路由期末复习(二)—配置命令

2023-11-19

这篇就专门说说关于配置的知识点,了解基础知识指路:


目录

路由器 Telnet服务配置命令

路由器 SSH服务配置命令

SSH配置例子【重点】

一图理解SSH配置: 

 用FTP传输文件

使用TFTP传输文件 

VLAN的基本配置

 配置Hybrid端口

一图理解VLAN配置: 

   STP基本配置

 一图理解STP配置

 链路聚合配置

一图理解链路聚合配置:

 ARP配置

 DHCP服务器基本配置

 一图理解DHCP服务器配置:

                                   DHCP中继配置

 一图理解DHCP中继配置:

                                     静态路由

 一图理解静态路由配置:

 一图理解静态默认路由配置:

一图理解RIP基本配置:

 一图理解RIPv2配置:

配置OSPF

 一图理解单区域OSPF配置:

一图理解多区域OSPF配置:

ACL配置

一图理解基本ACL配置:

一图理解高级ACL配置:

Basic NAT配置

 NAPT配置

配置Easy IP

NAT Server配置

PPP基本配置

配置PAP验证

一图理解PAP配置 

配置CHAP验证

一图理解CHAP被验证方使用本地用户及密码进行验证:

一图理解CHAP 被验证方使用默认CHAP密码进行验证:

HDLC配置

虚拟模板方式配置PPP MP

一图理解PPP MP配置:将用户名与虚拟模板接口关联

一图理解MP-Group方式配置:


路由器 Telnet服务配置命令

·配置与网络相连端口的IP地址
[H3C-ethernet0/0]ip address 192.168.3.1 255.255.255.0


·使能Telnet服务器端功能
[H3C]telnet server enable

·进入vty用户界面视图,设置验证方式
[H3C]user-interface vty 1  63     #自己设置数字
[H3C-ui-vty1]authentication-mode scheme   #scheme可以替换为其他状态

·设置登录密码和用户级别
[H3C-ui-vty1-63]set authentication password pwdpwd
[H3C-ui-vty1-63]user-role test1

·创建用户、配置密码、设置服务类型、设置用户级别
[H3C]local-user test
[H3C-luser-manage-test]password 123456
[H3C-luser-manage-test]service-type telnet
[H3C-luser-manage-test]authorization-attribute user-role network-admin

路由器 SSH服务配置命令

  •  配置SSH客户端登录时的用户界面

  • 配置SSH用户

  • 生成RSA密钥

  • 导出RSA密钥

  • 销毁RSA密钥

SSH配置例子【重点】

一图理解SSH配置: 

 用FTP传输文件

 

  •  使能FTP服务器功能

  • 创建用户

  • 设置服务类型及登录密码

使用TFTP传输文件 

 

VLAN的基本配置

  • 创建VLAN并进入VLAN视图

         

  • 将指定端口加入到当前VLAN中

        

  • 配置端口的链路类型为Trunk类型

        

  • 允许指定的VLAN通过当前的Trunk端口

         

  • 设置Trunk端口的缺省VLAN

        

 配置Hybrid端口

  • 配置端口的链路类型为Hybrid类型

         

  • 允许指定的VLAN通过当前Hybrid端口

        

  • 设置Hybrid端口的缺省VLAN

        

一图理解VLAN配置: 

   STP基本配置

  • 开启设备STP特性

          

  • 关闭端口的STP特性

      

  • 配置STP的工作模式

        ​​​​​​  

  • 配置当前设备的优先级

        

  • 配置端口为边缘端口

        ​      

 一图理解STP配置

 链路聚合配置

  •  创建聚合端口

                

  • 将以太网端口加入聚合组

                

一图理解链路聚合配置:

                        

 

 ARP配置

  •  手工添加静态ARP表

         

  • 删除静态ARP表项

        

  • 显示ARP的运行信息

        

  • 开启代理ARP功能

        

  • 显示代理ARP信息

         

 DHCP服务器基本配置

  • 启动DHCP服务

        

  • 创建DHCP地址池

        

  • 配置动态分配的IP地址范围

        

  • 配置为DHCP客户端分配的网关地址

        

  • 配置为DHCP客户端分配的DNS服务器地址
  • 配置DHCP地址池中不参与自动分配的IP地址
  • 配置动态分配的IP地址的租用有效期限

 一图理解DHCP服务器配置:

                                   DHCP中继配置

  • 启用DHCP服务
  • 指定DHCP服务器的地址
  • 配置接口工作在DHCP中继模式

 一图理解DHCP中继配置:

