零三是一款可插三块业务绑卡的模块化交换机,整机在机柜中的高度是四油 电源,采用熔云设计,一加一双电源。在监控场景,这款机框交换机作为核心,可以带载一千个摄像头,摄像头多的项目用的这款设备也不用担心因为交换机性能而引起监控卡顿的现象发生了。 另外, rg 杠 nbs 七零零三虽然是高端模块化交换机,但是它配置十分简单,不要命令行,通过 macc 平台可以完成整网的设备调试, 例如维纳配置、接口配置、路由配置等,简单方便。同样,锐意 app 也可以对他进行调试,操作也十分便捷,所以 企业办公、酒店、医院、学校等场景也可以选择这款设备。最后来看一下 rg 杠 nbs 七零零三的六种义务版卡吧。
粉丝478获赞1.1万

rg 港 nbs 七零零三是一款可插三块业务绑卡的模块化交换机, 整机在机柜中的高度是四油电源,采用永云设计,一加一双电源。在监控场景,这款机矿交换机作为核心,可以带载一千个摄像头,摄像头多的项目用的这款设备也不用担心因为交换机性能而引起监控卡顿的现象发生了。 另外,二气杠 nbs 七零零三虽然是高端模块化交换机,但是它配置十分简单, 不要命令行,通过 macc 平台可以完成整网的设备调试,例如 vlog 配置、接口配置、漏油配置等,简单方便。同样,锐意 app 也可以对他进行调试,操作也十分 便捷,所以企业办公、酒店、医院、学校等场景也可以选择这款设备。最后来看一下 rg 杠 nbs 七零零三的六种业务板卡吧。

大型监控网络核心设备突然坏了怎么办?到现场发现设备进不去,配置文件也没有,怎么办?今天我们来到辽宁沈阳美博广场去做一个割接项目,这个项目原来主要做监控项目,一共有六百多个摄像头,但是原有的核心设备突然登机,我们用七零三做了一个替换, 尽管没有配置文件,但是我们依靠原有设备的设备标签以及七零三的可视化 wifi 界面进行配置, 不到一个小时就完成了七零三的上架以及全部摄像头点亮的一个过程,非常顺利,项目目前正常运行一个月。呃,瑞杰七零零三这款 产品看到他这个关于环路修复的功能是非常好,之前我们在一些客户那里看到那个环路的故障。嗯,感觉是解决起来非常困难的。但是通过您这款产品,我看到他的关于环路的自动关闭功能, 我认为这个功能是对我们帮助非常大的。第二是他这个外国界面的调试就非常方便我们这些用户。 嗯,希望瑞杰厂家做的越来越好,把这功能继续完善下去,谢谢。

我们打开电脑,插上网线之后,看一下网络配置里面这个本地链接 是不是自动获取了 ip, 不是的话设为自动获取,这个就不多讲了。然后我们打开这个 谷歌浏览器或者是三六零浏览器这个极速模式,输入一九二点一六八点一点一,这是我们的默认管理地址,可猫冲突也不怕,他会默认接触我们的路由器, 默认的用户名是 admin, 密码也是一样的,这里有提示,请用户哥或者三六零浏览器,三六零呢,一定要极速模式,然后登录, 他会提示你密码复杂度低,不用管他。这个路由器我之前配置过他,我之后恢复了出厂,为了给大家演示嘛,他会提示一个这样 恢复备份文件,然后和不回复,我们如果当成心机器配就选不回复,如果是我们之前配置过有文件想就是说,比如说忘了个密码,或者说别人做的工程我们接手, 那么我们就可以按住复位钮把它复位掉,复位掉之后密码是从重新配置了,是我们的密码,但是配置他是不丢的,我们选择不回复。 当一个全新的设备类教给大家。开局呢,只能发现我们的六月 三五杠一,而且我这是提前录播的,他没有外网,我们就直接点击配置,有网和没有网配置的方法是不一样的,我这里先给大家演示一遍,没网的 等一会给大家再也是有网的操作, 他会提示你密码最少第八位,包含大小写字、特殊字符什么的。配置端口上网的方式,我们光口连的三层交换机,所以我们不要选,要选这个腕口动态,然后内腕口选择这个蓝领口, 这里的 ip 就是我们的烂领口的内网 ip, 这个 ip 如果我们改掉的 话,设备就会重启,为了方便配置,我们最好是改改掉,避免他和猫啊,还有一些其他的设备有小路由什么的冲突。然后我们创建网络,最前面因为我们没插外网吗?所以说点击本地配置就可以了, 这就是内网和外网的区别,如果有网的话,走的就是另一种极速配置模式, 我们这个是本地快速配置,他会提示你四种场景,有通用的,有中小企业的,还有别墅网吧, 选择不同的场景,他底下开启的模式也不同,你比如说中小企业,他就会给你把对应的智能留控啊,还有一些办公模板给你开,开别墅的会开一些家长控制上网无忧什么的。 