首页 > 其他分享 >ENSP模拟实验-HCIA综合大实验

ENSP模拟实验-HCIA综合大实验

时间:2024-07-07 09:58:36浏览次数:24  
标签:ENSP ip GigabitEthernet0 HCIA 192.168 Huawei 模拟实验 0.0 interface

实验拓扑图:

实验要求:

  1. ISP路由器仅配置IP地址
  2. 内网基于192.168.1.0/24网段进行IP划分
  3. R1.R2之间使用OSPF做到内网全通,单区域
  4. PC1-PC4使用DHCP获取地址
  5. PC2-PC4可以访问PC5,PC1不行
  6. R2出口只拥有一个公网IP
  7. test-1设备可以登录内网telnet服务器,test-2不行

实验过程:

1.IP地址规划

内网基于所给网段192.168.1.0/24划分,外网的骨干给12.1.1.0/24,用户给5.5.5.0/24

注意在内网划分时有vlan划分广播域,需要给所划分出的广播域分配网段,地址的划分已经在前面说过,在此不再赘述,划分结果见详下图:

2.基础配置(+vlan+子接口)

Lsw1:

[Huawei]vlan batch 2 to 4

[Huawei]interface e0/0/2

[Huawei-Ethernet0/0/2]port link-type access

[Huawei-Ethernet0/0/2]port default vlan 2

[Huawei-Ethernet0/0/2]q

[Huawei]interface e0/0/3

[Huawei-Ethernet0/0/3]port link-type access

[Huawei-Ethernet0/0/3]port default vlan 3

[Huawei-Ethernet0/0/3]q

[Huawei]interface e0/0/4

[Huawei-Ethernet0/0/4]port link-type access

[Huawei-Ethernet0/0/4]port default vlan 4

[Huawei-Ethernet0/0/4]q

[Huawei]interface e0/0/1

[Huawei-Ethernet0/0/1]port link-type trunk

[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all

[Huawei-Ethernet0/0/1]q

Lsw2:

Huawei]vlan batch 2 to 3

[Huawei]interface e0/0/2

[Huawei-Ethernet0/0/2]port link-type access

[Huawei-Ethernet0/0/2]port default vlan 2

[Huawei-Ethernet0/0/2]q

[Huawei]interface e0/0/3

[Huawei-Ethernet0/0/3]port link-type access

[Huawei-Ethernet0/0/3]port default vlan 3

[Huawei-Ethernet0/0/3]q

[Huawei]interface e0/0/1

[Huawei-Ethernet0/0/1]port link-type trunk

[Huawei-Ethernet0/0/1]port trunk allow-pass vlan all

[Huawei-Ethernet0/0/1]q

R1:

[Huawei]interface g0/0/1

[Huawei-GigabitEthernet0/0/1]ip address 192.168.1.129 30

[Huawei-GigabitEthernet0/0/1]q

[Huawei]interface g0/0/0.1

[Huawei-GigabitEthernet0/0/0.1]dot1q termination vid 2

[Huawei-GigabitEthernet0/0/0.1]ip address 192.168.1.1 28

[Huawei-GigabitEthernet0/0/0.1]arp broadcast enable

[Huawei-GigabitEthernet0/0/0.1]q

[Huawei]interface g0/0/0.2

[Huawei-GigabitEthernet0/0/0.2]dot1q termination vid 3

[Huawei-GigabitEthernet0/0/0.2]ip address 192.168.1.17 28

[Huawei-GigabitEthernet0/0/0.2]arp broadcast enable

[Huawei-GigabitEthernet0/0/0.2]q

[Huawei]interface g0/0/0.3

[Huawei-GigabitEthernet0/0/0.3]dot1q termination vid 4

[Huawei-GigabitEthernet0/0/0.3]ip address 192.168.1.33 28

[Huawei-GigabitEthernet0/0/0.3]arp broadcast enable

[Huawei-GigabitEthernet0/0/0.3]q

R2:

[Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.130 30

[Huawei-GigabitEthernet0/0/0]q

[Huawei]interface g0/0/2

[Huawei-GigabitEthernet0/0/2]ip address 12.1.1.1 24

[Huawei-GigabitEthernet0/0/2]q

[Huawei]interface g0/0/1.1

[Huawei-GigabitEthernet0/0/1.1]dot1q termination vid 2

[Huawei-GigabitEthernet0/0/1.1]ip address 192.168.1.65 27

[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable

[Huawei-GigabitEthernet0/0/1.1]q

[Huawei]interface g0/0/1.2

[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 3

[Huawei-GigabitEthernet0/0/1.2]ip address 192.168.1.99 27

[Huawei-GigabitEthernet0/0/1.2]arp broadcast enable

[Huawei-GigabitEthernet0/0/1.2]q

ISP:

[Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 12.1.1.2 24

[Huawei-GigabitEthernet0/0/0]q

[Huawei]interface g0/0/1

[Huawei-GigabitEthernet0/0/1]ip address 5.5.5.1 24

[Huawei-GigabitEthernet0/0/1]q

telnet-server:

[Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.34 28

[Huawei-GigabitEthernet0/0/0]q

[Huawei]ip route-static 0.0.0.0 0.0.0.0 192.168.1.33

Test-1:

[Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 5.5.5.2 24

[Huawei-GigabitEthernet0/0/0]q

[Huawei]ip route-static 0.0.0.0 0.0.0.0 5.5.5.1

Test-2:

[Huawei]interface g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 5.5.5.4 24

[Huawei-GigabitEthernet0/0/0]q

[Huawei]ip route-static 0.0.0.0 0.0.0.0 5.5.5.1

3.DHCP(让PC1-PC4通过dhcp服务拿到地址)

R1:

Huawei]dhcp enable

[Huawei]ip pool v2

[Huawei-ip-pool-v2]network 192.168.1.0 mask 28

[Huawei-ip-pool-v2]gateway-list 192.168.1.1

[Huawei-ip-pool-v2]dns-list 8.8.8.8

[Huawei-ip-pool-v2]q

[Huawei]interface g0/0/0.1

[Huawei-GigabitEthernet0/0/0.1]dhcp select global

[Huawei-GigabitEthernet0/0/0.1]q

[Huawei]ip pool v3

[Huawei-ip-pool-v3]network 192.168.1.16 mask 28

[Huawei-ip-pool-v3]gateway-list 192.168.1.17

[Huawei-ip-pool-v3]dns-list 8.8.8.8

[Huawei-ip-pool-v3]q

[Huawei]interface g0/0/0.2

[Huawei-GigabitEthernet0/0/0.2]dhcp select global

[Huawei-GigabitEthernet0/0/0.2]q

R2:

[Huawei]dhcp enable

[Huawei]ip pool v2

[Huawei-ip-pool-v2]network 192.168.1.64 mask 27

[Huawei-ip-pool-v2]gateway-list 192.168.1.65

[Huawei-ip-pool-v2]dns-list 8.8.8.8

[Huawei-ip-pool-v2]q

[Huawei]interface g0/0/1.1

[Huawei-GigabitEthernet0/0/1.1]dhcp select global

[Huawei-GigabitEthernet0/0/1.1]q

[Huawei]ip pool v3

[Huawei-ip-pool-v3]network 192.168.1.98 mask 27

[Huawei-ip-pool-v3]gateway-list 192.168.1.99

[Huawei-ip-pool-v3]dns-list 8.8.8.8

[Huawei-ip-pool-v3]q

[Huawei]interface g0/0/1.2

[Huawei-GigabitEthernet0/0/1.2]dhcp select global

[Huawei-GigabitEthernet0/0/1.2]q

[Huawei]

4.OSPF配置(实现内网通)

R1:

[Huawei]ospf 1 router-id 1.1.1.1

[Huawei-ospf-1]area 0

[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]q

R2:

[Huawei]ospf 1 router-id 2.2.2.2

[Huawei-ospf-1]area 0

[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]q

此时,内网全通,如下图:

5.写缺省,做NAT,实现内网访问外网(仅在边界路由器R2上做配置)

[Huawei]ospf 1

[Huawei-ospf-1]default-route-advertise always

[Huawei-ospf-1]q

[Huawei]ip route-static 0.0.0.0 0.0.0.0 12.1.1.2

[Huawei]acl 2000

[Huawei-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255

[Huawei-acl-basic-2000]q

[Huawei]interface g0/0/2

[Huawei-GigabitEthernet0/0/2]nat outbound 2000

[Huawei-GigabitEthernet0/0/2]q

此时内网可正常访问外网,如下图:

6.限0制PC1对PC5的访问(在R1上做配置)

Huawei]acl 3000

[Huawei-acl-adv-3000]rule deny icmp source 192.168.1.14 0.0.0.0 destination 5.5.5.3 0.0.0.0

[Huawei-acl-adv-3000]q

[Huawei]interface g0/0/0.1

[Huawei-GigabitEthernet0/0/0.1]traffic-filter inbound acl 3000

此时PC1无法访问PC5,如图:

7.实现test-1设备可以登录内网telnet服务器,test-2不行

在telnet上开启telnet服务:

[Huawei]aaa

[Huawei-aaa]local-user liong privilege level 15 password cipher 123456

[Huawei-aaa]local-user liong service-type telnet

[Huawei-aaa]q

[Huawei]user-interface vty 0 4

[Huawei-ui-vty0-4]authentication-mode aaa

在边界路由器上做端口映射实现外网对内网服务的访问

Huawei]interface g0/0/2

[Huawei-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 23 inside 192.168.1.34 23

在ISP上做限制:

[Huawei]acl 3000

[Huawei-acl-adv-3000]rule deny tcp source 5.5.5.4 0.0.0.0 destination 12.1.1.1 0.0.0.0 destination-port eq 23

[Huawei-acl-adv-3000]q

[Huawei]interface g0/0/1

[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

此时要求实现,如图:

标签:ENSP,ip,GigabitEthernet0,HCIA,192.168,Huawei,模拟实验,0.0,interface
From: https://blog.csdn.net/2301_81411842/article/details/140238180

相关文章

  • 在ENSP里对DHCP的基础部署实验
    一:实验要求:建立一个小型网络(包含一台路由器,两台交换机,两台电脑,两个服务器(一个HTTP服务器,一个DNS服务器),两个平板)并使电脑自动获取IP地址,平板可以跨广播域访问网址。二:拓扑模板:三:实验步骤:第一步,在ENSP里新建一个拓扑并准备好相应的设备,如图所示:第二步,服务器和路由器和平板......
  • HCIA知识点<5>--Vlan:虚拟局域网
    前言前面我们介绍了静态路由与动态路由,今天我们来讲一下如何使一个路由器接口完成多个路由器接口的工作...在交换机和路由器在协同工作后,将原来的一个广播域在逻辑上,切分为多个虚拟的广播域。[SW1]displayvlan 查看vlan1.VID----VlanID   用来区分和标定不同的vl......
  • HCIA——路由器
    1.路由器隔离洪范范围2.没有pc不一定没有广播域3.广播域的利用率高,可靠性高,网络质量高,产生垃圾信息少,交换机路由器多一些,流量分流可以做得更好,降低设备压力。4.现实中的互联网不可能职业固定设备,因此可拓展性是需要考虑的,互联网的转发距离很大路由器与路由器仅负责通信的链......
  • 华为设备ensp做STP配置及抓包分析
    一、网络拓扑二、各个设备的配置PC1:PC配置:PC3配置:PC4配置:LSW1与LSW2、LSW3、LSW4配置一样如下:#sysnameLSW1#undoinfo-centerenable#vlanbatch10203040#stpregion-configuration instance1vlan1020  instance2vlan3040  activere......
  • ENSP模拟实验-ACL
    实验拓扑图:实验要求:R1,R2模拟PC,R1可以telnetR3,不能pingR3;R1可以pingR4,不能telnetR4;R2的配置与R1相反;实验过程;1.IP地址规划由于未作要求,随意给两个网段即可,地址划分如下:用户:192.168.1.0/24骨干:192.168.2.0/242.基础配置(仅给出模拟PC的路由器R1的配置,R2与R1相似,R3,R......
  • 华为eNSP综合实验:单臂路由、DHCP、RIP、OSPF、VLAN
    前言本实验为华为eNSP综合实验,为某学校相关课程期末考试真题,当时没有完全理解,现在由于工作需求,重新温习相关技术,于是想到用本实验来练练手,提升一下实验操作能力。主要涉及交换机VLAN划分、trunk口放通vlan;路由器单臂路由配置、DHCP配置、RIP配置、OSPF配置以及路由引入。......
  • OpenSpace Web3课程大纲
    这个OpenSpaceWeb3BootCamp区块链技术线下集训营培训的内容看起来不错,比较全面也比较深入,但我没有金钱和时间,而且似乎这个面向的应该是即将毕业的应届生,2个月脱产应该没多少工作的人参加,除了一些处于gap期的吧。年轻真好。不管怎样,在这里列一下这个培训的大纲,作为参考。夯实基......
  • ensp 实验十一单臂路由 三层交换机
    本实验基于单臂路由、三层交换机、ospf实现通信。网络拓扑图如下:如图所示,LSW1为二层交换机,和AR1之间使用单臂路由进行连接,在两台pc机之间设置vlan1020。LSW1和两台pc机之间的0/0/2、0/0/3接口使用access口;0/0/1则使用trunk口进行通信并且允许vlan1020通过。并且公告两台pc机......
  • OSPF(eNSP)
    OSPF(OpenShortestPathFirst)开放式最短路径优先由IETF组织开发基于链路状态的内部网关协议版本IPv4:OSPFVersion2(RFC2328)IPv6:OSPFVersion3(RFC2740)“why”需要“ospf”?上世纪,传统Internet路由协议RIP其基于距离矢量的算法仅根据跳数而忽略其他因数OSPF......
  • HCIA学习笔记(5)-OSPF+vlan
    OSPF:开放式最短路径优先协议无类别链路状态IGP动态路由协议距离矢量协议:运行距离矢量型协议的路由器周期性的泛洪自己的路由表,通过路由的交互,每台路由器都从相邻的路由器上学习到路由,并且加载进自己的路由表中,对于网络中的所有路由器而言,并不清楚网络的拓扑结构,只是简单的知......