网络运维与网络安全 学习笔记2023.11.21

网络运维与网络安全 学习笔记 第二十二天
在这里插入图片描述

今日目标

端口隔离原理与配置、路由原理和配置、配置多路由器静态路由
配置默认路由、VLAN间通信之路由器

端口隔离原理与配置

端口隔离概述

实现报文之间的2层隔离,除了使用VLAN技术以后,还可以使用端口隔离技术。
采用该技术后,属于同一个VLAN内的端口所连接的设备也可以实现通信的隔离。
端口隔离为用户提供了更加安全、更加灵活的组网方案。

端口隔离应用场景

在这里插入图片描述

端口隔离的基本概念

在这里插入图片描述

端口隔离的配置实现

在这里插入图片描述

端口隔离综合案例

在这里插入图片描述

需求描述

PC1/2/3/4都属于同一个VLAN100
IP地址所在网段为192.168.100.0/24,网关地址为192.168.100.254
PC1/2不能互访,但是都可以访问PC3/4
同时,所有的PC都可以访问Server1

在这里插入图片描述
配置步骤
①如图配置PC、R1、Server1的IP地址和网关
②在SW1上配置端口隔离
vlan 100
quit
port-group group-member gi0/0/1 to gi0/0/5
port link-type access
port default vlan 100
quit
port-group group-member gi0/0/1 gi0/0/2
port-isolate enable group 1 ->开区端口隔离,并加入组1
quit
③测试PC与Server1之间的连通性

路由原理和配置

什么是路由

将数据包从一个网段发送到另一个网段
需要依靠具备路由功能的设备来完成
常见的路由设备有路由器或三层交换机

路由器如何工作

根据路由表选择最佳路径
每个路由器都维护着一张路由表,这是转发数据包的关键
每条路由表记录指明了:到达某个子网或主机应从路由器的哪个物理端口发送,通过此端口可到达该路径的下一个路由器的地址。
[ar1]display ip routing-table
… …
Destination/Mask Proto Pre Cost Flags NextHop Interface
192.168.1.0/24 Direct 0 0 D 192.168.1.254 GigabitEthernet 0/0/1

路由表的形成

路由表时在路由器中维护的路由条目的集合,路由器根据路由表做路径选择,路由表是怎么形成的呢?
直连网段
配置接口IP地址
并且接口状态UP
非直连网段
在这里插入图片描述

路由的类型

依据来源的不同,路由条目可以分为三种类型
通过链路层协议发现的路由称为直连路由
通过网络管理员手动添加的路由称为静态路由
通过动态路由协议自动发现的路由称为动态路由

直连路由

在这里插入图片描述
system-view
[Huawei]sysname R1
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 172.16.2.1 255.255.255.0

system-view
[Huawei]sysname R2
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address 172.16.2.2 255.255.255.0

静态路由

由管理员手动配置添加,为单向条目
通信双方的路由器都需要配置路由,否则会导致数据包有去无回

默认路由

默认路由的目标网络为0.0.0.0/0,可以匹配任何目标地址
只有当从路由表中找不到任何明确匹配的路由条目时,才会使用默认路由(缺省路由)
默认路由,可以手动添加,也可以让路由器动态学习

静态路由配置命令1

使用ip route-static命令
指定到达的目的网络
基本格式:
[Huawei]ip route-static 目标网络 子网掩码 下一跳

静态路由配置命令2

在这里插入图片描述

配置静态路由

配置接口IP地址并通过静态路由实现全网互通
在这里插入图片描述
配置步骤
①如图配置PC、R1、R2的IP地址和网关
②在R1/R2上配置去往对端PC 的静态路由
[R1]ip route-static 192.168.4.0 24 192.168.2.2
[R2]ip route-static 192.168.1.0 24 192.168.2.1
③测试PC1与PC2之间的连通性

