




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、路由交换基础培训内容基础概念常见设备登陆方式命令行基础常见操作命令常见网络技术小结基础概念常见网络设备集线器Hub 交换机Switch路由器Router防火墙Firewall培训内容基础概念常见设备登陆方式命令行基础常见操作命令常见网络技术小结常见设备登陆方式网络设备管理的两种方式CLI(命令行界面) Command Line Interface 要对路由器、交换机等设备进行管理,首先有一个前提条件,就是登陆。也就是说要跟被管理的设备建立连接。 通常情况下,我们可以通过Console、Telnet、SSH 、AUX等方式登录,这些方式登录之后,我们面向的就是CLI人机对话界面。GUI(图形界面
2、) Graphic User Interface 除了命令行界面以外,我们还可以使用GUI界面来进行人机交互。通常我们所使用的工具就是IE浏览器。常见登陆方式种类CON登陆AUX登陆SSH登陆Telnet登陆HTTP登陆常见登陆方式CON登陆 在管理路由器、交换机等数据网络设备时, Console登录是一种优先级最高的方式。通常一台设备出厂,第一次登录并设置时,用的都是这种方式。所以Console登录是我们最常用的。常见登陆方式CON登陆常见登陆方式AUX登陆AUX方式,即辅助登录方式,我们可以理解为CON登录方式的远程版本。在这种方式中,我们使用一对Modem在两条PSTN电话之间,通过拨号
3、打通一条物理通道,实现“Console线缆”的延长。常见登陆方式AUX登陆AUX端口实际上就是一个异步端口(a0/0),通过串口线缆与Router等设备连接通过Con口对AUX配置(line dial 、dialer string、mode)后才可以通过AUX管理需要使用两台modem,通过PSTN网的拨号,建立连接后才可以通信相关的软件同样可以使用windows自带的超级中断程序AUX登陆使用已经很少见常见登陆方式Telnet登陆Telnet即Internet远程登录协议,通过Telnet应用程序,你可以直接操纵远程设备Telnet必须通过CON被正确配置过后才能使用只要管理者与被管理设备之
4、间有可用的IP网络,Telnet就能进行,它不依赖于专门的接口和线缆常见登陆方式Telnet登陆可通过DOS命令或者超级终端程序发起Telnet常见登陆方式SSH登陆SSH即Secure Shell简称,可以理解为Telnet的安全版本。通过SSH,可以加密传输的数据,第三方就无法进行盗取设备的关键信息,而且传输的数据是压缩的,可以加快传输的速度SSH的使用特性跟Telnet类似,其出现,主要是因为Telnet登录方式下,控制数据都是明文传输的,安全性不高。SSH相对于Telnet应用而言,其控制数据是经过加密处理的。并不是所有的设备都支持SSH登陆常见登陆方式SSH登陆发起SSH连接 一般我
5、们建议使用SecureCRT来发起常见登陆方式HTTP登陆HTTP方式同样继承了Telnet/SSH登录的有点,它不需要依赖于硬件Console/AUX线缆,使用起来非常方便。但HTTP的出现,本身并不是为了安全性;而是为那些对网络设备/协议原理没有基础的人员降低门槛所准备的。正是由于这一点,HTTP登录方式通常只出现在低端SOHO级别的设备上面。HTTP登录方式需要建立在CON登录并成功设置(管理ip、后台服务)之后由于PC通常只有ETH以太网接口,所以在HTTP GUI图形化管理时,通常是在以太网接口上进行的需要注意的是,web管理界面中,通常只有一些常见功能的选项,很多不太常见的或者比较
6、复杂的功能,是没有的。常见管理方式HTTP登陆常见登陆方式关于各种登陆方式的比较CON是权限最高的一种带外登录管理方式,一般设备出厂之后,必需通过CON方式调整配置;而且在排查问题时,很多命令必须在CON方式中进行。缺点是不能远程操作AUX辅助登录方式,是一种远程的高权限管理方式,跟CON非常相像;但缺点是需要额外的PSTN网络支持,所以应用不是很广Telnet远程登录避免了Aux对PSTN的依赖,使用起来非常方便,但它是一种带内管理,会对IP网络上的数据流造成一定的影响。权限相对较低SSH可以认为是Telnet的强化版本,主要是在TCP层上引入了加密机制,所以提高了安全性Web方式以其直观的
