作业1 3.9

 
一、需求分析
1. 学校内部HTTP客户端能通过域名访问百度服务器,需保证DNS解析正常及网络可达。
2. 基于192.168.1.0/24划分学校内部网段,配置访问控制列表(ACL)实现PC1能访问3.3.3.0/24网段,PC2不允许。
3. 学校内部采用静态路由,且R1和R2之间配置浮动静态路由,确保链路冗余。
4. 运营商网络使用动态路由协议(如OSPF)实现路由可达。
5. AR1能被telnet远程控制,需配置相关远程登录参数。
二、配置命令及文字说明
R1配置
# 进入系统视图
system-view
# 配置接口IP地址
interface GigabitEthernet0/0/0
ip address 192.168.1.1 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.0.1 24
quit
interface GigabitEthernet0/0/2
ip address 10.0.1.1 24
quit
# 配置静态路由
ip route-static 0.0.0.0 0 10.0.0.2  # 主链路
ip route-static 0.0.0.0 0 10.0.1.2 preference 70  # 浮动静态路由
# 配置ACL,允许PC1访问3.3.3.0/24网段
acl number 2000
rule 5 permit source 192.168.1.2 0  # 假设PC1的IP是192.168.1.2
rule 10 deny source 192.168.1.3 0  # 假设PC2的IP是192.168.1.3
quit
traffic-filter inbound acl 2000 interface GigabitEthernet0/0/0
R2配置
system-view
interface GigabitEthernet0/0/0
ip address 192.168.1.2 24
quit
interface GigabitEthernet0/0/1
ip address 10.0.0.2 24
quit
interface GigabitEthernet0/0/2
ip address 10.0.1.2 24
quit
# 配置静态路由
ip route-static 0.0.0.0 0 10.0.0.1  # 主链路
ip route-static 0.0.0.0 0 10.0.1.1 preference 70  # 浮动静态路由
AR1配置
system-view
interface GigabitEthernet0/0/0
ip address 10.0.0.2 24
quit
interface GigabitEthernet0/0/1
ip address 3.3.3.1 24
quit
# 配置OSPF动态路由协议
ospf 1
area 0.0.0.0
network 10.0.0.2 0.0.0.0
network 3.3.3.1 0.0.0.0
quit
# 配置telnet远程登录
user-interface vty 0 4
authentication-mode password
set authentication password cipher 123456  # 设置密码
user privilege level 3
quit
 

三、测试结果
 
1. 在PC1上使用ping命令 ping www.baidu.com ,能正常解析域名并ping通,说明能访问百度服务器。
2. 在PC1上使用ping命令 ping 3.3.3.1 ,能ping通;在PC2上使用 ping 3.3.3.1 ,无法ping通,符合ACL配置要求。
3. 模拟主链路故障(关闭R1和R2之间主链路接口),网络仍然可达,浮动静态路由生效。
4. 在其他设备上使用telnet 10.0.0.2(AR1的IP),输入密码后能成功登录AR1,说明telnet配置成功。                                                                                                                           四、实验感悟
通过这个实验,深入理解了静态路由和浮动静态路由的原理及配置方法,掌握了ACL的使用来实现网络访问控制。动态路由协议(如OSPF)在运营商网络中的应用,也让我明白了它对于大规模网络路由管理的优势。同时,在配置telnet远程控制时,也意识到网络安全中密码设置和权限管理的重要性。在实验过程中,遇到问题时通过逐步排查和分析配置,最终解决问题,提高了自己的网络故障排查和配置能力。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值