配置多路由器静态路由

路由器转发数据包的过程

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

路由器转发数据包的封装过程

Host A向Host B发送数据
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

配置多路由的静态路由

配置接口IP地址并通过静态路由实现全网互通
在这里插入图片描述
在这里插入图片描述
配置步骤
①配置PC的IP地址和网关
②保持交换机SW1/2的默认配置不变
③配置R1/R2/R3的接口IP地址
④配置R1/R2/R3的路由条目
[R1]ip route-static 0.0.0.0 0 192.168.2.2
[R2]ip route-static 192.168.1.0 24 192.168.2.1
[R2]ip route-static 192.168.4.0 24 192.168.3.2
[R3]ip route-static 0.0.0.0 0 192.168.3.1
⑤测试PC1和PC2之间的连通性

配置默认路由

默认路由配置命令

在这里插入图片描述

路由故障排查

R1为分公司网关,R2为总公司网关
在R1和R2路由器上都配置默认路由,这种配置对网络通信是否有影响?
在这里插入图片描述
在PC1上ping PC2,可以通
如果在PC1上ping一个网络中不存在的地址,例如1.1.1.1,会发送什么?
在R2的G0/0/1接口抓包
在PC1上ping 1.1.1.1,发生了数据环路

解决方案
将R1或R2的任何一方修改为“明细路由”

VLAN间通信之路由器

VLAN间通信

不同的VLAN属于不同的广播域。
连接不同的广播域,使用的是“具备路由功能”的设备,例如路由器、多层交换机
不同VLAN的终端设备在通信时,必须配置网关IP地址
网关指的是一个接口,可以时真实接口,也可以是虚拟接口,可以是主接口,也可以是子接口。

链路类型
交换机连接主机的端口为access链路
交换机连接路由器的端口为Trunk链路
子接口
路由器的物理接口可以划分成多个逻辑接口
每个子接口对应一个VLAN网段的网关

路由器重新封装MAC地址、转换VLAN标签
在这里插入图片描述

单臂路由配置

在这里插入图片描述

交换机配置

[SW1]vlan batch 10 20
[SW1]interface eth0/0/1
[SW1-Ethernet0/0/1]port link-type access
[SW1-Ethernet0/0/1]port default vlan 10

[SW1]interface eth0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 20

[SW1]interface gi0/0/1
[SW1-GigabitEthernet0/0/1]port link-type trunk
[SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

路由器配置

[R1]interface gi0/0/1.1
[R1-GigabitEthernet0/0/1.1]dot1q termination vid 10
[R1-GigabitEthernet0/0/1.1]ip address 10.10.0.1 24

[R1]interface gi0/0/1.2
[R1-GigabitEthernet0/0/1.2]dot1q termination vid 20
[R1-GigabitEthernet0/0/1.2]ip address 10.20.0.1 24

需要在子接口上开启ARP广播

使子接口能够发出ARP查询广播
[R1]interface gi0/0/1.1
[R1-GigabitEthernet0/0/1.1]arp broadcast enable

[R1]interface gi0/0/1.2
[R1-GigabitEthernet0/0/1.2]arp broadcast enable

路由网综合案例

问题

①如图配置不同PC的IP地址和网关
②每个VLAN的IP地址为192.168.XX.0/24 (XX为vlan 号)
③每个VLAN内的主机的网关IP地址为 192.168.XX.254,XX为vlan号
④确保不同网段的PC是可以互通的

方案

在这里插入图片描述

步骤

①配置PC的IP地址和网关
②配置SW1/5/6的vlan为10/20/30,交换机之间的链路为Trunk,与PC间为Access
③配置SW2/3/7的vlan为40/50,交换机之间的链路为Trunk,与PC间为Access
④配置SW4/8/9的vlan为60/70/80,交换机之间的链路为Trunk,与PC间为Access
⑤配置R1/R2/R3的接口IP地址
⑥配置每个VLAN的网关接口IP地址

SW1为vlan10/20/30的网关设备:
interface vlanif 10
ip address 192.168.10.254 24
quit
interface vlanif 20
ip address 192.168.20.254 24
quit
interface vlanif 30
ip address 192.168.30.254 24
quit

