HCIA-经典综合实验(二)

经典综合实验(二)

  • 实验拓扑
  • 配置步骤
    • 配置Eth-Trunk聚合链路
    • 第一步 配置二层VLAN
    • 第二步 配置MSTP生成树
    • 第三步 配置相关IP地址
    • 第四步 配置DHCP及DHCP中继
    • 第五步 配置三层的网关冗余协议 VRRP及OSPF
    • 第六步 配置静态路由,NAT地址转换及其他配置完善
  • 配置验证
    • 确保内网设备都可以访问到外网
    • 确保VLAN10的数据走SW1 VLAN20的数据走SW2
    • Client1和Client2都可以通过域名访问WEB服务器
    • 抓包查看外网是否是通过地址池中配置的地址进行上网的

实验拓扑

在这里插入图片描述

配置步骤

配置Eth-Trunk聚合链路

SW1

sysname SW1
#
undo info-center enable  //关闭交换机日志信息
#
lldp enable  //做邻居发现的,可以看到自己的端口和对端设备的端口
#
interface Eth-Trunk1mode lacp-static
#
interface Eth-Trunk2mode lacp-static
#
interface GigabitEthernet0/0/3eth-trunk 1
#
interface GigabitEthernet0/0/4eth-trunk 1
#
interface GigabitEthernet0/0/23eth-trunk 2
#
interface GigabitEthernet0/0/24eth-trunk 2
  • 查看相应的邻居列表
  • [SW1]dis lldp neighbor brief

SW2

sysname SW2
#
undo info-center enable 
#
lldp enable 
#
interface Eth-Trunk1mode lacp-static
#
interface Eth-Trunk3mode lacp-static
#
interface GigabitEthernet0/0/3eth-trunk 1
#
interface GigabitEthernet0/0/4eth-trunk 1
#
interface GigabitEthernet0/0/23eth-trunk 3
#
interface GigabitEthernet0/0/24eth-trunk 3

SW3

sysname SW3
#
undo info-center enable
#
lldp enable
#
interface Eth-Trunk2mode lacp-static
#
interface Eth-Trunk3mode lacp-static
#
interface GigabitEthernet0/0/1eth-trunk 2
#
interface GigabitEthernet0/0/2eth-trunk 2
#
interface GigabitEthernet0/0/22eth-trunk 3
#
interface GigabitEthernet0/0/23eth-trunk 3

第一步 配置二层VLAN

SW1

vlan batch 10 20 100
#
interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 10 20
#
interface Eth-Trunk2port link-type trunkport trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 100

SW2

vlan batch 10 20 200
#
interface Eth-Trunk1port link-type trunkport trunk allow-pass vlan 10 20
#
interface Eth-Trunk3port link-type trunkport trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 200

SW3

vlan batch 10 20
#
interface Eth-Trunk2port link-type trunkport trunk allow-pass vlan 10 20
#
interface Eth-Trunk3port link-type trunkport trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/3port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/10port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/24port link-type accessport default vlan 20

第二步 配置MSTP生成树

SW1

stp mode mstp  // 华为交换机默认是 MSTP,所以这条命令可写可不写
#
stp region-configurationregion-name wmlinstance 1 vlan 10instance 2 vlan 20active region-configuration
#
stp instance 1 root primary
stp instance 2 root secondary

SW2

stp region-configurationregion-name wmlinstance 1 vlan 10instance 2 vlan 20active region-configuration
#
stp instance 1 root secondary
stp instance 2 root primary

SW3

stp region-configurationregion-name wmlinstance 1 vlan 10instance 2 vlan 20active region-configuration
#
stp edged-port default   //设置此交换机所有接口为边缘端口
stp bpdu-protection  //配置BPDU保护
#
interface Eth-Trunk2stp edged-port disable   //关闭此接口的边缘端口
#
interface Eth-Trunk3stp edged-port disable   //关闭此接口的边缘端口