我们选择一个通用吧,然后他会教你检测一下项目名称,外网的接口对不对,然后动态 ip 还是 pppoe, 内网的接口对应的是哪几个?你可以勾选, 然后分别设置他的 ip 地址,都是可以的,然后我们点击下一步就可以了,如果有网的话,扫码就可以把你的设备绑定到你的诺克云里面,现在也可以入到我们这个网关的一个界面,大家可以看一下 是不是很清晰。接口的配置,插的网线,插上网线就颜色就变蓝了,这个是光口吗?他显示未配置, 我们在这个地方进行一个接口的转换,它提示的是外网口,那么我们把它转换成内网口, 然后改成内网口,这些网口呢?他都可以独立的设置这个微来,但是你如果改成二层口,比如说这个吧,外网口就不用讲了哈,外网口就是拨号口, 如果改成这个二层口,那么他的 ip 网段都和这个烂领口是保持一致的,你不管哪个接口改成二层口,他都是和这个烂领口保持一致,这个大家得注意。 然后我们点击一下借口保存,点借口保存设备就会重启。 我为什么提前录播呢?就是因为这个,如果在演示的时候掉网了,那直播就没法进行了。 我们回来之后还是点击这个光口,他显示是未配置吗?我们给他配置一下,他默认就是推荐用时光段,我们就用这个时光段,然后保存, 然后这里有个配置 dhcp, 我们可以配,可以不配置选择不分配到网段啊, dns 地址都是可以进行一个设置的, 这样我们设备的一个上网就基本的上网就设置成功了,以配置 十口,十口是我们的光口,下联的是我们的三层交换机, 然后我们点这里有个无线,然后前往发现新网络,然后他就会提示发现我们的这个 nbs 五幺零零,然后点击加入网络, 加入成功,然后点击开始配置的话,就会再走一遍刚才的那种极速配置模式, 我们点击开始配置,然后他就会再次提示光口的 ip 内网 p 创建项目,并下发连接,如果有 ap 的话,他就会再统一下发一遍。现在我们没接那些设备,只接了一个三层交换机,还是提示网口微差网线,然后我们就点本地配置就可以了,通用 测试检查正不正确。下一步 完成之后,还是和刚才界面一样,点击关闭,点击退出就行了。 然后回到我们的首页, 点击发现新网络,看到我们这个 设备已经在里面了,那就可以退出了, 然后前往整网管理, 还是点刚才那个无线啊,进行一个真网管理,他会出现这么一个界面,我们如果刚才没走极速配置的话,他就不会出现这个真网管理的界面, 这样就可以看到我们的设备陆游交换,如果在同一个微辣下面,那么他会接着突破我们的这个 ap, 然后我们在左侧就可以点击交换管理,然后点这个配置管理,这是十点二就配置我们的三层交换机, 这是我们三层交换机的一个界面,他现在只是一个傻瓜型的交换机,所有的接口默认 ip, 只要你插上任意一个接口,默认的 ip 还是从上级这个时王段获取到的, 他的 ip 分配方式都是从陆游下发的。唯一的优点就是说接到光口, 然后我们要把它设置成一个三层交换机,就需要在这个三层管理里面创建微烂和三层口, 这样才行。默认微烂是一吗?失望段,然后我们在这个微烂划分这里先给他划分出几个微烂,默认只有一个, 然后我们批量添加一至三,这样就生成了三个微烂啊。 微烂的名称可以进行一个更改,中文也可以。然后这里有个批量设置,可以框选接口, 我们现在如果有网线插在上面,但是就会亮起来,这是我们上脸接口,你把这个接口框选住,他就更改为对应的微烂了,现在我们没插网线不要紧,我们可以随便配。 这里有个接口的选择,有踹口还有 accessoaaccco 呢,就是说只能穿过一个围栏,你把这个接口设置成哪个围栏,那么 获取的 ip 也就是拿回来了。如果你改成这个踹口,那么他是可以透穿的,除了你默认接口,这个未来如果你下面再接上那种智能型的交换机,比如说我们的瑞杰的二零五哥,二零五哥杠 p, 或者说再接一台五幺零零, 那么他获取的这个微烂 id 是默认的之外,还可以获取到其他你划分的这些微烂。我们尽量把微烂缩减一点, nighttv 了,就是你本征的这个未来。你如果设成一,那么这个接口出来就是一网段,设成二,那么就是为了二的网段,我们设成二,现在没有接设备,你划分也不会导致当机。 这样我们有了三个微量之后,我们在这个三层管理,这里可以添加三层接口, svi、 口镜台、 ap, 比如说我们画一个一九二点一,六八点,呃,五零吧,五零点一, 这个 ip 走网严码会自动生成危难,我们对应到二,然后第一次 cp 服务选择开不开启,有些网管为了管理方便,一般不开启这个 dhcp 服务,我们为了演示还是尽量开启一下。 