[网络安全学习篇16]:单臂路由、ICMP协议(千峰网络安全视频笔记 16 day)

目录

 

单臂路由

1、VLAN控制广播域

2、不同的VLAN间无法通信

3、一个VLAN = 一个网段

4、不同VLAN间通信是靠路由来实现的

单臂路由图示及命令:

单臂路由缺点:

ICMP协议:

1、ICMP端口号? 没有端口号

2、ICMP协议是干什么的?

3、错误反馈

练习实验


单臂路由

1、VLAN控制广播域

2、不同的VLAN间无法通信

3、一个VLAN = 一个网段

如:

VLAN10 --IT -- 10.1.1.0/24

VLAN20 --cw -- 20.1.1.0/24

4、不同VLAN间通信是靠路由来实现的

特例:

单臂路由图示及命令:

 

                                          no shut

trunk

vtp

vtp domain 名字(wencoll)



创建vlan

在三层路由器上部署DHCP服务器

conf t

ip dhcp excluded - address 10.1.1.1 10.1.1.99

ip dhcp pool v10

network 10.1.1.0 255.255.255.0

default-router 10.1.1.254

dns-server 40.1.1.1

lease 1 0 0

exit

单臂路由缺点:

1、网络瓶颈

2、容易发生单点物理故障

(所有的子接口依赖于总物理接口)

3、VLAN间通信的每一个帧都进行单独路由

ICMP协议:

1、ICMP端口号? 没有端口号

2、ICMP协议是干什么的?

网络探测与回馈机制

1)、网络探测

2)、路由跟踪 Windows:tracert IP地址

LINUX或路由:traceroute IP地址

3、错误反馈

ICMP协议封装格式:

ICMP头:ICMP类型、代码

ICMP类型字段:

8:ping请求

0:ping应答

3:目标主机不可达

11、TTL超时

测试:

形成回环地址

练习实验

详细步骤

发布了44 篇原创文章 · 获赞 21 · 访问量 2451

猜你喜欢

转载自blog.csdn.net/weixin_43252204/article/details/105357199