SW2为vlan40的网关:
interface vlanif 40
ip address 192.168.40.254 24
quit

SW3为vlan50的网关:
interface vlanif 50
ip address 192.168.50.254 24
quit

R3的 gi0/0/0为vlan60/70/80的网关
interface gi0/0/0.60
dot1q termination vid 60
arp broadcast enable
ip address 192.168.60.254 24
quit

interface gi0/0/0.70
dot1q termination vid 70
arp broadcast enable
ip address 192.168.70.254 24

interface gi0/0/0.80
dot1q termination vid 80
arp broadcast enable
ip address 192.168.80.254 24
quit

⑦在SW1与R1之间添加VLAN100,实现两者互通
SW1:
vlan 100
quit

interface gi0/0/1
port link-type access
port default vlan 100
quit

interface vlanif 100
ip address 192.168.100.100 24
quit

ip route-static 0.0.0.0 0 192.168.100.1

R1:
interface gi0/0/0
ip address 192.168.100.1 24
quit

ip route-static 192.168.10.0 24 192.168.100.100
ip route-static 192.168.20.0 24 192.168.100.100
ip route-static 192.168.30.0 24 192.168.100.100
ip route-static 192.168.40.0 24 192.168.12.2
ip route-static 192.168.50.0 24 192.168.12.2
ip route-static 192.168.60.0 24 192.168.12.2
ip route-static 192.168.70.0 24 192.168.12.2
ip route-static 192.168.80.0 24 192.168.12.2

⑧在SW2与R2之间添加vlan400,实现两者互通
SW2:
vlan 400
quit

interface gi0/0/1
port link-type access
port default vlan 400
quit

interface vlanif 400
ip address 192.168.200.3 24
quit

ip route-static 0.0.0.0 0 192.168.200.2

R2:
interface gi0/0/0
ip address 192.168.200.2 24
quit

ip route-static 192.168.40.0 24 192.168.200.3

⑨在SW3与R2之间添加vlan500,实现两者互通
SW3:
vlan 500
quit

interface gi0/0/1
port link-type access
port default vlan 500
quit

interface vlanif 500
ip address 192.168.255.3 24
quit

ip route-static 0.0.0.0 0 192.168.255.2

R2:
interface gi4/0/0
ip address 192.168.255.2 24
quit

ip route-static 192.168.50.0 24 192.168.255.3
ip route-static 192.168.10.0 24 192.168.12.1
ip route-static 192.168.20.0 24 192.168.12.1
ip route-static 192.168.30.0 24 192.168.12.1
ip route-static 192.168.60.0 24 192.168.23.3
ip route-static 192.168.70.0 24 192.168.23.3
ip route-static 192.168.80.0 24 192.168.23.3

⑩在R3配置路由条目信息,实现与其他PC所在的网段的互通
ip route-static 192.168.10.0 24 192.168.23.2
ip route-static 192.168.20.0 24 192.168.23.2
ip route-static 192.168.30.0 24 192.168.23.2
ip route-static 192.168.40.0 24 192.168.23.2
ip route-static 192.168.50.0 24 192.168.23.2
ip route-static 192.168.60.0 24 192.168.23.2

测试不同网段的PC之间的连通性

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/156812.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

c语言:十进制转任意进制

思路&#xff1a;如十进制转二进制 就是不断除二求余在除二求余&#xff0c;然后将余数从下到写出来&#xff0c;这样&#xff0c;10011100就是156的二进制 这里举例一个六进制的代码&#xff1a; #define _CRT_SECURE_NO_WARNINGS #include<stdio.h>int main() {int …

opencv-简单图像处理

图像像素存储形式  对于只有黑白颜色的灰度图&#xff0c;为单通道&#xff0c;一个像素块对应矩阵中一个数字&#xff0c;数值为0到255, 其中0表示最暗&#xff08;黑色&#xff09; &#xff0c;255表示最亮&#xff08;白色&#xff09; 对于采用RGB模式的彩色图片&#…

