eNSP作业中NAT+GRE综合练习案例(个人学习笔记,如有问题可评论)

一,拓扑图图片

二,实验说明

GRE的全称叫作通用路由封装,其目的是在原本因为封装协议的问题而无法通过路由协议相互学习路由的设备之间能够相互通告路由信息。
 

章节任务

1.按拓扑图所示配置各路由器、Pc和服务器的IP地址;

2.配置路由器,使得总部和分部的设备能访问公网,使用Pc1和Pc2分别Ping互联网服务器server2

3.配置路由器,使得公网的client2能通过公网IP:100.100.100.10访问总部服务器Server1的www服务器

4.配置GRE,使得总部和分部设备能互相访问,在PC1上使用tracert命令路由跟踪到PC2

5.使用client1通过内网地址访问Server1的FTP服务

配置要求

配置PC各IP

配置网关地址

配置Server地址

配置FTP与WWW

三,配置AR2,AR3,与AR1(ISP)

AR3

The device is running!

<Huawei>un t m 
Info: Current terminal monitor is off.
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]sys AR3
[AR3]int g0/0/0
[AR3-GigabitEthernet0/0/0]ip add 192.168.2.254 24
[AR3-GigabitEthernet0/0/0]int g0/0/2
[AR3-GigabitEthernet0/0/2]ip add 200.200.200.1 24
[AR3-GigabitEthernet0/0/2]q
[AR3]ip r	
[AR3]ip rd-filter
[AR3]ip relay
[AR3]ip route-s	
[AR3]ip route-static s	
[AR3]ip route-static selection-rule 
[AR3]ip route-static 0.0.0.0 0.0.0.0 200.200.200.100
[AR3]acl 2000	
[AR3-acl-basic-2000]rule 10 permit source 192.168.2.0 0.0.0.255
[AR3-acl-basic-2000]q
[AR3]int g0/0/2
[AR3-GigabitEthernet0/0/2]na	
[AR3-GigabitEthernet0/0/2]nat o	
[AR3-GigabitEthernet0/0/2]nat outbound 2000
[AR3-GigabitEthernet0/0/2]q
[AR3]int Tunnel 0/0/0
[AR3-Tunnel0/0/0]tu	
[AR3-Tunnel0/0/0]tunnel-protocol gre
[AR3-Tunnel0/0/0]ip add 172.16.1.2 24
[AR3-Tunnel0/0/0]so	
[AR3-Tunnel0/0/0]source 200.200.200.1
[AR3-Tunnel0/0/0]dest	
[AR3-Tunnel0/0/0]destination 100.100.100.1
[AR3-Tunnel0/0/0]q
[AR3]rip
[AR3-rip-1]v 2 
[AR3-rip-1]un su
[AR3-rip-1]net	
[AR3-rip-1]network 172.16.0.0
[AR3-rip-1]ne	
[AR3-rip-1]network 192.168.2.0
[AR3-rip-1]q
[AR3]

AR2


[V200R003C00]
#
 sysname AR2
#
 snmp-agent local-engineid 800007DB03000000000000
 snmp-agent 
#
 clock timezone China-Standard-Time minus 08:00:00
#
portal local-server load portalpage.zip
#
 drop illegal-mac alarm
#
 set cpu-usage threshold 80 restore 75
#
acl number 2000  
 rule 5 permit source 192.168.1.0 0.0.0.255 
#
aaa 
 authentication-scheme default
 authorization-scheme default
 accounting-scheme default
 domain default 
 domain default_admin 
 local-user admin password cipher %$%$K8m.Nt84DZ}e#<0`8bmE3Uw}%$%$
 local-user admin service-type http
#
firewall zone Local
 priority 15
#
interface GigabitEthernet0/0/0
 ip address 192.168.1.254 255.255.255.0 
#
interface GigabitEthernet0/0/1
 ip address 100.100.100.1 255.255.255.0 
 nat server protocol tcp global 100.100.100.10 www inside 192.168.1.100 www
 nat outbound 2000
#
interface GigabitEthernet0/0/2
#
interface NULL0
#
interface Tunnel0/0/0
 ip address 172.16.1.1 255.255.255.0 
 tunnel-protocol gre
 source 100.100.100.1
 destination 200.200.200.1
#
rip 1
 undo summary
 version 2
 network 192.168.1.0
 network 172.16.0.0
#
ip route-static 0.0.0.0 0.0.0.0 100.100.100.100
#
user-interface con 0
 authentication-mode password
user-interface vty 0 4
user-interface vty 16 20
#
wlan ac
#
return

AR2我使用dis cu 的方式呈现出来,实则配置跟AR3可以对比一样的,首先是配置接口IP,之后就是各种的配置,静态路由啊默认路由的还有NAT,最主要的还是GRE接口配置照着配置就好啦(⊙﹏⊙∥,配置笔记没保存)

三,配置PC1,PC2,Server1,Server2,

PC1

IP地址:192.168.1.1
子网掩码:255.255.255.0
网关:192.168.1.254

PC2

IP地址:192.168.2.1
子网掩码:255.255.255.0
网关:192.168.2.254

Server1

Server2

 

任务

2.配置路由器,使得总部和分部的设备能访问公网,使用Pc1和Pc2分别Ping互联网服务器server2

使用PC1ping 222.222.222.1

PC2 

 3.配置路由器,使得公网的client2能通过公网IP:100.100.100.10访问总部服务器Server1的www服务器

注意:这里要先去选定Server1中的HTTP服务开启服务选定固定文件夹访问网页html

 4.配置GRE,使得总部和分部设备能互相访问

使用tracert命令路由跟踪到PC2

这里跟踪到三个IP,分别是

192.168.1.254

172.16.1.2

192.168.2.1

5.使用client1通过内网地址访问Server1的FTP服务

 

根据服务器地址,对应相应的端口位置 

注意:这里要先去选定Server1中的FTP服务开启服务选定固定文件夹添加到FTP文件里面可以访问文件与添加文件功能

配置基本完毕-有错点可及时提出 

引用\[1\]:根据引用\[1\]的配置信息,Ethernet0/0/1端口被配置为trunk模式,允许通过的VLAN范围是2到4094。Ethernet0/0/2端口被配置为access模式,缺省VLAN是10。引用\[2\]提到,在SW3和SW4之间部署了两条互联链路(Gi0/3和Gi0/4),并使用LACP动态聚合模式配置了二层链路聚合。其他接口根据网络互联的需求进行了静态链路聚合配置,生成了聚合接口1。引用\[3\]的配置信息显示,VLAN批量配置了10、20、30、40和102,同时STP实例0被配置为次优根,STP实例1被配置为次优根,STP实例2被配置为主根。 综合以上配置信息,可以得出以下结论: 1. MSTP(Multiple Spanning Tree Protocol)被配置在网络,通过STP实例的配置,可以实现冗余功能和环路消除。 2. VRRP(Virtual Router Redundancy Protocol)可能也被配置在网络,但是在提供的引用内容没有相关的配置信息,因此无法确定具体的VRRP配置。 3. DHCP(Dynamic Host Configuration Protocol)的配置信息没有在提供的引用内容出现,因此无法确定DHCP的具体配置。 综上所述,根据提供的引用内容,可以确定MSTP和静态链路聚合被配置在网络,但无法确定VRRP和DHCP的具体配置。 #### 引用[.reference_title] - *1* *3* [ENSP:VRRP+MSTP+DHCP配置](https://blog.csdn.net/weixin_45921302/article/details/126897304)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [【ensp】MSTP+VRRP+DHCP+NAT+OSPF+SSH+telnet](https://blog.csdn.net/weixin_57585178/article/details/128459190)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值