[SW1]dis stp brief 查看STP的选举情况
在这里插入图片描述
在这里插入图片描述

第三步 配置相关IP地址

SW1

interface Vlanif10ip address 172.16.10.253 255.255.255.0#
interface Vlanif20ip address 172.16.20.252 255.255.255.0#
interface Vlanif100ip address 172.16.100.1 255.255.255.248

SW2

interface Vlanif10ip address 172.16.10.252 255.255.255.0#
interface Vlanif20ip address 172.16.20.253 255.255.255.0#
interface Vlanif200ip address 172.16.200.1 255.255.255.248

R1

sysname R1
#
interface GigabitEthernet0/0/0ip address 10.0.0.1 255.255.255.248 
#
interface GigabitEthernet0/0/1ip address 172.16.100.2 255.255.255.248 

R2

sysname R2
#
interface GigabitEthernet0/0/0ip address 10.0.1.1 255.255.255.248 
#
interface GigabitEthernet0/0/1ip address 172.16.200.2 255.255.255.248 

FW3

sysname USG6000V1
#
interface GigabitEthernet0/0/0undo shutdownip address 192.168.0.1 255.255.255.0#
interface GigabitEthernet1/0/0undo shutdownip address 10.0.1.2 255.255.255.248
#
interface GigabitEthernet1/0/1undo shutdownip address 202.2.2.1 255.255.255.252
#
interface GigabitEthernet1/0/2undo shutdownip address 10.1.10.254 255.255.255.0
#
interface GigabitEthernet1/0/3undo shutdownip address 10.1.20.254 255.255.255.0
#
interface GigabitEthernet1/0/4undo shutdownip address 10.0.0.2 255.255.255.248service-manage ping permit    //允许ping

ISP

sysname ISP
#
interface GigabitEthernet0/0/0ip address 202.2.2.2 255.255.255.252 
#
interface GigabitEthernet0/0/1ip address 3.3.3.254 255.255.255.0 
#
interface LoopBack0ip address 114.114.114.114 255.255.255.255 

第四步 配置DHCP及DHCP中继

SW1

dhcp enable
#
interface Vlanif10dhcp select relaydhcp relay server-ip 172.16.100.2
#
interface Vlanif20dhcp select relaydhcp relay server-ip 172.16.100.2

SW2

dhcp enable
#
interface Vlanif10dhcp select relaydhcp relay server-ip 172.16.200.2
#
interface Vlanif20dhcp select relaydhcp relay server-ip 172.16.200.2

R1

dhcp enable
#
ip pool vlan10gateway-list 172.16.10.254 network 172.16.10.0 mask 255.255.255.0 excluded-ip-address 172.16.10.240 172.16.10.253 dns-list 202.2.2.222 
#
ip pool vlan20gateway-list 172.16.20.254 network 172.16.20.0 mask 255.255.255.0 excluded-ip-address 172.16.20.240 172.16.20.253 dns-list 202.2.2.222 
#
interface GigabitEthernet0/0/1dhcp select global

R2

dhcp enable
#
ip pool vlan10gateway-list 172.16.10.254 network 172.16.10.0 mask 255.255.255.0 excluded-ip-address 172.16.10.240 172.16.10.253 dns-list 202.2.2.222 
#
ip pool vlan20gateway-list 172.16.20.254 network 172.16.20.0 mask 255.255.255.0 excluded-ip-address 172.16.20.240 172.16.20.253 dns-list 202.2.2.222 
#
interface GigabitEthernet0/0/1dhcp select global

第五步 配置三层的网关冗余协议 VRRP及OSPF

SW1

interface Vlanif10vrrp vrid 2 virtual-ip 172.16.10.254vrrp vrid 2 priority 150vrrp vrid 2 track interface Eth-Trunk2 reduced 100vrrp vrid 2 track interface GigabitEthernet0/0/1 reduced 100
#
interface Vlanif20vrrp vrid 1 virtual-ip 172.16.20.254
#
ospf 1 router-id 11.11.11.11silent-interface allundo silent-interface Vlanif100area 0.0.0.0network 172.16.10.0 0.0.0.255network 172.16.20.0 0.0.0.255network 172.16.100.1 0.0.0.0

