HCIA(8)eNSP网络基础实验:通过静态路由配置,搭建能访问环回路由与外部连接网络_ensp设置环回

二、环回设置

LoopBack接口属于设备上的逻辑接口,逻辑接口是指能够实现数据交换功能但物理上不存在、需要通过配置建立的接口。
LoopBack接口创建后除非手工关闭该接口,否则LoopBack接口物理层状态和链路层协议永远处于UP状态。
一般情况下,LoopBack接口使用32位掩码。

解析

每个路由器都需要设置两个环回接口,用于模拟机器访问。
例如路由器4,配置网段192.168.1.128/28,IP地址为192.168.1.129
LoopBack0

<Huawei> system-view						   # 进入系统视图
[Huawei] interface LoopBack 0				   # 进入环回接口LoopBack 0
[Huawei-LoopBack0] ip address 192.168.1.129 28 # 设置接口的网关地址为192.168.1.129

这个是路由器4设置完成两个环回接口的配置情况:
display ip interface

实际配置

根据这个思路,将所有的路由器配置好环回接口(橙色背景文本),成果如图:
brief
R1:

[Huawei] int loop 0
[Huawei-LoopBack0] ip addr 192.168.1.33 28
[Huawei-LoopBack0] int loop 1
[Huawei-LoopBack1] ip addr 192.168.1.49 28

R2:

[Huawei] int loop 0
[Huawei-LoopBack0] ip addr 192.168.1.65 28
[Huawei-LoopBack0] int loop 1
[Huawei-LoopBack1] ip addr 192.168.1.81 28

R3:

[Huawei] int loop 0
[Huawei-LoopBack0] ip addr 192.168.1.97 28
[Huawei-LoopBack0] int loop 1
[Huawei-LoopBack1] ip addr 192.168.1.113 28

R4:

[Huawei] int loop 0
[Huawei-LoopBack0] ip addr 192.168.1.129 28
[Huawei-LoopBack0] int loop 1
[Huawei-LoopBack1] ip addr 192.168.1.145 28

R5:

[Huawei] int loop 0
[Huawei-LoopBack0] ip addr 5.5.5.1 24

三、访问缺省路由

解析

缺省路由是一种特殊的路由,当报文没有在路由表中找到匹配的具体路由表项时才使用的路由。
如果报文的目的地址不能与路由表的任何目的地址相匹配,那么该报文将选取缺省路由进行转发。
缺省路由在路由表中的形式为0.0.0.0/0,缺省路由也被叫做默认路由。

在设置好各个主干网的静态路由配置后。
还需设置缺省路由,例如路由器4需要配置一个访问到模拟外网的环回网段5.5.5.0/24,但不能直接配置静态路由,则可以设置一个0.0.0.0/0目标网段(默认匹配),下一跳为192.168.1.18
static

实际配置

R1:

#主干网
[Huawei] ip route-static 192.168.1.12 30 192.168.1.6
# 缺省
[Huawei] ip route-static 0.0.0.0 0 192.168.1.2

R2:

#主干网
[Huawei] ip route-static 192.168.1.4 30 192.168.1.1
[Huawei] ip route-static 192.168.1.12 30 192.168.1.10
# 缺省
[Huawei] ip route-static 0.0.0.0 0 192.168.1.10

R3:

#主干网
[Huawei] ip route-static 192.168.1.0 30 192.168.1.5
[Huawei] ip route-static 192.168.1.8 30 192.168.1.14
# 缺省
[Huawei] ip route-static 0.0.0.0 0 192.168.1.14

R4:

#主干网
[Huawei] ip route-static 192.168.1.0 30 192.168.1.9
[Huawei] ip route-static 192.168.1.4 30 192.168.1.13
# 缺省
[Huawei] ip route-static 0.0.0.0 0 192.168.1.18

R5:

#主干网
[Huawei] ip route-static 192.168.1.0 30 192.168.1.17
[Huawei] ip route-static 192.168.1.4 30 192.168.1.17
[Huawei] ip route-static 192.168.1.8 30 192.168.1.17
[Huawei] ip route-static 192.168.1.12 30 192.168.1.17

