HCIP
文章平均质量分 88
网络中端学习,提升自我,无限可能。
正儿八经的地球人
做废物是极其需要天赋的,要不是清楚的知道自己是一个普通人,我差一点就拥有天赋啦!
展开
-
HCIP【路由过滤、路由引入实验】
我们可以看到通过RIP协议学习到了100.2.2.0/24这个网段,没有R3和R4相关业务网段的信息,通过在R2上面做双向路由引入从而达到能够学习到R3、R4的相关业务网段信息。从R1的RIP协议的路由信息表中我们可以发现只有R3的业务网段在表中,R4的业务网段已经拒绝了R4业务网段的引入了。3、在 RIP 和 OSPF 间配置双向路由引入,要求除R4上的业务网段以外,其他业务网段路由都引入到对方协议内部。4、使用路由过滤,使R4无法学习到R1 的业务网段路由,要求使用prefix-list进行匹配。原创 2024-04-22 23:26:46 · 890 阅读 · 0 评论 -
HCIP【ospf综合实验】
查看ospf表可以得知R10的路由条目减少了,只有区域area 3 的路由详情,没有公网的路由详细条目。其实主要的原因是因为各个区域都依靠缺省路由去访问公网,那么R10就没有可以去学习到的详细路由条目,从而导致访问不了R4的环回。解决方法:在私网入口路由器下发一条默认缺省给公网,可以手动下发,也可以自动下发,在后面的实验步骤中我们会去配置ospf特殊区域,它会自动给我们下发缺省。做了Easy IP后,私网的ip还是不能够访问公网上R4的环回地址。5、减少LSA的更新量,加快收敛,保障更新安全;原创 2024-04-15 23:18:24 · 1075 阅读 · 0 评论 -
HCIP【GRE VPN、MGRE VPN与PPP验证综合实验】
3、R1、R2、R3构建一个MGRE环境,R1为中心站点,R1、R4间为点到点的GRE。1、R5为ISP,只能进行IP地址配置,其所有地址均配为公有IP地址。(2)R2与R5之间使用ppp的CHAP认证,R5为主认证方。5、所有PC设置私有IP为源IP,可以访问R5环回,实现全网通。2、(1)R1和R5间使用PPP的PAP认证,R5为主认证方。(3)R3与R5之间使用HDLC封装。4、整个私有网络基于RIP全网可达。原创 2024-03-30 23:22:57 · 1414 阅读 · 0 评论 -
HCIP【GRE VPN配置】
两边配置一样,配置完了注意添加路由。之后内网之间便可以ping通了,可以用ping -a测试。三、在R1和R3上配置路由协议传递两端私网路由。3、在公网通基础上创建GRE VPN。4、配置路由协议传递两端私网路由。原创 2024-03-28 17:47:26 · 883 阅读 · 0 评论 -
HCIP【PPP协议CHAP验证】
或者我们可以修改一下R1被验证方的用户名或是密码,然后又关闭R1-Serial3/0/0接口,再开启R1-Serial3/0/0接口后再pingR2(这里修改用户名为例,原来是gxc,改成GXCgxc)另外,虽然R2 和 R3 之间的 PPP 链路配置了 PPP-MP,但是身份验证仍然需要配置在物理接口上,所以 R2 和 R3 相连的所有 PPP 接口上都需要配置验证。分析:R2 对 R1 进行单向验证,表示 R2 是主验证方,R1 是被验证方。测试一下:使用R2pingR3。证明CHAP验证是通过的。原创 2024-03-24 23:16:08 · 854 阅读 · 0 评论 -
HCIP【静态路由综合实验练习】
从图中和实验要求12中我们可以看出这个拓扑结构是一个从R5开始局域网(公网)和公网,在做实验的过程中我们要考虑一些拓扑结构的省略,比如我们配好IP地址过后可以将我们的R4到R5的100M的连线和R5与R6的连线先down了,减少我们实验的复杂性(尽可能的去简化我们的拓扑结构)。192.168.1.101 00000 /27 ---- R5 192.168.1.160/27 [R5环回(1)]R5,R6各有一个环回地址;192.168.1.000 00000 /27 ----- 总线链路(骨干链路)原创 2024-03-20 16:50:56 · 848 阅读 · 0 评论