RG-S3760应用协议配置
RG-S3760应用协议配置
1. dhcp 服务配置
提问:如何在设备上开启dhcp 服务,让不同VLAN 下的电脑获得相应的IP 地址?
回答:
步骤一:配置VLAN 网关IP 地址,及将相关端口划入相应的VLAN 中
S3760#con t
S3760(config)#vlan 2 ----创建VLAN2
S3760(config-vlan)#exit ----退回到全局配置模式下
S3760(config)#vlan 3 ----创建VLAN3
S3760(config-vlan)#exit ----退回到全局配置模式下
S3760(config)#int vlan 2 ----进入配置VLAN2
S3760(config-if)#ip add 192.168.2.1 255.255.255.0 ----设置VLAN2 的IP 地址
S3760(config-if)#exit ----退回到全局配置模式下
S3760(config)#int vlan 3 ----进入配置VLAN3
S3760(config-if)#ip add 192.168.3.1 255.255.255.0 ----设置VLAN3 的IP 地址
S3760(config-if)#exit ----退回到全局配置模式下
S3760(config)#int f 0/2 ----进入接口f0/2
S3760(config-if)#switchport access vlan 2 ----设置f0/2 口属于VLAN2
S3760(config-if)#exit
S3760(config)#int f 0/3 ----进入接口f0/3
S3760(config-if)#switchport access vlan 3 ----设置f0/3 口属于VLAN3
S3760(config-if)#exit
步骤二:配置dhcp server
S3760 (config)#service dhcp ----开启dhcp server 功能
S3760 (config)#ip dhcp ping packets 1
----在dhcp server 分配IP 时会先去检测将要分配的IP 地址是否已有人使用,如果没人
使用则分配,若已有人使用则再分配下一个IP
S3760 (config)#ip dhcp excluded-address 192.168.2.1 192.168.2.10
----设置排斥地址为192.168.2.1 至192.168.2.10 的ip 地址不分配给客户端(可选配置)
S3760 (config)#ip dhcp excluded-address 192.168.3.1 192.168.3.10
----设置排斥地址为192.168.3.1 至192.168.3.10 的ip 地址不分配给客户端(可选配置)
S3760 (config)#ip dhcp pool test2 ----新建一个dhcp 地址池名为test2
S3760 (dhcp-config)# lease infinite ----租期时间设置为永久
S3760 (dhcp-config)# network 192.168.2.0 255.255.255.0
----给客户端分配的地址段
S3760 (dhcp-config)# dns-server 202.101.115.55 ----给客户端分配的dns
S3760(dhcp-config)# default-router 192.168.2.1 ----客户端的网关
S3760(dhcp-config)#exit
S3760(config)#ip dhcp pool test3 ----新建一个dhcp 地址池名为test3
S3760(dhcp-config)# lease infinite ----租期时间设置为永久
S3760(dhcp-config)# network 192.168.3.0 255.255.255.0
S3760(dhcp-config)# dns-server 202.101.115.55
S3760(dhcp-config)# default-router 192.168.3.1
S3760(dhcp-config)#end
S3760#wr
2. 交换机dot1x 认证配置
提问:如何在交换机上开启dot1x 认证?
