第一天:网络小白入门都要学习那些技术?
入门必备基础技术
认识各个网络设备
数据通信原理
网络基础概念:IP地址
![[Pasted image 20260720175118.png]]
- IP地址在网络中用于标识一个节点(或者网络设备的接口)
- IP地址用于IP报文在网络中的寻址
IP地址就像现实中的地址,可以标识网络中的一个节点,数据就是通过它来找到目的地
IP地址的格式
192.168.1.1
网络位(由子网掩码决定)+主机位
案例:配置接口IP地址
DHCP:作用,自动给电脑/手机配置IP地址
华为交换机IP配置(第一个)
![[Pasted image 20260720231937.png]]
注意保存:quit save
DHCP配置(第二个)
- 进入路由器
- 打开DHCP服务
dhcp enable - 配置路由器接口IP地址
- 选择接口开通DHCP服务
int g0/0/0dhcp select interface - 退出,保存
DNS服务器配置(第二个)
- 建立DNS服务器
- 配置DNS服务器IP地址
- 配置DNS域名对应关系
- 进入路由器对应接口
- 配置DNS服务器地址
dhcp server dns-list 192.168.1.100
第二天:案例式解析现网最常用网络技术
网关:用来连接不同的网段(第二个)
- 新建一台主机连接至路由器g0/0/1,IP地址设置为100.100.100.100
- 进入路由器,配置g0/0/1地址
- 查看IP路由表
display ip routing-table - 查看去往指定IP的路由表
display ip routing-table 100.100.100.100
静态路由:多台路由器之间的通信(第三个)
- 配置IP地址,电脑/服务器/路由器端口
- 在路由器A中添加静态路由:
ip route-static 192.168.3.0 255.255.255.0 192.168.2.10- 想要访问3.0的地址范围,就转到路由器B
- 在路由器B中添加静态路由:
ip route-static 192.168.1.0 255.255.255.0 192.168.2.1- 想要访问1.0的地址范围,就转到路由器A
TCP与UDP区别
- TCP:可靠性高,适合对文件传输完整性要求高,但是对延迟不敏感
- UDP:速度快,适合对传输时延低,完整性要求不高的
CDN技术
不同的人,访问www.taobao.com,返回不同的IP地址
网络安全
VLAN:虚拟局域网(第四个)
- 1台交换机,2太电脑,配置好IP地址1.1.1.1,1.1.1.2
- 进入交换机A
- 创建VLAN
vlan XXX(数字)默认存在VLAN1,所有端口都在VLAN1内 - 将端口划分进不同VLAN
- 进入对应接口
int g0/0/1 - 设置接口模式
port link-type access
1. 交换机接口模式有3中,常用的有2中,access(用来连接终端),trunk(用来连接其他交换机) - 划分VLAN
port default vlan 10
- 进入对应接口
- 查看交换机VLAN划分
display vlan - 配置交换机连接接口为trunk模式
port link-type trunk - 配置允许那些VLAN通过
port trunk allow-pass vlan all(全通)- 或者
port trunk allow-pass vlan 10
- 或者
- 创建VLAN
- 进入交换机B重复上述操作
VLAN 隔离技术的日常使用(第五个)
先用VLAN吧用户隔离开,再用某种技术,把隔离开的用户连起来
隔离:隔离是故障
连通:是正常通信
用三层交换技术
- 2台交换机,2台电脑,配置好IP地址,1.1.1.1,2.2.2.1
- 中间交换机配置VLAN 10,VLAN 20
- 上层交换机配置VLAN 10及VLAN 20的网关地址
interface vlan 10ip address 1.1.1.254 255.255.255.0- 保存
单臂路由(第六个)
- 1台路由器,1台交换机,2台电脑
- 2台电脑IP地址配置为1.1.1.1,2.2.2.1
- 配置交换机,vlan10,vlan20,3个接口类型
- 进入路由器
- 进入对应接口,将接口划分为2个虚拟接口
int g0/0/0.10int g0/0/0.10 - 进入子接口,关联对应的vlan
dot1q termination vid 10 - 配置对应接口网关地址
ip address 1.1.1.254 255.255.255.0 - 允许ARP广播
arp broadcast enable - 另外一个接口操作相同
- 结束配置
- 进入对应接口,将接口划分为2个虚拟接口
ACL访问控制列表(第七个)
- 2台交换机,3台电脑,3个vlan,vlan10能访问vlan20,不能访问vlan30
- ACL访问控制流程
- 创建一个访问控制规则
- 调用这个规则
- 进入上层交换机
- 创建ACL名称
acl name test - 进入test编写规则
acl name test advance - 拒绝10段访问30段
rule deny ip source 1.1.10.0 0.0.0.255 destination 1.1.30.0 0.0.0.255 - 允许其他数据通
rule permit ip source any destination any - 返回
- 进入数据流通的接口
int g0/0/0 - 对进入该接口的数据包调用test规则
traffic-filter inbound acl name test - 查看所有acl规则
display acl all - 查看当前配置
display this - 退出,保存
- 创建ACL名称
搭建典型局域网
如何连接互联网
- 路由怎么写
- 写缺省路由
ip route 0.0.0.0 0.0.0.0 下一跳(上级路由地址)
- 写缺省路由
- NAT网络地址转换
- 设备在内外,使用内网地址
- 必须转换成公网地址
- 私网地址:192.168.x.x 10.x.x.x 172.16.x.x到172.31.x.x
动态NAT地址转换:准备2台路由器,1台电脑(第八个)
![[Pasted image 20260721200924.png]]
- 配置基本的IP地址
- 对AR1路由器进行nat配置
- 指定那些数据包需要进行数据转换
acl name neiwang basic- 编写规则
rule permit source 192.168.0.0 0.0.255.255 - 查询acl编号
dis acl all记住acl编号,后面用 - quit
- 编写规则
- 编写nat地址池
