HCIA-经典综合实验(一)

经典综合实验(一)

  • 实验拓扑
  • 配置步骤
    • 第一步:配置二层VLAN
    • 第二步:配置IP地址
    • 第三步:配置DHCP服务
    • 第四步:配置路由协议OSPF
    • 第五步:配置ACL+NAT+Telnet
  • 配置验证
    • 测试PC1能不能telnet登录到R1
    • 测试所有PC是否都可以ping通公网
    • 华为模拟器如何配置通过域名访问服务器
    • 测试ISP是否可以成功telnet登录到R1

实验拓扑

在这里插入图片描述

配置步骤

第一步:配置二层VLAN

SW5

sysname SW5
#
undo info-center enable
#
vlan batch 40 50
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 40
#
interface GigabitEthernet0/0/2port link-type accessport default vlan 50
#
interface GigabitEthernet0/0/24port link-type trunkport trunk allow-pass vlan 40 50

SW6

sysname SW6
#
undo info-center enable
#
vlan batch 10 20 30
#
interface GigabitEthernet0/0/1port link-type accessport default vlan 10
#
interface GigabitEthernet0/0/2port link-type accessport default vlan 30
#
interface GigabitEthernet0/0/3port link-type accessport default vlan 20
#
interface GigabitEthernet0/0/24port link-type trunkport trunk allow-pass vlan 10 20 30

第二步:配置IP地址

R1

sysname R1
#
interface GigabitEthernet0/0/0ip address 192.168.12.1 255.255.255.0 
#  //配置单臂路由
interface GigabitEthernet0/0/1.10dot1q termination vid 10ip address 192.168.10.254 255.255.255.0 arp broadcast enable
#
interface GigabitEthernet0/0/1.20dot1q termination vid 20ip address 192.168.20.254 255.255.255.0 arp broadcast enable
#
interface GigabitEthernet0/0/1.30dot1q termination vid 30ip address 192.168.30.254 255.255.255.0  arp broadcast enable

R2

sysname R2
#
interface GigabitEthernet0/0/0ip address 192.168.12.2 255.255.255.0 
#
interface GigabitEthernet0/0/1ip address 12.1.1.1 255.255.255.0 
#
interface GigabitEthernet0/0/2.40dot1q termination vid 40ip address 192.168.40.254 255.255.255.0 arp broadcast enable
#
interface GigabitEthernet0/0/2.50dot1q termination vid 50ip address 192.168.50.254 255.255.255.0 arp broadcast enable           

ISP

sysname ISP
#
interface GigabitEthernet0/0/0ip address 12.1.1.2 255.255.255.0 
#
interface GigabitEthernet0/0/1ip address 202.1.1.254 255.255.255.0 

PC1

sysname PC1
#
dhcp enable
#
interface GigabitEthernet0/0/0ip address dhcp-alloc
#
ip route-static 0.0.0.0 0.0.0.0 192.168.10.254

PC2

sysname PC2
#
dhcp enable
#
interface GigabitEthernet0/0/0ip address dhcp-alloc
#
ip route-static 0.0.0.0 0.0.0.0 192.168.20.254

第三步:配置DHCP服务

R1

dhcp enable
#
ip pool VLAN10gateway-list 192.168.10.254 network 192.168.10.0 mask 255.255.255.0 excluded-ip-address 192.168.10.230 192.168.10.253 lease day 2 hour 0 minute 0 
#
ip pool VLAN20gateway-list 192.168.20.254 network 192.168.20.0 mask 255.255.255.0 excluded-ip-address 192.168.20.230 192.168.20.253 lease day 2 hour 0 minute 0 #interface GigabitEthernet0/0/1.10dhcp select global
#
interface GigabitEthernet0/0/1.20dhcp select global

