HCIP | 实验二

news2024/9/22 13:37:46

概述

要求:

1.如图连接,合理规划IP地址,所有路由器各自创建一个loopback接口

2.R1再创建三个接口IP地址为201.1.1.1/24、201.1.2.1/24、201.1.3.1/24

R5再创建三个接口IP地址为202.1.1.1/24、202.1.2.1/24、202.1.3.1/24

R7再创建三个接口IP地址为203.1.1.1/24、203.1.2.1/24、203.1.3.1/24

3.如图运行路由协议

R1 -R2 -R3之间使用MGRE网络,为hub-spoke 网络结构,R1为hub端 ,部署OSPF网络,MGRE修改为BMA网络类型

3.1 R2-R3之间启用PPP的pap单向认证,R3-R4之间启用PPP的chap双向认证

4.area 1 区域不得出现4.5类LSA

5.其他区域优先通过R3访问R1 三个环回接口

6.尽量减少路由条目数量

7.area 1 区域增加安全性

8.全网可达

配置

1.如图连接,合理规划IP地址,所有路由器各自创建一个loopback接口

接口配置

R1

[R1]int l 0
[R1-LoopBack0]ip add 1.1.1.1 24
[R1-LoopBack0]int g 0/0/0
[R1-GigabitEthernet0/0/0]ip add 18.1.1.1 24

R8

[R8]int l0
[R8-LoopBack0]ip add 8.8.8.8 24
[R8-LoopBack0]int g 0/0/1
[R8-GigabitEthernet0/0/1]ip add 18.1.1.2 24
[R8-GigabitEthernet0/0/1]int g 0/0/0
[R8-GigabitEthernet0/0/0]ip add 28.1.1.1 24
[R8-GigabitEthernet0/0/0]int g 0/0/2
[R8-GigabitEthernet0/0/2]ip add 38.1.1.1 24

R2

[R2]int l0
[R2-LoopBack0]ip add 2.2.2.2 24
[R2-LoopBack0]int g 0/0/1
[R2-GigabitEthernet0/0/1]ip add 28.1.1.2 24
[R2-GigabitEthernet0/0/1]int s 4/0/0
[R2-Serial4/0/0]ip add 24.1.1.1 24

R3

[R3]int l0
[R3-LoopBack0]ip add 3.3.3.3 24
[R3-LoopBack0]int g 0/0/1
[R3-GigabitEthernet0/0/1]ip add 38.1.1.2 24
[R3-GigabitEthernet0/0/1]int s 4/0/1
[R3-Serial4/0/1]ip add 34.1.1.1 24

R4

[R4]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
[R4-LoopBack0]int s 4/0/0
[R4-Serial4/0/0]ip add 24.1.1.2 24
[R4-Serial4/0/0]int s 4/0/1
[R4-Serial4/0/1]ip add 34.1.1.2 24
[R4-Serial4/0/1]int g 0/0/0
[R4-GigabitEthernet0/0/0]ip add 45.1.1.1 24
[R4-GigabitEthernet0/0/0]int g 0/0/1
[R4-GigabitEthernet0/0/1]ip add 46.1.1.1 24

R5

[R5]int l0
[R5-LoopBack0]ip add 5.5.5.5 24
[R5-LoopBack0]int g 0/0/1
[R5-GigabitEthernet0/0/1]ip add 45.1.1.2 24

R6

[R6]int l0
[R6-LoopBack0]ip add 6.6.6.6 24
[R6-LoopBack0]int g 0/0/1
[R6-GigabitEthernet0/0/1]ip add 46.1.1.2 24
[R6-GigabitEthernet0/0/1]int g 0/0/0
[R6-GigabitEthernet0/0/0]ip add 67.1.1.1 24

R7

[R7]int l0
[R7-LoopBack0]ip add 7.7.7.7 24
[R7-LoopBack0]int g 0/0/1
[R7-GigabitEthernet0/0/1]ip add 67.1.1.2 24

