eNSP实验-企业级仿真实验-过程分享(10.9更)

一、内网环境配置及接入层、核心层前期配置

实验拓扑:在这里插入图片描述1、首先在ACSW上创建vlan 10和vlan 20,并允许其通过:
undo terminal monitor(关闭泛洪信息,不写也可以)
system-view(切换到系统视图)
[Huawei]sysname ACSW(修改接入层交换机名称为ACSW)
[ACSW]undo info-center enable(关闭提示信息,不写也可以)
[ACSW]vlan batch 10 20(批量创建vlan 10、vlan 20)
[ACSW]int GigabitEthernet 0/0/2(进入到GE0/0/2接口)
[ACSW-GigabitEthernet0/0/2]port link-type access(配置接口类型access)
[ACSW-GigabitEthernet0/0/2]port default vlan 10(设置vlan 10可通过)
[ACSW-GigabitEthernet0/0/2]quit(退出至系统视图)
[ACSW]int GigabitEthernet 0/0/3(进入到GE0/0/3接口)
[ACSW-GigabitEthernet0/0/3]port link-type access(配置接口类型access)
[ACSW-GigabitEthernet0/0/3]port default vlan 20(设置vlan 20可通过)
[ACSW-GigabitEthernet0/0/2]quit(退出至系统视图)
[ACSW]int GigabitEthernet 0/0/1(进入到GE0/0/1接口)
[ACSW-GigabitEthernet0/0/3]port link-type trunk(配置接口类型trunk)
[ACSW-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20(设置vlan 10和vlan 20可通过)
(至此接入交换机上的vlan配置部分结束)

2、在核心交换机CORESW上配置网关和DHCP服务:
undo terminal monitor(关闭泛洪信息,不写也可以)
system-view(切换到系统视图)
[Huawei]sysname CORESW(修改核心层交换机名称为CORESW)
[CORESW]undo info-center enable(关闭提示信息,不写也可以)
[CORESW]vlan batch 10 20 30(批量创建vlan10、vlan20、vlan30)
[CORESW]int GigabitEthernet 0/0/2(进入GE0/0/2接口)
[CORESW-GigabitEthernet0/0/2]port link-type trunk (配置接口类型为Trunk)
[CORESW-GigabitEthernet0/0/2]port trunk allow-pass vlan 10 20(允许该Trunk口通过vlan10、vlan20)
[CORESW]interface Vlanif 10(进入vlanif10)
[CORESW-Vlanif10]ip address 192.168.10.254 24(创建vlanif10网关)
[CORESW-Vlanif10]quit(退出至系统视图)
[CORESW]interface Vlanif 20(进入vlanif20)
[CORESW-Vlanif20]ip address 192.168.20.254 24(创建vlanif20网关)
[CORESW-Vlanif20]quit(退出至系统视图)
[CORESW]dhcp enable(开启DHCP,接下来给PC自动配置IP)
[CORESW]ip pool 1(为PC1创建地址池,后面名称可以随意)
[CORESW-ip-pool-1]network 192.168.10.0 mask 24(配置IP网段为10.0,后面掩码也可以写255.255.255.0)
[CORESW-ip-pool-1]gateway-list 192.168.10.254(配置网关,网关为之前设置好的vlanif10的网关地址)
[CORESW-ip-pool-1]dns-list 8.8.8.8(配置dns服务,8.8.8.8是google的地址)
[CORESW-ip-pool-1]lease day 3(配置租期为3天,后面数值可以改)
[CORESW-ip-pool-1]excluded-ip-address 192.168.10.2 192.168.10.253(由于想设置IP为10.1,要添加排除地址范围,10.254为网关地址,不能在其中,所以排除地址为10.2-10.253)(记得将PC1和PC2的DHCP服务启动)
[CORESW-ip-pool-1]quit(退出至系统视图)
[CORESW]interface Vlanif 10(进入vlanif10)
[CORESW-Vlanif10]dhcp select global(dhcp选择全局模式,目的是将之前配置信息,使PC1接收)
[CORESW-Vlanif10]quit (退出至系统视图)
[CORESW]ip pool 2(为PC2创建地址池,后面名称可以随意)
[CORESW-ip-pool-2]network 192.168.20.0 mask 24(配置IP网段为20.0,后面掩码也可以写255.255.255.0)
[CORESW-ip-pool-2]gateway-list 192.168.20.254(配置网关,网关为之前设置好的vlanif20的网关地址)
[CORESW-ip-pool-2]dns-list 114.114.114.114(配置dns服务,114.114.114.114可以修改成别的)
[CORESW-ip-pool-2]lease day 3(配置租期为3天,后面数值可以改)
[CORESW-ip-pool-2]excluded-ip-address 192.168.20.2 192.168.20.253(由于想设置IP为20.1,要添加排除地址范围,20.254为网关地址,不能在其中,所以排除地址为20.2-20.253)(记得将PC1和PC2的DHCP服务启动)
[CORESW-ip-pool-2]quit(退出至系统视图)
[CORESW]interface Vlanif 20(进入vlanif20)
[CORESW-Vlanif20]dhcp select global(dhcp选择全局模式,目的是将之前配置信息,使PC2接收)
[CORESW-Vlanif20]quit (退出至系统视图)
(接着查看PC1和PC2经过DHCP服务是否被分配了IP地址)
(之后可以使用PC1去pingPC2,发现是可以ping通的,是因为PC1发送icmp请求的时候,会发给CORESW,CORESW查看自己的路由表,发现可以找到PC2,且是直连的,虽然此时两台PC处于不同网段,即PC1在vlan10中、PC2在vlan20中)