7、图形界面,给没有基础的用户去配置使用路由器创造了可能,但缺点是效率偏低,只能做一些简单的应用,所以通常在SOHO级的设备上比较常见培训内容基础概念常见设备登陆方式命令行基础常见操作命令常见网络技术小结命令行基础CLI模型中的3+1模式 各模式的标识各模式的标识常见的模式名字由“设备主机名标识符”组成其中设备名称只是一个名字,用于相互之间有所区别,没有实际含义,用户可以自定义;路由器默认为Router,交换机默认为Switch标识符有三种: #和config#,分别表示用户模式、管理模式、配置模式还有一种监控模式,较为特殊,提示符为Monitor#命令行基础CLI模型中的3+1模式(续)Rout
8、er 用户模式该模式中,用户只能执行诸如help、telnet、enable等一些低权限的指令;不会对本机运行产生严重影响Router# 管理模式可以执行show、debug、clear等操作,分别用于显示静态统计信息、跟踪动态过程、复位某协议状态等;此外,还可以对flash文件进行管理Router_config# 全局配置模式用户可对各种功能/命令进行增加、删除、修改等各种操作;根据功能模块的不同,还可以分为各种子模式,如interface、dhcp等Monitor# 监控模式监控模式下,设备不加载操作系统,通常用于系统故障等应用场合;用户可以进行遗忘密码的恢复、操作系统版本升级等正常运行时
9、,无法切换到该模式,只能系统启动时通过快捷键进入命令行基础常见命令介绍Hostname 更改路由器主机名,出现在各模式标识符前面write 将正在运行的配置信息保存到flash中,以便掉电之后能够恢复dir 在monitor模式或者switch#下显示文件和目录 Erase 删除配置文件Show running-config 查看当前的配置信息Show version 查看设备硬件版本号,软件版本号,运行时间 命令行基础常见命令介绍Show interface 查看指定接口信息Show ip interface brief 查看所有接口的简要信息Show ip route 查看路由表 Show
10、 mac-address-table 查看mac地址表Show vlan 查看vlan信息Ip address x.x.x.x x.x.x.x 配置静态IP地址培训内容基础概念常见设备登陆方式命令行基础常见操作命令常见网络技术小结常见网络技术常见网络术语 局域网、广域网、城域网局域网、广域网、城域网LAN(Local Area Network,局域网,局域网) 局域网是在一个局部的地理范围内(如一个学校、工厂和机关内),将各种计算机。外部设备和数据库等互相联接起来组成的计算机通信网,简称LAN。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个大范围的信息处理
11、系统。WAN(Wide Area Network,广域网,广域网) 广域网是在一个广泛地理范围内所建立的计算机通信网,简称WAN,其范围可以超越 城市和国家以至全球,因而对通信的要求及复杂性都比较高。 WAN由通信子网与资源子网两个部分组成:通信子网实际上是一数据网,可以是一个专用网(交换网或非交换网)或一个公用网(交换网);资源子系统是联在网上的各种计算机、终端、数据库等。这不仅指硬件,也包括软件和数据资源。 MAN(metropolitan area network,城域网,城域网) 城域网,基本上是一种大型的LAN,通常使用于LAN相似的技术。它可以覆盖一组邻近的公司办公室和一个城市,既
12、可能是私有的也可能是公用的。MAM可以支持数据和声音,并且可能涉及到当地的有线电视网。MAN仅使用一条或两条电缆,并且不包含交换单元,即把分组分流到几条可能的引出电缆的设备。这样做可以简化设计。 常见网络术语及技术常见网络技术 MAC、ARP、VLAN、ACL、HSRP、VRRP、DHCP、NAT、STPMAC(Media Access Control)地址,或称为硬件位址地址,或称为硬件位址 。 用来定义网络设备的位置,由48比特长,16进制数字组成,0到23位是组织唯一标识符,是识别LAN(局域网)结点的标志。 如何获取MAC地址/MAC地址绑定ARP(Address Resolution
