HCIA综合实验(DHCP + OSPF + ACL + VLAN + NAT)

news2025/2/24 7:57:37

一.实验拓扑

二.实验要求

  1.ISP路由器仅配置IP地址
  2.内网基于192.168.1.0/24 网段进行IP划分
  3.R1/R2之间使用OSPF做到全网全通,单区域
  4.PC1-PC4可以使用DHCP获取地址
  5.PC2-PC4可以访问PC5,PC1不行
  6.R2出口只拥有一个公网IP
  7.test-1设备可以登录telnet服务器,test-2不行 

三.网段划分

内网:
       192.168.1.0/24
       192.168.1.64/28
       192.168.1.80/28
       192.168.1.96/28
       192.168.1.128/27
       192.168.1.160/27
外网:
       172.16.1.0/30
       172.16.1.0/24

四.实验配置

r1:

r1:

# 配置IP地址
[Huawei]sys r1
[r1]interface GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.1 24
[r1]interface GigabitEthernet 0/0/0.1
[r1-GigabitEthernet0/0/0.1]ip address 192.168.1.65 28
[r1]interface GigabitEthernet 0/0/0.2
[r1-GigabitEthernet0/0/0.2]ip address 192.168.1.81 28
[r1]interface GigabitEthernet 0/0/0.3
[r1-GigabitEthernet0/0/0.3]ip address 192.168.1.97 28

# 开启ospf服务进程保证内网的全网通(采用精准宣告)
[r1]ospf 1 router-id 1.1.1.1   
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.81 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.97 0.0.0.0

#开启DHCP下发网关以及IP地址服务
[r1]ip pool aaa
[r1-ip-pool-aaa]network 192.168.1.64 mask 28
[r1-ip-pool-aaa]gateway-list 192.168.1.65
[r1]ip pool bbb
[r1-ip-pool-bbb]network 192.168.1.80 mask 28
[r1-ip-pool-bbb]gateway-list 192.168.1.81
[r1]ip pool ccc
[r1-ip-pool-ccc]network 192.168.1.96 mask 28
[r1-ip-pool-ccc]gateway-list 192.168.1.97

# 子接口开启ARP广播
[r1-GigabitEthernet0/0/0.1]dhcp  select global 
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2
[r1-GigabitEthernet0/0/0.1]arp broadcast enable 
[r1-GigabitEthernet0/0/0.2]dhcp select global 
[r1-GigabitEthernet0/0/0.2]dot1q termination vid 3
[r1-GigabitEthernet0/0/0.2]arp broadcast enable 
[r1-GigabitEthernet0/0/0.3]dot1q termination vid 4
[r1-GigabitEthernet0/0/0.3]arp broadcast enable 
[r1-GigabitEthernet0/0/0.3]dhcp select global 

# R1上配置ACL,使得PC1不能访问PC5
[r1]acl 3000
[r1-acl-adv-3000]rule deny ip source 192.168.1.64 0.0.0.15 destination 172.16.1.1 0.0.0.0
[r1]interface GigabitEthernet 0/0/0.1
[r1-GigabitEthernet0/0/0.1]traffic-filter inbound acl 3000

r2:

r2:
    # 配置IP地址
    [HUAWEI]sys r2
    [r2]interface GigabitEthernet 0/0/0 
    [r2-GigabitEthernet0/0/0]ip address 192.168.1.2 24
    [r2]interface GigabitEthernet 0/0/2.1
    [r2-GigabitEthernet0/0/2.1]ip address 192.168.1.129 27
    [r2]interface GigabitEthernet 0/0/2.2
    [r2-GigabitEthernet0/0/2.2]ip address 192.168.1.161 27
    [r2]interface GigabitEthernet 0/0/1
    [r2-GigabitEthernet0/0/1]ip address 172.16.1.1 30
  
    # 开启ospf服务进程保证内网的全网通
    [r2]ospf 1 router-id 2.2.2.2
    [r2-ospf-1]area 0
    [r2-ospf-1-area-0.0.0.0]network 192.168.1.2 0.0.0.0
    [r2-ospf-1-area-0.0.0.0]network 192.168.1.129 0.0.0.0
    [r2-ospf-1-area-0.0.0.0]network 192.168.1.161 0.0.0.0

