hcip——期中小试

news2025/1/12 20:43:21

要求:

 1、该拓扑为公司网络,其中包括公司总部、公司分部以及公司骨干网,不包含运营商公网部分。

2 、设备名称均使用拓扑上名称改名,并且区分大小写。
3 、整张拓扑均使用私网地址进行配置。
4 、整张网络中,运行 OSPF 协议或者 BGP 协议的设备,其 Router-id 值为设备名数字号,例如 R1
Router-id 1.1.1.1
5 OSPF 路由宣告部分选择接口宣告方式,例如 192.168.100.1 0.0.0.0 BGP 仅宣告用户网段。
6 IBGP 部分使用环回建立邻居, EBGP 部分使用直连链路建立邻居,所有运行 BGP 的设备都需要建立邻
居。
7 R1 R2 R5 R6 R7 R8 R9 R10 需要配置环回接口,环回接口 IP 为设备名数字号,掩码为
32 ,例如 R2 的环回接口为 2.2.2.2/32
8 、所有 PC IP 地址均手工配置。
公司分部:
1 PC5 PC6 属于不同 VLAN
2 SW4 是一个二层交换机
3 SW3 是一个三层交换机
4 R9 是分部出口路由器
5 、分部使用 OSPF 进程 200 达到分部网络全网可达
6 、公司分部出口设备运行 BGP 协议连接骨干网络, AS 号为 100
7 、因 AS-PATH 属性原因,总部与分部路由会学习不到,使用命令如( peer 10.10.10.10 allow-as
loop ,仅在总部与分部设备上配置即可),将允许 AS 号重复。
公司总部:
1 、交换机为二层交换机
2 PC1 PC2 属于一个网段, PC3 PC4 是一个网段
3 R3 R4 分别是下方 PC 的网关路由器
4 、为保障公司总部到骨干网络的连通性,公司总部使用双路由器双出口的方式接入骨干网
5 、为保障公司总部网络内部具备负载, R1 R2 R3 R4 设备均作为设备冗余,并使用全连接的方式进
行路由选路
6 、总部内网使用 OSPF 进程 100 达到全网可达, OSPF 需要宣告环回

1.地址规划

都给了规划啥呀

2.ip地址配置

R1

interface GigabitEthernet0/0/0

ip address 192.168.100.9 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 10.10.10.41 255.255.255.252 

interface GigabitEthernet0/0/2

ip address 192.168.100.17 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 10.10.10.1 255.255.255.252 

interface GigabitEthernet2/0/0

ip address 10.10.10.5 255.255.255.252 

interface LoopBack0

ip address 1.1.1.1 255.255.255.255 

R2

interface GigabitEthernet0/0/0

 ip address 192.168.100.13 255.255.255.252 

interface GigabitEthernet0/0/1

 ip address 10.10.10.42 255.255.255.252 

interface GigabitEthernet0/0/2

 ip address 192.168.100.5 255.255.255.252 

interface GigabitEthernet1/0/0

 ip address 10.10.10.13 255.255.255.252 

interface GigabitEthernet2/0/0

 ip address 10.10.10.9 255.255.255.252 

interface loopback 0

ip address 2.2.2.2 32

R3

interface GigabitEthernet0/0/0

ip address 192.168.100.10 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 192.168.1.254 255.255.255.0 

interface GigabitEthernet0/0/2

ip address 192.168.100.1 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 192.168.100.6 255.255.255.252 

R4

interface GigabitEthernet0/0/0

ip address 192.168.100.14 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 192.168.2.254 255.255.255.0 

interface GigabitEthernet0/0/2

ip address 192.168.100.2 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 192.168.100.18 255.255.255.252 