开始地址,这个可以更改分配 ip 数,这里可以随便送上一个,然后地址 支书七,这里可以随便填。如果说一些人流流动大,密度多的场景尽量缩短一些,企业就可以固定的长一些, 这个根据情况添加完一个之后再添加第二个,道理是一样的, 自望严码也可以任意更改。如果说你觉得这二百多个地址不够的话,也可以尽量增加 选择对应微烂。三,这个地是服务,可以选择开启或者不开启都是可以的。这样做增加了三个微烂微烂划分,这里也可以 选择对应的接口,划分到对应的微烂。还有一点就是说这个端口管理 这个端口,这这这里大家可以看到哪个端口是开启的,哪个端口是关闭的,端口的速率这些都是可以修改的。有的人说我插上这个网线,怎么这个接口灯不亮呢?有可能是你这个网管给你进行了一个关闭, 插上就不好用。再说说我网上说我这个明明是实照的,这个怎么插上之后才一照的网速啊?你可能是网无管,把你这个流控给你打开。 这里有个物理配置,分为两种模式,这个 设备呢,他没有那种复合接口,所以说只有这个网络模式,电口模式和这个光模式, 这个地方是修改不了。你如果像那种有复合接口的设备,这里是可以选择的。有的客户插上这个网线,或者说插上光模块,他不亮,对那个接口不亮,那就需要更改一下这个模式,改成光或者是电模式,这个得注意一下。 接着回到我们的三层口, 接下来创建我们的三层接口, 端口类型,选择陆游联网方式,选择静态 ip 输入一 七二点幺六点八点二,然后走往野马自动生成 电池。 cp 服务可以开启,但是开启之后啊,尽量缩减,你不缩减的话分配太多,我们这个只是用来互联的,开始的地址,结束的地址都可以更改一下,然后选择我们的上联接口,我们现在选择二十八号口, 二十八号口也是一个光口,然后我们配置成功了,这样就生成了一个二十八号口的路由口,他的地址是点八点二。有了三层接口之后, 我们在这里选择静态陆游,添加一个静态陆游 目的 ip, 零点零点零点零, 直往严保, 选择出街口第二十八个口,然后下一套地址一七二点幺六点八点一,对应的就是我们的网关的地址, 网关这个关口的地址为什么用点八点二呢?因为我们在网关回到这个网关,要把我们这个关口 ip 也是日程 这个网段,这样才能形成一个互联,更改之后他依然会从其 这次重启,就快了。然后我们点击这个网络 陆游复载,在这个普通陆游下面,我们添加一条静态陆游目的网段,就填我们的幺七二点幺六点八点零, 这是我们的霸王段。选择接口,我们哪一个接口和我们三层交款机互联就选择哪一个口,我们是第六个接口 jo 杠六, 然后下一条地址就是我们的互联地址,也就是我们的三层交换机那个地址幺九二幺七二 点幺六点八点二,对吧?然后完成,这样就完成了一个灰指路由,就是说他这个指向我们,我们也指向他,这是我们的交换机地址,对吧? 指向这个网段就可以 设置。完成之后,我们把这个 光纤从三层交换机的二十五口给拔下来,插到第二十八个接口,这样就完成了三层组网。 然后我们测试一下我们的连接状态,输入幺七二点,幺六点八 点二 就进入我们的交换机管理界面,因为是改成三层网络了,这个整网管理也就失去了作用, 所有的设备下联的设备的地址都是从我们的三层交换机开始下发的, 这样简单的一个三层组网就完成了。


还有人不会划分 villain, 今天就给兄弟们讲一期详细教程,用到的路由器是锐捷 e g 幺零五 g 全千兆端口,支持双万口,今天暂时用不了双万口,主要还是讲一讲 villain 的划分。 先打开浏览器,输入幺九二点幺六八点幺幺零点幺路由器管理地址这里点击退出,确定退出, 进入 wive 手页,点击路由器看一下端口状态,烂口一设为幺九二点幺六八点二零点幺。烂口二设为幺九二点幺六八点五零点幺。烂口三设为幺九二点幺六八点幺零零点。 那么具体怎么实现呢?接下来看操作。点击路由器基本管理,点击靓女设置,在右边添加三个不同的 ip 段,第一个 ip 地址是幺九二点幺六八点 幺零零点幺。 villain id 是一百,点击确定,现在添加。第二个 ip 地址是幺九二点幺六八点二零点幺。 villain id 是二十,点击确定, 现在添加第三个 ip 地址是幺九二点幺六八点五零点幺。微蓝 id 是五十,点击确定。 改一下默认微量的备注,点击修改,在备注里面输入幺幺零,点击确定。