ospf,DHCP,acl综合实验

在这里插入图片描述

实验思路:

路由器配置ip地址
启动DHCP相关配置,确保PC可以自动获取IP地址
启动ospf
定制acl

相关配置命令

R1

sysname 1

dhcp enable

acl number 3000
rule 5 deny icmp source 192.168.1.29 0 destination 192.168.1.94 0 icmp-type echo

ip pool 1
gateway-list 192.168.1.1
network 192.168.1.0 mask 255.255.255.224
dns-list 114.114.114.114

aaa
local-user admin password cipher % % K8m.Nt84DZ}e#<0`8bmE3Uw}% %
local-user admin service-type http

interface GigabitEthernet0/0/0
ip address 192.168.1.1 255.255.255.224
traffic-filter outbound acl 3000
dhcp select global

interface GigabitEthernet0/0/1
ip address 192.168.1.33 255.255.255.224

ospf 1 router-id 1.1.1.1
area 0.0.0.0
network 1.1.1.1 0.0.0.0
network 192.168.1.0 0.0.0.255

user-interface con 0
authentication-mode password
user-interface vty 0 4
user-interface vty 16 20

R2

sysname 2

dhcp enable

ip pool 2
gateway-list 192.168.1.65
network 192.168.1.64 mask 255.255.255.224
dns-list 114.114.114.114

aaa
local-user admin password cipher % % K8m.Nt84DZ}e#<0`8bmE3Uw}% %
local-user admin service-type http

interface GigabitEthernet0/0/0
ip address 192.168.1.34 255.255.255.224

interface GigabitEthernet0/0/1
ip address 192.168.1.65 255.255.255.224
dhcp select global

interface GigabitEthernet0/0/2
ip address 192.168.1.97 255.255.255.224

ospf 1 router-id 2.2.2.2
area 0.0.0.0
network 2.2.2.2 0.0.0.0
network 192.168.1.0 0.0.0.255

R3

sysname 3

dhcp enable

acl number 3000
rule 5 deny ip source 192.168.1.30 0 destination 192.168.1.157 0
rule 10 deny icmp source 192.168.1.33 0 destination 192.168.1.98 0

ip pool 3
gateway-list 192.168.1.129
network 192.168.1.128 mask 255.255.255.224
dns-list 114.114.114.114

aaa
local-user 123 password cipher % % D;:wL)858QD\LPBXLxRBb;};% %
local-user 123 privilege level 15
local-user 123 service-type telnet
local-user admin password cipher % % K8m.Nt84DZ}e#<0`8bmE3Uw}% %
local-user admin service-type http

interface GigabitEthernet0/0/0
ip address 192.168.1.129 255.255.255.224
dhcp select global

interface GigabitEthernet0/0/1
ip address 192.168.1.98 255.255.255.224
traffic-filter inbound acl 3000

interface GigabitEthernet0/0/2

interface NULL0

ospf 1 router-id 3.3.3.3
area 0.0.0.0
network 3.3.3.3 0.0.0.0
network 192.168.1.0 0.0.0.255

pc1不能ping通pc6,可以ping通pc5

在这里插入图片描述
r1可以Telnet登录r3,但不能ping通r3
在这里插入图片描述
在这里插入图片描述
pc2不能ping通pc3,但pc3可以ping通pc2
在这里插入图片描述
在这里插入图片描述

  • 0
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
小型企业网络规划与设计是一个比较重要的实验项目,可以帮助学生了解网络规划与设计的基本原理和实践操作。以下是基于ensp的小型企业网络规划与设计实验的步骤: 1. 确定网络拓扑结构:根据实验要求,确定小型企业网络的拓扑结构。可以采用星型、环型、总线型等不同的结构,具体根据需求来定。 2. 设计IP地址方案:根据网络拓扑结构和实验要求,设计合理的IP地址方案。需要注意的是,IP地址方案应该符合CIDR原则,避免浪费IP地址。 3. 配置网络设备:使用ensp模拟器,配置网络设备,包括交换机、路由器、服务器等。需要注意的是,网络设备的配置应该符合实验要求,例如VLAN的划分、路由器的静态路由配置等。 4. 测试网络连接:在网络设备配置完成后,进行网络连接的测试。通过ping命令测试不同设备之间的连通性,确保网络设备的配置正确。 5. 配置服务:在网络连接测试通过后,配置网络服务,例如DHCP服务器、DNS服务器等。需要注意的是,网络服务的配置应该符合实验要求,并且应该测试服务的可用性。 6. 提供安全保障:在网络服务配置完成后,提供网络安全保障。可以使用ACL、防火墙等技术来保护网络安全。 7. 总结实验结果:在实验结束后,对实验结果进行总结。包括实验过程中遇到的问题和解决方案,以及实验结果是否符合预期等。 以上是基于ensp的小型企业网络规划与设计实验的步骤,希望对你有所帮助。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值