2.R1-R5-R7创建接口

R1

[R1]int l1
[R1-LoopBack1]ip add 201.1.1.1 24
[R1]int l2
[R1-LoopBack2]ip add 201.1.2.1 24
[R1-LoopBack2]int l3
[R1-LoopBack3]ip add 201.1.3.1 24

R5

[R5]int l1
[R5-LoopBack1]ip add 202.1.1.1 24
[R5-LoopBack1]int l2
[R5-LoopBack2]ip add 202.1.2.1 24
[R5-LoopBack2]int l3
[R5-LoopBack3]ip add 202.1.3.1 24

R7

[R7]int l1
[R7-LoopBack1]ip add 203.1.1.1 24
[R7-LoopBack1]int l2
[R7-LoopBack2]ip add 203.1.2.1 24
[R7-LoopBack2]int l3
[R7-LoopBack3]ip add 203.1.3.1 24

3.如图运行路由协议

 OSPF、RIP

R1

[R1]ospf 1 router-id 91.1.1.1
[R1-ospf-1]ospf 1
[R1-ospf-1]area 0
[R1-ospf-1-area-0.0.0.0]net 1.1.1.1 0.0.0.0
[R1-ospf-1-area-0.0.0.0]net 18.1.1.1 0.0.0.0

[R1]int g 0/0/0 
[R1-GigabitEthernet0/0/0]ospf enable 1 area 0

R8

[R8]ospf 1 router-id 98.8.8.8
[R8-ospf-1]ospf 1
[R8-ospf-1]area 0
[R8-ospf-1-area-0.0.0.0]net 28.1.1.1 0.0.0.0
[R8-ospf-1-area-0.0.0.0]net 18.1.1.2 0.0.0.0
[R8-ospf-1-area-0.0.0.0]net 38.1.1.1 0.0.0.0
[R8-ospf-1-area-0.0.0.0]net 8.8.8.8 0.0.0.0
[R8-ospf-1]int g 0/0/1
[R8-GigabitEthernet0/0/1]ospf enable 1 area 0
[R8-GigabitEthernet0/0/1]int g 0/0/0
[R8-GigabitEthernet0/0/0]ospf enable 1 area 0
[R8-GigabitEthernet0/0/0]int g 0/0/2
[R8-GigabitEthernet0/0/2]ospf enable 1 area 0

R2

[R2]ospf 1 router-id 92.2.2.2 
[R2-ospf-1]ospf 1
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 28.1.1.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]net 2.2.2.2 0.0.0.0
[R2-ospf-1-area-0.0.0.0]q
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]net 24.1.1.1 0.0.0.0
[R2]int g 0/0/1
[R2-GigabitEthernet0/0/1]ospf enable 1 area 0
[R2]int s 4/0/0
[R2-Serial4/0/0]ospf enable 1 area 1

 R3

[R3]ospf 1 router-id 93.3.3.3 
[R3-ospf-1]ospf 1 
[R3-ospf-1]area 0
[R3-ospf-1-area-0.0.0.0]net 3.3.3.3 0.0.0.0
[R3-ospf-1-area-0.0.0.0]net 38.1.1.2 0.0.0.0
[R3-ospf-1-area-0.0.0.0]q
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]net 34.1.1.1 0.0.0.0
[R3-ospf-1]int g 0/0/1
[R3-GigabitEthernet0/0/1]ospf enable 1 area 0
[R3]int s 4/0/1
[R3-Serial4/0/0]ospf enable 1 area 1

