南林暑期实训 网络技术 day5 day6 day7 vlan通信、ACL、NAT技术、eigrp 协议_思科vlan通信-程序员宅基地

技术标签: 网络  智能路由器  

目录

一、vlan通信

1.1 单臂路由

1.1.1 利用子接口和802.1Q技术

1.1.2 用三层交换机和vlan接口实现实现vlan通信

二、ACL

2.1 基础知识

三、NAT技术:网络地址转换技术

四、路由补充

利用NAT实现上网

五、eigrp 协议(Cisco特有协议)


一、vlan通信

1.1 单臂路由
1.1.1 利用子接口和802.1Q技术
Router(config)#int g0/0/0.XXX ----进入子接口,XXX为子接口id

Router(config-subif)#encapsulation dot1Q XXX ----封装vLAN接口信息,XXX为vlan编号

Router(config-subif)#id address 192.168.1.1 255.255.255.0

子接口和母接口只能二选一,配了一个,另一个不生效

交换机上:创建vlan,把相关接口加入到vlan中,交换机和路由器互联的接口改为trunk

1.1.2 用三层交换机和vlan接口实现实现vlan通信

在三层交换机上:①创建vlan,把接口加入到对应vlan中

Switch(config)#ip routing ----开启路由功能

②进入vlan接口,配置IP地址,作为该vlan下的所有设备的网关

Switch(config-if)#ip address 192.168.1.254 255.255.255.0


二、ACL

2.1 基础知识

ACL:访问控制列表,用来识别数据的。需要指定规则(报文特征),来找到数据

deny / permit

包顾虑防火墙、NAT、路由策略、QoS...

1.每个数据包都会逐个匹配ACL,直到匹配某个规则为止,执行对应动作

2.ACL是应用在接口上的,可以对进或者出的数据进行过滤

3.ACL具有很强的方向性,数据只会被该接口的该方向的ACL过滤

4.ACL的规则有序列号,数据会按照规则配置依次匹配,规则在配置时,匹配范围(筛选范围)小的尽量靠前,匹配范围(筛选范围)大的尽量靠后。

5.在思科体系总,ACL的默认规则是拒绝所有数据

ACL中,通过通配符符掩码来找数据,将通配符掩码和IP地址结合,来表示一个范围

通配符掩码,有二进制组成,

0表示对应位必须比较,比较结果必须和原数一致

1表示对应位不需要比较,比较结果不需要和原数一致

通配符掩码:0.0.0.0 = host

255.255.255.255 = any

例 : IP地址 : 170.30.16.0

通配符掩码:0.0.15.255

10101010 00011110 00010000 00000000

00000000 00000000 00001111 11111111

10101010 00011110 00010000 00000000

1111 11111111

170.30.16.0-255 = 170.30.16.0/24

170.30.17.0-255 = 170.30.17.0/24

. . .

170.30.31.0-255 = 170.30.31.0/24

思科中:ACL可分为标准ACL和拓展ACL

标准ACL:id 1-99 只匹配数据的源IP,只根据数据的源IP地址来制定规则。数据过滤比较简单粗糙

例:三个路由器已经手工配置的静态路由

例1:现在如果采用Route3

①先创建ACL

R3(config)# access-list +id +deny / permit +源IP地址 +通配符掩码

R3(config)# access-list 1 deny 100.1.1.0 0.0.0.255

②再绑定接口

R3(config)#int g0/0/0

R3(config-if)#ip access-group 1 in /out(考虑数据的进出方向)

在R2上ping 操作一下,不可达,再在R3上查看ACL次数

如果ACL规则后没有match,要么是规则写错了,要么是数据没有到达ACL绑定的接口。

删除,进入手工配置的静态路由后的状态

拓展ACL:id 100-199 可以根据源目的IP地址、协议号、端口号……来指定规则,数据过滤会更加细致

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

例2:从R2远程登录到R4上

R4上操作:

R2上操作:

让R2不能远程登录R4,其他功能正常,如ping操作正常

(1)先创建ACL

R3(config)# access-list +id +deny/permit +协议 +源IP地址 +通配符掩码 +目的源IP地址 +通配符掩码 +eq +端口号

R3(config)#access-list 100 deny tcp 100.1.1.1 0.0.0.0 200.1.1.2 0.0.0.0 eq telnet

