华为1+x中级
文章平均质量分 73
[mzq]
这个作者很懒,什么都没留下…
展开
-
华为1+x拓扑图资源
实验拓扑蓝凑云:https://wwp.lanzouo.com/iQwO3xu5cwh1+X中级实验试题CHAP认证EasyIP部署PAP认证PPPoE认证VLAN部署企业网项目建设实践动态NAT部署基于IPv6汇总路由部署网络基于IPV6的静态网络部署基于RSTP的可靠网络部署基于STP的可靠网络部署基于VLANIF的公司网络搭建基于VRRP的ISP双出口备份链路配置基于VRRP的负载均衡出口链路配置基于单区域OSPF协议互联的公司网络搭建基于单臂路由的公司网络搭建基于原创 2021-12-22 11:56:30 · 2325 阅读 · 0 评论 -
静态NAT部署
实验拓扑公司搭建了网站服务器,用于对外发布公司官网。为了保障内部网络的安全和解决私有地址在公网的信息,需在出口路由中配置NAT,使内部服务器映射到公网地址上1.基本配置P地址规划表如下:端口规划表如下:1.1配置路由器接口在路由器接口配置对应IP。[Huawei]system-view[Huawei]sysname R1[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.1.254 24转载 2021-12-23 13:47:02 · 1413 阅读 · 0 评论 -
动态NAT部署
实验拓扑公司有计算机若干台,利用交换机建了局域网,并通过出口路由器连接互联网。为了保障内部网络的安全和解决私有地址在互联网上通信的问题,需在出口路由中配置动态NAT,使内部计算机IP地址映射为公网IP地址访问互联网。1.基础配置1.1配置路由器接口在路由器接口配置对应IP[Huawei]system-view[Huawei]sysname R1[R1]int G0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.10.254 24[R1]int G0转载 2021-12-23 13:43:16 · 1379 阅读 · 0 评论 -
静态NAPT部署
实验拓扑Jan16公司搭建了网站服务器,用于对外发布官方网站,公司只租用了一个互联网IP地址用于互联网的访问。为了保障内部网络的安全和互联网IP地址不足的情况,需在出口路由中配置静态NAPT,用于将内部服务器映射到互联网IP地址上。1. 基础配置IP地址规划表:端口规划表如下:2. 配置路由器接口在路由器接口配置对应IP。[Huawei]system-view[Huawei]sysname R1[R1]int G0/0/0[R1-GigabitEthernet0/0/0]ip add 1转载 2021-12-23 13:40:08 · 2705 阅读 · 2 评论 -
基于IPV6的静态网络部署
实验拓扑(1)路由器之间通过VPN互联;(2)公司总分之间通过静态路由互联;(3)测试计算机和路由器的IP和接口信息如拓扑所示。北京总部使用2010::0/64网段,上海分部使用2020::0/64网段,广州分部使用2030::0/64网段,R1与R2之间为2001::0/64网段,R1与R3之间为2002::0/64网段,R2与R3之间为2003::0/64网段。路由器配置相应的静态路由,使所有计算机均能互访。1.基本配置IP地址规划表端口规划表路由规划表1.1配置路由接口在路由器系统转载 2021-12-23 13:37:01 · 1013 阅读 · 0 评论 -
基于IPv6汇总路由网络部署
实验拓扑Jan16公司有北京总部、广州分部和上海分部3个办公地点,各分部与总部之间使用路由器互联。北京、上海、广州的路由器分别为R1、R2、R3,路由器,全网使IPv6进行组网。北京总部共有财务部、市场部和技术部3 个部门,需划分单立的VLAN。现需对路由器进行相应配置,使所有计算机能够互相访问。1. 基本配置IP地址规划表如下:端口规划表如下:路由规划表如下:2. 配置交换机接口为各部门创建相应的VLAN,将端口划分至相应VLAN[Huawei]system-view[Huawei]s转载 2021-12-23 13:29:31 · 3236 阅读 · 0 评论 -
1+X中级实验试题