回答:
步骤一:基本AAA 配置
Switch#conf
Switch(config)# aaa new-model ----启用认证
Switch(config)# aaa accounting network test start-stop group radius
----配置身份认证方法
Switch(config)# aaa group server radius test
Switch(config-gs-radius)# server X.X.X.X ----指定记帐服务器地址
Switch(config-gs-radius)# exit
Switch(config)# aaa authentication dot1x default group radius local
----配置dot1x 认证方法
Switch(config)# radius-server host X.X.X.X ----指定认证服务器地址
Switch(config)# radius-server key 0 password ----指定radius 共享口令
Switch(config)# dot1x accounting test ----开启计帐功能
Switch(config)# dot1x authentication default ----开启认证功能
Switch(config)# snmp-server community ruijie rw ----指定SNMP 共同体字段
Switch(config)# interface range fastethernet 0/1-24 ----同时进入1-24 号接口
Switch(config-if-range)# dot1x port-control auto ----指定受控端口
Switch(config-if-range)# exit ----退出接口模式
步骤二:配置客户端探测功能
Switch(config)# aaa accounting update ----启用计帐更新
Switch(config)# aaa accounting update periodic 5
----指定计帐更新间隔为5 分钟
Switch(config)# dot1x client-probe enable ----启用客户端在线探测功能
Switch(config)# dot1x probe-timer interval 20 ----指定探测周期为20 秒
Switch(config)# dot1x probe-timer alive 60 ----指定探测存活时间为60 秒
步骤三: 配置记账更新功能
Switch(config)# dot1x timeout quiet-period 5 ----指定认证失败等待时间
Switch(config)# dot1x timeout tx-period 3
----指定交换机重传Identity Requests 报文时间
Switch(config)# dot1x max-req 3
----指定交换机重传Identity Requests 报文的最大次数
Switch(config)# dot1x reauth-max 3
----指定认证失败后交换机发起的重认证的最大次数
Switch(config)# dot1x timeout server-timeout 5
----指定认证服务器的响应超时时间
Switch(config)# dot1x timeout supp-timeout 3
----指定认证客户端的响应超时时间
Switch(config)# dot1x private-supplicant-only ----过滤非锐捷客户端
Switch(config)# exit ----退出配置模式
3. QOS 限速配置
提问:如何通过QOS 实行限速?
回答:
步骤一:定义希望限速的主机范围
S3760>en
S3760#conf
S3760(config)#access-list 101 permit ip host 192.168.1.101 any
----定义要限速的IP
S3760(config)#access-list 102 permit ip host 192.168.1.102 any
----定义要限速的IP
步骤二:创建规则类,应用之前定义的主机范围
S3760(config)#class-map xiansu101 ----创建class-map,名字为xiansu101
S3760(config-cmap)#match access-group 101 ----匹配IP 地址
S3760(config-cmap)#exit
S3760(config)#class-map xiansu102 ----创建class-map,名字为xiansu102
S3760(config-cmap)#match access-group 102 ----匹配IP 地址
S3760(config-cmap)#exit
步骤三:创建策略类:应用之前定义的规则,配置限速大小
S3760(config)#policy-map xiansu ----创建policy-map,名字为xiansu
S3760(config-pmap)#class xiansu101 ----符合class xiansu101
S3760(config-pmap-c)#police 8000 512 exceed-action drop
----限速值为8000Kbit(1MB)
S3760(config-pmap)#class xiansu102 ----符合class xiansu102
S3760(config-pmap-c)#police 4000 512 exceed-action drop
----限速值为4000Kbit
S3760(config-pmap-c)#end
步骤四:进入接口,应用之前定义的策略
S3760#conf
S3760(config)#int fa 0/10 ----进入接口
S3760(config-if)#service-policy input xiansu
----将该限速策略应用在这个接口上
注释:
1. 通过QOS 只能限制上行流量
2. 推荐在S2924G,S3250 和S3760 上应用该功能
4. IPsec 配置
提问:如何在两台路由器之间启用IPsec?
回答:
R1 路由器设置
步骤一:配置访问控制列表,定义需要IPsec 保护的数据
R1(config)#access-list 101 permit ip host 1.1.1.1 host 1.1.1.2
步骤二:定义安全联盟和密钥交换策略
R1(config)#crypto isakmp policy 1
R1(isakmp-policy)#authentication pre-share ----认证方式为预共享密钥
R1(isakmp-policy)#hash md5 ----采用MD5 的HASH 算法
步骤三:配置预共享密钥为dixy,对端路由器地址为1.1.1.2
R1(config)#crypto isakmp key 0 dixy address 1.1.1.2
步骤四:定义IPsec 的变换集,名字为dixy
R1(config)#crypto ipsec transform-set dixy ah-md5-hmac esp-des
步骤五:配置加密映射,名字为dixy
R1(config)#crypto map dixy 1 ipsec-isakmp
R1(config-crypto-map)#set transform-set dixy ----应用之前定义的变换集
R1(config-crypto-map)#match address 101 ----定义需要加密的数据流
R1(config-crypto-map)#set peer 1.1.1.2 ----设置对端路由器地址
步骤六:在外网口上使用该加密映射
R1(config-if)#crypto map dixy
R1(config-if)#ip add 1.1.1.1 255.255.255.0
R2 路由器设置
R2 路由器的设置和R1 几乎是相似,只用红色字体标注出不一样的地方。
R2(config)#access-list 101 permit ip host 1.1.1.2 host 1.1.1.1
R2(config)#crypto isakmp policy 1
R2(isakmp-policy)#authentication pre-share
R2(isakmp-policy)#hash md5
R2(config)#crypto isakmp key 0 dixy address 1.1.1.1
R2(config)#crypto ipsec transform-set dixy ah-md5-hmac esp-des
R2(config)#crypto map dixy 1 ipsec-isakmp
R2(config-crypto-map)#set transform-set dixy
R2(config-crypto-map)#match address 101
R2(config-crypto-map)#set peer 1.1.1.1
R2(config-if)#crypto map dixy
R2(config-if)#ip add 1.1.1.2 255.255.255.0
5.GRE 配置
提问:如何在两台路由器之间启用GRE?