R5

interface GigabitEthernet0/0/0

ip address 10.10.10.2 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 10.10.10.10 255.255.255.252 

interface GigabitEthernet0/0/2

ip address 10.10.10.21 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 10.10.10.17 255.255.255.252 

interface LoopBack0

ip address 5.5.5.5 255.255.255.255 

R6

interface GigabitEthernet0/0/0

ip address 10.10.10.14 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 10.10.10.6 255.255.255.252 

interface GigabitEthernet0/0/2

ip address 10.10.10.25 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 10.10.10.18 255.255.255.252 

interface LoopBack0

ip address 6.6.6.6 255.255.255.255 

R7

interface GigabitEthernet0/0/0

ip address 10.10.10.22 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 10.10.10.26 255.255.255.252 

interface GigabitEthernet0/0/2

ip address 10.10.10.29 255.255.255.252 

interface GigabitEthernet1/0/0

ip address 10.10.10.33 255.255.255.252 

interface LoopBack0

ip address 7.7.7.7 255.255.255.255 

R8

interface GigabitEthernet0/0/0

ip address 10.10.10.30 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 10.10.10.34 255.255.255.252 

interface GigabitEthernet0/0/2

ip address 10.10.10.37 255.255.255.252 

interface LoopBack0

ip address 8.8.8.8 255.255.255.255 

R9

interface GigabitEthernet0/0/0

ip address 10.10.10.38 255.255.255.252 

interface GigabitEthernet0/0/1

ip address 192.168.200.2 255.255.255.252 

interface LoopBack0

ip address 9.9.9.9 255.255.255.255 

R10

interface GigabitEthernet0/0/0

ip address 192.168.200.1 255.255.255.252 

interface LoopBack0

ip address 1.1.1.10 255.255.255.255 

3.交换与单臂路由

R10
interface GigabitEthernet0/0/1.1----VLAN间路由

dot1q termination vid 10——定义子接口管理的vlan

ip address 192.168.3.254 255.255.255.0——配置接口IP地址 

arp broadcast enable——开启ARP广播(华为需要手工开启子接口的ARP接口应答)

interface GigabitEthernet0/0/1.2----VLAN间路由

dot1q termination vid 20——定义子接口管理的vlan

ip address 192.168.4.254 255.255.255.0 ——配置接口IP地址 

arp broadcast enable——开启ARP广播(华为需要手工开启子接口的ARP接口应答)


SW4
vlan batch 10 20

interface GigabitEthernet0/0/2----将0/0/2划分到VLAN20

port link-type access

port default vlan 20

interface GigabitEthernet0/0/3----将0/0/3划分到VLAN10

port link-type access

port default vlan 10

interface GigabitEthernet0/0/1----开启主干道

port link-type trunk

port trunk allow-pass vlan 10 20——最少透传原则


4.OSPF

R1

ospf 100 router-id 1.1.1.1 

area 0.0.0.0 

network 1.1.1.1 0.0.0.0 

network 192.168.100.9 0.0.0.0 

network 192.168.100.17 0.0.0.0 

R2

ospf 100 router-id 2.2.2.2 

area 0.0.0.0 

network 2.2.2.2 0.0.0.0  

network 192.168.100.5 0.0.0.0 

network 192.168.100.13 0.0.0.0 

后面配置相同

5.BGP

R1

bgp 100

router-id 1.1.1.1

peer 2.2.2.2 as-number 100 ——与R2建立IBGP对等体

Peer 2.2.2.2 connect-interface loopBack 0——在建立IBGP对等体的过程中使用环回接口建立,需要修改发送的地址

peer 10.10.10.2 as-number 200 ——与R5建立EBGP对等体

peer 10.10.10.6 as-number 200 ——与R6建立EBGP对等体

因AS-PATH属性原因,总部与分部路由会学习不到,使用命令如(peer 10.10.10.10 allow-as-loop,仅在总部与分部设备上配置即可),将允许AS号重复。

Peer 10.10.10.2 allow-as-loop——R5

Peer 10.10.10.2 allow-as-loop——R6

ospf 

import-route bgp

R2

bgp 100

router-id 2.2.2.2

peer 1.1.1.1 as-number 100 ——与R1建立IBGP对等体

peer 1.1.1.1 connect-interface LoopBack0——更改发送地址

peer 10.10.10.10 as-number 200 ——与R5建立EBGP对等体

peer 10.10.10.14 as-number 200 ——与R6建立EBGP对等体

因AS-PATH属性原因,总部与分部路由会学习不到,使用命令如(peer 10.10.10.10 allow-as-loop,仅在总部与分部设备上配置即可),将允许AS号重复。