实验拓扑1.基本配置根据实验编址表、规划表进行相应的配置。交换机 VLAN 规划设备接口IPv4地址规划在这里插入图片描述1.1 设备命名为了方便后期维护和故障定位及网络的规范性,需要对网络设备进行规范化命名。根据实验拓扑图对设备进行命名。命名规则为:城市-设备的设置地点-设备的功能属性和序号-设备型号。例如:处于杭州校园的核心层路由器,命名为:HZ-HZCampus-Core01-AR6140。1.1.1 配置交换机 HZ-HZCampus-Acc01-S5731system-vi转载 2021-12-23 13:23:09 · 5886 阅读 · 2 评论 -
企业网项目建设实践
实验拓扑项目需求服务器交换机使用两条链路连接到核心交换机,两条链路可以配置链路聚合,以防单链路出现故障,财务部和项目管理部处于同一区域,各部门的交换机使用一条链路连接到核心交换机,为防止单链路出现故障,可以通过其他部门的交换机到达核心交换机。采用这种方式连接时,三台交换机会形成环路,可以采用生成树技术解决该问题。 项目管理部为方便员工获取DNS服务器的IP地址,可以采用DHCP方式为该局域网自动分配IP地址和DNS地址,核心交换机,服务器群交换机和出口路由器采用均采用三层互联,可以配置动态路由协议自转载 2021-12-22 11:35:15 · 7771 阅读 · 1 评论 -
Easy IP部署
实验拓扑Jan16 公司有计算机若干台,利用交换机建了局域网,并通过出口路由器连接互联网。因业务开展的需要,公司申请了一个公网IP地址,现需配置出口路由器,实现内部网络访问互联网。基础配置2. 配置路由器接口在路由器接口配置对应IP。[Huawei]system-view[Huawei]sysname R1[R1]int G0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.10.254 24[R1]int G0/0/1[R1-GigabitEt转载 2021-12-22 11:13:25 · 2502 阅读 · 0 评论 -
高级ACL限制公司网络访问
实验拓扑Jan16 公司财务部计算机若干台,并架设了专用的财务系统服务器,进行局域网组建,通过路由器连接至互联网。出于财务系统数据安全的考虑,需要在路由器访问控制策略,只能财务部 PC1 能够访问财务系统前端网站;同时,服务器不可访问外部网络。项目拓扑如图1 所示。具体要求如下:(1) 要求仅允许财务部 PC1 访问财务系统服务器前端网站;(2) 财务系统服务器仅在内网使用,不允许访问外部网络;(3) 测试计算机、路由器的 IP 和接口信息如拓扑所示。1.基本配置1.1配置路由器接口地转载 2021-12-22 11:09:32 · 7242 阅读 · 1 评论 -
基本ACL限制公司网络访问
实验拓扑1.基本配置1.1.配置交换机基础环境①为各部门创建相应的 VLANsystem-view[Huawei]sysname SW1[SW1]vlan batch 10 20 30 40 50system-viewsysname SW1vlan batch 10 20 30 40 50②将各部门计算机所使用的端口类型转换为 ACCESS 模式,并设置接口 PVID,将端口划分到相应的 VLAN[SW1]port-group group-member GigabitEth转载 2021-12-22 11:01:46 · 5122 阅读 · 1 评论 -
交换机端口安全
实验拓扑基于端口安全的Jan16公司网络组建,Jan16公司开发部为重要部门,所有员工使用指定的计算机工作,为防止员工或访客使用个人电脑接入网络,将使用基于端口安全策略组建开发部网络。1.基本配置1.1配置主机PC2.测试主机之间的连通性测试PC1与PC2,PC3的连通性PC>ping 192.168.10.2PC>ping 192.168.10.3ping 192.168.10.2ping 192.168.10.3试PC2与PC3的连通性ping 192转载 2021-12-22 10:55:21 · 3428 阅读 · 1 评论 -
PPPoE认证
实验拓扑Jan16公司向ISP服务提供商申请了一条专用线路用于互联网接入,线路采用PPPoE接入方式。现需配置出口路由器,使内网使用可以通过共享出口路由器访问互联网。项目拓扑如图所示。1. 基本配置2. 配置 PPPoE 服务器(1)修改ISP路由器的设备名,并配置Loopback1接口的IP;[Huawei]system-view[Huawei]sysname ISP[ISP] interface LoopBack1[ISP-LoopBack1] ip address 10.10.1转载 2021-12-22 10:46:12 · 3187 阅读 · 5 评论 -
CHAP认证
