网络工程师——常见技术与配置命令(下)

简介: 网络工程师——常见技术与配置命令

++设置 OSPF STUB 区域++


ospf1area1stub将区域1设置为stub区域


++设置OSPF NSSA 区域 ++


ospf1area2nssa将区域2设置为nssa区域


++让 OSPF 产生默认路由++


ospf1default-route-advertise


++ 建立 OSPF 虚链路 ++


ospf1area34vlink-peer5.5.5.55.5.5.5是对端设备的router-id


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备,是区域10ABRarea10对区域10中的路由,进行汇总abr-summary   {网段}   {掩码}


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备是ASBRasbr-summary   {网段}   {掩码}  

++OSPF通过 route-policy 过滤++


当我们在OSPF路由器上,通过import-route引入路由的时候,可以结合route-policy使用,


该工具可以匹配我们感兴趣的路由,抓取之后我们可以选择“允许”导入路由,也可以选择“拒绝”


导入路由。route-policy 的组成,和 ACL 的组成是类似的,都有:


名字,规则, 动作,规则号(节点号)


并且当 route-plicy 中存在多个条目的时候,也是按照“编号”从小到大的顺序依次执行,有一个条目


匹配失败的话,后面的条目就不再匹配了。这一点和 ACL 是相同的,并且最后都存在一个默认的“拒绝所有”。


例如: 在导入众多的静态路由的时候,只有 192.168.1.0/24 这个静态路由不允许导入成功,其他的静态路由,都是成功的。


acl2000匹配我们要抓的路由:192.168.1.0/24rule10permitsource192.168.1.00.0.0.255quitroute-policyABCdenynode10该策略条目是要:匹配ACL2000的路由,并拒绝if-matchacl2000quitroute-policyABCpermitnode20该策略条目是要:没有条目,也就是匹配所有。并允许quitospf1import-routestaticroute-policyABC在将静态路由导入到OSPF时,检查策略ABC


++OSPF 通过 filter 过滤区域之间的路由++


首先,该命令只能用来过滤“区域之间的路由”,不能过滤“外部路由”其次,该命令只能在ABR上配置,在其他设备上配置,是没有任何意义的。


例如:当很多路由,从区域 0 出来,想要进入到 区域 56 的时候,我们干掉路由 192.168.3.0/24 ,


其他的路由条目,都允许。


acl2003抓取路由192.168.3.0/24干掉,并允许其他所有的路由rule10denysource192.168.3.00.0.0.255rule20permitsourceanyquitospf1area56filter2003import进入区域56的时候,通过ACL2003进行过滤。


IPv6的配置与管理


++配置接口的IPv6地址++


ipv6系统视图开启设备的IPv6功能interfacegi0/0/0ipv6enableipv6address2001:12::164quit


++查看设备的IPv6 接口IP地址++


displayipv6interfacebrief


++配置IPv6的静态路由++


ipv6route-static   {ivp6网段}  {掩码}  {下一跳IPv6地址}
例如:ipv6route-static2001:56::  642001:12


++配置IPv6的动态路由协议之 OSPFv3++


ospfv31启用OSPFv3进程1router-id1.1.1.1手动指定设备的router-idquitinterfacegi0/0/0ospfv31area0对该端口启用OSPFv3进程1并将该端口宣告进入到区域0


WLAN的配置与管理


++配置DHCP服务器中的 AC 服务器地址++


ippool  {名字}
option43sub-option3ascii192.168.210.1其中的option43sub-option3,表示的就是AC服务器的IP地址



++查看 AP 的 MAC 地址和IP地址 ++


displaysysteminformation查看设备的“系统信息”,查看其中的SystemMACdisplayipinterfacebrief查看其中的vlanif1IP地址


++配置 AC ,实现 AP 的自动注册++


1.配置AC的IP地址和路由


vlan200quitinterfacegi0/0/10portlink-typeaccessportdefaultvlan200quitinterfacevlanif200ipaddress192.168.200.1254quit


2 . 启用AC 的 AP 注册功能


capwapsourceinterfacevlanif200


在 AC 上添加 AP 的 MAC 地址

wlanap-id11mac-address**-**-


4.查看 AP 的注册状态


displayapall显示的state字段,必须是nor才是正确的


5.创建 AP 使用的密码文件,并将密码设置为 1234567890.


