南林暑期实训 网络技术 day5 day6 day7 vlan通信、ACL、NAT技术、eigrp 协议_思科vlan通信-程序员宅基地

技术标签: 网络  智能路由器  

目录

一、vlan通信

1.1 单臂路由

1.1.1 利用子接口和802.1Q技术

1.1.2 用三层交换机和vlan接口实现实现vlan通信

二、ACL

2.1 基础知识

三、NAT技术:网络地址转换技术

四、路由补充

利用NAT实现上网

五、eigrp 协议(Cisco特有协议)


一、vlan通信

1.1 单臂路由
1.1.1 利用子接口和802.1Q技术
Router(config)#int g0/0/0.XXX ----进入子接口,XXX为子接口id

Router(config-subif)#encapsulation dot1Q XXX ----封装vLAN接口信息,XXX为vlan编号

Router(config-subif)#id address 192.168.1.1 255.255.255.0

子接口和母接口只能二选一,配了一个,另一个不生效

交换机上:创建vlan,把相关接口加入到vlan中,交换机和路由器互联的接口改为trunk

1.1.2 用三层交换机和vlan接口实现实现vlan通信

在三层交换机上:①创建vlan,把接口加入到对应vlan中

Switch(config)#ip routing ----开启路由功能

②进入vlan接口,配置IP地址,作为该vlan下的所有设备的网关

Switch(config-if)#ip address 192.168.1.254 255.255.255.0


二、ACL

2.1 基础知识

ACL:访问控制列表,用来识别数据的。需要指定规则(报文特征),来找到数据

deny / permit

包顾虑防火墙、NAT、路由策略、QoS...

1.每个数据包都会逐个匹配ACL,直到匹配某个规则为止,执行对应动作

2.ACL是应用在接口上的,可以对进或者出的数据进行过滤

3.ACL具有很强的方向性,数据只会被该接口的该方向的ACL过滤

4.ACL的规则有序列号,数据会按照规则配置依次匹配,规则在配置时,匹配范围(筛选范围)小的尽量靠前,匹配范围(筛选范围)大的尽量靠后。

5.在思科体系总,ACL的默认规则是拒绝所有数据

ACL中,通过通配符符掩码来找数据,将通配符掩码和IP地址结合,来表示一个范围

通配符掩码,有二进制组成,

0表示对应位必须比较,比较结果必须和原数一致

1表示对应位不需要比较,比较结果不需要和原数一致

通配符掩码:0.0.0.0 = host

255.255.255.255 = any

例 : IP地址 : 170.30.16.0

通配符掩码:0.0.15.255

10101010 00011110 00010000 00000000

00000000 00000000 00001111 11111111

10101010 00011110 00010000 00000000

1111 11111111

170.30.16.0-255 = 170.30.16.0/24

170.30.17.0-255 = 170.30.17.0/24

. . .

170.30.31.0-255 = 170.30.31.0/24

思科中:ACL可分为标准ACL和拓展ACL

标准ACL:id 1-99 只匹配数据的源IP,只根据数据的源IP地址来制定规则。数据过滤比较简单粗糙

例:三个路由器已经手工配置的静态路由

例1:现在如果采用Route3

①先创建ACL

R3(config)# access-list +id +deny / permit +源IP地址 +通配符掩码

R3(config)# access-list 1 deny 100.1.1.0 0.0.0.255

②再绑定接口

R3(config)#int g0/0/0

R3(config-if)#ip access-group 1 in /out(考虑数据的进出方向)

在R2上ping 操作一下,不可达,再在R3上查看ACL次数

如果ACL规则后没有match,要么是规则写错了,要么是数据没有到达ACL绑定的接口。

删除,进入手工配置的静态路由后的状态

拓展ACL:id 100-199 可以根据源目的IP地址、协议号、端口号……来指定规则,数据过滤会更加细致

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

例2:从R2远程登录到R4上

R4上操作:

R2上操作:

让R2不能远程登录R4,其他功能正常,如ping操作正常

(1)先创建ACL

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

R3(config)#access-list 100 deny tcp 100.1.1.1 0.0.0.0 200.1.1.2 0.0.0.0 eq telnet

(2)再绑定接口

R2无法登陆

R3(config)#access-list 100 permit ip any any

R2(config)#no ip access-list standard 1  ---- 删除列表1

三、NAT技术:网络地址转换技术

IP地址分为公网地址和私网地址

私网地址:任何个人/企业/组织都可以使用的地址 10.0.0.0 -10.255.255.255

172.16.0.0-127.255.255.255

192.168.0.0-192.168.255.255

公网地址:不可以重复,全网唯一,公网和私网之间禁止通信

NAT:网络地址转换,完成公网地址和私网地址之间的转换

1.静态一对一转换(station转换)

