网络工程师——常见技术与配置命令(上)

简介: 网络工程师——常见技术与配置命令

网络工程师——常见技术与配置命令

VLAN的配置与管理

vlan100创建VLAN100vlanbatch100101102批量创建VLAN,一次创建了3vlanbatch100to109批量创建VLAN,一次性创建10undovlan100删除VLAN100undovlanbatch100101102批量删除VLANinterfacegi0/0/0portlink-typeaccess接口配置为accessportdefaultvlan10接口加入vlan10interfacegi0/0/1portlink-typetrunk接口配置为trunkporttrunkallow-passvlanall→允许接口通过所有的VLAN


STP的配置与管理


stpmodemstp配置STP的模式为MSTPstpregion-configuration进入MSTP的配置模式region-nameHCIE设置MSTP的域名是HCIEinstance1vlan10创建生成树实例1,关联VLAN10instance2vlan20创建生成树实例2,关联VLAN20activeregion-configuration激活MSTP的配置stpinstance**priority&&修改实例****的优先级为&&


链路捆绑的配置与管理


++静态链路捆绑 ++


interfaceeth-trunk1创建链路捆绑形成的逻辑接口modemanualload-balance指定链路捆绑的模式为“手动负载均衡模式”,也就是静态的模式trunkportgi0/0/1将端口Gi0/0/1捆绑到eth-trunk1trunkportgi0/0/2将端口Gi0/0/2捆绑到eth-trunk2quit


++动态链路捆绑++


interfaceeth-trunk2创建链路捆绑形成的逻辑接口modelacp指定链路捆绑的模式为“lacp”,也就是动态的模式trunkportgi0/0/1将端口Gi0/0/1捆绑到eth-trunk1trunkportgi0/0/2将端口Gi0/0/2捆绑到eth-trunk2quitlcappriority0将设备的LACP优先级,设置为0。默认是32768数值越小越好;interfacegi0/0/1lacppriority9将成员端口的LACP优先级,设置为9,默认是32768数值越小越好quitinterfaceeth-trunk1lacppreemptenable开启接口的LACP抢占功能,默认是关闭的


静态路由的配置与管理

iproute-static  { 网段}   {掩码}   {下一跳IP地址}


例如:


iproute-static192.168.1.024192.168.12.2


特殊的路由:默认路由


iproute-static0.0.0.00192.168.99.1


修改静态路由的优先级,默认是60


iprouet-static192.168.88.024192.168.66.2preference100修改该路由的优先级为100


DHCP的配置命令


—配置DHCP服务器


启动DHCP功能

创建DHCP地址池

指定接口模式为 global


例如:


dhcpenableippool {名字} 
network {网段} mask {掩码}
gateway-list {网关IP}
dns-list {dns服务器}
interfacegi0/0/* -> 接收 dhcp 报文的端口dhcp select global@只有主网关设备,才有资格配置为 dhcp 中继例如:dhcp enable interface vlanif ** -> 某个 vlan 的网关接口ip address {地址}  {掩码}dhcp select relay  -> 指定 dhcp 的模式为是“中继”dhcp relay server-ip x.x.x.x -> 指定 dhcp 服务器的IP地址



VRRP 的配置与管理


#在同网段的,多个互通的网关接口上,配置:


interfacegi0/0/1vrrpvrid10virtual-ip192.168.10.254指定虚拟路由器10,虚拟网关为192.168.10.254vrrpvrid10priority200修改VRRP的优先级是200,默认是100vrrpvrid10authentication-modemd5HCIE→设置VRRP的密文认证,密码是HCIEvrrpvrid10trackinterfacegi0/0/1reduced110接口Gi0/0/1断开后,优先级降低110


ACL的配置与管理

acl {id}   
rule  {规则号}   {动作}    {规则}


例如:


++基本ACL配置++acl2000ACL的名字是2000,取值范围是2000~2999这个范围表示都是“基本ACL”rule10deny192.168.1.00.0.0.255


++高级ACL配置++


acl3000ACL的名字是3000,取值范围是3000~3999这个范围表示都是“高级ACL”rule10denyicmpsource192.168.1.10.0.0.0destination192.168.2.00.0.0.255


