网络运维与网络安全 学习笔记2023.11.24

news2024/11/16 3:17:16

网络运维与网络安全 学习笔记 第二十五天
在这里插入图片描述

今日目标

DHCP中继代理、三层交换机DHCP、子网划分的原理、子网划分的应用
项目需求分析、技术方案选型、网络拓扑绘制
基础交换网络设计、内网优化、连接外网服务器

DHCP中继代理

DHCP中继概述

场景:
DHCP客户端与DHCP服务器不在一个网段时,才需要DHCP中继
作用:
DHCP服务器和DHCP客户端之间的DHCP报文
在这里插入图片描述
DHCP中继配置
DHCP客户端的网关接口,才有资格成为DHCP中继
开启DHCP中继的DHCP功能
设置DHCP中继接口的模式为relay
指定DHCP中继接口的DHCP服务器的地址

配置设备之间的互联接口及静态路由
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]ip address 10.10.10.1 24
[R1-GigabitEthernet0/0/0]quit

[R2]interface GigabitEthernet 0/0/0
[R2-GigabitEthernet0/0/0]ip address 10.10.10.2 24
[R2-GigabitEthernet0/0/0]quit

[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]ip address 192.168.1.254 24
[R2-GigabitEthernet0/0/1]quit

[R1]ip route-static 192.168.1.0 24 10.10.10.2

在R1上配置DHCP地址池,启用DHCP
[R1]ip pool tedu
[R1-ip-pool-tedu]network 192.168.1.0 mask 255.255.255.0
[R1-ip-pool-tedu]gateway-list 192.168.1.254
[R1-ip-pool-tedu]dns-list 8.8.8.8
[R1-ip-pool-tedu]excluded-ip-address 192.168.1.200

[R1]dhcp enable
[R1]interface GigabitEthernet 0/0/0
[R1-GigabitEthernet0/0/0]dhcp select global //基于全局的DHCP

在R2上配置DHCP中继
[R2]dhcp enable
[R2]interface GigabitEthernet 0/0/1
[R2-GigabitEthernet0/0/1]dhcp select relay //在接口G0/0/1应用DHCP中继功能
[R2-GigabitEthernet0/0/1]dhcp relay server-ip 10.10.10.1 //指向DHCP服务器的IP地址

主机获取到IP地址,能够ping通R1
在这里插入图片描述

配置DHCP中继

问题
①配置DHCP中继,让客户端从DHCP服务器获取地址
②客户机可以ping通R1
方案
在这里插入图片描述
步骤
①配置DHCP服务器(R1)
dhcp enable
ip pool pool
gateway-list 192.168.1.254
network 192.168.1.0 mask 255.255.255.0
lease day 3
dns-list 8.8.8.8

interface GigabitEthernet0/0/0
ip address 10.10.10.1 255.255.255.0
dhcp select global

ip route-static 192.168.1.0 255.255.255.0 10.10.10.2

②配置DHCP中继(R2)
dhcp enable
interface GigabitEthernet0/0/0
ip address 10.10.10.2 255.255.255.0
quit

interface GigabitEthernet0/0/1
ip address 192.168.1.254 255.255.255.0
dhcp select ralay
dhcp relay server-ip 10.10.10.1

③验证
在这里插入图片描述
验证主机可以ping通R1
在这里插入图片描述

三层交换机DHCP

交换机配置为DHCP服务器
配置两个地址池:192.168.1.0/24和192.168.2.0/24
配置两个VLAN:VLAN10和VLAN20
将四台主机分别加入VLAN
自动获取IP地址,确保全网互通
在这里插入图片描述
配置步骤
①配置DHCP服务器
vlan batch 10 20
dhcp enable

ip pool pool1
gateway-list 192.168.1.254
network 192.168.1.0 mask 255.255.255.0
dns-list 8.8.8.8

ip pool pool2
gateway-list 192.168.2.254
network 192.168.2.0 mask 255.255.255.0
dns-list 8.8.8.8

interface Vlanif10
ip address 192.168.1.254 255.255.255.0
dhcp select global
quit

interface Vlanif20
ip address 192.168.2.254 255.255.255.0
dhcp select global
quit

interface GigabitEthernet0/0/1
port link-type trunk
pot trunk allow-pass vlan all
quit

