随笔分类 - 网络
摘要:1. 背景知识 经常有人混淆VLAN和SVI,其实VLAN和SVI是两个不同的概念,SVI(switch virtual interface)的实质是一个接口,只是是软件虚拟的,不是物理的,它和VLAN是对应的,一个VLAN可以对应一个逻辑的VLAN接口,也就是这里的SVI,但他们是不同的对象。 创
阅读全文
摘要:1.单臂路由(图) 环境:一台路由器,一台二层交换机,两台pc机 二层交换机的配置 路由器的配置: PC0的配置: PC1的配置: 2.使用SVI实现VLAN间的通信 环境:一台三层交换机,两台pc机 三层交换机的配置: 两主机的配置与单臂路由中两主机的配置一样。 3.跨交换机
阅读全文
摘要:命令一共有以下几条: (1)enable secret enable secret 0 密码明文 enable secret 5 密码密文(MD5加密) (2)enable password enable password 0 密码明文 enable password 7 密码密文(Cisco 私有
阅读全文
摘要:Cisco的设备管理有很多种方式,如Console、HTTP、TTY、VTY或其它网管软件,但我们远程管理较为常用的一种方式肯定是VTY方式。VTY在Cisco的不同系列产品中,都有一定数量的VTY线路可用,但具体数目则不尽相同。有些路由器交换机产品只有五条线路可用(line vty 0 4),有些...
阅读全文
摘要:目录1. 路由 1.1 静态路由 1.2 动态路由2. 访问控制列表 2.1 标准访问控制列表 2.2 扩展访问控制列表 2.3 命名访问控制列表3. VLAN 3.1 基础知识 3.2 配置实例1. 路由1.1 静态路由静态路由的特点:不可通告行。静态路由默认情况下是私有的,不会通告...
阅读全文
摘要:目录1. NAT-src 1.1 来自DIP池(启用PAT)的NAT-src 1.2 来自DIP池(禁用PAT)的NAT-src 1.3 来自DIP池(带有地址变换)的NAT-src 1.4 来自出口接口IP地址的NAT-src2. NAT-dst 2.1 一对一目标地址转换 2.2 一...
阅读全文
摘要:安全区段第2层V1-Trust同一区段内的接口通信不需要策略,不同区段之间的接口通信则需要策略.Global区段没有接口V1-UntrustV1-DMZ第3层TrustUntrustDMZ全局GlobalTunnel区段Untrust-Tun功能区段Null,Self,MGT,HA,VLAN安全区段...
阅读全文
摘要:在IP地址的CIDR表示中,/后面的值可以为8—30,A类网络可以使用8—30,B类网络可以使用16-30,C类网络只能使用24—30。在划分子网前先回答5个问题:要创建多少个子网每个子网包含多少主机有多少个合法的子网每个子网的广播地址是什么每个子网包含哪些主机地址下面我们来回答这几个问题:2x个。...
阅读全文
摘要:首先说说IOS的运行平台,c2500、c2600、c4500、c2950代表运行此IOS的硬件平台,例如:C2500指2500系列路由器。 其次,看看IOS的版本,IOS有主版本号:11.0、11.1、11.2、11.3、12.0、12.1、12.2、12.3、12.4等,这些主版本号相当于wind...
阅读全文