校园网网络命令拓扑命令+详解集合

news2024/11/18 5:32:09

各位读者好,我发现,最近的收藏量比较多,为了大家方便,添加了一些各部分图和细节。

目录

配置总流程

1、总体拓扑图+网段

 2、命令

 (1)内网配置

        1)二层交换机配置VLAN命令:

        2)校园网三层交换机配置网关

  

 (2)外网配置

        1)三层交换机与路由器之间的连接

        2)在三层交换机与路由器上使用RIP协议

 (3)设置访问权限

 (4)服务器的配置


配置总流程

内网:5个VLAN配置 + 三层交换机上各下级网关配置

外网:三层交换机与路由器之间的连接处物理二层接口转为物理三层接口,并配置该端口的ip地址 + 三层交换机与路由器使用动态路由RIP协议

访问权限:限制学生区域访问外网,其他区域访问正常

服务器:WEB+DNS+DHCP服务器配置

1、总体拓扑图+网段

开始需要配置各设备的ip地址、子网掩码、网关、dns服务器的ip地址

部分

网段

子网掩码

网关

学生宿舍

192.168.1x/24

255.255.255.0

192.168.1.254

教学楼

192.168.2x/24

255.255.255.0

192.168.2.254

教师宿舍

192.168.3x/24

255.255.255.0

192.168.3.254

图书馆

192.168.4x/24

255.255.255.0

192.168.4.254

服务器

192.168.5x/24

255.255.255.0

192.168.5.254

路由器、交换机间

192.168.6x/24

255.255.255.0

192.168.6.1\192.168.6.2

路由器与路由器间

210.38.241.x

255.255.255.0210.38.241.1\210.38.241.2
外网pc机处

210.38.242.1

255.255.255.0

210.38.242.1

  • 例子(以pc0和Router0为例子)
  • 主要是设置ip、子网、网关、dns服务器,和Router路由的端口开启

 2、命令

 (1)内网配置

        二层交换机工作于OSI模型的第2层(数据链路层),故而称为二层交换机,它是一种用于电信号的存储转发的网络设备。它可以为pc机、服务器等接入交换机的任意两个网络端口提供独享的电信号通路,并进行通信,在我们校园网网络拓扑中,我们需要用它来设置VLAN,把网络分段,通过对照学习的MAC地址表,存在内部地址表中,使交换机只允许必要的虚拟网段流量通过交换机,而通过交换机的过滤和转发,可以有效的隔离广播风暴,减少误包和错包,避免共享冲突。

而在这里我们需要配置内网VLAN(因为它是一个单独的局域网),外网不需要(无数个局域网连接而成)

        1)二层交换机配置VLAN命令:

vlan 10

学生宿舍

vlan 20

教学楼

vlan 30

教师宿舍

vlan 40

图书馆

vlan 50

服务器

下面以配置学生区的vlan 10为例子,其他配置都一样

Switch>enable

enable进入特权模式 -- Switch#

Switch#vlan database

进入vlan数据库,进行vlan设置 --- Switch(vlan)#

Switch(vlan)#vlan 10

添加vlan 10

Switch(vlan)#exit

返回特权模式 -- Switch#

Switch#configure terminal

进入全局模式 -- Switch(config)#

Switch(config)#interface f0/1

进入端口f0/1(交换机与主机间端口)--Switch(config-if)#

Switch(config-if)#switchport access vlan 10 ;

当前端口加入vlan 10

Switch(config-if)#exit

返回全局模式,可以设置另一个端口

Switch(config)#interface f0/2

进入端口f0/2(二层与三层交换机间端口)

Switch(config-if)#switchport mode trunk

交换机连交换机的口要改为trunk模式意思是vlan数据包都可以经过

Switch(config-if)#exit

返回全局模式,可以设置另一个vlan

Switch#show vlan brief

5个vlan配置好可以通过这个查看我们vlan数据库的vlan

  • 例子(以添加VLAN 20为例)

        2)校园网三层交换机配置网关

        三层交换机就是具有部分路由器功能的交换机(注意:路由器是交换机,交换机不是路由器),它工作在OSI网络标准模型的第三层:网络层。三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发,所以在校园网拓扑中,它担任着核心设备,负责着内网的各部分的二级交换机的数据交互,还担当者内网的数据出口到路由器,把外网发送给内网路由器的数据分发给内网对应的设备,对于网络的交互起了巨大的作用。

        别质疑,说好三层交换机,它就工作在OSI七层中的网络层,它具备一些路由器的功能,可以说,‘路由器是交换机,交换机不是路由器’,所以我们需要在三层交换机上面配置网关

Switch#vlan database

进入vlan数据库,进行vlan设置 --- Switch(vlan)#

Switch(vlan)#vlan 10

添加vlan 10、20、30、40、50(看需要多少广播域)

Switch(vlan)#exit

上面添加完5个vlan就可以返回特权模式

Switch#configure terminal

进入全局模式

Switch(config)#ip routing

启动交换机的路由功能(重要)

Switch(config)#int vlan 10

进入vlan 10(每个接口都要进入设置

Switch(config)#ip address ip地址 子网掩码

配置vlan 10的ip地址(也就是该广播域的网关192.168.1.254)