                                     静态路由

 一图理解静态路由配置:

 一图理解静态默认路由配置:

                                                         RIP基本配置

  • 创建RIP进程并进入RIP视图
  • 在指定网段接口上使能RIP
  • 配置接口工作在抑制状态
  • 使能RIP水平分割功能
  • 使能RIP毒性逆转功能
  •  指定全局RIP版本
  • 关闭RIPv2自动路由聚合功能
  • 配置RIPv2报文的认证

一图理解RIP基本配置:

 

 Network命令中包含两层含义

  • 指定本机上哪些接口路由能够添加到RIP路由表中
  • 指定本机上哪些接口能够收发RIP协议报文

 一图理解RIPv2配置:

加深理解:

 

配置OSPF

  • 配置Router ID
  • 启动OSPF进程
  • 重启OSPF进程
  • 配置OSPF区域
  • 在指定的接口上启动OSPF
  • 配置OSPF接口优先级
  • 配置OSPF接口Cost

 一图理解单区域OSPF配置:

 

一图理解多区域OSPF配置:

加深理解:

ACL配置

过程:

  1. 设置包过滤功能的默认过滤规则
  2. 根据需要选择合适的ACL分类
  3. 创建正确的规则                                                                                                                               设置匹配条件                                                                                                                             设置合适的动作(Permit/Deny)  
  4. 在路由器的接口上应用ACL,并指明过滤报文的方向(入站/出站)

  • 配置基本ACL,并指定ACL序号 基本IPv4 ACL的序号取值范围为2000~2999
  • 定义规则                                                                                                                                            制定要匹配的源IP地址范围 指定动作是permit或deny

一图理解基本ACL配置:

  • 配置高级IPv4 ACL,并指定ACL序号 高级IPv4 ACL的序号取值范围为3000~3999
  • 定义规则                                                                                                                                              需要配置规则来匹配源IP地址、目的IP地址、IP承载的协议类型、协议端口号等信息 指定动作是permit或deny

一图理解高级ACL配置:

  •  配置二层 ACL,并指定ACL序号                                                                                                         二层ACL的序号取值范围为4000~4999
  • 定义规则                                                                                                                                                需要配置规则来匹配源MAC地址、目的MAC地址、802.1p优先级、二层协议类型等二层信息 指定动作是permit或拒绝deny

在接口上应用ACL

                将ACL应用到接口上,配置的ACL包过滤才能生效

                指明在接口上应用的方向是Outbound还是Inbound        

Basic NAT配置

 NAPT配置

 

配置Easy IP

  • 配置ACL              用于判断哪些数据包的地址应被转换 被ACL允许(permit)的报文将被进行NAT转换,被拒绝(deny)的报文将不会被转换
  • 配置地址转换              nat outbound acl-number

NAT Server配置

PPP基本配置

  • 设置接口报文的封装PPP

  • 设置验证类型

  • 设置用户名、密码、服务类型

        

配置PAP验证

  • 主验证方:配置用户列表以及验证方式

  • 被验证方:配置PAP用户名

一图理解PAP配置 

配置CHAP验证

主验证方配置 

  • 配置本地验证对端方式为CHAP

  • 配置本地名称

  • 将对端用户名和密码加入本地用户列

 被验证方配置

  • 配置本地名称和密码

一图理解CHAP被验证方使用本地用户及密码进行验证:

一图理解CHAP 被验证方使用默认CHAP密码进行验证:

HDLC配置

  •  设置接口链路层协议为HDLC

  • 设置HDLC的Keepalive轮询时间间隔

虚拟模板方式配置PPP MP

  •  创建虚拟模板接口

  • 将物理接口或用户名与虚拟模板接口关联
  • 将物理接口与虚拟模板接口关联

  • 将用户名与虚拟模板接口关联

一图理解PPP MP配置:将用户名与虚拟模板接口关联

一图理解MP-Group方式配置:

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

路由期末复习(二)—配置命令 的相关文章

  • Linux 软件安装以及管理

    本篇主要记录常用的软件安装和管理方式 主要是 yum rpm dnf apt pip 大致都是一样的 主要是部分软件提供了解决依赖的功能 内容不包括源码安装 源码安装情况相对比较复杂 后续有时间再补充 约定 案例所用模板软件均为 pytho
  • 使用Hypothesis生成测试数据

    Hypothesis是Python的一个高级测试库 它允许编写 测试用例 时参数化 然后生成使测试失败的简单易懂的测试数据 可以用更少的工作在代码中发现更多的bug 安装 pip install hypothesis 如何设计 测试数据 通
  • Jenkins流水线怎么做?

