华为ensp中vlan与静态路由技术的实现

vlan

68f87db6e4d64a13a245cae2980c521d.jpg

 

同一网段的设备,可以互通;

虚拟局域网:将局域网从逻辑上划分为多个局域网,不同通过vlan编号区分;

实现网络隔离。提高了网络安全性;

vlan编号为12位;

范围1-4094可以用来配置

默认处于同一vlan.即vlan1;

1)先创建vlan;vlan 编号:

vlan 2:创建一个编号为2的vlan

批量创建:

vlan batch 编号1 编号2 ...

vlan batch 10 to 50:连续创建10-50的vlan

2)vlan划分:

70e59502e64c4bf6b878f09a35238995.jpg

基于接口划分:修改pvid*(port default vlan id)端口默认vlan id;

接口以及接口下联设备所属vlan

端口类型:

acess:连接pc,路由器,防火墙,服务器等设备;实现vlan划分

access设置:

选在端口下:interface GigabitEthernet 0/0/1

选择端口类型:port link-type 端口类型

选择端口vlan编号:port default vlan 2

查看当前对象:display this

92c44965d15d40018af09dda3c023404.png

0f76d9729036423fab46a7a88735320e.png

display port vlan:查看所有端口vlan:

afac755670824d2b9dc8efac3976ba67.png

0181c8a6164e495ba643b35c5a16a21f.png

进入主机1;

主机1-3的ip地址分别为192.168.1.1,192.168.1.2, 192.168.1.3

cd882c57a0d44b35bcbdfc189ec37b85.png

可以看见主机1只能访问主机3,主机2不行;

2>trunk:用于交换机之间相连以及交换机连接AC,AC链接AP;

实现访放空vlan;

配置:

interface GigabitEthernet 0/0/4

port link-type trunk

port trunk allow-pass vlan 2:trunk允许通过vlan2

fcecfa55c5c3430abd7e7263e217a817.png

5c786f521ee04ba38b9a2ac175349d13.png

4f0847d50b2a43a7a79fcfa18404bc46.png

··如图为两个交换机端口;最后一列分别有一项为1-2,类型为trunk;

trunk类型中。vlan 2是配置的vlan。vlan 1默认存在

要通过LSW1和LSW2两台交换机。主机1访问主机4;

调整LSW1的4号端口为trunk

LSW2新建vlan 2

LSW2的1号端口为trunk

0f168184fc494d4aad5c002c2eb17274.png

调整LSW2的2号端口为access,并划分到vlan 2;

c1b497a00b5644a49fcbae0cf415acda.png

PC4的ip地址为192.168.1.4

测试与PC1的ip192.1681.1的连通:

8bf1bd762ae444f098c6e072f93c48fe.png

数据帧的vlan tag 部分:

根据是否带tag划分带tag帧和不带tag帧;

带tag的帧标识数据来自于哪个vlan;交换机设备间支持vlan;

主机,路由器不支持,只能接收无Tag帧;

交换机才可以处理该tag;并且进入1交换机的数据帧一定带Tag;

不支持vlan的设备只能接收无tag的数据帧;

access收到无tag帧,根据接口的pvid标记TAG帧;

access收到带tag帧,判断与自身接口pvid是否一致,相同则接收;

access发送数据帧,只能发送带自身接口pvid的数据帧,并且会在发送时候剥离tag帧;

trunk发送时候。检查数据帧tag是否在允许通过列表*(trunk vlan list)中,在的话则发送

接着检查tag与1接口的pvid是否一致,一致则剥离tag帧发出;不一致则带着tag帧发出;

trunk接收时候,比较tag编号与允许通过列表(trunk vlan list);在表中的话,则通过,否则拒绝;

trunk收到无tag帧,根据接口的pvid标记TAG帧;接着根据允许通过列表(trunk vlan list)判断

trunk允许多种Vlan通过,只允许一种vlan不带tag通过。

3)hybrid:华为默认端口

4)qinq;

基于mac地址划分

基于协议划分

基于策略划分

ip路由基础 静态路由

c099d850b4a447efb85c54b3c9a99c7a.png

查看路由表:display ip routing-table

8167bc339ffd4dd998b8634ffd72a26d.png

flags字段为D标志需要下载到转发表;

下一条:经过路径下一个三层设备的ip地址;

1)目的地/掩码

配置:

进入端口:interface g端口号

配置ip地址和掩码:ip address 192.1.1.254 24

协议;

直连:设备接口配置ip地址,并且接口状态为up;自动添加路由表内;

配置:

1.pc网关:

067bf3ec4f6c404d904030fdc9bd9841.png

ec6b855f518a4ecb98eafe49b9e09b38.png

默认网关为与其直接相连的路由器的端口ip;路由器链接不同网段网络;即不同子网;

配置PC1的 默认网关:

选择AR1:

intface g0/0/1

进入该端口,然后配置:ip address 10.1.1.254 24

b54f413c9cec4d0b9425aadf18ef63ee.png

AR1的0号端口配置ip;12.1.1.1

配置PC2的默认网关:

进入AR2

ed6b551790ca432fa839dd3b6d9e0b03.png

配置AR2

:0号端口配置ip地址:12.1.1.2;

静态:管理员手工配置;

适合小型稳定网络:

缺省路由:配置缺省路由让出口设备转发前往互联网的任意地址的报文;

IP和掩码都是0,当路由表找不到匹配项,匹配缺省路由;

动态:通过动态路由协议学习得到;

ip route-static 0.0.0.0 0 12.1.1.1

OSPF路由老化时间3600s;

直连优先级最高,接下来是静态,然后是动态;

除了直连优先级为0,其余种类优先级可以调整为1-255;

常见协议的优先级:

静态 60

OSPF:内部10;外部:150'默认内部;

RIP:100

ISIS:15

BGP:255;

cost:去往目的地的花费

interface:出接口;去往路由器的接口;

选择:先比较优先级,越小越优;

接下来比较路径开销,越小越优‘

掩码最长匹配原则;

静态路由:设置企业网络出口;0.0.0.0/0:代表所有IP地址;

ip route-static 目的IP地址 子网掩码 下一跳ip地址

pc1要访问PC2; AR1中,目的ip地址,目的IP为pc2所在网段Ip可以不具体,

5765c415068145fa9f40e1b7c0d8eade.png

AR1:ip route-static 20.1.1.0 24 12.1.1.2

AR2:ip route-static 10.1.1.0 24 12.1.1.1;

bb7e57902555456eb6941cbabfc79226.png

查看刚才配置的路由:

display current-configuration | include ip rou

负载分担:多条链路和路由,静态路由优先值一致,任意路径均可;

路由备份:

ip route-static 10.1.1.0 24 12.1.1.1 preference 数值:

修改静态路由优先级值实现主备链路‘

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/423314.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

pytorch-AutoEncoders实战

目录 1. AutoEncoders回顾2. 实现网络结构3. 实现main函数 1. AutoEncoders回顾 如下图:AutoEncoders实际上就是重建自己的过程 2. 实现网络结构 创建类继承自nn.Model,并实现init和forward函数,init中实现encoder、decoder 直接上代码&a…

代码随想录算法训练营第13天|二叉树基础知识、递归遍历、迭代遍历、层序遍历、116. 填充每个节点的下一个右侧节点指针

目录 二叉树基础深度和高度满二叉树和完全二叉树二叉搜索树和平衡二叉搜索树二叉树节点定义前中后序遍历 递归遍历前序递归遍历—144. 二叉树的前序遍历 迭代遍历层序遍历116. 填充每个节点的下一个右侧节点指针1、题目描述2、思路3、code 二叉树基础 深度和高度 满二叉树和完…

XSS跨站脚本攻击及防护

什么是XSS攻击? XSS(Cross-Site Scripting,跨站脚本攻击)是一种代码注入攻击。攻击者在目标网站上注入恶意代码,当用户(被攻击者)登录网站时就会执行这些恶意代码,通过这些脚本可以读取cookie,session tokens,或者网站其他敏感的网…

Ubuntu WSL使用技巧

0 Preface/Foreword 1 默认为root用户 当下载完成Ubuntu之后,首次登录,当完成初始化后,提示输入新的用户名时候,直接点击右上角的X按钮,再重新登陆,系统会默认使用root权限登录。 2 root用户和普通用户切换…

阿里云社区领积分自动打卡Selenium IDE脚本

脚本 感觉打卡比较麻烦,要点开点按钮这种机械化的操作。 所以就自己整了个脚本: { “id”: “f9999777-9ad6-40e0-9435-4f105919c982”, “version”: “2.0”, “name”: “aliyun”, “url”: “https://developer.aliyun.com”, “tests”: [{ “id”…

ubuntu22安装docker

1、查看服务器系统信息 uname -a:显示内核名称、主机名、内核版本、处理器类型等信息。 lsb_release -a:显示有关 Ubuntu 发行版的详细信息,包括版本号、代号等。 free -h:查看系统内存使用情况。 df -h:查看磁盘空间使…

Vue2时间轴组件(TimeLine/分页、自动顺序播放、暂停、换肤功能、时间选择,鼠标快速滑动)

目录 1介绍背景 2实现原理 3组件介绍 4代码 5其他说明 1介绍背景 项目背景是 一天的时间轴 10分钟为一间隔 一天被划分成144个节点 一页面12个节点 代码介绍的很详细 可参考或者借鉴 2实现原理 对Element-plus滑块组件的二次封装 基于Vue2(2.6.14&#x…

