网络工程师——常见技术与配置命令(下)

简介: 网络工程师——常见技术与配置命令

++设置 OSPF STUB 区域++


ospf1area1stub将区域1设置为stub区域


++设置OSPF NSSA 区域 ++


ospf1area2nssa将区域2设置为nssa区域


++让 OSPF 产生默认路由++


ospf1default-route-advertise


++ 建立 OSPF 虚链路 ++


ospf1area34vlink-peer5.5.5.55.5.5.5是对端设备的router-id


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备,是区域10ABRarea10对区域10中的路由,进行汇总abr-summary   {网段}   {掩码}


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备是ASBRasbr-summary   {网段}   {掩码}  

++OSPF通过 route-policy 过滤++


当我们在OSPF路由器上,通过import-route引入路由的时候,可以结合route-policy使用,


该工具可以匹配我们感兴趣的路由,抓取之后我们可以选择“允许”导入路由,也可以选择“拒绝”


导入路由。route-policy 的组成,和 ACL 的组成是类似的,都有:


名字,规则, 动作,规则号(节点号)


并且当 route-plicy 中存在多个条目的时候,也是按照“编号”从小到大的顺序依次执行,有一个条目


匹配失败的话,后面的条目就不再匹配了。这一点和 ACL 是相同的,并且最后都存在一个默认的“拒绝所有”。


例如: 在导入众多的静态路由的时候,只有 192.168.1.0/24 这个静态路由不允许导入成功,其他的静态路由,都是成功的。


acl2000匹配我们要抓的路由:192.168.1.0/24rule10permitsource192.168.1.00.0.0.255quitroute-policyABCdenynode10该策略条目是要:匹配ACL2000的路由,并拒绝if-matchacl2000quitroute-policyABCpermitnode20该策略条目是要:没有条目,也就是匹配所有。并允许quitospf1import-routestaticroute-policyABC在将静态路由导入到OSPF时,检查策略ABC


++OSPF 通过 filter 过滤区域之间的路由++


首先,该命令只能用来过滤“区域之间的路由”,不能过滤“外部路由”其次,该命令只能在ABR上配置,在其他设备上配置,是没有任何意义的。


例如:当很多路由,从区域 0 出来,想要进入到 区域 56 的时候,我们干掉路由 192.168.3.0/24 ,


其他的路由条目,都允许。


acl2003抓取路由192.168.3.0/24干掉,并允许其他所有的路由rule10denysource192.168.3.00.0.0.255rule20permitsourceanyquitospf1area56filter2003import进入区域56的时候,通过ACL2003进行过滤。


IPv6的配置与管理


++配置接口的IPv6地址++


ipv6系统视图开启设备的IPv6功能interfacegi0/0/0ipv6enableipv6address2001:12::164quit


++查看设备的IPv6 接口IP地址++


displayipv6interfacebrief


++配置IPv6的静态路由++


ipv6route-static   {ivp6网段}  {掩码}  {下一跳IPv6地址}
例如:ipv6route-static2001:56::  642001:12


++配置IPv6的动态路由协议之 OSPFv3++


ospfv31启用OSPFv3进程1router-id1.1.1.1手动指定设备的router-idquitinterfacegi0/0/0ospfv31area0对该端口启用OSPFv3进程1并将该端口宣告进入到区域0


WLAN的配置与管理


++配置DHCP服务器中的 AC 服务器地址++


ippool  {名字}
option43sub-option3ascii192.168.210.1其中的option43sub-option3,表示的就是AC服务器的IP地址



++查看 AP 的 MAC 地址和IP地址 ++


displaysysteminformation查看设备的“系统信息”,查看其中的SystemMACdisplayipinterfacebrief查看其中的vlanif1IP地址


++配置 AC ,实现 AP 的自动注册++


1.配置AC的IP地址和路由


vlan200quitinterfacegi0/0/10portlink-typeaccessportdefaultvlan200quitinterfacevlanif200ipaddress192.168.200.1254quit


2 . 启用AC 的 AP 注册功能


capwapsourceinterfacevlanif200


在 AC 上添加 AP 的 MAC 地址

wlanap-id11mac-address**-**-


4.查看 AP 的注册状态


displayapall显示的state字段,必须是nor才是正确的


5.创建 AP 使用的密码文件,并将密码设置为 1234567890.


wlansecurity-profilenameHCIEsecuritywpa2pskpass-phrase1234567890.aesquit


6.创建 AP 使用的“无线名”文件,并将“无线名”设置为 gebilaowang


wlanssid-profilenameABCssidgebilaowangquit


7.创建 AP 使用的虚拟配置文件,并将之前的密码文件、“无线名”文件、属于的 VLAN ,进行关联


vap-profilenameap-1ssid-profileABCsecurity-profileHCIEservice-vlanvlan-id101quit


8.将 AP 的虚拟配置文件,加载到 ap-group “neibu” 中


ap-groupnameneibuvap-profileap-1wlan1radio0


9.将AP加入到创建的 ap-group “neibu”中


wlanap-id11ap-groupneibuquit


相关文章
|
1月前
|
机器学习/深度学习 人工智能 自然语言处理
王耀恒:从网络营销老兵到GEO技术布道者
在王耀恒看来,AI时代的技术竞争已从“信息不对称”转向“系统化应用能力”。他的GEO课程体系正是这一理念的体现——技术可以被复制,但深度实践验证的系统框架、认知升级路径和教学转化艺术却构成了难以逾越的壁垒。
|
2月前
|
人工智能 安全 数据可视化
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
本文系统性地提出并阐述了一种配置驱动的独立运行时Agent架构,旨在解决当前低代码/平台化Agent方案在企业级落地时面临困难,为Agent开发领域提供了一套通用的、可落地的标准化范式。
368 18
配置驱动的动态Agent架构网络:实现高效编排、动态更新与智能治理
|
1月前
|
网络协议 Linux 虚拟化
配置VM网络:如何设定静态IP以访问主机IP和互联网
以上就是设定虚拟机网络和静态IP地址的基本步骤。需要注意的是,这些步骤可能会因为虚拟机软件、操作系统以及网络环境的不同而有所差异。在进行设定时,应根据具体情况进行调整。
280 10
|
1月前
|
弹性计算 安全 应用服务中间件
阿里云渠道商:怎么配置阿里云网络ACL?
阿里云网络ACL是子网级无状态防火墙,支持精准流量控制、规则热生效且免费使用。本文详解5步配置流程,助您实现Web与数据库层的安全隔离,提升云上网络安全。
|
1月前
|
机器学习/深度学习 人工智能 监控
上海拔俗AI软件定制:让技术真正为你所用,拔俗网络这样做
在上海,企业正通过AI软件定制破解通用化难题。该模式以业务场景为核心,量身打造智能解决方案,涵盖场景化模型开发、模块化架构设计与数据闭环优化三大技术维度,推动技术与业务深度融合,助力企业实现高效、可持续的数字化转型。
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
263 17
|
11月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
223 10
|
11月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。