R4

[R4]ospf 1 router-id 94.4.4.4
[R4-ospf-1]ospf 1
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]net 24.1.1.2 0.0.0.0
[R4-ospf-1-area-0.0.0.1]net 34.1.1.2 0.0.0.0
[R4-ospf-1-area-0.0.0.1]net 4.4.4.4 0.0.0.0
[R4]ospf 1
[R4-ospf-1]area 2
[R4-ospf-1-area-0.0.0.2]net 46.1.1.1 0.0.0.0
[R4]int s 4/0/0
[R4-Serial4/0/0]ospf enable 1 area 1
[R4-Serial4/0/0]int s 4/0/1
[R4-Serial4/0/1]ospf enable 1 area 1
[R4]int g 0/0/1
[R4-GigabitEthernet0/0/1]ospf enable 1 area 2

R5

[R5]rip 200
[R5-rip-200]version 2
[R5-rip-200]undo sum	
[R5-rip-200]undo summary 
[R5-rip-200]net 45.0.0.0
[R5-rip-200]net 5.0.0.0

R6

[R6]ospf 1 router-id 96.6.6.6 
[R6-ospf-1]area 2
[R6-ospf-1-area-0.0.0.2]net 46.1.1.2 0.0.0.0
[R6-ospf-1-area-0.0.0.2]net 6.6.6.6  0.0.0.0
[R6-ospf-1]int g 0/0/1
[R6-GigabitEthernet0/0/1]ospf enable 1 area 2
[R6-ospf-1]import-route rip 100
[R6-rip-100]import-route ospf 1

R7

[R7]rip 100
[R7-rip-100]version 2
[R7-rip-100]undo summary 
[R7-rip-100]net 67.0.0.0
[R7-rip-100]net 7.0.0.0

网络类型

R1 -R2 -R3之间使用MGRE网络,为hub-spoke 网络结构,R1为hub端 ,部署OSPF网络,MGRE修改为BMA网络类型

R1

[R1]int Tunnel 0/0/0
[R1-Tunnel0/0/0]ip add 100.1.1.1 24
[R1-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R1-Tunnel0/0/0]source 18.1.1.1
[R1-Tunnel0/0/0]nhrp entry multicast dynamic 
[R1-Tunnel0/0/0]nhrp network-id 100
[R1-Tunnel0/0/0]ospf network-type broadcast 
[R1-Tunnel0/0/0]ospf dr-priority 100

R2

[R2]int t 0/0/0
[R2-Tunnel0/0/0]ip add 100.1.1.2 24
[R2-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R2-Tunnel0/0/0]source 28.1.1.2 
[R2-Tunnel0/0/0]nhrp network-id 100
[R2-Tunnel0/0/0]nhrp entry 100.1.1.1 18.1.1.1 register 
[R2-Tunnel0/0/0]ospf network-type broadcast 
[R2-Tunnel0/0/0]ospf dr-priority 0

 

R3

[R3]int t 0/0/0
[R3-Tunnel0/0/0]ip add 100.1.1.3 24
[R3-Tunnel0/0/0]tunnel-protocol gre p2mp 
[R3-Tunnel0/0/0]source 38.1.1.2 
[R3-Tunnel0/0/0]nhrp network-id 100
[R3-Tunnel0/0/0]nhrp entry 100.1.1.1 18.1.1.1 register 
[R3-Tunnel0/0/0]ospf network-type broadcast 
[R3-Tunnel0/0/0]ospf dr-priority 0

 

PPP

R2-R3之间启用PPP的pap单向认证,R3-R4之间启用PPP的chap双向认证

pap---R2

[R2]aaa
[R2-aaa]local-user dan password cipher 123456
[R2-aaa]local-user dan service-type ppp
[R2-aaa]int s 4/0/0
[R2-Serial4/0/0]ppp authentication-mode pap

pap---R3

[R3-aaa]int s 4/0/0
[R3-Serial4/0/0]link-protocol ppp
[R3-Serial4/0/0]ppp pap local-user dan password cipher 123456

chap---R3

[R3]aaa
[R3-aaa]local-user chap password cipher 654321
[R3-aaa]local-user chap service-type ppp
[R3]int s 4/0/1
[R3-Serial4/0/1]link-protocol ppp
[R3-Serial4/0/1]ppp authentication-mode chap 


