[网络工程]小型局域网组建的常用命令(ENSP)

news2024/10/7 8:27:40

⭐作者介绍:大二本科网络工程专业在读,持续学习Java,努力输出优质文章
⭐作者主页:@逐梦苍穹

目录

  • 1、引言
  • 2、常用命令(ENSP)
    • 常规
    • VTY
    • Console
    • 端口安全
    • 单臂路由
    • DHCP
    • NAT
    • ACL
      • `基础ACL`
      • `高级ACL`
    • GVRP
    • STP

1、引言

局域网(Local Area Network,简称LAN)是一种连接在有限地理范围内的设备和计算机网络,通常用于家庭、办公室或小型组织中。它可以让多台计算机、服务器、打印机和其他网络设备相互连接,共享资源和信息。对于这些网络的有效管理和维护至关重要,而了解一些常用的局域网组建命令将成为你管理小型局域网的有力工具。

为什么小型局域网对于家庭或小型办公室网络非常有用呢?

  1. 小型局域网能够方便快捷地共享文件和资源,例如共享文件夹、打印机等。这意味着你可以在家庭中的不同计算机之间共享文件,或者在办公室内轻松打印文件,提高工作效率。
  2. 小型局域网提供了更好的网络安全性。你可以设置访问控制和安全策略,确保只有授权的设备可以访问网络资源。此外,通过使用防火墙和安全设置,你可以更好地保护网络免受潜在的网络攻击和威胁。

然而,要有效地管理和维护小型局域网,你需要掌握一些常用的命令。这些命令可以帮助你配置网络设置、诊断网络问题、查看连接状态以及执行其他重要任务。本文的目的就是向你介绍一些常用的小型局域网组建命令,帮助你更好地理解和管理你的局域网。

在接下来的部分中,我们将逐一介绍这些常用命令,并提供使用示例和实际应用案例,帮助你更好地理解它们的功能和用法。无论你是一个家庭网络用户还是一个小型办公室管理员,掌握这些命令将使你能够更轻松地管理和维护你的小型局域网。

2、常用命令(ENSP)

常规

介绍命令
远程登陆telnet IP
创建密钥对rsa local-key-pair create
开启SSHstelnet server enable
创建接口组1port-group 1
将同等配置的接口添加到接口组group-member e0/0/1 to e0/0/7
将接口组中的接口配置为access模式port link-type access
将接口组中的接口PVID设置为VLAN 10port default vlan 10
设置接口PVID为50,本端口收到不带标签的流量会打上VLAN 50的标签port hybrid pvid vlan 50
设置接口允许VLAN 50的流量通信,并且在发送时,去掉标签port hybrid untagged vlan 50
设置接口允许VLAN 10,20,30,40流量通信。
通过该接口发送上述VLAN的流量时,带标签
port hybrid tagged vlan 10 20 30 40
看各端口模式、PVIDdisplay port vlan
查看各个VLANdisplay vlan
给端口分配vlanport default vlan 15`

VTY

介绍命令
进入VTY用户视图(线路0-4)user-interface vty 0 4
配置接入类型为Telnet(默认为Telnet)protocol inbound telnet
配置验证方式为密码(默认为密码验证)authentication-mode password
配置密码为Huawe1,且密码明文显示在配置文件中。
如需要密文,将该命令中的simple关键字换成cipher
set authentication password simple Huawe1
配置VTY用户的权限为15级(默认为0级)user privilege level 15
配置超时时间idle-timeout 分钟 秒

配置超时时间为30分40秒idle-timeout 30 40:(默认为10分钟,该命令第一个参数为分钟,第二个参数为秒,若只有一个参数,则系统认为是在设定分钟,两个参数均输入0,则为永不超时)

Console

介绍命令
进入Console用户界面视图user-interface console 0
设置Console用户界面需要进行密码验证authentication-mode password
配置密码为Huawei123,且密码明文显示在配置文件中。
如需要密文,将该命令中的simple关键字换成cipher
set authentication password simple Huawei123

端口安全

介绍命令
开启端口安全port-security enable
将最大安全MAC地址数量设置为3port-security max-mac-num 3
开启sticky MAC功能port-security mac-address sticky
将MAC地址静态绑定在端口上port-security mac-address sticky mac地址 端口号

单臂路由

介绍命令
创建虚拟子接口interface GigabitEthernet 0/0/0.10
为VLAN 10封装,同时承担VLAN 10的网关dot1q termination vid 10
开启arp广播arp broadcast enable