    问CHAT Jenkins流水线怎么做 CHAT回复 Jenkins流水线是一种创建 测试和部署应用程序的方法 以下是为Jenkins创建流水线的步骤 1 安装Jenkins 首先你需要在你的服务器上安装Jenkins 这个过程可能会根据你
  • 如何利用CHAT做简单的总结体会?

    问CHAT 在测试过程中使用appium python自动化的优点和体会 CHAT回复 使用 Appium 配合 Python 进行自动化测试主要有以下几点优点 1 跨平台性 Appium 支持 iOS 和 Android 平台的应用自动化
  • Web 安全漏洞之 OS 命令注入

    什么是 OS 命令注入 上周我们分享了一篇 Web 安全漏洞之 SQL 注入 其原理简单来说就是因为 SQL 是一种结构化字符串语言 攻击者利用可以随意构造语句的漏洞构造了开发者意料之外的语句 而今天要讲的 OS 命令注入其实原理和 SQL
  • 5个步骤,教你瞬间明白线程和线程安全

    记得今年3月份刚来杭州面试的时候 有一家公司的技术总监问了我这样一个问题 你来说说有哪些线程安全的类 我心里一想 这我早都背好了 稀里哗啦说了一大堆 他又接着问 那你再来说说什么是线程安全 然后我就GG了 说真的 我们整天说线程安全 但是对
  • 38条Web测试经验分享

    1 页面链接检查 每一个链接是否都有对应的页面 并且页面之间切换正确 可以使用一些工具 如LinkBotPro File AIDCS HTML Link Validater Xenu等工具 LinkBotPro不支持中文 中文字符显示为乱码
  • SRC漏洞挖掘经验+技巧篇

    一 漏洞挖掘的前期 信息收集 虽然是前期 但是却是我认为最重要的一部分 很多人挖洞的时候说不知道如何入手 其实挖洞就是信息收集 常规owasp top 10 逻辑漏洞 重要的可能就是思路猥琐一点 这些漏洞的测试方法本身不是特别复杂 一般混迹
  • Linux终端常见用法总结

    熟悉Linux终端的基础用法和常见技巧可以极大提高运维及开发人员的工作效率 笔者结合自身学习实践 总结以下终端用法供同行交流学习 常 见 用 法 1 快捷键 1 1 Alt 在光标位置插入上一次执行命令的最后一个参数 1 2 Ctrl R
  • 用户数据中的幸存者偏差

    幸存者偏差 Survivorship bias 是一种常见的逻辑谬误 意思是没有考虑到筛选的过程 忽略了被筛选掉的关键信息 只看到经过筛选后而产生的结果 先讲个故事 二战时 无奈德国空防强大 盟军战机损毁严重 于是军方便找来科学家统计飞机受
  • Jenkins 插件下载速度慢、安装失败了!我教你怎么解决!

    Jenkins部署完毕 如果不安装插件的话 那它就是一个光杆司令 啥事也做不了 所以首先要登陆管理员账号然后点击系统管理再点击右边的插件管理安装CI CD必要插件 但是问题来了 jenkins下载插件速度非常慢 而且经常提示下载插件失败 真
  • 2024年金三银四网络安全考试试题

    2023年金三银四网络安全考试试题 1 关于数据使用说法错误的是 A 在知识分享 案例中如涉及客户网络数据 应取敏感化 不得直接使用 B 在公开场合 公共媒体等谈论 传播或发布客户网络中的数据 需获得客户书面授权或取敏感化 公开渠道获得的除
  • 「网络安全渗透」如果你还不懂CSRF?这一篇让你彻底掌握

    1 什么是 CSRF 面试的时候的著名问题 谈一谈你对 CSRF 与 SSRF 区别的看法 这个问题 如果我们用非常通俗的语言讲的话 CSRF 更像是钓鱼的举动 是用户攻击用户的 而对于 SSRF 来说 是由服务器发出请求 用户 日 服务器
  • socket网络编程几大模型?看看CHAT是如何回复的?

