網路學習三 OSPF ACL

2021-10-10 21:42:24 字數 2007 閱讀 4789

三層交換機 ensp

system-vie

vlan batch 2 to 4 #建立vlan2~4

inte***ce vlanif 1 #三層交換機無法進入介面配置ip 但可以進入虛擬介面

ip address 192.168.1.254 24

inte***ce vlanif 2

ip address 192.168.2.254 24

inte***ce vlanif 3

ip address 192.168.3.254 24

display ip inte***ce brief

#####################################再配置pc閘道器 即可完成三層交換機互通不同網段的pc

動態路由特點

ospf區域

區域id

骨幹區域area 0

system-view

ospf #進入動態路由配置

area 0 #進入動態路由骨幹區域

network 192.168.4.0 0.0.0.255 #宣告4.0網段 反掩碼

傳輸層的協議

udp

tcp的應用

埠協議

說明21

ftp22

ssh用於遠端登入,管理網路裝置

25smtp

簡單郵件傳輸協議,用於傳送郵件

53dns

網域名稱服務

超文字傳輸協議

超文字傳輸協議,附帶安全加密功能

udp的應用

埠協議

說明69

tftp

簡單檔案傳輸協議

53dns

網域名稱服務

123ntp

網路時間協議

基本acl

基本acl ensp

system-view

acl 2000 #2000~2999是基本acl

rule deny source 192.168.2.1 0.0.0.0 #deny 拒絕 permit 允許 source 源ip #0.0.0.0 反掩碼 0匹配 1不匹配 拒絕192.168.2.1

display this #檢視acl

#acl number 2000

rule 5 deny source 192.168.2.1 0 #有優先順序的(序號) 預設5的倍數

#########################基本acl就寫好了

##############################但是還沒有用,需要在介面設定生效!!!!!

return

system-view

inte***ce gigabitethernet0/0/1 #進入介面

traffic-filter inbound acl 2000 #對於進入的資料(inbound)生效acl2000

display this #檢視介面資訊

#inte***ce gigabitethernet0/0/1

ip address 192.168.2.254 255.255.255.0

traffic-filter inbound acl 2000 #生效了

#######################################刪除acl

return

system-view

acl 2000 #進入acl 2000列表

undo rule 5 #序號可以用display this來看 刪除序號5的規則

高階acl

TCP IP網路編學習筆記 三

可以設定tcp或udp通訊的輸入緩衝大小和輸出緩衝大小,但是最終大小並不一定是你所設定的大小 如果服務端先close,或者說先發出fin訊息表示分手,則服務端斷開連線後,在短時間內無法再次bind相同的埠,因為上一次繫結此埠的socket處於time wait過程中,還未被銷毀 不過此時客戶端是沒有...

網路程式設計學習筆記(三)UDP

1 不可靠的 效率高 資料報 資料打成乙個小包乙個小包地往外發 非連線。2 udp是非連線的,因此嚴格來說並不區分伺服器端和客戶端。3 udp通訊過程 udp都是通過位元組陣列進行對話的。伺服器 端 接資料 1 新建位元組陣列,用來接收對方發過來的資料 byte buf new byte 1024 ...

網路協議學習筆記(三 網路分層)

路由就像中轉站,比如從源位址a到目標位址d,需要經過b c,a知道自己的下一站是b,那麼b的ip位址應該放在 肯定是不能放在ip層的目標位址中,因為那裡放著最終目標d的ip位址。中轉站之間是通過mac位址進行通訊的 所謂的二層裝置 三層裝置,都是這些裝置上跑的程式不同,乙個http協議的包經過乙個二...