华为模拟器ensp路由通信配置(三台路由顺时针通信)

首先我们先清楚什么是路由,路由的功能是什么?
路由:从源主机到目标主机的转发过程
路由是一个三层设备,这里的三层指的是tcp/ip5层模型中的三层,包括数据链路层,网络层以及物理层,这三层的活路由都可以干。
路由的功能简单来说就是为了传输数据包寻址
实验环境
Ensp软件、三台路由
实验参数
路由R1(loopback 0 1.1.1.1/32):g0/0/0 192.168.10.1/30, g0/0/1 192.168.20.1/30
路由R2(loopback 0 2.2.2.2/32):g0/0/0 192.168.10.2/30, g0/0/2 192.168.30.1/30
路由R3(loopback 0 3.3.3.3/32):g0/0/1 192.168.20.2/30, g0/0/2 192.168.30.2/30
实验过程
首先在ensp软件中按上面的参数建立如图的拓扑图
在这里插入图片描述
框选中右键启动在这里插入图片描述
我们先来配置路由R1在这里插入图片描述在这里插入图片描述
查看是否配置成功在这里插入图片描述
配环回地址
在这里插入图片描述
在这里插入图片描述
同样的方法配置R2在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
同样的我们配置R3
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
接下来我们来测试连通性
说明R1到R2通了
在这里插入图片描述
说明R2到R3通了在这里插入图片描述
说明R3到R1通了在这里插入图片描述
接下来我们来配路由表,首先来配R1的路由表,记住这时候我们要求顺时针方向实现通信在这里插入图片描述
然后配R2的路由表在这里插入图片描述
最后配R3的路由表在这里插入图片描述
接下来我们看看是否能实现顺时针通信的功能,我们在g0/0/0节点抓个包在这里插入图片描述
开始ping主机环回地址,注意:这里ping一定要带源地址ping,否则不通
在这里插入图片描述
这时我们抓到了回程的包在这里插入图片描述
我们换R2的g0/0/2节点抓包在这里插入图片描述
在这里插入图片描述
这时我们抓到了请求的包,说明我们实现了顺时针通信的功能在这里插入图片描述

  • 9
    点赞
  • 50
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是在华为模拟器ENSP上进行IPSec配置的命令: 1. 创建IKE策略: ``` ike peer IKE-PEER-NAME pre-shared-key cipher PASSWORD local-id type ipaddr subnet-mask LOCAL_IP LOCAL_MASK remote-id type ipaddr subnet-mask REMOTE_IP REMOTE_MASK proposal 1 encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} authentication-mode {md5 | sha1 | sha2-256} dh group GROUP_NUMBER ``` 其中,`IKE-PEER-NAME`为IKE对端的名称,`PASSWORD`为预共享密钥,`LOCAL_IP`和`LOCAL_MASK`为本地IP地址和子网掩码,`REMOTE_IP`和`REMOTE_MASK`为远程IP地址和子网掩码,`GROUP_NUMBER`为DH组号。 2. 创建IPSec策略: ``` ipsec proposal IPSec-PROPOSAL-NAME esp authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} esp encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} ah authentication-algorithm {md5 | sha1 | sha2-256 | sha2-384 | sha2-512} ah encryption-algorithm {aes-cbc-128 | aes-cbc-192 | aes-cbc-256 | 3des-cbc} pfs group GROUP_NUMBER ipsec policy IPSec-POLICY-NAME proposal IPSec-PROPOSAL-NAME ``` 其中,`IPSec-PROPOSAL-NAME`为IPSec策略名称,`GROUP_NUMBER`为PFS组号,`IPSec-POLICY-NAME`为IPSec策略名称。 3. 应用IKE和IPSec策略: ``` interface INTERFACE_TYPE INTERFACE_NUMBER ipsec policy IPSec-POLICY-NAME ike peer IKE-PEER-NAME ``` 其中,`INTERFACE_TYPE`为接口类型,`INTERFACE_NUMBER`为接口编号,`IPSec-POLICY-NAME`为IPSec策略名称,`IKE-PEER-NAME`为IKE对端名称。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值