    #开启DHCP下发网关以及IP地址服务
    [r2]ip pool aaa
    [r2-ip-pool-aaa]network 192.168.1.128 mask 27
    [r2-ip-pool-aaa]gateway-list 192.168.1.129
    [r2]ip pool bbb
    [r2-ip-pool-bbb]network 192.168.1.160 mask 27
    [r2-ip-pool-bbb]gateway-list 192.168.1.161

    # 子接口开启ARP广播
    [r2]interface GigabitEthernet 0/0/2.1
    [r2-GigabitEthernet0/0/2.1]dot1q termination vid 2
    [r2-GigabitEthernet0/0/2.1]arp broadcast enable 
    [r2-GigabitEthernet0/0/2.1]dhcp select global 
    [r2]interface GigabitEthernet 0/0/2.2
    [r2-GigabitEthernet0/0/2.2]dhcp select global 
    [r2-GigabitEthernet0/0/2.2]dot1q termination vid 3
    [r2-GigabitEthernet0/0/2.2]arp broadcast enable 

    # 进行路由策略的配置
    [r2]acl 2000
    [r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
    [r2]interface GigabitEthernet 0/0/1
    [r2-GigabitEthernet0/0/1]nat outbound 2000  # 建立映射关系
    [r2]ip route-static 0.0.0.0 0 172.16.1.2    # 写静态路由指向运营商
    [r2-ospf-1]default-route-advertise          # 进入ospf下发路由
    

SW1:

SW1:
    # 划分vlan
    [Huawei]sys SW1
    [SW1]vlan batch 2 3 4
    [SW1]interface GigabitEthernet 0/0/2
    [SW1-GigabitEthernet0/0/2]port link-type access 
    [SW1-GigabitEthernet0/0/2]port default vlan 2
    [SW1]interface GigabitEthernet 0/0/3
    [SW1-GigabitEthernet0/0/3]port link-type access 
    [SW1-GigabitEthernet0/0/3]port default vlan 3
    [SW1]interface GigabitEthernet 0/0/4
    [SW1-GigabitEthernet0/0/4]port link-type access 
    [SW1-GigabitEthernet0/0/4]port default vlan 4 
    [SW1]interface GigabitEthernet 0/0/1
    [SW1-GigabitEthernet0/0/1]port link-type trunk 
    [SW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all 

SW2:

SW2:
    # 划分vlan
    [Huawei]sys SW2
    [SW2]vlan batch  2 3
    [SW2]interface GigabitEthernet 0/0/2 
    [SW2-GigabitEthernet0/0/2]port link-type access 
    [SW2-GigabitEthernet0/0/2]port default vlan 2
    [SW2]interface GigabitEthernet 0/0/3
    [SW2-GigabitEthernet0/0/3]port link-type access 
    [SW2-GigabitEthernet0/0/3]port default vlan 3
    [SW2]interface GigabitEthernet 0/0/1
    [SW2-GigabitEthernet0/0/1]port link-type trunk 
    [SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all 

 此时内网已经达到了全网通;进行测试可得

PC1 ping PC2

PC1ping PC3

PC1pingPC4

 

外网进行配置:

[Huawei]sys ISP
[ISP]interface GigabitEthernet 0/0/0
[ISP-GigabitEthernet0/0/0]ip address 172.16.1.2 30
[ISP]interface GigabitEthernet 0/0/1
[ISP-GigabitEthernet0/0/1]ip address 172.16.1.1 24

PC1pingPC5

 

telent登陆测试:

telent-service:
    [telent-service]user-interface vty 0 4
    [telent-service-ui-vty0-4]authentication-mode aaa
    [telent-service]aaa
    [telent-service-aaa]local-user huawei password cipher admin 
    [telent-service-aaa]local-user huawei privilege level 15
    [telent-service-aaa]local-user huawei service-type telnet

内网r1进行验证:

实验要求:test-1设备可以登录telnet服务器,test-2不行

[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]nat server protocol tcp global current-interface telnet inside          192.168.1.110 telnet 

test认识202网段的方法:

