华为ENSP基础路由交换实验
初步学习的华为网络
Doomer_0
一名小小的计算机爱好者,目前就读网络专业,热爱编程,希望一起进步
展开
-
九、ACL访问控制列表实验
rule 规则号 行动 ip 源地址 x.x.x.x 反子网掩码 目标地址 x.x.x.x 反子网掩码。我们的acl可以部署在进端口下或者出端口下,我们禁止1.0网段进入就进入路由器的0/0/0口下进行配置。这时候PC1与PC2已经无法正常通信了,我们可以再设置一个命令来拦截PC2往PC1发的数据。在这张拓扑图中,使得1.0和2.0能够访问服务器,但是两个网段不能互通。通过某些特定的条件,端口号,ip地址,来限定某些数据包的访问。首先根据拓扑图把ip分配完毕,原创 2023-11-01 16:50:18 · 229 阅读 · 0 评论 -
八、单臂路由实验
之后我们进入路由器,因为单个接口只能配置1个ip,我们从逻辑上把它分为多个接口,并通过vlan做辨识。进入2 3口配置access分别允许10 20通过,进入1 4口配置trunk允许10和20通过。对于0.2端口也进行相同的配置,PC1与PC2都可以实现与自身网关的通讯(同一物理接口)单臂路由的特点,基于VLAN实现在一个路由器同一个端口下,不同网段相互通讯。进入SW2同样进行配置,2 3口配置access,1口配置trunk。查看一下vlan,发现端口和vlan已经配置完毕了。原创 2023-10-17 10:57:56 · 92 阅读 · 0 评论 -
七、三层交换机不同网段通信实验
PC1可以成功ping通PC2,所以说想要实现三层交换机的通信,必须先给出物理接口的条件,之后之后再设置虚拟网关的接口才能通信。之后我们查看SW1交换机上的路由表,可以看到已经和1.0 2.0网段相通了,SW2上面和2.0 3.0相通。之后进入vlan的虚拟接口去配置网关ip,一定要先配置物理端口,之后才能配置SVI接口(虚拟网关)SW1已经通过ospf学习到了3.0的网段,下一跳为SW2的2.2。之后再来到vlan20去配置SW1交换机在本网段当中2.1的ip。相同的操作在SW2上进行。原创 2023-10-15 16:49:54 · 1045 阅读 · 0 评论 -
六、DHCP实验
这个时候我们查看PC就已经自动获取到了IP地址,并且可以成功ping通PC2。DHCP协议,给定一个ip范围使其自动给终端分配IP,提高了IP分配的效率。之后我们进入接口当中,开启DHCP并且选择模式为globle。创建地址池,通过globle的方式实现DHCP。network 网段 mask 子网掩码。首先对PC设备选择DHCP分配ip。首先先对路由器的下端配置网关的ip。之后我们需要在全局开启DHCP。这样就完成了ip地址池的创建。ip pool 地址池名称。之后设置地址池的网关地址。原创 2023-10-14 19:46:52 · 585 阅读 · 0 评论 -
五、OSPF动态路由实验
首先进入ospf 默认进程1,router id省略空缺,之后进入area 0区域,同样是宣告网段。对于R2也进行相同的操作,之后我们查看R1的路由表,发现已经通过ospf学习到了2.0的路由。基本ip的配置已经配置好了,接下来对两台路由器配置ospf协议,两台PC进行跨网段通讯。R1与R2构成单区域OSPF区域0,首先对R1进行配置。network 相连网段 反向子网掩码。PC1成功ping通PC2,完成通讯。原创 2023-10-13 21:55:47 · 460 阅读 · 0 评论 -
四、RIP动态路由实验
基本ip的配置已经配置好了,接下来对两台路由器配置rip协议,两台PC进行跨网段通讯。RIPv1版本只能识别ABC的大类网段,不能区分子网掩码,v2版本可以识别子网掩码。首先进入R1,进入rip,宣告与自身相连的两条网段,对R2也是同样处理。我们再查看路由表,发现路由器已经通过rip协议学习到了2.0的网段信息。使用PC1对PC2成功ping通。原创 2023-10-13 21:17:16 · 266 阅读 · 0 评论 -
三、静态路由实验
同样的,需要回来的数据包则要在R2路由器上进行静态路由的配置,使其找到1.0网段。对AR2进行相同的配置,然后我们查看R1的路由表,里面有一些直连的信息。已经有了一条通往3.0网段的路由,我们1.1PC的数据包已经可以到达。三个网段的设备现在可以互通,我们要实现跨网段通信,在R1写静态路由。这个时候PC1可以成功ping通PC2,实现了跨网段的通讯。两个路由器分了三个网段出来,首先对两台PC机进行配置。进入R1路由器对两边链路进行ip配置。原创 2023-10-13 20:34:39 · 1289 阅读 · 0 评论 -
二、以太网基本VLAN实验
我们对另外一边进行对称的操作,对SW2的1口进行trunk配置,允许VLAN10 20通过,对2口3口的链路进行access配置,分别配置vlan10和vlan20,使得PC1与PC3在vlan10广播域中,PC2与PC4在vlan20广播域中,此处省略图片。VLAN又叫虚拟局域网就是将整个广播域划分为多个广播域实现隔离,使得相同VLAN的设备才可以通讯。这时候,PC1与PC2已经成为了逻辑上的两个广播域,已经无法相互通信。首先对四台PC机进行ip的配置,便可以实现互相的通讯。已经形成了虚拟的两个广播域。原创 2023-10-12 19:31:12 · 208 阅读 · 0 评论 -
一、同网段与网工之间通信
在二层通信中,如果只是同网段中通讯,PC1与PC2之间不需要设置网关,如果想要实现不同网段通信或者是到达网关的话,则需要配置网关。在同一个网段(192.168.1.0/24)下,实现设备的互通,发现mac表中已经有E0/0/1和E0/0/2的mac映射。我们可以使用dis cu的命令来查看所有配置信息。这里可以看到G0/0/0已经被设置了ip地址。首先对PC1、PC2进行ip的设置。之后我们用PC1去ping网关。之后我们对路由器进行网关设置。之后我们对二层交换进行查看。能够实现基本的同网段通信了。原创 2023-10-12 18:56:27 · 116 阅读 · 0 评论