RG-S3760應用協議配置

RG-S3760應用協議配置

1. dhcp 服務配置

提問:如何在設備上開啟dhcp 服務,讓不同VLAN 下的電腦獲得相應的IP 地址?

回答:

步驟一:配置VLAN 網關IP 地址,及將相關端口劃入相應的VLAN 中

S3760#con??t

S3760(config)#vlan 2 ----創建VLAN2

S3760(config-vlan)#exit ----退回到全局配置模式下

S3760(config)#vlan 3 ----創建VLAN3

S3760(config-vlan)#exit ----退回到全局配置模式下

S3760(config)#int vlan 2 ----進入配置VLAN2

S3760(config-if)#ip add 192.168.2.1 255.255.255.0??----設置VLAN2 的IP 地址

S3760(config-if)#exit ----退回到全局配置模式下

S3760(config)#int vlan 3 ----進入配置VLAN3

S3760(config-if)#ip add 192.168.3.1 255.255.255.0???----設置VLAN3 的IP 地址

S3760(config-if)#exit ----退回到全局配置模式下

S3760(config)#int f 0/2 ----進入接口f0/2

S3760(config-if)#switchport access vlan 2????----設置f0/2 口屬于VLAN2

S3760(config-if)#exit

S3760(config)#int f 0/3 ----進入接口f0/3

S3760(config-if)#switchport access vlan 3 ----設置f0/3 口屬于VLAN3

S3760(config-if)#exit

步驟二:配置dhcp server

S3760 (config)#service dhcp ???----開啟dhcp server 功能

S3760 (config)#ip dhcp ping packets 1

----在dhcp server 分配IP 時會先去檢測將要分配的IP 地址是否已有人使用,如果沒人

使用則分配,若已有人使用則再分配下一個IP

S3760 (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10

----設置排斥地址為192.168.2.1 至192.168.2.10 的ip 地址不分配給客戶端(可選配置)

S3760 (config)#ip dhcp excluded-address 192.168.3.1 192.168.3.10

----設置排斥地址為192.168.3.1 至192.168.3.10 的ip 地址不分配給客戶端(可選配置)

S3760 (config)#ip dhcp pool test2?----新建一個dhcp 地址池名為test2

S3760 (dhcp-config)# lease infinite?----租期時間設置為永久

S3760 (dhcp-config)# network 192.168.2.0 255.255.255.0

----給客戶端分配的地址段

S3760 (dhcp-config)# dns-server 202.101.115.55 ----給客戶端分配的dns

S3760(dhcp-config)# default-router 192.168.2.1?----客戶端的網關

S3760(dhcp-config)#exit

S3760(config)#ip dhcp pool test3 ----新建一個dhcp 地址池名為test3

S3760(dhcp-config)# lease infinite?----租期時間設置為永久

S3760(dhcp-config)# network 192.168.3.0 255.255.255.0

S3760(dhcp-config)#?dns-server 202.101.115.55

S3760(dhcp-config)#?default-router 192.168.3.1

S3760(dhcp-config)#end

S3760#wr

2. 交換機dot1x 認證配置

提問:如何在交換機上開啟dot1x 認證?

回答:

步驟一:基本AAA 配置

Switch#conf

Switch(config)#?aaa new-model ----啟用認證

Switch(config)#?aaa accounting network test start-stop group radius

----配置身份認證方法

Switch(config)#?aaa group server radius test

Switch(config-gs-radius)# server X.X.X.X?----指定記帳服務器地址

Switch(config-gs-radius)# exit

Switch(config)# aaa authentication dot1x default group radius local

----配置dot1x 認證方法

Switch(config)# radius-server host X.X.X.X?----指定認證服務器地址

Switch(config)#?radius-server key 0 password?----指定radius 共享口令

Switch(config)#?dot1x accounting test?----開啟計帳功能

Switch(config)# dot1x authentication default ----開啟認證功能

Switch(config)# snmp-server community ruijie rw?----指定SNMP 共同體字段

Switch(config)# interface range fastethernet 0/1-24?----同時進入1-24 號接口

Switch(config-if-range)# dot1x port-control auto ----指定受控端口

Switch(config-if-range)#?exit?----退出接口模式

步驟二:配置客戶端探測功能

Switch(config)#?aaa accounting update?----啟用計帳更新

Switch(config)# aaa accounting update periodic 5

----指定計帳更新間隔為5 分鐘

Switch(config)#?dot1x client-probe enable?----啟用客戶端在線探測功能

Switch(config)# dot1x probe-timer interval 20?----指定探測周期為20 秒

Switch(config)#?dot1x probe-timer alive 60?----指定探測存活時間為60 秒

步驟三: 配置記賬更新功能

Switch(config)#?dot1x timeout quiet-period 5?----指定認證失敗等待時間

Switch(config)# dot1x timeout tx-period 3

----指定交換機重傳Identity Requests 報文時間

Switch(config)# dot1x max-req 3

----指定交換機重傳Identity Requests 報文的最大次數

Switch(config)#?dot1x reauth-max 3

----指定認證失敗后交換機發起的重認證的最大次數

Switch(config)# dot1x timeout server-timeout 5

----指定認證服務器的響應超時時間

Switch(config)# dot1x timeout supp-timeout 3

----指定認證客戶端的響應超時時間

Switch(config)#?dot1x private-supplicant-only?----過濾非銳捷客戶端

Switch(config)# exit?----退出配置模式

3. QOS 限速配置

提問:如何通過QOS 實行限速?

回答:

步驟一:定義希望限速的主機范圍

S3760>en

S3760#conf

S3760(config)#access-list 101 permit ip host 192.168.1.101 any

----定義要限速的IP

S3760(config)#access-list 102 permit ip host 192.168.1.102 any

----定義要限速的IP

步驟二:創建規則類,應用之前定義的主機范圍

S3760(config)#class-map xiansu101?----創建class-map,名字為xiansu101

S3760(config-cmap)#match access-group 101 ----匹配IP 地址

S3760(config-cmap)#exit

S3760(config)#class-map xiansu102?----創建class-map,名字為xiansu102

S3760(config-cmap)#match access-group 102?----匹配IP 地址

S3760(config-cmap)#exit

步驟三:創建策略類:應用之前定義的規則,配置限速大小

S3760(config)#policy-map xiansu?----創建policy-map,名字為xiansu

S3760(config-pmap)#class xiansu101?----符合class xiansu101

S3760(config-pmap-c)#police 8000 512 exceed-action drop

----限速值為8000Kbit(1MB)

S3760(config-pmap)#class xiansu102?----符合class xiansu102

S3760(config-pmap-c)#police 4000 512 exceed-action drop

----限速值為4000Kbit

S3760(config-pmap-c)#end

步驟四:進入接口,應用之前定義的策略

S3760#conf

S3760(config)#int fa 0/10 ----進入接口

S3760(config-if)#service-policy input xiansu

----將該限速策略應用在這個接口上

注釋:

1. 通過QOS 只能限制上行流量

2. 推薦在S2924G,S3250 和S3760 上應用該功能

4. IPsec 配置

提問:如何在兩臺路由器之間啟用IPsec?

回答:

R1 路由器設置

步驟一:配置訪問控制列表,定義需要IPsec 保護的數據

R1(config)#access-list 101 permit ip host 1.1.1.1 host 1.1.1.2

步驟二:定義安全聯盟和密鑰交換策略

R1(config)#crypto isakmp policy 1

R1(isakmp-policy)#authentication pre-share?----認證方式為預共享密鑰

R1(isakmp-policy)#hash md5?----采用MD5 的HASH 算法

步驟三:配置預共享密鑰為dixy,對端路由器地址為1.1.1.2

R1(config)#crypto isakmp key 0 dixy address 1.1.1.2

步驟四:定義IPsec 的變換集,名字為dixy

R1(config)#crypto ipsec transform-set dixy ah-md5-hmac esp-des

步驟五:配置加密映射,名字為dixy

R1(config)#crypto map dixy 1 ipsec-isakmp

R1(config-crypto-map)#set transform-set dixy ----應用之前定義的變換集

R1(config-crypto-map)#match address 101?----定義需要加密的數據流

R1(config-crypto-map)#set peer 1.1.1.2?----設置對端路由器地址

步驟六:在外網口上使用該加密映射

R1(config-if)#crypto map dixy

R1(config-if)#ip add 1.1.1.1 255.255.255.0

R2 路由器設置

R2 路由器的設置和R1 幾乎是相似,只用紅色字體標注出不一樣的地方。

R2(config)#access-list 101 permit ip host 1.1.1.2 host 1.1.1.1

R2(config)#crypto isakmp policy 1

R2(isakmp-policy)#authentication pre-share

R2(isakmp-policy)#hash md5

R2(config)#crypto isakmp key 0 dixy address 1.1.1.1

R2(config)#crypto ipsec transform-set dixy ah-md5-hmac esp-des

R2(config)#crypto map dixy 1 ipsec-isakmp

R2(config-crypto-map)#set transform-set dixy

R2(config-crypto-map)#match address 101

R2(config-crypto-map)#set peer 1.1.1.1

R2(config-if)#crypto map dixy

R2(config-if)#ip add 1.1.1.2 255.255.255.0

5.GRE 配置

提問:如何在兩臺路由器之間啟用GRE?

