【網絡安全工程】任務11:路由器配置與靜態路由配置

目錄

一、概念

二、路由器配置

三、配置靜態路由CSDN 原創主頁:不羈https://blog.csdn.net/2303_76492156?type=blog


一、概念

1、路由器的作用:通過路由表進行數據的轉發。

2、交換機的作用:通過學習和識別 MAC 地址,依據 MAC 地址表實現數據幀在多臺連接設備間的精準轉發。

3、集線器的作用:在物理層將多個網絡設備連接在一起,對信號進行整形和放大,以實現信號的廣播式傳輸,讓連接的設備能共享網絡帶寬,但同一時刻只能有一個設備發送數據。

集線器(Hub)、交換機(Switch)、路由器(Router)區別:

集線器是工作在物理層,以廣播方式共享帶寬且不隔離沖突域和廣播域的簡單網絡連接設備;

交換機工作在數據鏈路層,基于 MAC 地址轉發數據幀,能隔離沖突域但默認不隔離廣播域,可提供端口獨立帶寬實現高效數據交換;

路由器工作在網絡層,依據 IP 地址選擇路徑轉發數據包,能隔離廣播域和沖突域,主要用于網絡互聯并具備多種網絡功能。

?4、路由表是網絡設備(如路由器)中用于決定數據包轉發路徑的表格

路由表包含了網絡可達性的信息,即網絡中各個目的網絡或主機與轉發下一跳(或出接口)之間的映射關系。當路由器接收到一個數據包時,它會查看數據包的目的IP地址,并在路由表中查找與該地址相匹配的路由表項。一旦找到匹配的表項,路由器就會根據表項中的信息(通常是下一跳地址或出接口)來決定數據包的轉發路徑。

5、路由表通常包含以下幾個關鍵字段:

  1. 目的網絡地址:數據包要到達的目標網絡地址
  2. 子網掩碼(或CIDR前綴長度):用于確定目的地址的網絡部分和主機部分
  3. 下一跳地址:數據包轉發到的下一個路由器的接口IP地址。在某些情況下,如果路由器直接連接到目的網絡,則下一跳地址可能是目的網絡中的一個地址(例如,默認網關)。
  4. 出接口:數據包離開路由器時應該使用的物理或邏輯接口。在某些情況下,路由表項可能會直接指定出接口,而不是下一跳地址。
  5. 度量值(可選):用于在存在多條到達同一目的地的路徑時選擇最佳路徑的權重或成本

這是一個小插曲:

在使用eNSP配置是出了這樣一個錯誤,很煩,給我提示是拼寫錯誤

找了半天問題,發現是配置時路由器選擇不對,算是積累經驗了

二、路由器配置

如圖簡單配置路由,具體指令放在這。

sysinterface GigabitEthernet 0/0/0
ip address 10.10.10.1 24
qinterface GigabitEthernet 0/0/1
ip address 10.10.20.1 24
qdisplay ip routing-table

查看路由表,可以找到剛剛配置的兩個端口

在PC1中ping一下PC2,發現已經可以ping通

三、配置靜態路由

改變一下路由的連接方式,實現PC1連接PC2,如圖:

首先,需要配置PC1和PC2的IP地址。假設PC1的IP地址為10.10.10.10,子網掩碼為255.255.255.0,網關為10.10.10.1。PC2的IP地址為10.10.20.20,子網掩碼為255.255.255.0,網關為10.10.20.1。

?這里注意,配置靜態路由,需要手動給AR1和AR2的GE接口分配“下一跳地址”,如圖中的100.100.100.1100.100.100.2

接下來,配置路由器的接口IP地址。例如,配置AR1和PC1的接口IP地址:

//配置AR1
sys
interface GigabitEthernet 0/0/0
ip address 10.10.10.1 24
q
interface GigabitEthernet 0/0/1
ip address 100.100.100.1 24//配置AR2
sys
interface GigabitEthernet 0/0/1
ip address 10.10.20.1 24
q
interface GigabitEthernet 0/0/0
ip address 100.100.100.2 24

類似地,配置AR2和PC2的接口IP地址。

在配置完IP地址后,需要在每個路由器上配置靜態路由。以下是配置靜態路由的命令:

//AR1配置靜態路由   借助route-static
sys
ip route-static 0.0.0.0 0.0.0.0 100.100.100.2//AR2配置靜態路由  借助route-static
sys
ip route-static 0.0.0.0 0.0.0.0 100.100.100.1

通過上述命令,R1和R2可以互相通信。?