好了, ip 添加完了,现在对每个端口进行绑定, 点击基本管理,点击端口 vlam, 首先第一个默认 vilam, 我们备注是幺幺零,那么端口零就默认 antag 端口一,点击步加入第二列端口,选择 antag 端口两点 基部加入端口三点基部加入端口二,第三列端口选择 untag 端口三,第四列选择 untag。 好了,配置完成,点击下面保存,等待路由器重启。 现在烂口零是幺九二点幺六八点幺幺零点幺网段,现在把网线插在路由器烂仪上,看一下 ip 地址是多少?双击已太网,看到 ip 是幺九二点幺六八点二零点幺网段,刷新一下界面, 此时是 len 口一上插着网线,现在把网线插在 len 二上,刷新一下网页,再来看一下 ip 是多少, 看到 ip 是幺九二点幺六八点五零点幺网段,现在把网线插在烂口三上,刷新一下网页, 再来看一下 ip 是多少。 看到 ip 是幺九二点幺六八点幺零零点幺网段,所有端口就划分好了,端口 vlam 对应不同场景,比如办公网络、内网监控、 ap 等等多种用户 告别网络 ip 不够,网络拥堵占留太大。本期就结束了,下期再见。拜拜。

很多人活干了,很多三层交换机的配置还不会,其实三层交换机就是具有部分路由功能的交换机,主要是加快大型局域网内部数据的交换,又实现了网络路由的功能。配置列给大家赶紧收藏保存。

用锐捷锐翼的设备呢,最大的感受呢就是方便啊,这个酒店项目呢,有一千多个信息点,这么多的设备,我们调试呢,基本上没花多长时间 啊,而且手机 app 呢,可是化管理呢,用起来也非常的方便,真的没有想到啊,就是框式交换机都能够啊,这么方便的调试了。那么在酒店这边呢,客房的上网的业务啊, app 的那个电视业务啊,都没有任何的一个问题, 大小项目呢,手机都能装下,对于我师以服务为主的观念的非常的契合,真的非常非常的棒。

大家好,我是锐意售后陈志强,大家应该都有预测过在一个项目里需要配置多个 wifi 信号的情况吧,一、网络设备想增加 wifi 信号要怎么做呢?我们一起来看看吧。 有这样一种办公环境的项目,客户使用的是一网络无线设备,想实现内部员工用一个 wifi 信号,给访客用另外一个只支持二点四 g 的 wifi 信号,如果指导客户用外部页面调试 配置较为复杂,不好操作,那有什么简单的配置方式吗?我们这里给大家介绍两种配置方式。第一种是新设备组网,以一 g 的 b 十一 p 二十七版本为例, 我们直接打开锐意 app, 选择创建项目,连接 wifi, 添加,找到易 app 发出的默认信号,也就是艾特瑞杰更 s 加 eap 麦克地址和的后四位,然后开始上网配置,填写项目名称和管理密码,点击下一步选择开始业务配置。 接下来就是释放多个 wifi 的关键配置,首先编辑内部员工的 wifi 信号,然后编辑我们访客的 wifi 信号,然后一直点击下一步,完成配置即可。 第二种,老设备增加 wifi 信号,首先找到要配置的那个项目,打开工具箱,找到 wifi 管理点, 点击进去,这里可以直接修改原来的 wifi 信号或者新增 wifi 信号,选择新增 wifi 信号,配置给客人用的二点四 g 信号,配置 wifi 名称和密码选择二点四 g, 点击完成就可以配置好了,然后就可以畅快的使用无线 wifi 了。 是不是感觉很简单,赶紧找个项目动手试试吧!以上就是我们本次分享的全部内容,我们每周五更新一课,同时也可以点击更多,想看反馈给我们。

当你的交换机未开启外部管理或者无管理 ip 地址时,就需要空手登录。准备一条空手线, usb 转创口线或者一条直连线,一头接在交换机的空手口,一头插在电脑上。打开设备管理器端口,看当前激活可用的创口,然后登录软件有 sq 的 crt 超级终端发体,打开 crt, 点击 快速连接协议,选择 siri 端口,选择你刚才查看的端口,波特率选择为九六零零,旁边的流控功能全部关闭。另外提醒大家, crt 是第三方收费软件,如果是非商业环境自己学习可以申请插续功能差不多,不懂的兄弟看我评论区自己评论。

做项目的时候难免要自己动手配置,如果是个简单的配置,你都要请人来做,那你还赚个嘚儿钱啊!一般我们用空手线把电脑和设备连接起来,使用 crt 或者超级终端登录,打开 crt 新建绘画,在协议选择 several, 下一步在页面中选择端口为设备管理器中显示的空 波特率选为九六零零,不同厂商可能会有不同,自己查一下数据位,基友教业停止位为默认,点击下一步完成操作。点击新建的绘画,选择连接就连到设备中啦!


