HCIA --- 综合实验(结束)

news2025/1/15 13:43:06

一、实验拓扑及要求

二、整体IP规划

三、解决方案

四、解决步骤配置命令

一、基本部分

一、交换机

1、创建对应VLAN,对应接口划入对应VLAN中,创建Trunk干道,配置HTTP服务器IP

LSW1

[sw1]vlan batch 2 to 3
[sw1]interface e0/0/1
[sw1-Ethernet0/0/1]q
[sw1]port-group group-member e0/0/1 to e0/0/2
[sw1-port-group]port link-type access
[sw1-Ethernet0/0/1]port link-type access
[sw1-Ethernet0/0/2]port link-type access
[sw1-port-group]port default vlan 2
[sw1-Ethernet0/0/1]port default vlan 2
[sw1-Ethernet0/0/2]port default vlan 2
[sw1]interface e0/0/3
[sw1-Ethernet0/0/3]port link-type access
[sw1-Ethernet0/0/3]port default vlan 3
[sw1]interface g0/0/1
[sw1-GigabitEthernet0/0/1]port link-type trunk
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all

 LSW2

[sw2]vlan batch 2 to 3
[sw2]interface e0/0/1
[sw2-Ethernet0/0/1]port link-type access
[sw2-Ethernet0/0/1]port default vlan 2
[sw2-Ethernet0/0/2]port link-type access
[sw2-Ethernet0/0/2]port default vlan 3
[sw2]interface g0/0/1
[sw2-GigabitEthernet0/0/1]port link-type trunk
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
二、路由器 

1、接口配IP,子接口划到对应VLAN中,分配IP,开启ARP、DHCP功能,主路由器开启DHCP功能,定义两个VLAN对应池塘

AR1

[r1]interface g0/0/0.1
[r1-GigabitEthernet0/0/0.1]ip address 192.168.1.65 27
[r1-GigabitEthernet0/0/0.1]interface g0/0/0.2
[r1-GigabitEthernet0/0/0.2]ip address 192.168.1.97 27
[r1-GigabitEthernet0/0/0.2]interface g0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 30
[r1]interface g0/0/0.1
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[r1-GigabitEthernet0/0/0.1]arp broadcast enable
[r1]interface g0/0/0.2
[r1-GigabitEthernet0/0/0.2]dot1q termination vid 3
[r1-GigabitEthernet0/0/0.2]arp broadcast enable
[r1]ip pool v2
[r1-ip-pool-v2]network 192.168.1.64 mask 255.255.255.224
[r1-ip-pool-v2]gateway-list 192.168.1.65
[r1-ip-pool-v2]dns-list 114.114.114.114
[r1]ip pool v3
[r1-ip-pool-v3]network 192.168.1.96 mask 255.255.255.224
[r1-ip-pool-v3]gateway-list 192.168.1.97
[r1-ip-pool-v3]dns-list 114.114.114.114
[r1]dhcp enable
[r1]interface g0/0/0.1
[r1-GigabitEthernet0/0/0.1]dhcp select global
[r1-GigabitEthernet0/0/0.1]interface g0/0/0.2
[r1-GigabitEthernet0/0/0.2]dhcp select global

AR2

[r2]interface g0/0/0.1
[r2-GigabitEthernet0/0/0.1]ip address 192.168.1.129 27
[r2-GigabitEthernet0/0/0.1]interface g0/0/0.2
[r2-GigabitEthernet0/0/0.2]ip address 192.168.1.161 27
[r2-GigabitEthernet0/0/0.2]interface g0/0/1
[r2-GigabitEthernet0/0/1]ip address 192.168.1.2 30
[r2-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[r2]interface g0/0/0.1
[r2-GigabitEthernet0/0/0.1]dot1q termination vid 2
[r2-GigabitEthernet0/0/0.1]arp broadcast enable
[r2]interface g0/0/0.2
[r2-GigabitEthernet0/0/0.2]dot1q termination vid 3
[r2-GigabitEthernet0/0/0.2]arp broadcast enable
[r2]ip pool v2
[r2-ip-pool-v2]network 192.168.1.128 mask 255.255.255.224
[r2-ip-pool-v2]gateway-list 192.168.1.129
[r2-ip-pool-v2]dns-list 114.114.114.114
[r2]ip pool v3
[r2-ip-pool-v3]network 192.168.1.160 mask 255.255.255.224
[r2-ip-pool-v3]gateway-list 192.168.1.161
[r2-ip-pool-v3]dns-list 114.114.114.114
[r2]dhcp enable
[r2]interface g0/0/0.1
[r2-GigabitEthernet0/0/0.1]dhcp select global
[r2-GigabitEthernet0/0/0.1]interface g0/0/0.2
[r2-GigabitEthernet0/0/0.2]dhcp select global

