[R1-GigabitEthernet0/0/0]display this --- 查看当前视图的配置操作
[r1]display this——查看系统视图的配置操作
[r1]display current-configuration——查看这台设备当前的所有配置信息——查看缓存中的数据
路由器存储空间:
路由器所有配置都储存在缓存中——类比于电脑的运行内存——读写速度快但是一但断电信息会丢失
闪存——类比于电脑的硬盘断电不会丢失
操作:
<r1>save
The current configuration will be written to the device.
Are you sure to continue? (y/n)[n]:y
将配置内容保存到闪存中(必须在用户视图中执行操作)
<r1>display saved-configuration——查看闪存中的配置内容
DNS --- 域名解析协议:
访问服务器的方法:
PC1:192.168.1.1/24 PC2:192.168.1.2/24 PC3:192.168.2.1 PC4:192.168.2.2
路由器0/0/0:192.168.1.254 0/0/1:192.168.2.254
Server1(充当HTTP服务器):192.168.1.10/24
Server2(充当DNS服务器——域名服务器):192.168.2.10/24
Client1(客户端):192.168.2.20/24
1,直接通过IP地址访问
操作:
A.Server1充当HTTP服务器提供网页信息——基础配置内容保存,服务器信息选择HttpServer,选择一个文件根目录(储存网页信息),然后点击启动
B.Client1充当HTTP客户端获取网页信息——基础配置内容保存,客户端信息选择HttpClient,在地址中填写要访问的网页的IP地址,点击获取
2,通过域名访问
操作:
A.Server2充当域名服务器(存储IP地址和域名的对应关系)——基础配置内容保存,服务器信息选择DNSServer,配置一个域名和一个IP地址的对应关系,添加启动
B.Client1域名服务器填写server2的IP地址基础配置保存,客户端信息地址填写域名,点击获取
3,通过应用程序访问
将IP地址提前写入程序中
设备管理
带外管理 ---物理连接通过终端程序进入控制界面
通过console线对设备进行管理控制
通过miniUSB线对设备进行管理控制
带内管理 ---依靠网络远程管理
通过telnet对设备进行管理控制——Telnet——远程登录协议——TCP23
通过WEB对设备进行管理控制——获取网页行为——通过网页对设备进行控制
通过SNMP协议对设备进行管理——简单网络管理协议
telnet——C/S架构(c客户端/s服务器) --- 登陆设备(电脑)承担的是客户端的角色,而被登陆设备(网络设备)承担的是服务器的角色
使用条件
1,登陆设备和被登录设备之间网络必须可达
2,被登录设备得开启telnet服务才行
路由器配置telnet的方法:
1,进入到aaa的视图当中
[r1]aaa
[r1-aaa]——综合性专门做认证,计费的平台——telnet在进行远程登陆管理的时候要做认证——对身份进行认证
2,在aaa中创建登陆使用的用户名密码信息
[r1-aaa]local-user admin privilege level 3 password cipher 123456
admin——设置的用户名(可随意取)
privilege level——特权等级——<0-15>
password——设置密码
cipher——以密文的形式存储密码——更加安全不会以明文的形式显现
[r1-aaa]display this——显示配置的信息
[V200R003C00]
#
aaa
authentication-scheme default
authorization-scheme default
accounting-scheme default
domain default
domain default_admin
local-user admin password cipher %$%$iT)QKW28TFK@&%I(6)kT@]K@%$%$
local-user admin privilege level 3 密码为密文形式,防止泄露
local-user admin service-type http
#
return
3,定义创建用户的服务类型
[r1-aaa]local-user admin service-type telnet——定义admin账户专门服务于telnet
4,创建VTY虚拟登陆端口
[r1]user-interface——用户接口(用户界面)
[r1]user-interface vty 0 4
vty——虚拟用户终端界面
0 4——整数<0-4,16-20>第一个要配置的用户终端接口,同时开启五个虚拟登录端口——0-4五个登录端口,可同时登录五个端口
5,定义认证模式
[r1-ui-vty0-4]authentication-mode aaa——调用aaa平台来完成认证
authentication-mode——认证模式
在另一部设备上通过telnet控制路由器:
由于ensp中不支持pc端开启telnet协议,而路由器默认开启telnet,所有我们可以用一台路由器R2代替电脑来控制路由器R1
A.首先将路由器R2连接到交换机上
B.将R2的IP地址配好
C.然后在用户视图输入telnet 192.168.1.254(R1的IP地址)
<R2>telnet 192.168.1.254
Press CTRL_] to quit telnet mode
Trying 192.168.1.254 ...