Vue3 : ref 与 reactive

目录 一.ref 二.reactive 三.ref与reactive的区别 四.总结 一.ref 在 Vue 3 中,ref 是一个用于创建可读写且支持数据跟踪的响应式引用对象。它主要用于在组件内部创建响应式数据,这些数据可以是基本类型(如 number、string、boolean&…

深入理解全连接层:从线性代数到 PyTorch 中的 nn.Linear 和 nn.Parameter

文章目录 数学概念(全连接层,线性层)nn.Linear()nn.Parameter()Q1. 为什么 self.weight 的权重矩阵 shape 使用 ( out_features , in_features ) (\text{out\_features}, \text{in\_features}) (out_features,in_features)而不是 ( in_featur…

Vue的缓存组件 | 详解KeepAlive

引言 在Vue开发中,我们经常需要处理大量的组件渲染和销毁操作,这可能会影响应用的性能和用户体验。而Vue的KeepAlive组件提供了一种简便的方式来优化组件的渲染和销毁流程,通过缓存已经渲染的组件来提升应用的性能。 本文将详细介绍Vue的Ke…

即插即用篇 | YOLOv10 引入矩形自校准模块RCM | ECCV 2024

本改进已同步到YOLO-Magic框架! 语义分割是许多应用的重要任务,但要在有限的计算成本下实现先进性能仍然非常具有挑战性。在本文中,我们提出了CGRSeg,一个基于上下文引导的空间特征重建的高效且具有竞争力的分割框架。我们精心设计了一个矩形自校准模块,用于空间特征重建和…

经典RNA-seq分析流程1

RNA-seq分析有很多流程, 一般都是上游linux工具获取表达矩阵数据,然后就可以使用下游R包进行处理了,要么是差异DEG表达gene等分析; 因为下游分析其实R包是明确的,毕竟有很多生信分析教程,但是上游的linux…

无人机之处理器篇

无人机的处理器是无人机系统的核心部件之一,它负责控制无人机的飞行、数据处理、任务执行等多个关键功能。以下是对无人机处理器的详细解析: 一、处理器类型 无人机中使用的处理器主要包括以下几种类型: CPU处理器:CPU是无人机的…

神经网络多层感知器异或问题求解-学习篇

多层感知器可以解决单层感知器无法解决的异或问题 首先给了四个输入样本,输入样本和位置信息如下所示,现在要学习一个模型,在二维空间中把两个样本分开,输入数据是个矩阵,矩阵中有四个样本,样本的维度是三维…

Unity全面取消Runtime费用 安装游戏不再收版费

Unity宣布他们已经废除了争议性的Runtime费用,该费用于2023年9月引入,定于1月1日开始收取。Runtime费用起初是打算根据使用Unity引擎安装游戏的次数收取版权费。2023年9月晚些时候,该公司部分收回了计划,称Runtime费用只适用于订阅…

[数据集][目标检测]车窗状态检测车窗开关检测数据集VOC+YOLO格式299张3类别

数据集格式:Pascal VOC格式YOLO格式(不包含分割路径的txt文件,仅仅包含jpg图片以及对应的VOC格式xml文件和yolo格式txt文件) 图片数量(jpg文件个数):299 标注数量(xml文件个数):299 标注数量(txt文件个数):299 标注类别…

应用程序已被 Java 安全阻止:Java 安全中的添加的例外站点如何对所有用户生效

如题:应用程序已被 Java 安全阻止,如下图所示: 在寻找全局配置的时候花了一个上午的时间,到处搜解决方法,都不可行。最后还是参考官方的文档配置好了。如果你碰到了同样的问题,这篇文章一定可以帮到你。 环…

论文阅读:AutoDIR Automatic All-in-One Image Restoration with Latent Diffusion

论文阅读:AutoDIR: Automatic All-in-One Image Restoration with Latent Diffusion 这是 ECCV 2024 的一篇文章,利用扩散模型实现图像恢复的任务。 Abstract 这篇文章提出了一个创新的 all-in-one 的图像恢复框架,融合了隐扩散技术&#x…

【重学 MySQL】二十八、SQL99语法新特性之自然连接和 using 连接

【重学 MySQL】二十八、SQL99语法新特性之自然连接和 using 连接 自然连接(NATURAL JOIN)USING连接总结 SQL99语法在SQL92的基础上引入了一些新特性,其中自然连接(NATURAL JOIN)和USING连接是较为显著的两个特性。 自…

《数字图像处理(面向新工科的电工电子信息基础课程系列教材)》P84

更正卷积与相关微课中互相关运算动画中的索引。 1-D correlation rectwave 禹晶、肖创柏、廖庆敏《数字图像处理(面向新工科的电工电子信息基础课程系列教材)》 禹晶、肖创柏、廖庆敏《数字图像处理》资源二维码