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan all
quit

②配置SW1
vlan batch 10 20

interface Ethernet 0/0/1
port link-type access
port default vlan 10
quit

interface Ethernet0/0/2
port link-type access
port default vlan 10
quit

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan all

③配置SW2
vlan batch 10 20

interface Ethernet0/0/1
port link-type access
port default vlan 20
quit

interface Ethernet0/0/2
port link-type access
port default vlan 20
quit

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit

④验证
四台主机均可以获得ip地址,并互相ping通。

子网划分原理

子网划分的原因

节省IP地址,减少IP地址的浪费
满足不同网络对IP地址的需求
实现网络设备遍址的层次化需求

子网划分的理解

将 192.168.1.0/24划分成4个小网段
将主机位划到网络位
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

子网划分的应用

C类地址划分
IP地址经过一次子网划分后,被分成三个部分——网络位、子网位和主机位
在这里插入图片描述

子网划分与VLAN配置

问题
公司网段192.168.22.0/24,生产部VLAN1有主机50台,销售部VLAN2有90台
财务部VLAN3有15台,客服部VLAN4有26台,要求划分子网实现网络互通
方案
在这里插入图片描述
步骤
步骤一:子网划分
在这里插入图片描述
步骤二:VLAN配置
①配置SW3
vlan batch 2 3 4

interface Vlanif1
ip address 192.168.22.190 255.255.255.192
quit

interface Vlanif2
ip address 192.168.22.126 255.255.255.128
quit

interface Vlanif3
ip address 192.168.22.222 255.255.255.224
quit

interface Vlanif4
ip address 192.168.22.254 255.255.255.224
quit

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 2 to 4094

interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 2 to 4094

②配置SW1
vlan batch 2 3 4

interface Ethernet0/0/1
port link-type access
port default vlan 1
quit

interface Ethernet0/0/2
port link-type access
port default vlan 2
quit

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit

③配置SW2
vlan batch 2 3 4

interface Ethernet0/0/1
port link-type access
port default vlan 3
quit

interface Ethernet0/0/2
port link-type vlan 4
quit

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan all
quit

④配置主机并验证
VLAN1主机如下所示
在这里插入图片描述
VLAN2主机如下所示
在这里插入图片描述
VLAN3主机如下所示
在这里插入图片描述
VLAN4主机如下所示
在这里插入图片描述
验证四台主机均可以互相ping通。