  • 例子(就一个三层交换机,内外网连接的那个)

做到这里,就可以实现内网的连接了,如下图ping其他网段的数据是有回应的(学生宿舍 ping web)

  

 (2)外网配置

        1)三层交换机与路由器之间的连接

Switch(config)#int f0/6

进入f0/6端口

Switch(config-if)#no switchport

物理二层接口转为物理三层接口

Switch(config-if)#ip add ip地址 子网掩码

配置该端口的ip地址  (192.168.6.2)

  • 例子(三层交换机)

        2)在三层交换机与路由器上使用RIP协议

A、静态路由

优点:它是由管理员手工一条条加入路由表的,配置灵活,节省链路开销。

缺点:缺乏灵活性,配置过程繁杂,而拓扑变更时需要管理员去每台路由上更改设置。

B、动态路由

优点:可以自动适应网络拓扑的变化,自动维护路由信息而不需要网络管理员的参与。
缺点:由于需要相互交换路由信息,因而占用网络带宽与系统资源;安全性不如静态路由。

如果配置小型网络用静态路由,但是现在是大型的,我们需要用动态路由的rip协议配置

Switch(config)#router rip

rip协议的配置

Switch(config-router)#net IP地址

需要配置三层交换机/其连接的路由器所有端口的网段号

Switch(config-router)#net IP地址

需要配置三层交换机/其连接的路由器所有端口的网段号
配置完毕所有的端口------
  • 例子(上图三层交换机、下图路由器)

到了这里你其实就可以连接外网了,恭喜了

 (3)设置访问权限

处于安全策略的考虑,校园网网络拓扑需要设置访问权限,192.168.1x/24为学生宿舍区域所以我们应该把其访问外网的权限给关掉,使其只能使用校园内网,而教学区域,教师宿舍,图书馆和服务器区域都可以访问外网。

根据我们的校园网网络拓扑图,所有外网的通信需要从Router0进入内网,所以我们需要在Router0路由器上进行访问权限的配置。

Router(config)#int f0/1

进入路由器0内网出口f0/1

Router(config-i)#ip access-group 1 out

将指定的访问列表应用到相关接口

Router(config)#access-list 1 deny 192.168.1.0 0.0.0.255

限制来自网络198.168.1.0的出口流量,也就是限制其进入路由器,其中1是id(1-99可设置)

Router(config)#access-list 1 permit any

其它的网段允许进入路由器

  • 例子

 (4)服务器的配置

        DNS是域名系统,它是由解析器和域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应ip地址,并具有将域名转换为ip地址功能的服务器。它作为将域名和IP地址相互映射的一个分布式数据库,能够使人更方便地访问互联网。

        DHCP是动态主机设置协议,是一个局域网的网络协议,主要是给网络快速自动地分配IP地址,DHCP能够帮助我们将IP地址和相关IP信息分配给网络中计算机,还可以给设备上配置正确的子网掩码,默认网关和DNS服务器信息。但是主机上的ip配置需要从静态,改为DHCP配置才可以使用。【最后设置ip自动获取,网就连上了,不信,你去查看pc机的ip是否分配】

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/707017.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

RabbitMQ学习笔记7(小滴课堂)SpringBoot2.X+SpringAMQP整合Rabbit

我们使用在线创建项目的方式: 这样就能快速的创建我们的项目了。 然后我们要去绑定我们的队列和交换机: 然后我们去写我们的测试类去测试一下: 我们去运行一下: 我们的依赖包不要引入错了。 我们可以看到我们的交换机和我们的队…

计算机基本组成和冯诺依曼机

计算机基本组成和冯诺依曼机 计算机的基本组成 计算机硬件组成 软件与硬件的逻辑等价性 冯诺依曼计算机硬件结构 冯诺依曼计算机工作原理 程序存储控制原理 计算机采用二进制的优势 高电平与低电平电压波动受影响的可能性会降低,抗干扰能力强 什么是冯诺依曼计算机…

基于无监督学习-关联规则的风险评估模型:更精准的预测!

一、引言 乳腺癌被认为是全球最常见的女性恶性肿瘤之一,对患者和公共健康造成了巨大的负担。准确评估乳腺癌风险是预防、诊断和治疗该疾病的关键。然而,乳腺癌风险估计面临着一些挑战,如数据的限制性、模型的复杂性和准确性等。因此&#xff…

JApiDocs|SpringBoot集成JApiDocs用以生成API文档

框架简介 JApiDocs和Swagger都是用于生成API文档的工具,它们各自有一些优点。下面是JApiDocs相较于Swagger的几个优点: 简单易用:JApiDocs相对来说更加简单易用,配置和使用都比较简单明了。它使用Java注解来描述API信息&#xff0…

手机兼职浪潮:揭秘在家赚钱的新机遇

科思创业汇 大家好,这里是科思创业汇,一个轻资产创业孵化平台。赚钱的方式有很多种,我希望在科思创业汇能够给你带来最快乐的那一种! 如今,随着智能手机的普及和互联网的发展,手机兼职已经成为一种新的浪…