「MACOS限定」 如何将文件上传到GitHub仓库

介绍 本期讲解&#xff1a;如何在苹果电脑上上传文件到github远程仓库 注&#xff1a;写的很详细 方便我的朋友可以看懂操作步骤 第一步 在电脑上创建一个新目录&#xff08;文件夹&#xff09; 注&#xff1a;创建GitHub账号、新建github仓库、git下载的步骤这里就不过多赘…

118.184.158.111德迅云安全浅谈如何避免网络钓鱼攻击

随着互联网的不断发展&#xff0c;网络钓鱼攻击也越来越猖獗&#xff0c;给个人和企业带来了巨大的经济损失和安全威胁。本文对如何防范网络钓鱼攻击提出的一些小建议 希望对大家有所帮助。 1.防止XSS&#xff08;跨站脚本攻击&#xff09;攻击 XSS攻击指的是攻击者在网站中注入…

html手势密码解锁插件(附源码)

文章目录 1.设计来源1.1 界面效果 2.效果和源码2.1 动态效果2.2 源代码 源码下载 作者&#xff1a;xcLeigh 文章地址&#xff1a;https://blog.csdn.net/weixin_43151418/article/details/134534785 html手势密码解锁插件(附源码)&#xff0c;仿手机手势密码&#xff0c;拖动九…

基于SSM的网络财务管理系统设计与实现

末尾获取源码 开发语言&#xff1a;Java Java开发工具&#xff1a;JDK1.8 后端框架&#xff1a;SSM 前端&#xff1a;采用JSP技术开发 数据库&#xff1a;MySQL5.7和Navicat管理工具结合 服务器&#xff1a;Tomcat8.5 开发软件&#xff1a;IDEA / Eclipse 是否Maven项目&#x…

基恩士软件的基本操作(四,快速编辑plc技巧)

目录 单元软原件注释快速添加 双击单元配置&#xff0c;进入单元编辑器 KV一键添加注释 双击软元件注释 进入软元件编辑界面 &#xff0c;对弹出的列表中软元件打勾点击登录 元件注释就自动添加了 注释收索&#xff0c;快速编辑软元件 自定义注释收索 空软元件快速查找 …

【Windows 常用工具系列 11 -- win11怎么设置不睡眠熄屏 |win11设置永不睡眠的方法】

文章目录 win11 怎么设置不睡眠熄屏 使用笔记本电脑的时候&#xff0c;如果离开电脑时间稍微长一点就会发现息屏了&#xff0c;下面介绍 设置 Win11 永不睡眠息屏的方法&#xff0c;有需要的朋友们快来看看以下详细的教程。 win11 怎么设置不睡眠熄屏 在电脑桌面上&#xff0c…

flutter iOS 视频mov格式转MP4格式

flutter iOS 视频mov格式转MP4格式 前言一、使用video_compress压缩视频总结 前言 今天在写项目的时候&#xff0c;突然发现iOS 里面的有些视频格式是mov的格式&#xff0c;这就导致在视频播放组件无法播放的问题&#xff0c;期间试过替换视频格式&#xff0c;但是又不想存储文…

dolphinscheduler任务莫名重跑

dolphinscheduler运行了一段时间&#xff0c;忽然发现一个流程下某个任务一直在自动重跑&#xff0c;把工作流删了&#xff0c;任务删了&#xff0c;下线等等&#xff0c;都不能阻止他重复的运行&#xff0c;每秒1次&#xff0c;真是见了鬼 1、把zookeeper停掉发现不再重跑了 …

nodejs微信小程序+python+PHP-维斯公司财务管理系统的设计与实现-计算机毕业设计推荐

目 录 摘 要 I ABSTRACT II 目 录 II 第1章 绪论 1 1.1背景及意义 1 1.2 国内外研究概况 1 1.3 研究的内容 1 第2章 相关技术 3 2.1 nodejs简介 4 2.2 express框架介绍 6 2.4 MySQL数据库 4 第3章 系统分析 5 3.1 需求分析 5 3.2 系统可行性分析 5 3.2.1技术可行性&#xff1a;…

