首页 > 其他分享 >中小型网络系统综合实验

中小型网络系统综合实验

时间:2024-11-17 18:44:39浏览次数:3  
标签:g0 int ip GigabitEthernet0 中小型 Huawei 实验 网络系统 port

1、实验拓扑: 

2、实验要求: 

将主机放在多个网段,提高性能,减少广播域,使网络更稳定。

  1. 网络中有3个不同部门,均可自动获取地址,各部门可互相访问,也可访问内网服务器172.16.100.1;内网服务器的域名是www.lige.net,各PC可以通过域名访问

  2. PC1不允许访问互联网,PC2和PC3可以访问互联网

  3. 内网服务器对外发布的地址为64.1.1.3,互联网用户可以访问这台服务器

3、配置过程: 

1、网络中有3个不同部门,均可自动获取地址,各部门可互相访问,也可访问内网服务器172.16.100.1;内网服务器的域名是www.lige.net,各PC可以通过域名访问

1.1 配置区域: 

  

思路:将三个不同部门放在三个VLAN域,PC1放入VLAN 10,PC2放入VLAN 20,PC3放入VLAN30,开启DHCP自动获取地址,利用网关进行跨网段通信,访问域名采用DNS。

1.2 命令配置如下:

LSW3:

[Huawei]vlan batch 20 30

[Huawei]int e0/0/1

[Huawei-Ethernet0/0/1]port link-type access

[Huawei-Ethernet0/0/1]port default vlan 20

[Huawei]int e0/0/2

[Huawei-Ethernet0/0/2]port link-type access

[Huawei-Ethernet0/0/2]port default vlan 30

[Huawei]int e0/0/3

[Huawei-Ethernet0/0/3]port link-type trunk

[Huawei-Ethernet0/0/3]port trunk allow-pass vlan all

LSW1:

预先配置VLAN 40 ,以供服务器使用;由于交换机接口无法直接配置IP地址,使用三层交换技术,将VLAN口与物理接口绑定,IP地址配置在VLAN口上,并开启DHCP和DNS服务。(在这里我有过一个失败尝试:我只创建了三个VLAN,企图以单臂路由的方式,打开子接口DHCP为各个主机分配地址,主机也确实都成功分配到各自网段的地址,但在推进DNS时无法推进,交换机接口无法直接配置IP地址,故卡在这,无法让主机访问到服务器)

[Huawei]vlan batch 10 20 30 40

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]port link-type access

[Huawei-GigabitEthernet0/0/1]port default vlan 10

[Huawei]int g0/0/2

[Huawei-GigabitEthernet0/0/2]port link-type trunk

[Huawei-GigabitEthernet0/0/2]port trunk allow-pass vlan all

[Huawei]int g0/0/3

[Huawei-GigabitEthernet0/0/3]port link-type trunk

[Huawei-GigabitEthernet0/0/3]port trunk allow-pass vlan all

[Huawei]int g0/0/4

[Huawei-GigabitEthernet0/0/4]port link-type access

[Huawei-GigabitEthernet0/0/4]port default vlan 40

[Huawei]dhcp enable 

[Huawei]int vlan 10

[Huawei-Vlanif10]ip add 192.168.10.254 24

[Huawei-Vlanif10]dhcp select interface

[Huawei-Vlanif10]dhcp server dns-list 172.16.100.1

[Huawei]int vlan 20

[Huawei-Vlanif20]ip add 192.168.20.254 24

[Huawei-Vlanif10]dhcp select interface

[Huawei-Vlanif10]dhcp server dns-list 172.16.100.1

[Huawei]int vlan 30

[Huawei-Vlanif30]ip add 192.168.30.254 24

[Huawei-Vlanif10]dhcp select interface

[Huawei-Vlanif10]dhcp server dns-list 172.16.100.1

[Huawei]int vlan 40

[Huawei-Vlanif40]ip add 172.16.100.254 24

PC1/PC2/PC3:

 

验证:

 

Server1:

验证:

2、PC1不允许访问互联网,PC2和PC3可以访问互联网

思路:使用ACL控制访问外网权限,使用NAT技术使内网访问外网,LSW1和AR1和AR2之间互联采用静态路由方式。

配置如下:

2.1 AR1接口地址与外网设备配置:

AR2: 