R2

dhcp enable
#
ip pool VLAN40gateway-list 192.168.40.254 network 192.168.40.0 mask 255.255.255.0 excluded-ip-address 192.168.40.230 192.168.40.253 lease day 2 hour 0 minute 0 
#
ip pool VLAN50gateway-list 192.168.50.254 network 192.168.50.0 mask 255.255.255.0 excluded-ip-address 192.168.50.230 192.168.50.253 lease day 2 hour 0 minute 0 
#
interface GigabitEthernet0/0/2.40dhcp select global
#
interface GigabitEthernet0/0/2.50dhcp select global    

第四步:配置路由协议OSPF

R1

ospf 1 router-id 1.1.1.1 area 0.0.0.0 authentication-mode md5 1 cipher wmlnetwork 192.168.10.0 0.0.0.255 network 192.168.12.1 0.0.0.0 network 192.168.20.0 0.0.0.255 network 192.168.30.0 0.0.0.255 

R2

ospf 1 router-id 2.2.2.2 default-route-advertise   //通过OSPF给R1下发默认路由area 0.0.0.0 authentication-mode md5 1 cipher wmlnetwork 192.168.12.2 0.0.0.0 network 192.168.40.0 0.0.0.255 network 192.168.50.0 0.0.0.255 

第五步:配置ACL+NAT+Telnet

R1

acl number 3000  
//配置高级ACL来拒绝PC1访问R1的telnet功能rule 5 deny tcp source 192.168.10.229 0 destination 192.168.10.254 0 destination-port eq telnet rule 10 deny tcp source 192.168.10.229 0 destination 192.168.20.254 0 destination-port eq telne rule 15 deny tcp source 192.168.10.229 0 destination 192.168.30.254 0 destination-port eq telne rule 20 deny tcp source 192.168.10.229 0 destination 192.168.12.1 0 destination-port eq telnet 
#
interface GigabitEthernet0/0/1traffic-filter inbound acl 3000   //再R1的0/0/1接口的入方向调用此ACL#                                    
aaa   //通过AAA的方式配置R1的telnetlocal-user wml password cipher wml idle-timeout 100 0local-user wml privilege level 15local-user wml service-type telnet
#
user-interface vty 0 4authentication-mode aaa

R2

acl number 2000  rule 5 permit source 192.168.10.0 0.0.0.255 rule 10 permit source 192.168.20.0 0.0.0.255 rule 15 permit source 192.168.30.0 0.0.0.255 rule 20 permit source 192.168.40.0 0.0.0.255 rule 25 permit source 192.168.50.0 0.0.0.255 
#                                         
interface GigabitEthernet0/0/1 
//配置nat,让公网接口映射内网的web服务器nat server protocol tcp global current-interface www inside 192.168.30.100 wwwnat server protocol tcp global current-interface telnet inside 192.168.12.1 telnetnat outbound 2000
#   //配置默认路由,通过easy-IP的方式让内网的用户可以访问公网
ip route-static 0.0.0.0 0.0.0.0 12.1.1.2

配置验证

测试PC1能不能telnet登录到R1

PC1不允许telnet到R1
在这里插入图片描述
PC2允许telnet到R1
在这里插入图片描述

测试所有PC是否都可以ping通公网

在这里插入图片描述
其他PC1,PC3,PC4自行测试,是都可以正常访问的

华为模拟器如何配置通过域名访问服务器

启动本地WEB服务器
在这里插入图片描述
配置client的DNS域名服务器地址
在这里插入图片描述
启动DNS域名服务器,并且配置相关的域名和IP地址
在这里插入图片描述

弹出下面这个对话框则表示成功访问到WEB服务器在这里插入图片描述

测试ISP是否可以成功telnet登录到R1

可以成功访问到R1
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/178570.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【vue实战项目】通用管理系统:api封装、404页

前言 本文为博主的vue实战小项目系列中的第三篇,很适合后端或者才入门的小伙伴看,一个前端项目从0到1的保姆级教学。前面的内容: 【vue实战项目】通用管理系统:登录页-CSDN博客 【vue实战项目】通用管理系统:封装to…