SW2

interface Vlanif10vrrp vrid 2 virtual-ip 172.16.10.254
#
interface Vlanif20vrrp vrid 1 virtual-ip 172.16.20.254vrrp vrid 1 priority 150vrrp vrid 1 track interface Eth-Trunk3 reduced 100vrrp vrid 1 track interface GigabitEthernet0/0/1 reduced 100
#
ospf 1 router-id 22.22.22.22silent-interface allundo silent-interface Vlanif200area 0.0.0.0network 172.16.10.0 0.0.0.255network 172.16.20.0 0.0.0.255network 172.16.200.1 0.0.0.0

[SW1]display vrrp brief 查看VRRP主备情况
确保SW1的接口断开后VRRP可以自动切换到SW2上
在这里插入图片描述
在这里插入图片描述

在这里插入图片描述

R1

ospf 1 router-id 1.1.1.1 default-route-advertisearea 0.0.0.0 network 10.0.0.1 0.0.0.0 network 172.16.100.2 0.0.0.0 

R2

ospf 1 router-id 2.2.2.2 default-route-advertisearea 0.0.0.0 network 10.0.1.1 0.0.0.0 network 172.16.200.2 0.0.0.0 

FW3

ospf 1 router-id 3.3.3.3default-route-advertisearea 0.0.0.0network 10.0.0.2 0.0.0.0network 10.0.1.2 0.0.0.0network 10.1.10.0 0.0.0.0network 10.1.10.0 0.0.0.255network 10.1.20.0 0.0.0.0network 10.1.20.0 0.0.0.255

第六步 配置静态路由,NAT地址转换及其他配置完善

FW3

firewall zone trust   //把接口划入到trust区域,安全区域,一般用于内部网络set priority 85add interface GigabitEthernet0/0/0add interface GigabitEthernet1/0/0add interface GigabitEthernet1/0/4
#
firewall zone untrust  //把接口划入到untrust区域,非安全区域,一般用于网络出口set priority 5add interface GigabitEthernet1/0/1
#
firewall zone dmz  //把接口划入到DMZ区域,服务器区域,一般用于服务器接口下set priority 50add interface GigabitEthernet1/0/2add interface GigabitEthernet1/0/3
#
ip route-static 0.0.0.0 0.0.0.0 202.2.2.2  //配置上网的默认路由
ip route-static 202.2.2.220 255.255.255.255 NULL0     //防止路由环路,配置NULL0路由
ip route-static 202.2.2.221 255.255.255.255 NULL0
ip route-static 202.2.2.222 255.255.255.255 NULL0
ip route-static 202.2.2.223 255.255.255.255 NULL0
#
//配置内外网映射nat server 0 protocol udp global 202.2.2.222 dns inside 10.1.10.220 dnsnat server 1 protocol tcp global 202.2.2.223 www inside 10.1.20.220 www
#
//规划NAT地址池
nat address-group trust 0mode patsection 0 202.2.2.220 202.2.2.221
#
//配置各种安全策略
security-policyrule name P1   //规则名称source-zone local    //源区域action permit   //动作允许rule name P2   //规则名称source-zone trust    //源区域destination-zone dmz   //目的区域destination-zone untrustaction permit   //动作允许rule name P3source-zone untrustdestination-zone dmzaction permit
#
//配置NAT策略
nat-policyrule name NAT1source-zone trustdestination-zone untrustaction source-nat address-group trust

ISP

//用户向运营商购买IP地址后,ISP需要配置静态路由指向用户的网关
ip route-static 202.2.2.220 255.255.255.255 202.2.2.1
ip route-static 202.2.2.221 255.255.255.255 202.2.2.1
ip route-static 202.2.2.222 255.255.255.255 202.2.2.1
ip route-static 202.2.2.223 255.255.255.255 202.2.2.1

配置验证

确保内网设备都可以访问到外网

在这里插入图片描述
其余自行测试

确保VLAN10的数据走SW1 VLAN20的数据走SW2

在这里插入图片描述
在这里插入图片描述

Client1和Client2都可以通过域名访问WEB服务器

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

抓包查看外网是否是通过地址池中配置的地址进行上网的

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/177310.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

