
华为eNSP
华为eNSP
末 初
这个作者很懒,什么都没留下…
展开
-
华为eNSP动态路由OSPF小实验三
R1syssys R1int lo 0ip add 1.1.1.1 32int g0/0/0ip add 12.1.1.1 24quitospf 1 router 1.1.1.1area 1network 12.1.1.0 0.0.0.255network 1.1.1.1 0.0.0.0R2syssys R2int g0/0/0ip add 12.1.1.2 24int s4/0/0ip add 23.1.1.2 24quitospf 1 router 2.2.2.原创 2022-05-05 14:14:21 · 640 阅读 · 0 评论 -
华为eNSP动态路由OSPF小实验二
R1syssys R1int lo 0 ip add 1.1.1.1 32int g0/0/0ip add 12.1.1.1 24quitospf 1 router 1.1.1.1area 1network 1.1.1.1 0.0.0.0network 12.1.1.0 0.0.0.255R2syssys R2int g0/0/0ip add 12.1.1.2 24int g0/0/1ip add 23.1.1.2 24quitospf 1 router 2.2..原创 2022-05-04 15:31:24 · 512 阅读 · 0 评论 -
华为eNSP动态路由OSPF小实验一
首先在每个路由器的设置上添加一个Serial的接口添加完之后即可开始配置R1:systemsys R1int g0/0/0ip add 12.1.1.1 24int s4/0/0ip add 13.1.1.1 24int lo 0ip add 1.1.1.1 32quitospf 1 router 1.1.1.1area 0network 12.1.1.0 0.0.0.255network 13.1.1.0 0.0.0.255network 1.1.1.1 0.0.0.0.原创 2022-04-28 10:23:30 · 1093 阅读 · 0 评论 -
华为eNSP配置RIP综合实验
AR1配置:syssys AR1inter g0/0/0 ip add 172.16.4.2 24inter g0/0/1 ip add 172.16.1.1 24quitripversion 2network 172.16.0.0AR2配置:syssys AR2inter g0/0/0 ip add 172.16.4.3 24inter g0/0/1ip add 172.16.2.1 24quitripversion 2network 172.16.0.0.原创 2022-04-14 15:31:20 · 1841 阅读 · 0 评论 -
华为模拟器eNSP防火墙双机热备实验
命令行配置简要步骤如下:配置所有接口IP在防火墙上规划接口区域,所有接口允许被ping防火墙配置安全策略,local到any配置虚拟地址并分配VRRP组以及备用设备组(这一步配置完之后,在R1和R2测试ping网关)主备防火墙配置HRP,以同步防火墙的策略和会话R1、R2配置缺省路由,主防火墙放行Trust到Untrust的策略首先需要开启防火墙,但是这里需要改一下备用防火墙FW2的防火墙服务端口GE 0/0/0的IP地址,不然会和主防火墙FW1的GEn0/0/0端口IP产生..原创 2020-06-11 16:30:50 · 6938 阅读 · 1 评论 -
华为模拟器eNSP将防火墙配置成三层核心交换机
命令行首先配置PC1、PC2、PC3、PC4、R1、R2、R3的接口,IP地址,掩码,网关PC1:PC2:PC3:R1:sysun in ensysname R1int e0/0/0ip address 192.168.70.7 24dis thisquitR2:sysun in ensysname R2int e0/0/0ip address 192.168.77.7 24dis thisquitR3:sysun in ensysname..原创 2020-06-09 01:37:12 · 8031 阅读 · 1 评论 -
华为模拟器eNSP防火墙配置vlan实验
实验目标:R1和R2在同一个vlan,R1只能通过telnet访问R2命令行配置首先配置号R1和R2的2接口地址,然后创建vlan,接着把防火墙的接口地址设置成透明交换机接口并加入vlanTrust1-R1:sysun in ensysname Trust1-R1int e0/0/0ip address 192.168.7.17 24dis thisquitTrust2-R2:sysun in ensysname Trust2-R2int e0/0/0ip a..原创 2020-06-07 15:18:09 · 9104 阅读 · 0 评论 -
华为eNSP模拟器防火墙配置透明交换机实验
命令行配置R1:sysun in ensysname R1int e0/0/0ip address 192.168.7.17 24dis thisquitdis ip int briefR2:sysun in ensysname R2int e0/0/0ip address 192.168.7.77 24dis thisquitdis ip int brief将防火墙上的两个端口设置成交换机端口FW:sysun in ensysname FWfire..原创 2020-06-06 22:51:09 · 6614 阅读 · 4 评论 -
华为模拟器eNSP使用SSH远程管理防火墙实验
实验要求:在R1上使用SSH远程管理防火墙FW1Local-FW1:syssysname FW1un in enrsa local-key-pair createint g1/0/0service-manage ssh permitdis thisquituser-int vty 0 4dis thisquitaaamanager-user mochu7password cipher M0c1nu7.level 15dis thisquitquitstelnet..原创 2020-06-06 16:46:26 · 4598 阅读 · 1 评论 -
