华为数通HCIA ——企业网络架构以及产品线

news2024/11/17 21:32:01
一.学习目标:精讲网络技术,可以独立搭建和维护中小企业网络!

模拟器(华为方向请安装ENSP,Ensp-Lite已有安装包,号称功能更加完善-这意味着要耗费更多的系统资源但是仅对华为内部伙伴申请后方可使用;思科方向推荐请安装EVE)和课件(qytang)。明天会由IE辅导专家梁老师为大家讲解模拟器的安装、使用和排障。

二.整体规划/要求/学习方法

0)为什么这么喜欢用模拟器呢?

ENSP(ENSP PRO)。请问是否能够完成制冷和供电、噪音问题、维护问题。

首先是否有5-30台设备去完成实验?

请问真机有没有BUG?

请勿把学习和备考混淆!负责的讲以后工作了,公司没有钱和资源让您去一比一的还原项目,这是依旧使用模拟器来仿真现网的生产网络。

1)整个训练营约14-15个作业。能够把分解实验作业(每节课的作业)完成,推荐用有道笔记(包含了拓扑、需求、目的、配置步骤、验证与测试)分享到群里,欢迎大家提问,提问的小技巧:

请有拓扑截图、配置需求、配置截图、验证截图

2)学习P级别的标准:能够把A级别综合实验作业(自我测试,做5、6遍之后学新的高级课程)完成,绝对入门

3)难者不会,会者不难,多做实验、多讨论、多犯错误、多截图、多总结,分解实验+综合实验,在错误中成长;

4)在自我认知和只要要求前提下通过目标性和阶段性(千万不要出现每轮只学前2节课)去完成学习和工作。

 

三。网络行业发展、职业规划、考取证书导向
  • 考试的目的?升职加薪!
  • 网络框架是相对稳定的,随着经验的增加,自身的价值在增加。
  • 甲方,购买服务或者产品,出钱
  • 乙方,提供服务或者产品,更能提升技术水平
  • 甲方挣得多还是乙方挣得多?推荐乙方工作一段时间,对于日后提升更有帮助
  • 网工≠网管。应用学科。第一份工作大概10K-15K
  • (原厂的)代理商、服务商、销售合作伙伴:
  • ASP,授权服务合作伙伴,重点网络,大型项目,代表华为原厂(原厂交付),专门处理华为网络
  • CSP,认证服务合作伙伴,一般性网络。搭建项目和维保,处理多厂商的网络
  • 挂靠到以上的这些公司。实名制

四.企业网络架构和产品线
  • 不让资本家剥削大家,不认识硬件设备、不熟悉硬件设备、没有项目经验
  • 软(灵魂~代码~命令~协议)硬(肉身~盒子:交换机、路由器、防火墙、无线AC/AP等)结合的一个行业。初入行业薪资偏低其中一个重要的原因就是不熟悉网络架构,不熟悉产品线(真机)
  • 园区网,Campus Network,大中小型企业网络、医疗、教育、交通、政府机关等的网络。和DC、运营商网络区分开来

路由网络

  • 外联层(出口区域):防火墙(较丰富的路由功能和丰富的安全功能、VPN功能,华为的USG 6000、思科的ASA系列、深信服的AF系列,NG firewall)或者路由器(华为的接入路由器AR 6000系列、思科的集成服务路由器ISR 4000系列路由器-更新的叫做Catalyst 8000系列路由器。不会查文档的工程师不是合格的工程师)(丰富的路由功能和较全安全、VPN功能),互联网以及广域网。不可以使用交换机(因为它不具备或者只有非常弱的特定功能,诸如接入互联的功能:NAT、PPPoE、VPN等)
  • NE(云引擎,比如NE40E、NE8000系列、NE5000系列)系列是华为的骨干网、城域网级别路由器,思科对应的系列是ASR、CSR系列路由器
  • 交换机重点是局域网连接,具有路由功能和丰富的交换功能,但是欠缺安全和其他特性
  • 区域间隔离的防火墙算在哪一层(核心汇聚接入)?不能把路由器、防火墙充当汇聚交换机、核心交换机、接入交换机!