回答:
NBR(config)#interface Tunnel0
NBR(config-if)#ip address 1.1.1.1 255.255.255.0
NBR (config-if)#tunnel mode gre ip
NBR (config-if)#tunnel source 10.1.1.1
NBR (config-if)#tunnel destiNation 10.1.1.2
6. PPTP 配置
提问:如何在路由器上配置PPTP?
回答:
步骤一:配置VPN 相关参数
R1762#conf
R1762(config)#vpdn enable
R1762(config)#vpdn-group pptp ----创建一个VPDN 组,命名为pptp
R1762(config-vpdn)#accept-dialin ----允许拨号
R1762(config-vpdn-acc-in)#protocol pptp ----协议为PPTP
R1762(config-vpdn-acc-in)#virtual-template 1 ----引用虚模板1
步骤二:配置用户和地址池
R1762(config)#username test password 0 test
----创建一个账户,用户和密码都是test
R1762(config)#ip local pool VPN 192.168.1.100 192.168.1.110
----创建VPN 拨入的地址池,命名为VPN,范围是192.168.1.100-110
步骤三:配置虚拟模板
R1762(config)#interface virtual-template 1 ----创建虚模板1
R1762(config-if)#ppp authentication pap ----加密方式为PAP
R1762(config-if)#ip unnumbered fastEthernet 1/0 ----关联内网接口
R1762(config-if)#peer default ip address pool VPN ----引用地址范围
R1762(config-if)#ip Nat inside ----参与Nat
7. 路由器L2TP 配置
提问:如何在两台路由器之间构建L2TP?
回答:
步骤一:SERVER 端路由器配置VPN 相关参数
R1762#conf
R1762(config)#vpdn enable
R1762(config)#vpdn-group l2tp ----创建一个VPDN 组,命名为l2tp
R1762(config-vpdn)#accept-dialin ----允许拨号
R1762(config-vpdn-acc-in)#protocol l2tp ----协议为l2tp
R1762(config-vpdn-acc-in)#virtual-template 1 ----引用虚模板1
步骤二:SERVER 端路由器配置用户和地址池
R1762(config)#username test password 0 test
----创建一个账户,用户和密码都是test
R1762(config)#ip local pool VPN 192.168.1.100 192.168.1.110
----创建VPN 拨入的地址池,命名为VPN,范围是192.168.1.100-110
步骤三:SERVER 端路由器配置虚拟模板
R1762(config)#interface virtual-template 1 ----创建虚模板1
R1762(config-if)#ppp authentication chap ----加密方式为CHAP
R1762(config-if)#ip unnumbered fastEthernet 1/0 ----关联内网接口
R1762(config-if)#peer default ip address pool VPN ----引用地址范围
R1762(config-if)#ip Nat inside ----参与Nat
步骤四:Client 端路由器VPN 配置
R1762(config)#l2tp-class l2tp ----创建拨号模板,命名为l2tp
R1762(config)#pseudowire-class VPN-l2tp ----创建虚线路,命名为VPN-l2tp
R1762(config-pw-class)#encapsulation l2tpv2 ----封装l2tpv2 协议
R1762(config-pw-class)#protocol l2tpv2 l2tp
R1762(config-pw-class)#ip local interface 1/0 ----关联路由器外网接口
步骤五:Client 路由创建虚拟拨号口
R1762(config)#interface virtual-ppp 1 ----创建虚拟ppp 接口
R1762(config)#pseudowire 192.168.33.39 11 encapsulation l2tpv2 pw-class VPN-l2tp
----L2TP 服务器路由器的地址
R1762(config)#ppp chap hostname test ----用户名
R1762(config)# ppp chap password 0 test ----密码
R1762(config)# ip mtu 1460
R1762(config)# ip address negotiate ----IP 地址商议获取
R1762(config)# ip Nat outside ----参与Nat
8. 路由器Nat 配置
提问:如何设置Nat?
