网络工程师——常见技术与配置命令(下)

简介: 网络工程师——常见技术与配置命令

++设置 OSPF STUB 区域++


ospf1area1stub将区域1设置为stub区域


++设置OSPF NSSA 区域 ++


ospf1area2nssa将区域2设置为nssa区域


++让 OSPF 产生默认路由++


ospf1default-route-advertise


++ 建立 OSPF 虚链路 ++


ospf1area34vlink-peer5.5.5.55.5.5.5是对端设备的router-id


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备,是区域10ABRarea10对区域10中的路由,进行汇总abr-summary   {网段}   {掩码}


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备是ASBRasbr-summary   {网段}   {掩码}  

++OSPF通过 route-policy 过滤++


当我们在OSPF路由器上,通过import-route引入路由的时候,可以结合route-policy使用,


该工具可以匹配我们感兴趣的路由,抓取之后我们可以选择“允许”导入路由,也可以选择“拒绝”


导入路由。route-policy 的组成,和 ACL 的组成是类似的,都有:


名字,规则, 动作,规则号(节点号)


并且当 route-plicy 中存在多个条目的时候,也是按照“编号”从小到大的顺序依次执行,有一个条目


匹配失败的话,后面的条目就不再匹配了。这一点和 ACL 是相同的,并且最后都存在一个默认的“拒绝所有”。


例如: 在导入众多的静态路由的时候,只有 192.168.1.0/24 这个静态路由不允许导入成功,其他的静态路由,都是成功的。


acl2000匹配我们要抓的路由:192.168.1.0/24rule10permitsource192.168.1.00.0.0.255quitroute-policyABCdenynode10该策略条目是要:匹配ACL2000的路由,并拒绝if-matchacl2000quitroute-policyABCpermitnode20该策略条目是要:没有条目,也就是匹配所有。并允许quitospf1import-routestaticroute-policyABC在将静态路由导入到OSPF时,检查策略ABC


++OSPF 通过 filter 过滤区域之间的路由++


首先,该命令只能用来过滤“区域之间的路由”,不能过滤“外部路由”其次,该命令只能在ABR上配置,在其他设备上配置,是没有任何意义的。


例如:当很多路由,从区域 0 出来,想要进入到 区域 56 的时候,我们干掉路由 192.168.3.0/24 ,


其他的路由条目,都允许。


acl2003抓取路由192.168.3.0/24干掉,并允许其他所有的路由rule10denysource192.168.3.00.0.0.255rule20permitsourceanyquitospf1area56filter2003import进入区域56的时候,通过ACL2003进行过滤。


IPv6的配置与管理


++配置接口的IPv6地址++


ipv6系统视图开启设备的IPv6功能interfacegi0/0/0ipv6enableipv6address2001:12::164quit


++查看设备的IPv6 接口IP地址++


displayipv6interfacebrief


++配置IPv6的静态路由++


ipv6route-static   {ivp6网段}  {掩码}  {下一跳IPv6地址}
例如:ipv6route-static2001:56::  642001:12


++配置IPv6的动态路由协议之 OSPFv3++


ospfv31启用OSPFv3进程1router-id1.1.1.1手动指定设备的router-idquitinterfacegi0/0/0ospfv31area0对该端口启用OSPFv3进程1并将该端口宣告进入到区域0


WLAN的配置与管理


++配置DHCP服务器中的 AC 服务器地址++


ippool  {名字}
option43sub-option3ascii192.168.210.1其中的option43sub-option3,表示的就是AC服务器的IP地址



++查看 AP 的 MAC 地址和IP地址 ++


displaysysteminformation查看设备的“系统信息”,查看其中的SystemMACdisplayipinterfacebrief查看其中的vlanif1IP地址


++配置 AC ,实现 AP 的自动注册++


1.配置AC的IP地址和路由


vlan200quitinterfacegi0/0/10portlink-typeaccessportdefaultvlan200quitinterfacevlanif200ipaddress192.168.200.1254quit


2 . 启用AC 的 AP 注册功能


capwapsourceinterfacevlanif200


在 AC 上添加 AP 的 MAC 地址

wlanap-id11mac-address**-**-


4.查看 AP 的注册状态


displayapall显示的state字段,必须是nor才是正确的


5.创建 AP 使用的密码文件,并将密码设置为 1234567890.