Connected to 192.168.1.254 ...
Login authentication
D.输入用户名admin
Username:admin
E.输入密码——密文的原因输入的密码不显示
Password:
-----------------------------------------------------------------------------
User last login information:
-----------------------------------------------------------------------------
Access Type: Telnet
IP-Address : 192.168.1.40
Time : 2023-01-04 13:58:45-08:00
-----------------------------------------------------------------------------
<r1>——用户视图变为R1的用户界面
DHCP
DHCP——动态主机配置协议——UDP67,68——67:服务器,68:客户端
C/S架构——需要获取IP地址的设备扮演客户端的角色,而下发IP地址的设备需要扮演DHCP服务器的角色
首次获取IP地址
1,DHCP客户端 --- >DHCP服务器 ---- 广播 ---- DHCP-Discover数据包
UDP --- SPORT:68 DPORT:67
IP --- SIP:0.0.0.0 DIP:255.255.255.255
以太网 --- SMAC:自己 DMAC:全F
2,DHCP服务器 ---> DHCP客户端 ---- 广播/单播 (取决于厂商华为为单播)---- DHCP - OFFER(携带可用IP地址)
UDP --- SPORT: 67 DPORT:68
IP --- SIP:DHCP服务器的IP地址 DIP:需要分配的IP地址——范围内通信取决于MAC地址
以太网 --- SMAC:DHCP服务器自己的MAC地址 DMAC:客户端的MAC地址
3,DHCP客户端 --- >DHCP服务器 --- 广播(1,让客户端需要的IP地址的服务器知道需要该IP地址
2,让客户端不需要的IP地址的服务器释放IP地址给其他客户端使用) --- DHCP - Request (选择第一个到达的offer包的IP地址)
4,DHCP服务器 --- >DHCP客户端 --- 单播/广播 (也取决于厂商)--- DHCP - ACK --- 只有在收到服务器的ACK之后,才算可以使用这个IP地址。
再次获取IP地址
1,DHCP客户端 --- DHCP服务器 --- 广播 --- DHCP - Request --- 请求之前使用的IP地址
2,DHCP服务器 --- DHCP客户端 --- 单播/广播 --- DHCP - ACK/DHCP - NAK(拒绝报文)
如果被拒绝则同前初次获取再经历初次获取的四个过程
租期——24h
T1——租期50%——12h——DHCP客户端 --- DHCP服务器 --- 单播 --- DHCP - Request
T2——租期87.5%——21h——DHCP客户端 --- DHCP服务器 --- 广播 --- DHCP - Request
DHCP-release --- 客户端主动释放IP地址
DHCP服务器配置:
路由器最适合承担DHCP服务器的角色——1.路由器处在两个广播域之间,同时服务于两个不同的广播域2.网关需要先配IP地址,从而给其他设备发送IP
1,开启DHCP服务
[r1]dhcp enable
Info: The operation may take a few seconds. Please wait for a moment.done.
[r1]
2,创建地址池
[r1]ip pool pp——创建地址池的名称为pp
Info: It's successful to create an IP address pool.