回答:
NBR(config)#access-list 10 permit 192.168.10.0 0.0.0.255
----设置允许Nat 的地址范围
NBR(config)#interface FastEthernet 1/0
NBR(config-if)#ip Nat outside ----定义外网接口
NBR(config)#interface FastEthernet 0/0
NBR(config-if)#ip Nat inside ----定义内网接口
NBR(config)#ip Nat pool defult prefix-length 24 ----创建一个地址池,命名为defult
NBR(config-ipNat-pool)#address 208.10.34.2 208.10.34.7 match interface FastEthernet 1/0
----公网地址范围为208.10.34.2 到 208.10.34.7
NBR(config)#ip Nat inside source list 10 pool test overload
----应用地址池
相关文章:
RG-S3760应用协议配置
RG-S3760应用协议配置 1. dhcp 服务配置 提问:如何在设备上开启dhcp 服务,让不同VLAN 下的电脑获得相应的IP 地址? 回答: 步骤一:配置VLAN 网关IP 地址,及将相关端口划入相应的VLAN 中 S3760#con t S…...
Vue3 界面设计插件 microi-pageengine 入门教程一
系列文章目录 一、Vue3空项目快速集成 microi-pageengine 插件 文章目录 系列文章目录一、前言二、排版布局2.1 功能导航区2.2 组件容器区2.3 属性面板区 三、数据来源配置3.1 json数据源3.2 html数据源 四、事件穿透五、数据保存持久化六、总结 一、前言 上一篇文章介绍了 v…...
OpenCV-Contrib常用扩展模块
一、高频使用模块 aruco 模块 功能:用于生成与检测二维码(如 ArUco Marker、AprilTag),支持增强现实(AR)中的物体定位与姿态估计。典型应用:AR 应用中的场景锚定、机器人导航…...
诺视Micro-LED微显示芯片量产线投产 ——开启微显示技术新时代
2025年3月19日,诺视科技Micro-LED微显示芯片一期量产线正式投入生产。这一具有里程碑意义的时刻,标志着诺视科技在Micro-LED微显示领域实现了产业化的重大突破,不仅为自身发展奠定了坚实基础,同时也为全球微显示行业带来新的活力。…...
数据库:一文掌握 Oracle 的各种指令(Oracle指令备忘)
文章目录 入门SELECT 语句SELECT INTO 语句INSERT 语句DELETE 语句UPDATE 语句 SEQUENCESCREATE SEQUENCEALTER SEQUENCE从字符串生成查询字符串操作InstrReplaceSubstrTrim DDL SQL创建表添加列修改列删除列约束类型和代码显示约束选择参照约束对表设置约束表上的唯一索引添加…...
java并发编程 juc线程类介绍
Java并发编程实战:深度解析CountDownLatch、CyclicBarrier与Semaphore 引言:线程同步的艺术 在现代多核处理器架构下,高效的并发编程能力已成为Java开发者的必备技能。java.util.concurrent包中的CountDownLatch、CyclicBarrier和Semaphore…...
API接口自动化学习总结
视频:python 做 API接口测试 和 自动化 - 1周入门_哔哩哔哩_bilibili 资料:HTTP协议 - 白月黑羽 要学习接口自动化,先要知道http协议和requests库,后面则是接口手工测试和接口自动化测试。 HTTP协议: HTTP协议简介…...
