HCIA综合实验

该实验涉及网络划分、OSPF协议配置、DR选举、DHCP服务、收敛速度优化及访问控制策略。通过172.16.0.0/16网络划分,实现多区域OSPF,确保网络更新安全。R1被设定为DR,PC1作为外网节点与其他设备互访。R7作为运营商仅配置IP,PC1远程登录R7实则访问R4。此外,配置了防止PC5回ping PC3的安全策略,并允许PC4 ping R6但禁止其登录。
摘要由CSDN通过智能技术生成

目录

1.拓扑图

 2.实验要求

1.使用172.16.0.0/16划分网络2.使用ospf协议合理规划区域保证更新安全3.加快收敛速度4.R1为DR没有BDR5.pc2345自动获取ip地址PC1为外网,要求可以互相访问6.R7为运营商只能配置IP地址7.pc1远程登录R7实际登录r48.pc4可以ping通R6但不能登录R69.pc3能pingPC5但PC5不能PINGpc3

3.实验步骤

3.1划分网段

3.2配置接口ip

3.3开启ospf

3.4开启dhcp

3.5加快收敛

3.6R1为DR没有BDR

3.7PC1为外网,要求可以互相访问

3.8Pc3能pingPC5但PC5不能PINGpc3

3.98.pc4可以ping通R6但不能登录R6


1.拓扑图

 
2.实验要求

1.使用172.16.0.0/16划分网络
2.使用ospf协议合理规划区域保证更新安全
3.加快收敛速度
4.R1为DR没有BDR
5.pc2345自动获取ip地址
PC1为外网,要求可以互相访问
6.R7为运营商只能配置IP地址
7.pc1远程登录R7实际登录r4
8.pc4可以ping通R6但不能登录R6
9.pc3能pingPC5但PC5不能PINGpc3

3.实验步骤

3.1划分网段

172.16.0.0 /19
172.16.32.0 /19
172.16.64.0 /19
172.16.96.0 /19
172.16.128.0 /19
172.16.160.0 /19
172.16.192.0 /19
172.16.224.0 /19

3.2配置接口ip

3.3开启ospf

ospf
area 1
network 172.16.1.0 0.0.0.255
network 6.6.6.6 0.0.0.0

3.4开启dhcp

vlan batch 2 3
interface e0/0/1
port link-type trunk
port trunk allow-pass vlan all
interface e0/0/2
port link-type access
port default vlan 2
interface e0/0/3
port link-type access
port default vlan 3

3.5加快收敛

ospf timer hello 5

3.6R1为DR没有BDR

[r2-GigabitEthernet0/0/1]ospf dr-priority 0

	 OSPF Process 1 with Router ID 1.1.1.1
		 Neighbors 

 Area 0.0.0.0 interface 172.16.32.3(GigabitEthernet0/0/0)'s neighbors
 Router ID: 2.2.2.2          Address: 172.16.32.1     
   State: Full  Mode:Nbr is  Master  Priority: 0
   DR: 172.16.32.3  BDR: None   MTU: 0    
   Dead timer due in 33  sec 
   Retrans timer interval: 5 
   Neighbor is up for 00:01:05     
   Authentication Sequence: [ 0 ] 

 Router ID: 3.3.3.3          Address: 172.16.32.2     
   State: Full  Mode:Nbr is  Master  Priority: 0
   DR: 172.16.32.3  BDR: None   MTU: 0    
   Dead timer due in 32  sec 
   Retrans timer interval: 5 
   Neighbor is up for 00:00:46     
   Authentication Sequence: [ 0 ] 

3.7PC1为外网,要求可以互相访问

[r6]ip route-static 0.0.0.0 0 10.1.1.2
[r6-ospf-1]default-route-advertise
[r6]acl 2000
[r6-acl-basic-2000]rule permit source any 
[r6]interface g0/0/1
[r6-GigabitEthernet0/0/1]nat outbound 2000

3.8Pc3能pingPC5但PC5不能PINGpc3

[r5-acl-adv-3000]rule deny icmp source 192.168.4.254 0 destination 192.168.2.254
 0 icmp-type echo
[r5-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

3.98.pc4可以ping通R6但不能登录R6

[r5-acl-adv-3000]rule deny tcp source 192.168.4.254 0 destination 172.16.128.2 0
 destination-port eq 23

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值