微服务基础,分布式核心,常见微服务框架,SpringCloud概述,搭建SpringCloud微服务项目详细步骤,含源代码

微服务基础 系统架构的演变 随着会联网的发展,网站应用的规模不断扩大,常规的应用架构已经无法应对,分布式服务架构以及微服务架构势在必行,必须一个治理系统确保架构有条不紊的演进 单体应用框架 Web应用程序发展的早期&…

【Linux】软硬链接和动静态库

软硬链接 软硬链接的区别: **软链接:**是一个独立文件,有自己独立的 inode 和 inode 编号。**硬链接:**不是一个独立的文件,它和目标文件使用的是同一个 inode。硬链接就是单纯的在 Linux 指定的目录下,给…

解决k8s通过traefik暴露域名失败并报错:Connection Refused的问题

我敢说本篇文章是网上为数不多的解决traefik暴露域名失败问题的正确文章。 我看了网上太多讲述traefik夸夸其谈的文章了,包含一大堆复制粘贴的水文和还有什么所谓“阿里技术专家”的文章,讲的全都是错的!基本没有一个能说到点子上去&#xf…

VSCode配置msvc编译调试环境

1.VS Code简介 VS Code 使用 Electron 框架构建用户界面,该框架使用 Chromium 和 Node.js 构建桌面应用程序。这使得 VS Code 能够在 Windows、Linux 和 macOS 上运行,并且可以使用 Web 技术 (HTML、CSS 和 JavaScript) 构建用户界面。 VS Code 使用 Monaco 引擎来提供文本编辑…

Visual Studio Code安装和设置中文

文章目录 Visual Studio Code安装Visual Studio Code设置中文 步骤如下: Visual Studio Code安装 1.下载安装包 VS Code的官网 下载链接中的“az764295.vo.msecnd.net” 替换为国内镜像地址“vscode.cdn.azure.cn”,下载速度直接飙升至几十 Mb/s。(在官网下载速度…

Linux 图形界面配置RAID

目录 RAID 1 配置 RAID 5配置 , RAID 配置起来要比 LVM 方便,因为它不像 LVM 那样分了物理卷、卷组和逻辑卷三层,而且每层都需要配置。我们在图形安装界面中配置 RAID 1和 RAID 5,先来看看 RAID 1 的配置方法。 RAID 1 配置 配置 RAID 1…

sql查询结果跟in传入参数顺序一致

Orcle、postgresql、td-sql中可以使用如下语句 select namefrom tbl_user_infowhere id in (4,3,1)order by instr(4,3,1,id);查询结果:

开源项目datavines内存泄漏问题分析

应用程序开启JMX java -Dspring.profiles.activemysql -Dcom.sun.management.jmxremote.port1099 -Dcom.sun.management.jmxremote.sslfalse -Dcom.sun.management.jmxremote.authenticatefalse -Djava.rmi.server.hostname127.0.0.1 -jar dataVines.jar 通过jdk自带工具&…

Reids集群

目录 一、集群的概念 1.为什么要搭建集群? 2.Redis搭建集群是否需要考虑状态同步的问题? 二、Redis集群的模式 1.redis集群--主从模式 1.1什么是Redis的主从模式? 1.2.主从模式它们之间的数据是怎么实现一个同步的? 1.3.主…

NovelD: A Simple yet Effective Exploration Criterion论文笔记

NovelD:一种简单而有效的探索准则 1、Motivation 针对稀疏奖励环境下的智能体探索问题,许多工作中采用各种内在奖励(Intrinsic Reward)设计来指导困难探索环境中的探索 ,例如: ICM:基于前向动力学模型的好奇心驱动探索RND&…

【Qt-23】Qt charts绘制曲线图

一、QChart简介 QChart是Qt中专门用于绘制图表的模块,支持折线图、柱状图、饼图等常见类型。其主要组成部分有: QChart:整个图表的容器,管理图表中的所有数据和图形属性QChartView:继承自QGraphicsView,用于…