hcia实验

一.实验需求

在这里插入图片描述

1.使用172.16.0.0/16划分网络

应实验要求area0网段为172.16.1.0 24
area1为172.16.2.0 24
area2为172.16.3.0 24
area3为172.16.4.0 24

2.使用ospf协议合理规划区域保证更新安全

给area0做密文认证,area1.2.3做明文认证
[r1]ospf 1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]authentication-mode simple cipher 123
[r1-ospf-1-area-0.0.0.0]authentication-mode md5
[r1]ospf 1
[r1-ospf-1]area 1
[r1-ospf-1-area-0.0.0.1]authentication-mode simple cipher 123

3.加快收敛速度

在路由上每个端口输入以下代码

[r1]interface g0/0/0
[r1-GigabitEthernet0/0/0]ospf timer hello 5

4.router1为DR没有BDR

在area0只宣告r1的环回地,并且使r2.r3的优先级为0,不参与选举

[r2]interface g0/0/0
[r2-GigabitEthernet0/0/0]ospf dr-priority 0
[r3]interface g0/0/0
[r3-GigabitEthernet0/0/0]ospf dr-priority 0

5.pc2345自动获取ip地址 pc1为外网pc要求可以互相访问

pc2.3.4.5要做到自动获取首先在路由上创立需要下放的虚拟子接口。创建完成后开启arp功能,随后创立dhcp地址池完成下放,最后在交换机上创建所要下放个数的vlan并且划入接口,因为是华为设备所以要建立trunk干道。完成pc2345自动获取ip地址。
在r6上输入以下代码,pc可以互相访问

[r6]nat address-group 1 10.1.1.3 10.1.1.4
[r6]acl 2000
[r6-acl-basic-2000]rule permit source any 
[r6]interface g0/0/0
[r6-GigabitEthernet0/0/0]nat outbound 2000 address-group 1 

6.router7为运营商只能配置ip地址

7.pc1远程登录router7实际登录router4

[r7]aaa     开放登录
[r7-aaa]local-user 11 privilege level 15 password cipher 22
[r7]interface g0/0/1	
[r7-GigabitEthernet0/0/1]nat server protocol tcp global 11.1.1.3 24 inside 172.1
6.4.2 24

8.pc4可以ping通router6但不能登录router6

首先创立r6的远程登陆。完后在靠近pc4的路由器r3用acl 3000干掉的远程登录

[r3]acl 3000
[r3-acl-adv-3000]rule deny tcp source 192.168.3.1 0.0.0.0 destination 172.16.2.1
 0.0.0.0 destination-port eq 23
[r3]interface g0/0/1   调用
[r3-GigabitEthernet0/0/0]traffic-filter inbound acl 3000


9.pc3可以ping通pc5但pc5不能ping通pc3

在离源点进的路由输入以下代码

[r4]acl 3000 
[r4-acl-adv-3000]rule deny icmp source 192.168.2.254 0.0.0.0 destination 192.168
.4.254 0.0.0.0 icmp-type echo
[r4]interface g0/0/1      调用
[r4-GigabitEthernet0/0/0]traffic-filter inbound acl 3000```

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值