[R3]int s 4/0/1
[R3-Serial4/0/1]link-protocol ppp
[R3-Serial4/0/1]ppp chap user chap
[R3-Serial4/0/1]ppp chap password cipher 654321

chap---R4

[R4]int s 4/0/1
[R4-Serial4/0/1]link-protocol ppp
[R4-Serial4/0/1]ppp chap user chap
[R4-Serial4/0/1]ppp chap password cipher 654321



[R4]aaa
[R4-aaa]local-user chap password cipher 654321	
[R4-aaa]local-user chap service-type ppp 
[R4-aaa]int s 4/0/1
[R4-Serial4/0/1]link-protocol ppp
[R4-Serial4/0/1]ppp authentication-mode chap

4.area 1 区域不得出现4.5类LSA

R2

[R2]ospf 1
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]nssa

R3

[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]nssa

R4

[R4]ospf 1
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]nssa

5.其他区域优先通过R3访问R1 三个环回接口

[r1]ip route-static 0.0.0.0 0 18.1.1.2
[r2]ip route-static 0.0.0.0 0 82.1.1.1
[r3]ip route-static 0.0.0.0 0 83.1.1.1
[R2]int t 0/0/1
[R2-Tunnel0/0/1]ip add 24.1.2.1 24
[R2-Tunnel0/0/1]tunnel-protocol gre
[R2-Tunnel0/0/1]source 24.1.1.1
[R2-Tunnel0/0/1]description 24.1.1.2


[R4]int t 0/0/1
[R4-Tunnel0/0/1]ip add 24.1.2.2 24
[R4-Tunnel0/0/1]tunnel-protocol gre
[R4-Tunnel0/0/1]source 24.1.1.2
[R4-Tunnel0/0/1]description 24.1.1.1
[R4-ospf-1]import-route rip 200
[R4-rip-100]import-route ospf 1


[R3]int t 0/0/2
[R3-Tunnel0/0/2]ip add 34.1.2.1 24
[R3-Tunnel0/0/2]tunnel-protocol gre 
[R3-Tunnel0/0/2]source 34.1.1.1
[R3-Tunnel0/0/2]description 34.1.1.2


[R4]int t 0/0/2
[R4-Tunnel0/0/2]ip add 34.1.2.2 24
[R4-Tunnel0/0/2]tunnel-protocol gre
[R4-Tunnel0/0/2]source 34.1.1.2
[R4-Tunnel0/0/2]description 34.1.1.1

[R1]int t 0/0/0
[R1-Tunnel0/0/0]ospf network-type broadcast 


[R2]int t 0/0/0
[R2-Tunnel0/0/0]ospf network-type  broadcast 


[R3]int t 0/0/0
[R3-Tunnel0/0/0]ospf network-type broadcast 
[R2]int t 0/0/1
[R2-Tunnel0/0/1]ospf cost 2000


[R4]int t 0/0/1
[R4-Tunnel0/0/1]ospf cost 2000

6.尽量减少路由条目数量

[R5]int g 0/0/1
[R5-GigabitEthernet0/0/1]rip summary-address 202.1.0.0 255.255.252.0
[R5]ip route-static 202.1.0.0 255.255.252.0 null 0


[R7]int g 0/0/1
[R7-GigabitEthernet0/0/1]rip summary-address 202.1.0.0 255.255.252.0
[R7]ip route-static 202.1.0.0 255.255.252.0 null 0

7.area 1 区域增加安全性

R2

[R2]ospf 1
[R2-ospf-1]area 1
[R2-ospf-1-area-0.0.0.1]authentication-mode simple plain 123456

R3

[R3]ospf 1
[R3-ospf-1]area 1
[R3-ospf-1-area-0.0.0.1]authentication-mode simple plain 123456

R4

[R4]ospf 1
[R4-ospf-1]area 1
[R4-ospf-1-area-0.0.0.1]authentication-mode simple plain 123456

