首页
关于
统计
留言
朋友圈
壁纸
Search
1
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
349 阅读
2
Win7 系统时间同步详解:w32tm 命令 + 常见问题修复
327 阅读
3
CentOS 8 安装配置 MariaDB 数据库:从安装到备份恢复
205 阅读
4
CentOS 8 安装配置 Apache Web 服务器(httpd)完全教程
188 阅读
5
CentOS 8 搭建 BIND DNS 服务器:从安装到解析全流程
174 阅读
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
登录
Search
标签搜索
Windows
CentOS
Linux
网络配置
系统工具
Linux运维
域名解析
web服务器
HTTPD
OSI
网络工程师
软考
备考
TCP/IP
快捷键
效率
自带工具
系统优化
开机加速
nmcli
李忠衍
累计撰写
12
篇文章
累计收到
1
条评论
首页
栏目
默认分类
网络工程
备考笔记
Linux运维
Windows技巧
技术分享
页面
关于
统计
留言
朋友圈
壁纸
搜索到
2
篇与
备考笔记
的结果
2026-07-09
网络工程师备考:OSI七层模型终极记忆指南
网络工程师(软考中级)备考系列第一篇,从最基础也最重要的 OSI 七层模型开始。为什么 OSI 模型这么重要?OSI 七层模型是网络工程师考试的 灵魂考点。每年上午题至少 2~3 道,下午题的故障排查也离不开分层思路。可以说,搞不懂 OSI,后面学路由协议、TCP/IP 全都会晕。OSI 七层模型(从下往上) 层级名称PDU典型设备一句话记忆 7应用层Data网关你用的软件(浏览器、微信) 6表示层Data网关数据格式转换、加密、压缩 5会话层Data网关建立/管理/终止会话 4传输层Segment四层交换机端到端传输(TCP/UDP) 3网络层Packet路由器路由寻址、IP 包转发 ⭐ 2数据链路层Frame交换机/网桥MAC 地址、帧传输 1物理层Bit集线器/中继器比特流、网线、光纤 记忆口诀江湖流传两套口诀,选一个你顺眼的:从上往下:「应表会传网数物」从下往上:「物数网传会表应」TCP/IP 四层模型(实际在用的)OSI 是理论标准,TCP/IP 是事实标准——互联网实际用的是这个。 层数TCP/IP 模型对应 OSI典型协议 4应用层5~7HTTP, FTP, SMTP, DNS, DHCP 3传输层4TCP, UDP 2网际层3IP, ICMP, ARP 1网络接口层1~2以太网、WiFi 常考题型题型一:功能对应层问:将数据从一种格式转换成另一种格式,是哪层的功能?答:表示层(第6层) ✅题型二:设备对应层问:路由器工作在那一层?转发的数据单元叫什么?答:网络层(第3层),数据单元叫 Packet(数据包) ✅题型三:封装与解封装问:发送端从上往下传数据时,每层做什么?答:加上头部信息(封装 Encapsulation)。接收端则反过来,每层去掉头部(解封装 Decapsulation)。小练习来做一道题检验一下:在带宽为 10MHz 的信道上,使用 16 种不同的状态传输信号。根据奈奎斯特定理,最大数据传输速率是多少?(答案:C = 2 × 10MHz × log₂16 = 20M × 4 = 80 Mbps)📌 下一篇预告:子网划分速算技巧——让你考场上 30 秒算完不卡壳。
2026年07月09日
14 阅读
0 评论
0 点赞
2025-03-31
路由器 NAT 配置完整指南(华为设备):原理 + ACL + 实例
NAT(网络地址转换)是解决公网 IPv4 地址不足的核心技术。本文从原理到华为设备实践,带你彻底搞懂 NAT 配置。什么是 NAT?为什么要用?NAT(Network Address Translation)将私有 IP 地址转换为公网 IP 地址,让多个内网设备共享一个公网 IP 上网。私有 IP 地址段(RFC 1918): A 类:10.0.0.0/8(一个 A 类网段) B 类:172.16.0.0/12(16 个 C 类网段) C 类:192.168.0.0/16(256 个 C 类网段) 这些地址只能在局域网内使用,在互联网上不可路由。NAT 就是连接私有网络和公网的桥梁。NAT 的三种类型 类型说明适用场景 静态 NAT一个内网 IP 固定映射到一个公网 IP对外提供服务的服务器(如 Web、邮件) 动态 NAT内网 IP 从公网 IP 池中动态获取映射公网 IP 较多的企业 PAT(端口多路复用)多个内网 IP 共享一个公网 IP,通过端口区分家庭/企业宽带上网(最常见) 华为设备 NAT 配置实战1. 创建 ACL(访问控制列表)ACL 用于指定哪些内网 IP 允许进行 NAT 转换:# acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 #参数说明: acl basic 2000 — 创建基本 ACL,编号 2000(2000~2999 为基本 ACL) rule 0 permit source 192.168.1.0 0.0.0.255 — 允许 192.168.1.0/24 网段的 IP 通配符掩码 0.0.0.255 等价于子网掩码 255.255.255.0 2. 配置 NAT 地址池# nat address-group 1 200.100.1.1 200.100.1.10 #定义一个公网 IP 地址池,范围从 200.100.1.1 到 200.100.1.10。3. 配置出接口 NAT(PAT)— 最常用的方式# interface GigabitEthernet0/0/1 # 外网接口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 # 匹配 ACL 2000 的流量做 NAT #nat outbound 2000 表示:匹配 ACL 2000 的内网 IP 在出接口时进行 PAT 转换。4. 配置内部服务器映射(静态 NAT)如果需要外网访问内网的 Web 服务器:# interface GigabitEthernet0/0/1 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 #这条命令将外网 200.100.1.1:80 映射到内网 192.168.1.100:80。完整配置示例# sysname Router-NAT # acl basic 2000 rule 0 permit source 192.168.1.0 0.0.0.255 # interface GigabitEthernet0/0/0 # 内网口 ip address 192.168.1.1 255.255.255.0 nat inside # interface GigabitEthernet0/0/1 # 外网口 ip address 200.100.1.1 255.255.255.0 nat outbound 2000 nat server protocol tcp global 200.100.1.1 80 inside 192.168.1.100 80 # ip route-static 0.0.0.0 0.0.0.0 200.100.1.254 # 默认路由 #验证与排错# 查看 NAT 转换表 display nat session all # 查看 NAT 地址池使用情况 display nat address-group # 查看 ACL 匹配情况 display acl 2000常见问题Q:配置了 NAT 但内网上不了网?检查三点:1)ACL 是否包含了内网网段;2)外网接口是否正确配置了 nat outbound;3)是否有默认路由指向外网网关。Q:外网访问内网服务器失败?检查 nat server 配置是否正确,以及防火墙是否放行了对应端口。NAT 是现代网络中不可或缺的技术,掌握 NAT 配置是网络工程师的必备技能。
2025年03月31日
349 阅读
0 评论
0 点赞