ISP :配置接口IP,手配外网PC的IP

[ISP]interface g0/0/0
[ISP-GigabitEthernet0/0/0]ip address 1.1.1.1 24
[ISP-GigabitEthernet0/0/0]interface g0/0/1
[ISP-GigabitEthernet0/0/1]ip address 12.1.1.2 24

二、解决要求步骤

一、OSPF基础配置

1、启用OSPF协议,将内网划为3个区域(方便OSPF路由汇总),各接口宣告到对应区域内,路由之间建立邻接关系
AR1

[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[r1-ospf-1-area-0.0.0.0]q
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]network 192.168.1.65 0.0.0.0
[r1-ospf-1-area-0.0.0.1]network 192.168.1.97 0.0.0.0

 AR2

[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
[r2-ospf-1]area 2
[r2-ospf-1-area-0.0.0.2]network 192.168.1.129 0.0.0.0
[r2-ospf-1-area-0.0.0.2]network 192.168.1.161 0.0.0.0
二、OSPF优化(扩展配置) 

1、区域1、区域2、路由汇总,子接口配置沉默接口,路由器之间做接口认证(安全)

AR1

[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]abr-summary 192.168.1.64 255.255.255.192
[r1-ospf-1]silent-interface g0/0/0.1
[r1-ospf-1]silent-interface g0/0/0.2

AR2

[r2-ospf-1]area 2
[r2-ospf-1-area-0.0.0.2]abr-summary 192.168.1.128 255.255.255.192
[r2-ospf-1]silent-interface g0/0/0.1
[r2-ospf-1]silent-interface g0/0/0.2
 三、NAT配置

1、R1上创建telnet用户,开启telnet功能

[r1]aaa
[r1-aaa]local-user htxlmx privilege level 15 password cipher 123456
Info: Add a new user.
[r1-aaa]local-user htxlmx service-type telnet
[r1-aaa]user-interface vty 0
[r1-ui-vty0]authentication-mode aaa

2、路由器充当电脑,获取对应IP

[PC1]dhcp enable
[PC1]interface g0/0/0
[PC1-GigabitEthernet0/0/0]ip address dhcp-alloc

3、编写扩展ACL列表,填写R1拒绝PC1的telnet可以通过的所有接口,其他默认允许

[r1]acl 3000
[r1-acl-adv-3000]rule deny tcp source 192.168.1.94 0 destination 192.168.1.1 0 d
estination-port eq 23
[r1-acl-adv-3000]rule deny tcp source 192.168.1.94 0 destination 192.168.1.65 0 de
stination-port eq 23
[r1-acl-adv-3000]rule deny tcp source 192.168.1.94 0 destination 192.168.1.97 0 destination-port eq 23

4、将扩展ACL列表调用到PC1对应的子接口上

[r1-GigabitEthernet0/0/0]interface g0/0/0.1
[r1-GigabitEthernet0/0/0.1]traffic-filter inbound acl 3000

5、边界路由器通过OSPF协议给内网路由发缺省,且边界路由器自己添加缺省指向ISP(静态路由添加)

[r2]ospf 1
[r2-ospf-1]default-route-advertise always
[r2]ip route-static 0.0.0.0 0 12.1.1.2