weland 大家都知道是啥?啥是 super welcome? 一个物理网络内多个 weland 归属到一个逻辑, weland 就是 shopper weland subwayland 使用同一个 ip 直网和默认网关可以节约 ip 地址。 superweland 创建三层 s vii co, 并配置对应的直网网关,还 pd, 不包含具体的物理接口。同一个赛博围栏属于同一个广播浴,因此相同的赛博围栏内的主机之间可以直接通信,不同赛博围栏之间的通信需要借助网关 sui 扣的 ai p 代理功能。 super 伟浪的配置步骤,看评论区置顶评论。

哈喽,大家好,本次课程内容主要和大家分享一下委任的原理和配置,那委任的话,其实在我们交换这边的话,是最常用到的一个概念,也是最基本的一个概念,需要大家来掌握的哈,我们来看一下 本次课程内容的学习目标呢,其实需要大家了解一下为论和创可有什么样的作用,然后以及说他们的工作原理是什么样的,并且掌握为论和创可的配置,这是我们本次课程内容学习的目标哈,大家可以在结束学习之后,看自己是否掌握了这样的目标。 然后呢,我们来看一下主要内容哈,主要内容大概分三部分,第一部分的话,我们来呃大大致的去了解一下微量到底是什么,有什么样的作用。然后第二部分呢,就主要去了解一下微量的工作原理是什么。第三部分呢,我们 就了解一下尾论要怎么去配,详细的要怎么去操作,怎么去做实现,我们先来看一下。 呃,首先呢,在了解委任之前,我们肯定是要先了解一下我们交换机的工作原理是怎样的,因为委任其实是属于交换机里面一个最基础的一个概念了,那我们了解委任之前,肯定要先了解一下说交换机是怎么工作的,交换机的工作原理是怎样的?我们可以看一下这张图哈。 呃,这边交换接工作原理的话,其实就是根据 mac 地址表来进行转发,比如说主机 a 需要给主机 d 发一个消息, 那主机 a 发到交换机的这个接口之后,会查骂个地址表,就是查目的的,第一的骂个地址表,看是在哪个接口,一三接口,那就会从一三接口转发出去,然后如 如果说查到的是一一接口,那就会从一一出去,但是一一并不是我的嘛的地址,所以就不会从这里转发,也就是说数据进来之后进到交换机里面是根据 marg 地址表来进行转发的。要记住啊, marg 地址表是交换机里面最基础的一个表象, 那交换机这样的工作原理的话,里面还会涉及到一个概念,叫做广播浴。呃,不知道大家对广播浴这个名词是否熟悉哈? 呃,主要的话就是我们正常的一个交换机就是一个广播浴,也就是说一个交换机下面的所有接口,正常情情况下下面接电脑的话都是可以护防的,因为都属于同一个网段,同一个广播浴。 这边说的交换机从所有接口泛红广播包,也就是说一开始哈,就比如说还拿这张图来说,比如刚一开始的时候, 这个 max 地址表里面没有这条选项,那主机 a 要发给主机 d 的时候发到交换机里面去,然后查一下 max 地址,并没有查到要从一三走,这时候除了一零接口之外,其他的一一一二一三 这三个接口全部都会进行泛红,泛红这个包,这就叫做广播浴在同一个广播浴内吗? 另外一个,呃,就是要注意的就是在一个接口内收到的广播包送会从所有接口泛红,这就是我刚才说的那个情况吗? 然后那广播浴如果太大的话会占用网络带宽,会有这样的限制,就是不好的情况吗?降低设备的性能还会导致安全隐患,安全隐患,也就是说比如你 pc 一中毒了,那你这种情况下,如果在同一个广播浴的话,那就可能会泛红到 pc 二、 pc 三、 mpc 四,那就是整个网络就全部都瘫痪了,这是我们的广播浴的概念,大家可以了解一下哈。然后呢?接下来的话,呃,广播浴 了解完之后,我们来看一下尾论到底是什么?正常情况下,一个交换机不就是一个广播语吗?那尾论其实就是把广播语缩小了,你本身三台交换机连在一起,那就是一个大的广播语,在没有划分尾论情况下,那我现在划分尾论之后,就会把一个大的广播语 分成两个小一点的广播语,那这样的话是不是就性能上会提高一些?因为广播包发的比较少了吗?所以性能会提高一些,安全性也会提高。你这个广播语内的电脑中毒了,这个 不易是不会受影响的嘛。然后另外一个,呃,减少成本啊,或者适应用户组织架构,业务灵活组网,就你 你可以灵活的去调整你的组网。组网价格怎么去组吗?增强安全性和灵活组网吗?这就是我们伪论带来的作用,就可以解决这些问题。其实然后呢,我们伪论 既然是划分了不同的那个,呃,广播浴的话,那他到底是怎么来工作的?