    CHAT回复 网络编程中常见的有以下几种模型 1 阻塞I O模型 Blocking I O 传统的同步I O模型 一次只处理一个请求 2 非阻塞I O模型 Non blocking I O 应用程序轮询调用socket相关函数检查请求 不需
  • 国外拨号VPS指南:开启你的全球网络之旅

    在当今数字化时代 互联网已经成为了我们生活的一部分 而要在全球范围内畅通无阻地访问互联网 拥有一个可靠的国外拨号VPS是非常重要的 无论您是为了工作 学习还是娱乐 国外拨号VPS都可以为您提供更广泛的网络体验 本文将为您提供国外拨号VPS的
  • 短信系统搭建主要因素|网页短信平台开发源码

    短信系统搭建主要因素 网页短信平台开发源码 随着移动互联网的快速发展 短信系统已成为企业和个人进行信息传递的重要工具 建立一个高效可靠的短信系统对于企业来说非常重要 下面我们将介绍一些影响短信系统搭建的主要因素 1 平台选择 在搭建短信系统
  • 为什么我强烈推荐大学生打CTF!

    前言 写这个文章是因为我很多粉丝都是学生 经常有人问 感觉大一第一个学期忙忙碌碌的过去了 啥都会一点 但是自己很难系统的学习到整个知识体系 很迷茫 想知道要如何高效学习 这篇文章我主要就围绕两点 减少那些罗里吧嗦的废话 直接上干货 CTF如
  • ESP10B 锁定连接器

    ESP10B 锁定连接器 ESP10B 电机新增内容包括双极型号标准 NEMA 尺寸 17 23 和 34 的步进电机现在包括输出扭矩范围从 61 盎司英寸到 1291 盎司英寸的双极型号 该电机配有带锁定连接器的尾缆 可轻松连接 每转可步
  • 2023下半年软考「单独划线」合格标准公布

    中国计算机技术职业资格网发布了 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告 2023下半年软考单独划线地区合格标准各科目均为42分 01 官方通告 关于2023年度下半年计算机软件资格考试单独划线地区合格标准的通告
  • 网工内推 | 上市公司同程、科达,五险一金,年终奖,最高12k*15薪

    01 同程旅行 招聘岗位 网络工程师 职责描述 1 负责职场 门店网络规划 建设 维护 2 负责网络安全及访问控制 上网行为管理和VPN设备的日常运维 3 负责内部相关网络自动化和系统化建设 4 优化与提升网络运行质量 制定应急预案 人员培

随机推荐

  • springboot2.x默认采用cglib代理,以及配置jdk动态代理的方法

    众所周知 springboot开启AOP需要在启动类加上注解 EnableAspectJAutoProxy 但开发过程中发现即使不加 EnableAspectJAutoProxy 注解 bean还是被代理过 而且是Cglib代理对象 此时在
  • win32下Qt5BLE蓝牙开发笔记

    BLE简介 BLE蓝牙是蓝牙2 0以上的蓝牙模块 经典蓝牙是蓝牙2 0以下的蓝牙 蓝牙分为客户端和服务器两端 经典蓝牙可以通过socket编程进行客户端与服务器之间的通信 与网络socket相似 BLE蓝牙则无法使用这种方式进行通信 BLE
  • ICASSP 2023说话人识别方向论文合集

    今年入选 ICASSP 2023 的论文中 说话人识别 声纹识别 方向约有64篇 初步划分为Speaker Verification 31篇 Speaker Recognition 9篇 Speaker Diarization 17篇 An
  • 算法竞赛当中的思考方法——方法论篇。

    方法论 万物皆朴素的第一性原理 几乎任何领域的任何问题的解决方案 都可以看作是 某个结构上的朴素方法的优化 计算机只能处理规模有限的问题 在给定规模且不考虑效率的情况下 问题一定存在朴素解法 具体手段有直接模拟 利用bit枚举 各种搜索算法
  • Spring Cloud面试8连问,谁顶得住?

    问题一 什么是 Spring Cloud Spring cloud 流应用程序启动器是基于 Spring Boot 的 Spring 集成应用程序 提供与外部系统的集成 Spring cloud Task 一个生命周期短暂的微服务框架 用于
  • 数据结构-带头双向循环链表的基本实现(C语言,简单易懂,含全部代码)

    链表的概念和结构 概念 链表是一种物理存储结构上非连续 非顺序的存储结构 数据元素的逻辑顺序是通过链表中的指针链接次序实现的 结构 实际中链表的结构非常多样 以下情况组合起来就有8种链表结构 1 单向 双向 2 带头 不带头 3 循环 非循
  • java逆序输出一个整数_Java实现整数的逆序输出(三种方法)

