网工入门(一)
一、华为认证的级别
华为认证有三个级别
HCIA 基础网工
HCIP 高级工程师
HCIE 网络专家
二、网络工程师学习路线
1、入门(使用华为2020年HCIA资料)
- OSI七层模型
- 常见的网络设备功能和原理
- 通信原理
2、进阶
如何组建高可靠性网络
- VRRP
- MSTP
- 堆叠(CSS/IRF/VSU)
- 多出口
网络高性能
- 动态路由
- 路由策略
- 策略路由(针对报文进行数据管理)
广域网
3、资深
- BGP技术
- VXLAN(普通vlan只有4096个,vxlan有16万个vlan)
- evpn(自动化管理)
- sdn(软件自动化管理,写一段脚本自动完成)
- 排错能力
三、ENSP安装
参考:https://blog.csdn.net/qq_45945548/article/details/124512961
四、IP地址
4.1 IP地址的概念
IP地址的格式:192.168.1.1,子网掩码255.255.255.0
分为主机位和网络位,其网络位是 192.168.1
由子网掩码来决定网络位的长度
4.2 配置IP地址的案例
ENSP模拟,使用AR2220设备
拓扑图
左边设备
右边设备
测试
4.2 配置DHCP案例
拓扑图
路由器配置开启DHCP
台式机配置DHCP获取IP
4.3 配置DNS服务器
1、添加一台Server虚拟机,设置IP(192.168.1.100)和DNS解析服务
2、网关路由器AR1设置DNS
五、网关
实验拓扑如下,目标主机和我现在的主机不是一个网段,该怎么才能访问到它?
此时需要引入”网关”的概念,工作原理如下:
- 192.168的主机把数据包交给网关
- 网关根据路由表把数据包转发到100.100网段
查看IP路由表
六、静态路由
网络拓扑
直接用PC1去ping Server1,中间发生的事情:
- PC1去ping 192.168.3.10,发现跟自己不是一个网段,把数据包丢给路由器AR1
- 路由器AR1查路由表(display ip routing-table),空的
- 结果不通
需要给路由器配置路由才行(静态路由)
七、网络安全入门
7.1 VLAN 虚拟局域网
7.1.1 VLAN基础配置
实现不同虚拟局域网之间的隔离,能降低病毒的影响
拓扑图:
实验现象:
- 本来1.1.1.1跟1.1.1.2是能互相ping通的,配置完vlan隔离后,将不能互通
配置三层交换机
交换机接口模式
access:用来连接终端,电脑、打印机 等
trunk:用来连接其他交换机
7.1.2 trunk模式
拓扑图:
通过设置接口为trunk模式,数据包会在传递时携带vlan的标识
完整拓扑:
trunk配置方法:
两边PC都做好配置,可以实现效果
- 同VLAN能通,如PC1(1.1.1.1)能ping通PC3(1.1.1.3)
- 不同VLAN不能通,如PC1不能ping通PC2(1.1.1.2)和PC4(1.1.1.4)
7.1.3 VLAN互连技术 - 三层交换
使用三层交换机实现不同VLAN通信
使用场景:
- 先用vlan把用户隔离开(主要隔离故障,如病毒等)
- 再用三层交换,把隔离的用户连起来(正常的主机)
拓扑图
LSW1配置:
LSW2配置
保存配置
7.1.4 VLAN互连技术 - 单臂路由
一台路由器来实现不同的VLAN通信
单臂路由的拓扑图
路由器AR1配置
实现效果,1.1.1.1能ping通2.2.2.1
7.2 ACL访问控制列表
拓扑图:
实现效果:
先配置三层交换,vlan互相可以通
再配置ACL做点限制
vlan 20可以访问vlan 30
但是vlan 10不可以访问vlan 30
ACL分为基本和高级
- 基本ACL只会看源地址,不会检查目标地址
- 而高级ACL可以针对目标地址来控制
在三层交换机LSW1配置
查看ACL列表
查看接口绑定的ACL
八、NAT网络地址转换
如何连接互联网?
1、写默认路由
2、写NAT,将私网地址转换为公网地址
8.1 动态NAT
动态NAT:
拓扑图
如果没有配置NAT,192.168.1.1能ping通到64.1.1.1,但是ping不通64.1.1.10
配置NAT,实现私网地址192.168.1.1转换成公网地址,从而实现上网(ping 通61.1.1.10)
8.2 静态NAT
静态NAT:一批主机,一对一转换公网地址
适用于服务器发布,方便外面的访问进来
实验拓扑
核心配置,转换公网地址119.1.1.123
实现的效果
- 200.200.200.200可以ping通119.1.1.123,实现公网发布
- 但是ping 172.16.0.1是不会通的,因为AR2上会有回来的路由
九、Telnet
模拟telnet远程控制路由器
拓扑图:
cloud设备做配置,与物理机网卡相连
在给物理网卡手动设置个IP
路由器AR1开通远程管理
在物理机使用telnet管理路由器
十、中小型网络系统综合实验
10.1 实验拓扑
拓扑图如下:
10.2 实验步骤
10.2.1 接入层交换机LSW2/3配置
1、LSW2 – 不需要做配置,只有一个vlan10
2、LSW3划分vlan 20 20
10.2.2 网关交换机LSW1配置
做三层交换,vlan互通
内网互通配置如下
配置完之后的效果:PC机能通过DHCP获取IP,且vlan间能互相通信。
与外网互通 – 静态路由配置
10.2.3 DNS服务器配置
设置IP
开启DNS服务
10.2.4 网关路由器AR1配置
接口设置IP
路由配置
出去上网的NAT配置
10.2.5 PC1不能访问外网 - ACL
在AR1配置
命令如下
10.2.6 内网服务器发布
在AR1配置
将内网服务器172.16.100.1通过公网地址发布出去
实现效果:
外网PC 8.8.8.8和9.9.9.9可以通过64.1.1.3访问到内网服务器