DHCP及ACL实验

DHCP及ACL实验

工具:

ensp,virtualbox


网络拓扑如下:

image-20210604183737393


任务:

通过DHCP为三台主机分配地址实现互相ping通

通过ACL控制PC1无法访问服务器,PC2 与PC3可以


实现:

  1. 首先保证pc机开启了DHCP

    image-20210604184149116

一定要记得点应用!一定要记得点应用!一定要记得点应用!
  1. 开始配置交换机

    进入视图模式

system-view 

​ 开启DHCP

dhcp enable 

​ 创建vlan 100 200 300 400 ,分别将pc1 pc2 pc3 server划入到四个vlan 中

vlan batch 100 200 300 400
interface Vlanif 100
ip address 192.168.1.1 24
dhcp select global
interface Vlanif 200
ip address 192.168.2.1 24
dhcp select global
interface Vlanif 300
ip address 192.168.3.1 24
dhcp select global
interface Vlanif 400
ip address 1.1.1.1 30
interface Ethernet 0/0/1
port link-type access
port default vlan 100
interface Ethernet 0/0/2
port link-type access
port default vlan 200
interface Ethernet 0/0/3
port link-type access
port default vlan 300
interface Ethernet 0/0/4
port link-type access
port default vlan 400

​ 配置对应的IP池,分别划给对应的网关,IP池名字任意取

ip pool i
network 192.168.1.254 mask 24
gateway-list 192.168.1.1
dns-list 202.16.0.20
ip pool p
network 192.168.2.254 mask 24
gateway-list 192.168.2.1
dns-list 202.16.0.20
ip pool chi
network 192.168.3.254 mask 24
gateway-list 192.168.3.1
dns-list 202.16.0.20

​ 此时已经配好了DHCP相关配置了,接下来我们重新请求每个PC机的ip地址

ipconfig /renew

​ 三台pc机的ip地址如下:

image-20210604191939616 image-20210604192003986 image-20210604192052058

因为都是直连,所以三台都能互相ping通,如果出现了host destination unreachable错误,那么很可能是DHCP没有申请到地址,请检查上面的步骤。


3.实现pc机和服务器相通

​ 配置路由器1

system-view 
interface GigabitEthernet0/0/0
ip address 1.1.1.2 255.255.255.252 
interface GigabitEthernet0/0/1
ip address 2.2.2.1 255.255.255.252 
ip route-static 172.16.1.0 255.255.255.0 2.2.2.2
ip route-static 192.168.1.0 255.255.255.0 1.1.1.1
ip route-static 192.168.2.0 255.255.255.0 1.1.1.1
ip route-static 192.168.3.0 255.255.255.0 1.1.1.1

​ 配置路由器2

system-view 
interface GigabitEthernet0/0/0
ip address 2.2.2.2 255.255.255.252
interface GigabitEthernet0/0/1
ip address 172.16.1.1 255.255.255.0
ip route-static 192.168.1.0 255.255.255.0 2.2.2.1
ip route-static 192.168.2.0 255.255.255.0 2.2.2.1
ip route-static 192.168.3.0 255.255.255.0 2.2.2.1

​ 服务器配置如下:

image-20210604193658388

记得点保存!记得点保存!记得点保存!

配置基本完毕,此时我们任意一台pc机ping服务器,会有如下结果:

image-20210604194047606

因为我们的交换机少了一条静态路由:

ip route-static 0.0.0.0 0.0.0.0 1.1.1.2

再次尝试联通:

image-20210604195928501


4.ACL控制访问

​ 经过上述操作我们会发现三台pc机都可以联通服务器了,而此时我们需要通过ACL来控制访问,即PC1不可访问,而PC2,PC3可访问,对路由器1进行配置

acl number 2001
rule 5 permit source 192.168.2.253 0 
rule 10 permit source 192.168.3.254 0 
rule 15 deny 

​ 完成配置后在接口上应用:

interface Ethernet 0/0/0
traffic-filter inbound acl 2001

此时PC1再进行ping操作,会报如下:

image-20210604200631731

实验到此完毕。

  • 3
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
HCIA综合实验拓扑是一个网络拓扑结构,其中包含了多个设备和网络配置。根据引用\[1\]和引用\[2\]的描述,该拓扑包括以下要点: 1. ISP路由器只能配置IP地址,不能进行其他配置。 2. 内部网络使用192.168.1.0/24进行地址规划,左边区域是内部网络。 3. R1和R2之间启动了OSPF协议,形成单区域。 4. PC1到PC4使用DHCP自动获取IP地址。 5. PC1无法telnet到R1,但其他内网PC可以,这可能是由于ACL(访问控制列表)的限制。 6. PC1到PC4可以访问PC5,而R2的公网接口只有一个公有IP地址12.0.0.1,这可能是通过NAT(网络地址转换)实现的。 7. 外部的客户端可以通过域名访问HTTP服务器,这可能是通过端口映射实现的,映射到端口80。 8. ISP路由器可以通过telnet登录到12.0.0.1,这可能是通过端口映射实现的,映射到端口23。 此外,根据引用\[3\]的描述,还可以看到telnet服务的配置,包括设置了用户名、密码和认证方式。 综合来说,HCIA综合实验拓扑是一个包含了ISP路由器、R1、R2、PC1到PC5以及HTTP服务器的网络拓扑,其中使用了OSPF协议、DHCPACL、NAT和端口映射等技术来实现网络连接和访问控制。 #### 引用[.reference_title] - *1* *2* *3* [HCIA---综合实验](https://blog.csdn.net/anran_06/article/details/122804567)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^control_2,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值