CentOS 8最小安装,VM使用这个内存占用小很多

文章目录 一、安装包下载作者使用的安装包 二、安装过程截图三、最小化安装拥有的外部命令四、查看ip&#xff08;方便ssh连接&#xff09;五、yum源有问题参考文档 一、安装包下载 CentOS 网站&#xff1a; https://www.centos.org/CentOS 维基&#xff1a; https://wiki.cen…

python趣味编程-5分钟实现一个石头剪刀布游戏(含源码、步骤讲解)

Python 中的石头剪刀布代码是 使用Tkinter和图形用户界面(GUI)设计的。 Python 石头剪刀布游戏是使用Python 编程语言开发的简单桌面应用程序。 项目系统文件包含资源文件和Python脚本。游戏画面流畅,用户控制起来很容易。

hadoop 日志聚集功能配置 hadoop(十一)

由图所示&#xff0c;本文主要是将三台机器log 进行日志聚集查看。图更加直观 1. 首先需要配置历史服务器配置&#xff0c;才可以配置日志聚集功能&#xff1a; hadoop 配置历史服务器 开启历史服务器查看 hadoop (十)-CSDN博客 2. 配置了三台服务器&#xff0c;hadoop22, ha…

ssm租房小程序-计算机毕设 附源码42196

SSM租房小程序 摘 要 本论文主要论述了如何使用SSM框架开发一个租房小程序&#xff0c;本系统将严格按照软件开发流程进行各个阶段的工作&#xff0c;采用B/S架构JAVA技术&#xff0c;面向对象编程思想进行项目开发。在引言中&#xff0c;作者将论述租房小程序的当前背景以及系…

分片并不意味着分布式

Sharding&#xff08;分片&#xff09;是一种将数据和负载分布到多个独立的数据库实例的技术。这种方法通过将原始数据集分割为分片来利用水平可扩展性&#xff0c;然后将这些分片分布到多个数据库实例中。 1*yg3PV8O2RO4YegyiYeiItA.png 但是&#xff0c;尽管"分布"…

C语言——递归实现汉诺塔游戏

归纳编程学习的感悟&#xff0c; 记录奋斗路上的点滴&#xff0c; 希望能帮到一样刻苦的你&#xff01; 如有不足欢迎指正&#xff01; 共同学习交流&#xff01; &#x1f30e;欢迎各位→点赞 &#x1f44d; 收藏⭐ 留言​&#x1f4dd; 比别人多一点努力&#xff0c;你…

基于SSM的校园活动资讯网设计与实现

末尾获取源码 开发语言&#xff1a;Java Java开发工具&#xff1a;JDK1.8 后端框架&#xff1a;SSM 前端&#xff1a;Vue 数据库&#xff1a;MySQL5.7和Navicat管理工具结合 服务器&#xff1a;Tomcat8.5 开发软件&#xff1a;IDEA / Eclipse 是否Maven项目&#xff1a;是 目录…

《多GPU大模型训练与微调手册》

全参数微调 Lora微调 PTuning微调 多GPU微调预备知识 1. 参数数据类型 torch.dtype 1.1 半精度 half-precision torch.float16&#xff1a;fp16 就是 float16&#xff0c;1个 sign&#xff08;符号位&#xff09;&#xff0c;5个 exponent bits(指数位)&#xff0c;10个 ma…

1.Gin 介绍

1.Gin 介绍 介绍 Gin 是一个 Go (Golang) 编写的轻量级 http web 框架&#xff0c;运行速度非常快&#xff0c;如果你是性能和高效的追求者&#xff0c;我们推荐你使用 Gin 框架。 Gin 最擅长的就是 Api 接口的高并发&#xff0c;如果项目的规模不大&#xff0c;业务相对简单&a…