[r1-ip-pool-pp]
3,配置地址池
[r1-ip-pool-pp]network 192.168.1.0 mask 24——配置1.0网段的IP地址,mask(掩码)
[r1-ip-pool-pp]gateway-list 192.168.1.254——配置网关的IP地址
[r1-ip-pool-pp]dns-list 114.114.114.114——配置域名服务器的IP地址,114,114,114,114是当不清楚域名服务器的IP地址时通用的域名IP地址
4,在接口选择全局配置
[r1]int g 0/0/0
[r1-GigabitEthernet0/0/0]dhcp select global——因为[r1]为影响全局的命令所有需要对该接口说明按照全局的配置执行
路由器的转发原理
路由器的转发原理--- 当一个数据包进入到路由器,路由器将基于目标IP地址查询本地的路由表。若表中存在记录,则将无条件按照路由表指示转发;如果路由表中没有记录,则路由器将直接丢弃该数据包。
display ip routing-table --- 查询设备的路由表
Destination/Mask ——目标网段信息及掩码信息
Protocol --- 类型 --- Direct --- 直连路由 ---- 直连网段 --- 直接靠网线连接生成的网段 ---描述直连网段的路由条目我们称为直连路由。
直连路由是默认生成的。
生成条件 --- 1,接口双UP(接口物理层面物理层面(代表接口是否连线)和协议层面均UP(IP地址是否配置),代表接口具备通信条件);2,接口必须配置IP地址
NextHop——下一跳——数据到达目标网段,下一个经过的路由器入接口的IP地址
如果为直连网段则下一跳为与之相连的路由器的接口的IP地址

Interface——出接口——到达目标网段从那个接口发出
A,B的广播域都为3个
A优点:对广播域的利用效率更高,两边路由器都可以作为网关容错性更强(当左坏时右任能当作网关)
B优点:路由器中间链路未安排其他设备
实际运用模式为B类:中间存在设备会导致中间链路堵塞,导致两边通信受阻
骨干链路 --- 路由器和路由器之间的链路 --- 一般情况下,骨干链路不会加入其他设备
配置思路:
1.数广播域
2.划分网段
3.配IP地址——先网关,后PC
获取未知网段的路由信息
1,静态路由:由网络管理员手工填写的路由信息。
2,动态路由:所有路由器运行相同路由协议,之后,通过路由器之间的沟通,协商最终计算生成路由条目。
[Huawei]ip route-static 192.168.3.0 24 192.168.2.2——静态路由
route(路由器)static(静态)——静态路由
192.168.3.0 24——目的地网段
192.168.2.2——下一跳
Pre——优先级——当多条路由到大相同网段时,则将优先选择优先级最高的这条,仅将优先最高的路由条目加载到路由表中
直连路由的默认优先级为0,静态路由的默认优先级为60——优先级数值越大优先级反而越低
Flags——R——代表需要递归查找
第一步,先创建一个回环端口,不要用自己的网卡,很不稳定,会断的。①先找到“设备管理器”,点击②进入设备管理器点击“操作”,然后再点击“添加过时硬盘”,记得点击“操作”前先随便在空白处点击一下,不然点击“点击操作”会出现第二张图的内容。 ③点击“下一页”④点击“手动”,然后再点击下一页。 ⑤点击“网络适配器”,点击下一页 ⑥点击“Microsoft”,然后点击“环回适配器”。 创建完成后,在下图中会有一个“环回适配器”, 第二步,ensp和真机进行桥接①打开ensp,并且配置一个“云”②先添加一个内网接口,点击添加③选择“绑定信息”中的以太网2,点击“增加”,添加外网。如果找不到你的环回网卡
目录一、安装包链接二、安装详细步骤1.安装Wireshark和WinPcap2.安装OracleVMVirtualBox3.安装ensp三、安装后注册四、启动路由器出现40错误怎么解决一、安装包链接二、安装详细步骤链接:https://pan.baidu.com/s/1QbUUYMOMIV2oeIKHWP1SpA?pwd=xftx提取码:xftx1.安装Wireshark和WinPcap找到Wireshark安装包所在文件夹,双击它,按照以下步骤安装。2.安装OracleVMVirtualBox找到OracleVMVirtualBox安装包所在文件夹,双击它,按照以下步骤安装。注:可自定义安装
1.0.0华为设备telnet与ssh的配置一、telnet实验环境与要求server服务器地址:192.168.1.1/24client客户端地址:192.168.1.2/24二、配置telnet服务华为设备,配置telnet服务的流程为:开启telnet服务(华为设备默认开启)创建用于telnet服务的用户配置vty终端实现使用telnet登录Server设备配置1.解决网络连通性system-viewEntersystemview,returnuserviewwithCtrl+Z.[Huawei]sysnameServer[Server]intg0/0/0[Server-GigabitE