实验拓扑Jan16 公司因业务发展,建立了分公司,租用了专门的线路用于总部与分公司的连联。为保障通信线路的数据安全,需在路由器上配置安全认证。项目拓扑如图所示。1. 基础配置2. 配置路由器接口(1)R1的配置[Huawei]system-view[Huawei]sysname R1[R1]int G0/0/0[R1-GigabitEthernet0/0/1]ip add 192.168.10.254 24[R1]interface Serial 4/0/0[R1-Serial4/转载 2021-12-22 10:35:42 · 4532 阅读 · 2 评论 -
PAP认证
实验拓扑Jan16 公司因业务发展,建立了分公司,租用了专门的线路用于总部与分公司的连联。为保障通信线路的数据安全,需在路由器上配置安全认证。项目拓扑如图所示。1. 基本配置2. 配置路由器接口(1)R1的配置[Huawei]system-view[Huawei]sysname R1[R1]int G0/0/0[R1-GigabitEthernet0/0/0]ip add 192.168.10.254 24[R1]interface Serial 4/0/0[R1-Serial4/转载 2021-12-22 10:29:22 · 2222 阅读 · 0 评论 -
链路聚合部署
实验拓扑Jan16公司使用2台二层网管交换机组建了公司的局域网,公司运营一段时间后,两台交换机间用户的通信经常出现较大延迟和卡顿现象。为提高交换机间互联的级联带宽,公司要求管理员在两台交换机间的两条千兆链路进行汇聚,提高公司网络传输质量,公司拓扑如图。配置步骤如下:(1)配置部门VLAN (2)配置的交换机聚合链路 (3)配置测试计算机的IP地址具体规划如下表:1.1基础配置1.项目实施1.1 配置交换机VLAN(1) SW1的配置为各部门创建相应的VLAN,将端口划分至相应VLAN。转载 2021-12-22 00:00:29 · 1472 阅读 · 0 评论 -
基于VRRP的负载均衡出口链路配置
实验拓扑Jan16公司采用ISP-A、ISP-B作为互联网接入服务商,通过出口路由器R1、R2连接,通过VRRP功能实现了路由器的主备自动切换。由于公司业务的开展,原来的主备链路模式无法满足出口带宽的需求,现需更改为负载均衡模式,在出口链路互为备份的同时还能分流出口流量,增加出口带宽。1.基础配置1.1基础配置1.2配置路由器接口(1)R1 的配置system-viewsysname R1interface GigabitEthernet0/0/0ip address 192.168转载 2021-12-21 16:43:03 · 3023 阅读 · 5 评论 -
基于VRRP的ISP双出口备份链路配置
实验拓扑Jan16公司原采用ISP-A作为接入服务商,用于内部计算机访问互联网的出口。为提高接入互联网的可靠性,现增加 ISP-B 作为备用接入服务商,当 ISP-A 的接入链路出现故障时,启用ISP-B的接入链路。1.基础配置1.1配置路由器接口(1) R1的配置system-viewsysname R1interface GigabitEthernet0/0/0ip address 192.168.1.100 255.255.255.0interface GigabitEthe转载 2021-12-21 15:53:34 · 3356 阅读 · 0 评论 -
基于单臂路由的公司网络搭建
实验拓扑Jan16 公司的财务部和技术部有多台计算机,它们使用 1 台二层交换机进行互联,为方便管理和隔离广播,划分了 VLAN10 和 VLAN20。现因业务需要,两部门之间需实现相互通信。1.1基本配置财务部和技术部分别属于 VLAN10 和 VLAN20,使用 192.168.1.0/24 和 192.168.2.0/24 网段。二层交换机的 VLAN 之间是无法通信,可以通过增加一台路由器并配置相应 VLAN 子接口的方式,实现 VLAN 间的通信。现需在 R1 创建子接口并绑定到相应的 V转载 2021-12-21 14:10:52 · 3861 阅读 · 0 评论 -
基于 VLANIF 的公司网络搭建
实验拓扑Jan16 公司现有财务部和技术部,使用一台 24 口三层交换机进行互联。为方便管理, 要求为部门创建相应的 VLAN,并实现 VLAN 间通信。1.1基础配置三层交换机可以通过创建 VLANIF 的方式实现VLAN 间的通信。在交换机中创建 VLAN10、VLAN20 分别用于财务部、技术部的计算机接入,VLAN10 使用 192.168.1.0/24 网段,VLAN20 使用 192.168.2.0/24 网段。在交换机中创建 VLAN10、VLAN20 的 VLANIF 接口,并配置对转载 2021-12-21 13:54:09 · 3360 阅读 · 0 评论 -
