- 1、本文档共12页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《路由和交换基础(Routing and Switching Essentials)》课程小结
《路由和交换基础(Routing and Switching Essentials)》课程小结 计算机科学学院2013 级网络班
课程引言:
1、网络基础是IP 地址规划;网络最重要的过程是:交换和路由。
2、本课程目标:学习小型网络中路由器和交换机的体系结构、组件和操作。学习如何配置
路由器和交换机的基本功能。
第 1 章 交换网络简介
1、融合网络:数据;语音;视频。
2、现代园区网(LAN)采用交换机和三层网络模型组建。
3、三层网络模型:(1)接入层:连接终端设备,通常用二层交换机(2 )分布层:汇聚接入
层设备,通常用三层交换机(3 )核心层:高速数据交换,通常用三层交换机。
4 、三层模型特点:小于或等于三层;确保网络可预测,可控制和可扩展。
5、交换机种类:固定;模块;堆叠。
6、MAC 地址表:帧交换;存储转发和直通交换。
7、冲突域和广播域:禁止冲突,抑制广播。
第 2 章 基本的交换概念和配置
1、方便配置网络设备的初始命令:
line con 0
exec‐timeout 0 0 永不超时
logging synchronous 同步
2、交换机启动主要步骤:(1)加载ROM 中的迷你IOS,检测硬件POST(2)加载flash 或TFTP 中
的完整IOS (3)加载 NVRAM 中的启动配置文件为内存中的运行配置文件配置或进入交互配
置模式。注意:MODE 键的用途:可以维护交换机或进行口令回复。
3、交换机的基本配置:请参看第1 本书中的配置;交换机端口不能配置IP 地址,建议对端
口的双工模式,速度设为auto;如果有启用 auto‐MDIX (实际就是不要去手工配置);交换
机的虚拟接口(SVI )VLAN 上可以配置 IP 地址,可以通过该 IP 地址远程管理交换机,默认
所有端口都属于VLAN 1 。
《路由和交换基础(Routing and Switching Essentials)》课程小结 计算机科学学院2013 级网络班
配置管理接口示例:
S1#configure terminal
S1(config)#interface vlan 99
S1(config‐if)#ip address 1
S1(config‐if)#no shutdown
S1#configure terminal
S1(config)#interface fastethernet 0/18
S1(config‐if)#switchport mode access
S1(config‐if)#switchport acces vlan 99
配置默认网关:
S1#configure terminal
S1(config)#ip default‐gateway
查看:
S1#show ip interface brief
4 、LAN 中的安全问题:MAC 泛洪攻击(设置端口安全);DHCP 欺骗(spoofing )攻击(设
置端口安全和端口信任);利用CDP (测试完成后关闭);利用telnet (该用SSH )。
5、安全远程管理:SSH v2 (详细操作请参看实验和书)。
6、配置端口安全性(建立终端设备的MAC 地址与交换机的端口的安全对应关系,一般在接
入层交换机设置,不是MAC 地址表中的映射关系):三种安全MAC 地址(静态,动态,粘
滞);三种违规处理办法(保护,限制,关闭)。注意:不用的端口关闭(shutdown )最安
全。
配置示例:
Switch#config terminal
Switch(config)#interface fastEthernet 0/18 进入需要配置的端口
Switch(config‐if)#switchport mode access 设置为接入模式
Switch(config‐if)#switchport port‐security 打开端口安全
Switch(config‐if)#switchport port‐security violation {protect | restrict | shutdown } 针对非法接
入计算机,端口处理模式{丢弃数据包,不发警告
您可能关注的文档
最近下载
- 心理健康教育对青少年学习动力的影响.pptx VIP
- 基于财务共享模式下的财务风险管理—以海尔集团为例.doc VIP
- 初一学生期中家长会优质课件.ppt
- 中国华电集团发电运营有限公司招聘笔试题库2024.pdf
- 物流服务师(高级工)职业技能鉴定考试及答案.doc VIP
- 2024年浙江省中考数学试卷(附答案).pdf
- 人教版九年级全册英语Unit 14大单元整体教学设计.docx
- 4.11.1《探问人生目标》课件人教统编版道德与法治七年级上册2024新教材.pptx
- JB∕T 10923-2020 电能表用磁保持继电器.pdf
- 2018年版《广东省安装工程定额说明及计算规则》C.5 建筑智能化工程.pdf
文档评论(0)