是通过这个来识别,就是在正常数据针里面加了一个八点二点一 q 的针,然后就比如说哈, 我们 pc 一在 pc 属于为了十嘛? pc 三属于为了十, pc 二属于为了二十,然后 pc 四是为了二十,然后呢?我 pc 一再给,再给那个 同一个广播浴内 pc 三发包的时候,他发出去的包是带了一个伪论识的这个标签就八零二零 eq, 这边会标识一个是 为了你吃的数据,然后这时候的话这个接口是可以收到的,那这个接口的话其实是收不到的, 其实收不到的,也就是说你在发出去包的时候是会带识别的东西,然后如果是围了二十的接口的话,是不可以通过的,只有围了十的接口是可以通过的, 那我们怎么来判断它可不可以通过呢?那应该就会涉及到一个接口模式,大家可以看到这有个名词了,好, ss。 那接口模式的话,我们来看一下通常使用的端口类型就两个, 就是常使用的是两个哈,一个是 osis, 一个是创客。那我们刚刚说了说,嗯,这边不是说接电脑的这边会发这个数据,之后来识别出来是伪练时的数据吗?那这种情况接电脑,电脑下面是肯定是就正常的仪态网针不带八零二零 eq, 那所以这个是不带标识的,那带标识肯定是从这个接口标识出去的,那从这个接口标识出去,那这个接口的话应该就只能通过一个为论,因为他下面就是不带标识的。真了,所以只通过一个为论的话,那正常情况下,一般的话 接用户终端的就是接电脑终端的都是 rss 接口模式,只允许通过一个尾轮,那如果说你这个上面是接交换机的,你这个尾轮十的数据也要从这个接口过。 围了二十的数据也要从这个接口过的话,那这时候你这个接口是要承载两个数据针的,两个数据针你就不可能去打啊赛斯接口模式了,那你就需要打一个 创可的接口模式是允许所有委论数据通过的,是允许所有委论数据通过的,就是下面我们这种哈就接终端的是打阿塞斯,然后接 交换机的是打创可这边的话,就是带了标识的数据,八两点一 q 的数据,然后这个就是正常的仪态网针,就在下面这边传输是正常仪态网针,然后这是这两种, 那这呃这边会涉及到说那个打标封标吗?那我们打标封标的标签处理机制是怎样的呢?就是下面这种哈 通常情况下啊赛斯接口的话,呃,你当你的数据不代表的时候倒到阿赛斯接口,那是会打上啊赛斯接口的这个委任的数据标签,比如说这个委任是属于委任时,那他就会打上这个委任的标签, 那如果是呃那个从要从这个接口出来,要从这个 s 接口出来的时候,那你如果是这个 s 接口的尾了,那你就可以把标解掉再放出来,如果你不是这个接口的 尾了,那这时候会拒绝掉你,也就是说你尾了二十的数据是没有办法从尾了十的接口,哦,四 s 尾了十的接口出来的,这样是,呃,这样他是不会放行的,是这个意思,大家可以明白吧?然后另外创可的话,就是 当你从呃创客口进来的数据就是从这边进来的数据,假如说你不带标签的话,那你创客这边本身是有一个 native, 为了 nato, 为了就是本真,为了, 就是说,呃,创可借口虽然允许所有的委任通过,那我同时呢,这个接口也会有一个属于自己的一个委任数据,通常情况下,内替委任一般都是一,默认的都是委任一, 默认的 nice, 尾量都是一。然后呢,如果说,呃,你数据不带标签,那你要从我这个创可借口通过的话,我会给你打上我 notevolva 的标签,我 natvientv 呢,是 一的话,我就会打上一的标签。如果说你从创可口过的时候是带数据标签的,那如果是我的内 to 委任的标签,就是,比如说你过的数据是十,那我内替委任也是十的话,那我会把标签解掉再放通。 如果说你的数据是为了二十,我的内替为了是十的话,那你就带着标签就走就可以了。这创可口, 那我们接下来看一下啊,看一下下面这个,下面这张拓普, pc 一和 pc 二是否能访问是否就是 pc 一,是否能访问到 pc 二呢?我们可以思考一秒钟, 答案是可以的。我们可以看一下 pc 一的数据本身是不带标的,到到 rss 十之后,打上一个尾论十的标签,然后打上尾论十的标签,之后到这个接口,他是内替,尾论又是十, 那这时候是不是应该把委内史的标签解掉,那这时候到这个里面的时候就是不带标的了,就一个正常的仪态网数据针不带标。到达这之后,因为不带标的数据进到创客接口的话,内体委员又是二十呢,他会打上一个二十的标签, 打上二十的标签,那就会往阿塞斯围了二十的接口去放通,那这个接口放下来之后就能从这个接口通过之后就解标签,然后就到达 pc 二了,所以 pc 一和 pc 二在这种情况下是可以访问的,就是可以互访的, 就是这种这种脱谱模式就是可以护防的。