DHCP

介绍命令
开启DHCPdhcp enable
创建DHCP地址池ip pool vlan20
网关地址gateway-list IP
指定网络network 网络 mask 子网掩码
配置保留的地址excluded-ip-address 10.0.1.117 10.0.1.126
配置租期lease day 7 hour 0 minute 0
配置dns服务器dns-list IP
配置中继模式dhcp select relay

NAT

整个内网上公网时,IP地址转换为51.51.51.0/24的第11个可用IP地址到第20个可用IP地址。

介绍命令
源IP1转换为IP2nat static global IP2 inside IP1
抓取流量acl 2000
rule permit source 网段 通配符掩码
定义地址池nat address-group 1 51.51.51.10 51.51.51.15
将acl 2000中抓取的ip转为地址池的ipnat outbound 2000 address-group 1

ACL

基础ACL

介绍命令
配置一个防火墙策略规则rule deny source 10.20.20.0 0.0.0.255
配置一个流量过滤器traffic-filter outbound acl 2002

高级ACL

介绍命令
允许 IP1 ping IP2acl 3000
rule permit icmp source IP1 通配符掩码 destination IP2 通配符掩码
拒绝 IP1 与 IP2 之间所有通信rule deny ip source IP1 通配符掩码 destination IP2 通配符掩码
允许 10.10.10.0/24访问172.16.33.11服务器http流量rule permit tcp source 10.10.10.0 0.0.0.255 destination 172.16.33.11 0 destination-port eq 80
拒绝 10.10.10.0/24访问172.16.33.11文件服务器(ftp流量)rule deny tcp source 10.10.10.0 0.0.0.255 destination 172.16.33.11 0 destination-port range 20 21
防止外网对公司的UDP 445攻击rule deny udp source any destination any destination-port eq 445

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述

GVRP

介绍命令
全局配置模式开启gvrpgvrp
接口配置gvrpint eth0/0/0
gvrp
查看vlan信息display vlan

STP

介绍命令
修改STP模式为STPstp mode stp
修改STP模式为STP(STP优先级必须为4096的倍数,默认为32768。)stp priority 4096
将接入层交换机LSW3和LSW4上所有未用端口配置为access模式,并设置为边缘接口。stp edged-port enable

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/608707.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

C++学习——第一节课-初识C++

大家好,我是涵子。今天我们来开始学习C。 目录 一、课前准备 二、C的第一个程序 2.1.C是个啥 2.2.C的第一个程序编写 2.2.1.头文件 2.2.2.命名空间 2.2.3.主程序函数 2.2.4.输出流 2.2.5.代码结束 三、其它的应用 3.1.输出三角形,矩形和勾 …

单例模式C++实现和观察者模式C++实现

目录 1、单例模式介绍 2、单例代码实现 2.1 static介绍 2.2 C中static的三种用法: (1)静态局部变量 (2)静态成员变量 (3)静态成员函数 3、观察者模式介绍 4、观察者代码实现 1、单例模…

.ini配置文件介绍与解析库使用

【前言】 ini 文件是英文"Initialization"的缩写,即初始化文件。它用来配置特定应用软件以实现对程序初始化或进行参数设置。.ini文件由节(section)、键(key)、值(value)三种模块构成。在windows系统/嵌入式软件中有很多XXX.ini文件,例如Syste…

IDC机房相电压与线电压的关系

380V电动机(三相空调压缩机)的电流计算公式为:Ⅰ=额定功率(1.732额定电压功率因数效率)。 功率因数是电力系统的一个重要的技术数据。功率因数是衡量电气设备效率高低的一个系数。功率因数低,说…

通过源码编译安装搭建 LNMP平台

搭建LNMP平台 一. 安装Nginx服务1.1 安装依赖包1.2 创建运行用户1.3 编译安装1.4 优化路径1.5 添加 Nginx 系统服务 二. 安装mysql服务2.1 安装Mysql环境依赖包2.2 创建运行用户2.3 编译安装2.4 修改mysql 配置文件2.5 更改mysql安装目录和配置文件的属主属组2.6 设置路径环境变…

VMware安装Windows11

VMware安装Windows11 嘚吧嘚准备工作VMware下载Windows11下载 VMware安装Windows11VMware配置安装Windows11 嘚吧嘚 最近在搞一些自己感兴趣的东西,需要(临时)安装一些软件来验证,考虑到用完还要卸载,不想把自己的电脑搞得乱七八糟&#x1f…

字节序及IP地址转换

一、主机字节序和网络字节序 1.什么是字节序? 字节序是指多字节数据在计算机内存中存储或者网络传输时各字节的存储顺序,分为:大端字节序(Big endian)、小端字节序(Little endian)。 示例&am…