nat address-group 1 64.1.1.2 64.1.1.6 - 进入路由器出口
int g0/0/1 - 关联nat对应的acl编号,将acl匹配的数据包转换成nat地址池中的地址
nat outbound 2999 address-group 1 - 退出,保存
- 指定那些数据包需要进行数据转换
静态NAT地址转换:用于服务器发布(第九个)
![[Pasted image 20260722113912.png]]
- 配置基本的IP地址
- 在AR1路由器上配置静态路由
ip route-static 200.200.200.0 255.255.255.0 119.1.1.2 - 进入路由器001端口
int g0/0/1 - 配置NAT静态服务地址对应关系
nat server global 119.1.1.123 inside 172.16.0.1 - 退出,保存
如何远程管理网络设备
![[Pasted image 20260722132815.png]]
- 配置云的网卡为本机网卡,并设置对应网卡IP
- 进入路由器
- 配置对应端口的IP地址
- 配置远程管理的虚拟连接个数5个
user-interface vty 0 4 - 配置验证模式有2种(aaa和password)
authentication-mode aaa - quit
- 进入aaa验证模式配置对应验证规则
aaa - 添加用户(cipher标识密码为***)
local-user testuser password cipher 123456 - 给用户授权(0-15级,15级为最高权限)
local-user testuser privilege level 15 - 配置用户的服务类型
local-user testuser service-type telenet - quit
- 开启telnet服务
telnet server enable - 退出,保存
- 进行远程连接,在电脑端使用远程连接命令
telnet 100.100.100.100
综合项目实战
![[Pasted image 20260722205208.png]]
- 配置各终端IP,服务器配置
- 配置LSW2
- vlan 10
- int g0/0/2
- port link-type access
- port default vlan 10
- int g0/0/1
- port link-type trunk
- port trunk allow-pass vlan 10
- 配置LSW3
- vlan batch 20 30
- int g0/0/2
- port link-type access
- port default vlan 20
- int g0/0/3
- port link-type access
- port default vlan 30
- int g0/0/1
- port link-type trunk
- port trunk allow-pass vlan 20 30
- 配置LSW1
- vlan batch 10 20 30 40
- int vlan 10
- ip add 192.168.10.254 255.255.255.0
- int vlan 20
- ip add 192.168.20.254 255.255.255.0
- int vlan 30
- ip add 192.168.30.254 255.255.255.0
- int vlan 40
- ip add 172.16.100.0 255.255.255.0
- int g0/0/2
- port link-type trunk
- port trunk allow-pass vlan 10
- int g0/0/3
- port link-type trunk
- port trunk allow-pass vlan 20 30
- int 0/0/4
- port link-type access
- port default vlan 40
- dhcp enable
- int vlan 10
- dhcp select interface
- dhcp server dns-list 172.16.100.1
- q
- int vlan 20
- dhcp select interface
- dhcp server dns-list 172.16.100.1
- q
- int vlan 30
- dhcp select interface
- dhcp server dns-list 172.16.100.1
- q
- vlan 50
- int vlan 50
- ip add 10.10.10.2 255.255.255.0
- int g0/0/1
- port link-type access
- port default vlan 50
- q
- ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
- 配置AR1
- int g0/0/0
- ip add 10.10.10.1 255.255.255.0
- int g0/0/1
- ip add 64.1.1.1 255.255.255.0
- q
- ip route-static 0.0.0.0 0.0.0.0 64.1.1.10
- ip route-static 192.168.0.0 255.255.0.0 10.10.10.2
- ip route-static 172.16.100.0 255.255.255.0 10.10.10.2
- acl 2000
- rule permit source 192.168.0.0 0.0.255.255
- q
- nat address-group 1 64.1.1.5 64.1.1.7
- int g0/0/1
- nat outbound 2000 address-group 1
- acl 2001
- rule deny source 192.168.10.0 0.0.0.255
- rule permit source any
- q
- int g0/0/0
- traffic-filter inbound acl 2001
- int g0/0/1
- nat server global 64.1.1.3 inside 172.168.100.1
- 配置AR2
- int g0/0/0
- ip add 64.1.1.10 255.255.255.0
- int g0/0/1
- ip add 8.8.8.254 255.255.255.0
- int g0/0/2
- ip add 9.9.9.254 255.255.255.0