最后,通過ping命令測試PC1和PC2之間的連接是否成功:

//在PC1上
ping 10.10.10.10//在PC2上
ping 10.10.20.20

?如果能夠ping通,說明靜態路由配置成功。

?

通過以上步驟,您可以在eNSP中成功配置靜態路由,實現不同網絡之間的通信。


E? ? ? ? ?N? ? ? ? ?D

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/897425.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/897425.shtml
英文地址,請注明出處:http://en.pswp.cn/news/897425.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

深入理解隱式類型轉換:從原理到應用

C?持內置類型隱式類型轉換為類類型對象,需要有相關內置類型為參數的構造函數。 構造函數前?加explicit就不再?持隱式類型轉換。 類類型的對象之間也可以隱式轉換,需要相應的構造函數?持。 內置類型隱式類型轉換為類類型對象 在 C 中,如果…

垃圾收集算法與收集器

在 JVM 中,垃圾收集(Garbage Collection, GC)算法的核心目標是自動回收無用對象的內存,同時盡量減少對應用性能的影響。以下是 JVM 中主要垃圾收集算法的原理、流程及實際應用場景的詳細介紹: 一、標記-清除算法&#…

如何為服務設置合理的線程數

1. 首先,要確定最大線程數的限制因素。通常,線程數量受限于內存、CPU和操作系統限制。比如,每個線程都需要一定的棧內存,默認情況下Java線程的棧大小是1MB(64位系統可能更大),所以如果內存不足&…

內容中臺:元數據驅動管理新范式

元數據驅動智能管理中樞 現代企業內容管理正經歷從碎片化存儲向結構化治理的范式轉變,元數據驅動機制在此過程中展現出核心樞紐價值。通過構建多維屬性標簽體系,Baklib等內容中臺解決方案實現了對文本、音視頻等數字資產的精準定義,其動態分…

在mac中設置環境變量

步驟一:打開終端 步驟二:輸入printenv,查看當前已有的環境變量; 步驟三:輸入:nano ~/.zshrc 打開環境變量編輯頁面; 步驟四:輸入新的變量:export DEEPSEEK_API_KEY&qu…

擴散模型的算法原理及其在圖像生成領域的優勢與創新

目錄 一、引言 二、擴散模型的加噪過程 (一)前向擴散過程 (二)噪聲調度策略 三、擴散模型的去噪過程 (一)反向擴散過程 (二)去噪網絡架構 四、擴散模型的訓練和推理機制 &am…

技術領域,有許多優秀的博客和網站

在技術領域,有許多優秀的博客和網站為開發者、工程師和技術愛好者提供了豐富的學習資源和行業動態。以下是一些常用的技術博客和網站,涵蓋了編程、軟件開發、數據科學、人工智能、網絡安全等多個領域: 1. 綜合技術博客 1.1 Medium 網址: ht…

mysql經典試題共34題

1、準備數據 -- drop drop table if exists dept; drop table if exists emp; drop table if exists salgrade;-- CREATE CREATE TABLE dept (deptno int NOT NULL COMMENT 部門編號,dname varchar(14) CHARACTER SET utf8mb4 COLLATE utf8mb4_0900_ai_ci DEFAULT NULL COMM…

2025 - GDB 盲調筆記--調試 “無調試符號“ “無調試信息“ 的三方程序

環境: arm64-ubuntu 相關:strace、ltrace、readelf、patchelf、strings、ldd -v 1). 使用 gdb 啟動目標程序(不能直接用gdb啟動的,可以先單獨啟動,再 gdb attach 強制調試) DIR_APP/opt/test gdb --args env LANGUAGE LD_LIBRA…

OCPP擴展機制與自定義功能開發:協議靈活性設計與實踐 - 慧知開源充電樁平臺

OCPP擴展機制與自定義功能開發:協議靈活性設計與實踐 引言 OCPP作為開放協議,其核心價值在于平衡標準化與可擴展性。面對不同充電樁廠商的硬件差異、區域能源政策及定制化業務需求,OCPP通過**擴展點(Extension Points&#xff09…