1.什么是rip?RIP(RoutingInformationProtocol,路由信息协议是一种动态路由选择协议,它是基于距离矢量算法,使用“跳数”(最大15)来衡量到达目标地址的路由距离.2.为什么要使用rip?在出现动态路由前,静态路由有几个问题无法解决:(1)当网络拓扑结构和链路状态发生变化,需要对路由器的静态路由信息进行大范围修改,工作复杂度高;(2)网络发生故障时,不能重选路由,很可能使路由失败。于是出现动态路由协议,路由器自动学习,自适应网络的变化,无需人工更改配置。3.rip一般用在哪里?“rip适用于中小型网络,因为rip是基于距离矢量的算法(D-V算法)。由于其只能支持0-
我正在尝试使用Node.js创建一个基本游戏(仅限文本),它是“网络”库。我有点碰壁了。我似乎无法弄清楚如何提示用户输入一些信息,并等待用户输入所述信息。这是我目前的代码。这是相当基本的,当您运行客户端时会为您打印出2行,然后挂起。正是在这一点上,我希望用户能够输入信息。我不确定这里有几件事:1.如何让用户输入?(更具体地说,是客户端还是服务器端)2.按下回车后如何将数据发送到服务器?就Telnet而言,我已经阅读了一些文档,这引出了我的最后一个问题:Node中的Telnet模块是否真的适合这个,或者是否有更好的客户端/服务器创建和通信替代方案?客户端代码:varconnect=req
素材来源:华为路由器配置指南一边学习一边整理试验笔记,并与大家分享,侵权即删,谢谢支持!附上汇总贴:玩转华为ENSP模拟器系列|合集_COCOgsta的博客-CSDN博客_华为模拟器实验目标举例介绍OSPF的NSSA区域的配置过程。组网需求某些网络由于引入大量外部路由导致路由表的规模过大,网络资源浪费,CPU占用率较高。为了解决这个问题,可以将位于自治系统边缘的非骨干区域配置成NSSA区域,减少传递的路由信息数量。配置区域为NSSA区域后,不传播来自OSPF网络其它区域的外部路由,但引入自治系统外部的路由,这样可以避免大量外部路由对路由器带宽和存储资源的消耗。所有的路由器都运行OSPF,整个自
实验目的 防火墙现网典型应用-双机热备实验过程 分别实现二层,三层的双机热备配置a.上下联二层环境接口IP配置举例intg1/0/0ipadd10.1.12.25324intg1/0/1ipadd10.1.34.25324intg1/0/6ipaddress12.1.1.224防火墙创建区域zone,并绑定接口firewallzoneuntrustaddinterfaceGigabitEthernet1/0/1firewallzonetrustaddinterfaceGigabitEthernet1/0/0firewallzonenamehrpsetpriority
目录一、实验环境实验拓扑图二、防火墙配置Cloud云:启动防火墙:登陆后:三、拓扑设备配置PC1:client1:sever1:PC2:四、配置路由器接口五、创建地址对象 六、配置安全策略配置第一条安全策略配置第二条安全策略配置第三条安全策略测试安全策略七、测试ASPF一、实验环境ensp+USG6000V防火墙文件包第一次在ensp中使用防火墙,需导入USG6000V的文件包实验拓扑图网关都为254二、防火墙配置Cloud云:增加UDP与VMnet1,入端口1出端口2双向通道启动防火墙:用户名:admin默认密码:Admin@123建议修改为:Admin@1234登陆后:输入sy进入配置模式
一、事件起因:安装完华为的openGauss后,能ping通服务的地址,telnet不通端口linux服务本机可以用gsql客户端访问,但是外部用DataStudio或者Navicat进行连接时,连接服务失败利用cmd进行telnetip端口时,发现ip地址可以ping通,端口连不通二、解决办法:1.第一步考虑,防火墙未关闭,端口不通。关闭防火墙,测试端口,还是不通,继续思考。2.第二步考虑,pg数据库的远程连接,需要新建用户,对用户授予足够的权限,进行远程访问的设置。查询资料,研究相关方法可以总结为1).修改为MD5的加密方式2).在配置文件里面,添加远程连接的ip地址,可以使得外部IP能够
我正在尝试打开一个telnet窗口并将一些key发送到这个事件窗口。以下是JavaScript代码:varoWshShell=newActiveXObject("WScript.Shell");oWshShell.Run("telnet43.43.22.4523");//oWshShell.Run("firefox.exehttp://www.google.com");//oWshShell.Run("notepad.exe");oWshShell=null;但我仍然无法打开它们。它说该文件不存在。但是,注释行在未注释时工作得很好。可能是什么问题呢?提前致谢。