交换网络

  • 核心交换机(快速路由或者转发、性能优越、高密度、丰富的冗余功能,框式交换机,具备业务IP地址),思科的Catalyst 9600系列核心交换机(VSS),华为S12700智选交换机(CSS,核心交换机集群)。X7系列园区网交换机
  • Nexus (思科的数据中心级交换机)N9K N7K N5K N3K、N2K,华为的数据中心交换机是CE系列交换机(X8系列,12800、9800、8800、7800、6800、5800)
  • 汇聚层交换机,有些中小型企业网把汇聚和核心合并
  • 承上启下,什么是下联接口,上行链路
  • 华为5700、6700交换机充当中小企业网的汇聚、核心交换机。核心和汇聚交换机都有IP业务,思科对标华为的系列:3650(上一次产品是C3560、3750)、3850、9200、9300等。开始配置IP业务,出现ACL、冗余协议、路由协议等等
  • 接入交换机(2层交换机,直连终端用户,盒式交换机,相对便宜,没有业务IP,只有管理IP),直连终端用户。一般使用2层交换机
  • 常见的设备:华为是5700、3700、2700、1700;思科3650、2960交换机

网络交换机 - Cisco

华为企业产品技术支持网站 - 华为

产品线定位

  • 华为:园区网交换机S系列X7,比如CE S5700(SDN的转发设备),S6700,细分HI(高级版)、EI(增强版)、SI(标准版)、LI(精简版),对标思科的产品Catalyst 3650或者3850交换机,思科的汇聚交换机9300系列(作为SDN的转发设备)
  • 推人专家,现在有个你们的师兄缺3-5个工程师
  • AP,access point,无线接入点,Fat AP(胖AP,可以独立工作,拥有基本的网络功能,消费级的家用路由器),Fit AP(瘦AP,依赖于无线控制器AC/WLC工作,Capwap协议是基于UDP协议),企业级瘦AP可以切换为胖AP(也可以切换回瘦AP)
  • 那交换机上接入一个ap到办公室用fit还是fat?都可以,小型办公网络就是用胖AP,大型无线办公网络就是用瘦AP+AC的组合。PoE(power over ethernet,用交换机的PoE接口给AP、摄像头等等供电)

AC/WLC

成功的安装模拟器,建议一个就可以

补充

  • 华为分了很多的产品线
  • 常见的数通网络设备:A、路由器 B、交换机 C、防火墙 D、AC(无线控制)和AP(无线接入点)
  • 得交换机者得天下
  • 认识产品线(https://support.huawei.com/):园区网交换机X7系列 VS 数据中心级交换机CE(云引擎) X8系列
  • 那华为X7 系列,哪些适合做接入,哪些适合做汇聚,哪些适合做核心啊?依据网络规模来定。通常框式交换机定位于为核心层或者汇聚层(大部分时候是全光交换机,速率高、距离远),盒式交换机作为接入或者汇聚交换机.比如CE S5731
  • 华为X8 CE(云引擎)系列交换机:6800、8800、9800、12800、16800,低时延、高密度、大带宽特性,CE6857E-48S6CQ
  • 企业网络的出口设备可以选择路由器或者防火墙,而不能是交换机,原因是交换机不能提供诸如NAT、VPN等必要的功能
  • 包转发率:交换机每秒可以转发多少百万个数据包(Mpps)
  • 交换容量:交换机接口处理器或接口卡和数据总线间所能吞吐的最大数据量,单位为Gbps/Tbps
  • 路由器
  • 1)AR(Access Router)路由器(用于企业网连接运营商的位置);2)NE(network engine)系列路由器(用于运营商或者IDC的业务骨干路由器,比如NE40E,NE8000、NE5000E等等)。现在园区网设备叫NE AR,同理园区网交换机叫CE S;
  • 防火墙
  • USG6000系列和12000系列
  • 无线设备
  • AC无线控制器、无线接入点(胖AP和瘦AP),FAT AP类比消费级的无线路由器(功能齐全,自行工作);FIT AP,企业级的不能独自工作的无线接入点,被AC统一管控。新的趋势:随板AC(交换机自身代无线控制器功能)
五. 初步认识操作网络设备和理解网络的层次

整个课程综合拓扑图

1.课前测试

1.如果让你来设计网络以及设备选型,你会把华为S7700放在什么位置(选2项)?

A.接入层

B.汇聚层

C.核心层

D.企业网关

2.如果让你来设计网络以及设备选型,你会把思科ASA/华为USG放在什么位置?