嗯,那我们交换机标签的处理机制也大概了解了一下之后,我们来看一下我们要到底怎么去配置这些为了呢?首先在交换机里面啊,交换机的外背面 这边有一个微量管理,然后可以添加微量把,你想要就是本来默认的这台设备只有一个微量一, 默认的只有伪论一,而且删不掉,他是默认为论,把你想要添加的为论写上去,然后你可以对他进行一个命名,做一下标识,比如说这个为论是要干什么用的,方便你后期去维护吗?然后对应的接口,比如说十七十九口要打成奥塞斯属于这个为论,那你就在这边选一下对应的为论就可以了。 如果要设置创可接口的话,在这边有一个创可口,设置 创口设置下面你可以选一下选哪个口为创口。内替委任默认都是一哈,正常我们是不修改内替委任的,只只打创口就可以了。最后保存一下,那这就是我们本次的培训的所有 内容。首先第一个我们了解了一下交换机的工作原理是怎样的,他是根据 max 地址表来转发的。其次的话,我们广播浴是一个怎样的概念?就是一个接口收到广播或者向所有接口去泛红,这是同一个广播浴内的,是会这样去操作的。 然后了解这些之后我们了解了尾链的作用,一个是减小广播与增加组网的安全性,以及灵活组网支持尾链的作用。另外一个的话,我们尾链的工作原理其实是通过标签八零二点一 q 这个针来识别说你属于哪个尾链的数据。 然后还有的话就是委任里面最重要的两个接口模式啊,三四个。创客,这是我们在配委,呃,在配置委任的时候,或者说在委任用于项目中实现的时候最常用到的两个,呃,他,他是怎么对那个标签进 进行处理的?一个标签处理机制大家可以了解一下,正正常情况下我们接终端用户的都是用 ss, 接交换机的都是用呃,创,可 这是我们所有内容。最后的话就是一个微量怎么去配?就只要添加微量,把微量添加好,把接口模式配好就可以了,就第一步创建微量,第二步去配接口模式就 ok 了。这是啊三次口和创口的配置,那这就是本次培训的所有内容了,谢谢大家。

大家好,今天我们给大家介绍一下访问控制列表 acl 的原理以及配置啊。首先的话,我们先简单了解一下啊, acl 呢,它是一种呢基于数据包的一个过滤技术啊,我们很多的防火墙呢,都是基于 acl 这个来实现的, 他是可以针对这个呃 s 幺列表来对这个数据包进行一个识别啊,然后呢,如果说命中了呢,他就允许通过,如果说没有命中呢,他就把这个数据包呢给丢弃掉啊, 那么 acu 它主要使用于啊以下三种场景啊,一种的话就是包过率,比如说我们的防火墙啊, acl 防控制列表啊,针对这个数据呢进行一个分类,然后做一个啊放通或者是阻断。那么第二种呢啊,他也用, 比如说策略路由啊,根据 acl 的这个条目来进行一个路由的一个啊选择。第三种呢,他也做一个 qos 的一个啊,转发优先级啊,也就是我们的流空限速啊 啊,那么我们来简单对比一下啊,我们这里说的 acl 呢,它主要是分为啊,标准 acl 和扩展 acl 两大类啊, 他们的区别主要是呢啊,第一个啊,标准 acl 他的编号规则啊,是一到九十九以及一千三百到一千三百九十九之间,而扩展 acl 呢,他是一百到一百零九啊,一百一十一到一百九十六以及两千到两千六百九十九之间啊,那么我们是 这下呢,他们都有一个共同点啊,他们这个编号呢,除了用数字还还可以用这个中文或者是英文来命名,我们可以来看一下 啊,比如说这里的标准也是要啊,这边可以用选择这个范围的这个数字啊,或者我们也可以用中文或者是英文,比如说我们用十 啊,那我们再看一下破产的 acl 呢啊,他的数字范围啊,是这三个区间段啊,他同样也可以用中文、英英文或者是数字啊,那比如我们用一百 啊,这个是编号的一个区别啊,那么第二个区别呢啊, 标准 acl 呢,他主要是针对原 ip 啊,原地址啊,去进行一个识别的。而扩展 acl 呢,他主要针对啊这五项啊, 有原 ip 地址啊,目的 ip 地址啊,协议原端口,目的端口啊,这五项都可以去进行一个识别啊, 我们来看一下设备上的啊,比如我这个标准也是要,那我们这边来添加 ace 规则啊,他是只有一个圆啊,可以选择圆 ip 啊, 只有一个框可以选择,那么我们的扩展 sl 呢啊,他就比较多了啊,他可以这里可以选择啊,协议类型啊, ip 啊,这个 tcp 啊, udp 啊啊这些,那 这里呢还有原 ip 地址啊,原端口啊,目的端口啊,目的 ip 啊,这总共是五项可以进行选择 啊。