原创 多站點v.p.n配置

多站點V.P.N TOPO圖: 實驗目的: 實現client1、client2 通過IPSec V.P.N 通道,都可以訪問到server1 配置步驟: 1. ip地址配置:{ 中間路由器是運營商路由(ISP) ,只需給配上ip地址就OK

原创 Cisco 配置命令(一)

一、Cisco的基本命令(以交換機爲例)1. switch>:表示此時是在系統用戶模式下2. 命令:enable       switch>enable          //進入特權模式              switch #   

原创 Cisco基本命令 一

一、Cisco的基本命令(以交換機爲例) switch>:表示此時是在系統用戶模式下 命令:enableswitch>enable //進入特權模式switch # // 此

原创 防火牆綜合配置:

topo圖:要求:1、思路、數據包走向2、要求:VLAN互通、VRRP、內網PAT訪問外網、發佈Web服務器供外網訪問3、問題:VLAN網關在哪裏?ISP路由配置?思路:1. 在sw31、sw32上配置vlan1、vlan2、vlan100

原创 思科 IPSec ***配置2:

要求: 1. 研發小組可以通過***訪問總公司研發服務器,但不能訪問internet 2. 分公司的其他客戶端可以訪問internet 實驗topo構想: 終端配置: ip地址配置: R0配置: Router>enableRouter#

原创 遠程管理防火牆一

在日常生活中,我們在配置設備時,往往都喜歡進行遠程配置,不喜歡抱着電腦一趟又一趟的去機房進行配置設備這裏,我就把剛學的遠程配置防火牆(圖形化),記錄下來。準備環境:設備ip地址網關client1192.168.1.100192.168.1.

原创 思科 IPSec ***配置:

***的定義: * 廣域網存在各種安全隱患 網上傳輸的數據有被竊聽的風險網上傳輸的數據有被篡改的危險 通信雙方有被冒充的風險 * ***(Virtual Private Network,虛擬專用網) * ***建立“保護”網絡實體之間的通

原创 現實中簡單配置路由器

今天我們實際操作了配製cisco路由器2811,具體的方法,下面我來告訴大家,給正在學網絡運維的大家分享一下:準備工具:cisco 路由器、console線、網線、電腦一臺將console線接上路由器console口,另一頭接入電腦(接口看

原创 網絡中的祕密通道:

duo站點的***訪問渠道: 實驗目的: 實現client1、client2 通過IPSec ***通道,都可以訪問到server1 配置步驟: 1. ip地址配置:{ 中間路由器是運營商路由(ISP) ,只需給配上ip地址就OK!!!

原创 實驗作業:網絡環境搭建

要求:1、R1\R2\R3分別連接不同的樓宇 A\B\C;2、樓宇A    #存在 VLAN10、VLAN20 ,VLAN30     vlan 10 : 網斷爲:192.168.10.0/24     vlan 20 : 網段爲:192.

原创 防火牆配置IPSec ***

topo圖: 防火牆配置 FW1配置: FW1(config)# inter g0FW1(config-if)# nameif insideINFO: Security level for "inside" set to 100 by d

原创 管理華爲防火牆 USG6000V

topo:我們可以看出,VMnet1:192.168.177.1 ,我們就把防火牆的g0/0/0接口的ip改成與VMnet1在同一個網段,爲什麼呢。因爲,防火牆USG6000V默認接口g0/0/0爲管理接口,ip默認是192.168.0.1

原创 思科·遠程連接、密碼破解

一、建立遠程管理路由:1.       準備PC*1、交換機*2、路由器*1;2.       進行連接3.       PC設置ip:192.168.1.1 、子網掩碼:255.255.255.0   、網關:192.168.1.254

原创 華爲設備的基本配置

<Huawei> //用戶視圖 <huawei> system-view[ huawei ] //系統試圖 [huawei]interface ethernet 0/0/1[huawei-ethernet

原创 華爲路由器 :建立ospf鄰居路由

topo圖:啓動設備進入兩個路由器的接口配置ip地址及子網掩碼R1配置步驟:<R1>system-view       //進入系統視圖[Huawei]sysname R1    //改名字[R1]interface GigabitEthe