华为HCIA综合实验(结合前几期所有内容)

news2025/1/11 6:01:59

第一章  实验目的

(1)配置Telnet,要求所有网络设备支持远程管理,密码为admin
(2)配置Trunk,交换机之间的链路均为Trunk模式
(3)配置VLAN,在SW2和SW3上创建相关VLAN,关联4台PC到对应的VLAN接口
(4)配置MLS,通过SW1实现VLAN间路由
(5)配置DHCP,使SW1可以为各个VLAN内主机分配地址信息
(6)配置STP,使SW1成为所有VLAN的根桥,要求手动修改优先级为4096
(7)配置OSPF,企业内网运行OSPF 1
(8)配置缺省和NAT,在R1上配置静态缺省路由,SW1通过OSPF学习缺省路由
(9)配置NAT,在R1上配置PAT(只需要转换四个VLAN网段)
(10)配置PPP,R1和R2之间封装协议为PPP,适应CHAP双向认证,密码为love
(11)配置OSPF,R2和R3和R4之间运行OSPF 2
(12)配置DNS,可以通过www.wakin.com访问HTTP服务器,通过www.moive.com访问FTP服务器
(13)配置ACL,在R1上配置ACL,拒绝VLAN 20的主机访问HTTP服务器,起他流量不受影响

第二章  实验拓扑

(1)企业内网中配置四个VLAN,在企业内部运行OSPF,企业连接运营商之间采用PPP加密认证方式
(2) 运营商之间采用OSPF互通

第三章  实验配置

        企业内网:

(1)给SW1、SW2、SW3配置VLAN,并开启DHCP服务,使PC1、Client 1、PC3、PC4都能获取到IP地址

SW1:
sys
sys sw1
vlan b 10 20 30 40
int g0/0/1
p l a
p d v 10
int g0/0/2
p l a 
p d v 20  
int e0/0/2
p l t
p t a v 10 20 30 40
int e0/0/1
p l t
p t a v 10 20 30 40

SW2:
sys
sys sw2
vlan b 10 20 30 40
int g0/0/1
p l a
p d v 30
int g0/0/2
p l a 
p d v 40  
int e0/0/2
p l t
p t a v 10 20 30 40
int e0/0/1
p l t
p t a v 10 20 30 40

SW3:
sys
sys SW3
vlan b 10 20 30 40
dhcp enable        //启用DHCP功能
int g0/0/1
p l t
p t a v 10 20 30 40
int g0/0/2
p l t
p t a v 10 20 30 40
int vlanif 10
ip add 192.168.10.254 24
dhcp sel int            //在接口中开启DHCP功能
dhcp server dns 3.0.0.2
int vlanif 20
ip add 192.168.20.254 24     //由于Client 1在模拟器中不支持自动获取地址,所以需要手动配置
dhcp sel int
dhcp server dns 3.0.0.2      //因为后续要访问http服务,需要配置DNS地址
int vlanif 30
ip add 192.168.30.254 24
dhcp sel int
dhcp server dns 3.0.0.2
int vlanif 40
ip add 192.168.40.254 24
dhcp sel int
dhcp server dns 3.0.0.2     

(2)更改SW3的STP优先级,使SW3成为根桥交换机 

stp root primary   保证SW3为根桥

(3)给AR1添加内网接口地址,并运行OSPF,使内网之间可以互通 

AR1:
sys
sys R1
int g0/0/0
ip add 192.168.12.2 24

ospf 1 router-id 1.1.1.1     //运行OSPF
a 0
network 192.168.12.2 0.0.0.0

SW3:
vlan 12
int vlanif 12
ip add 192.168.12.1 24
int g0/0/3
p l a
p d v 12

ospf 1 router-id 2.2.2.2
a 0
network 192.168.12.1 0.0.0.0
network 192.168.10.254 0.0.0.0
network 192.168.20.254 0.0.0.0
network 192.168.30.254 0.0.0.0
network 192.168.40.254 0.0.0.0

(4)配置完OSPF后,PC1可以ping通企业出接口的路由器上 

        运营商网络: 

(1)给R1、R2、R3接口配置地址

R2:
sys
sys R2
int s4/0/0
ip add 12.0.0.2 24
int g0/0/0
ip add 23.0.0.2 24
int g0/0/1
ip add 24.0.0.2 24

R1:
sys
sys R1
int g0/0/0
ip add 23.0.0.1 24
int g0/0/2
ip add 34.0.0.1 24
int g0/0/1
ip add 3.0.0.1 24