新加坡 PBM 是可编程数字货币的重要创新

一周以前我们在卢旺达开会的时候,新加坡 MAS 在现场发布了 Purpose Bound Money (PBM) 的技术白皮书。行业媒体发了几条新闻,然后就放过去了。实际上 PBM 代表着货币当局对于数字货币编程问题迄今为止最深度的思考,其白…

MySQL:聚合函数(全面详解)

聚合函数 前言一、聚合函数介绍1、AVG和SUM函数2、 MIN和MAX函数3、COUNT函数 二、GROUP BY1、基本使用2、使用多个列分组3、 GROUP BY中使用WITH ROLLUP 三、HAVING1、基本使用2、WHERE和HAVING的对比 四、 SELECT的执行过程1、查询的结构2、SELECT执行顺序3、SQL 的执行原理 …

论好名字的重要性: Linux内核page到folio的变迁

一、引子 Once upon a time,Netscape的大拿 Phil Karlton曾经说过:“There are only two hard things in Computer Science: cache invalidation and naming things”,成为程序界流传甚广的名言,可见取名是计算机科学中最难的两件…

使用SSH远程直连Docker容器

文章目录 1. 下载docker镜像2. 安装ssh服务3. 本地局域网测试4. 安装cpolar5. 配置公网访问地址6. SSH公网远程连接测试7.固定连接公网地址8. SSH固定地址连接测试 转载自cpolar极点云文章:SSH远程直连Docker容器 在某些特殊需求下,我们想ssh直接远程连接docker 容器…

网约车进入饱和期,如祺出行继续蓄力还能泛起多大涟漪?

如祺出行的商业版图又有了新扩张。 6月28日,如祺出行正式开通厦门运营,这是继2022年6月进入长沙后,如祺出行在粤港澳大湾区之外聚焦运营的第二座城市。 而在此前,如祺出行宣布完成8.42亿元B轮融资。据了解,本轮融资为…

react-native-SerialPort 串口插件使用及配置

一、git地址和环境版本 (1)Git地址:https://github.com/Marcello168/react-native-SerialPort (2)node版本:14 (3)react-native版本:0.72 二、环境配置 (…

CentOS 安装及基本配置

文章目录 1、root 免密码输入自动登录2、设置 Terminal 计算机终端背景颜色3、关闭关闭锁屏4、You need to be root to perform this command. 1、root 免密码输入自动登录 注:设置免密登录需要使用超级用户权限,即 root 权限 (1&#xff0…

数字IC后端学习笔记:等效性检查和ECO

1.形式验证工具 对于某些电路的移植,一般不需要对新电路进行仿真验证,而可以直接通过EDA工具来分析该电路的功能是否与原电路一致,此种验证方法可以大量减少验证时间,提高电路的效率。 等效性检查(Equivalence Check&a…

Nuxt重构的填坑之路

我的个人网站是用vuecli写的,SEO不忍直视。于是用Nuxt重构了代码,过程中踩了无数坑,记录如下 一:body样式不生效 正常的body样式设置不能生效,需要在nuxt.config.js中配置 1、设置bodyAttrs的class属性,…

毕业论文设计题目大全(源码+论文)_kaic

1 四足步行机器人设计-机械部分 2 吸扫一体机器人外壳注塑模具设计 3 吸扫一体机器人控制系统设计设计 4 吸扫一体机器人机械结构设计 5 汽车雨刷器机械结构及控制系统软硬件电路设计 6 家庭智能防盗报警系统的设计 7 小区电气智能控制系统的设计 8 果蔬智能售卖…

第66篇:顶级APT后门Sunburst通信流量全过程复盘分析

Part1 前言 大家好,我是ABC_123。前面几周分享了Solarwinds供应链攻击事件的详细攻击流程及Sunburst后门的设计思路,但是多数朋友还是对Sunburst后门的通信过程还是没看明白。本期ABC_123就从流量的角度,把Sunburst后门的通信过程完整地复盘…

压缩点云数据

压缩分辨率参数 LOW_RES_ONLINE_COMPRESSION:低分辨率的在线压缩模式,不保留颜色信息。 MED_RES_ONLINE_COMPRESSION:中等分辨率的在线压缩模式,不保留颜色信息。 HIGH_RES_ONLINE_COMPRESSION:高分辨率的在线压缩模…

Nacos架构与原理 - Nacos-Sync

文章目录 概述官网系统模块架构同步任务管理页面注册中心管理页面使用场景 概述 NacosSync 是⼀个支持多种注册中心的同步组件,基于 Spring boot 开发框架,数据层采用Spring Data JPA ,遵循了标准的 JPA 访问规范,支持多种数据源存储,默认使用Hibernate…

c++11 标准模板(STL)(std::basic_ostream)(二)

定义于头文件 <ostream> template< class CharT, class Traits std::char_traits<CharT> > class basic_ostream : virtual public std::basic_ios<CharT, Traits> 类模板 basic_ostream 提供字符流上的高层输出操作。受支持操作包含有格式…

float:right 浮动布局后怎么清除浮动对后面元素的影响

1 用overflow:hidden和overflow:auto 在父元素上 2 用伪元素进行清除浮动 ::after