网络工程师——常见技术与配置命令(下)

简介: 网络工程师——常见技术与配置命令

++设置 OSPF STUB 区域++


ospf1area1stub将区域1设置为stub区域


++设置OSPF NSSA 区域 ++


ospf1area2nssa将区域2设置为nssa区域


++让 OSPF 产生默认路由++


ospf1default-route-advertise


++ 建立 OSPF 虚链路 ++


ospf1area34vlink-peer5.5.5.55.5.5.5是对端设备的router-id


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备,是区域10ABRarea10对区域10中的路由,进行汇总abr-summary   {网段}   {掩码}


++配置 OSPF 区域之间的路由汇总++


ospf1配置该汇总的设备是ASBRasbr-summary   {网段}   {掩码}  

++OSPF通过 route-policy 过滤++


当我们在OSPF路由器上,通过import-route引入路由的时候,可以结合route-policy使用,


该工具可以匹配我们感兴趣的路由,抓取之后我们可以选择“允许”导入路由,也可以选择“拒绝”


导入路由。route-policy 的组成,和 ACL 的组成是类似的,都有:


名字,规则, 动作,规则号(节点号)


并且当 route-plicy 中存在多个条目的时候,也是按照“编号”从小到大的顺序依次执行,有一个条目


匹配失败的话,后面的条目就不再匹配了。这一点和 ACL 是相同的,并且最后都存在一个默认的“拒绝所有”。


例如: 在导入众多的静态路由的时候,只有 192.168.1.0/24 这个静态路由不允许导入成功,其他的静态路由,都是成功的。


acl2000匹配我们要抓的路由:192.168.1.0/24rule10permitsource192.168.1.00.0.0.255quitroute-policyABCdenynode10该策略条目是要:匹配ACL2000的路由,并拒绝if-matchacl2000quitroute-policyABCpermitnode20该策略条目是要:没有条目,也就是匹配所有。并允许quitospf1import-routestaticroute-policyABC在将静态路由导入到OSPF时,检查策略ABC


++OSPF 通过 filter 过滤区域之间的路由++


首先,该命令只能用来过滤“区域之间的路由”,不能过滤“外部路由”其次,该命令只能在ABR上配置,在其他设备上配置,是没有任何意义的。


例如:当很多路由,从区域 0 出来,想要进入到 区域 56 的时候,我们干掉路由 192.168.3.0/24 ,


其他的路由条目,都允许。


acl2003抓取路由192.168.3.0/24干掉,并允许其他所有的路由rule10denysource192.168.3.00.0.0.255rule20permitsourceanyquitospf1area56filter2003import进入区域56的时候,通过ACL2003进行过滤。


IPv6的配置与管理


++配置接口的IPv6地址++


ipv6系统视图开启设备的IPv6功能interfacegi0/0/0ipv6enableipv6address2001:12::164quit


++查看设备的IPv6 接口IP地址++


displayipv6interfacebrief


++配置IPv6的静态路由++


ipv6route-static   {ivp6网段}  {掩码}  {下一跳IPv6地址}
例如:ipv6route-static2001:56::  642001:12


++配置IPv6的动态路由协议之 OSPFv3++


ospfv31启用OSPFv3进程1router-id1.1.1.1手动指定设备的router-idquitinterfacegi0/0/0ospfv31area0对该端口启用OSPFv3进程1并将该端口宣告进入到区域0


WLAN的配置与管理


++配置DHCP服务器中的 AC 服务器地址++


ippool  {名字}
option43sub-option3ascii192.168.210.1其中的option43sub-option3,表示的就是AC服务器的IP地址



++查看 AP 的 MAC 地址和IP地址 ++


displaysysteminformation查看设备的“系统信息”,查看其中的SystemMACdisplayipinterfacebrief查看其中的vlanif1IP地址


++配置 AC ,实现 AP 的自动注册++


1.配置AC的IP地址和路由


vlan200quitinterfacegi0/0/10portlink-typeaccessportdefaultvlan200quitinterfacevlanif200ipaddress192.168.200.1254quit


2 . 启用AC 的 AP 注册功能


capwapsourceinterfacevlanif200


在 AC 上添加 AP 的 MAC 地址

wlanap-id11mac-address**-**-


4.查看 AP 的注册状态


displayapall显示的state字段,必须是nor才是正确的


5.创建 AP 使用的密码文件,并将密码设置为 1234567890.