2.动态转换,需要配置地址池

①设置内网和公网

Router(config-if)#ip nat inside / outside

②配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

③配置地址池

Router(config)#ip nat pool test 100.1.1.100 100.1.1.200 netmask 255.255.255.0 ----创建地址池,名字test

④把ACL和地址池关联

Router(config)#ip nat inside source list 1 pool test

Router#show ip nat translations ---查看地址值转换过程(要在ping一下才有转换过程)

删除:

3.基于端口的转换,不需要配置地址池

①配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

②把ACL和地址池关联

Router(config)#ip nat inside source list 1 interface g0/1 overload


四、路由补充

特殊路由:默认路由 0.0.0.0/0 代表所有网络范围

明细路由:记录的是去往某个明确的网络范围

如果设备的默认路由额明细路由同时存在,按照掩码越长越优的原则,优先匹配明细路由

serial线缆中运行的是PPP(点到点)协议

R1(config)#IP +route +目的网络 +掩码 +出接口 (该接口运行PPP协议)

R1(config)#ip route 0.0.0.0 0.0.0.0 s0/1/0

利用NAT实现上网

Roouter1:

pc1:

DNS1

 

HTTP1

最后pc1实现:

五、eigrp 协议(Cisco特有协议)

Router(config)#route eigrp ?

<1-65535> Autonomous system number

Router(config)#route eigrp XXX ---开启eigrp,XXX为AS号

Router(config-router)#network 192.168.1.0 255.255.255.0 ----宣告直连网段

Router(config-router)#no auto-summary ----关闭自动汇总功能

Router(config-router)#eigrp router-id x.x.x.x ----配置RID,x.x.x.x为RID号

Router#show ip eigrp neighbors ----查看eigrp的邻居信息

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/m0_74313092/article/details/131990773

智能推荐

51单片机的中断系统_51单片机中断篇-程序员宅基地

文章浏览阅读3.3k次,点赞7次,收藏39次。CPU 执行现行程序的过程中,出现某些急需处理的异常情况或特殊请求,CPU暂时中止现行程序,而转去对异常情况或特殊请求进行处理,处理完毕后再返回现行程序断点处,继续执行原程序。void 函数名(void) interrupt n using m {中断函数内容 //尽量精简 }编译器会把该函数转化为中断函数,表示中断源编号为n,中断源对应一个中断入口地址,而中断入口地址的内容为跳转指令,转入本函数。using m用于指定本函数内部使用的工作寄存器组,m取值为0~3。该修饰符可省略,由编译器自动分配。_51单片机中断篇

oracle项目经验求职,网络工程师简历中的项目经验怎么写-程序员宅基地

文章浏览阅读396次。项目经验(案例一)项目时间:2009-10 - 2009-12项目名称:中驰别克信息化管理整改完善项目描述:项目介绍一,建立中驰别克硬件档案(PC,服务器,网络设备,办公设备等)二,建立中驰别克软件档案(每台PC安装的软件,财务,HR,OA,专用系统等)三,能过建立的档案对中驰别克信息化办公环境优化(合理使用ADSL宽带资源,对域进行调整,对文件服务器进行优化,对共享打印机进行调整)四,优化完成后..._网络工程师项目经历

LVS四层负载均衡集群-程序员宅基地

文章浏览阅读1k次,点赞31次,收藏30次。LVS:Linux Virtual Server,负载调度器,内核集成, 阿里的四层SLB(Server Load Balance)是基于LVS+keepalived实现。NATTUNDR优点端口转换WAN性能最好缺点性能瓶颈服务器支持隧道模式不支持跨网段真实服务器要求anyTunneling支持网络private(私网)LAN/WAN(私网/公网)LAN(私网)真实服务器数量High (100)High (100)真实服务器网关lvs内网地址。

「技术综述」一文道尽传统图像降噪方法_噪声很大的图片可以降噪吗-程序员宅基地

文章浏览阅读899次。https://www.toutiao.com/a6713171323893318151/作者 | 黄小邪/言有三编辑 | 黄小邪/言有三图像预处理算法的好坏直接关系到后续图像处理的效果,如图像分割、目标识别、边缘提取等,为了获取高质量的数字图像,很多时候都需要对图像进行降噪处理,尽可能的保持原始信息完整性(即主要特征)的同时,又能够去除信号中无用的信息。并且,降噪还引出了一..._噪声很大的图片可以降噪吗