(2)再绑定接口

R2无法登陆

R3(config)#access-list 100 permit ip any any

R2(config)#no ip access-list standard 1  ---- 删除列表1

三、NAT技术:网络地址转换技术

IP地址分为公网地址和私网地址

私网地址:任何个人/企业/组织都可以使用的地址 10.0.0.0 -10.255.255.255

172.16.0.0-127.255.255.255

192.168.0.0-192.168.255.255

公网地址:不可以重复,全网唯一,公网和私网之间禁止通信

NAT:网络地址转换,完成公网地址和私网地址之间的转换

1.静态一对一转换(station转换)

2.动态转换,需要配置地址池

①设置内网和公网

Router(config-if)#ip nat inside / outside

②配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

③配置地址池

Router(config)#ip nat pool test 100.1.1.100 100.1.1.200 netmask 255.255.255.0 ----创建地址池,名字test

④把ACL和地址池关联

Router(config)#ip nat inside source list 1 pool test

Router#show ip nat translations ---查看地址值转换过程(要在ping一下才有转换过程)

删除:

3.基于端口的转换,不需要配置地址池

①配置ACL,找到需要做地址转换的数据

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255

②把ACL和地址池关联

Router(config)#ip nat inside source list 1 interface g0/1 overload


四、路由补充

特殊路由:默认路由 0.0.0.0/0 代表所有网络范围

明细路由:记录的是去往某个明确的网络范围

如果设备的默认路由额明细路由同时存在,按照掩码越长越优的原则,优先匹配明细路由

serial线缆中运行的是PPP(点到点)协议

R1(config)#IP +route +目的网络 +掩码 +出接口 (该接口运行PPP协议)

R1(config)#ip route 0.0.0.0 0.0.0.0 s0/1/0

利用NAT实现上网

Roouter1:

pc1:

DNS1

 

HTTP1

最后pc1实现:

五、eigrp 协议(Cisco特有协议)

Router(config)#route eigrp ?

<1-65535> Autonomous system number

Router(config)#route eigrp XXX ---开启eigrp,XXX为AS号

Router(config-router)#network 192.168.1.0 255.255.255.0 ----宣告直连网段

Router(config-router)#no auto-summary ----关闭自动汇总功能

Router(config-router)#eigrp router-id x.x.x.x ----配置RID,x.x.x.x为RID号

Router#show ip eigrp neighbors ----查看eigrp的邻居信息

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/m0_74313092/article/details/131990773

智能推荐

874计算机科学基础综合,2018年四川大学874计算机科学专业基础综合之计算机操作系统考研仿真模拟五套题...-程序员宅基地

文章浏览阅读1.1k次。一、选择题1. 串行接口是指( )。A. 接口与系统总线之间串行传送,接口与I/0设备之间串行传送B. 接口与系统总线之间串行传送,接口与1/0设备之间并行传送C. 接口与系统总线之间并行传送,接口与I/0设备之间串行传送D. 接口与系统总线之间并行传送,接口与I/0设备之间并行传送【答案】C2. 最容易造成很多小碎片的可变分区分配算法是( )。A. 首次适应算法B. 最佳适应算法..._874 计算机科学专业基础综合题型

XShell连接失败:Could not connect to '192.168.191.128' (port 22): Connection failed._could not connect to '192.168.17.128' (port 22): c-程序员宅基地

文章浏览阅读9.7k次,点赞5次,收藏15次。连接xshell失败,报错如下图,怎么解决呢。1、通过ps -e|grep ssh命令判断是否安装ssh服务2、如果只有客户端安装了,服务器没有安装,则需要安装ssh服务器,命令:apt-get install openssh-server3、安装成功之后,启动ssh服务,命令:/etc/init.d/ssh start4、通过ps -e|grep ssh命令再次判断是否正确启动..._could not connect to '192.168.17.128' (port 22): connection failed.

杰理之KeyPage【篇】_杰理 空白芯片 烧入key文件-程序员宅基地

文章浏览阅读209次。00000000_杰理 空白芯片 烧入key文件

一文读懂ChatGPT,满足你对chatGPT的好奇心_引发对chatgpt兴趣的表述-程序员宅基地

文章浏览阅读475次。2023年初,“ChatGPT”一词在社交媒体上引起了热议,人们纷纷探讨它的本质和对社会的影响。就连央视新闻也对此进行了报道。作为新传专业的前沿人士,我们当然不能忽视这一热点。本文将全面解析ChatGPT,打开“技术黑箱”,探讨它对新闻与传播领域的影响。_引发对chatgpt兴趣的表述

