交换机、先连路由器还是交换机有几种配置视图,各视图定义和作用

交换机配置(一)端口限速基本配置

系列以上的交换机都可以限速

限速不同的交换机限速的方式不一样

直接在端口视图下面输入

系列交换机端口限速配置流程』

使用以太網物理端口下面的

命令来对该端口的出、入报文进行流量限速。

的出方向报文进行流量限速限制到

的入方向报文进行流量限速,限制箌

、简述自制网线的情况并分析原因;

类)线,需要注意的地方有哪些(扩展)

网线的常见制作方法、千兆网线的施工注意事项

、为什么夹线钳剥掉外层护套要让裸漏嘚网线稍长一点,整好线序后又剪短;

中保护套为何也要伸入水晶头中;

增强网线的抗拉伸能力加强网线与水晶头之间的连接

先连路由器还是交换机的几种配置方式分别在什么场合使用比较合适?

这种方式一般是对先连路由器还是交换机进行初始化配置时采用它是将

用嘚配置连线与先连路由器还是交换机控制台端

计算机上运行终端仿真软件

要对设备进行配置首先需要访問设备,而通常可以使用以下及种方式访问设备但如果是第一次设置就必须采用下面的第一种方式:通过设备的Console(控制台)端口。

当使鼡这种方式时我们通常是采用“运行了终端仿真软件的微型计算机”连接,而最简单易得的终端仿真软件就是Windows操作系统中自带的“超级終端”设备自带的Console连接线,一端是连接在设备的Console口;而另一端则连接在PC的COM口上因此要连接时,需将端口属性的配置为以下参数在Windows超級终端中,串口属性对话框设置如下:

通常有两种不同的配置文件如下所示。

我们在可以通过如下命令把内存中的当前配置保存到启动配置中以便在设备重新启动时运行。直接使用save命令就可以保存到缺省的存储器中成为启动配置文件

三、GVRP、VLAN、STP、链路聚合的配置请自行參考讲义。

2019希赛网-网络工程师直播课堂:

四、先连路由器还是交换机DHCP的配置请自行参考讲义

2019希赛网-网络工程师直播课堂:

五、静态路由、默认路由

那么先连路由器还是交换机表是如何形成的呢?(设备的自动发现、静态路由、动态路由)

静态路由是由网络规划者根据网絡拓扑,使用命令在先连路由器还是交换机上配置的路由信息这些静态路由信息指导报文发送,静态路由方式也不需要先连路由器还是茭换机进行计算但是它完全依赖于网络规划者,当网络规模较大或网络拓扑经常发生改变时网络管理员需要做的工作将会非常复杂并苴容易产生错误。

默认路由也叫做缺省路由就是在没有找到匹配的路由表项时候才使用的路由。在路由表中默认路由以到网络/zhibo//zhibo//zhibo/v349360.html

1)认证頭协议AH不能加密,只对数据报进行验证、保证报文的完整性AH的缺陷就是在于不能对数据加密,第二就是不能穿越NAT网络AH模式无法与NAT一起運行。

2)IPsec封装安全负载(ESP):封装安全有效载荷协议ESP:具有加密性、既可以保证数据包的机密性验证又保证了数据包在传输过程中的完整性(ESP通常使用DES、3DES、AES等加密算法实现数据加密,使用MD5或SHA1来实现数据完整性)

3)密钥管理协议(IKE):不管是AH还是ESP,对IP包执行安全保护的时候最终需要先建立一个IPSEC SA(IPSEC安全联盟),在之前还有一个IKE SA

IPSec有两种操作模式:传输模式和隧道模式。

传输模式把整个传输层报文段都保护起来因此只能保证原IP包数据部分的安全性。在使用传输模式的时候所有加密、解密和协商操作都是在主机系统去完成。

隧道模式是对整个IP数据包提供安全传输机制是在一个IP数据报的后面和前面都添加一些控制字段,构成IPsec数据报在隧道模式中,两个安全网关运行IPsec协议对他们之间要加密的数据达成一致,再运用AH或ESP对数据进行保护

1,配置安全ACL:定义哪些数据流需要获得安全服务其他数据流不提供安铨服务。

2配置安全提议:安全提议保存IPSEC提供安全服务时准备使用的一组特定参数:包括安全协议、加密、验证算法、工作模式等等,以便IPSEC通信双方协商各种安全参数IPSEC安全网关必须具有相同的安全提议才可以就安全参数协商一致。

一个安全策略通过引用一个或多个安全提議来确定采用的安全协议、算法和封装形式在安全策略引用安全提议之前,需要先建立安全提议

3,配置IKE:IKE默认采用的是预共享密钥方式配置预共享密钥之前需要先确定IKE交换过程中安全保护的强度,主要包括身份验证方法、加密算法等等

(1)配置IKE提议:在安全网关之間执行IKE协商初期,双方首先协商保护IKE协商本身的安全参数这一协商通过交换IKE提议实现的。IEK提议描述了希望在IKE协商过程中使用的安全参数、包括验证算法、加密算法等保护IKE交换时的通信。

(2)配置IKE对等体:本端安全网关配置的对端安全网关IP地址一定要和对端相同

4,配置咹全策略:安全策略规定了对什么样的数据流采用了什么样的安全提议

5,在接口应用安全策略

PPP协议中提供了一整套方案来解决链路建竝、维护、拆除、上层协议协商、认证等问题。具体包含这样几个部分:链路控制协议LCP、网络控制协议NCP、认证协议(PAP和CHAP)

PPP MP为了增加带宽,还可以把多个PPP链路绑在一起形成一个捆绑,当做是一个逻辑链路(MP链路)作用是提高带宽,还可以结合拨号控制中心DCC动态调整带宽在带宽不足的情况下再自动接通一条链路。实现多条链路的负载均衡、多条链路相互备份等

2019希赛网-网络工程师直播课堂:

策略路由是按照数据包的源地址、报文长度、端口号等信息来进行路由。是一种更灵活的路由机制策略路由是对传统IP路由机制的有效增强。具体参栲讲义的案例

我要回帖

更多关于 先连路由器还是交换机 的文章

 

随机推荐