6、开启NAT策略(一对多),内网所有IP通过边界路由器,访问互联网

[r2]acl 2000
[r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

7、开启NAT策略(端口映射),外网可以访问内网的HTTP(端口80)server器(若出现报错,则使用此接口端口映射)外网配置DNS服务器,通过域名解析直接访问内网服务器

[r2]interface g0/0/2
[r2-GigabitEthernet0/0/2]nat outbound 2000
[r2-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.100 80
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

9、开启NAT策略(端口映射),外网设备可以telnet(端口23)内网的R1设备(若出现报错,则使用此接口端口映射)

[r2-GigabitEthernet0/0/2]nat server protocol global current-interface 23 
inside 192.168.1.1 23
Warning:The port 23 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

10、路由器配置空接口路由,防止OSPF汇总后产生的路由黑洞与缺省路由产生的环路

[r2]ip route-static 192.168.1.128 26 NULL 0

所有实验条件匹配完成,全网可达,实验结束 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1154675.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

idea提交代码一直提示 log into gitee

解决idea提交代码一直提示 log into gitee问题 文章目录 打开setting->Version control->gitee,删除旧账号,重新配置账号,删除重新登录就好 打开setting->Version control->gitee,删除旧账号,重新配置账号,删除重新登…

部署前端项目到宝塔面板(腾讯阿里服务器均适用)

写在前面,本网站部署的是前端nuxt.js项目,后端部分在本人的其他博文,请移步 【起步】服务器端 打开自己的轻量服务器的管理面板 确保服务器已经打开,如下图所示 来到域名列表,解析域名,如下图所示 的…

[转载]C++序列化框架介绍和对比

Google Protocol Buffers Protocol buffers 是一种语言中立,平台无关,可扩展的序列化数据的格式,可用于通信协议,数据存储等。 Protocol buffers 在序列化数据方面,它是灵活的,高效的。相比于 XML 来说&…

怎么理解电流超前电压、电压超前电流?

电容和电感,电压超前电流,电流超前电压都是我们经常听到的。作为非专业人士,这些听起来确实有点摸不着头脑,今天特别查了下电容、电感、电压电流相关资料,总算是弄明白了,在此特地记录下! 1. 电…

打造企业级门户,WorkPlus助您打造个性化与高效的企业通讯平台

在现代企业运营中,良好的内部沟通与信息管理至关重要。为满足企业对于高效沟通与信息发布的需求,WorkPlus推出了企业门户APP,为企业提供全新的信息管理与沟通协作体验。 作为一站式企业门户,WorkPlus连接了组织、员工和信息的纽带…

GitLab(2)——Docker方式安装Gitlab

目录 一、前言 二、安装Gitlab 1. 搜索gitlab-ce镜像 2. 下载镜像 3. 查看镜像 4. 提前创建挂载数据卷 5. 运行镜像 三、配置Gitlab文件 1. 配置容器中的/etc/gitlab/gitlab.rb文件 2. 重启容器 3. 登录Gitalb ① 查看初始root用户的密码 ② 访问gitlab地址&#…

阿里云国际版和国内版的区别是什么,为什么很多人喜欢选择国际版?

阿里云国际版和国内版区别如下: 谈到区别,我们不妨先来对比下相同点与不同点,才能清晰明确的知道二者区别 下面先介绍不同点: 面向市场更广泛 阿里云国际版主要是面向国际(全球)客户的,而国内…

如何用ChatGPT快速写出一份合格的PPT报告

我们【AI写稿专家】的小伙伴中有很多企业高管和公务员,大家经常有写报告写ppt的需求,下面小编给大家介绍一下我们新发布生成PPT的功能,很简单很方便,看完大家不到1分钟就能生成一份拿得出手的PPT报告,再也不用费尽心思…