RequestContextHolder详解

最近遇到的问题是在service获取request和response,正常来说在service层是没有request的,然而直接从controlller传过来的话解决方法太粗暴,后来发现了SpringMVC提供的RequestContextHolder遂去分析一番,并借此对SpringMVC的结构深入了解一下,后面会再发文章详细分析源码 1.Reque…

开启核磁数据处理新篇章-MestReNova(MNOVA14)助您轻松解读科学界密码

在科学研究领域,核磁共振(NMR)技术被广泛应用于分析和解读化学物质的结构和性质。而MestReNova(MNOVA14)作为一款专业的核磁数据处理软件,凭借其强大的功能和易用性,已成为众多科研人员的首选工…

基于单片机的公交车报站系统(论文+源码)

1系统设计 本次课题为基于单片机的公交车报站系统,在此主要是基于Proteus平台展开设计,因此结合Proteus平台的特性,将功能设计如下: (1)公交车具有上行和下行两种状态,可以通过按键进行手动播…

spring cloud之服务熔断

四、Hystrix组件(*) - 官网:https://github.com/Netflix/Hystrix - 在分布式环境中,许多服务依赖项不可避免的会失败。Hystrix是一个库,它通过添加延迟容忍和容错逻辑来帮助您控制这些分布式服务之间的交互。Hystrix通过隔离服务之间的访问点…

Python OpenCV 通过trackbar调整图像亮度对比度颜色

上一篇文章通过设置固定值的方式来调整图像,这篇文章通过trackbar来动态调整参数,从而实时展现图像处理结果,得到想要的图像处理参数。 1. 创建trackbar import cv2 import numpy as npdef nothing(x):passcv2.namedWindow(image) # 创建5个…

Postman工具简介

介绍 Postman是一个商业的接口测试工具。免费的版本也可以使用不少功能。 官网:https://www.postman.com/ 下载、安装、应用界面 下载 安装、安装成功以后的应用界面 双击下载下来的可执行文件进行安装,出现如下界面: 可以注册一个账…

如果使用Vue要做根据已有的图形填入到指定的单元格中,你会怎么做?

这里写自定义目录标题 如果使用Vue要做根据已有的图形填入到指定的单元格中&#xff0c;你会怎么做&#xff1f;先看效果图上代码 如果使用Vue要做根据已有的图形填入到指定的单元格中&#xff0c;你会怎么做&#xff1f; 先看效果图 上代码 <template><div class&q…

代理IP怎么使用

使用代理IP的步骤如下&#xff1a; 获取代理IP地址&#xff1a;从代理IP服务商处获取代理IP地址。打开浏览器&#xff1a;打开浏览器&#xff0c;并进入代理设置页面。设置代理IP&#xff1a;在代理设置页面中&#xff0c;将代理IP地址和端口号填写到对应的文本框中&#xff0…

kubernetes集群编排——prometheus监控

部署prometheus 创建项目仓库并上传镜像 编写配置文件 [rootk8s2 values]# vim prometheus-values.yaml alertmanager:alertmanagerSpec:image:repository: prometheus/alertmanagertag: v0.24.0 grafana:enabled: trueimage:repository: grafana/grafanatag: 9.0.6service:typ…

Oneid方案

一、前文 用户画像的前提是标识出用户&#xff0c;存在以下场景&#xff1a;不同业务系统对同一个人的标识&#xff0c;匿名用户行为的行为归因&#xff1b;本文提供多种解决方案&#xff0c;提供大家思考。 二、方案矩阵 三、其他 相关连接&#xff1a; 如何通过图算法能力获…

Linux权限管理

目录 前言 1. Linux权限的概念 2. Linux权限管理 2.1 修改权限 拓展 2.2 修改拥有者 2.3 修改所属组 3. 文件类型 3.1 file指令 4. 权限掩码 umask指令 5.目录权限 6. 粘滞位 总结 前言 Linux作为一款开源操作系统&#xff0c;其权限管理机制是非常重要的一部分。熟练掌…