串讲实验_弹性网络

1、配置AAA

AAA中权限级别分类

权限级别 名称 典型用户 核心能力 类比
0 参观级 访客 只能执行 ping, tracert, telnet 等网络诊断命令。无法进入系统视图 (system-view) 参观者,只能在展厅看大屏幕。
1 监控级 监控岗 能执行 displaydebugging 等所有查看和诊断命令。是主要的只读级别。 监控中心值班员,能看所有监控画面和日志。
2 配置级 初级运维 在级别1基础上,可配置一些时间、FTP、TFTP等不直接影响业务的功能。 后勤人员,可以管理设备时间、上传下载文件。
3 运维监控级 核心运维工程师 ★ 关键点:可以进入系统视图 (system-view) 。可执行所有 display 命令,并可配置接口参数、链路聚合、静态路由等影响局部、风险可控的网络参数。 现场工程师,可以进入机房,根据手册调试单台设备的接口和简单路由。
4-14 (自定义级) 根据需求划分 管理员可以自定义,将更高级的命令(如动态路由协议、MPLS、安全策略)分配到这些级别。 各专业领域工程师(路由专家、安全专家)。
15 管理级 网络管理员 最高权限 ,相当于Linux的 root。可执行所有命令,包括用户管理、权限分配、系统升级等。 CTO或首席架构师,拥有所有系统的最高控制权。

R2上配置

bash 复制代码
user-interface vty 0 4  # 配置VTY 0到4共5条线路
authentication-mode aaa
aaa    # 进入3A视图

local-user admin password cipher admin@123
local-user admin privilege level 3
local-user admin service-type telnet  # 服务类型(会覆盖)如要多个,空格写多个

2、FTP服务器

FTP服务器可以用来做配置文件的备份存储服务器

AAA配置

复制代码
flash:/ 表示设备的Flash存储根目录

R4上配置

保存配置文件

查看目录

从客户机往服务器上传文件

上传

在ftp服务器上查看

更换设备

下载配置文件

推出ftp服务器,回到本地视图

下载好配置文件,让配置文件生效(下次开机自动加载配置文件)

查看启动是否生效

display startup

重启才能让配置生效

注意要选择N,因为重启开机用的不是当前的配置。


3、

三层交换机处理

复制代码
三层交换机从G1/0/1收到带VLAN10标签的帧
→ 解封装,送到VLANIF10接口
→ 路由查找:目标192.168.20.2属于VLAN20
→ 从VLANIF20接口转发,打上VLAN20标签
→ 从G1/0/2接口发出(允许VLAN20)

实际工程中更推荐所有交换机都创建所有VLAN

生成树协议(STP)需要

如果运行生成树协议,交换机需要为每个VLAN计算一棵生成树(PVST+或MSTP)。

  • 如果交换机不知道某个VLAN的存在,无法为其计算生成树

  • 可能导致环路或阻塞状态不正确

MSTP需要为所有VLAN计算生成树

关键点 :MSTP为每个VLAN计算生成树状态。如果交换机没有某个VLAN:

  • 该VLAN的BPDU无法正确处理

  • 该VLAN的生成树状态无法计算

  • 可能导致该VLAN的流量被错误阻塞

相关推荐
S1998_1997111609•X11 小时前
论mysql国盾shell-sfa犯罪行为集团下的分项工程及反向注入原理尐深度纳米算法下的鐌檵鄐鉎行为
网络·数据库·网络协议·百度·开闭原则
以太浮标17 小时前
华为eNSP模拟器综合实验之- MGRE多点GRE隧道详解
运维·网络·网络协议·网络安全·华为·信息与通信
时空自由民.18 小时前
WebSocket 协议介绍
网络·websocket·网络协议
时空自由民.21 小时前
CAN ,CANFD,EtherCAT介绍
网络协议·计算机网络
Gh0st_Lx21 小时前
【6】为什么有了 HTTP/1.1 ,还要 HTTP/2 和 HTTP/3
网络协议·http·php
学编程就要猛1 天前
JavaEE初阶:网络原理-HTTP(下)
网络·网络协议·http
汤愈韬1 天前
Full Cone NAT、行为模式
网络·网络协议·网络安全·security
灰子学技术1 天前
Envoy TCP 层面的 Metric 指标分析
开发语言·网络·网络协议·tcp/ip·php
网络系统管理1 天前
解决edge浏览器访问https网站报错问题
网络协议·http·https
Johnstons1 天前
TCP Reset(RST)异常是什么?一文讲透连接被动中断的识别方法、适用场景、与超时断开的边界及排查清单
网络协议·tcp/ip·php·es·抓包分析