2020-12-30

HCIA综合实验(华为eNSP)

在这里插入图片描述

1.分析可知私网共需4个网段,可以先将192.168.1.0/24分为
192.168.1.0 /26
192.168.1.64/26
192.168.1.128/26
192.168.1.192/26
可选192.168.1.64/26作为骨干网络,再将192.168.1.128/26分为
192.168.1.128/28 R1-0.1
192.168.1.144/28 R1-0.2
192.168.1.160/28 R2-0.1
192.168.1.176/28 R2-0.2
剩余网段可作为做网络升级备用.
在这里插入图片描述

2.交换机配置
a.把接口划入对应的vlan中
例.
[sw1]vlan batch 2 to 3
[sw1]interface Ethernet0/0/1
[sw1-Ethernet0/0/2]port link-type access 先定义接口为接入模式
[sw1-Ethernet0/0/2]port default vlan 2 接口划入vlan2
b.trunk干道
例.
[sw1]interface GigabitEthernet 0/0/1
[sw1-GigabitEthernet0/0/1]port link-type trunk 修改为trunk模式
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan all 定义允许通过的vlan
注:默认华为设备仅允许vlan1通过trunk干道
[sw2-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3
3.路由器配置
a.vlan间路由 — 子接口
例.
[r1]interface GigabitEthernet 0/0/0.1 创建子接口
[r1-GigabitEthernet0/0/0.1]dot1q termination vid 2 定义管理的vlan,识别的VID标签
[r1-GigabitEthernet0/0/0.1]ip address 192.168.1.128 28
[r1-GigabitEthernet0/0/0.1]arp broadcast enable 开启ARP广播应答功能
注:在华为设备中,默认子接口不做ARP的广播应答
b.对路由器接口IP进行配置,并创建池塘实现自动分配地址
例.
[r1]dnch enable 路由器开启DHCP服务
[r1interface GigabitEthernet 0/0/0.1
[r1]dhcp select global 接口开启DHCP服务
[r1ip pool valn2
[r1]gateway-list 192.168.1.129
[r1] network 192.168.1.128 mask 255.255.255.240
[r1]dns-list 114.114.114.114
C.ospf配置
例.
[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.65 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.129 0.0.0.0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.145 0.0.0.0
在边界路由器上配置缺省路由
[r2]ospf 1
[r2-ospf-1]default-route-advertise always
c.开启aaa服务(telent)
例.
[r1]aaa 在AAA服务中定制账号、权限、密码,功能
[r1-aaa]local-user huawei privilege level 15 password cipher 123456
[r1-aaa]local-user huawei service-type telnet
再在vty虚拟登录线缆上调用账号
[r1]user-interface vty 0 4
[r1-ui-vty0-4]authentication-mode aaa
拒绝pc1 telent R1
[r1-acl-adv-3001]rule deny tcp source 192.168.1.142 0 destination 192.168.1.129 0 destination-port eq 23
4.访问外网需配置nat
例.
[r2]acl 2000
[r2-acl-basic-2000]rule permit source 12.1.1.1 0.0.255.255
[r2]interface GigabitEthernet 0/0/2
[r2-GigabitEthernet0/0/2]nat outbound 2000

5.在R2外接口开启端口映射
端口映射:将边界路由器上公有ip地址的某个端口,固定映射给某一个私有ip地址
[r2-GigabitEthernet0/0/2]nat static protocol tcp global current-interface 80 inside 192.168.1.142 80
Warning:The port 80 is well-known port. If you continue it may cause function failure.
Are you sure to continue?[Y/N]:y

5.在开启dns服务,实现.外部的client可以通过域名访问httpserver
6.在R2上也开启aaa服务,先telent R2再telent到R1

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值