综合DHCP、ACL、NAT、Telnet和PPPoE进行网络设计练习

news2024/9/20 14:27:14

描述:企业内网和运营商网络如上图所示。

公网IP段:12.1.1.0/24。

内网IP段:192.168.1.0/24。

公网口PPPOE 拨号采用CHAP认证,用户名:admin 密码:Admin@123

财务PC 配置静态IP:192.168.1.8

R1使用模拟器中的AR201型号,作为交换路由一体机,下图的WAN口为E0/0/8口,可以在该接口下配置IP地址。

可以通过display ip interface brief查看IP地址接口

由上图就可以看到E0/0/8口是具备配置IP地址的,因为WAN口也是路由接口。

这台设备的E0/0/0口是可以切换为WAN口的,默认情况下它是交换机的LAN口,

那么如何把E0/0/0接口由二层交换接口切换为三层路由接口/WAN口?

需要进入到E0/0/0接口下,通过命令undo portswitch 关闭交换口,提升为路由口,那么E0/0/0接口就可以配置IP地址。如果没关闭,那么它无法配置IP地址,类似与交换机的接口无法配置IP地址。

实验要求:

(1)出口采用PPPOE拨号接入运营商(公网地址自动获取)。

(2)R1作为内网用户的网关,内网用户自动获取IP地址,财务除外。

  DHCP 预留192.168.1.2-192.168.1.10 用于特殊设备静态配置。

(3)财务PC 不允许访问外网。

(4)R1 开启telent 功能,方便远程管理。

(5)所有用户都可以访问外网。

配置步骤:

1、配置PC 1、Server和接口IP

财务PC 1:

Server:

R1:

R1是路由交换一体设备,因此把vlanif 1作为内网网关

网关配置完,可以使用财务PC进行ping 验证是否联通。

R2:

2、PPPoE配置

(1)先配置PPPoE客户端R1

[R1]int Dialer 1    #创建拨号接口

[R1-Dialer1]link-protocol ppp  #配置链路类型PPP

#配置客户端拨号接口的认证功能--CHAP认证

[R1-Dialer1]ppp chap user admin  #配置PPP认证用户

[R1-Dialer1]ppp chap password cipher Admin@123  #配置认证密码

#客户端获取上网地址通过服务端的IP地址池协商获得

[R1-Dialer1]ip add ppp-negotiate

[R1-Dialer1]dialer user admin  #配置拨号接口用户名

[R1-Dialer1]dialer bundle 1 #指定当前拨号接口使用的拨号绑定

[R1-Dialer1]tcp adjust-mss 1200

[R1-Dialer1]quit

[R1]int e0/0/8

#将出接口E0/0/8与拨号口进行绑定

[R1-Ethernet0/0/8]pppoe-client dial-bundle-number 1

[R1-Ethernet0/0/8]quit

(2)再配置PPPOE服务端R2

a. 先创建地址池,指定分配的IP地址和网关

[R2]ip pool ISP_pool

[R2-ip-pool-ISP_pool]network 12.1.1.0 mask 24

[R2-ip-pool-ISP_pool]gateway-list 12.1.1.2

[R2-ip-pool-ISP_pool]quit

[R2]

b. 接着创建虚拟模版

[R2]interface Virtual-Template 1  #创建虚拟模板接口

[R2-Virtual-Template1]ppp authentication-mode chap  #添加PPP认证

#在虚拟模板接口下为远程连接或VPN客户端指定一个地址池

[R2-Virtual-Template1]remote address pool ISP_pool 

[R2-Virtual-Template1]ip add 12.1.1.2 24

[R2-Virtual-Template1]quit

[R2]

c. 将指向客户端的物理接口G0/0/0与虚拟模板绑定

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1

[R2-GigabitEthernet0/0/0]quit

[R2]

d. 配置CHAP的认证方用户信息

[R2]aaa

[R2-aaa]local-user admin password cipher Admin@123

[R2-aaa]local-user admin service-type ppp

[R2-aaa]quit

[R2]