A.接入层

B.汇聚层

C.核心层

D.企业网关

3.企业交换网络架构可以分成哪3个层次?

4.通常情况下企业无线网络的架构是哪种?

A.全部胖AP

B.全部瘦AP

C.AC+瘦AP模式

D.全部云管AP

5.防火墙是否具备2层交换功能?

A.有

B.没有

6认识网络设备和设备初始化

路由器定位在企业网关。

  • 华为的AR(接入路由器)系列,企业级,AR6140等,NE系列路由器(数据中心、城域网)
  • 思科的ISR(集成服务路由器)系列,企业级,ISR4000系列,ASR系列路由器!
  • 防火墙定位于企业网关或者企业内部(路由或者交换功能)
  • 华为的USG系列防火墙,USG6000(企业或者DC边缘)、USG9000(DC、运营商级别)
  • 思科的ASA/Firepower,55XX系列。重点安全部署在哪里?出口、终端接入

无线产品

  • 无线控制器(AC)、接入点(access point,瘦AP~不可以独立工作,被AC同一管控,胖AP~自身独立工作~家庭级路由器),用企业级AC来统一管理大量的AP
  • arista,低时延交换机,金融行业
  • POE(power over ethernet),PoE

7.设备初始化

  • 网络拓扑图:1)物理拓扑图 2)逻辑拓扑图(业务流量的走向);学习网络,在网络操作系统上执行多种多样的网络协议
  • 网络是把代码或者命令应用到硬件上,所以依托于硬件设备,24T,24个电口,F光口
  • 网络设备操作系统:
  • 思科-IOS(互联网操作系统)
  • 华为-VRP(通用路由平台)
  • 系统文件,华为~.cc,思科~.bin
  • 如何管理网络设备:
  • 1)Web界面(不关心),因为很多细节、特定功能web都不具备,没有太好的逻辑性不利于学习
  • 2)Cli,命令行、代码,给管理员来使用的,给设备下发指令,有很好的逻辑性,便于学习
  • 3)其他,比如当下流行的SDN网络
  • 本地管理(面对面):
  • Console管理,级别最高,权限最大的管理方式,开局时最常用的方式。console口(管理口)长得和常规的网口(业务接口)一样
  • 本地管理需要的材料:1)设备 2)Console线缆/USB(驱动),从任务管理器找到Com接口 3)管理软件putty(免费)、SecureCRT来连接

如何用SecurtCrt管理模拟器

无法补全命令的解决方案:

1)协议 2)主机名即IP 3)端口

  • 远程管理(通过网络管理设备)协议:
  • Telnet(实现比较简单的明文管理协议)、SSH(实现比较复杂但是相对安全的密文管理协议)
  • 带内管理,可以用于业务数据传输也可以作为管理地址
  • 带外管理(接口),只有管理数据流量,没有业务数据,中高端设备会有专门的一个Eth(MGMT接口),用于远程管理
  • 补充设备的命名规则(接口数、光口、电口组成有关系)

8.项目实验1 登录设备和控制台、Console认证(CLI)

  • 同时使用真机和模拟器
  • 如何使用Console:需要准备的材料(Console线缆~及其驱动、实体机、电脑、终端管理软件SecureCRT)
  • 默认要求开启认证
  • 查看设备版本;使用tab全部命令
  • R1>show version //命令注解,查看设备型号、版本等 <ISP>display version
  • 设备的模式:
  • 1)华为:用户视图(查看命令,不能配置设备);系统视图(system-view,可以查看,可以配置命令)
  • 2)思科: 用户模式(基本的查看命令,不能配置设备);过渡的特权模式(可以进行查看,做少量的配置命令);配置模式(conf ter)
  • 类比:客厅、卧室、厨房
  • 完成网络的实验:0)需求 1)配置和拓扑 2)重点命令注解 3)测试和验证
  • 可以使用tab健来补全命令(学会使用补全命令是合格的必经之路),用?帮助
  • 实验目的:熟悉命令行和系统的模式,增强设备的安全性,即配置Console(控制台)的认证
  • 补全命令是TAB键
华为,进入系统后默认是用户视图
<ISP>system-view //进入系统视图
[ISP]user-interface console 0 //进入用户接口,console 0
 authentication-mode password //设置认证模式是密码认证,注意模拟器的路由器会提示输入密码
 set authentication password cipher qytang//设置认证的密码是qytang,真机有密码长度要求,
 要求键入旧密码
 [SW2-ui-console0]idle-timeout 2
 quit到console外
 验证或测试:
 Login authentication