wlansecurity-profilenameHCIEsecuritywpa2pskpass-phrase1234567890.aesquit


6.创建 AP 使用的“无线名”文件,并将“无线名”设置为 gebilaowang


wlanssid-profilenameABCssidgebilaowangquit


7.创建 AP 使用的虚拟配置文件,并将之前的密码文件、“无线名”文件、属于的 VLAN ,进行关联


vap-profilenameap-1ssid-profileABCsecurity-profileHCIEservice-vlanvlan-id101quit


8.将 AP 的虚拟配置文件,加载到 ap-group “neibu” 中


ap-groupnameneibuvap-profileap-1wlan1radio0


9.将AP加入到创建的 ap-group “neibu”中


wlanap-id11ap-groupneibuquit


相关文章
|
4天前
|
安全 网络协议 网络安全
当虚拟机出现网络连接问题时,应该先检查Hyper-V的网卡连接配置
当虚拟机出现网络连接问题时,应首先检查Hyper-V的网卡配置。具体步骤包括:确认虚拟机运行状态、检查虚拟交换机类型和物理网卡连接、确保虚拟机网络适配器正确连接到虚拟交换机,并验证网络配置(IP地址等)。常见问题如虚拟交换机配置错误、网络适配器未连接或防火墙阻止连接,可通过重新配置或调整设置解决。必要时重启虚拟机和宿主机,查看事件日志或联系技术支持以进一步排查问题。
|
5天前
|
虚拟化 网络虚拟化 Windows
导入虚拟机到Hyper-V环境时,理解并配置网络适配器设置是确保网络通信的关键
在Hyper-V环境中,正确配置虚拟机的网络适配器是确保其网络通信的关键。需先启用Hyper-V功能并创建虚拟交换机。接着,在Hyper-V管理器中选择目标虚拟机,添加或配置网络适配器,选择合适的虚拟交换机(外部、内部或私有),并根据需求配置VLAN、MAC地址等选项。最后,启动虚拟机并验证网络连接,确保其能正常访问外部网络、与主机及其他虚拟机通信。常见问题包括无法访问外部网络或获取IP地址,需检查虚拟交换机和适配器设置。
|
7天前
|
缓存 监控 算法
基于 C# 网络套接字算法的局域网实时监控技术探究
在数字化办公与网络安全需求增长的背景下,局域网实时监控成为企业管理和安全防护的关键。本文介绍C#网络套接字算法在局域网实时监控中的应用,涵盖套接字创建、绑定监听、连接建立和数据传输等操作,并通过代码示例展示其实现方式。服务端和客户端通过套接字进行屏幕截图等数据的实时传输,保障网络稳定与信息安全。同时,文章探讨了算法的优缺点及优化方向,如异步编程、数据压缩与缓存、错误处理与重传机制,以提升系统性能。
31 2
|
10天前
|
监控 安全 网络安全
静态长效代理IP的技术创新与网络安全体现在哪些方面?
随着数字化发展,网络安全和隐私保护成为核心需求。静态长效代理IP通过智能路由、动态IP池管理、加密技术、负载均衡及API集成等创新,提升数据传输速度与安全性。它在信息安全保护、访问控制、数据传输保护及网络监控等方面发挥重要作用,为各行业提供高效、安全的网络解决方案,应用前景广阔。
28 4
|
27天前
|
安全 数据挖掘 BI
|
1月前
|
机器学习/深度学习 移动开发 测试技术
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
46 1
RT-DETR改进策略【模型轻量化】| 替换骨干网络为MoblieNetV2,含模型详解和完整配置步骤
|
1月前
|
机器学习/深度学习 算法 文件存储
RT-DETR改进策略【模型轻量化】| MoblieNetV3:基于搜索技术和新颖架构设计的轻量型网络模型
RT-DETR改进策略【模型轻量化】| MoblieNetV3:基于搜索技术和新颖架构设计的轻量型网络模型
38 4
RT-DETR改进策略【模型轻量化】| MoblieNetV3:基于搜索技术和新颖架构设计的轻量型网络模型
|
3月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
95 17
|
3月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
3月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。

热门文章

最新文章