(3)PPPOE的客户端与服务端配置好之后,进行验证,查看R1拨号接口是否可以获取到IP地址。

在R1上通过display ip interface brief 可以查看拨号接口是否获取到IP地址,下图结果获取到12.1.1.254的上网IP地址,网络测试能连通到运营商网络。

3、配置DHCP

[R1]dhcp enable

[R1]int vlan 1

[R1-Vlanif1]dhcp select interface

[R1-Vlanif1]dhcp server dns-list 114.114.114.114 223.5.5.5

[R1-Vlanif1]dhcp server excluded-ip-address 192.168.1.2 192.168.1.10

[R1-Vlanif1]quit

[R1]

将PC 2/3/4设置为自动获取,查看是否获取IP地址成功

PC 2:

PC 3:

PC 4:

能获取IP地址说明与网关可以连通。

现在用户还没法去访问外网百度,因为还没配置NAT转换和缺省路由。

4、配置NAT和缺省路由

创建ACL,在拨号接口下调用匹配规则

[R1]acl 2001

[R1-acl-basic-2001]rule permit source 192.168.1.0 0.0.0.255

[R1-acl-basic-2001]quit

[R1]int dialer 1

[R1-Dialer1]nat outbound 2001

[R1-Dialer1]quit

#.配置本端到达服务器端的缺省路由

[R1]ip route-static 0.0.0.0 0.0.0.0 dialer1

[R1]

配置完之后,内网的用户就可以访问外网百度了。

5、配置ACL过滤财务禁止访问外网

没配置ACL规则过滤之前,财务PC还是可以访问到外网的。

在R1上配置ACL拒绝192.168.1.8访问,有两种方法:

第一种就是在R1的E0/0/0接口上,数据的inbound口下调用过滤192.168.1.8;

第二种就是在R1的拨号接口上,数据的outbound口下调用过滤192.168.1.8;

但是第二种方法由于模拟环境中的拨号接口上调用会出现不生效的情况,可以配置,但是实现不了禁止192.168.1.8访问外网,实际中的设备是可以生效的。

那么本实验就使用第一种方法来做。

上图创建完ACL规则之后,为啥不能调用在E0/0/0接口呢?原因是E0/0/0接口属于二层接口,而E0/0/0和E0/0/1接口都属于在vlanif 1中,vlanif属于三层接口,因此需在vlanif 1接口下调用ACL。

财务PC这时再去ping就无法访问到外网了

为了验证第二种方法,也可以尝试去配置看看效果。

首先需要到vlanif接口下undo掉刚调用的acl,然后再去出接口dialer 1接口下调用:

[R1]int vlan 1

[R1-Vlanif1]undo traffic-filter inbound

[R1-Vlanif1]quit   

[R1]int Dialer 1

[R1-Dialer1]traffic-filter outbound acl 2005

[R1-Dialer1]quit

[R1]

接着让财务PC访问外网,下图可以看到由于模拟器环境的原因导致ACL无法生效。

6、配置Telnet远程管理R1设备

(1)配置AAA,用户名:admin 密码:admin@123 权限等级为3

用户服务类型为Telnet

[R1]aaa

[R1-aaa]local-user admin privilege level 3 password cipher admin@123      

[R1-aaa]local-user admin service-type telnet

(2)开启Telnet服务,设备默认开启,因此输入命令会出现报错说已经开启。

telnet server enable

(3)创建登录用户

[R1]user-interface vty 0 4

[R1-ui-vty0-4]authentication-mode aaa

[R1-ui-vty0-4]protocol inbound telnet   #默认允许Telnet远程

(4)在R2进行验证,如下图Telnet远程成功。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2113402.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

