当前位置: 首页 > news >正文

网工入门

第一天:网络小白入门都要学习那些技术?

入门必备基础技术

认识各个网络设备

数据通信原理

网络基础概念:IP地址

![[Pasted image 20260720175118.png]]

  • IP地址在网络中用于标识一个节点(或者网络设备的接口)
  • IP地址用于IP报文在网络中的寻址
    IP地址就像现实中的地址,可以标识网络中的一个节点,数据就是通过它来找到目的地
IP地址的格式

192.168.1.1
网络位(由子网掩码决定)+主机位

案例:配置接口IP地址

DHCP:作用,自动给电脑/手机配置IP地址

华为交换机IP配置(第一个)

![[Pasted image 20260720231937.png]]
注意保存:quit save

DHCP配置(第二个)
  1. 进入路由器
  2. 打开DHCP服务 dhcp enable
  3. 配置路由器接口IP地址
  4. 选择接口开通DHCP服务 int g0/0/0 dhcp select interface
  5. 退出,保存
DNS服务器配置(第二个)
  1. 建立DNS服务器
  2. 配置DNS服务器IP地址
  3. 配置DNS域名对应关系
  4. 进入路由器对应接口
  5. 配置DNS服务器地址 dhcp server dns-list 192.168.1.100

第二天:案例式解析现网最常用网络技术

网关:用来连接不同的网段(第二个)
  1. 新建一台主机连接至路由器g0/0/1,IP地址设置为100.100.100.100
  2. 进入路由器,配置g0/0/1地址
  3. 查看IP路由表 display ip routing-table
  4. 查看去往指定IP的路由表 display ip routing-table 100.100.100.100
静态路由:多台路由器之间的通信(第三个)
  1. 配置IP地址,电脑/服务器/路由器端口
  2. 在路由器A中添加静态路由:ip route-static 192.168.3.0 255.255.255.0 192.168.2.10
    1. 想要访问3.0的地址范围,就转到路由器B
  3. 在路由器B中添加静态路由:ip route-static 192.168.1.0 255.255.255.0 192.168.2.1
    1. 想要访问1.0的地址范围,就转到路由器A
TCP与UDP区别
  • TCP:可靠性高,适合对文件传输完整性要求高,但是对延迟不敏感
  • UDP:速度快,适合对传输时延低,完整性要求不高的
CDN技术

不同的人,访问www.taobao.com,返回不同的IP地址

网络安全

VLAN:虚拟局域网(第四个)
  1. 1台交换机,2太电脑,配置好IP地址1.1.1.1,1.1.1.2
  2. 进入交换机A
    1. 创建VLAN vlan XXX(数字) 默认存在VLAN1,所有端口都在VLAN1内
    2. 将端口划分进不同VLAN
      1. 进入对应接口 int g0/0/1
      2. 设置接口模式 port link-type access
        1. 交换机接口模式有3中,常用的有2中,access(用来连接终端),trunk(用来连接其他交换机)
      3. 划分VLAN port default vlan 10
    3. 查看交换机VLAN划分 display vlan
    4. 配置交换机连接接口为trunk模式 port link-type trunk
    5. 配置允许那些VLAN通过 port trunk allow-pass vlan all(全通)
      1. 或者port trunk allow-pass vlan 10
  3. 进入交换机B重复上述操作
VLAN 隔离技术的日常使用(第五个)

先用VLAN吧用户隔离开,再用某种技术,把隔离开的用户连起来
隔离:隔离是故障
连通:是正常通信
用三层交换技术

  1. 2台交换机,2台电脑,配置好IP地址,1.1.1.1,2.2.2.1
  2. 中间交换机配置VLAN 10,VLAN 20
  3. 上层交换机配置VLAN 10及VLAN 20的网关地址
    1. interface vlan 10
    2. ip address 1.1.1.254 255.255.255.0
    3. 保存
单臂路由(第六个)
  1. 1台路由器,1台交换机,2台电脑
  2. 2台电脑IP地址配置为1.1.1.1,2.2.2.1
  3. 配置交换机,vlan10,vlan20,3个接口类型
  4. 进入路由器
    1. 进入对应接口,将接口划分为2个虚拟接口 int g0/0/0.10 int g0/0/0.10
    2. 进入子接口,关联对应的vlan dot1q termination vid 10
    3. 配置对应接口网关地址 ip address 1.1.1.254 255.255.255.0
    4. 允许ARP广播 arp broadcast enable
    5. 另外一个接口操作相同
    6. 结束配置
ACL访问控制列表(第七个)
  1. 2台交换机,3台电脑,3个vlan,vlan10能访问vlan20,不能访问vlan30
  2. ACL访问控制流程
    1. 创建一个访问控制规则
    2. 调用这个规则
  3. 进入上层交换机
    1. 创建ACL名称 acl name test
    2. 进入test编写规则 acl name test advance
    3. 拒绝10段访问30段 rule deny ip source 1.1.10.0 0.0.0.255 destination 1.1.30.0 0.0.0.255
    4. 允许其他数据通 rule permit ip source any destination any
    5. 返回
    6. 进入数据流通的接口 int g0/0/0
    7. 对进入该接口的数据包调用test规则 traffic-filter inbound acl name test
    8. 查看所有acl规则 display acl all
    9. 查看当前配置 display this
    10. 退出,保存