二、核心层及骨干路由配置

1、配置CORESW与上层路由器ROUTER:
(目前版本型号的交换机不能直接在接口处配置地址,必须要通过在指定的vlan上才能配置)(但是有些型号的交换机是可以通过将三层功能代替二层功能来实现直接接口的地址配置,即取消二层功能,例如undo portswitch命令)
[CORESW]int GigabitEthernet 0/0/1(由于之前已经在CORE上批量创建了vlan10、vlan20、vlan30,所以,直接进入CORE上层接口去配置地址即可)
[CORESW-GigabitEthernet0/0/1]port link-type access(配置接口类型为access)
[CORESW-GigabitEthernet0/0/1]port default vlan 30(配置vlan30可以默认通过该接口)
(以上两步的目的是只有在创建好的vlan30上面才能配置IP地址)
[CORESW-GigabitEthernet0/0/1]quit(退回至系统视图)
[CORESW]int Vlanif 30(进入vlan30)
[CORESW-Vlanif30]ip address 192.168.30.254 24(配置该接口的地址为网关30.254,方便后续同路由器的连接)
(进入上层的路由器)
undo terminal monitor(关闭泛洪信息,不写也可以)
system-view(切换到系统视图)
[Huawei]sysname ROUTER(修改接入层路由器名称为ROUTER)
[ROUTER]undo info-center enable(关闭提示信息,不写也可以)
[ROUTER]int GigabitEthernet 0/0/2(进入ROUTER下方接口)
[ROUTER-GigabitEthernet0/0/2]ip address 192.168.30.3 24(修改ROUTER的IP地址)
(由于ROUTER和CORESW是直连的,且处于同一网段,所以可以ping,尝试是否相通)
(可以尝试用PC1或者PC2去ping路由器的IP地址30.3,ping的过程中路由器可以收到icmp包,原因是CORE上有vlan30、且已经配置了30.254的网关,即CORE上有ROUTER的路由表,但是由于没有指定给ROUTER的路由方式,即路由器的路由表中没有定义10.0网段的路由信息,所以ROUTER能收到,但是无法给PC去回复icmp包)

2、配置ROUTER和CORE,建立路由协议:
(为了能够将数据包传送给PC,需要在ROUTER上添加路由,可采用最简单的静态路由route-static,以下为配置静态路由的配置方法:
[ROUTER]ip route-static 192.168.10.0 24 192.168.30.254(通向PC1)
[ROUTER]ip route-static 192.168.20.0 24 192.168.30.254(通向PC2)