Python中的字典:深度解析与应用实践
一、字典的本质与特性 Python字典(Dictionary)是以**键值对(Key-Value Pair)**形式存储数据的无序集合,使用大括号{}定义。其核心特性包括: 快速查找:基于哈希表实现,通过键&#…...
1. 环境准备
安装CentOS 7 配置网络 默认网络是NAT 端口转发 更改/etc/sysconfig/network-scripts/ifcfg-ens33 修改以下内容: BOOTPROTOstatic 启用静态IP地址 ONBOOTyes 开启自动启用网络连接 添加以下内容: IPADDR192.168.30.100 设置IP地址 NETMASK255.25…...
【链表】一文搞定链表算法:从基础到实战
提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 前言例题一、两数相加二、两两交换链表中的节点三、重排链表四、合并K个升序链表五、 K个⼀组翻转链表 结语 前言 什么是链表算法: 链表算法࿰…...
瑞萨RA系列使用JLink RTT Viewer输出调试信息
引言 还在用UART调试程序么?试试JLINK的RTT Viewer吧!不需占用UART端口、低资源暂用、实时性高延时微秒级,这么好的工具还有什么理由不用了! 目录 一、JLink RTT Viewer 简介 二、软件安装 三、工程应用 3.1 SEGGER_RTT驱动包 3.2 手搓宏定义APP_PRINT 3.3 使用APP_…...
DEFI币生态重构加速,XBIT去中心化交易所引领DEX安全新范式
2025年3月18日,全球加密市场在监管与技术共振下迎来结构性变革。去中心化金融(DeFi)代币DEFI币因跨链流动性协议升级引发社区热议,而币应XBIT去中心化交易所(以下简称XBIT)凭借其链上透明验证机制、无需下载…...
高性能缓存:使用 Redis 和本地内存缓存实战示例
在现代高并发系统中,缓存技术是提升性能和降低数据库压力的关键手段。无论是分布式系统中的Redis缓存,还是本地高效的本地内存缓存,合理使用都能让你的应用如虎添翼。今天,我们将基于go-dev-frame/sponge/pkg/cache库的代码示例&a…...
Linux动态库和静态库
Linux动态库和静态库 Linux动态库和静态库动静态库的基本原理可执行程序的生成过程动静态库的本质 认识动静态库背后的库支持动静态库的命名静态链接示例 动静态库各自的特征静态库动态库 静态库的打包与使用示例文件打包1. 生成目标文件2. 打包静态库3. 组织文件使用 Makefile…...
13 IO流:字节流、字符流、缓冲流、文件复制(字节/字符/缓冲区)、字符转换流、打印流、IO框架(黑马Java视频笔记)
文章目录 IO流 >> 读写数据的方案1. 认识IO流1)IO流的分类2)IO流的体系 2. 文件字节输入流2.1 创建文件字节流对象2.2 读取文件1)使用read()方法一个一个字节的读取2)使用字节数组读取数据:byte[]3)使用字节流读…...
深入理解 TypeScript 中的迭代器(Iterators)与生成器(Generators)
一、为什么需要迭代协议? 在现代 JavaScript/TypeScript 开发中,我们经常需要处理各种集合型数据:数组、Map、Set 甚至是自定义数据结构。ES6 引入的迭代协议(Iteration Protocols)正是为了解决统一遍历机制的问题。通…...
靶场(十四)---小白心得思路分享---Extplorer
启程: 开始扫描端口服务,发现什么都没有,果断进行下一步目录扫描 PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 8.2p1 Ubuntu 4ubuntu0.5 (Ubuntu Linux; protocol 2.0) | ssh-hostkey: | 3072 98:4e:5d:e1:e6:97:29:6f:…...
逆向中常见的加密算法识别
1、base64及换表 base64主要是将输入的每3字节(共24bit)按照每六比特分成一组,变成4个小于64的索引值,然后通过一个索引表得到4个可见的字符。 索引表为一个64字节的字符串,如果在代码中发现引用了这个索引表“ABCDEF…...
【初学者】怎样学习、使用与研究算法?
李升伟 整理 学习、使用与研究算法是一个系统化的过程,涉及理论学习、实践应用和深入研究。以下从学习方法、使用技巧和研究方向三个方面进行详细阐述: 一、学习方法 1. 分阶段学习 初级阶段:掌握经典算法,如最短路径算法&…...
