首页 HCNA 第七章 防火墙网络互联技术V2.0

HCNA 第七章 防火墙网络互联技术V2.0

举报
开通vip

HCNA 第七章 防火墙网络互联技术V2.0修订记录课程编码适用产品产品版本课程版本ISSUEHC110310007华为防火墙V300R001V2.0开发/优化者时间审核人开发类型(新开发/优化)陈灵光2011.7余雷第一版王锐2013.5余雷第二版本页不打印第七章防火墙网络互联技术目标学完本课程后,您将能够:掌握VLAN的基本技术掌握SA与E1广域接口技术掌握ADSL的基本技术掌握WLAN与3G无线技术目录VLAN特性技术WLAN特性技术广域网接口技术广播域……VLAN产生背景-广播风暴广播广播域广播域通过VLAN划分广播域……广播Port1:VLAN-1...

HCNA 第七章 防火墙网络互联技术V2.0
修订 记录 混凝土 养护记录下载土方回填监理旁站记录免费下载集备记录下载集备记录下载集备记录下载 课程编码适用产品产品版本课程版本ISSUEHC110310007华为防火墙V300R001V2.0开发/优化者时间审核人开发类型(新开发/优化)陈灵光2011.7余雷第一版王锐2013.5余雷第二版本页不打印第七章防火墙网络互联技术目标学完本课程后,您将能够:掌握VLAN的基本技术掌握SA与E1广域接口技术掌握ADSL的基本技术掌握WLAN与3G无线技术目录VLAN特性技术WLAN特性技术广域网接口技术广播域……VLAN产生背景-广播风暴广播广播域广播域通过VLAN划分广播域……广播Port1:VLAN-1Port2:VLAN-2VLAN帧格式DASATYPEDATACRCDASATAGTYPEDATACRC标准以太网帧带有IEEE802.1Q标记以太网帧0x8100PRICFIVLANIDTPIDTCI以太网交换机端口分类Access端口Trunk端口Hybrid端口缺省ID(PVID)作用是什么?Access-Link配置默认情况下,交换机所有端口都是Access-Link端口,并属于VLAN-1,即PVID(PortVLANID)为1Port-0/1:VLAN3Port-0/2:VLAN3配置端口类型:portlink-typeaccess创建VLAN:vlan3向VLAN中添加端口:portethernet0/1或将端口加入VLAN:portaccessvlan3Trunk-Link配置负责传输多个VLAN的数据Trunk-Link端口PVID默认为1配置端口类型:portlink-typetrunk配置Trunk-Link所允许传递VLAN:porttrunkpermitvlanall配置Trunk-Link端口PVID:porttrunkpvid1Port-0/3Port-0/3Hybrid-Link配置负责传输多个VLAN的数据,并确定是否剥离TagHybrid-Link端口PVID默认为1配置端口类型:portlink-typehybrid配置hybrid端口允许通过的VLAN信息及PVID:porthybridpvid1vlan10to20taggedPort-0/3Port-0/3VLAN接口配置(Web)选择接口的连接类型VLAN间路由不同VLAN之间的流量不能直接跨越VLAN的边界,需要通过三层设备,将报文从一个VLAN转发到另外一个VLAN。VLAN100VLAN200VLAN300目录VLAN特性技术WLAN特性技术广域网接口技术WLAN概述WLAN(WirelessLocalAreaNetwork,无线局域网)服务内容包括:应用具有无线局域网功能的设备建立无线网络,带有无线网卡的用户可以连接到无线网络,并能够接入固定网络或因特网。无线用户可以访问传统802.3局域网。使用不同认证和加密方式,安全地访问WLAN。为无线用户提供安全的网络接入和移动区域内的无缝漫游。WLAN,WIFI,802.11是一个概念。WLAN基本概念无线客户端AP基本组成认证加密开放系统认证共享密钥认证WEP加密TKIP加密客户端无线路由器AES加密WPAWLAN基本概念无线客户端AP基本组成认证加密开放系统认证共享密钥认证WEP加密TKIP加密客户端无线路由器AES加密WPAWLAN配置举例(命令行)组网需求AP通过Ethernet0/0/0接口(已经加入非信任区域)连接Router。Ethernet0/0/0有固定IP地址:202.169.10.1/24;Router上Ethernet1/0/0的IP地址为202.169.10.2/24。Station的IP地址分别为192.168.1.2/24和192.168.1.3/24。Station使用无线网卡连接到AP(USG),SSID为WLAN100。使用WPA2-PSK认证模式,CCMP加密套件,预共享(PSK)密钥为abcdefgh要求通过配置WLAN,实现Station的无线上网Ethernet1/0/0Ethernet0/0/0APWLAN-BSS2StationStationWLAN配置举例(Web)无线服务的安全模式:不加密WEPWPA、WPA2WPA-PSK、WPA2-PSKWPA-WPA2WPA-WPA2-PSK采用加密方式的安全模式。WLAN配置举例(Web)决定了射频信号的属性,如能量级别、信道总数和信道分布。无线局域网使用的802.11协议类型有:802.11a、802.11an、802.11b、802.11g、802.11gn当设置为“auto”时,每当设备重启、射频类型变化、射频接口关闭再开启时,都会重新扫描信道,选择一个空闲的信道使用。