文章分类 - Site Reliability Engineer / NET
摘要:1.1 VLAN建置 [H3C]sysname MIS-D3F-MDF-S10506X-01&02 [MIS-D3F-MDF-S10506X-01&02]vlan 2 ………..Create VLAN 2 [MIS-D3F-MDF-S10506X-01&02-vlan2]description Se
阅读全文
摘要:1. Cisco 2960交换机更换 1.1 重置交换机 CIM-1D3F-BC01#erase startup-config Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
阅读全文
摘要:1.1 设置VLAN [MIS-1A2F-S5130S-01] vlan 38 [MIS-1A2F-S5130S-01-vlan38] description menjin 1.2 端口划入VLAN [MIS-1A2F-S5130S-01] interface GigabitEthern
阅读全文
摘要:IP报头的协议类型字段定义如下: 取值 协议 0 HOPOPT 1 ICMP 2 IGMP 3 GGP 4 IP-in-IP 5 ST 6 TCP 7 CBT 8 EGP 9 IGP 10 BBN-RCC-MON 11 NVP-II 12 PUP 13 ARGUS 14 EMCON 15 XNET
阅读全文
摘要:[SW-01] [SW-01]vlan 10 20 [SW-01]int range Ten-GigabitEthernet 1/0/50 to Ten-GigabitEthernet 1/0/52 [SW-01-if-range]port link-type trunk [SW-01-if-ran
阅读全文
摘要:1. 需求 IP地址规划:完整详细IP地址方案。 vlan的规划:至少三个VLan,并且分配到不同的交换机上。配置VLAN,且完成相同vlan不同vlan之间的通信 路由规划:规划合适路由保证全网能够互访。 交换机之间为了防止冗余链路形成环路,配置生成树 配置DHCP服务器,使所有主机部门一内所有主
阅读全文
摘要:1. IP → Port ? 1.1 10.10.30.254(CoreSwitch): show ip arp | include 10.10.122.29 Internet 10.10.122.29 96 9890.96d0.0c0a ARPA Vlan122 show mac address-
阅读全文
摘要:CIDR subnetwork table Subnet Mask CIDR IPs Available IPs Class C Net 255.255.255.255 /32 1 1 1/256 255.255.255.254 /31 2 0 1/128 255.255.255.252 /30 4
阅读全文
摘要:1. 路由 根据路由器学习路由信息、生成并维护路由表的方法可将路由划分为三种,包括直连路由、静态路由和动态路由。 1.1 直连路由 直连路由是由链路层协议发现的,一般指去往路由器的接口地址所在网段的路径,直连路由无需手工配置,只要接口配置了网络协议地址同时管理状态、物理状态和链路协议均为UP时,路由
阅读全文
摘要:Team [root@localhost ~]# nmcli device status DEVICE TYPE STATE CONNECTION eno1 ethernet disconnected -- eno2 ethernet disconnected -- eno3 ethernet di
阅读全文
摘要:[H3C]int Bridge-Aggregation 1 [H3C-Bridge-Aggregation1]quit [H3C]int Ten-GigabitEthernet 1/0/50 [H3C-Ten-GigabitEthernet1/0/50]port link-aggregation g
阅读全文
摘要:大型企业网络架构 目录 DMZ区 办公区 核心区 访问限制 堡垒机 *注:图中防火墙和IPS更换位置* 可以看到,在大型企业网络架构中,有非常多的产品:交换机、路由器、防火墙、IDS、IPS、服务器等设备。 那么有很多人会问,有了防火墙为什么还要IPS和IDS呢? 防火墙较多的应用在内网保护(NAT
阅读全文
摘要:Modes for Cisco Switch
阅读全文
摘要:1. NET SW1 Switch>enable Switch#config terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SW1 SW1(config)#v
阅读全文
摘要:### 1. 网络安全专业术语 #### 1.1 渗透相关 | 缩写 | 全称 | 解释 | 备注 | | : : | : : | : : | : : | | XSS | Cross Site Script Attack | 跨站脚本攻击 | 为了和CSS(层叠样式表)区分,故取名XSS | | C
阅读全文
摘要:### 1. ARP #### 1.1 ARP简介 ##### 1.1.1 ARP作用 ARP(Address Resolution Protocol,地址解析协议)是将IP地址解析为以太网MAC地址(或称物理地址)的协议。 在网络中,当主机或其它网络设备有数据要发送给另一个主机或设备时,它必须知道
阅读全文
摘要:### 1. VLAN映射 #### 1.1 VLAN映射简介 VLAN映射(VLAN Mapping)也叫做VLAN转换(VLAN Translation),它可以修改报文携带的VLAN Tag或为报文添加VLAN Tag,实现不同VLAN ID之间的相互转换。 ##### 1.1.1 VLAN映
阅读全文
摘要:### 1. Introduction 为了实现端口间的二层隔离,可以将不同的端口加入不同的VLAN,但VLAN资源有限。采用端口隔离特性,用户只需要将端口加入到隔离组中,就可以实现隔离组内端口之间二层隔离,而不关心这些端口所属VLAN,从而节省VLAN资源。 隔离组内的端口与未加入隔离组的端口之间
阅读全文
摘要:### 1. Primary VLAN 在采用以太网接入的场景中,基于用户安全和管理计费等方面的考虑,一般会要求接入用户互相隔离。VLAN是天然的隔离手段,于是很自然的想法是每个用户一个VLAN。但是,根据IEEE 802.1Q规定,最多可以提供4094个VLAN。如果每个用户一个VLAN,4094
阅读全文
摘要:### 1. Super VLAN简介 在交换局域网中,VLAN技术以其对广播域的灵活控制、部署方便而得到了广泛的应用。但是在一般的交换设备中,通常是采用一个VLAN对应一个VLAN接口的方式来实现广播域之间的互通,这在某些情况下导致了对IP地址的较大浪费。 Super VLAN可以对VLAN进行聚
阅读全文

浙公网安备 33010602011771号