前端技术双周刊 2023-06-04:React 发布 10 周年整

项目地址:olivewind/weekly 微信公众号:依赖注入 发布时间:2023.06.04 本周内容:资讯x3、开源x4、文章x5 动态 React 圆桌会议 - Server Components, Suspense 和 Actions 为庆祝 React 成立 10 周年,Delba de Oliveir…

MySQL 约束控制

文章目录 约束控制非空约束主键约束默认值约束唯一约束外键约束 约束控制 数据的完整性约束(简称“约束”)是在表和字段上强制执行的数据检测规则,是为了防止不规范的数据进入数据库。当我们对数据进行 DML 操作时,数据库管理系统…

被面试官上过一课后,我学到的不止是如何答题

写在前面双向奔赴切勿急于否定自己做足功课关于简历关于简历投递常见面试题汇总● 按照一般的面试流程,先来一个自我介绍吧● 你的优点和缺点是什么● 你理解的项目经理是干什么的● 能完整的说一下软件项目的整个流程么● 项目经理和产品经理的区别在哪里● 项目管…

UniAD:实现多类别异常检测的统一模型

来源:投稿 作者:Mr.Eraser 编辑:学姐 论文标题:用于多类异常检测的统一模型 论文链接:https://arxiv.org/abs/2206.03687 论文贡献: 提出UniAD,它以一个统一框架完成了多个类别的异常检测。 …

Jetson 硬件 安装SSD固态作为启动盘以及安装CUDA等

Jetson硬件的自带闪存一般较小,只能安装jetpack等基本的环境,所以需要额外增加SSD固态或SD卡作为存储空间,很明显SSD的读取速度远远大于SD卡,所以为更好发挥出Jetson 的计算性能,我们选择使用SSD固态作为存储 1. 安装…

随机森林原理和性能分析

文章目录 随机森林入门构造随机森林随机森林性能随机森林特点 随机森林入门 决策树入门、sklearn实现、原理解读和算法分析中针对决策树进行了详细的描述,但是其只考虑了一颗决策树的情况。俗话说,三个臭皮匠,顶个诸葛亮。本文将研究如何通过…

C++:深入理解多态,多态实现原理及拓展

文章目录 1. 理解虚表1.1 虚表1.2 验证1.3 子类虚表1.4 相同类不同对象的虚表 2. 静态绑定和动态绑定2.1 静态绑定2.2 动态绑定 3. 多态的实现原理3.1 向上转型3.2 多继承3.3 原理 4. 拓展4.1 构造函数能不能是虚函数4.2 父类和子类的析构函数在底层的命名问题4.3 对象之间无法…

[论文阅读] (30)李沐老师视频学习——3.研究的艺术·讲好故事和论点

《娜璋带你读论文》系列主要是督促自己阅读优秀论文及听取学术讲座,并分享给大家,希望您喜欢。由于作者的英文水平和学术能力不高,需要不断提升,所以还请大家批评指正,非常欢迎大家给我留言评论,学术路上期…

SpringMVC第十一阶段:SpringMVC 拦截器执行源码解析

SpringMVC 拦截器执行源码解析: 1、执行doDispatcher做请求分发处理 1.1、调用getHandler()获取请求处理器,处理器中包含请求的方法和拦截器信息 getHandlerInternal() 根据请求地址获取对应的目标方法getHandlerExecutionChain() 获取请求地址对…

(转载)基于鱼群算法的函数寻优算法(matlab实现)

1 理论基础 1.1 人工鱼群算法概述 人工鱼群算法是李晓磊等人于2002年提出的一类基于动物行为的群体智能优化算法。该算法是通过模拟鱼类的觅食、聚群、追尾、随机等行为在搜索域中进行寻优,是集群体智能思想的一个具体应用。生物的视觉是极其复杂的,它…

Java006——对第一个Java程序HelloWorld的简单介绍

一、HelloWorld.java程序整体认识 public class HelloWorld { //创建一个名字叫HelloWorld的类(Java中的类叫class)public static void main(String[] args) {//主程序入口,类似C语言main函数System.out.println("He…

python之scipy.signal重采样

前言 在复现LiftingNet过程中,了解到作者对于不同转速设备的机械信号进行重采样来矫正转速,也就是固定长度的样本包含了相同旋转周期的设备信息,而非相同时间长度。po一下原文: 这里其实用到了阶次分析的原理,该样本…

【vue】生命周期,组件,插槽,依赖注入,实现分页器组件,异步组件,keep-alive

❤️ Author: 老九 ☕️ 个人博客:老九的CSDN博客 🙏 个人名言:不可控之事 乐观面对 😍 系列专栏: 文章目录 生命周期总结组件例子轮播图组件 在组件中使用v-modelMixin插槽具名插槽实现一个分页器 依赖注入…