ensp

团队项目-Beta冲刺(第一周)

家住魔仙堡 提交于 2019-12-05 17:46:56
一. 作业描述 这个作业属于哪个课程 这个作业要求在哪里 团队名称 CTRL-IKun 这个作业的目标 合理安排时间完成接下来的任务,剩余任务预估,分配任务(开发,测试等)。 二. SCRUM部分 Beta版本冲刺1-1 姓名 工作内容11-(20-21) 廖志丹 成就:无       困难:无    任务: 召开动员会议      安排:检查前期程序错误 王川 成就:无       困难:无    任务: 无      安排:协助检查错误 江天宇 成就:无       困难:无    任务: 记录PM每日总结      安排:无 张微玖 成就:无       困难:无    任务: 记录会议截图      安排:记录发现的错误 宋杰 成就:无       困难:无    任务:记录SCRUM今日内容      安排:查阅验证码生成方法 Beta版本冲刺1-2 姓名 工作内容11-(22-24) 廖志丹 成就:召开动员会议       困难:无    任务: 未发现前期错误      安排:写验证码生成方法 王川 成就:无       困难:无    任务: 协助检查错误      安排:检查验证码生成代码错误 江天宇 成就:记录PM每日总结      困难:无    任务: 记录PM每日总结      安排:记录SCRUM今日内容 张微玖 成就:记录会议截图     困难:无  

华为模拟器eNSP常用命令

余生长醉 提交于 2019-12-05 15:27:50
最近一段了解网络协议,使用了华为模拟器eNSP搭建了几个路由实验,分享一下在搭建过程中,经常使用的命令. 路由器命令行常用命令: 1. system-view 进入系统视图,默认我们打开命令行前面提示是尖括号<>,此为用户视图,当我们输入sys时就可以进入系统视图来对路由进行操作了 interface + 接口名 用来设置接口,例如路由器上有FE接口,和GE接口,我们可以输入 interface g 0/0/0 来选中指定的GE接口来进行设置 ip address IP地址 子网掩码 用来添加IP地址,例如,我给vlanif1添加一个IP作为网关就可以用命令ip address 192.168.1.1 24 ,当然设置前我们需要先interface Vlanif 1 进入到该端口 undo + 原先配置时的命令 可以取消配置信息 rip 进入rip配置,rip协议版本分为rip1和rip2,rip1采用广播,rip2使用组播,基于距离矢量算法的路由协议,利用跳数来作为计量标准。 ctrl + z 快速退出到用户模式 quit 退出当前设置 save 保存配置信息 display ip routing-table 查看路由表 命令+ ? 查看帮助命令 交换机常用命令-交换机端口安全 1.设置连接数量 [S1]interface Ethernet 0/0/5 #选中端口 [S1

ensp单臂路由配置

☆樱花仙子☆ 提交于 2019-12-05 15:19:41
un in en关闭信息显示 一、拓扑结构 PC1-->192.168.10.1/24 PC2-->192.168.10.2/24 PC3-->192.168.20.1/24 PC4-->192.168.20.2/24 PC5-->192.168.10.3/24 PC6-->192.168.10.4/24 PC7-->192.168.20.3/24 PC8-->192.168.20.4/24 10网段网关192.168.10.254/24 20网段网关192.168.20.254/24 二、设备配置 1、LSW1与LSW2两台交换机配置:创建vlan10和vlan20——连接PC的端口设置为access类型,10网段的PC并入vlan10,20网段的PC并入vlan20——GE0/0/2端口设置为trunk型,允许vlan10 20通过。 2、LS3交换机配置:创建vlan10 20——GE0/0/1、GE0/0/2和GE0/0/24(24口为级联口)端口均设为trunk型,允许vlan10 20通过。 3、R1路由器配置: 创建子接口0/0/0.10——封装802.1Q协议为dot1q termination vid 10——添加网关ip address 192.168.10.254 24——开启arp广播arp broadcast enable 创建子接口0/0/0.20—

eNSP——交换机基础配置

时光总嘲笑我的痴心妄想 提交于 2019-12-05 14:36:17
原理: 交换机之间通过以太网电接口对接时需要协商一-些接口参数, 比如速率、双工模式等。交换机的全双工是指交换机在发送数据的同时也能够接收数据,两者同时进行。就如平时打电话一样,说话的同时也能够听到对方的声音。而半双工指在同-一时刻只能发送或接收数据,就像一条比较窄的路,只能先通过一边的车, 然后再通过另一边的车, 若两边一起通过的话就会撞车。如果交换机两端接口协商模式不- -致,会导致报文交互异常。接口速率指交换机接口每秒钟传输数据的多少,在交换机上可根据需要调整以太网接口速率。默认情况下,当以太网接口工作在非自协商模式时,它的速率为接口支持的最大速率 。 例子: 某公司刚成立,新组建网络,购置了3台交换机。其中S1和S2为接入层交换机,S3为汇聚层交换机。现在网络管理员需要对3台新交换机进行基本配置,保证交换机间的接口使用全双工模式,并根据需要配置接口速率。 拓扑图: 编址: 1.基本配置 根据表中相应的IP进行配置,并ping通 2.配置交换机双工模式 自协商:接口的双工模式是和对端接口协商得到的。但有时候需要全双工,但是自协商状态下协商的是半双工,这时我们执行auto duplex full命令使接口的可协商双工模式变为全双工模式 我们接下来关掉S1,2,3的自动协商功能,手工指定为全双工(s2,s3一样)(S3要设置两个接口) 接下来设置一下速率