四、全网可达

为了减少每台路由器,路由表条目的数量,我们需要尽可能得使用路由汇总
同时应避免黑洞路由或其它环路问题。

解析

路由汇总将一组具有相同前缀的路由汇聚成一条路由,从而达到减小路由表规模以及优化设备资源利用率的目的。

例如路由器4需要连接访问路由器1的两个环回网段192.168.1.32/28192.168.1.48/28,其实只需要设置一个访问到192.168.1.32/27的汇总网段即可完成路由汇总:
route-static

实际配置

R1:

[Huawei] ip route-static 192.168.1.64 27 192.168.1.2
[Huawei] ip route-static 192.168.1.96 27 192.168.1.6
[Huawei] ip route-static 192.168.1.128 27 192.168.1.2

R2:

[Huawei] ip route-static 192.168.1.32 27 192.168.1.1
[Huawei] ip route-static 192.168.1.96 27 192.168.1.1
[Huawei] ip route-static 192.168.1.128 27 192.168.1.10

R3:

[Huawei] ip route-static 192.168.1.32 27 192.168.1.5
[Huawei] ip route-static 192.168.1.64 27 192.168.1.5
[Huawei] ip route-static 192.168.1.128 27 192.168.1.14

R4:

[Huawei] ip route-static 192.168.1.32 27 192.168.1.9
[Huawei] ip route-static 192.168.1.64 27 192.168.1.9
[Huawei] ip route-static 192.168.1.96 27 192.168.1.13

R5:

[Huawei] ip route-static 192.168.1.32 27 192.168.1.17
[Huawei] ip route-static 192.168.1.64 27 192.168.1.17
[Huawei] ip route-static 192.168.1.96 27 192.168.1.17
[Huawei] ip route-static 192.168.1.128 27 192.168.1.17

五、负载均衡

为了正常1000m链路通信,故障时自动改为100M,需要对R4和R5新增浮动路由。

解析

静态路由支持配置时手动指定优先级,可以通过配置目的地址/掩码相同、优先级不同、下一跳不同的静态路由,实现转发路径的备份。
浮动路由是主用路由的备份,保证链路故障时提供备份路由。主用路由下一跳可达时该备份路由不会出现在路由表。

例如R4原本访问5.5.5.0/24的缺省路由,设置的下一跳地址是192.168.1.18(即1000M的网段),那么现在还需要再设置一个优先级低一级且下一跳地址为192.168.1.22(100M的网段)的静态路由:
preference
通过命令display ip routing-table protocol static可以看到当前设置了的静态路由,<Active>是已激活状态的路由,<Inactive>是未激活状态的路由,可以看到当前已设置成功。
现在先关闭1000M的网段,然后再查看一次路由信息如下:
preference
由于1000M网段的连接已关闭(故障),则自动启动100M的网段,则实验成功。

实际配置

R4:

[Huawei] ip route-static 0.0.0.0 0 192.168.1.22 preference 70

R5:

#主干网
[Huawei] ip route-static 192.168.1.0 30 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.4 30 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.8 30 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.12 30 192.168.1.21 preference 70
#路由汇总
[Huawei] ip route-static 192.168.1.32 27 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.64 27 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.96 27 192.168.1.21 preference 70
[Huawei] ip route-static 192.168.1.128 27 192.168.1.21 preference 70



**自我介绍一下,小编13年上海交大毕业,曾经在小公司待过,也去过华为、OPPO等大厂,18年进入阿里一直到现在。**

**深知大多数网络安全工程师,想要提升技能,往往是自己摸索成长,但自己不成体系的自学效果低效又漫长,而且极易碰到天花板技术停滞不前!**

**因此收集整理了一份《2024年网络安全全套学习资料》,初衷也很简单,就是希望能够帮助到想自学提升又不知道该从何学起的朋友。**
![img](https://img-blog.csdnimg.cn/img_convert/58e52b60f6aea33b627722d65ad626f4.png)
![img](https://img-blog.csdnimg.cn/img_convert/683c5c826ce40334eef8b60f52e723b2.png)
![img](https://img-blog.csdnimg.cn/img_convert/be3ed5cd17e01a9aa7884baf91f7ebdc.png)
![img](https://img-blog.csdnimg.cn/img_convert/633164dec916cda2210084d9547fb889.png)
![img](https://img-blog.csdnimg.cn/img_convert/9c919940a5bc87c1e1e551170dd085bf.png)
![img](https://img-blog.csdnimg.cn/img_convert/a5ac15d04446b8cd53f9d8df074335cc.png)