回答:

NBR(config)#interface Tunnel0

NBR(config-if)#ip address 1.1.1.1 255.255.255.0

NBR (config-if)#tunnel mode gre ip

NBR (config-if)#tunnel source 10.1.1.1

NBR (config-if)#tunnel destiNation 10.1.1.2

6. PPTP 配置

提問:如何在路由器上配置PPTP

回答:

步驟一:配置VPN 相關參數

R1762#conf

R1762(config)#vpdn enable

R1762(config)#vpdn-group pptp ??----創建一個VPDN 組,命名為pptp

R1762(config-vpdn)#accept-dialin????----允許撥號

R1762(config-vpdn-acc-in)#protocol pptp????----協議為PPTP

R1762(config-vpdn-acc-in)#virtual-template 1 ???----引用虛模板1

步驟二:配置用戶和地址池

R1762(config)#username test password 0 test

----創建一個賬戶,用戶和密碼都是test

R1762(config)#ip local pool VPN 192.168.1.100 192.168.1.110

----創建VPN 撥入的地址池,命名為VPN,范圍是192.168.1.100-110

步驟三:配置虛擬模板

R1762(config)#interface virtual-template 1??----創建虛模板1

R1762(config-if)#ppp authentication pap???----加密方式為PAP

R1762(config-if)#ip unnumbered fastEthernet 1/0??----關聯內網接口

R1762(config-if)#peer default ip address pool VPN??----引用地址范圍

R1762(config-if)#ip Nat inside???----參與Nat

7. 路由器L2TP 配置

提問:如何在兩臺路由器之間構建L2TP?

回答:

步驟一:SERVER 端路由器配置VPN 相關參數

R1762#conf

R1762(config)#vpdn enable

R1762(config)#vpdn-group l2tp?----創建一個VPDN 組,命名為l2tp

R1762(config-vpdn)#accept-dialin?----允許撥號

R1762(config-vpdn-acc-in)#protocol l2tp?----協議為l2tp

R1762(config-vpdn-acc-in)#virtual-template 1?----引用虛模板1

步驟二:SERVER 端路由器配置用戶和地址池

R1762(config)#username test password 0 test

----創建一個賬戶,用戶和密碼都是test

R1762(config)#ip local pool VPN 192.168.1.100 192.168.1.110

----創建VPN 撥入的地址池,命名為VPN,范圍是192.168.1.100-110

步驟三:SERVER 端路由器配置虛擬模板

R1762(config)#interface virtual-template 1?----創建虛模板1

R1762(config-if)#ppp authentication chap?----加密方式為CHAP

R1762(config-if)#ip unnumbered fastEthernet 1/0?----關聯內網接口

R1762(config-if)#peer default ip address pool VPN ----引用地址范圍

R1762(config-if)#ip Nat inside?----參與Nat

步驟四:Client 端路由器VPN 配置

R1762(config)#l2tp-class l2tp?----創建撥號模板,命名為l2tp

R1762(config)#pseudowire-class VPN-l2tp ----創建虛線路,命名為VPN-l2tp

R1762(config-pw-class)#encapsulation l2tpv2?----封裝l2tpv2 協議

R1762(config-pw-class)#protocol l2tpv2 l2tp

R1762(config-pw-class)#ip local interface 1/0?----關聯路由器外網接口

步驟五:Client 路由創建虛擬撥號口

R1762(config)#interface virtual-ppp 1?----創建虛擬ppp 接口

R1762(config)#pseudowire 192.168.33.39 11 encapsulation l2tpv2 pw-class VPN-l2tp

----L2TP 服務器路由器的地址

R1762(config)#ppp chap hostname test?----用戶名

R1762(config)# ppp chap password 0 test?----密碼

R1762(config)#?ip mtu 1460

R1762(config)#?ip address negotiate ----IP 地址商議獲取

R1762(config)# ip Nat outside?----參與Nat

8. 路由器Nat 配置

提問:如何設置Nat?

