ensp使用cloud云橋接到真實物理網絡--注意:選擇云設備所綁定的網卡-屬性-Internet 協議版本4(TCP/IPv4)-配置-高級- IPv4校驗和卸載-將值改為已禁用就可以了
0) 對于lo接口IP地址,可以采用以下方式修改。
ifconfig lo x.x.x.x/MASK ---臨時修改,這時lo接口地址會立即改變,但這種修改方式在重啟后會消失
那我們就把這個命令加入腳本,讓linux在重啟后再執行一遍就可以了
1)GE口上配置 ip address x.x.x.x ; 或通過vlanif來配
2)PC的網關,相當配置一條默認路由,PC只有一個出接口;而路由器有多個出接口,一般不配置默認路由
3)添加一個LOOPBACK IP(10.0.0.1/32),看到路由表增加了目標為LOOPBACKIP,下一跳為127.0.0.1的直連路由
10.0.0.1/32 Direct 0 0 D 127.0.0.1
4)本地loopback ip 如果想其他路由器學習到(即其他路由器可以PING通的話)
一種是其他路由通過配置靜態路由實現,將目的IP配置為loopback ip地址,下一跳IP設置為與它直連的路由器的端口IP地址
一種是動態路由學習,例如開啟OSPF協議,通過networks 將loopback ip發布出去
5)以太網鏈路:至少寫上下一跳IP地址,也可以寫上出接口
6)下一跳IP地址可以不直連,但這樣會發生遞歸
7)主機路由32位子網掩碼,相當一個獨立的IP地址
8) MAC問題:交換機內部有MAC,對于二層交換機,理論上是不需要有MAC的,但由于一些二層協議,例如生成樹協議,它有根橋的MAC,通常采用基于VLAN1的MAC,還有管理的IP,因此有管理的MAC;對于三層交換機,基于端口MAC,原因很簡單端口是有IP的(或者基于VALN的IP同樣有MAC--valnif 命令)
9)二層MAC轉發原理:根據源MAC添加MAC表,根據目的MAC查MAC表進行轉發,如果目的MAC不在MAC表則洪泛所有端口(入端口除外)
10)環路問題:二層環路,生成樹協議;三層環路,路由協議有防環能力,IP的TTL值可防止報文無限轉發、
11)network 命令
.BPG network 和 IGP中的network 區別
《1》采用的是反掩碼,0表匹配,1表示不需要匹配
《2》BGP network 宣告此網段 我的理解是向外開放 能讓別的路由器學到該目的地址的路由。
《3》RIP協議下用network 的作用是為了確定路由器的那些接口啟用RIP協議 。 例如 network 192.168.1.0 ,意思是IP地址配置在192.168.1.0 網段的所有路由器接口啟用RIP協議
12)路由重分發(redistribute 或import)
network 路由重分發 兩種方法都可以發布路由
靜態路由重分發
Router0跑了兩種路由協議:OSPF和靜態路由,不想再所有OSPF網絡路由器一一配置到新增的這個網絡的靜態路由,怎么做呢?當然是在Router0上實施靜態路由重分發了
直連路由重分發
如果Router0路由器以后再加入了新的網絡,那么是不是要管理員一條條宣告ospf直連路由呢?當然可以,但不是最好的辦法;使用直連路由的重分發即可實現加入新網絡后,OSPF路由器可以“自動地”宣告這條新增路由
對bgp而言 redistribute可以將其它協議(包括靜態、直連)整個導入bgp,而network可以把路由表里具體的某一個條目導入bgp進程。
12)路由優先級
直連》靜態》動態
13)空路由
ip route x.x.x.x/x null0
指空是指將該條路路由指向空、指沒,沒有下一跳地址,就會丟棄該數據。在查找路由的時候按照明細路由優先的原則,查找到該指空路由的時候,就將到該網段的數據丟棄了。在處理網絡攻擊時,是一種臨時保護下端設備的一種方法。
13)CISIO和HUAWEI命令對比
CISCO----------------------HUAWEI
show run------------------display current
show ip route--------------dis ip rout [pro]
conf t-------------------system-view
end------------------------return
ex----------------------------q
hostname-------------------sysname
ip route--------------------ip route-static
no---------------------------undo
write-------------------------save
shut-----------------------一樣
noshut-----------------------默認
router rip/ospf----------------rip/ospf net必須是主網地址
redistribute----------------import-route 引入路由
access-list----------------acl
line vty 0 4----------------user-int vty 0 4
pass----------------set authen pass
reload----------------reboot
sw acc vlan 10----------------port default vlan 10 接入vlan10
sw mode acc----------------port link-type acc 模式access
評論
查看更多