eNSP——通过Stelnet登录系统

邮差的信 提交于 2019-12-05 13:59:15
Stelnet的原理 由于Telnet缺少安全的认证方式,而且传输过程采用TCP进行明文传输,存在很大的安全隐患,单纯提供Telnet服务容易招致主机IP地址欺骗、路由欺骗等恶意攻击。传统的Telnet和FTP等通过明文传送密码和数据的方式,已经慢慢不被接受。STelnet是Secure Telnet的简称。在- -个传统不安全的网络环境中,服务器通过对用户端的认证及双向的数据加密,为网络终端访问提供安全的Telnet服务。SSH (Secure Shell)是-一个网络安全协议,通过对网络数据的加密,使其能够在一个不安全的网络环境中,提供安全的远程登录和其他安全网络服务。SSH 特性可以提供安全的信息保障和强大的认证功能,以保护路由器不受诸如IP地址欺诈、明文密码截取等攻击。SSH数据加密传输,认证机制更加安全,而且可以代替Telnet,已经被广泛使用,成为了当前重要的网络协议之一。SSH基于TCP协议22端口传输数据,支持Password认证。用户端向服务器发出Password认证请求,将用户名和密码加密后发送给服务器;服务器将该信息解密后得到用户名和密码的明文,与设备上保存的用户名和密码进行比较,并返回认证成功或失败的消息。SFTP是SSH File Transfer Protocol的简称,在一个传统不安全的网络环境中,服务器通过对用户端的认证及双向的数据加密

在ensp上配置Hybrid接口

一世执手 提交于 2019-12-05 11:36:09
Hybrid接口是华为特有的一种接口 Hybrid接口是既可以连接普通终端的接入链路,又可以连接交换机间的干道链路。 简单说就是Hybrid接口既能实现Access的功能又能实现Trunk接口的功能。 实验模拟: 企业二层网络使用两台 S3700 交换机 S1 和 S2 ,且两台设备在不同的楼层。网络管理员规划了 3 个不同 VLAN , HR 部门使用 VLAN 10 ,市场部门使用 VLAN 20 , IT 部部门 使用 VLAN 30 。现在需要让处于不同楼层的 HR 部门和市场部门实现部门内部通信,而两部门之间不允许互相通信; IT 部门可以访问任意部门.可以通过配置 Hybrid 接口来实现较复杂的 VLAN 控制。 搭建实验拓扑 实验参数 测试连通性 查看交换机接口类型(默认情况下都是hybrid类型的) 我们还没有划分vlan我们来看一下 我们可以在交换机上划分一下vlan配置一下access和trunk接口(2,3端口一样,1端口一样) 划分好之后我们来看一下 测试连通性 下面我们将所有的接口都改变成hybrid类型 先把他们还原一下(使用命令还原接口以前的vlan) 修改类型为hybrid 配置使交换机在该接口转发vlan 20的帧时候剥离掉相应的VLAN tag 20,以untagged的方式发送给PC 再设置hybrid接口的默认VLAN id

eNSP下配置Trunk接口实现跨交换机传递数据

十年热恋 提交于 2019-12-05 11:10:04
当Trunk端口发送数据帧的时候,当所发送帧的VLAN ID与端口的PVID不同是,检查是否允许该VLAN通过,若允许的话,直接透传,不允许就直接丢弃;当该帧的VLAN ID与端口的PVID相同时,则剥离VLAN标签进行转发。这是Trunk端口的工作原理。 现我们模拟一公司内部,由于员工数量多,配置了两台交换机为员工连接,但相同部门的员工连接了不同的交换机,现在要实现同部门的员工内部通讯,就要对交换机进行配置。拓扑图及PC机地址如下。 现在在交换机中新建vlan并为不同部门添加描述 然后我们在交换机中 对连接PC机的端口配置成access口并将pc机划分进想应的vlan中如下图 部分略 接下来我们在在交换机的连接的端口中设置为trunk口,并把VLAN添加进去 配置完成后我们来看看交换机中的vlan设置是如何的 可以看到在交换机中各vlan已经可以通过 现在我们再次在pc机中用ping命令检验结果 可以观察到相同的vlan部门已经可以进行信息交互了。 来源: https://www.cnblogs.com/laoxu777/p/11921823.html