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1997122.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Mac平台M1PRO芯片MiniCPM-V-2.6网页部署跑通

Mac平台M1PRO芯片MiniCPM-V-2.6网页部署跑通 契机 ⚙ 2.6的小钢炮可以输入视频了,我必须拉到本地跑跑。主要解决2.6版本默认绑定flash_atten问题,pip install flash_attn也无法安装,因为强制依赖cuda。主要解决的就是这个问题,还…

批发行业进销存-入库单表格识别 源码CyberWinApp-SAAS 本地化及未来之窗行业应用跨平台架构

一、进销存入库进货单单识别意义 对个人、商品、公示内容等纸质信息登记表进行识别,用于登记信息的结构化整理和统计,大幅度降低人力录入成本,提升信息管理的便捷性 1. 提高效率:自动转换节省了手动录入的时间和精力,…

实景视频可视化的结构化脚本,脚本分为三类:文字脚本,分镜头脚本和动态脚本

在视频创作的世界中,脚本是创作的基础和核心。无论是简短的广告视频,还是复杂的电影制作,脚本都扮演着不可或缺的角色。随着视频内容需求的多样化,结构化脚本逐渐成为确保创作效率和质量的重要工具。结构化脚本不仅帮助创作者清晰…

PythonStudio 控件使用常用方式(十八)TCategoryButtons

PythonStudio是一个极强的开发Python的IDE工具,它使用的是Delphi的控件,常用的内容是与Delphi一致的。但是相关文档并一定完整。现在我试试能否逐步把它的控件常用用法写一点点,也作为PythonStudio的参考。 从1.2.1版开始,Python…

Elastic Search 8.15:通过语义文本和重新排序实现可访问的语义搜索

作者:来自 Elastic Nick Chow, Sunayana Vatassery 在 8.15 中,我们的客户可以更轻松地获得出色的搜索结果。我们的最新版本带来了语义重新排名(semantic reranking)、额外的向量搜索工具和更多第三方模型提供商,并将我…

告别焦虑:使用 acme 实现 ssl 免费证书到期自动更新

文章目录 前言什么是 ACME 协议?ACME 使用指南安装下载使用 gitee 下载设置别名(非必要)注册账号更改证书生成方式生成证书重新生成证书并认证安装 SSL 证书 使用 SSL 证书验证 配置证书自动续期证书续期命令自动续期查看添加的定时任务 cron…

haproxy基础

目录 1 HAProxy介绍 1.1 版本对比 1.2 HAProxy功能 2 参数介绍与实践 2.1 global参数说明 2.2 真实代码格式实例 2.3 常用全局参数 2.3.1 nbproc -- 开启几个进程 2.3.2 cpu-map(CUP绑定) 2.3.3 nbthread 2 --开启2个线程 3 Proxies配置 3.1 Proxies配置-defaults 3.2 Proxi…

dolphinscheduler版本差异的配置造成的故障处理

dolphinscheduler1.3.4的common.properties的配置 [root@dbos-bigdata-test003 conf]# vim /opt/dolphinscheduler/conf/common.properties 下面的这个配置中8088直接在配置成端口即可 yarn.application.status.address=http://yarnIp1:8088/ws/v1/cluster/apps/%s dolphin…

守护历史文化瑰宝,RFID藏品管理系统助力文物保护

在中国悠久的历史长河中,有一座蕴藏着千年文化的古老建筑。这座建筑曾经是伟大文人杜甫的居所,承载着他卓越的文学成就和丰富的人生经历。然而,这样一座历史文化瑰宝的保护和管理一直面临着诸多挑战。 为了解决这一难题,我…

运维工具的衍化对运维工作的新挑战

运维工具的衍化对运维工作产生了深远的影响,这些影响体现在多个方面,包括提升运维效率、优化资源配置、增强故障应对能力、促进团队协作与沟通,以及面临新的挑战如数据安全和隐私保护等。运维工具的衍化对运维工作带来了多方面的新挑战&#…