[test-2]ip route-static 192.168.1.0 28 172.16.1.0
[test-1]ip route-static 192.168.1.0 28 172.16.1.0

实验完成

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1586014.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

蓝桥杯(5):python动态规划DP[2:背包问题]

1 0-1背包介绍【每件物品只能拿1件或者不拿】 1.1 简介 贪心是不可以的!!! 1.2 状态 及状态转移 转移解释:要么不选 则上一个直接转移过来【dp[i-1][j]】,要么是选这个之后体积为j 则上一个对应的就是【dp[i-1][j-wi]…

4.Hexo 页面属性和模板设置

Frontmatter frontmatter基本上是可以定义的有关不同文件的信息,本质上是元数据 frontmatter是我们可以分配给每个内容页面的信息 在Hexo中创建文件时,Hexo主题可以使用该信息以不同的方式显示该内容 当在Hexo创建了一个文件,在source文件夹…

【MATLAB源码-第12期】基于matlab的4FSK(4CPFSK)的误码率BER理论值与实际值仿真。

1、算法描述 4FSK在频移键控(FSK)编码的基础上有所扩展。FSK是一种调制技术,它通过在不同频率上切换来表示不同的数字或符号。而4FSK则是FSK的一种变种,表示使用了4个不同的频率来传输信息。 在4FSK中,每个数字或符号…

信号继电器DX-31B 额定值1A 柜内安装,板前接线 约瑟JOSEF

系列型号 DX-31B信号继电器DX-31BJ信号继电器 DX-32A信号继电器DX-32AJ信号继电器 DX-32B信号继电器DX-32BJ信号继电器 DX-31A信号继电器DX-33/1信号继电器 DX-33/2信号继电器DX-33/3信号继电器 DX-33/4信号继电器DX-33/5信号继电器 ​用途 DX信号继电器用于电力系统继…

本地自动备份的设置方法,终于不担心数据丢失了

前言 这几天陆续有小伙伴在公众号后台发送【同步】,想要找找看有没有适合本地的同步/备份软件。今天小白终于有时间给小伙伴们更新这类型的教程了。 本地自动备份的软件肯定是有的,只是好像使用的人比较少,所以就没有太多教程。 虽然说可以…

Excel 防止数字变为E+的技巧

方式一:开始选项卡 ⇒ 分数 方式二:设置单元格格式 ⇒ 自定义 ⇒ 0 方式三 设置单元格格式为纯文本后,在粘贴数据当数字过长的时候(例如身份证号),超过15位之后的数字都会变成0。 此时可以在数字前添加一个符号,例如 …

2024-4-11-arm作业

汇编实现三个灯的闪烁 源代码&#xff1a; .text .global _start _start: 时钟使能LDR r0,0x50000A28ldr r1,[r0]orr r1,r1,#(0x1<<4)str r1,[r0]设置PE10输出LDR r0,0x50006000ldr r1,[r0]bic r1,r1,#(0x3<<20)orr r1,r1,#(0x1<<20)str r1,[r0]设置PE1…

Green Hills 自带的MULTI调试器查看R7芯片寄存器

Green Hills在查看芯片寄存器时需要导入 .grd文件。下面以R7为例&#xff0c;演示一下过程。 首先打开MULTI调试器&#xff0c;如下所示View->Registers&#xff1a; 进入如下界面&#xff0c;选择导入寄存器定义文件.grd&#xff1a; 以当前R7芯片举例&#xff08;dr7f7013…

天诚智慧校园管理系统,变革高校物联网锁数智化通行新模式

三月草长莺飞&#xff0c;四月柳绿莺啼&#xff0c;在万物复苏的美好时节&#xff0c;历经半年的精心酝酿与匠心打磨&#xff0c;全场景AIoT解决方案服务商——江苏新巢天诚智能技术有限公司&#xff08;以下简称“天诚”&#xff09;正式推出新一代高校数智化通行管理平台——…

