方法,最为简便;而二项式系数法在确定设备台数较少且各台设备容量差..._数据中心用电负荷统计变压器

HTML5期末大作业:网页制作代码 网站设计——人电影网站(5页) HTML+CSS+JavaScript 学生DW网页设计作业成品 dreamweaver作业静态HTML网页设计模板_网页设计成品百度网盘-程序员宅基地

文章浏览阅读7k次,点赞4次,收藏46次。HTML5期末大作业:网页制作代码 网站设计——人电影网站(5页) HTML+CSS+JavaScript 学生DW网页设计作业成品 dreamweaver作业静态HTML网页设计模板常见网页设计作业题材有 个人、 美食、 公司、 学校、 旅游、 电商、 宠物、 电器、 茶叶、 家居、 酒店、 舞蹈、 动漫、 明星、 服装、 体育、 化妆品、 物流、 环保、 书籍、 婚纱、 军事、 游戏、 节日、 戒烟、 电影、 摄影、 文化、 家乡、 鲜花、 礼品、 汽车、 其他 等网页设计题目, A+水平作业_网页设计成品百度网盘

【Jailhouse 文章】Look Mum, no VM Exits_jailhouse sr-iov-程序员宅基地

文章浏览阅读392次。jailhouse 文章翻译,Look Mum, no VM Exits!_jailhouse sr-iov

随便推点

chatgpt赋能python:Python怎么删除文件中的某一行_python 删除文件特定几行-程序员宅基地

文章浏览阅读751次。本文由chatgpt生成,文章没有在chatgpt生成的基础上进行任何的修改。以上只是chatgpt能力的冰山一角。作为通用的Aigc大模型,只是展现它原本的实力。对于颠覆工作方式的ChatGPT,应该选择拥抱而不是抗拒,未来属于“会用”AI的人。AI职场汇报智能办公文案写作效率提升教程 专注于AI+职场+办公方向。下图是课程的整体大纲下图是AI职场汇报智能办公文案写作效率提升教程中用到的ai工具。_python 删除文件特定几行

Java过滤特殊字符的正则表达式_java正则表达式过滤特殊字符-程序员宅基地

文章浏览阅读2.1k次。【代码】Java过滤特殊字符的正则表达式。_java正则表达式过滤特殊字符

CSS中设置背景的7个属性及简写background注意点_background设置背景图片-程序员宅基地

文章浏览阅读5.7k次,点赞4次,收藏17次。css中背景的设置至关重要,也是一个难点,因为属性众多,对应的属性值也比较多,这里详细的列举了背景相关的7个属性及对应的属性值,并附上演示代码,后期要用的话,可以随时查看,那我们坐稳开车了······1: background-color 设置背景颜色2:background-image来设置背景图片- 语法:background-image:url(相对路径);-可以同时为一个元素指定背景颜色和背景图片,这样背景颜色将会作为背景图片的底色,一般情况下设置背景..._background设置背景图片

Win10 安装系统跳过创建用户,直接启用 Administrator_windows10msoobe进程-程序员宅基地

文章浏览阅读2.6k次,点赞2次,收藏8次。Win10 安装系统跳过创建用户,直接启用 Administrator_windows10msoobe进程

PyCharm2021安装教程-程序员宅基地

文章浏览阅读10w+次,点赞653次,收藏3k次。Windows安装pycharm教程新的改变功能快捷键合理的创建标题,有助于目录的生成如何改变文本的样式插入链接与图片如何插入一段漂亮的代码片生成一个适合你的列表创建一个表格设定内容居中、居左、居右SmartyPants创建一个自定义列表如何创建一个注脚注释也是必不可少的KaTeX数学公式新的甘特图功能,丰富你的文章UML 图表FLowchart流程图导出与导入导出导入下载安装PyCharm1、进入官网PyCharm的下载地址:http://www.jetbrains.com/pycharm/downl_pycharm2021

《跨境电商——速卖通搜索排名规则解析与SEO技术》一一1.1 初识速卖通的搜索引擎...-程序员宅基地

文章浏览阅读835次。本节书摘来自异步社区出版社《跨境电商——速卖通搜索排名规则解析与SEO技术》一书中的第1章,第1.1节,作者: 冯晓宁,更多章节内容可以访问云栖社区“异步社区”公众号查看。1.1 初识速卖通的搜索引擎1.1.1 初识速卖通搜索作为速卖通卖家都应该知道,速卖通经常被视为“国际版的淘宝”。那么请想一下,普通消费者在淘宝网上购买商品的时候,他的行为应该..._跨境电商 速卖通搜索排名规则解析与seo技术 pdf

推荐文章

热门文章

相关标签