日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

企业级网络架构

發布時間:2025/3/21 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 企业级网络架构 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

目錄

?

三層交換機

三層交換機使用過程:

連接外網

動態路由

ospf 協議,開放最短路徑優先協議

ospf區域

區域ID

骨干區域0

ospf配置:

傳輸層

傳輸層的作用

傳輸層兩個重要的協議

TCP的應用

UDP應用

ACL訪問控制列表

ACL的主要類型

ACL規則


三層交換機

使用三層交換技術實現VLAN間通信

三層交換=二層交換+三層轉發


三層交換機使用過程:

  • 1.添加VLAN ? ?(vlan ?batch ?2 3)
  • 2.對應的接口添加相應的VLAN ?(int ? vlan ?2)
  • 3.進入VLAN虛擬接口配置IP (port ? link-type ?access , ? port ? default ? ?vlan ?2)
添加s3700交換機配置vlan,添加接口,并將4口設置為trunk _________ | 三層交換機 | vlan batch 2 ?3 __________|g0/0/1 in ?e0/0/2 (3)? |e0/0/4---------- port link-type ? access | 二層交換機 | ------------ port ?default ?vlan 2 (3) e0/0/1 e0/0/2 e0/0/3pc1 pc2 pc3 in ?e0/0/4port ?link-type ?trunkport trunk ?allow-pass ?vlan all在三層交換機上in ?g0/0/1port ?link-type ?trunkport ?trunk ?allow-pass ? vlan all

連接外網

三層交換機主要用于內部網絡連接,路由器可以負責連接外網

三層交換機配置IP地址思路

1.創建一個vlan ? (vlan 4)

2.進入該vlan的虛擬接口配置IP ? (in ?vlan ?4?,ip ?address ? 192.168.4.1 ?24)

3.將對應的接口加入該vlan ? (port ?link-type ? ?access , ?port ?default ?vlan 4)


動態路由

基于某種路由協議實現,適合大中型網絡

  • 特點:
  • 減少了管理任務
  • 占用了網絡帶寬
  • ospf 協議,開放最短路徑優先協議

    ospf區域

    為了使用大型的網絡,ospf在網絡內部劃分多個區域

    每個ospf路由器只維護所在區域的完整鏈路狀態信息

    區域ID

    區域ID可以表示成一個十進制的數字

    也可以表示成一個IP

    骨干區域0

    負責區域間路由信息傳播

    ospf配置:

    三層交換機ospfarae 0 #啟動ospf路由進程并進入首個區域network ? 192.168.1.0 ?0.0.0.255 #宣告所在網段network ? ?192.168.2.0 ? 0.0.0.255network ? ? 192.168.3.0 ? 0.0.0.255network ? ? 192.168.4.0 ? 0.0.0.255quit ? ? ? #返回系統視圖ip ?route-static ? 0.0.0.0 ?0 ?192.168.4.2 ? ?#添加通往外網的默認路由路由器ospf ?area ?0network ?192.168.4.0 ?0.0.0.255 ? #由于三層交換機已經擁有通往外網的默認路由,所以路由器只宣告4網段即可undo ?network ?192.168.5.0 ?0.0.0.255 ?#取消5網段的宣告

    傳輸層

    傳輸層的作用

  • 網絡層提供點到點的鏈接
  • 傳輸層提供端到端的連接
  • 傳輸層兩個重要的協議

  • TCP ? ? ?可靠,但效率低,面向連接
  • UDP ? ? 不可靠,但效率高,無連接
  • 三個重要的標志位:

    syn:打算與對方建立連接

    ack:確認

    fin:打算與對方斷開連接

    三次握手:

    客戶機向服務器發送syn

    服務器向客戶機回ack,syn

    客戶機向服務器回ack

    四次斷開 :

    客戶機向服務器發送fin

    服務器向客戶機回ack

    一段時間之后服務器向客戶機發送fin

    客戶機回給服務器ack

    TCP的應用

    端口協議說明
    21FTP文件傳輸協議,用于上傳下載
    23Telnet用于遠程登錄,通過連接計算機的這一端口,得到驗證后可以遠程控制管理目標計算機
    25SMTP簡單的郵件傳輸協議,用于發送郵件
    53DNS域名服務,當用戶輸入網站的名稱后,由DNS負責將將它解析成IP地址,這個過程中用到的端口是53
    80HTTP超文本傳輸協議,通過HTTP實現網絡上超文本的傳輸

    UDP應用

    端口協議說明
    69TFTP簡單文件傳輸協議
    53DNS域名服務
    123NTP網絡時間協議

    ?

    ACL訪問控制列表

    • 作用:
  • 訪問控制列表是應用在路由器接口的指令列表(即規則)
  • 能夠讀取第三層和第四層報文頭信息
  • 根據預先定義好的規則對報文進行過濾
  • 三層 IP地址 ? 源IP ?目標IP

    四層 ? 協議 ? 端口

    ACL的主要類型

    分類編號范圍參數
    基本ACL2000-2999源IP地址
    高級ACL3000-3999源IP地址,目的IP地址,端口,協議

    ACL規則

    每個ACL可以包含多個規則,路由器根據規則對數據流量進行過濾,匹配即停止?

    基本ACL規則

    • 基于源IP地址過濾數據包
    • 列表號2000-2999

    高級ACL規則

    • 基于IP地址,目的IP地址,源端口,目的端口,協議過濾數據包
    • 列表號3000-3999
    例:acl 2000 ? ?#使用基本acl,列表號2000rule ?deny ? source ?192.168.2.1 ?0.0.0.0 ? #創建規則,禁止源地址是2.1的數據通過interface ?g0/0/1 ? ? ?#進入接口traffic-filter ?inbound ? acl ? 2000 ? #在接口的入方向應用acl規則display ?acl ?2000 ?#查看acl如果設置出錯,可以undo ? rule ?deny ?source 192.168.2.1 ? 0.0.0.0?放行2.1,其他設備禁止通過 acl 2000 rule permit source 192.168.2.1 0 #放行2.1 rule deny source any #拒絕所有設備 使用高級acl,禁止2.1訪問1.1的ftp,禁止2.2訪問1.1的網站,其他服務不限制acl ?3000rule ? deny ?tcp ?source ?192.168.2.1 ?0 destination ?192.168.1.1 0 destination-port ?eq ?21 #定義規則,拒絕2.1訪問1.1的tcp號端口,也就是拒絕訪問ftp服務rule ?deny tcp source 192.168.2.2?0 destination 192.168.1.1 0 destination-port eq 80 #定義規則,拒絕2.2訪問1.1的tcp的80號端口,也就是拒絕訪問web(www)服務interface ?g0/0/1traffic-filter ?inbound ?acl 3000 #在接口中應用aclrule deny source any #拒絕所有設備 undo traffic-filter inbound #在接口中如果要更換列表號,需要先刪除原有列表

    ?

    總結

    以上是生活随笔為你收集整理的企业级网络架构的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。