R3:
sys
sys R3
int g0/0/0
ip add 24.0.0.3 24
int g0/0/2
ip add 34.0.0.3 24
int g0/0/1
ip add 4.0.0.3 24

(2)运营商网络之间运行OSPF,使其互相通信 

R2:
ospf 1 router-id 2.2.2.2
area 0
network 12.0.0.2 0.0.0.0
network 23.0.0.2 0.0.0.0
network 24.0.0.2 0.0.0.0

R3:
ospf 1 router-id 3.3.3.3
area 0
network 4.0.0.3 0.0.0.0
network 24.0.0.3 0.0.0.0
network 34.0.0.3 0.0.0.0

R1:
ospf 1 router-id 1.1.1.1
area 0
network 3.0.0.1 0.0.0.0
network 23.0.0.1 0.0.0.0
network 34.0.0.1 0.0.0.0

(3)在企业内网和运营商网络之间采用PPP加密认证方式 

R2:
int s4/0/0
ppp authentication-mode chap   //认证方式为密文认证
q
aaa
local-user wakin password cipher love    //用户名:wakin    密码:love
local-user wakin service-type ppp

R1:
int s4/0/0
ip add 12.0.0.1 24
ppp chap user wakin   //用户名为:wakin
ppp chap pass ci love     //密码为love

(4)连接从企业内网到运营商之间的路由 

R1:
ip route-static 0.0.0.0 0 12.0.0.2 
ospf 1
default-route-advertise

(5)配置回程路由

R1:
acl 2000
rule 1 permint
int s4/0/0
nat outbound 2000

(6)通过PC访问服务器

 

(7)FTP服务测试 

 

(8)在R1上配置ACL,拒绝VLAN 20的主机访问HTTP服务器

R1:
acl 3000
rule 1 deny tcp source 192.168.20.0 0.0.0.255 dest 4.0.0.1 0 dest eq 80
int g0/0/0
traffic-filter inbound acl 3000

            所有配置均已完成,以后会定期进行更新HCIP相关的实验,需要拓扑配置可以私信我

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1873476.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

前端开发的工厂设计模式

在前端开发中,工厂设计模式(Factory Pattern)是一种非常有用的设计模式,能够帮助我们在创建对象时减少代码的重复性和复杂性。 一、工厂设计模式概述 工厂设计模式是一种创建型设计模式,主要目的是定义一个用于创建对…

探索绿色消费新纪元:消费增值模式

大家好!我是来自一家备受瞩目的科技公司的产品经理,我叫吴军。今天,我非常荣幸能与大家分享一种正在市场上引起广泛关注的创新商业模式——消费增值模式。 近年来,随着环保意识的日益增强,绿色消费逐渐成为了新时代的消…

MySQL中的存储引擎

介绍 存储引擎就是存储数据,建立索引,更新/查询数据等技术的实现方式。存储引擎是基于表的,而不是基于库的,所以存储引擎也可以称为表类型(即一个数据库下的表可以选择不同的存储引擎)。 1. 如何查看一个…

一看就会的Jmeter分布式压测实战技巧详解

一、什么是jmeter分布式压测? jmeter分布式压测:指将需要模拟的大量并发用户数分发到多台压力机,使jmeter拥有更大的负载量,满足真实业务场景(高并发场景)。可以理解为通过一个Jmeter控制台来远程控制多个…

C++项目实践学习笔记---DLL

linux守护进程 守护进程或精灵进程(Daemon):以后台服务方式运行的进程,它们不占用终端(Shell),因此不会受终端输入或其他信号(如中断信号)的干扰守护进程有如下特点。 &…

【计算机毕业设计】084基于微信小程序大学生心理健康服务

🙊作者简介:拥有多年开发工作经验,分享技术代码帮助学生学习,独立完成自己的项目或者毕业设计。 代码可以私聊博主获取。🌹赠送计算机毕业设计600个选题excel文件,帮助大学选题。赠送开题报告模板&#xff…

ONNX模型利用CUDA加速如何正确配置好环境?