搭建典型局域网

如何连接互联网
  1. 路由怎么写
    1. 写缺省路由 ip route 0.0.0.0 0.0.0.0 下一跳(上级路由地址)
  2. NAT网络地址转换
    1. 设备在内外,使用内网地址
    2. 必须转换成公网地址
  3. 私网地址:192.168.x.x 10.x.x.x 172.16.x.x到172.31.x.x
动态NAT地址转换:准备2台路由器,1台电脑(第八个)

![[Pasted image 20260721200924.png]]

  1. 配置基本的IP地址
  2. 对AR1路由器进行nat配置
    1. 指定那些数据包需要进行数据转换 acl name neiwang basic
      1. 编写规则 rule permit source 192.168.0.0 0.0.255.255
      2. 查询acl编号 dis acl all 记住acl编号,后面用
      3. quit
    2. 编写nat地址池 nat address-group 1 64.1.1.2 64.1.1.6
    3. 进入路由器出口 int g0/0/1
    4. 关联nat对应的acl编号,将acl匹配的数据包转换成nat地址池中的地址 nat outbound 2999 address-group 1
    5. 退出,保存
静态NAT地址转换:用于服务器发布(第九个)

![[Pasted image 20260722113912.png]]

  1. 配置基本的IP地址
  2. 在AR1路由器上配置静态路由 ip route-static 200.200.200.0 255.255.255.0 119.1.1.2
  3. 进入路由器001端口 int g0/0/1
  4. 配置NAT静态服务地址对应关系 nat server global 119.1.1.123 inside 172.16.0.1
  5. 退出,保存
如何远程管理网络设备

![[Pasted image 20260722132815.png]]

  1. 配置云的网卡为本机网卡,并设置对应网卡IP
  2. 进入路由器
    1. 配置对应端口的IP地址
    2. 配置远程管理的虚拟连接个数5个 user-interface vty 0 4
    3. 配置验证模式有2种(aaa和password) authentication-mode aaa
    4. quit
    5. 进入aaa验证模式配置对应验证规则 aaa
    6. 添加用户(cipher标识密码为***) local-user testuser password cipher 123456
    7. 给用户授权(0-15级,15级为最高权限) local-user testuser privilege level 15
    8. 配置用户的服务类型 local-user testuser service-type telenet
    9. quit
    10. 开启telnet服务 telnet server enable
    11. 退出,保存
  3. 进行远程连接,在电脑端使用远程连接命令 telnet 100.100.100.100
综合项目实战

![[Pasted image 20260722205208.png]]