(当然也可以采用动态路由协议,但是需要将之前的route-static给undo掉,本次通过RIP动态路由协议,实现ROUTER与PC之间的数据通信,以下是RIP动态路由的配置方式:
在ROUTER上:
[ROUTER]undo ip route-static 192.168.10.0 24 192.168.30.254(删除同10.0网段的静态路由)
[ROUTER]undo ip route-static 192.168.20.0 24 192.168.30.254(删除同20.0网段的静态路由)
[ROUTER]rip(采用RIP动态路由)
[ROUTER-rip-1]version 2(使用version 2版本)
[ROUTER-rip-1]network 192.168.30.0(在ROUTER上宣告30.0网段)
在CORE上
[CORESW]rip(采用RIP动态路由)
[CORESW-rip-1]version 2(使用version 2版本)
[CORESW-rip-1]network 192.168.10.0(宣告10.0网段)
[CORESW-rip-1]network 192.168.20.0(宣告20.0网段)
[CORESW-rip-1]network 192.168.30.0(宣告30.0网段)

(同时也可以采用OSPF动态路由,但是需要将之前的RIP给undo掉,本次通过RIP动态路由协议,实现ROUTER与PC之间的数据通信,以下是OSPF动态路由的配置方式:
[ROUTER]undo rip 1(删除ROUTER上的RIP路由配置)
Warning: The RIP process will be deleted. Continue?[Y/N]y
[CORESW]undo rip 1(删除CORESW上的RIP路由配置)
Warning: The RIP process will be deleted. Continue?[Y/N]y
在CORE上:
[CORESW]ospf 1(采用OSPF动态路由)
[CORESW-ospf-1]area 0(选取area 0,即划定根范围)
[CORESW-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255(OSPF宣告10.0网段)
[CORESW-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255(OSPF宣告20.0网段)
[CORESW-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255(OSPF宣告30.0网段)
在ROUTER上:
[ROUTER]ospf 1(采用OSPF动态路由)
[ROUTER-ospf-1]area 0(选取area 0,即划定根范围)
[ROUTER-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255(OSPF宣告30.0网段,ps:因为在ROUTER上,只存在30.0网段的OSPF宣告)

(至此,内网第二部分已经结束,主要配置的内容是CORE及下部和ROUTER进行连接,使得vlan10、vlan20、vlan30可以进行数据传递)