Peer 10.10.10.10 allow-as-loop——R5

Peer 10.10.10.14 allow-as-loop——R6


ospf 

import-route bgp

R5

bgp 200

router-id 5.5.5.5

peer 10.10.10.1 as-number 100 ——与R1建立EBGP对等体

peer 10.10.10.9 as-number 100 ——与R2建立EBGP对等体

peer 6.6.6.6 as-number 200 ——与R6建立IBGP对等体

peer  6.6.6.6 connect-interface LoopBack0——更改发送地址

peer 7.7.7.7 as-number 200 ——与R7建立IBGP对等体

peer 7.7.7.7 connect-interface LoopBack0——更改发送地址

peer 8.8.8.8 as-number 200 ——与R8建立IBGP对等体

peer8.8.8.8 connect-interface LoopBack0——更改发送地址

peer 7.7.7.7 next-hop-local 

peer 8.8.8.8 next-hop-local 

R6

bgp 200

router-id 6.6.6.6

peer 10.10.10.5 as-number 100 ——与R1建立EBGP对等体

peer 10.10.10.13 as-number 100 ——与R1建立EBGP对等体

peer 5.5.5.5 as-number 200 ——与R5建立BGP对等体

peer 5.5.5.5connect-interface LoopBack0 

peer 7.7.7.7 as-number 200 ——与R7建立BGP对等体

peer 7.7.7.7 connect-interface LoopBack0

Peer 8.8.8.8 as-number 200 ——与R7建立BGP对等体

peer 8.8.8.8 connect-interface LoopBack0

peer 7.7.7.7 next-hop-local 

peer 8.8.8.8 next-hop-local 

R7

bgp 200

router-id 7.7.7.7

peer 5.5.5.5 as-number 200 

peer 5.5.5.5 connect-interface LoopBack0

peer 6.6.6.6 as-number 200 

peer 6.6.6.6 connect-interface LoopBack0

peer 8.8.8.8 as-number 200 

peer 8.8.8.8 connect-interface LoopBack0

R8

bgp 200

router-id 8.8.8.8

peer 5.5.5.5 as-number 200 ——IBGP

peer 5.5.5.5  connect-interface LoopBack0

peer 6.6.6.6 as-number 200 ——IBGP

peer 6.6.6.6 connect-interface LoopBack0

peer 7.7.7.7 as-number 200 ——IBGP

peer 7.7.7.7 connect-interface LoopBack0

peer 10.10.10.38 as-number 100——EBGP 

peer 5.5.5.5 next-hop-local

peer 6.6.6.6 next-hop-local

peer 7.7.7.7 next-hop-local

R9

bgp 100

router-id 9.9.9.9

peer 10.10.10.37 as-number 200 

因AS-PATH属性原因,总部与分部路由会学习不到,使用命令如(peer 10.10.10.10 allow-as-loop,仅在总部与分部设备上配置即可),将允许AS号重复。