Password:

<ISP>display users //查看登录的方式和用户
  User-Intf    Delay    Type   Network Address     AuthenStatus    
  + 0   CON 0   00:00:00                                   pass              

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1619703.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

TDengine高可用架构之TDengine+Keepalived

之前在《TDengine高可用探讨》提到过&#xff0c;TDengine通过多副本和多节点能够保证数据库集群的高可用。单对于应用端来说&#xff0c;如果使用原生连接方式&#xff08;taosc&#xff09;还好&#xff0c;当一个节点下线&#xff0c;应用不会受到影响&#xff1b;但如果使用…

Python 基础、流程、容器、函数

一、基础语法 1.1 前言 1.1.1 Python简介 Python是一门编程语言&#xff0c;Python的作者是Guido van Rossum&#xff08;龟叔&#xff09; Python优点&#xff1a;简单易学 Python与嵌入式、集成电路行业 强大的库和工具生态系统&#xff1a;Python拥有广泛而强大的库和…

【Harmony3.1/4.0】笔记五

概念 本文综合row&#xff0c;column作为主要布局&#xff0c;结合image组件&#xff0c;text组件&#xff0c;textimput组件&#xff0c;button组件以及轮播布局搭建登录页面 效果图 ArkTS代码 //登录综合页面 Entry Component struct Five{//添加图片State imgs:Resource[…

网络安全主题纪录片

网络安全主题纪录片 文章目录 网络安全主题纪录片第四公民黑客帝国系列龙纹身女孩碟中谍系列虎胆龙威4匿名者终结者2&#xff1a;审判日东方快车谋杀案黑客国家公敌我是谁&#xff1a;没有绝对安全的系统黑客军团速度与激情系列十亿美元大劫案勒索软件的背后黑客的恐惧为什么网…

共享汽车管理|基于SprinBoot+vue的共享汽车管理系统(源码+数据库+文档)

共享汽车管理目录 基于SprinBootvue的共享汽车管理系统 一、前言 二、系统设计 三、系统功能设计 1 管理员模块的实现 1.1 用户信息管理 1.2 投放地区管理 1.3 汽车信息管理 1.4 汽车入库管理 2 用户模块的实现 2.1 汽车投放 2.2 使用订单管理 2.3 汽车归还 四、…

Java八股文4-Linux篇

Linux篇 Linux中常见命令&#xff1a;Linux常见命令 1.free命令-查看内存状态 free命令用于显示内存状态&#xff0c;它可以提供关于系统内存使用情况的详细信息。这个命令会显示出内存的使用情况&#xff0c;包括实体内存、虚拟的交换文件内存、共享内存区段&#xff0c;以及…

开发简易复用 SDK(项目加分项)

文章目录 开发 SDK新建项目修改pom文件删除启动类创建配置类复制之前的客户端新建spring.factories打包 开发 SDK 为什么要开发SDK。 减少代码的冗余提高代码的复用 如果实际项目中需要使用到该SDK&#xff0c;在pom.xml中注入就可以了。 类似于maven一样&#xff0c;把需要…

`THREE.AudioAnalyser` 音频分析

demo案例 THREE.AudioAnalyser 音频分析 入参 (Input Parameters): audio: 一个 THREE.Audio 实例&#xff0c;代表要分析的音频。fftSize: 快速傅里叶变换&#xff08;FFT&#xff09;的大小&#xff0c;用于确定分析的精度和频率分辨率。smoothingTimeConstant: 平滑时间…

AI时代的GPU集群网络算力分析

浅谈GPU集群网络、集群规模和集群算力 引言在生成式AI&#xff08;GenAI&#xff09;和大模型时代&#xff0c;不仅需要关注单个GPU卡的算力&#xff0c;更要关注GPU集群的总有效算力。单个GPU卡的有效算力可以通过该卡的峰值算力来测算&#xff0c;例如&#xff0c;对于Nvidia…

