原创 標準ACL和擴展ACL

一、標準ACL1、實驗要求:允許PC0訪問Router,不允許PC1訪問Router 主要代碼 Router(config)#access-list 10 permit 192.168.1.2 255.255.255.0 //允許PC0訪

原创 交換機端口安全

一、實驗要求:交換機f0/1只能連接兩臺pc,多了就自動斷線 配置命令 Switch(config)#int fa0/1 Switch(config-if)#switchport mode access //使用acces模式 Switc

原创 集線器、網橋、交換機通信

一、集線器集線器是一個集中式、廣播式的中繼設備,會產生衝突域,MA發送數據給MB時,會發送給整個網絡,在此同時,NA和NB就不能通信,會衝突,MAC地址匹配纔會通信,如果不匹配就不通信 二、網橋隔絕衝突域,數據包會包含源MAC地址和目標MA

原创 交換機生成樹協議和設置根交換機

一、產生環路交換機連接增強網絡的健壯性,當一個線出問題的時候,另外一個線路就會頂上,但會產生環路。SwitchE發送廣播消息給SwitchB時,SwitchB會把數據包發送給整個網絡,也會發送給SwitchA,SwitchA收到廣播消息時,

原创 NAT

一、NATNAT將內網地址轉換外網地址訪問外網,保護內網安全,NAT分爲靜態NAT和動態NAT,靜態NAT轉換時,一個私網地址對應一個公網地址,並不能節省地址數量 二、動態NAT 1、R11配置靜態路由,使它訪問整個外網(NAT爲了保護內網

原创 三層結構