eNSP——通过Telent登录系统

£可爱£侵袭症+ 提交于 2019-12-05 10:58:04
我们先介绍一下Telent是干啥的: Telnet通常用在远程登录应用中,以便对本地或远端运行的网络设备进行配置、监控和维护。如网络中有多台设备需要配置和管理,用户无需为每一台 设备都连接一一个用户终端进行本地配置,可以通过Telnet方式在一台设备.上对多台设备进行管理或配置。如果网络中需要管理或配置的设备不在本地时,也可以通过Telnet方式实现对网络中设备的远程维护,极大地提高了用户操作的灵活性。 这个课题可以模拟一下场景: 公司网络场景,路由器R1是公司机房的一台设备,公司员工的办公区 与机房不在同一个楼层,路由器R2和R3模拟员工主机,通过交换机S1与机房设备相 连。为了方便用户的管理,现需要在路由器R1上配置Telnet使用户能在办公区远程管 理机房设备,为了提高安全性,Telnet需要使用密码认证,只有网络管理员能对设备进 行配置和管理,普通用户仅能监控设备。 开始: 我们现在来建一下拓扑图 1.基本配置 我们配置一下相关信息 配置完,我们ping一下看看能不能ping通(另外俩同理) 2.配置Telnet的密码验证 接下来我们在R1上配置Telnet验证方式为密码验证方式,密码为qiyuan(自己起),并设置验证密码以密文方式存储,在配置文件中以加密的方式显示密码。(命令看图片) 在用户设别R2和R3上使用Telnet连接R1 这样我们就连接好了,可以去R1看一下

在ensp上配置Trunk接口

元气小坏坏 提交于 2019-12-05 09:57:56
什么是Trunk接口? 在以太网中,通过划分 VLAN 来隔离广播域和增强网络通信的安全性。以太网通常由多台交换机组成,为了使 VLAN 的数据帧跨越多台交换机传递,交换机之间互连的链路需要设置为干道链路( Trunk link)。和接入链路不同, 干道链路是用来在不同的设备之间(如交换机和路由器之间、交换机和交换机之间)承载多个不同 VLAN 数据的,它不属于任何一个具体的 VLAN ,可以承载所有的 VLAN 数据,也可以配置为只能传输指定 VLAN 的数据。 Trunk 端口一般用于交换机之间连接的端口, Trunk 端口可以属于多个 VLAN ,可以接收和发送多个 VLAN 的报文。当 Trunk 端口收到数据帧时,如果该帧不包含 802 . 1Q 的 VLAN 标签,将打上该 Trunk 端日的 PVID :如果该帧包含 802 . 1Q 的 VLAN 标签,则不改变。当 Trunk 端口发送数据帧时,当该所发送帧的 VLAN ID与端口的 PVID 不同时.检查是否允许 VLAN 通过,若允许的话直接透传,不允许就直接丢弃;当该帧的 VLAN ID 与端口的 PVID 相同时,则剥离 VLAN 标签后转发。 实验模拟公司网络场景,公司里的员工很多,放置了S1,S2交换机负责网络接入,S1,S2通过汇聚交换机接入。划分vlan隔离广播域

eNSP使用-不同网段的互联

杀马特。学长 韩版系。学妹 提交于 2019-12-05 09:45:14
就像下面这个场景: 1.基本配置 先点击左上角的——新建 然后咱们把要用的设备都拖到面板上去 成品就是这样的:    点击这个为他们添加备注 我们来配置一下实验编址 右键单击PC1设置(PC2同理,就不多演示了): 全部选中点击启动 启动后,右击路由器,选择cli进入。 2.配置路由器接口IP地址 然后输入system-view进入系统视图(不会的话就用 ? ,懒得打这么多字就用Tab补齐) 然后修改名称—R1   接下来我们配置路由器ip接口,使用 interface命令进入路由器相应的接口视图 GE 0/0/0 在路由器接口视图下配置路由器接口IP地址和掩码(图中有命令) 配置完成后,使用display ip interface brief命令查看接口与ip相关的摘要信息(我们可以看到GE 0/0/0接口ip已经变了) 同理配置GE 0/0/1 这样我们算配置好了 3.查看路由器配置信息 可以用 dispaly ip routing-table 命令进行查看 IPv4路由表信息 我们保存一下设置(退到用户视图使用 save 命令) 接下来, 我们看看两个主机能不能相互ping 通 这样就可以了 我们试着抓包试试 这样就好了(上面 我用PC1 ping了PC2 一哈) 来源: https://www.cnblogs.com/qi-yuan/p/11919679.html