回答:

NBR(config)#access-list 10 permit 192.168.10.0 0.0.0.255

----設置允許Nat 的地址范圍

NBR(config)#interface FastEthernet 1/0

NBR(config-if)#ip Nat outside ----定義外網接口

NBR(config)#interface FastEthernet 0/0

NBR(config-if)#ip Nat inside?----定義內網接口

NBR(config)#ip Nat pool ?defult??prefix-length 24?----創建一個地址池,命名為defult

NBR(config-ipNat-pool)#address 208.10.34.2 208.10.34.7 match interface?FastEthernet 1/0

----公網地址范圍為208.10.34.2 到 208.10.34.7

NBR(config)#ip Nat inside source list 10???pool ?test???overload?

----應用地址池

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/72813.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/72813.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/72813.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

Java 文件和IO流基礎(生動形象版)

系列文章目錄 Java文件和IO流基礎部分 文件VSIO流 文章目錄 系列文章目錄前言一、文件的定義和理解: 1.專業定義: 2.文件系統和路徑: 二、IO流的定義和分類 1.定義:2.流的分類:修飾器模式的核心作用:基礎結…

Linux驅動學習筆記(四)

高級字符設備進階 1.一個完整的IO過程包含以下幾個步驟:1應用程序向操作系統發起IO調用請求(系統調用);2操作系統準備數據,把IO設備的數據加載到內核緩沖區;3操作系統拷貝數據,把內核緩沖區的數據從內核空間拷貝到應用…

el-table的行向上移動向下移動,刪除選定行

<template><el-table :data"tableData" border style"width: 100%"><!-- 其他列 --><el-table-column label"ID"><template slot-scope"scope">{{ scope.$index }}</template></el-table-colu…

人工智能之數學基礎:矩陣的降維

本文重點 在現實世界中,我們經常會遇到高維數據。例如,圖像數據通常具有很高的維度,每個像素點都可以看作是一個維度。高維數據不僅會帶來計算和存儲上的困難,還可能會導致 “維數災難”,即隨著維度的增加,數據的稀疏性和噪聲也會增加,從而影響數據分析的效果。因此,我…

2025年,電腦還需要分區嗎?

隨著2025年的到來&#xff0c;電腦存儲空間已經不像以前那么金貴&#xff0c;固態硬盤&#xff08;SSD&#xff09;容量更大、速度更快&#xff0c;云存儲也成了日常標配。許多人開始質疑&#xff1a;電腦還需要像以前那樣分區嗎&#xff1f; 一、分區到底是什么意思&#xff…

Springboot項目集成maven-assembly-plugin進行打包

通常我們將應用部署到服務器的某個目錄下&#xff0c;一般情況下我們會提供像target&#xff08;存放應用jar包&#xff09;&#xff0c;bin&#xff08;項目啟動/停止腳本&#xff09;&#xff0c;config&#xff08;項目配置文件&#xff09;&#xff0c;logs&#xff08;項目…

CSS3 基礎布局技術與響應式設計

1. CSS3 基礎與布局技術 1.1 Flexbox 布局 Flexbox 是一種一維布局模型&#xff0c;適合用于在一個方向上&#xff08;行或列&#xff09;排列元素。 基本概念&#xff1a; 容器&#xff08;Container&#xff09;&#xff1a;應用 display: flex; 的元素。項目&#xff08…

鴻蒙NEXT項目實戰-百得知識庫01

代碼倉地址&#xff0c;大家記得點個star IbestKnowTeach: 百得知識庫基于鴻蒙NEXT穩定版實現的一款企業級開發項目案例。 本案例涉及到多個鴻蒙相關技術知識點&#xff1a; 1、布局 2、配置文件 3、組件的封裝和使用 4、路由的使用 5、請求響應攔截器的封裝 6、位置服務 7、三…

【DeepSeek應用】本地部署deepseek模型后,如何在vscode中調用該模型進行代碼撰寫,檢視和優化?