华为模拟器eNSP端口映射配置实验
实验要求:把R3上的23号端口映射到外网GE 1/0/1端口上,R2使用telnet服务登录R3命令行配置在DMZ区的R3上需要先配置一条缺省路由,然后再添加一个Telnet登录的验证密码DMZ-R3:sysun in enip route-static 0.0.0.0 0 123.4.5.1dis ip routing-tableuser-interface vty 0 4user privilege level 3set authentication password..原创 2020-06-06 14:56:28 · 11195 阅读 · 1 评论 -
华为模拟器eNSP防火墙综合实验
实验配置目标:trust区域可以访问DMZ区域trust区域可以访问unstrust区域unstrust区域可以访问DMZ区域首先把三个区域的接口地址给配置上:Trust: R1:sysun in ensysname Trust_R1int e0/0/0ip address 192.168.1.7 24dis thisUnstrust: R2:sys un in ensysname Unstrust_R2int e0/0/0ip address 177.7.7.7 .原创 2020-05-19 15:57:27 · 24153 阅读 · 8 评论 -
华为模拟器eNSP防火墙向导配置
按照下图配置即可:配置完成后,只需要在R1上在做一条指向防火墙的缺省路由即可R1:syssysname R1ip route-static 0.0.0.0 0 192.168.0.1dis ip routing-table华为防火墙USG6000V1的向导配置,主要是以下这几点区域规划接口ip地址指向运营商的缺省路由基于源地址转换的NAT将默认的安全策略改为放行区域规划以及接口IP地址防火墙区域和地址规划实验已经讲了这就不重复了缺省路由配置终端配置FW.原创 2020-05-18 00:27:11 · 3029 阅读 · 0 评论 -
华为模拟器eNSP防火墙区域和地址规划实验
首先把基本的路由器接口地址按照上图配置好Trust: R1:syssysname R1int e0/0/0ip address 192.168.1.2 24DMZ: R2:syssysname R2int e0/0/0ip address 172.16.1.2 24Untrust: R3:syssysname R3int e0/0/0ip address 202.1.1.2 24进入防火墙把接口地址配好,g0/0/0口不用设置,因为已经默认设置好了IP地址192.16.原创 2020-05-17 17:47:51 · 5800 阅读 · 0 评论 -
华为模拟器eNSP配置NAT网络实验
NAT(Network Address Translation,网络地址转换)首先了解现在IP地址的使用情况,私有 IP 地址是指内部网络或主机的IP 地址,公有IP 地址是指在因特网上全球唯一的IP 地址。RFC 1918 为私有网络预留出了三个IP 地址块,如下:A 类:10.0.0.0~10.255.255.255B 类:172.16.0.0~172.31.255.255C 类:...原创 2020-04-25 23:57:58 · 17891 阅读 · 1 评论 -
华为模拟器eNSP配置ACL访问控制实验
ACL(简单的安全技术,三层技术)ACL:access control list 访问控制列表用于数据包的访问控制ACL(两种):基本ACL(2000-2999):只能那个匹配源ip地址高级ACL(3000-3999):可以匹配源ip,目标ip,源端口,目标端口等三层和四层ip报文字段ACL 两种作用:1.用来对数据包做访问控制2.结合其他协议用来匹配范围搭建直连路由p...原创 2020-04-22 00:18:45 · 12131 阅读 · 0 评论 -
华为模拟器eNSP配置ospf动态路由实验
动态路由协议ospf:开放式最短路径优先(Open Shortest Path First)协议是IETF定义的一种基于链路状态的内部网关路由协议作用:主要用于大型网络,运营商,政府机构。这种环境有多个节点需要互联互通,此时建议使用动态路由协议ospf相比静态路由优点:支持更多网络节点,配置更简单,网络更加稳定,可靠性更高,容易扩展,更加灵活,自动识别最优的下一跳ospf两层结构(层...原创 2020-04-20 21:03:36 · 4087 阅读 · 0 评论 -
华为模拟器eNSP缺省路由实验
缺省路由(Default Route)是路由表中一种特殊的静态路由缺省路由是“替补”路由,是报文在路由表最后选择的路由,只有当其他的路由都不可达时,才会使用缺省路由。缺省路由只适合用于网络边缘的边缘路由器。PC1:ip: 192.168.1.101netmask: 255.255.255.0gateway: 192.168.1.1PC2:ip: 192.168.1.102n...原创 2020-04-19 19:45:49 · 6459 阅读 · 0 评论 -
华为模拟器eNSP防火墙web端配置实验
首先需要配置防火墙需要一块网卡和防火墙桥接在一起,本地创建一块环回网卡计算机管理–>操作–>添加过时硬件–>下一步–>选择手动高级安装–>下一步–>网络适配器–>下一步–>厂商选择Microsoft,网络适配器选择Microsoft Lookback Adapter–>下一步–>下一步–>完成添加完成网卡后就可以看到多了张L...原创 2020-04-19 00:20:11 · 16842 阅读 · 1 评论 -
华为模拟器eNSP直连路由&静态路由配置实验
直连路由PC1IP: 192.168.1.7Netmask: 255.255.255.0Gateway: 192.168.1.1R1配置命令如下:system-viewsysname R1interface e0/0/0ip address 192.168.1.1 24interface e0/0/1ip address 12.1.1.1 24R2配置命令如下...原创 2020-04-17 23:25:21 · 7751 阅读 · 0 评论