三層交換機 ensp
system-vie
vlan batch 2 to 4 #建立vlan2~4
inte***ce vlanif 1 #三層交換機無法進入介面配置ip 但可以進入虛擬介面
ip address 192.168.1.254 24
inte***ce vlanif 2
ip address 192.168.2.254 24
inte***ce vlanif 3
ip address 192.168.3.254 24
display ip inte***ce brief
#####################################再配置pc閘道器 即可完成三層交換機互通不同網段的pc
動態路由特點
ospf區域
區域id
骨幹區域area 0
system-view
ospf #進入動態路由配置
area 0 #進入動態路由骨幹區域
network 192.168.4.0 0.0.0.255 #宣告4.0網段 反掩碼
傳輸層的協議
udp
tcp的應用
埠協議
說明21
ftp22
ssh用於遠端登入,管理網路裝置
25smtp
簡單郵件傳輸協議,用於傳送郵件
53dns
網域名稱服務
超文字傳輸協議
超文字傳輸協議,附帶安全加密功能
udp的應用
埠協議
說明69
tftp
簡單檔案傳輸協議
53dns
網域名稱服務
123ntp
網路時間協議
基本acl
基本acl ensp
system-view
acl 2000 #2000~2999是基本acl
rule deny source 192.168.2.1 0.0.0.0 #deny 拒絕 permit 允許 source 源ip #0.0.0.0 反掩碼 0匹配 1不匹配 拒絕192.168.2.1
display this #檢視acl
#acl number 2000
rule 5 deny source 192.168.2.1 0 #有優先順序的(序號) 預設5的倍數
#########################基本acl就寫好了
##############################但是還沒有用,需要在介面設定生效!!!!!
return
system-view
inte***ce gigabitethernet0/0/1 #進入介面
traffic-filter inbound acl 2000 #對於進入的資料(inbound)生效acl2000
display this #檢視介面資訊
#inte***ce gigabitethernet0/0/1
ip address 192.168.2.254 255.255.255.0
traffic-filter inbound acl 2000 #生效了
#######################################刪除acl
return
system-view
acl 2000 #進入acl 2000列表
undo rule 5 #序號可以用display this來看 刪除序號5的規則
高階acl TCP IP網路編學習筆記 三
可以設定tcp或udp通訊的輸入緩衝大小和輸出緩衝大小,但是最終大小並不一定是你所設定的大小 如果服務端先close,或者說先發出fin訊息表示分手,則服務端斷開連線後,在短時間內無法再次bind相同的埠,因為上一次繫結此埠的socket處於time wait過程中,還未被銷毀 不過此時客戶端是沒有...
網路程式設計學習筆記(三)UDP
1 不可靠的 效率高 資料報 資料打成乙個小包乙個小包地往外發 非連線。2 udp是非連線的,因此嚴格來說並不區分伺服器端和客戶端。3 udp通訊過程 udp都是通過位元組陣列進行對話的。伺服器 端 接資料 1 新建位元組陣列,用來接收對方發過來的資料 byte buf new byte 1024 ...
網路協議學習筆記(三 網路分層)
路由就像中轉站,比如從源位址a到目標位址d,需要經過b c,a知道自己的下一站是b,那麼b的ip位址應該放在 肯定是不能放在ip層的目標位址中,因為那裡放著最終目標d的ip位址。中轉站之間是通過mac位址進行通訊的 所謂的二層裝置 三層裝置,都是這些裝置上跑的程式不同,乙個http協議的包經過乙個二...