华为云之使用CCE云容器引擎部署Nginx应用【玩转华为云】

华为云之使用CCE云容器引擎部署Nginx应用【玩转华为云】 一、本次实践介绍1.本次实践简介2.本次实践目的 二、CEE介绍1.CCE简介2.CCE产品链接 三、创建虚拟私有云VPC1.访问VPC2.创建VPC3.查看VPC列表 四、创建密钥对1.进入密钥对界面2.创建密钥对3.保存密钥文件到本地 五、创建…

Softing dataFEED OPC Suite将西门子PLC数据存储到Oracle数据库中

一 背景 现代工业产品生产批量大、过程自动化程度高,这对于用户追溯产品设计与制造过程中产生的数据而言,无疑是一大新挑战。与此同时,制造商们对产品制造过程中产生的大量工艺数据也愈发重视,并在不断寻求存储与分析产品制造数据…

【zTree】节点添加不同操作按钮,点击后生成弹窗

zTree api 文档:https://www.treejs.cn/v3/api.php 1. 初始化树的配置项 const initZtreeSetting () > {const setting {view: {addHoverDom: addHoverDom, // 显示用户自定义控件selectedMulti: false,// 是否允许同时选中多个节点,默认为truesh…

HarmonyOS鸿蒙原生应用开发设计- 隐私声明

HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可以防止使用别人的内容产生的侵权意外情况等&#xff…

程序开发官网地址汇总

这里写目录标题 官网地址汇总开发环境开发工具数据库驱动包其他 官网地址汇总 开发环境 1 JDK :https://www.oracle.com/java/technologies/java-se-glance.html 2 Maven:https://maven.apache.org/download.cgi 3 Maven Repository: https://mvnrep…

启动U盘制作工具------------Ventoy 最新版 v1.0.96

Ventoy最新版是一款功能强大的启动U盘制作工具,Ventoy最新版支持多系统启动盘的制作功能,Ventoy最新版一次还可以拷贝很多个不同类型的ISO文件,软件支持自动安装部署、支持超过4GB的ISO文件、支持大部分常见操作系统和无差异支持Legacy+UEFI模式。软件能够直接启动WIM文件。…

搜索语法备忘

搜索途径 传统搜索引擎:Goolge、Bing、Sogou、Baidu微信搜一搜视频内容:哔哩哔哩、抖音AI:文言一心、ChatGPT 传统搜索引擎中,Goolge 和 Sogou 可以搜索到微信公众号的内容。这很重要,根据我的主观感受,微…

PSP - 蛋白质复合物 AlphaFold2 Multimer MSA Pairing 逻辑与优化

欢迎关注我的CSDN:https://spike.blog.csdn.net/ 本文地址:https://spike.blog.csdn.net/article/details/134144591 在蛋白质复合物结构预测中,当序列 (Sequence) 是异源多链时,无论是AB,还是AABB,都需要 …

Python实现hellokitty

目录 系列文章 前言 绘图基础 HelloKitty 尾声 系列文章 序号文章目录直达链接1浪漫520表白代码https://want595.blog.csdn.net/article/details/1306668812满屏表白代码https://want595.blog.csdn.net/article/details/1297945183跳动的爱心https://want595.blog.csdn.n…

山西电力市场日前价格预测【2023-11-01】

日前价格预测 预测说明: 如上图所示,预测明日(2023-11-01)山西电力市场全天平均日前电价为280.90元/MWh。其中,最高日前电价为420.61元/MWh,预计出现在18:00。最低日前电价为0.00元/MWh,预计出…

LIS系统解决了实验室的哪些问题?

LIS实验室管理系统源码 LIS系统全套源码 LIS系统解决了实验室的哪些问题? 1、普遍存在的标本送错及标本不合格问题 现状:实验室标本的分送由护工完成,通常会由于疏忽等原因导致标本与原来裹在外面的申请单搞错,有时还会送错标本…

一篇文章入门KNN算法

文章目录 KNNKNN算法KNN in practice推荐系统我们想回答什么问题?探索、清理和准备数据使用算法 Summary 参考文献 KNN 监督学习是一种依赖输入数据来学习函数的算法,该函数在给定新的未标记数据时可以产生适当的输出。 监督学习用于解决分类或回归问题…