三、最上层路由器及网络出口配置

1、分别配置上三层路由器信息:
在ROUTER上:
[ROUTER]int GigabitEthernet 0/0/0(进入ROUTER0/0/0接口)
[ROUTER-GigabitEthernet0/0/0]ip address 12.1.1.3 24(配置该接口的IP地址)
[ROUTER-GigabitEthernet0/0/0]quit(退出至系统视图)
[ROUTER]int GigabitEthernet 0/0/1(进入ROUTER0/0/1接口)
[ROUTER-GigabitEthernet0/0/1]ip address 23.1.1.3 24(配置该接口的IP地址)
在左上路由器上:
undo terminal monitor(关闭泛洪信息,不写也可以)
system-view(切换到系统视图)
[Huawei]sysname DIANXIN(修改接入层路由器名称为DIANXIN)
[DIANXIN]undo info-center enable(关闭提示信息,不写也可以)
[DIANXIN]int GigabitEthernet 0/0/1 (进入0/0/1口)
[DIANXIN-GigabitEthernet0/0/1]ip address 12.1.1.1 24(配置该接口的IP地址)
[DIANXIN-GigabitEthernet0/0/1]quit(退出到系统视图)
[DIANXIN]int GigabitEthernet 0/0/0(进入0/0/0口)
[DIANXIN-GigabitEthernet0/0/0]ip address 100.1.1.1 24(配置该接口的IP地址)
[DIANXIN-GigabitEthernet0/0/1]quit(退出到系统视图)
[DIANXIN]int LoopBack 0(进入到环回口,目的是模仿还有一个接口连接的是服务器,此拓扑图未包含SERVER端,所以采用环回口代替SERVER端)
[DIANXIN-LoopBack0]ip address 1.1.1.1 24(设置环回口的IP地址为该地址)
[DIANXIN-GigabitEthernet0/0/1]quit(退出到系统视图)
在右上路由器上:
undo terminal monitor(关闭泛洪信息,不写也可以)
system-view(切换到系统视图)
[Huawei]sysname LIANTONG(修改接入层路由器名称为LIANTONG)
[LIANTONG]undo info-center enable(关闭提示信息,不写也可以)
[LIANTONG]int GigabitEthernet 0/0/1(进入0/0/1口)
[LIANTONG-GigabitEthernet0/0/1]ip address 23.1.1.2 24(配置该接口的IP地址)
[LIANTONG-GigabitEthernet0/0/1]quit(退出到系统视图)
[LIANTONG]int GigabitEthernet 0/0/0(进入0/0/0口)
[LIANTONG-GigabitEthernet0/0/0]ip address 100.1.1.2 24(配置该接口的IP地址)
[LIANTONG-GigabitEthernet0/0/0]quit(退出到系统视图)
[LIANTONG]int LoopBack 0(进入环回口)
[LIANTONG-LoopBack0]ip address 2.2.2.2 24(配置环回口的IP地址)
[LIANTONG-GigabitEthernet0/0/0]quit(退出到系统视图)
(配置完毕LIANTONG和DIANXIN后,可以尝试ping两个直连路由是否是通的,在此基础上,需要在三台路由器上,进行路由选择,即设置路由转发方式,本次采用RIP)
在DIANXIN上:
[DIANXIN]rip 1(应用RIP动态路由)
[DIANXIN-rip-1]version 2 (选择version2版本)
[DIANXIN-rip-1]network 100.0.0.0(宣告100.0网段)
[DIANXIN-rip-1]network 12.0.0.0(宣告12.0网段)
[DIANXIN-rip-1]network 1.0.0.0(宣告1.0网段)
[DIANXIN-rip-1]quit(退出到系统视图)
(注意:由于以上三个网段都是A类地址,所以只能宣告网段时,选择前8个字节进行输入,即便填写超过前8位的宣告信息,VRP系统也会报错)
在LIANTONG上:
[LIANTONG]rip 1(应用RIP动态路由)
[LIANTONG-rip-1]version 2(选择version2版本)
[LIANTONG-rip-1]network 100.0.0.0(宣告100.0网段)
[LIANTONG-rip-1]network 23.0.0.0(宣告23.0网段)
[LIANTONG-rip-1]network 2.0.0.0(宣告2.0网段)
[LIANTONG-rip-1]quit(退出到系统视图)
(通过对LIANTONG、DIANXIN、ROUTER的配置,在此基础上,设置ROUTER的NAT,使得在内网的PC都可以通过ROUTER出口的IP地址进行外网的访问)
在ROUTER上:
[ROUTER]acl 2000(设置acl,2000-2999代表基本acl设置、3000-3999代表高级acl设置)
[ROUTER-acl-basic-2000]rule 10 permit source 192.168.10.0 0.0.0.255(为PC1的网段设置rule 10)
[ROUTER-acl-basic-2000]rule 20 permit source 192.168.20.0 0.0.0.255(为PC2的网段设置rule 20)
[ROUTER-acl-basic-2000]quit(退出到系统视图)
(以下操作是为了将已经设定好的规则同步到两个接口上,使其生效)
[ROUTER]interface GigabitEthernet 0/0/0(进入0/0/0口)
[ROUTER-GigabitEthernet0/0/0]nat outbound 2000(执行设置好的规则,即基本acl设置)
[ROUTER]interface GigabitEthernet 0/0/1(进入0/0/1口)
[ROUTER-GigabitEthernet0/0/1]nat outbound 2000(执行设置好的规则,即基本acl设置)
[ROUTER-GigabitEthernet0/0/1]quit(退出到系统视图)
(后续的NAT配置,实验中有些小问题,还没有解决…)

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值