HCIA总结DAY3

发布于:2023-01-17 ⋅ 阅读:(396) ⋅ 点赞:(0)

1.Telnet

基于 TCP 协议 ---> 端口号 23

服务器配置:
[HCIA]interface GigabitEthernet 0/0/0   // 进入路由器的千兆以太网 0/0/0 接口
[HCIA-GigabitEthernet0/0/0]ip address 192.168.162.100 24   // 配置 IP 地址
[HCIA-GigabitEthernet0/0/0]ip address 192.168.162.100 255.255.255.0 // 配置 IP
[HCIA-GigabitEthernet0/0/1]display ip interface brief // 查看接口 IP 配置,接口想要启
用,必须双UP( physical物理链路 protocol协议都要up
[HCIA]telnet server enable // 启动 telnet 服务
[HCIA]user-interface vty 0 4 // 开启接口空间,用于限制同时登录的用户数量
[HCIA-ui-vty0-4]authentication-mode aaa // 更改接口空间的认证模式为 AAA (认证、授权、
计费)
[HCIA]aaa // 进入 AAA 配置视图
[HCIA-aaa]local-user huawei password cipher huawei123 // 添加一个用户名为 huawei
密码为 huawei123 的账户信息
[HCIA-aaa]local-user huawei privilege level 15 // 设置用户权限等级为 15
[HCIA-aaa]local-user huawei service-type telnet // 设置用户名为 huawei 的用户
可以使用的协议是 telnet
客户端:
  • telnet 192.168.162.100

命令级别

参观级( 0 ):网络诊断命令 --->ping
监控级( 1 ):系统维护命令 --->display
配置级( 2 ):业务配置命令 --->telnet 、接口 IP
管理级( 3 ):其余命令
华为设备用户等级: 0-15

2.DHCP----动态主机配置协议

若有多台server,pc端接受第一个到达的offer报文

手工配置网络参数:

  • 对网络管理员而言,数据量太大,繁琐
  • 对普通人而言,是不友好的
  • 对企业而言,IP利用率太低
基本信息:
  • 基于UDP
  • 676868属于客户端,67属于服务端)
  • C/S;客户端/服务端;响应速度快

DHCP报文类型

DHCP discover :客户端用来请求 IP 地址,寻找 DHCP 服务器
DHCP offer :服务端回复客户端的 discover 报文( offer 包含了 IP 信息、掩码、网关 IP
DHCP request :客户端正式向服务端请求 IP 地址
DHCP ack :服务端回复客户端,确认 request
DHCP nak :服务端回复客户端,拒绝 request
DHCP release :客户端告诉服务端,收回之前分配给自己的 IP 地址
DHCP decline :用于检测 IP 地址是否冲突
DHCP inform :由客户端主动向服务器请求网络参数(网络中见不到)
DHCP 工作过程:

1.客户端广播发送discover报文(广播),服务端在接收到discover报文以后,在自己本地寻找一个可用的IP 地址,若有,则发送一个(广播/单播)的offer报文给客户端。

2.客户端在接收到offer报文以后,会广播发送request报文正式请求在offer报文中所包含的网络参数信息。

如果网络中存在多个DHCP服务器,则这些服务器都会回复DHCP offer报文给客户端
但,客户端仅接收第一个到达的offer报文,后续到达的offer报文将会被丢弃。
3.服务端在接收到 request 报文后,(单播或广播)回复 ack 报文给客户端
4.客户端接收到 ack 报文后,才可以使用该网络参数
5.客户端会发送三次 ARP 报文,用于检测同广播域内是否有 IP 地址冲突,如果冲突,客户端会向服务端发送DHCP decline 告知
DHCP 租期:
DHCP 协议设置了三个定时器。分别来控制租期更新,租期重绑定和租期失效时间
华为 ---- 租期时间为 24 小时

1.租期更新计时器:当租期达到一半时(12小时),客户端主动寻找服务端续租。单播发送DHCP request报文, 服务器回复ACK报文后,续租成功。租期更新计时器被刷新。

2.租期重绑定计时器: 当租期达到 87.5% 21 小时),客户端再一次寻找服务端进行网络参数续租。广播发送 DHCP discover (相当于重新走一遍第一次获取 IP 过程); 此时申请续约的 IP 地址是第一次获取的 IP 地址。
3.租期失效计时器: 租期失效两种可能: PC 主动放弃分配的 IP 地址,发送 DHCP release; 服务端拒绝分配该 IP 给你。
地址池:所有可分配IP 地址的集合。
华为设备(有两种):
  • 全局地址池:在设备的任何一个接口上均可以使用
  • 接口地址池

配置:

[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24 // 配置接口 IP 地址
[Huawei]dhcp enable // 启动 DHCP 服务
[Huawei]ip pool 1 // 创建池塘,池塘名称为 1
[Huawei-ip-pool-1]network 192.168.1.0 mask 24 // 加入 192.168.1.0/24 网段
[Huawei-ip-pool-1]gateway-list 192.168.1.1 // 配置网关为 192.168.1.1
[Huawei-ip-pool-1]dns-list 8.8.8.8 // 配置 DNS 服务器地址为 8.8.8.8
[Huawei-ip-pool-1]excluded-ip-address 192.168.1.100 // 排除 192.168.1.100 这个
地址
[Huawei-ip-pool-1]lease day 0 hour 1 // 更改租期时间为 1 小时
[Huawei]display ip pool name 1 // 查看地址池
[Huawei-GigabitEthernet0/0/0]dhcp select global // 在接口激活接口 DHCP 功能
1.dhcp enable    //启用dhcp
2.ip pool n    //创建池塘
3.network 192.168.1.0 mask 24    //加入网段
4.gateway-list 192.168.1.1     //配置网关

5.dns-list 8.8.8.8     //配置dns

6.interface g

dhcp select global    //下放调用激活dhcp功能

3.静态路由

[Huawei]display ip routing-table //查看路由表

每一个网段都要配置

配置要同一方向配置

 

路由:

1.协议:直连、静态、动态
2.目标 / 掩码、下一跳、出接口
3.协议、优先级、开销值(度量值) ----> 路由项的三个要素
IP 192.168.1.1 目的 IP 192.168.2.1
MAC A 目的 MAC B

假设目的IPX,某一个路由项为Z/Y,让XY运算,得出结果为Z时,匹配上该路由条目,根据该路由条目的出接口以及下一跳进行数据转发。

  • 路由器对路由条目的匹配是逐条进行的,需要把整张路由表匹配完全。
  • 当匹配到多条路由条目时,”最长掩码匹配规则“(更加精确)。
路由信息的来源:

1.设备自动发现、手工配置、通过协议学习

2.直连路由 :双UP--->必须有IP地址(配ip+双up).

优先级:
  • 在华为中,规定,优先级越小,该路由条目越优。
  • 直连 > 静态 > 动态

 0表示绝对信任路径,255即便没有其他路径也不走该路径

开销值(cost):

把开销值相同的路由称为等价路由"

环回接口: LoopBack--->用于测试,代表一个大的用户网段。

[Huawei]interface LoopBack 1 // 进入环回接口
[Huawei-LoopBack1]display this // 查看当前视图下所做过的配置
[Huawei-LoopBack1]display history-command //查看当前视图下的历史配置,最多显示十条

 静态路由配置:

[Huawei]ip route-static 192.168.2.0 24 192.168.12.2 // 目标网段、目标网段掩码、下一
[Huawei]ip route-static 192.168.2.0 24 GigabitEthernet 0/0/0 192.168.12.2
删除一条配置错误的命令:undo

4.扩展配置

等价路由;

 两种解决方法:

  • 增加带宽:增加线路带宽、增加线路数量

     等价路由形成的条件:来源相同(同一种路由协议发现)、开销值相同、目的地址相同

 路由汇总:

  当路由器需要配置多条路由项时,可以选择将其进行子网汇总,减少路由表表项,降低路由器资源占用。

192.168.1.0/24

192.168.2.0/24

192.168.3.0/24

192.168.0000 0001.0/24

192.168.0000 0010.0/24

192.168.0000 0011.0/24

汇总:192.168.000000 00.0/22  

路由黑洞:
  • 在手工汇总时,可能会包含一些网络中实际不存在的网段进去,导致流量有去无回,浪费链路资源。
  • 在进行子网划分和子网汇总的时候,要合理规划。
缺省路由:

当路由器上存在多条网段,且这些网段不易被汇总时,或者网段非固定
网络管理员很难对 B 设备上的所有网段进行精准定位,也增加了网络管理员的工作量
在这种情况下,选择使用缺省路由
[Huawei]ip route-static 0.0.0.0 0 1.1.1.2 // 缺省配置,缺省路由是在最后进行匹配的
空接口防环:

产生环路的原因:因为汇总与缺省相遇,且汇总中存在网络中没有的网段,导致形成环路

破环:在汇总路由器上,配置一条通往黑洞网段的路由,出接口为空
[Huawei]ip route-static 192.168.0.0 24 NULL 0 // 配置空接口

 空接口配置在距离用户网段最近的路由器上。

浮动静态路由:
  • 为企业网络做备份
  • 通过修改路由项的优先级,从而实现对路由的备份
  • 优先级只能改大,不能改小

[Huawei]ip route-static 192.168.1.0 24 2.2.2.2 preference 90

本文含有隐藏内容,请 开通VIP 后查看