【項目】nnUnetv2復現

作者提出一種nnUNet(no-new-Net)框架,基于原始的UNet(很小的修改),不去采用哪些新的結構,如相殘差連接、dense連接、注意力機制等花里胡哨的東西。相反的,把重心放在:預處理(resampling和normalization)、訓練(loss,optimizer設置、數據增廣)、推理(patch-based…

代碼隨想錄算法訓練營第八天|Leetcode 151.翻轉字符串里的單詞 卡碼網:55.右旋轉字符串 字符串總結 雙指針回顧

151.翻轉字符串里的單詞 建議:這道題目基本把 剛剛做過的字符串操作 都覆蓋了,不過就算知道解題思路,本題代碼并不容易寫,要多練一練。 題目鏈接/文章講解/視頻講解:代碼隨想錄 我們這道題的思路是,先將整…

【計算機網絡】計算機網絡的性能指標——時延、時延帶寬積、往返時延、信道利用率

計算機網絡的性能指標 導讀 大家好,很高興又和大家見面啦!!! 在上一篇內容中我們介紹了計算機網絡的三個性能指標——速率、帶寬和吞吐量。用大白話來說就是:網速、最高網速和實時網速。 相信大家看到這三個詞應該就…

Refreshtoken 前端 安全 前端安全方面

網絡安全 前端不需要過硬的網絡安全方面的知識,但是能夠了解大多數的網絡安全,并且可以進行簡單的防御前兩三個是需要的 介紹一下常見的安全問題,解決方式,和小的Demo,希望大家喜歡 網絡安全匯總 XSSCSRF點擊劫持SQL注入OS注入請求劫持DDOS 在我看來,前端可以了解并且防御前…

vue3框架的響應式依賴追蹤機制

當存在一個響應式變量于視圖中發生改變時會更新當前組件的所以視圖顯示,但是沒有視圖中不寫這個響應式變量就就算修改該變量也不會修改視圖,這是為什么?我們能否可以理解寬泛的理解為vue組件的更新就是視圖的更新,單當視圖中不存在…

C#核心(22)string

前言 我們在之前的學習中已經學習過了很多數字類型的數據結構,但一直沒有講解除了char以外的字符串相關的知識點,這也是我們繼繼承,封裝,重載這些知識點之后要補充講解的核心知識點。 你也發現了,其實在密封函數之后我們就已經開始進入更底層的方面為你講解知識點了,這…

Spring Boot 本地緩存工具類設計與實現

在 Spring Boot 應用中,緩存是提升性能的重要手段之一。為了更方便地使用緩存,我們可以設計一套通用的本地緩存工具類,封裝常見的緩存操作,簡化開發流程。本文將詳細介紹如何設計并實現一套 Spring Boot 本地緩存工具類&#xff0…

引領變革!北京愛悅詩科技有限公司榮獲“GAS消費電子科創獎-產品創新獎”!

在2025年“GAS消費電子科創獎”評選中,北京愛悅詩科技有限公司提交的“aigo愛國者GS06”,在技術創新性、設計創新性、工藝創新性、智能化創新性及原創性五大維度均獲得評委的高度認可,榮獲“產品創新獎”。 這一獎項不僅是對愛悅詩在消費電子…

考研英語語法全攻略:從基礎到長難句剖析?

引言 在考研英語的備考之旅中,語法猶如一座燈塔,為我們在浩瀚的英語知識海洋中指引方向。無論是閱讀理解中復雜長難句的解讀,還是寫作時準確流暢表達的需求,扎實的語法基礎都起著至關重要的作用。本文將結合有道考研語法基礎入門課的相關內容,為大家全面梳理考研英語語法…

構建自己的AI客服【根據用戶輸入生成EL表達式】

要實現一個基于對話形式的AI客服系統,該系統能夠提示用戶輸入必要的信息,并根據用戶的輸入生成相應的EL(Expression Language)表達式編排規則,您可以按照以下步驟進行設計和開發。本文將涵蓋系統架構設計、關鍵技術選型…