peer 10.10.10.37 allow-as-loop

R10

bgp 300

router-id 1.1.1.10

peer 9.9.9.9 as-number 300 

peer 9.9.9.9 connect-interface LoopBack0

network 192.168.3.0 

network 192.168.4.0 

peer 9.9.9.9 next-hop-local 

network 1.1.1.10 0.0.0.0 

 通过import router

6.策略

R1

[R1-ospf-100]import-route bgp type 1

[R1-bgp]ipv4-family

[R1-bgp]ipv4-family unicast

[R1-bgp-af ipv4]preterence 140 255 255

[R1]ip ip-prefix policy-1 permit 192.168.2.0 24

[R1]route-poliey policy-1 permit node 10

[R1-route-policy]if-match ip-prefix policy-1

[R1-route-policy]apply cost 10

[R1]route-pollcy policy-1 permit node 20----空表

[R1-bgp]peer 10.10.10.2 route-policy policy-1 export

[R1-bgp]peer 10.10.10.6 route-policy policy-1 export

R2

[R2-ospf-100]import-route bgp type 1

[R2-bgp]ipv4-family

[R2-bgp]ipv4-family unicast

[R2-bgp-af ipv4]preterence 140 255 255

[R2]ip ip-prefix policy-1 permit 192.168.1.0 24

[R2]route-poliey policy-1 permit node 10

[R2-route-policy]if-match ip-prefix policy-1

[R2-route-policy]apply cost 10

[R2]route-pollcy policy-1 permit node 20

[R2-bgp]peer 10.10.10.10 route-policy policy-1 export

[R2-bgp]peer 10.10.10.14 route-policy policy-1 export
 

R6

[R6]route-poliey policy-1 permit node 10

[R6-route-policy]apply cost 10

[R6]route-pollcy policy-1 permit node 20----空表

[R6-bgp]peer 10.10.10.5 route-policy policy-1 export

[R6-bgp]peer 10.10.10.13 route-policy policy-1 export

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/847603.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

扩增子分析流程——Lotus2: 一行命令完成所有分析

为什么介绍lotus2 因为快,作者比较了lotus2流程和qiime2、dada2、vsearch等,lotus2的速度最快、占用内存最小。 因为方便,只需要一行代码,即可完成全部分析。 lotus2 -i Example/ -m Example/miSeqMap.sm.txt -o myTestRun而且分…

数学建模学习(10):遗传算法

遗传算法简介 • 遗传算法(Genetic Algorithms)是基于生物进化理论的原理发展起来的一种广为 应用的、高效的随机搜索与优化的方法。其主要特点是群体搜索策略和群体中个体之 间的信息交换,搜索不依赖于梯度信息。它是20世纪70年代初期由美国…

【MMU】认识 MMU 及内存映射的流程

MMU(Memory Manager Unit),是内存管理单元,负责将虚拟地址转换成物理地址。除此之外,MMU 实现了内存保护,进程无法直接访问物理内存,防止内存数据被随意篡改。 目录 一、内存管理体系结构 1、…

kuboard安装和使用

windows平台下使用docker和docker-compose部署Kuboard,并添加Docker Desktop for windows的k8s单机集群 使用docker安装 docker run -d \--restartunless-stopped \--namekuboard \-p 80:80/tcp \-p 10081:10081/tcp \-e KUBOARD_ENDPOINT"http://内网IP:80&…

常量池-JVM(十九)

上篇文章说gc日志以及arthas。 Arthas & GC日志-JVM(十八) 一、常量池 常量池主要放两大类:字面量和符号引用。 字面量就是由字母、数字等构成的字符串或者数值常量。 符号引用主要包含三类常量。 类和接口的全限定名。字段的名称和…

线程安全问题的原因和解决方案

前言 如果某个代码,在单线程执行下没有问题,在多线程执行下执行也没有问题,则称“线程安全”,反之称“线程不安全”。 目录 前言 一、简述线程不安全案例 二、线程安全问题的原因 (一)(根本…

JMeter处理接口签名之BeanShell实现MD5加密

项目A需要给项目B提供一个接口,这个接口加密了,现在需要测试这个接口,需要怎么编写脚本呢?实现接口签名的方式有两种:BeanShell实现MD5加密和函数助手实现MD5加密,之前已经分享过了函数助手实现MD5加密&…

国产水声功率放大器ATA-L50在水下通信领域中的应用

水下通信是指在水下环境中进行信息交流和传递的技术。由于水下环境的特殊性,水下通信面临着诸多挑战,如水压、水体的吸收和散射等。然而,随着科技的发展,水下通信技术已经取得了长足的进步,并广泛应用于海洋资源开发、…

【IMX6ULL驱动开发学习】01.IMX6ULL驱动开发_编写第一个hello驱动(不涉及硬件操作)

目录 一、驱动程序编写流程 二、代码编写 2.1 驱动程序hello_drv.c 2.2 测试程序 2.3 编写驱动程序的Makefile 三、上机实验 3.1 NFS 挂载 3.2 测试示例 一、驱动程序编写流程 构造file_operations结构体 在里面填充open/read/write/ioctl成员 注册file_operations结…

深度学习(35)—— StarGAN(2)