基于默认路由及浮动路由的公司与分部互联
实验拓扑Jan16 公司有北京总部和上海分部 2 个办公地点,分部与总部之间使用路由器互联。北京、上海的路由器分别为 R1、R2,路由器需配置默认路由和浮动路由,提高链路的可用性, 使所有计算机能够互相访问。1.基本配置1.1 IP地址规划北京总部使用 192.168.1.0 网段,上海分部使用 172.16.1.0 网段,R1与R2 之间为 10.10.10.0 网段,R1与R2 之间为 20.20.20.0 网段,所有网段均使用 24 位子网掩码。路由器配置相应的默认路由及浮动路由,在配置浮动转载 2021-12-21 13:39:46 · 3050 阅读 · 1 评论 -
基于静态路由的公司与分部互联
实验拓扑Jan16 公司有北京总部、广州分部和上海分部 3 个办公地点,各分部与总部之间使用路由器互联。北京、上海、广州的路由器分别为 R1、R2、R3,路由器需配置静态路由,使所有计算机能够互相访问。1.基本配置1.1基础配置北京总部使用 192.168.1.0 网段,上海分部使用 172.16.1.0 网段,广州分部使用10.10.10.0 网段,R1 与 R2 之间为 20.20.20.0 网段,R1 与R3 之间为 30.30.30.0 网段,R2与 R3 之间为 40.40.40.0 网转载 2021-12-21 13:05:57 · 5001 阅读 · 1 评论 -
基于单区域 OSPF 协议互联的公司网络搭建
实验拓扑Jan16 公司有北京总部、广州分部和上海分部 3 个办公地点,各分部与总部之间使用路由器互联。公司要求通过配置单区域 OSPF 动态路由,实现公司之间能够互相访问。1.基本配置1.1基础配置北京总部使用 192.168.1.0 网段,上海分部使用 172.16.1.0 网段,广州分部使用10.10.10.0 网段,R1 与 R2 之间为 20.20.20.0 网段,R1 与R3 之间为 30.30.30.0 网段,R2与 R3 之间为 40.40.40.0 网段,所有网段均使用 24 位转载 2021-12-21 12:47:09 · 5413 阅读 · 0 评论 -
基于RSTP的可靠网络配置
实验拓扑Jan16公司为提高网络的可靠性,使用了两台高性能交换机作为核心交换机,接入层交换机与核心层交换机互联,形成冗余结构,拓扑如图1所示,具体要求如下:(1)为避免交换环路问题,需配置交换机的RSTP功能,加快网络拓扑收敛。要求核心交换机有较高优先级,SW1为根交换机,SW2为备用根交换机,SW1-SW3和SW1-SW4为主链路;(2)技术部使用VLAN10,网络地址为10.0.1.0/24,PC1和PC2分别接入到SW3和SW4。1.基本配置1.1创建VLAN为各部门创建响应的VLA转载 2021-12-21 12:24:07 · 3840 阅读 · 1 评论 -
基于STP的可靠网络部署
实验拓扑根据拓扑图1可知,SW1和SW2为核心交换机,其中将SW1配置为根交换机,SW2为备用根交换机;SW3和SW4作为接入交换机,其中SW1-SW3及SW1-SW4的链路由主链路,SW2-SW4及SW2-SW3的2条链路作为备用链路。因此在STP配置中可将SW1的优先级设为最高,SW2的优先级为次高,如:SW1的优先级为0,SW2的优先级为4096。同时,考虑到技术部的计算机划分在VLAN10的网段内,且计算机连接在不同的交换机上,故交换机之间的链路需配置为Trunk模式。1.基本配置1.转载 2021-12-21 12:05:43 · 2746 阅读 · 0 评论 -
跨交换机的VLAN 部署
实验拓扑(1)财务部和技术部在这两层楼均有员工办公,其中财务部计算机使用SW1的Eth0/0/1端口及SW2的Eth0/0/1端口;技术部计算机使用SW1的Eth0/0/2及SW2的Eth0/0/2端口。(2)出于安全的考虑,需在交换机中为各部门创建相应的VLAN,在实现部门内跨交换机通信的同时避免部门间相互通信。(3)所有计算机均采用10.0.1.0/24网段,各部门IP和接入交换机的端口信息如拓扑所示。操作步骤为实现各部门之间的隔离,需在交换机创建VLAN,并将各部门计算机的相应端口划分到相关的转载 2021-12-21 11:03:12 · 1822 阅读 · 0 评论