ensp实现数据网络综合组网(全部指令版)

  • 实验内容涉及的原理(完成功能)
  1. VLAN技术(虚拟局域网)

实现一个交换机能够分成多个虚拟的交换机(物理上看到的还是一个交换机)。通过交换机出去的端口划分分成两个VLAN两个VLAN之间是不同网络没有设置网络层设备(路由器)是无法连网的。产生的原因 减小、隔离广播域 增加安全性不让某些主机之间通信不受任何物理限制注意华为设备上开始默认所有端口(接口)都属于VLAN 1 并且VLAN 1 是本征端口不打标签是指的交换机的端口划分到VLAN 1中,跟要连接这个端口的设备(如PC)本身无关系,都是 指的交换机自己的每个端口

  1. DHCP协议

作用:动态分配ip地址 具体流程:接口下配置DHCP(只给某个VLAN中的PC配置) 1.1 开启DHCP服务 1.2 进入VLAN 1 1.3 配置IP add 1.4 使用接口的IP作为网关2.全局配置 2.1 创建IP地址池 2.2 给IP地址池配置网段和掩码 2.3 给IP地址池配置网关 2.4 给IP地址池设置dns服务器地址 2.5 给IP地址池设置DNCP租约时间 2.6 设置全局配置

3.链路聚合

    采用链路聚合技术可以在不进行硬件升级的条件下,通过将多个物理接口捆绑为一个逻辑接口,来达到增加链路带宽的目的。在实现增大带宽的同时,链路聚合采用备份链路的机制,可以有效的提高设备之间链路的可靠性。本实验采用手工负载分担模式下。此模式下Eth-Trunk的建立、成员接口的加入由手工配置,没有链路聚合控制协议的参与。该模式下所有活动链路都参与数据的转发,平均分担流量,因此称为负载分担模式。注意:1.最多可聚合8个端口 2.所有聚合端口link-mode必须一致 3.link-mode trunk下确保trunk允许VLAN必须一致 5.接口类型必须保持一致聚合一个交换机上的端口,聚合之前需要清楚原先的配置清除接口配置命令

4.vlanif

  vlanif接口是基于VLAN的三层逻辑接口,可以配置IP地址。VLAN划分后,同一VLAN中的用户可以相互通信,但属于不同VLAN的用户不能直接通信。为了实现vlan之间的通信,可以配置逻辑三层接口vlaif接口。通常,此接口地址用作VLAN下用户的网关。

5.镜像口

  通过配置镜像功能,可以将报文复制到特定的目的地进行分析,以进行网络监控和故障定位。

镜像是指将经过指定端口(源端口或者镜像端口)的报文复制一份到另一个指定端口(目的端口或者观察端口)。

6.OSPF协议

ospf最短路径优先算法

1.rip-30s做一次周期更新,发送update更新包,更新包里面是路由器的路由。

2.OSPF-将周边所有的连接信息发送给邻居(拓扑结构)。最后所有人都收到整个网络的拓扑结构,从而知道了整个网络。

3.ospf缺点,更新量过大,因为每台路由都需要发送自己的周边环境给邻居

4.由于ospf更新量过大,我们需要划分不同区域,内部更新量就会变小

(区域内转递链路状态(拓扑结构,拓扑信息),区域之间传递最优路由信息)

5.OSPF必须知道邻居是谁,才能发送拓扑结构,这样一来,每个邻居必须有一个自己的名字

全网唯一,这个名字对于设备而言,称之为router id

7.telnet

  步骤:

a.[Huawei]telnet server enable 开启远程登陆telnet a.[Huawei]user-interface vty 0 4 (开启5个接口) i.一般都从0开始,除非0接口已经被占用了 b.[Huawei-ui-vty0-4]user privilege level 15 设置用户级别为3 i.这里的用户级别是指对交换机的接口操作级别 c.[Huawei-ui-vty0-4]protocol inbound telnet 设置允许telnet服务接入(默 认允许所有) c.[Huawei-ui-vty0-4]authentication-mode aaa 基于本地用户认证(远程登陆时 的要求--用本地用户的密码和用户名登陆) d.[Huawei-ui-vty0-4]authentication-mode none 不需要认证即可登录 e.[Huawei-ui-vty0-4]authentication-mode password 基于vty线路下密码认证 或者是线路下设置密码配合基于密码认证.

8.ACL

ACL应用方向:调用到接口 过滤(NP阶段)、分类 高阶段全部拿来做分类用.基于ACL的包过滤技术 ACL配置 ACL 编号不同用法(内容)不同,编号只是ACL文件的号,表示第几号文件,文件中的规则顺序再自定义做ACL之前保证网络是通的ACL只是一段规则需要被调用到一些数据流经过的接口才实现过滤作用(还需区分注意是出口还是口)

应用方面1.包过滤防火墙功能 2.NAT(网络地址转换) 分类 3.QoS (Quality of Service 服务质量)的数据分类 4.路由策略和过滤 5.按需拨号

为了方便大家看,所有指令都给出

全部指令:

S1

[S1]vlan 10

[S1-vlan10]vlan 20

[S1-vlan20]q

[S1]dis vlan

定义vlan batch 10 20

[S1]int e0/0/1

[S1-Ethernet0/0/1]port link-type access

[S1-Ethernet0/0/1]port default vlan 10

[S1-Ethernet0/0/1]dis this

[S1]int e0/0/2

[S1-Ethernet0/0/2]port link-type access

[S1-Ethernet0/0/2]port default vlan 20

[S1-Ethernet0/0/2]dis this

[S1]int e0/0/3

[S1-Ethernet0/0/3]port link-type trunk

[S1-Ethernet0/0/3]port trunk allow-pass vlan 10 20

[S1-Ethernet0/0/3]dis this

S2同理

S3:

[S3]vlan 10

[S3-vlan10]vlan 20

[S3-vlan20]q

[S3]dis vlan

[S3]int g0/0/1

[S3-GigabitEthernet0/0/1]port link-type trunk

[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan 10

[S3-GigabitEthernet0/0/1]dis this

[S3-GigabitEthernet0/0/1]int g0/0/2

[S3-GigabitEthernet0/0/2]port link-type trunk

[S3-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20

[S3-GigabitEthernet0/0/2]dis this

[S3-GigabitEthernet0/0/2]int g0/0/3

[S3-GigabitEthernet0/0/3]port link-type trunk

[S3-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20

R1:

[R1]int G0/0/0

[R1]int G0/0/0.1  

[R1-GigabitEthernet0/0/0.1]ip address 11.1.1.254 27   网关vlan10

[R1-GigabitEthernet0/0/0.1]dis this

[R1-GigabitEthernet0/0/0.1]int G0/0/0.2

[R1-GigabitEthernet0/0/0.2]ip address 11.1.2.254 26

[R1-GigabitEthernet0/0/0.2]dis this

[R1-GigabitEthernet0/0/0.2]int G0/0/0.1

[R1-GigabitEthernet0/0/0.1]dot1q termination vid 10

[R1-GigabitEthernet0/0/0.1]arp broadcast enable

[R1-GigabitEthernet0/0/0.1]dis this

[R1-GigabitEthernet0/0/0.1]int G0/0/0.2

[R1-GigabitEthernet0/0/0.2]dot1q termination vid 20

[R1-GigabitEthernet0/0/0.2]arp broadcast enable

[R1-GigabitEthernet0/0/0.2]dis this

DHCP

S4:

[S4]stp disable

[S4]y

[S4]int eth-trunk 1

[S4-Eth-Trunk1]mode manual load-balance

[S4-Eth-Trunk1]trunkport e 0/0/4 to 0/0/6

S5:同s4

R2:

[R2]dhcp enable

[R2]ip pool abc

[R2-ip-pool-abc]network 11.1.3.192 mask 26

[R2-ip-pool-abc]gateway-list 11.1.3.254

[R2-ip-pool-abc]dis this

[R2-ip-pool-abc]q

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]ip address 11.1.3.254 26

[R2-GigabitEthernet0/0/1]q

[R2]dis ip pool

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]dhcp select global

[R2-GigabitEthernet0/0/1]dis this

(pc5)

PC>ipconfig

Vlanif

S6:

[S6]vlan 30

[S6-vlan30]vlan 40

[S6-vlan40] vlan 50

Pc  8 9 配为 vlan30 pc 10 11 配为vlan 40

S7:

[S7]vlan 30

[S7-vlan30]vlan 40

[S7-vlan40]vlan 50

[S7]int vlanif 30

[S7-Vlanif30]ip address 11.1.4.254 26   网关

[S7-Vlanif30]dis this

[S7-Vlanif30]int vlanif 40

[S7-Vlanif40]ip address 11.1.5.254 26

[S7-Vlanif40]int g0/0/5

[S7-GigabitEthernet0/0/5]port link-type trunk

[S7-GigabitEthernet0/0/5]port trunk allow-pass vlan 30 40 50

[S7-GigabitEthernet0/0/5]dis this

全网通:

Pc12:

Ip:11.1.6.193/26

R1:

[R1]int g0/0/2

[R1-GigabitEthernet0/0/2]ip address 11.1.6.254 26

(Pc12配置IP)

Mirror

[R1]observe-port int g0/0/2   (配置镜像口)

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]mirror to observe-port inbound (配置观察口)

[R1]dis mirror-port

[R1]dis observe-port

开会

[R1]ospf 1

[R1-ospf-1]area 0

[R1-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255

[R1-ospf-1-area-0.0.0.0]dis this

路由配置ip

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]ip address 11.1.11.1 30

R2:

[R2]ospf 1

[R2-ospf-1]area 0

[R2-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255

[R2-ospf-1-area-0.0.0.0]dis this

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ip address 11.1.11.2 30

[R2]int g0/0/2

[R2-GigabitEthernet0/0/2]ip address 11.1.12.1 30

S7:

[S7]int g0/0/1

[S7-GigabitEthernet0/0/1]port link-type access

[S7-GigabitEthernet0/0/1]port default vlan 50

[S7-GigabitEthernet0/0/1]dis this

[S7]int vlanif50

[S7-Vlanif50]ip address 11.1.12.2 30

[S7]ospf 1

[S7-ospf-1]area 0

[S7-ospf-1-area-0.0.0.0]network 11.1.0.0 0.0.255.255

Telnet Login:

[R2]user-interface vty 0 3

[R2-ui-vty0-3]user privilege level 3

[R2-ui-vty0-3]authentication-mode password

Please configure the login password (maximum length 16):huawei123

验证:<R1>telnet 11.1.3.254

阻断pc4:

[R1]acl 2022

[R1-acl-basic-2022]rule deny source 11.1.2.194 0.0.0.0

[R1-acl-basic-2022]int g0/0/1

[R1-GigabitEthernet0/0/1]traffic-filter outbound acl 2022

Dhcp验证

[S3]int e0/0/5

[S3-Ethernet0/0/5]shutdown

取消[S3-Ethernet0/0/6]undo shutdown 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

什么都不会…

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值