重生奇迹MU老大哥剑士职业宝刀未老

重生奇迹MU中,老大哥剑士职业一直以来备受玩家们的喜爱。这个职业不仅拥有强大的攻击力、防御力和战斗技巧,而且还能够通过使用各种宝刀来增强自身的战斗能力。即便经过了多年的沉淀,老大哥剑士依然是一名宝刀未老的男人,仍然能够…

[羊城杯 2021]Ez_android-快坚持不下去的第五天

找到mainactivity函数 1. 用户名和密码的检查 2. 密码的加密然后 - 1 的操作 for (int i 0; i < bArr.length; i) {bArr[i] (byte) (bArr[i] - 1); } 这段代码通过遍历字节数组中的每个元素&#xff0c;将每个元素的值减去 1&#xff0c;并更新数组。这里的 byte 强制转…

怎么给U盘加密来防止数据泄密?总结了五个管用方法

U盘里的数据通常涉及课件、报表、演讲稿等&#xff0c;非常重要&#xff0c;最好能给U盘加密&#xff0c;这样即使丢了也无法看到里面的内容&#xff0c;那么如何给U盘加密呢&#xff1f; 一、使用Windows BitLocker To Go&#xff08;仅限Windows用户&#xff09; 操作步骤&a…

CentOS7.9虚拟机安装

一、下载CentOS7.9镜像文件 链接: https://pan.baidu.com/s/11eY8sS5mXWwQlW6yO9jokA 提取码: jrm6 二、创建CentOS7.9虚拟机 1、打开vmware,选择新建虚拟机 2、这里选择自定义 3、单击“下一步”。 4、先选择稍后安装 5、这里选择Liunx&#xff0c;然后找到对应的版本 6、…

强调重点元素、弱化辅助元素、去掉无关元素,工控HMI还能好不了

HMI设计&#xff0c;尤其工控领域的HMI设计&#xff0c;千万不要走极端&#xff0c;把界面搞得花哨&#xff0c;或者所谓的美观&#xff0c;切记实现功能才是第一位的。 在人机界面&#xff08;HMI&#xff09;设计中&#xff0c;强调重点元素、弱化辅助元素、去掉无关元素是非…

Winfrom中解决图像、文字模糊的方法

1.添加清单 2.将清单中的下面内容取消注释

python图像处理的图像几何变换

一.图像几何变换 图像几何变换不改变图像的像素值&#xff0c;在图像平面上进行像素变换。适当的几何变换可以最大程度地消除由于成像角度、透视关系乃至镜头自身原因所造成的几何失真所产生的负面影响。几何变换常常作为图像处理应用的预处理步骤&#xff0c;是图像归一化的核…

电力设计院10大排行榜!这个大院屠榜!

今天晚上阅读了中国电力规划设计协会《2022年度电力勘测设计行业统计分析报告》&#xff0c;这本报告是依据协会会员企业统计报表数据进行编制分析的。报告共收集了167家勘测设计企业上报的数据信息&#xff0c;统计的企业数量较2021 年166家企业增加1 家。 按业务板块划分为&…

【全网最全】2024年数学建模国赛A题30页完整建模文档+17页成品论文+保奖matla代码+可视化图表等(后续会更新)

您的点赞收藏是我继续更新的最大动力&#xff01; 一定要点击如下的卡片&#xff0c;那是获取资料的入口&#xff01; 【全网最全】2024年数学建模国赛A题30页完整建模文档17页成品论文保奖matla代码可视化图表等&#xff08;后续会更新&#xff09;「首先来看看目前已有的资…

14份网络安全意识培训ppt

14份网络安全意识培训ppthttp://mp.weixin.qq.com/s?__bizMzkwNjY1Mzc0Nw&mid2247485750&idx1&sn5abd05087334dcf68b1f76aa73011c41&chksmc0e4706af793f97c1bac979ad6a40c54c442a24b5f191162848bf2b06443a5968697ca45ecee#rd 网络安全周就要来了&#xff0c;…