【01-机器学习入门:理解Scikit-learn与Python的关系】

文章目录 前言Python与机器学习Scikit-learn简介Scikit-learn与Python的关系使用Scikit-learn进行机器学习结语前言 在当今的数据科学和人工智能领域,机器学习已经成为了一个不可或缺的组成部分。而对于那些刚刚踏入这一领域的新手来说,理解机器学习的基本概念和找到合适的工…

UDS报文传输的四种帧

ISO14229-1规定了26个诊断服务细节&#xff0c;也就是UDS诊断报文的细节。它只规定了各个服务每个字节的含义&#xff0c;它不关心底层到底是怎么传输的。 ISO15765-2规定了基于CAN总线进行UDS报文传输的细节&#xff08;包括四种帧&#xff09;。是在CAN总线传输的情况下&…

Vitis HLS 学习笔记--对于启动时间间隔(II)的理解

目录 1. II的重要性 2. 案例分析 3. 总结 1. II的重要性 在Vitis HLS&#xff08;High-Level Synthesis&#xff09;中&#xff0c;启动时间间隔&#xff08;II&#xff0c;Iteration Interval&#xff09;是一个非常关键的概念&#xff0c;对于实现高性能的硬件加速器设计…

SpanBert学习

SpanBERT: Improving Pre-training by Representing and Predicting Spans 核心点 提出了更好的 Span Mask 方案&#xff0c;也再次展示了随机遮盖连续一段字要比随机遮盖掉分散字好&#xff1b;通过加入 Span Boundary Objective (SBO) 训练目标&#xff0c;增强了 BERT 的性…

蓄能勃发,酷开科技携酷开系统“软硬结合”提升大屏实力

智慧大屏以全新媒体形态之姿在过去几年快速增长&#xff0c;截至去年上半年&#xff0c;国内联网电视总量覆盖达5.26亿&#xff0c;其中智能电视终端活跃量达3.22亿&#xff0c;在PC、Mobile流量增长已显疲态的背景下&#xff0c;大屏的高速发展意味着一个新的赛道的崛起&#…

程序员英语之Spring篇

spring.io/quickstart 本期课程讲解Spring官网的快速上手页面 官网地址 https://spring.io/quickstart Spring Quickstart Guide Spring 快速开始指南 Guide 指南 What you’ll build 接下来你将要构建的是什么&#xff1f; build 构建 You will build a classic “H…

Sectigo证书申请流程及价格介绍

Sectigo 是一家全球知名的数字证书颁发机构&#xff08;Certificate Authority, CA&#xff09;&#xff0c;自1998年起就开始提供 SSL 证书服务&#xff0c;是全球最早的 CA 机构之一。 一 Sectigo证书申请流程 1 确定证书类型 根据自身的需求确定证书的类型&#xff0c;一…

from_pretrained明明以及下载好模型,却突然不能加载了报错

本人报错&#xff1a;OSError: Error no file named model_index.json found in directory /home/xxx/我的python学习/textToImage/sdxl-turbo. 原因&#xff1a;路径错误导致无法加载模型的配置文件 pipe AutoPipelineForText2Image.from_pretrained("stabilityai/sdx…

Gopher的Rust第一课:Rust的那些事儿

要说这两年后端编程语言谁最火&#xff0c;Rust[1]说自己第二&#xff0c;没人敢说第一。Rust连续8年霸榜stackoverflow最受推崇的编程语言[2]&#xff0c;甚至被推特之父Jack Dorsey称为“完美的编程语言”&#xff1a; 注&#xff1a;最火&#xff1a;仅代表人气最旺&#xf…

算法刷题day46

目录 引言一、树的重心二、毕业旅行问题三、高精度乘法 引言 今天复习了一下高精度的所有模板&#xff0c;包括加法、减法、乘法、除法&#xff0c;因为自己当时在蓝桥杯的时候没有看出来那个题使用高精度&#xff0c;因为对于一个数的大小和一个数的长度&#xff0c;自己有时…

【FX110网】股市、汇市一年有多少个交易日?

事实上&#xff0c;作为交易者&#xff0c;重要的是要了解并非每天都是交易日。虽然金融市场在大多数工作日开放交易&#xff0c;但在某些特定情况下无法进行交易。这些非交易日可能因各种原因而发生&#xff0c;包括节假日、周末和市场休市。 通过随时了解假期、交易时间表和市…