如何将CSDN的文章以PDF文件形式保存到本地

1.F12 打开开发者工具窗口 2.console下输入命令 (function(){$("#side").remove();$("#comment_title, #comment_list, #comment_bar, #comment_form, .announce, #ad_cen, #ad_bot").remove();$(".nav_top_2011, #header, #navigator").remove…

syncfusion-diagram:demo1如何实现

xmlns:syncfusion"http://schemas.syncfusion.com/wpf" xmlns:stencil"clr-namespace:Syncfusion.UI.Xaml.Diagram.Stencil;assemblySyncfusion.SfDiagram.WPF"当我们进入syncfusion的diagram中&#xff0c;可以看到&#xff0c;一个非常炫酷的例子 不仅实…

【2024.4.11练习】国际象棋

题目描述 题目思路 棋盘类问题是一类典型的状态压缩dp问题&#xff0c;将0设为不摆放象棋&#xff0c;1设为摆放象棋。这样棋盘的每一列都可以变成01的序列。每一列有8个格子&#xff0c;所以每列总共有种摆放情况。为了完成递推&#xff0c;需要写出以下功能的预处理函数 ini…

无缝集成:使用Spring Boot和Vue实现头像上传与回显功能

&#x1f31f; 前言 欢迎来到我的技术小宇宙&#xff01;&#x1f30c; 这里不仅是我记录技术点滴的后花园&#xff0c;也是我分享学习心得和项目经验的乐园。&#x1f4da; 无论你是技术小白还是资深大牛&#xff0c;这里总有一些内容能触动你的好奇心。&#x1f50d; &#x…

STC89C52学习笔记(五)

STC89C52学习笔记&#xff08;五&#xff09; 综述&#xff1a;文本讲述了代码中速写模板的创建、如何将矩阵键盘的按键与数字一一对应以及如何创建一个矩阵键盘密码锁。 一、速写模板 点击“templates”&#xff0c;再鼠标右键选择配置&#xff0c;按照以下方式即可修改一些…

正压自动放水器

劣质产品或许能骗一个人 却骗不了一群人 更骗不了五湖四海的人 因为品质&#xff0c;所以传播因为认同&#xff0c;所以分享 一、正压放水器概述&#xff1a; 正压自动放水器的型号为CWG-ZY&#xff0c;C指瓦斯抽放&#xff08;采&#xff09;中抽放&#xff08;采&#xff…

Linux系统概述与安装

Linux的介绍 Linux内核 Linux内核是 Linux 操作系统主要组件&#xff0c;也是计算机硬件与其软件之间的交互入口。它负责两者之间的通信&#xff0c;还要尽可能高效地管理资源 Linux Shell shell是系统的用户界面&#xff0c;提供了用户与内核进行交互操作的一种接口 Linux文…

Vmware虚拟机Centos7固定IP地址

1、点击编辑-虚拟网络编辑器 2、点击更改设置、修改虚拟网络配置器并确认保存&#xff08;见图&#xff09; 这个子网IP和子网掩码的前三位需要一样网关的前三位需要和子网ip一致。 3、打开设置“网络和Internet”&#xff0c;点击“更改适配器选项”&#xff0c;点击适配器VM…

Github第一Star数的国产免费开源防火墙--雷池社区版初步体验

前言 近期准备搭建一个博客网站&#xff0c;用来存储工作室同学们的学习笔记。服务器准备直接放在公网上&#xff0c;方便大家随时随地的上传和浏览&#xff0c;为了防止网站被人日穿成为肉鸡&#xff0c;一些防御措施还是要部署的。 首先明确自己的需求&#xff1a; 零成本…

【数据结构】双向链表 C++

一、什么是双向链表 1、定义 双向链表也叫双链表&#xff0c;是链表的一种&#xff0c;它的每个数据结点中都有两个指针&#xff0c;分别指向直接后继和直接前驱。所以&#xff0c;从双向链表中的任意一个结点开始&#xff0c;都可以很方便地访问它的前驱结点和后继结点。 双…

企业工商信息查询API接口有哪些

当今社会我们几乎每天都在和一些企业打交道&#xff0c;有时候需要确认下这家企业经营范围&#xff0c;注册地址等信息&#xff0c;那怎么办呢&#xff0c;这个时候就需要一些企业工商信息查询的API接口了。 有的时候你可以只知道这家公司的大概企业名称&#xff0c;比如数脉&…