    Java实现整数的逆序输出和C语言相似 下面我介绍三种方法 第一种 无限制整数的逆序输出 import java util Scanner class Cycle01 public static void main String args
  • Tulsi编译失败问题解决

    Tulsi编译失败 Xcode12 4 bazel 4 0 brew 20210218 tulsi最新 解决办法 跑了 usr local Cellar python 2 将这个目录去掉或者改名字为不可用 然后系统默认跑了python3就好
  • Qt—帮助系统

    一个完善的应用程序应该提供尽可能丰富的帮助信息 Qt中可以使用工具提示 状态提示以及 What s This 等简单的帮助提示 也可以使用Qt Assistant来提供强大的在线帮助 简单的帮助提示 已经讲到了工具提示和状态提示 这里简单介
  • java实现第五届蓝桥杯排列序数

    排列序数 如果用a b c d这4个字母组成一个串 有4 24种 如果把它们排个序 每个串都对应一个序号 abcd 0 abdc 1 acbd 2 acdb 3 adbc 4 adcb 5 bacd 6 badc 7 bcad 8 bcda
  • C之(9)函数内联(inline)深入分析

    C之 9 函数内联 inline 深入分析 Author Once Day Date 2023年8月9日 漫漫长路 有人对你微笑过嘛 参考引用文档 Using the GNU Compiler Collection GCC Inline 文
  • 数控技能大赛计算机程序设计员,第八届全国数控技能大赛决赛获奖名单

    近日 由人力资源社会保障部 教育部 科学技术部 中华全国总工会 中国机械工业联合会共同举办的第八届全国数控技能大赛完美落幕 大赛设置数控车工 数控车削加工技术 数控铣工 数控铣削加工技术 加工中心操作工 多轴联动加工技术 数控机床装调维修工
  • Python列表转换成字典、嵌套列表转字典、多个列表转为字典嵌套列表

    目录 两列表转为字典 多列表转为字典嵌套列表 嵌套列表转字典 方法一 直接内置dict 方法二 for循环 一个列表转字典 一 两列表转为字典 list1 key1 key2 list2 value1 value2 print dict z
  • SpringCloud Sentinel集成Gateway和实时监控

    目录 1 Sentinel集成Gateway 1 1 Sentinel对网关支持 1 2 GateWay集成Sentinel 2 Sentinel控制台 2 1 Sentinel控制台安装 2 2 接入控制台 2 3 可视化管理 2 3 1
  • 当使用Vue2+Babel时,如何实现组件重新渲染

    在以前 我们写好静态的 html 后 多数的动态渲染是交给 jquery 来重写的 这样的操作无疑增加了维护的复杂性 于是 我们开始对老系统前端上使用了Vue 2 0 Babel的架构 为什么说Vue比jQuery好呢 这主要从他们的原理着
  • 在Word中给代码添加行号

    说明 有时在Word文档中需要插入一段代码并进行说明 在说明中需要引用代码的某一行 此时可以为这段代码添加行号 应用场景 包含程序代码的作业 论文 报告 步骤 确保段落标记已显示 段落标记是给编辑者看的格式符号 如回车 显示 隐藏段落标记的
  • Win11如何下载安装java?

    一 问题描述 我在复现论文代码的时候 遇到了这样的问题 我没有下载java 那么该如何解决呢 下载 Java 的作用是为了能够在计算机上运行使用 Java 语言编写的应用程序 Java 是一种广泛使用的编程语言 可用于开发各种类型的应用程序
  • CryptoJS与JSEncrypt 加密算法

    crypto js进行AES加密 安装 npm i save crypto js jsencrypt进行RSA加密 安装 npm i save jsencrypt 官网 https github com travist jsencrypt
  • 微软Imagine Cup 2013大赛中国区CSDN高校俱乐部校区比赛成绩及获奖名单

    微软 Imagine Cup 2013 大赛已接近尾声 CSDN高校俱乐部首次参加此大赛 在中国赛区的比赛中 CSDN高校俱乐部校区取得了令人骄傲的成绩 在此向所有的参赛同学表示祝贺和感谢 同时 非常感谢各俱乐部的指导老师 主席 同学对CS
  • 路由期末复习(二)—配置命令

    这篇就专门说说关于配置的知识点 了解基础知识指路 目录 路由器 Telnet服务配置命令 路由器 SSH服务配置命令 SSH配置例子 重点 一图理解SSH配置 用FTP传输文件 使用TFTP传输文件 VLAN的基本配置 配置Hybrid端口