**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!**

**由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新**

**如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)**
![img](https://img-blog.csdnimg.cn/img_convert/021a1fd788536113c88a78a6b57327ff.png)

4002)]
[外链图片转存中...(img-f0TGKLz0-1712834684002)]
[外链图片转存中...(img-Irvk1GGQ-1712834684003)]

**既有适合小白学习的零基础资料,也有适合3年以上经验的小伙伴深入学习提升的进阶课程,基本涵盖了95%以上网络安全知识点,真正体系化!**

**由于文件比较大,这里只是将部分目录大纲截图出来,每个节点里面都包含大厂面经、学习笔记、源码讲义、实战项目、讲解视频,并且后续会持续更新**

**如果你觉得这些内容对你有帮助,可以添加VX:vip204888 (备注网络安全获取)**
[外链图片转存中...(img-RVjUNDZX-1712834684003)]

  • 5
    点赞
  • 17
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
华为eNSPHCIA综合实验要求如下: 1. ISP路由器只能配置IP地址,不能进行其他任何配置。 2. 内部网络基于192.168.1.0/24进行地址规划。 3. R1和R2之间启动OSPF协议,使用单区域。 4. PC1-PC4需要自动获取IP地址。 5. PC1不能telnet R1,但其他内网PC可以。 6. PC1-PC4可以访问PC5。 7. R2的公网接口只有一个公有IP地址12.0.0.1。 8. 外部的客户端可以通过域名www.ensp.com访问HTTP服务器。 9. ISP路由器可以通过telnet登录到R1。 为了完成这个实验,首先需要根据要求划分网段。可以将172.16.0.0/16划分为四个子网,分别是172.16.1.0/24、172.16.2.0/24、172.16.3.0/24和172.16.4.0/24。\[3\] 然后,需要为路由器的各个接口配置IP地址。以路由器R7为例,可以使用以下命令进行配置: ``` \[Huawei\] interface GigabitEthernet 0/0/0 \[Huawei-GigabitEthernet0/0/0\] ip address 11.1.1.1/24 \[Huawei-GigabitEthernet0/0/0\] quit \[Huawei\] interface GigabitEthernet 0/0/1 \[Huawei-GigabitEthernet0/0/1\] ip address 10.1.1.1/24 \[Huawei-GigabitEthernet0/0/1\] quit ``` 这样就为R7的两个接口分别配置了IP地址。\[3\] 接下来,需要划分区域并使用OSPF协议实现互通。可以按照以下步骤进行配置: 1. 在R1上配置OSPF进程和区域: ``` \[Huawei\] ospf 100 \[Huawei-ospf-100\] area 1 ``` 2. 在R2上配置OSPF进程和区域: ``` \[Huawei\] ospf 100 \[Huawei-ospf-100\] area 1 ``` 3. 在R1和R2之间启动OSPF协议: ``` \[Huawei-ospf-100-area-1\] network 192.168.1.0 0.0.0.255 ``` 这样就完成了OSPF的配置,R1和R2之间可以实现互通。\[1\] 最后,根据要求配置DHCP和telnet登录。具体的配置步骤可以参考实验题目中的要求和华为eNSP的操作指南。 总结起来,华为eNSPHCIA综合实验要求配置ISP路由器、划分网段、配置接口IP、划分区域并使用OSPF协议实现互通,以及配置DHCP和telnet登录。通过按照要求进行配置和操作,可以完成实验的要求。\[2\] #### 引用[.reference_title] - *1* *3* [HCIA综合实验(以华为eNSP为例)](https://blog.csdn.net/m0_54803732/article/details/126002508)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* [华为模拟器eNSP练习题 - HCIA综合实验](https://blog.csdn.net/z99533/article/details/121529349)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值