关于ensp的简单配置

目录

使用的拓扑结构图

明确本次目标

执行操作

1.设置AR1的0/0/0接口的IP地址为192.168.1.1 24,0/0/1接口的IP地址为192.168.2.1 24,0/0/2接口的IP地址位192.168.3.1 24 设置AR2的0/0/0接口的IP地址为192.168.3.2 24

2.配置PC1和PC3

 3.配置http终端和DNS终端

 4.配置Client1终端

5.启动HttpServer服务 

6.启动DNSServer服务,并添加一个主机域名和IP地址(完成任务一)

 测试成功

 7.进入AR1开启dhcp服务,创建地址池塘ip pool aaa,下发ip地址192.168.1.0 mask 24

8.下发网关192.168.1.1,下发DNS信息192.168.1.100 8.8.8.8,全局关联DHCP配置 

 9.创建地址池塘ip pool bb,下发ip地址192.168.2.0 mask 24,下发网关192.168.2.2,下发DNS信息192.168.2.100 8.8.8.8,全局关联DHCP配置(完成作业二)

 测试成功(IPv4有地址)

10.设置telnet远程登陆。

(1)进入aaa空间,创建用户名和密码

(2)该账号服务于telnet协议 

 (3)给账号权限,我赋予最高权限15

 11.创建用户登陆接口关联aaa的账号密码(完成任务三)

 测试成功

使用的拓扑结构图

明确本次目标

1.客户端可以通过域名访问http服务器

2.所有PC通过DHCP获取IP地址

3.AR2可以通过telnet访间AR1

执行操作

1.设置AR1的0/0/0接口的IP地址为192.168.1.1 24,0/0/1接口的IP地址为192.168.2.1 24,0/0/2接口的IP地址位192.168.3.1 24 设置AR2的0/0/0接口的IP地址为192.168.3.2 24。

根据以上的步骤将 AR1  AR2的接口分别配置完成。

 ps:直接输入指令单词的前几位字母效果和用tap补齐后一样  例:int用tap补齐后是interface,那么直接输入int的效果与输入interface的效果一样。

2.配置PC1和PC3

3.配置http终端和DNS终端

4.配置Client1终端

ps:以上的步骤在配置完成时都先保存,在开始测试,否则可能会失败。

5.启动HttpServer服务 

 ps:文件根目录任意选取一个即可,选好目录点击启动即可。

6.启动DNSServer服务,并添加一个主机域名和IP地址(完成任务一)

在启动前,将主机的域名和IP地址填写后,点击添加再开始启动。

测试成功

7.进入AR1开启dhcp服务,创建地址池塘ip pool aaa,下发ip地址192.168.1.0 mask 24

依次输入dhcp enable        ip pool aaa        network 192.168.1.0 mask 24

8.下发网关192.168.1.1,下发DNS信息192.168.1.100 8.8.8.8,全局关联DHCP配置 (在AR1中)

9.创建地址池塘ip pool bb,下发ip地址192.168.2.0 mask 24,下发网关192.168.2.2,下发DNS信息192.168.2.100 8.8.8.8,全局关联DHCP配置(完成作业二)

将PC2中的ipv4配置改为DHCP,和自动获取DNS服务地址

测试成功

10.设置telnet远程登陆。

1)进入aaa空间,创建用户名和密码(在AR1)

2)该账号服务于telnet协议 

(3)给账号权限,我赋予最高权限15

 11.创建用户登陆接口关联aaa的账号密码(完成任务三)

测试成功

注:在AR2中

ps:密码不会显示,直接输入就行

  • 22
    点赞
  • 22
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
配置IPsec的步骤如下: 1. 配置IP地址。 2. 配置路由。 3. 添加兴趣流。 4. 配置ike安全提议。 5. 配置ike对等体。 6. 配置ipsec安全提议。 7. 配置ipsec安全策略。 8. 在接口应用ipsec安全策略。 具体来说,IPsec的配置包括以下步骤: 1. 首先,配置IP地址,确保主机或设备拥有正确的IP地址。 2. 然后,配置路由,以确保数据包可以正确地转发到目标地址。 3. 接下来,添加感兴趣流(interesting traffic),指定需要进行IPsec加密和认证的流量。 4. 配置ike安全提议,设置ike协商过程中所使用的加密算法、认证算法等参数。 5. 配置ike对等体,指定与对端设备之间进行ike建立安全关联的相关参数。 6. 配置ipsec安全提议,设置ipsec加密和认证所使用的算法。 7. 配置ipsec安全策略,确定哪些流量需要进行ipsec保护。 8. 最后,在接口上应用ipsec安全策略,确保流经该接口的流量得到适当的保护。 根据引用中的配置示例,可以看到在ipsec安全策略中使用了sha2-256算法进行认证,使用了3des算法进行加密。 总结来说,enspipsec配置的步骤包括IP地址、路由、兴趣流、ike安全提议、ike对等体、ipsec安全提议、ipsec安全策略和接口应用ipsec安全策略。<span class="em">1</span><span class="em">2</span><span class="em">3</span> #### 引用[.reference_title] - *1* *2* *3* [ensp上ipsec的简单配置](https://blog.csdn.net/m0_46626894/article/details/115324689)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 100%"] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值