深度学习(34)—— StarGAN(2) 完整项目在这里:欢迎造访 文章目录 深度学习(34)—— StarGAN(2)1. build model(1)generator(2&#…

官宣了!Nank南卡耳机签约世界游泳冠军傅园慧!共塑国货好品质

骨传导开放式耳机行业领导品牌Nank南卡今日宣布,将邀请世界游泳冠军傅园慧为品牌形象代言人,Nank南卡对品牌推广大使的选择并非跟随流量的潮向,而是甄选与自身价值观更为相符的游泳冠军。赛场上的傅园慧所体现的不怕输、不放弃,坚…

XXL-Job 具体通过docker 配置,再通过springboot执行注册实现完整流程

【2023】XXL-Job 具体通过docker 配置安装容器,再通过springboot执行注册实现 一、概述二、安装1、拉取镜像2、创建数据库3、创建容器并运行3、查看容器和日志4、打开网页 127.0.0.1:9051/xxl-job-admin/ 三、实现注册测试1、创建一个SpringBoot项目、添加依赖。2、…

源码分析——HashMap(JDK1.8)源码+底层数据结构分析

文章目录 HashMap 简介底层数据结构分析JDK1.8之前JDK1.8之后 HashMap源码分析构造方法put方法get方法resize方法 HashMap常用方法测试 HashMap 简介 HashMap 主要用来存放键值对,它基于哈希表的Map接口实现,是常用的Java集合之一。 JDK1.8 之前 HashM…

品牌战略的力量与影响:如何利用品牌战略抢占市场的制高点

商海如战场,如何在众多品牌中脱颖而出?答案可能不仅仅在于有一个出色的产品或服务,还需要一个强大的品牌战略。这不仅是一个标志或广告活动,而是决定企业命运的关键。那么什么是品牌战略?品牌战略包含哪些内容?品牌战略又能给企业带来哪些…

CMake良心教程(1)手把手教你入门!

目录 一.CMake是什么?有什么用? 二.环境配置 2.1CMake安装 2.2MinWG安装 三.构建最小项目 3.1项目的构建 3.2外部构建与内部构建 四.CMakeLists.txt语法介绍 4.1 project关键字 4.2 set 与 PROJECT_NAME 4.3 MESSAGE关键字 4.4 ADD_EXECUTABL…

浅谈建筑能耗管理云平台系统的分析与设计

安科瑞 华楠 摘要:本文以建筑能耗为研究对象,分析并设计了基于云服务平台的建筑能耗管控系统。该系统可辅助企业多维度(即纵向时间纬度、不同专业指标纬度、不同权限纬度等)监测企业建筑能耗情况,并基于其对海量数据、…

马氏杆法检查斜视

使用 检查水平向斜视时,使用水平向马氏杆检查;重直向斜视时,使用重直问马氏杆;检查旋转斜视时,使用双马氏杆. 检查水平向斜视 双眼屈光不正全矫 双眼同时打开,右眼前加水平向马氏杆,左眼前不加 双眼同时观察点光源&…

extern关键字的使用

test.c int add(int a, int b) {return a b; }main.cpp #include <iostream> using namespace std;//方法一&#xff1a; //#include "test.c"//方法二&#xff1a; extern "C" int add(int a, int b); //如果直接在C程序中调用C编译过的函数&…

边写代码边学习之批归一化(BatchNormalization)

1. 为什么要归一化 归一化&#xff08;Normalization&#xff09;是指将不同类型、不同取值范围等不同的数据按照一定的规则统一转化为相同的范围&#xff0c;使得数据在同一数值区间内比较、处理更加合理、有意义。归一化可以消除数据特征之间的量纲差异&#xff0c;使得每个…

热评国内AI四小龙:此一时彼一时,彼此彼此

引言&#xff1a;阿里“清仓”全部持股 商汤科技表示“没啥事” 【科技明说 &#xff5c; 热点关注】 作为国内AI领域的知名科技上市公司&#xff0c;商汤科技SenseTime的一举一动都牵动着业内人士的心。 然而&#xff0c;商汤科技的财报表现没有出奇制胜&#xff0c;却让不…