用Boot写mybatis的增删改查

一、总览 项目结构&#xff1a; 图一 1、JavaBean文件 2、数据库操作 3、Java测试 4、SpringBoot启动类 5、SpringBoot数据库配置 二、配置数据库 在项目资源包中新建名为application.yml的文件&#xff0c;如图一。 建好文件我们就要开始写…

鸿蒙自动化发布测试版本app

创建API客户端 API客户端是AppGallery Connect用于管理用户访问AppGallery Connect API的身份凭据&#xff0c;您可以给不同角色创建不同的API客户端&#xff0c;使不同角色可以访问对应权限的AppGallery Connect API。在访问某个API前&#xff0c;必须创建有权访问该API的API…

上门预约家政服务小程序,为什么要开发小程序?

随着信息科技的发展&#xff0c;互联网家政的模式逐渐走入大众的生活中&#xff0c;为大众在快节奏生活下提供一个便捷、高效的家政服务体验&#xff0c;帮助大众解决家政的问题。同时在家政市场快速发展的当下&#xff0c;为家政企业带来新的商业机遇&#xff0c;为市场注入新…

图形验证码从设计到实现

验证码的使用场景 图形验证码在我们的日常使用中是非常常见的&#xff0c;比如一些App、小程序、PC网站等。涉及到的业务也比较广泛、例如用户登录流程、注册流程、找回密码。下面我们来大致梳理下上述流程&#xff1a; 登录流程 用户首先在登录界面输入手机号然后通过图形验…

Unity3D在2D游戏中获取触屏物体的方法

我们的需求是&#xff1a; 假如屏幕中一个棋盘&#xff0c;每个棋子是button构成的&#xff0c;我们希望手指或者鼠标在哪里&#xff0c;就显示那个位置的button信息。 网上有很多获取触屏物体信息的信息的方法如下面代码所示&#xff1a; Camera cam Camera.main; // pre-de…

P11019 「LAOI-6」[太阳]] 请使用最新版手机 QQ 体验新功能

English statement. You must submit your code at the Chinese version of the statement. 题目描述 你的 QQ 收到了一条新消息&#xff01;但是你很生气&#xff0c;因为你看不到别人在手机 QQ 上发送的超级表情。 消息形如一个字符串 S&#xff0c;包含且仅包含一个超级表…

注册安全分析报告:熊猫频道

前言 由于网站注册入口容易被黑客攻击&#xff0c;存在如下安全问题&#xff1a; 暴力破解密码&#xff0c;造成用户信息泄露短信盗刷的安全问题&#xff0c;影响业务及导致用户投诉带来经济损失&#xff0c;尤其是后付费客户&#xff0c;风险巨大&#xff0c;造成亏损无底洞…

LTE PSS主同步信号搜索 MATLAB实现

本期带来PSS相关检测说明和MATLAB实现&#xff0c;本期只讲相关方面的&#xff0c;所以MATLAB实现也是相关的部分&#xff0c;频偏估计方面的待下期开讲。 LTE 4G PSS搜索分为TDD搜索和FDD搜索&#xff0c;但是对于 TDD 和 FDD 而言&#xff0c;PSS同步信号的结构是完全一样的&…

探索Python的数学魔法:Numpy库的神秘力量

文章目录 探索Python的数学魔法&#xff1a;Numpy库的神秘力量背景&#xff1a;为什么选择Numpy&#xff1f;Numpy是什么&#xff1f;如何安装Numpy&#xff1f;五个简单的库函数使用方法场景应用常见Bug及解决方案总结 探索Python的数学魔法&#xff1a;Numpy库的神秘力量 背景…

springnboot +uniapp汽车租赁系统

springnboot uniapp汽车租赁系统 手机移动端&#xff1a;主页&#xff0c;租赁汽车展示&#xff0c;汽车租赁&#xff0c;我的租赁记录&#xff0c;还车记录&#xff0c;注册登录&#xff0c;修改个人资料 PC端管理后台&#xff1a;公告管理&#xff0c;用户管理&#xff0c;…