实验目标:掌握交换机TagVLAN的配置掌握三层交换机基本配置方法掌握三层交换机VLAN路由的配置方法通过三层交换机实现VLAN间互相通信技术原理:三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的ip地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。实验步骤:建立如图所示的拓扑图。分别配置好三台PC的ip。配
分类:
其他好文 时间:
2018-03-17 17:53:56
阅读次数:
176
实验目的:掌握RIP协议的配置方法;掌握查看通过动态路由协议RIP学习产生的路由;熟悉广域网线缆的链接方式;实验背景假设校园网通过一台三层交换机连到校园网出口路由器上,路由器再和校园外的另一台路由器连接。现要做适当配置,实现校园网内部主机与校园网外部主机之间的相互通信。为了简化网管的管理维护工作,学校决定采用RIPV2协议实现互通。技术原理RIP(RoutingInformationProtoco
分类:
其他好文 时间:
2018-03-08 10:41:05
阅读次数:
207
Vlan=一个广播域=一个广播域Vlan间路由每一个vlan使用路由器的一个接口(缺点:会占用路由器大量接口)单臂路由(缺点:当vlan不断增大时会造成网络拥塞)三层交换机SVI三层交换机原理硬件架构软件结构交换机可查表(1).L2CAM(接口+MAC地址)(2).RIB-CEF(转发时看)(vlan+IP地址)showipcefdetail(3).ARP(IP地址-MAC地址)(ARP表是一对一
分类:
其他好文 时间:
2018-03-07 20:09:22
阅读次数:
203
IP-MAC绑定一直是局域网管理的一个重要部分。但是其实现却往往比较复杂,一般会有如下问题:大部分路由器的IP-MAC绑定功能比较局限。一般就是简单的ARP绑定。客户机手动修改IP等方式来突破。路由器由于硬件限制,允许的IP-MAC绑定条目比较少,一般在256条以内。交换机上进行IP-MAC绑定,配置和维护的工作量会比较大。三层交换机的IP-MAC绑定往往需要专业技术人员才可以操作。今天,我要介绍
分类:
系统相关 时间:
2018-03-06 14:45:09
阅读次数:
198
Switch>用户模式(enable)Switch#特权模式(configureterminal)Switch(config)#全局配(interfacefastEthernet0/1)Switch(config-if)#接口模式Exit退到前一模式End直接退到特权模式Switch#showrunning-config查看配置信息Switch(config)#hostnameS1修改主机名
分类:
其他好文 时间:
2018-03-01 10:18:26
阅读次数:
722
vlan间路由:通过在三层设备上部署vlan间路由的技术,使得不同vlan的终端可以互访。该“互访”仅仅指的是单播互访。①单臂路由(路由器)②SVI(三层交换机)常用方法①:单臂路由:注意:一般情况下,建议一个vlan使用一个网段。交换机:vlanbatch1020interfaceGigabitEthernet0/0/2portlink-typeaccessportdefaultvlan10in
分类:
其他好文 时间:
2018-02-26 15:13:48
阅读次数:
194
第五章利用三层交换机实现VLAN间路由通过三层交换机实现不同VLAN间的通信!
分类:
系统相关 时间:
2018-02-26 13:39:06
阅读次数:
183
一、实验名称利用三层交换机实现VLAN间路由二、实验内容1.新建 packet tracer 拓扑图2.在二层交换机上配置 VLAN2、 VLAN3,分别将端口 2、端口 3 划分给 VLAN2、VLAN3。3.将二层交换机与三层交换机相连的端口 fa 0/1 都定义为 tag Vlan 模式。4.在三层交换机上配置 VLAN2、 VLAN3,此时验证二层交换机 VLAN2、 VLAN3下的主机之
分类:
其他好文 时间:
2018-02-26 13:31:25
阅读次数:
200
1.态主机配置协议,动态给用户分配ip地址、子网掩码、网关、DNS等。2.可以提供DHCP功能设备:家用路由器、三层交换机、路由器、防火墙、服务器。dhcpenable启用dhcpippoolaa创建地址池aagateway-list192.168.1.1配置提供的网关network192.168.1.0mask255.255.255.0提供ip网段dns-list114.114.114.1148
分类:
其他好文 时间:
2018-02-23 16:04:02
阅读次数:
151
这是一起对抗勒索病毒引发的事故。简单的说,win10加域,无论DC和PC是否在同一个网段,都必须保证445端口能正常通信。为什么这样强调,因为win7不需要,这可能是他们的SMB版本不一样导致。事情经过是这样的:当时为了抵抗勒索病毒,我在三层交换机上针对每个接口做了禁止访问445端口的ACL,因为是应急,所以没有做相关的日志说明,早就忘了这茬了,就是这时埋下的故障隐患。上个月在做桌面云时,发现wi