目前onnx可选的执行引擎非常多,覆盖了从cpu、gpu到npu,从Intel平台到AMD平台等。如下是onnxruntime所有的执行引擎。 [TensorrtExecutionProvider, CUDAExecutionProvider, MIGraphXExecutionProvider, ROCMExecutionProvider, OpenVINOExecutionProvide…

电脑屏幕监控软件方案合集|六款屏幕监控软件让老板高枕无忧

今天,我们就来聊一聊市面上备受瞩目的几款电脑屏幕监控软件,并重点介绍其中的佼佼者——安企神软件及其强大监控功能。因为它们的存在,我们的老板才能坐筹帷幄,决胜千里。 电脑屏幕监控软件大盘点 1.安企神软件:作为国…

Linux登录界面

Linux登录界面 1. 起因2. 脚本3. 效果 1. 起因 某次刷抖音看到一个博主展示了一个登录页面,觉得蛮好看的.于是自己动手也写一个 2. 脚本 编写脚本/usr/local/bin/login.sh #!/bin/bash Current_timedate %Y-%m-%d %H:%M:%S Versioncat /etc/redhat-release Kernel_Version…

Amazon OpenSearch Service 现在支持 JSON Web Token(JWT)身份验证和授权

最近,Amazon OpenSearch 推出了一个新功能,支持 JWT 认证和授权。虽然这个功能在开源的 OpenSearch 中早已存在,但在托管的 Amazon OpenSearch 中的实现一直不够理想。 此前的授权方式 控制台登录 内部数据库:使用基本的用户名…

同三维T908转换器 SDI转DVI/HDMI/VGA/色差分量/AV转换器

同三维T908转换器 SDI转DVI/HDMI/VGA/色差分量/AV转换器 1路SDI进,1路DVI(可转HDMI/VGA/色差分量/AV)3.5音频1路SDI出,可以支持音频解嵌,也可把3.5音频加嵌转换输出,输出分辨率可调,支持图像翻转180度 一、产品简介 SDI转万能转…

低代码+定制:优化项目管理的新方案

引言 在当今快速变化的商业环境中,企业需要更加灵活、高效的项目管理工具。低代码平台作为一种新的开发方式,因其能够快速构建应用程序而受到广泛关注。与此同时,软件定制开发仍然是满足特定复杂需求的重要手段。在项目管理中,低代…

以指标为中心,Aloudata 重塑企业数据生产力

6 月 25 日 - 6 月 26 日,第十届 CDIE 数字化创新博览会在上海张江科学会堂隆重举行。作为国内领先的自动化数据管理软件提供商,Aloudata 大应科技携自主研发的 Aloudata CAN 自动化指标平台亮相,全面展现了其独创的“NoETL”架构理念&#x…

谁用谁夸,为什么BI零售数据分析方案这么受欢迎?

在当今数字化时代,零售行业竞争激烈,如何快速准确地获取数据洞察,成为企业制胜的关键。奥威BI零售数据分析方案,凭借其全面、高效、智能的特点,赢得了广大零售企业的青睐,成为市场上的热门选择。 奥威BI零…

如何修复Power BI【View usage metrics report】指标报表数据源更新问题?

故事背景 有朋友留言询问:通过我之前写的 想知道Power BI用户访问报告的次数?快来学习! 这篇文章,了解了如何查看Power BI用户访问报告的详情。 但是最近由于创建【View usage metrics report】指标报表的小伙伴离职了&#x…

安装CLion配置opencv和torch环境

配置操作如图,源码见底部附录部分 安装CLion 官网下载 创建项目 设置环境 调整类型为release 配置opencv和项目 编译环境 编译后 重启CLion 测试opencv环境 测试代码 运行main.cpp显示图片 测试torch环境 没标红表示配置成功 附件 CMakeList.txt cmake_mi…

uniapp获取证书秘钥、Android App备案获取公钥、签名MD5值

一、 uniapp获取证书秘钥 打开uniapp开发者中心下载证书打开cmd输入以下这段代码,下载提供查看到的密钥证书密码就可以了!下载证书在 java 环境下运行才可以 // your_alias 换成 证书详情中的别名,your_keystore.keystore 改成自己的证书文件…

【scrapy】3.XPath解析

目录 一、XPath介绍 1.基本介绍 2.HTML树状结构图 3.节点之间的关系 (1)Xpath中的绝对路径与相对路径 二、XPath的语法介绍 1.元素属性定位 1.1 根据属性名定位元素: 1.2 根据属性名和属性值定位元素: 1.3 根据部分属性…

Python安装库太慢?配置好这个速度立马提上来

Python 的 pip 包管理器在安装库时可能会因为各种原因而显得很慢。以下是一些可能的原因以及相应的解决方案: 网络问题: 你的网络连接可能不稳定或速度较慢。Python 的官方 PyPI (Python Package Index) 服务器可能距离你较远,导致传输延迟。…

【Qt】QMessageBox 各种对话框的默认显示效果

1. 函数原型 void about(QWidget *parent, const QString &title, const QString &text)void aboutQt(QWidget *parent, const QString &title QString())QMessageBox::StandardButton critical(QWidget *parent, const QString &title, const QString &…