WLAN配置举例(Web)决定了射频信号的属性,如能量级别、信道总数和信道分布。无线局域网使用的802.11协议类型有:802.11a、802.11an、802.11b、802.11g、802.11gn当设置为“auto”时,每当设备重启、射频类型变化、射频接口关闭再开启时,都会重新扫描信道,选择一个空闲的信道使用。目录VLAN特性技术WLAN特性技术广域网接口技术什么是SA串口串口是最常用的广域网接口之一,分为同步串口和异步串口;SA可以工作在DTE和DCE两种方式;SA作为上行接口,链路上可以承载多种类型的业务,如HTTP、FTP等;SA支持的链路层协议类型包括PPP、HDLC;SA支持IP网络层协议;SA串口-配置举例-命令行方式配置USG2200A#配置serial1/0/0接口,封装协议采用PPP,其他采用默认值system-view[USG2200A]interfaceserial1/0/0[USG2200A-serial1/0/0]ipaddress10.110.1.11255.255.255.0[USG2200A-serial1/0/0]link-protocolppp[USG2200A-serial1/0/0]shutdown[USG2200A-serial1/0/0]undoshutdown注意:配置完毕后,要将serial1/0/0接口加入安全域中,并打开域间默认包过滤规则。Serial1/0/0Serial1/0/010.110.1.10/2410.110.1.11/24USG2200BUSG2200ASA串口-配置举例(Web)接口封装的链路层协议为“PPP”或者“HDLC”。选中“启用访问管理”, 关于同志近三年现实表现材料材料类招标技术评分表图表与交易pdf视力表打印pdf用图表说话 pdf 示启用接口访问控制管理。什么是E1/cE1E1接口是广泛应用的低速WAN物理接口,处于PDH速率体系的底层,通过不同的应用模式为用户提供灵活的低速接入方式。USG支持的E1有两种模式:E1模式和CE1模式,在E1模式下所有时隙都被用于传输数据;在CE1模式下,为31路PCM,其中16号时隙也被用于传输数据。E1典型组网点对点互联点对多点互联运营商SDH/PDHE1E1运营商SDH/PDHcE12M协议转换器串口总部E1分支1分支2512K128K配置方法配置时钟配置线路编码(AMI/HDB3)配置帧格式(校验CRC)配置信道的时隙捆绑配置时钟配置线路编码(AMI/HDB3)配置链路层参数,PPP/HDLC物理接口参数逻辑接口参数配置网络层参数,IP地址,路由协议等E1/cE1配置举例(Web)点击该图标进入E1接口修改界面,但接口名称不能修改。该参数只在“当前E1模式”为“成帧模式”时需要配置。什么是ADSL?ADSL(AsymmetricDigitalSubscriber’sLine):非对称数字用户线路,其特点是从服务提供商到用户端(下行)与从用户端到服务提供商(上行)具有不同的数据速率。ADSL下行传输速率最大可以达到8Mbps,上行传输速率最大可以达到896kbps,由于ADSL的下行速率不等于且远远大于上行速率,所以被称作非对称DSL技术。ADSL关键配置思路ADSL关键配置思路ADSL关键配置思路ADSL关键配置举例(Web)这部分参数需要根据运营商相应的参数进行配置。一直在线:适用于不计流量、不计时间的场合;空闲自动断线(秒):适用于对流量和链路使用时间敏感的场合。什么是3G3G是ThirdGeneration的缩写,全称第三代移动通信系统。3G的标准WCDMATD-SCDMACDMA20003G应用配置举例-命令行方式场景描述USG2200使用Ethernet1/0/0接口连接企业内部网络,使用USB3G5/0/0接口接入Internet。组网要求:企业内网所在网段为192.168.1.0/24。使用Dialer0接口进行按需拨号。Express-3G接口的IP地址由无线网络协商分配。192.168.1.0/24Ethernet1/0/0192.168.1.99Dialer0USG2100NOTE:因为不同的运营商所提供的网络服务中的各参数有所不同,3G配置也会有所差异。配置前请查看对应的用户手册。3G应用配置思路配置拨号规则配置拨号串配置Cellular接口配置Dialer接口3G应用配置举例(Web) 总结 初级经济法重点总结下载党员个人总结TXt高中句型全总结.doc高中句型全总结.doc理论力学知识点总结pdf VLAN的基本技术WLAN的基本技术SA、E1、ADSL、3G技术思考题VLAN有哪些接口类型?各接口类型对Tag是如何处理?WLAN配置主要由哪些关键步骤组成?什么是E1?什么是SA?ADSL的上行和下行是什么意思?3G配置主要由哪些关键步骤组成?
本文档为【HCNA 第七章 防火墙网络互联技术V2.0】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: 免费 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
正方体
暂无简介~
格式:ppt
大小:2MB
软件:PowerPoint
页数:41
分类:
上传时间:2022-05-11
浏览量:0