wlansecurity-profilenameHCIEsecuritywpa2pskpass-phrase1234567890.aesquit


6.创建 AP 使用的“无线名”文件,并将“无线名”设置为 gebilaowang


wlanssid-profilenameABCssidgebilaowangquit


7.创建 AP 使用的虚拟配置文件,并将之前的密码文件、“无线名”文件、属于的 VLAN ,进行关联


vap-profilenameap-1ssid-profileABCsecurity-profileHCIEservice-vlanvlan-id101quit


8.将 AP 的虚拟配置文件,加载到 ap-group “neibu” 中


ap-groupnameneibuvap-profileap-1wlan1radio0


9.将AP加入到创建的 ap-group “neibu”中


wlanap-id11ap-groupneibuquit


相关文章
|
1天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的探讨
【9月更文挑战第5天】云计算作为一种新兴的计算模式,已经在全球范围内得到了广泛的应用。然而,随着云计算的快速发展,网络安全问题也日益凸显。本文将从云服务、网络安全、信息安全等方面对云计算与网络安全进行探讨。
26 15
|
2天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与挑战
随着云计算的迅速发展,网络安全问题日益凸显。本文探讨了云计算与网络安全的关系,分析了云服务在提供便利的同时可能带来的安全风险,并提出了相应的防护措施。文章旨在帮助读者理解云计算环境下的网络安全挑战,并提供实用的信息安全策略。
|
3天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与风险防范
【9月更文挑战第3天】本文深入探讨了云计算与网络安全之间的紧密联系,揭示了云服务在提升企业效率的同时可能带来的安全隐患。文章首先介绍了云计算的基础知识,包括其定义、服务模型和部署类型,随后详细分析了网络安全的重要性以及云计算环境下的安全挑战。通过阐述网络攻击的常见方式,本文进一步讨论了如何在云环境中实施有效的安全策略,包括数据加密、访问控制等措施。最后,文章总结了云计算与网络安全的相互影响,并提出了未来研究方向,旨在为读者提供对这一复杂而重要领域的深刻理解。
|
3天前
|
Ubuntu Oracle 关系型数据库
Oracle VM VirtualBox之Ubuntu 22.04LTS双网卡网络模式配置
这篇文章是关于如何在Oracle VM VirtualBox中配置Ubuntu 22.04LTS虚拟机双网卡网络模式的详细指南,包括VirtualBox网络概述、双网卡网络模式的配置步骤以及Ubuntu系统网络配置。
18 3
|
4天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务中的信息安全技术
【9月更文挑战第2天】在数字化时代,云计算成为推动企业创新和效率的关键力量。然而,随之而来的网络安全挑战也日益严峻。本文将深入探讨云计算环境下的网络安全问题,分析云服务中的安全风险,并提供有效的信息安全策略。我们将通过实际案例,展示如何在享受云计算带来的便利的同时,保护数据不受威胁。无论你是IT专业人士还是对云计算感兴趣的读者,这篇文章都将为你提供宝贵的见解和建议。
|
1天前
|
域名解析 负载均衡 网络协议
Linux网络接口配置不当所带来的影响
总而言之,Linux网络接口的恰当配置是保证网络稳定性、性能和安全性的基础。通过遵循最佳实践和定期维护,可以最大程度地减少配置错误带来的负面影响。
6 0
|
3天前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的探讨
【9月更文挑战第3天】本文将探讨云计算与网络安全的关系,包括云服务、网络安全、信息安全等技术领域。我们将分析云计算在网络安全方面的挑战和机遇,并介绍一些常见的网络安全技术和实践。最后,我们将提供一些代码示例来说明如何保护云计算环境中的数据安全。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:漏洞、加密与安全意识的三重奏
【9月更文挑战第4天】在数字时代的交响乐中,网络安全与信息安全是不可或缺的乐章。本文将深入探讨网络安全的脆弱性,揭示那些隐藏在光鲜表面下的潜在风险。我们将一同穿梭于加密技术的迷宫,解锁保护数据的神秘钥匙。更重要的是,本文将点亮一盏灯,照亮培养个人和组织安全意识的道路。通过深入浅出的分析与生动的案例,我们将共同见证网络安全的复杂性、加密技术的力量以及安全意识的重要性。让我们携手,为这场数字交响乐谱写一曲无懈可击的安全篇章。
|
1天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第5天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以帮助读者更好地了解网络安全的重要性,并提高自己的网络安全防护能力。我们将通过分析网络安全漏洞的原因和影响,介绍加密技术的基本原理和应用,以及强调安全意识在防范网络攻击中的关键作用。最后,我们将提供一些实用的建议,帮助读者保护自己的网络安全。
|
2天前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【9月更文挑战第4天】在数字化时代,网络安全和信息安全已成为全球关注的焦点。本文将探讨网络安全漏洞、加密技术以及提升安全意识的重要性。我们将通过深入浅出的方式,解析网络安全的基础知识,并提供实用的代码示例,帮助读者更好地理解并应对网络安全挑战。
下一篇
DDNS