++将ACL在端口上进行调用++


interfacegi0/0/0traffic-filterinboundacl2000


NAT的配置与管理


++动态PAT++


acl2000匹配源IP地址为192.168.1.0/24网段中的主机rule10permitsource192.168.1.00.0.0.255quitnataddress-group1200.1.1.1200.1.1.5NAT的地址池1中,包含了5个公网IP地址interfacegi0/0/0连接外网的接口natoutbound2000address-group1在Gi0/0/0发送出去的并且满足ACL2000的,都被转换为地址池1中的公网IP地址


++EasyIP配置++


就是在原来“动态PAT”的基础上,去掉address-group,如下:interfacegi0/0/0natoutbound2000


++nat server 配置++


interfacegi0/0/0连接外网的接口natserverprotocoltcpglobal200.1.1.1023inside192.168.1.6623外网设备远程登录200.1.1.1023端口的时候,会将该流量转换到内网的192.168.1.6623端口上去,实现对该设备的远程登录。


OSPF的配置与管理


++基本配置++


ospf1router-id1.1.1.1启用OSPF进程1,设置该设备的router-id1.1.1.1area0进入区域0network192.168.1.00.0.0.255将设备上的192.168.1.0/24网段宣告进入到OSPF协议++重启OSPF进程+++<R1>resetospfprocess选择Y


++进入 “非直连”的路由,进入到 OSPF 协议++


ospf1import-route  {路由的类型}  
例如:ospf1import-routestatic将路由表中的“静态路由”,导入到“OSPF协议”


目录
打赏
0
0
0
0
11
分享
相关文章
数据中心网络关键技术,技术发明一等奖!
近日,阿里云联合清华大学与中国移动申报的“性能可预期的大规模数据中心网络关键技术与应用”项目荣获中国电子学会技术发明一等奖。该项目通过端网融合架构,实现数据中心网络性能的可预期性,在带宽保障、时延控制和故障恢复速度上取得重大突破,显著提升服务质量。成果已应用于阿里云多项产品及重大社会活动中,如巴黎奥运会直播、“双十一”购物节等,展现出国际领先水平。
网络通讯技术:HTTP POST协议用于发送本地压缩数据到服务器的方案。
总的来说,无论你是一名网络开发者,还是普通的IT工作人员,理解并掌握POST方法的运用是非常有价值的。它就像一艘快速,稳定,安全的大船,始终为我们在网络海洋中的冒险提供了可靠的支持。
64 22
|
15天前
|
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
48 7
掌握网络通信协议和技术:开发者指南
本文探讨了常见的网络通信协议和技术,如HTTP、SSE、GraphQL、TCP、WebSocket和Socket.IO,分析了它们的功能、优劣势及适用场景。开发者需根据应用需求选择合适的协议,以构建高效、可扩展的应用程序。同时,测试与调试工具(如Apipost)能助力开发者在不同网络环境下优化性能,提升用户体验。掌握这些协议是现代软件开发者的必备技能,对项目成功至关重要。
网络基础知识与配置
本文介绍了网络基础知识,涵盖网络概念、协议、拓扑结构及IP地址等内容。网络是由计算机设备通过通信线路连接而成的系统,用于资源共享与信息传递。文中详细解析了TCP/IP协议族(如IP、TCP、UDP)、常见应用层协议(如HTTP、FTP、SMTP、DNS)的功能与应用场景。同时,阐述了多种网络拓扑结构(总线型、星型、环型、树型、网状)的特点与优缺点。此外,还讲解了IP地址分类、子网掩码的作用,以及如何在Windows和Linux系统中配置网络接口、测试连通性(Ping、Traceroute)和查看默认网关与路由表的方法。这些内容为理解和管理计算机网络提供了全面的基础知识。
77 6
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
当虚拟机出现网络连接问题时,应该先检查Hyper-V的网卡连接配置
当虚拟机出现网络连接问题时,应首先检查Hyper-V的网卡配置。具体步骤包括:确认虚拟机运行状态、检查虚拟交换机类型和物理网卡连接、确保虚拟机网络适配器正确连接到虚拟交换机,并验证网络配置(IP地址等)。常见问题如虚拟交换机配置错误、网络适配器未连接或防火墙阻止连接,可通过重新配置或调整设置解决。必要时重启虚拟机和宿主机,查看事件日志或联系技术支持以进一步排查问题。
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
121 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
91 10
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
下一篇
oss创建bucket