您好,登錄后才能下訂單哦!
1.思科路由器配置有哪些大的方向?
在我們的計(jì)算機(jī)網(wǎng)絡(luò)配置中,或者小型企業(yè)中,主要干的事情就是組網(wǎng)。組網(wǎng)里面涉及到很多問題。第一個就是如何劃分局域網(wǎng)。第二個就是局域網(wǎng)與局域網(wǎng)如何連接。第三個就是內(nèi)網(wǎng)和外網(wǎng)的訪問權(quán)限配置。
2.基本概念了解?
網(wǎng)關(guān)(管理IP地址):一個網(wǎng)絡(luò)的出口,當(dāng)在一個局域網(wǎng)訪問另外一個局域網(wǎng)的時候,就需要用到網(wǎng)關(guān)了,網(wǎng)關(guān),對其進(jìn)行控制,讓其出去訪問其他局域網(wǎng),如果是在局域網(wǎng)內(nèi)部互訪,不需要網(wǎng)關(guān)。
路由器和三層交換機(jī)都是可以配置網(wǎng)絡(luò)層,言下之意,就是可以做到局域網(wǎng)和局域網(wǎng)進(jìn)行訪問的設(shè)置。
二層交換機(jī)沒有網(wǎng)絡(luò)層,只有數(shù)據(jù)鏈路層和物理層。
一個網(wǎng)絡(luò)的網(wǎng)關(guān)的配置,首先看其是使用的什么設(shè)備,如果是交換機(jī)(不管你使用三層還是兩層)都可以講起所對應(yīng)的VLAN配置IP地址,這個IP地址就是所對應(yīng)的局域網(wǎng)的網(wǎng)關(guān),然后,交換機(jī)在將所和計(jì)算機(jī)連接的交換機(jī)端口劃到VLAN里去即可。路由器的網(wǎng)關(guān)就更好配置了,只要在其接口處配置對應(yīng)的IP地址即可。
3.子網(wǎng)掩碼是干什么用的?
子網(wǎng)掩碼是定義IP地址的歸屬。
如 255.255.255.0定義了C類IP地址。255.255.0.0定義了B類IP地址。
我們分別通過一臺pc的IP地址和其對應(yīng)的子網(wǎng)掩碼都轉(zhuǎn)換成二進(jìn)制做與運(yùn)算,然后同理另一臺pc機(jī)
如果發(fā)現(xiàn)其對應(yīng)的網(wǎng)絡(luò)號是一樣的,則為同一個網(wǎng)絡(luò),同一個網(wǎng)絡(luò)則可以直接訪問,不同網(wǎng)絡(luò)需要經(jīng)過網(wǎng)絡(luò)。
并不是所有子網(wǎng)掩碼都像255.255.255.0這么規(guī)整。
例如像255.255.255.192或者10.23.2.0/24(這種子網(wǎng)表示方式叫做CIDR,表示前面24個1,后面8個0)
4.為什么要進(jìn)行子網(wǎng)劃分?
兩級IP地址的缺點(diǎn):IP地址空間的利用率有時很低,給每一個物理網(wǎng)絡(luò)分配一個網(wǎng)絡(luò)號會使路由表變得太大因而使網(wǎng)絡(luò)性能變壞;兩級的IP地址不夠靈活。從1985年起,在IP地址中又增加了一個子網(wǎng)號字段,使兩級IP地址變成三級IP地址。這種做法叫做劃分子網(wǎng)。劃分子網(wǎng)已成為因特網(wǎng)的正式標(biāo)準(zhǔn)協(xié)議。
劃分子網(wǎng)的基本思路如下:
劃分子網(wǎng)屬于一個單位內(nèi)部的事情。單位對外任然表現(xiàn)為沒有劃分子網(wǎng)的網(wǎng)絡(luò)。
三級IP地址:{網(wǎng)絡(luò)號,子網(wǎng)號,主機(jī)號}.凡是從其他網(wǎng)路發(fā)送給本單位某個主機(jī)的IP數(shù)據(jù)報,任然是根據(jù)IP數(shù)據(jù)報的目的網(wǎng)絡(luò)號,先找到連接在本單位網(wǎng)絡(luò)上的路由器。然后此路由器在收到IP數(shù)據(jù)報后,在按目的網(wǎng)絡(luò)號和子網(wǎng)號找到目的子網(wǎng),最后將IP數(shù)據(jù)報直接交付給目的主機(jī)。
5.如何劃分子網(wǎng)?
劃分子網(wǎng)其實(shí)就是設(shè)計(jì)子網(wǎng)掩碼的過程
示例如下:某個公司4個部門,每個部門25臺計(jì)算機(jī)。怎么劃分?
答:c類地址網(wǎng)絡(luò)可以容納255臺,B類容納6萬多臺,所以我們選擇C類網(wǎng)絡(luò)地址
所以2的5次方=32>25,只需要設(shè)置主機(jī)網(wǎng)絡(luò)在用子網(wǎng)掩碼3位。
所以最終子網(wǎng)掩碼地址為27個1,5個0,這樣一來,225.225.225.224.