13、 Protocol) 地址解析协议地址解析协议 在IP-以太网中,当一个上层协议要发包时,有了节点的IP地址,ARP就能提供该节点的MAC地址。IP地址在第三层,MAC地址在第二层。协议在发生数据包时,得先封装第三层 (IP地址),第二层 (MAC地址)的报头,但协议只知道目的节点的IP地址,不知道其地址,又不能跨第二、三层,所以就要使用APR服务。 ARP攻击,攻击者持续不断的发出伪造的ARP响应包就能更改目标主机ARP缓存中的IP-MAC条目,造成网络中断或中间人攻击。常见网络术语及技术常见网络技术ACL访问控制列表(访问控制列表(Access Control List) ACL是路由器和
14、交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。VLAN虚拟局域网(虚拟局域网(Virtual Local Area Network) 一种通过将局域网内的设备逻辑的而不是物理地划分成一个个网段从而实现虚拟工作组的新兴技术。命令行基础常见网络技术HSRP(Hot Standby Router Protocol) 热备份路由协议,是思科私有的协议,国际协议为VRRP(Virtual Router Redundancy Protocol)虚
15、拟路由器冗余协议。热备份路由器协议的设计目标是支持特定情况下 IP 流量失败转移不会引起混乱、并允许主机使用单路由器,以及即使在实际第一跳路由器使用失败的情形下仍能维护路由器间的连通性。换句话说,当源主机不能动态知道第一跳路由器的 IP 地址时,HSRP 协议能够保护第一跳路由器不出故障。DHCP(Dynamic Host Configuration Protocol) 动态主机地址协议,是一种使网络管理员能够集中管理和自动分配IP网络地址的通信协议。在IP网络中,每个连接Internet的设备都需要分配唯一的IP地址。DHCP使网络管理员能从中心结点监控和分配IP地址。当某台计算机移到网络中
16、的其它位置时,能自动收到新的IP地址。命令行基础常见网络技术NAT( Network Address Translation ) 网络地址转换是将IP 数据报头中的IP 地址转换为另一个IP 地址的过程。在实际应用中,NAT 主要用于实现私有网络访问公共网络的功能。这种通过使用少量的公有IP 地址代表较多的私有IP 地址的方式,将有助于减缓可用IP 地址空间的枯竭。STP( Spanning Tree Protocol ) 生成树协议应用于环路网络,通过一定的算法实现路径冗余,同时将环路网络修剪成无环路的树型网络,从而避免报文在环路网络中的增生和无限循环。 命令行基础常见网络技术静态路由静态路由 由系统管理员事先设置好固定的路由表称之为静态路由表。一般是在系统安装时就根据网络的配置情况设定的,它不会随网络结构的改变而改变。 优点:几乎不消耗路由器的资源 缺点:不随着网络拓扑机构的改变而改变动态路由动态路由 动态路由表
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 统编版语文三年级上册第八单元 口语交际:请教 课件
- 第3课“开元盛世”同步练习(含答案)统编版历史七年级下册
- 窒息护理教学课件视频
- 天津医科大学《诗词创作与鉴赏》2023-2024学年第二学期期末试卷
- 西安财经大学行知学院《环境地学基础》2023-2024学年第二学期期末试卷
- 塔城职业技术学院《互联网中医药CDO实践(二)》2023-2024学年第二学期期末试卷
- 襄阳职业技术学院《文化品牌传播》2023-2024学年第二学期期末试卷
- 南昌应用技术师范学院《学前艺术教育与活动指导》2023-2024学年第二学期期末试卷
- 自贡职业技术学院《作物种子学实验》2023-2024学年第二学期期末试卷
- 南昌理工学院《现代汉语基础知识》2023-2024学年第二学期期末试卷
- 河南省豫地科技集团有限公司招聘笔试真题2024
- 2025年四川省自贡市中考数学真题含答案
- 工厂计件考勤管理制度
- JG/T 298-2010建筑室内用腻子
- 2024北京初三一模英语汇编:材料作文
- T/CCMA 0137-2022防撞缓冲车
- 2025商务英语(BEC)中级考试真题卷:模拟试题及答案解析
- 2024年中考一模 英语(湖北统考专用)(考试版A4)
- GB/T 20854-2025金属和合金的腐蚀循环暴露在盐雾、“干”和“湿”条件下的加速试验
- 油田数字化运维理论考试题库-上(单选题)
- 护理教育程序
评论
0/150
提交评论