【愚公系列】《高效使用DeepSeek》018-错题本整理
🌟【技术大咖愚公搬代码:全栈专家的成长之路,你关注的宝藏博主在这里!】🌟 📣开发者圈持续输出高质量干货的"愚公精神"践行者——全网百万开发者都在追更的顶级技术博主! 👉 江湖人称"愚公搬代码",用七年如一日的精神深耕技术领域,以"…...
Linux上的`i2c-tools`工具集的编译构建和安装
源码复制到Ubuntu系统中并解压 的i2c-tools工具集的源码百度网盘下载链接: https://pan.baidu.com/s/1XNuMuT1auT1dMzYo3LAFmw?pwdi6xe 终端进入源码目录 cd /home/book/mybuild/i2c-tools-4.2执行编译构建命令 运行下面的命令进行编译构建 make CC${CROSS_COM…...
langgraph简单Demo(使用langserve实现外部调用)
前言 这个示例是研究如何使用langserve实现外部调用 接入大模型参考文章:接入阿里云百炼 1、安装依赖 pip install langserve fastapi uvicorn pip install sse_starlette 2、代码实现 from fastapi import FastAPI from langchain_core.messages import HumanM…...
【C#高阶编程】—单例模式详解
C# 单例模式 单例模式是一种设计模式,用于确保一个类只有一个实例,并提供一个全局访问点来访问该实例。单例模式常用于需要全局唯一对象的场景,比如配置文件管理、日志记录、数据库连接池等。 单例模式的核心特点 私有构造函数:…...
折叠树报表
折叠树报表中包含了三种信息: 1.树组织信息-可展开、收拢 2.节点的统计信息(汇总求和) 3.每个节点对应的数据信息 一、准备数据 mysql8 数据库中存在两张表 org和store表。 org表和部分数据如下,其中orgname是组织的名称,codepath是完整的组织代码,seq是每个节点的顺序,可…...
Python个人学习笔记(16):模块(os)
四、os模块 主要用于文件夹处理 (一)文件夹相关 os.makedirs(‘dirname1/dirname2’) :创建文件夹目录,不能重复创建,用的多 代码: os.makedirs(a/b/c)结果: os.removedirs(‘dirname1’)&…...
虚拟地址空间(下)进程地址空间(上)
一.关于页表组成 1.权限(rwx) 作用:如1.让代码区变成只读的 2.写时拷贝的实现:子进程创建时其页表指向的父进程代码和数据权限都是只读的,子进程试图修改,触发错误,系统开始写时拷贝。 来源:…...
【数据集分享】青藏高原两次强震玛多地震和漾濞地震的震源过程
2021年5月21日,5小时内在青藏高原不同区域发生了漾濞6.4级和玛多7.4级强烈地震,表明印度板块和欧亚大陆板块的碰撞汇聚作用下青藏高原持续和频繁的 剧烈构造运动和地震活动。本研究利用地震记录和空间对地观测同震位移资料(InSAR)…...
jmeter环境搭建及使用
Meter 是一个开源的性能测试工具,用于测试静态和动态资源的性能。 1、安装 官网下载: 下载地址:Apache JMeter - Download Apache JMeter 网盘下载: 通过百度网盘分享的文件:apache-jmeter-5.6.3.rar 链接&#x…...
Python 鼠标轨迹算法 - 防止游戏检测
一.简介 鼠标轨迹算法是一种模拟人类鼠标操作的程序,它能够模拟出自然而真实的鼠标移动路径。 鼠标轨迹算法的底层实现采用C/C语言,原因在于C/C提供了高性能的执行能力和直接访问操作系统底层资源的能力。 鼠标轨迹算法具有以下优势: 模拟…...
网络编程--服务器双客户端聊天
写一个服务器和客户端 运行服务器和2个客户端,实现聊天功能 客户端1和客户端2进行聊天,客户端1将聊天数据发送给服务器,服务器将聊天数据转发给客户端2 要求: 服务器使用 select 模型实现 ,客户端1使用 poll 模型实现…...