以192.168.10.0,劃分成6個子網(wǎng)。
192.168.10.32 192.168.10.64 192.168.10.96 192.168.10.128 192.168.10.160 192.168.10.160 192.168.10.192
6.icmp與ping與traceroute和ifconfig和ipconfig和netstat
icmp是屬于網(wǎng)絡(luò)層協(xié)議:該協(xié)議用于查找路由和連接問題的網(wǎng)際控制報文協(xié)議。
ping是常見的網(wǎng)絡(luò)調(diào)試工具之一。它發(fā)送一個icmp請求報文給一臺主機(jī),這會使接受者回送報文。
traceroute:這個命令是基于icmp的工具。執(zhí)行traceroute host能顯示數(shù)據(jù)包到達(dá)目標(biāo)主機(jī)所走過的路。
網(wǎng)絡(luò)是以幀為單位來進(jìn)行傳輸?shù)摹?/p>
幀的格式是目的地址 源地址 類型 IP數(shù)據(jù)報 FCS
其中IP數(shù)據(jù)報相當(dāng)復(fù)雜,里面就包括icmp協(xié)議。
ifconfig是interface config的縮寫 是網(wǎng)絡(luò)接口的配置。
主要是顯示網(wǎng)卡信息。
ipconfig和ifconfig一樣。
netstat命令用于顯示與IP、TCP、UDP和ICMP協(xié)議相關(guān)的統(tǒng)計(jì)數(shù)據(jù),一般用于檢驗(yàn)本機(jī)各端口的網(wǎng)絡(luò)連接情況
netstat是在內(nèi)核中訪問網(wǎng)絡(luò)及相關(guān)信息的程序,它能提供TCP連接,TCP和UDP監(jiān)聽,進(jìn)程內(nèi)存管理的相關(guān)報告。
如果你的計(jì)算機(jī)有時候接收到的數(shù)據(jù)報導(dǎo)致出錯數(shù)據(jù)或故障,你不必感到奇怪,TCP/IP可以容許這些類型的錯誤,并能夠自動重發(fā)數(shù)據(jù)報。但如果累計(jì)的出錯情況數(shù)目占到所接收的IP數(shù)據(jù)報相當(dāng)大的百分比,或者它的數(shù)目正迅速增加,那么你就應(yīng)該使用netstat查一查為什么會出現(xiàn)這些情況了。
常見dos命令
顯示當(dāng)前文件夾內(nèi)容 dir
創(chuàng)建文件夾:md
刪除空文件夾:rd
創(chuàng)建文件,并寫入內(nèi)容 echo 內(nèi)容>filename
查看文件內(nèi)容 type(打印) filename
刪除文件:del
清屏: cls
netstat -an
tracert ip/域名
四層協(xié)議:
應(yīng)用層:app+數(shù)據(jù)
傳輸層:tcp/udp+app++數(shù)據(jù)
網(wǎng)絡(luò)層:ip+tcp/udp+app+數(shù)據(jù)
數(shù)據(jù)鏈路層:頭幀+ip+tcp/udp+app+數(shù)據(jù)+尾幀,發(fā)送給網(wǎng)卡
7.防火墻?
路由器尤其應(yīng)該包含某種防火墻,來為你的網(wǎng)絡(luò)抵御一些不速之客的請求。防火墻是一種軟件和硬件的配置,處于互聯(lián)網(wǎng)和小型網(wǎng)絡(luò)之間的路由器之中,以保證小型網(wǎng)絡(luò)免于來自互聯(lián)網(wǎng)的***。你也可以給每一臺機(jī)器都配備防火墻,這樣每臺機(jī)器都可以從數(shù)據(jù)包的級別篩選進(jìn)出的數(shù)據(jù)。為每臺機(jī)器配備防火墻,叫做IP過濾。
系統(tǒng)可以在這些情況下過濾數(shù)據(jù)包:
接收數(shù)據(jù)包時;
發(fā)送數(shù)據(jù)包時;
或?qū)?shù)據(jù)包轉(zhuǎn)發(fā)到其他主機(jī)或網(wǎng)關(guān)時。
8.虛擬機(jī)中的三個接口
VMnet0:這是VMware用于虛擬橋接網(wǎng)絡(luò)下的; VMnet8:這是VMware用于虛擬NAT網(wǎng)絡(luò)下的; 8.在我們經(jīng)常在Windows下做虛擬機(jī)系統(tǒng),我們通常在安裝的時候,已經(jīng)會產(chǎn)生兩個虛擬網(wǎng)卡 一個是VMnet1:這是VMware用于虛擬Host-Only網(wǎng)絡(luò)下的; 一個是VMnet8:這是VMware用于虛擬NAT網(wǎng)絡(luò)下的; Vmnet1:就相當(dāng)于一個交換機(jī),只要你將你的虛擬機(jī)的IP地址和Vmnet1在同一個網(wǎng)段里,就可以通信 VMnet8:就相當(dāng)于一個交換機(jī),只要你將你的虛擬機(jī)的IP地址和Vmnet1在同一個網(wǎng)段里,就可以通信 網(wǎng)橋不用配置,只要保證你的虛擬機(jī)的ip地址和本地鏈接在同一個網(wǎng)絡(luò)里就可以通信了。
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。