介绍完两种 acl 类型之后呢,我们再来具体看一下 acl 的一个规则啊, acl 呢,他是由 ace 啊来组成的, 每一个 acl 列表呢,他都有两种类型啊,一个是 pamit, 一个是 dna 啊, 也就是允许或者是禁止。那么每一那么每一个 aco 列表的最后一条规则呢,他都是拒绝所有啊, 那么 aco 的匹配规则呢,他是先添加 家的啊,排在第一条,后添加的排在后面,而匹配的顺序呢,他是从上往下去匹配的啊,所以我们一般配置 ace 规则的时候要注意啊,要优先匹配的呢,我们让他排在上面, 我们继续来设备这边看一下啊,比如说 acl 十啊,我们添加他的这个 ace 规则,比如说是禁止啊, 禁止这单个 ip 啊,时间的话,我们可以这边去选择啊,比如说有时间, 那么如果我们再添加一条 啊,比如说 我们发现我们后面添加了呢,他就是排在后面的,但是他的匹配顺序呢,他是从上啊,先匹配十点一百啊,再匹配十点两百啊, 同样的扩展 ac 呢,他也是一样的。那我们来具体给大家介绍一下两种常见的这个场景啊,一个是 acf 防控制列表,一个是车源路由 啊,首先我们看第一种啊,在某个场景下呢,我们想要实现路由器内网的两个网段,十和二十两个网段啊,禁止他们互访啊,那么这个通过 acl 网红列表去实现,首先的话,我们添加啊 acl 列表啊,那么要禁止圆和目的两这两个网络呢,所以我们需要用到扩展的 acl 啊, 添加 a c, 要之后呢,我们这边添加 a c e 规则,那么因为是需要禁止的,所以我们这边访问控制呢,就是禁止,那么原 ip 是十万段,目标 ip 呢是二十万段啊, 这里呢需要注意点,我们前面说了默认呢,最后一条是禁止所有的,所以呢我们还要确保十碗端和二十碗端能正常上网的话呢, 我们添加完镜子之后,我们最后一定要记得添加,允许所有的所有,这样子呢,这个十万段以及二十万段,他才能够正常出去上网啊,啊,添 加完之后就是这样一个效果啊,先静止十和二十,然后呢再允许其他所有啊, 如果说最后一条没有添加的话,到时候这个时网段呢,他也不能够出去上网,因为默认是禁止所有的,那么添加完之后这个还没有生效啊,我们还需要到这个接口下面去调用啊, 接口返还控制啊,这边去列表呢选择,我们刚刚创建了一百,那么接口呢,选择这个十网段的这个对应的啊接口啊,我们是距离杠一那么方向呢, 对于我们距零杠一来说,使网端的数据发给这个距零杠一,那么距零杠一他是收的啊,也就是说收豹纹,接收豹纹的方向啊,那么我们具体来设备这边呢操作看一下 添加镜子啊,单 ip, 单个 ip, 我们选单 ip 地址,如果是整个网段呢,我们选择野马设置, 对, 一定要记得第二条要添加允许所有到所有 啊,那么我们原 ip 十万段呢,他是接在烂一口下面的啊,烂一口下面是十万段,他是距零杠一,所以我们这边呢接口访问控制啊,就是 在这个距离杠一这个接口下面去调用啊,意思要列表就是我们刚添加了一百,那么应用接口呢,就是原网段十网段的这个接口啊,距离杠一, 那么我们死网断发给这个居林刚一的数据呢,对于居林刚一来说,他是接收的一个方向,所以这边选择收豹纹,那么这边完成配置 好这样子呢,我们这个啊可以点进去看一下啊, 这个十网段的二十网段呢,他们就不能够互访了啊,而允许了任意到任意呢,我们十网段还能出去上网,如果没有这一这一条呢,那么十网段啊,也是禁止所有的,所以就上不了网了,这个大家要注意一下。 第二个场景呢,我们看一下啊,车内漏油啊,比如说我们外网呢,有很多条外网线路, 但是内网这个时网段呢,我就只想让他去走望林去上网啊,走其中的一条外网线去上网。那么我们看一下配置,我们直接来设备这边看一下。 好,我们这个先删除掉 啊,我们再添加一个 sl 啊,扩展的 添加规则 啊,因为是死网的就上外网的,所以目标呢就是任意啊,规则呢就是允许, 然后我们去调用这个陆油 啊,因为我们这个十网段呢,他是距零杠一烂一口,也就是距零杠一口,那我们这边匹配接口呢,就是他的这个内网口距零杠一优先级呢,他的数字是越小越优先啊,那比如说我们配个十,因为只有一条,所以我这个就是最优先的。 规则呢,就是我们刚刚创建的幺幺幺接口呢,我们外网是固定 ip, 那我们这边填吓一跳啊,我们官方的外网网关地址呢,我们是幺九二点幺六 八点二点一啊,这个是外网网关啊啊,我们这个时网段呢,他就会从这个外网二点一出去上网,我们看一下 领口呢,我们是二万段的,光猫是二点一,所以我们这边的吓一跳呢,我们就是填二点一, 好,这样子配置就好了啊,那么今天呢,我们就给大家讲到这里啊,感谢大家的收看。