-
Trunk端口允许多VLAN通过(switchport mode trunk) -
Access端口仅属于单一VLAN
-
system-view进入系统视图 -
dis cur查看当前配置 -
save保存配置
文章目录
- 三、路由技术
- 1.静态路由:手动配置路由表(ip route-static 192.168.1.0 24 10.0.0.1)
- 四、网络安全
- 1.ACL访问控制:过滤流量(如rule 5 deny tcp any any eq 21禁止FTP)
- 2.VPN技术:
- IPSec VPN:隧道模式(加密整个IP包)与传输模式(仅加密数据)
- SSL VPN:基于HTTPS的远程安全接入
- 3.防火墙策略:基于规则过滤流量(如阻断非法入站请求)
- 4.AAA认证:用户登录设备时的身份验证(如Telnet配置aaa authentication-scheme)
- 5.NAT类型对比:
- 静态NAT:一对一IP映射(nat static global 202.100.1.1 inside 192.168.1.1)
- 动态NAT:多对多IP池转换(nat address-group 1 200.1.1.1 200.1.1.20)
- Easy IP:多对一PAT转换(nat outbound 2000)
- 五、高级特性
三、路由技术
1.静态路由:手动配置路由表(ip route-static 192.168.1.0 24 10.0.0.1)
四、网络安全
1.ACL访问控制:过滤流量(如rule 5 deny tcp any any eq 21禁止FTP)
2.VPN技术:
-
IPSec VPN:隧道模式(加密整个IP包)与传输模式(仅加密数据)
-
SSL VPN:基于HTTPS的远程安全接入
3.防火墙策略:基于规则过滤流量(如阻断非法入站请求)
4.AAA认证:用户登录设备时的身份验证(如Telnet配置aaa authentication-scheme)
5.NAT类型对比:
-
静态NAT:一对一IP映射(nat static global 202.100.1.1 inside 192.168.1.1)
-
动态NAT:多对多IP池转换(nat address-group 1 200.1.1.1 200.1.1.20)
-
Easy IP:多对一PAT转换(nat outbound 2000)
五、高级特性
1.MPLS(多协议标签交换):通过标签转发提升大型网络性能。
-
EUI-64:由MAC地址生成接口ID(如78BC:FEFF:FFFE:EFAB) -
DHCPv6:有状态自动分配IPv6地址
6.Eth-Trunk配置步骤:
创建逻辑接口:interface Eth-Trunk 1
添加物理端口:trunkport GigabitEthernet 0/0/1
域名(region-name huawei)
修订级别(revision-level 1)
VLAN与实例映射(instance 1 vlan 10)
接口调用:dhcp select relay
指定服务器IP:dhcp relay server-ip 100.1.1.1
发表回复