项目需求分析

项目需求

技术需求分析
公司有三个部门,为确保通信安全,每个部门都处于独立的广播域
每个部门的IP地址规划为:192.168.xx.0/24
每个部门的主机均通过DHCP服务器获取IP地址,并且每个部门的网关地址为192.168.xx.254
DHCP服务器所在的网段,网关配置在SW5上
技术需求描述
所有部门都使用了网关冗余技术,为了增强网关稳定性和冗余性
交换机之间存在很多冗余链路,必须防止环路的发生,并且能够提高链路的利用率
要求每个部门的主机访问其他主机时,使用的都是最优的转发路径
公司有一个出口设备R1,连接一台外网的web服务器
内网大量主机都需要访问这台外网的web服务器
在这里插入图片描述
配置步骤
步骤一:配置二层交换机
undo terminal monitor
system-view
[Huawei]sysname sw1
[sw1]vlan batch 10 20 30 50
[sw1]interface e0/0/1
[sw1-Ethernet0/0/1]port link-type access
[sw1-Ethernet0/0/1]port default vlan 10
[sw1]interface e0/0/2
[sw1-Ethernet0/0/2]port link-type trunk
[sw1-Ethernet0/0/2]port trunk allow-pass vlan all
undo terminal monitor
system-view
[Huawei]sysname sw2
[sw2]vlan batch 10 20 30 50
[sw2]interface e0/0/1
[sw2-Ethernet0/0/1]port link-type access
[sw2-Ethernet0/0/1]port default vlan 20
[sw2]interface e0/0/2
[sw2-Ethernet0/0/2]port link-type trunk
[sw2-Ethernet0/0/2]port trunk allow-pass vlan all
undo terminal monitor
system-view
[Huawei]sysname sw3
[sw3]interface e0/0/1
[sw3-Ethernet0/0/1]port link-type access
[sw3-Ethernet0/0/1]port default vlan 30
[sw3]interface e0/0/2
[sw3-Ethernet0/0/2]port link-type trunk
[sw3-Ethernet0/0/2]port trunk allow-pass vlan all
步骤二:配置三层交换机
undo terminal monitor
system-view
[Huawei]sysname sw5
[sw5]vlan batch 10 20 30 50
[sw5]port-group group-member g0/0/1 to g0/0/3
[sw5-port-group]port link-type trunk
[sw5-port-group]port trunk allow-pass vlan all
[sw5]interface g0/0/5
[sw5-GigabitEthernet0/0/5]port link-type access
[sw5-GigabitEthernet0/0/5]port default vlan 50
[sw5]int Vlanif 10
[sw5-Vlanif10]ip address 192.168.10.251 24
[sw5]int Vlanif 20
[sw5-Vlanif20]ip address 192.168.20.251 24
[sw5]int Vlanif 30
[sw5-Vlanif30]ip address 192.168.30.251 24
[sw5]int Vlanif 50
[sw5-Vlanif50]ip address 192.168.50.251 24
步骤三:配置DHCP服务器
undo terminal monitor
system-view
[Huawei]sysname dhcp
[dhcp]dhcp enable
[dhcp]ip pool vlan10
[dhcp-ip-pool-vlan10]network 192.168.10.0 mask 24
[dhcp-ip-pool-vlan10]gateway-list 192.168.10.254
[dhcp]ip pool vlan20
[dhcp-ip-pool-vlan20]network 192.168.20.0 mask 24
[dhcp-ip-pool-vlan20]gateway-list 192.168.20.254
[dhcp]ip pool vlan30
[dhcp-ip-pool-vlan30]network 192.168.30.0 mask 24
[dhcp-ip-pool-vlan30]gateway-list 192.168.30.254
[dhcp]int g0/0/0
[dhcp-GigabitEthernet0/0/0]ip address 192.168.50.1 24
[dhcp-GigabitEthernet0/0/0]dhcp select global
[dhcp]ip route-static 0.0.0.0 0 192.168.50.251
步骤四:配置DHCP中继代理
[sw5]dhcp enable
[sw5]int Vlanif 10
[sw5-Vlanif10]dhcp select relay
[sw5-Vlanif10]dhcp relay server-ip 192.168.50.1
[sw5]int Vlanif 20
[sw5-Vlanif20]dhcp select relay
[sw5-Vlanif20]dhcp relay server-ip 192.168.50.1
[sw5]int Vlanif 30
[sw5-Vlanif30]dhcp select relay
[sw5-Vlanif30]dhcp relay server-ip 192.168.50.1
步骤五:测试客户机
使用ipconfig命令测试

技术方案选型

技术需求描述11
公司有三个部门,为确保通信安全,每个部门都处于独立的广播域
每个部门的IP地址规划为:192.168.xx.0/24
每个部门的主机均通过为DHCP服务器获取IP地址,并且每个部门的网关IP地址为192.168.xx.254
技术选型1
VLAN
DHCP
技术需求描述2
为DHCP服务器所在的网段,网关配置在SW5上
所有部门中都使用了网关冗余技术,为了增强网关稳定性和冗余性
交换机之间存在很多冗余链路,必须防止环路的发生,并且能够提高链路的利用率
要求每个部门的主机访问其他主机时,使用的都是最优的转发路径
技术选型2
三层交换
VRRP/MSTP
技术需求描述3
公司有个一个出口设备R1,连接一台外网的web服务器
内网大量主机都需要访问这台外网的web服务器
技术选型3
静态路由/默认路由
浮动路由

网络拓扑绘制

技术选型1网络拓扑
在这里插入图片描述
技术选型2网络拓扑
在这里插入图片描述
技术选型3网络拓扑
在这里插入图片描述

基础交换网络设计

技术选型1实施思路
在所有交换机上创建相同的Vlan
把连接主机的端口加入响应的Vlan
交换机之间相连的端口设置为Trunk模式
配置DHCP服务器
在三层交换机上配置DHCP中继代理