中文字符频率统计python_用Python数据分析方法进行汉字声调频率统计分析-程序员宅基地

文章浏览阅读259次。用Python数据分析方法进行汉字声调频率统计分析木合塔尔·沙地克;布合力齐姑丽·瓦斯力【期刊名称】《电脑知识与技术》【年(卷),期】2017(013)035【摘要】该文首先用Python程序,自动获取基本汉字字符集中的所有汉字,然后用汉字拼音转换工具pypinyin把所有汉字转换成拼音,最后根据所有汉字的拼音声调,统计并可视化拼音声调的占比.【总页数】2页(13-14)【关键词】数据分析;数据可..._汉字声调频率统计

linux输出信息调试信息重定向-程序员宅基地

文章浏览阅读64次。最近在做一个android系统移植的项目,所使用的开发板com1是调试串口,就是说会有uboot和kernel的调试信息打印在com1上(ttySAC0)。因为后期要使用ttySAC0作为上层应用通信串口,所以要把所有的调试信息都给去掉。参考网上的几篇文章,自己做了如下修改,终于把调试信息重定向到ttySAC1上了,在这做下记录。参考文章有:http://blog.csdn.net/longt..._嵌入式rootfs 输出重定向到/dev/console

随便推点

uniapp 引入iconfont图标库彩色symbol教程_uniapp symbol图标-程序员宅基地

文章浏览阅读1.2k次,点赞4次,收藏12次。1,先去iconfont登录,然后选择图标加入购物车 2,点击又上角车车添加进入项目我的项目中就会出现选择的图标 3,点击下载至本地,然后解压文件夹,然后切换到uniapp打开终端运行注:要保证自己电脑有安装node(没有安装node可以去官网下载Node.js 中文网)npm i -g iconfont-tools(mac用户失败的话在前面加个sudo,password就是自己的开机密码吧)4,终端切换到上面解压的文件夹里面,运行iconfont-tools 这些可以默认也可以自己命名(我是自己命名的_uniapp symbol图标

C、C++ 对于char*和char[]的理解_c++ char*-程序员宅基地

文章浏览阅读1.2w次,点赞25次,收藏192次。char*和char[]都是指针,指向第一个字符所在的地址,但char*是常量的指针,char[]是指针的常量_c++ char*

Sublime Text2 使用教程-程序员宅基地

文章浏览阅读930次。代码编辑器或者文本编辑器,对于程序员来说,就像剑与战士一样,谁都想拥有一把可以随心驾驭且锋利无比的宝剑,而每一位程序员,同样会去追求最适合自己的强大、灵活的编辑器,相信你和我一样,都不会例外。我用过的编辑器不少,真不少~ 但却没有哪款让我特别心仪的,直到我遇到了 Sublime Text 2 !如果说“神器”是我能给予一款软件最高的评价,那么我很乐意为它封上这么一个称号。它小巧绿色且速度非

对10个整数进行按照从小到大的顺序排序用选择法和冒泡排序_对十个数进行大小排序java-程序员宅基地

文章浏览阅读4.1k次。一、选择法这是每一个数出来跟后面所有的进行比较。2.冒泡排序法,是两个相邻的进行对比。_对十个数进行大小排序java

物联网开发笔记——使用网络调试助手连接阿里云物联网平台(基于MQTT协议)_网络调试助手连接阿里云连不上-程序员宅基地

文章浏览阅读2.9k次。物联网开发笔记——使用网络调试助手连接阿里云物联网平台(基于MQTT协议)其实作者本意是使用4G模块来实现与阿里云物联网平台的连接过程,但是由于自己用的4G模块自身的限制,使得阿里云连接总是无法建立,已经联系客服返厂检修了,于是我在此使用网络调试助手来演示如何与阿里云物联网平台建立连接。一.准备工作1.MQTT协议说明文档(3.1.1版本)2.网络调试助手(可使用域名与服务器建立连接)PS:与阿里云建立连解释,最好使用域名来完成连接过程,而不是使用IP号。这里我跟阿里云的售后工程师咨询过,表示对应_网络调试助手连接阿里云连不上

<<<零基础C++速成>>>_无c语言基础c++期末速成-程序员宅基地

文章浏览阅读544次,点赞5次,收藏6次。运算符与表达式任何高级程序设计语言中,表达式都是最基本的组成部分,可以说C++中的大部分语句都是由表达式构成的。_无c语言基础c++期末速成