Effective Java 【对于所有对象都通用的方法】第13条 谨慎地覆盖clone_为继承设计类有两种选择,但无论选择其中的-程序员宅基地

文章浏览阅读152次。目录谨慎地覆盖cloneCloneable接口并没有包含任何方法,那么它到底有什么作用呢?Object类中的clone()方法如何重写好一个clone()方法1.对于数组类型我可以采用clone()方法的递归2.如果对象是非数组,建议提供拷贝构造器(copy constructor)或者拷贝工厂(copy factory)3.如果为线程安全的类重写clone()方法4.如果为需要被继承的类重写clone()方法总结谨慎地覆盖cloneCloneable接口地目的是作为对象的一个mixin接口(详见第20_为继承设计类有两种选择,但无论选择其中的

毕业设计 基于协同过滤的电影推荐系统-程序员宅基地

文章浏览阅读958次,点赞21次,收藏24次。今天学长向大家分享一个毕业设计项目基于协同过滤的电影推荐系统项目运行效果:项目获取:https://gitee.com/assistant-a/project-sharing21世纪是信息化时代,随着信息技术和网络技术的发展,信息化已经渗透到人们日常生活的各个方面,人们可以随时随地浏览到海量信息,但是这些大量信息千差万别,需要费事费力的筛选、甄别自己喜欢或者感兴趣的数据。对网络电影服务来说,需要用到优秀的协同过滤推荐功能去辅助整个系统。系统基于Python技术,使用UML建模,采用Django框架组合进行设

随便推点

你想要的10G SFP+光模块大全都在这里-程序员宅基地

文章浏览阅读614次。10G SFP+光模块被广泛应用于10G以太网中,在下一代移动网络、固定接入网、城域网、以及数据中心等领域非常常见。下面易天光通信(ETU-LINK)就为大家一一盘点下10G SFP+光模块都有哪些吧。一、10G SFP+双纤光模块10G SFP+双纤光模块是一种常规的光模块,有两个LC光纤接口,传输距离最远可达100公里,常用的10G SFP+双纤光模块有10G SFP+ SR、10G SFP+ LR,其中10G SFP+ SR的传输距离为300米,10G SFP+ LR的传输距离为10公里。_10g sfp+

计算机毕业设计Node.js+Vue基于Web美食网站设计(程序+源码+LW+部署)_基于vue美食网站源码-程序员宅基地

文章浏览阅读239次。该项目含有源码、文档、程序、数据库、配套开发软件、软件安装教程。欢迎交流项目运行环境配置:项目技术:Express框架 + Node.js+ Vue 等等组成,B/S模式 +Vscode管理+前后端分离等等。环境需要1.运行环境:最好是Nodejs最新版,我们在这个版本上开发的。其他版本理论上也可以。2.开发环境:Vscode或HbuilderX都可以。推荐HbuilderX;3.mysql环境:建议是用5.7版本均可4.硬件环境:windows 7/8/10 1G内存以上;_基于vue美食网站源码

oldwain随便写@hexun-程序员宅基地

文章浏览阅读62次。oldwain随便写@hexun链接:http://oldwain.blog.hexun.com/ ...

渗透测试-SQL注入-SQLMap工具_sqlmap拖库-程序员宅基地

文章浏览阅读843次,点赞16次,收藏22次。用这个工具扫描其它网站时,要注意法律问题,同时也比较慢,所以我们以之前写的登录页面为例子扫描。_sqlmap拖库

origin三图合一_神教程:Origin也能玩转图片拼接组合排版-程序员宅基地

文章浏览阅读1.5w次,点赞5次,收藏38次。Origin也能玩转图片的拼接组合排版谭编(华南师范大学学报编辑部,广州 510631)通常,我们利用Origin软件能非常快捷地绘制出一张单独的绘图。但是,我们在论文的撰写过程中,经常需要将多种科学实验图片(电镜图、示意图、曲线图等)组合在一张图片中。大多数人都是采用PPT、Adobe Illustrator、CorelDraw等软件对多种不同类型的图进行拼接的。那么,利用Origin软件能否实..._origin怎么把三个图做到一张图上

51单片机智能电风扇控制系统proteus仿真设计( 仿真+程序+原理图+报告+讲解视频)_电风扇模拟控制系统设计-程序员宅基地

文章浏览阅读4.2k次,点赞4次,收藏51次。51单片机智能电风扇控制系统仿真设计( proteus仿真+程序+原理图+报告+讲解视频)仿真图proteus7.8及以上 程序编译器:keil 4/keil 5 编程语言:C语言 设计编号:S0042。_电风扇模拟控制系统设计