wlansecurity-profilenameHCIEsecuritywpa2pskpass-phrase1234567890.aesquit


6.创建 AP 使用的“无线名”文件,并将“无线名”设置为 gebilaowang


wlanssid-profilenameABCssidgebilaowangquit


7.创建 AP 使用的虚拟配置文件,并将之前的密码文件、“无线名”文件、属于的 VLAN ,进行关联


vap-profilenameap-1ssid-profileABCsecurity-profileHCIEservice-vlanvlan-id101quit


8.将 AP 的虚拟配置文件,加载到 ap-group “neibu” 中


ap-groupnameneibuvap-profileap-1wlan1radio0


9.将AP加入到创建的 ap-group “neibu”中


wlanap-id11ap-groupneibuquit


目录
打赏
0
0
0
0
11
分享
相关文章
数据中心网络关键技术,技术发明一等奖!
近日,阿里云联合清华大学与中国移动申报的“性能可预期的大规模数据中心网络关键技术与应用”项目荣获中国电子学会技术发明一等奖。该项目通过端网融合架构,实现数据中心网络性能的可预期性,在带宽保障、时延控制和故障恢复速度上取得重大突破,显著提升服务质量。成果已应用于阿里云多项产品及重大社会活动中,如巴黎奥运会直播、“双十一”购物节等,展现出国际领先水平。
网络通讯技术:HTTP POST协议用于发送本地压缩数据到服务器的方案。
总的来说,无论你是一名网络开发者,还是普通的IT工作人员,理解并掌握POST方法的运用是非常有价值的。它就像一艘快速,稳定,安全的大船,始终为我们在网络海洋中的冒险提供了可靠的支持。
65 22
|
16天前
|
基于 Python 哈希表算法的局域网网络监控工具:实现高效数据管理的核心技术
在当下数字化办公的环境中,局域网网络监控工具已成为保障企业网络安全、确保其高效运行的核心手段。此类工具通过对网络数据的收集、分析与管理,赋予企业实时洞察网络活动的能力。而在其运行机制背后,数据结构与算法发挥着关键作用。本文聚焦于 PHP 语言中的哈希表算法,深入探究其在局域网网络监控工具中的应用方式及所具备的优势。
49 7
掌握网络通信协议和技术:开发者指南
本文探讨了常见的网络通信协议和技术,如HTTP、SSE、GraphQL、TCP、WebSocket和Socket.IO,分析了它们的功能、优劣势及适用场景。开发者需根据应用需求选择合适的协议,以构建高效、可扩展的应用程序。同时,测试与调试工具(如Apipost)能助力开发者在不同网络环境下优化性能,提升用户体验。掌握这些协议是现代软件开发者的必备技能,对项目成功至关重要。
网络基础知识与配置
本文介绍了网络基础知识,涵盖网络概念、协议、拓扑结构及IP地址等内容。网络是由计算机设备通过通信线路连接而成的系统,用于资源共享与信息传递。文中详细解析了TCP/IP协议族(如IP、TCP、UDP)、常见应用层协议(如HTTP、FTP、SMTP、DNS)的功能与应用场景。同时,阐述了多种网络拓扑结构(总线型、星型、环型、树型、网状)的特点与优缺点。此外,还讲解了IP地址分类、子网掩码的作用,以及如何在Windows和Linux系统中配置网络接口、测试连通性(Ping、Traceroute)和查看默认网关与路由表的方法。这些内容为理解和管理计算机网络提供了全面的基础知识。
78 6
Hyper V上网实战:多虚拟机网络环境配置
在Hyper-V环境中配置多虚拟机网络以实现上网功能,需完成以下步骤:1. 确认Hyper-V安装与物理网络连接正常;2. 配置虚拟交换机(外部、内部或专用)以支持不同网络需求;3. 设置虚拟机网络适配器并关联对应虚拟交换机;4. 验证虚拟机网络连接状态;5. 根据场景需求优化多虚拟机网络环境。此外,还需注意网络隔离、性能监控及数据备份等事项,确保网络安全稳定运行。
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
121 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
91 10
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
112 10
下一篇
oss创建bucket
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等