用户体验至上:9款软件界面设计工具分享

你知道如何选择正确的UI设计软件吗?您知道哪些界面设计软件需要设计美观的用户界面,以及带来良好用户体验的APP吗?根据APP界面的不同功能,制作软件界面的选择也会有所不同。但是,并非要非常精通所有的制作软件界面&…

k8s集群管理 Pod管理命令

k8s集群管理命令 信息查询命令 子命令说明help用于查看命令及子命令的帮助信息cluster-info显示集群的相关配置信息api-resources查看当前服务器上所有的资源对象api-versions查看当前服务器上所有资源对象的版本config管理当前节点上的认证信息 资源对象概述 Pod概述 Pod 管…

vscode 快速生成vue 格式

1.用快捷Ctrl Shift P唤出控制台 输入“Snippets”并选择 Snippets: Configure User Snippets 2.输入vue,选中vue.json vs code自动生成vue.json文件 3.在 vue.json 中添加模板 {"Print to console": {"prefix": "vue2","b…

MATLAB计算心理声学烦恼度例子

本例中,通过检测发动机噪音,并结合心理声学参数,评估了其响度、尖锐度、波动强度、粗糙度及整体心理声学烦恼度。接着,模拟了隔音材料的添加,并对噪音水平进行了重新评估。比较分析后,展示了隔音材料对降低…

【学习笔记】Matlab和python双语言的学习(动态规划)

文章目录 前言一、动态规划动态规划的基本步骤示例1示例2 三、代码实现----Matlab1.示例12.示例2 四、代码实现----python1.示例12.示例2 总结 前言 通过模型算法,熟练对Matlab和python的应用。 学习视频链接: https://www.bilibili.com/video/BV1EK411…

Spring AOP 原理——代理模式

目录 一、代理模式 1.1 静态代理 1.2 动态代理 1.2.1 JDK动态代理 1.2.2 CGLIB动态代理 Spring AOP 是基于动态代理来实现AOP的。 一、代理模式 代理模式, 也叫委托模式。该模式是为其他对象提供⼀种代理以控制对这个对象的访问。它的作用就是通过提供一个代理类&#…

50 mysql 的 “where 1 = 1“ 的优化处理

前言 问题是来自于 chinaunix 问题 ”mysql查询后面加 where 1 1 影响效率吗?” mysql 中在 java 代码中我们经常会使用到 ”where 1 1 and username ‘jerry’ ” 之类的条件 然后 我们这里 来看一下 “where 1 1” 的相关处理 where 条件在 select_lex, QUP_shared…

RPC Dubbo面试题汇总

文章目录 RPCRPC 是什么?RPC的原理是什么?有哪些常见的 RPC 框架?RPC和HTTP的区别 Dubbo什么是Dubbo?为什么要用Dubbo?Dubbo 的核心组件?Dubbo 支持哪些序列化方式呢?Dubbo 集群提供了哪些负载均衡策略?D…

Java中等题-交错字符串(力扣)

给定三个字符串 s1、s2、s3&#xff0c;请你帮忙验证 s3 是否是由 s1 和 s2 交错 组成的。 两个字符串 s 和 t 交错 的定义与过程如下&#xff0c;其中每个字符串都会被分割成若干 非空 子字符串 &#xff1a; s s1 s2 ... snt t1 t2 ... tm|n - m| < 1交错 是…

批发行业进销存-手持打单机办理会员 源码CyberWinApp-SAAS 本地化及未来之窗行业应用跨平台架构

一、手持终端办理会员必备条件 1.手持机的有点可以打印单据开单 2.手持通过接口将数据传到进销存 3.需要支持刷卡&#xff0c;感应身份证&#xff0c;各种卡 4.考虑到网络和工厂&#xff0c;向下无网络环境&#xff0c;数据需要放本地 二、会员办理界面代码 <form id&…