  1. 配置各终端IP,服务器配置
  2. 配置LSW2
    1. vlan 10
    2. int g0/0/2
    3. port link-type access
    4. port default vlan 10
    5. int g0/0/1
    6. port link-type trunk
    7. port trunk allow-pass vlan 10
  3. 配置LSW3
    1. vlan batch 20 30
    2. int g0/0/2
    3. port link-type access
    4. port default vlan 20
    5. int g0/0/3
    6. port link-type access
    7. port default vlan 30
    8. int g0/0/1
    9. port link-type trunk
    10. port trunk allow-pass vlan 20 30
  4. 配置LSW1
    1. vlan batch 10 20 30 40
    2. int vlan 10
    3. ip add 192.168.10.254 255.255.255.0
    4. int vlan 20
    5. ip add 192.168.20.254 255.255.255.0
    6. int vlan 30
    7. ip add 192.168.30.254 255.255.255.0
    8. int vlan 40
    9. ip add 172.16.100.0 255.255.255.0
    10. int g0/0/2
    11. port link-type trunk
    12. port trunk allow-pass vlan 10
    13. int g0/0/3
    14. port link-type trunk
    15. port trunk allow-pass vlan 20 30
    16. int 0/0/4
    17. port link-type access
    18. port default vlan 40
    19. dhcp enable
    20. int vlan 10
    21. dhcp select interface
    22. dhcp server dns-list 172.16.100.1
    23. q
    24. int vlan 20
    25. dhcp select interface
    26. dhcp server dns-list 172.16.100.1
    27. q
    28. int vlan 30
    29. dhcp select interface
    30. dhcp server dns-list 172.16.100.1
    31. q
    32. vlan 50
    33. int vlan 50
    34. ip add 10.10.10.2 255.255.255.0
    35. int g0/0/1
    36. port link-type access
    37. port default vlan 50
    38. q
    39. ip route-static 0.0.0.0 0.0.0.0 10.10.10.1
  5. 配置AR1
    1. int g0/0/0
    2. ip add 10.10.10.1 255.255.255.0
    3. int g0/0/1
    4. ip add 64.1.1.1 255.255.255.0
    5. q
    6. ip route-static 0.0.0.0 0.0.0.0 64.1.1.10
    7. ip route-static 192.168.0.0 255.255.0.0 10.10.10.2
    8. ip route-static 172.16.100.0 255.255.255.0 10.10.10.2
    9. acl 2000
    10. rule permit source 192.168.0.0 0.0.255.255
    11. q
    12. nat address-group 1 64.1.1.5 64.1.1.7
    13. int g0/0/1
    14. nat outbound 2000 address-group 1
    15. acl 2001
    16. rule deny source 192.168.10.0 0.0.0.255
    17. rule permit source any
    18. q
    19. int g0/0/0
    20. traffic-filter inbound acl 2001
    21. int g0/0/1
    22. nat server global 64.1.1.3 inside 172.168.100.1
  6. 配置AR2
    1. int g0/0/0
    2. ip add 64.1.1.10 255.255.255.0
    3. int g0/0/1
    4. ip add 8.8.8.254 255.255.255.0
    5. int g0/0/2
    6. ip add 9.9.9.254 255.255.255.0
http://www.jsqmd.com/news/1268757/

相关文章:

  • OMAP5912 ULPD模块解析:经典SoC的低功耗架构与电源管理实战
  • 有ISO认证的超声波多普勒流量计生产厂家哪家靠谱?从资质/案例/服务3维度对比
  • 计算机Python毕设实战-基于 Python Web 的校园智能停车运维管理系统 小区轻量化智能停车场信息化管理系统【完整源码+LW+部署说明+演示视频,全bao一条龙等】
  • PL2303 Windows驱动兼容性解决方案:模块化架构设计与自动化部署指南
  • 终极指南:如何使用F3D 3D查看器快速预览各类三维模型文件
  • 如何永久保存微信聊天记录?WeChatMsg留痕工具完整指南
  • GrapheneOS:强化数据提取防护,多项安全功能优势显著,2027年合作或改变适配现状
  • Vuetify0未来路线图:Paper设计系统与Emerald生态展望
  • 2026年临沂兰陵黄金回收行情实测:多连锁门店实测对比,卖金先看懂行情再出手 - 微城市网络
  • 深圳搬家从预约到验收全流程白皮书:搬家公司选择、时间管理、成本控制与纠纷防范一站式解决方案 - 厚道搬家
  • Anthropic AI原生安全控制实践:从威胁建模到权限管理
  • BBRv3算法可视化:基于gVisor与WASM的浏览器网络性能实验平台
  • 用PPT复刻Windows 7界面:解构UI设计底层逻辑与动画实现
  • 企业 Agent 2026 选型指南:智能体应用进入深水区
  • 万能提示词模板设计与应用指南
  • 仙桃青少年武术培训机构排名,武当山精武武校值得去吗 - 圣龙武术朱老师
  • KV Cache与CPU Offload优化大模型推理显存占用
  • Visual Studio Code更新机制深度解析:从源码到实战的完整配置指南
  • 分圆多项式
  • 告别 IDE?Android CLI 来了,开发进入 AI Agent 时代
  • AI项目无人指导时的生存法则与实战策略
  • Velero实战指南:5步解决Kubernetes数据备份与迁移难题
  • 有用的网址
  • Unity战争迷雾插件终极指南:5步实现专业级视野系统
  • 2022-D-杭州电子科技大学-论文精读
  • SickZil-Machine完整教程:智能图像处理与漫画文字去除终极指南
  • AI辅助学术写作:智能开题报告生成与实践指南
  • 深度学习在人脸表情识别中的优化实践与应用
  • 智能权限记忆:html5-qrcode如何通过本地存储重塑摄像头使用体验
  • 2026 南京钻石回收重视隐私选哪家?易奢福专属包间保护顾客信息 - 奢侈品回收实体店