内网优化

技术需求描述
Vlan50为DHCP服务器所在的网段,网关配置在SW5上
所有部门中都使用了网关冗余技术,为了增强网关稳定性和冗余性
交换机之间存在很多冗余链路,必须防止环路的发生,并且能够提高链路的利用率
要求每个vlan的主机访问其他主机时,使用的都是最优的转发路径
技术选型2
三层交换
VRRP/MSTP
项目拓扑
在这里插入图片描述
实施思路
配置三层交换机中继代理
配置VRRP协议
设置DHCP的地址排除
配置MSTP协议
验证客户端都可以获得正确的网络参数

连接外网服务器

技术需求描述
公司有个一个出口设备R1,连接一台外网的web服务器
内网大量主机都需要访问这台外网的web服务器
技术选型
静态路由/默认路由
浮动路由
项目拓扑
在这里插入图片描述
实施思路
三层交换机上配置默认路由,访问外网
出口路由器上配置默认路由,指向外网
出口路由器配置去往企业内网的浮动路由
外网路由器上配置返回企业内部网段的路由

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1246914.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【算法心得】When data range not large, try Bucket sort

https://leetcode.com/problems/maximum-number-of-coins-you-can-get/description/?envTypedaily-question&envId2023-11-24 I solve this problem by sorting piles first, and choose piles for(let i1;i<(piles.length/3)*2;i2) but: o(≧口≦)o Problem must …

yarn:无法加载文件 C:\Users\***\AppData\Roaming\npm\yarn.ps1,因为在此系统上禁止运行脚本

原因&#xff1a;PowerShell 脚本的执行有着严格的安全策略限制&#xff01; 解决方案&#xff1a;管理员身份启动Windows PowerShell 在命令行中输入set-ExecutionPolicy RemoteSigned 再使用yarn就可以了

Doris中的物化视图(十八)

物化视图就是包含了查询结果的数据库对象&#xff0c;可能是对远程数据的本地 copy&#xff0c;也可能是一个表或多表 join 后结果的行或列的子集&#xff0c;也可能是聚合后的结果。说白了&#xff0c;就是预先存储查询结果的一种数据库对象。 在 Doris 中的物化视图&#xf…

ate测试原理及ate测试系统(软件)知识科普 -纳米软件

ATE(Automatic Test Equipment)测试也叫自动化测试&#xff0c;通过计算机控制测试仪器对被测对象进行测试。以计算机编程代替人工测试&#xff0c;基于测试程序控制仪器并对待测品进行输入和输出信号检测分析&#xff0c;从而判断待测品的性能是否符合要求。 ATE测试需要根据测…

土壤教学经典用图30张

一、土壤分布 二、土壤形成与气候 三、土壤形成与地形 四、土壤形成与成土母质 五、成土过程示意图 六、土壤剖面实景图 七、土壤剖面示意图 八、土壤质地 以上图片多来源于 人教、湘教、鲁教、中图、沪教 五套新教材及地图册

电脑端有没有可以定时提醒工作计划的时间管理软件?

时间管理对职场人士来说非常重要&#xff0c;因为它可以帮助我们更有效地完成工作任务、提升工作效率、达到职业目标、更好地平衡工作和生活等方面。通过时间管理&#xff0c;我们可以更好地把握自己的工作进度&#xff0c;合理安排自己的时间&#xff0c;提高工作效率。 但是…

YOLOv3老矣尚能战否?基于YOLOv3开发构建建钢铁产业产品智能自动化检测识别系统,我们来与YOLOv5进行全方位对比评测

钢铁产业产品智能自动化检测识别相关的项目在我们前面的博文中已经有了相应的实践了&#xff0c;感兴趣的话可以自行移步阅读即可&#xff1a;《python基于DETR(DEtection TRansformer)开发构建钢铁产业产品智能自动化检测识别系统》 《AI助力钢铁产业数字化&#xff0c;pytho…

IDEA必备插件!一键生成接口文档

IDEA是一款功能强大的集成开发环境&#xff08;IDE&#xff09;&#xff0c;它可以帮助开发人员更加高效地编写、调试和部署软件应用程序。我们在编写完接口代码后需要进行接口调试等操作&#xff0c;一般需要打开额外的调试工具&#xff0c;而今天给大家介绍一款IDEA插件&…

zlmediakit实现rtsp流服务器

本次实现是将内存中的H264数据经过zlmediakit实现为rtsp流。 我是用的是CAPI的方式&#xff0c;将zlmediakit作为一个sdk嵌入到自己的程序中而不是作为一个独立的进进程服务。 1.编译完成zkmedialit后会得到bin include lib三个文件夹如图 其中bin中的MediaServer是作为独立的…