若已成功在本地部署了 DeepSeek 模型(例如通過 vscode-llm、ollama 或私有 API 服務),在 VS Code 中調用本地模型進行代碼撰寫、檢視和優化的完整流程如下: 1. 準備工作:確認本地模型服務狀態 模型服務類型: 若使用 HTTP API 服務(如 FastAPI/Flask 封裝),假設服務地址…

jenkins 配置郵件問題整理

版本&#xff1a;Jenkins 2.492.1 插件&#xff1a; A.jenkins自帶的&#xff0c; B.安裝功能強大的插件 配置流程&#xff1a; 1. jenkins->系統配置->Jenkins Location 此處的”系統管理員郵件地址“&#xff0c;是配置之后發件人的email。 2.配置系統自帶的郵件A…

Android Coil3階梯preload批量Bitmap拼接扁平寬圖,Kotlin

Android Coil3階梯preload批量Bitmap拼接扁平寬圖&#xff0c;Kotlin <uses-permission android:name"android.permission.WRITE_EXTERNAL_STORAGE" /><uses-permission android:name"android.permission.READ_EXTERNAL_STORAGE" /><uses-p…

C++基礎 [八] - list的使用與模擬實現

目錄 list的介紹 List的迭代器失效問題 List中sort的效率測試 list 容器的模擬實現思想 模塊分析 作用分析 list_node類設計 list 的迭代器類設計 迭代器類--存在的意義 迭代器類--模擬實現 模板參數 和 成員變量 構造函數 * 運算符的重載 運算符的重載 -- 運…

【系統架構設計師】操作系統 - 特殊操作系統 ③ ( 微內核操作系統 | 單體內核 操作系統 | 內核態 | 用戶態 | 單體內核 與 微內核 對比 )

文章目錄 一、微內核操作系統1、單體內核 操作系統2、微內核操作系統 引入3、微內核操作系統 概念4、微內核操作系統 案例 二、單體內核 與 微內核 對比1、功能對比2、單體內核 優缺點3、微內核 優缺點 一、微內核操作系統 1、單體內核 操作系統 單體內核 操作系統 工作狀態 : …

系統思考:惡性循環

去年&#xff0c;我給一家知名人力資源公司交付了兩個項目——一個在6月&#xff0c;另一個在8月&#xff0c;至今半年多了依然沒有收到課酬。催促多次&#xff0c;得到的答復卻各式各樣&#xff1a;銷售說老板卡了額度&#xff0c;老板說具體情況還需了解。每一次的推諉&#…

基于springboot的房屋租賃系統(008)

摘 要 社會的發展和科學技術的進步&#xff0c;互聯網技術越來越受歡迎。網絡計算機的生活方式逐漸受到廣大人民群眾的喜愛&#xff0c;也逐漸進入了每個用戶的使用。互聯網具有便利性&#xff0c;速度快&#xff0c;效率高&#xff0c;成本低等優點。 因此&#xff0c;構建符…

視頻翻譯器免費哪個好?輕松玩轉視頻直播翻譯

你是不是覺得看外語視頻很麻煩&#xff1f;每次遇到喜歡的外語電影、電視劇或動漫&#xff0c;總是要等字幕組的翻譯&#xff0c;或者因為語言不通而錯過精彩的情節。 這個時候&#xff0c;掌握多語種直播翻譯方案就顯得尤為重要&#xff0c;有了實時字幕&#xff0c;看外語視…

在cherry studio中使用MCP——本地文件管理FileSystem

cherry studio是一款開源的AI助手工具&#xff0c;可以便捷地利用API訪問各種LLM&#xff0c;有關cherry studio的使用這里不再多說&#xff0c;可以參考這篇文章https://blog.csdn.net/m0_65494437/article/details/145478823 官網&#xff1a;https://cherry-ai.com/ MCP是什…

從點燈開始的51單片機生活

陵谷紛紜新事改&#xff0c;筑臺土石未應遲。 目錄 sfr與sbit&#xff1f;不靠定時器的delay_ms延時函數所謂寄存器 sfr與sbit&#xff1f; 這第一課咱們主要來先理解一下sfr與sbit&#xff0c;以下可能是咱們這些新手朋友常見的點燈代碼&#xff1a; #include<regx52.h&g…

Django系列教程(13)——Cookie和Session應用場景及案例

目錄 什么是cookie&#xff0c;cookie的應用場景及缺點 Django中如何使用cookie Cookie使用示例 什么是session及session的工作原理 Django中如何使用會話session Session使用示例 小結 HTTP協議本身是”無狀態”的&#xff0c;在一次請求和下一次請求之間沒有任何狀態保…

c++類和對象(下篇)下

下面就來補充一下c雷和對象最后一點內容. 首先先補充一下上一篇博客上c類和對象(下篇)上-CSDN博客最后學習的靜態成員變量的小練習求123...n_牛客題霸_牛客網 (nowcoder.com)下面就是題解.靈活的運用了靜態成員變量不銷毀的特點,建立數組利用構造函數來完成n次相加. class A{ …