JavaFx 设置窗口边框圆角

UI界面要求窗口边框有一定弧度&#xff0c;因为之前没有做过&#xff0c;网上看了很多文章&#xff0c;都用到了css语句 "-fx-background-radius: ; 我在xml布局文件根节点使用无效&#xff0c;在Scene组件设置无效&#xff0c;gpt等ai问了一圈代码也是无效&#xff0c;…

【深度学习】P1 数据缺失值预处理

数据缺失值预处理 创建数据集展示数据集缺失值处理 创建数据集 首先创建一个人工数据集&#xff0c;作为下文对数据缺失值预处理的案例&#xff0c; import osos.makedirs(os.path.join(.., data), exist_okTrue) data_file os.path.join(.., data, house_tiny.csv) with op…

GEE:生成超链接方式下载影像

作者:CSDN @ _养乐多_ 本文将介绍如何使用Google Earth Engine(GEE)平台以生成下载超链接的形式下载遥感数据。 结果如下图所示,只需点击链接,即可下载数据到本地。 文章目录 一、函数详解二、代码示例一、函数详解 用法返回值Image.getDownloadURL(params, callback)Ob…

vue3中引入svg矢量图

vue3中引入svg矢量图 1、前言2、安装SVG依赖插件3、在vite.config.ts 中配置插件4、main.ts入口文件导入5、使用svg5.1 在src/assets/icons文件夹下引入svg矢量图5.2 在src/components目录下创建一个SvgIcon组件5.3 封装成全局组件&#xff0c;在src文件夹下创建plugin/index.t…

(11_23)构建高效数据流转的 ETL 系统:数据库 + Serverless 函数计算的最佳实践

作者&#xff5c;柳下 概述 随着企业规模和数据量的增长&#xff0c;数据的价值越来越受到重视。数据的变化和更新变得更加频繁和复杂&#xff0c;因此及时捕获和处理这些变化变得至关重要。为了满足这一需求&#xff0c;数据库 CDC&#xff08;Change Data Capture&#xff…

Apple Vision Pro 开发机申请

申请地址: &#xff08;免费租用形式&#xff09; Developer Kit - visionOS - Apple Developer 上海Apple Lab 互动申请&#xff1a; View - Meet with Apple Experts - Apple Developer (需要完善的产品才能去测试哦) 它是如何工作的 我们将借给你一个Apple Vision Pro开发…

ubuntu下配置qtcreator交叉编译环境

文章目录 安装交叉编译工具安装qt creator开发环境配置交叉编译示例demo参考 安装交叉编译工具 安装qt creator开发环境 1 官网 2 填写信息 3 下载 默认没有出现Qt5.15版本 WISONIC\80081001ub16-1001:~$ /opt/Qt/Tools/QtCreator/bin/qtcreator /opt/Qt/Tools/QtCreat…

curl添加https服务

CURL支持的通信协议有FTP、FTPS、HTTP、HTTPS、TFTP、SFTP、Gopher、SCP、Telnet、DICT、FILE、LDAP、LDAPS、IMAP、POP3、SMTP和RTSP。 首选删除系统自带的openssl&#xff0c;因为他只有可执行程序和库&#xff0c;没有头文件。 sudo apt-get remove openssl openssl官网&am…

SUSE 15.2升级Openssh9.5

SUSE 15.2升级Openssh9.5 公司有部分SAP的机器用的SUSE,懒得弄rpm包了.直接编译安装 1. 添加阿里云源 zypper addrepo -f http://mirrors.aliyun.com/opensuse/distribution/leap/15.2/repo/oss/ openSUSE-15.2-Oss zypper addrepo -f http://mirrors.aliyun.com/opensuse/d…

Qt 软件调试(一) Log日志调试

终于这段时间闲下来了&#xff0c;可以系统的编写Qt软件调试的整个系列。前面零零星星的也有部分输出&#xff0c;但终究没有形成体系。借此机会&#xff0c;做一下系统的总结。慎独、精进~ 日志是有效帮助我们快速定位&#xff0c;找到程序异常点的实用方法。但是好的日志才能…