[Huawei]int g0/0/0

[Huawei-GigabitEthernet0/0/0]ip add 64.1.1.10 24

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]ip add 8.8.8.254 24

[Huawei]int g0/0/2

[Huawei-GigabitEthernet0/0/2]ip add 9.9.9.254 24

AR1:

[Huawei]int g0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 10.10.10.1 24

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]ip add 64.1.1.1 24

Server2: 

PC4:

2.2 配置ACL、NAT、静态路由命令如下:

LSW1:

三层交换机接口无法直接配置ip地址,创建VLAN口配置IP地址,并将物理接口与VLAN口绑定

[Huawei]clear configuration interface GigabitEthernet 0/0/3 //由于之前对G0/0/3口有些错误配置,将接口配置清空

[Huawei-GigabitEthernet0/0/3]undo shutdown //因清除接口下的配置后为shuadown(关闭)状态,故需undo shutdown开启接口

[Huawei-GigabitEthernet0/0/3]port link-type access

[Huawei-GigabitEthernet0/0/3]port default vlan 100

[Huawei]int vlan 100

[Huawei-Vlanif100]ip add 10.10.10.2 24

[Huawei]ping 10.10.10.1 //验证交换机是否可以ping通路由器

 LSW1:

[Huawei]ip route-static 0.0.0.0 0.0.0.0 10.10.10.1 //配置一条出去的路由

 AR1:

[Huawei]ip route-static 0.0.0.0 0.0.0.0 64.1.1.10 //出去的路由

[Huawei]ip route-static 192.168.0.0 255.255.0.0 10.10.10.2 //回包给主机的路由转发路径

[Huawei]ip route-static 172.16.100.0 255.255.255.0 10.10.10.2 //服务器的路由转发路径

[Huawei]acl 2000 //创建编号为2000的ACL

[Huawei-acl-basic-2000]rule permit source 192.168.0.0 0.0.255.255 //允许192.168.0.0网段通过(子网掩码反写)

[Huawei]nat address-group 1 64.1.1.5 64.1.1.5 //提供一个NAT地址池1,将内网地址转换为64.1.1.5这一外网地址

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]nat outbound 2000 address-group 1 //在必经接口调用ACL 2000的规则将192.168.0.0网段地址过滤出来全部转换为64.1.1.5再进行转发

[Huawei]acl 2001 //创建编号为2001的ACL

[Huawei-acl-basic-2001]rule deny source 192.168.10.0 0.0.0.255 //不允许192.168.10.0网段通过(子网掩码反写)

[Huawei-acl-basic-2001]rule permit source any //允许除192.168.10.0网段以外的其他网段通过

[Huawei]int g0/0/0

[Huawei-GigabitEthernet0/0/0]traffic-filter inbound acl 2001 //在必经接口调用ACL 2001

在调用ACL 2001时我犯了个错误: 

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]traffic-filter outbound acl 2001

并未在g0/0/0入口调用,而是调用在g0/0/1出口(g0/0/1已调用ACL 2000),PC1仍能访问Server2,这就涉及到同一个接口调用一条以上ACL规则执行优先级问题,ACL 规则可以设置优先级,优先级的数值越小,优先级越高。2000比2001优先级高,先执行2000,而2001与2000规则冲突,便不会执行2001。

验证:

3、内网服务器对外发布的地址为64.1.1.3,互联网用户可以访问这台服务器

思路:以静态NAT实现。

配置如下:

AR1:

[Huawei]int g0/0/1

[Huawei-GigabitEthernet0/0/1]nat server global 64.1.1.3 inside 172.16.100.1

验证:

 至此,所有实验要求已完成。

标签:g0,int,ip,GigabitEthernet0,中小型,Huawei,实验,网络系统,port
From: https://blog.csdn.net/weixin_64393029/article/details/143782805

相关文章

  • 20222323 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    1.实验内容(1)从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取如下信息:DNS注册人及联系方式该域名对应IP地址IP地址注册人及联系方式IP地址所在国家、城市和具体地理位置(2)尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所在的具体......
  • 20222320 2024-2025-1 《网络与系统攻防技术》实验6实验报告
    目录目录目录1.实验目标2.实验内容3.实验过程3.1前期渗透3.2Vsftpd源码包后门漏洞(21端口)3.3SambaMS-RPCShell命令注入漏洞(端口139)3.4JavaRMISERVER命令执行漏洞(1099端口)3.5PHPCGI参数执行注入漏洞(80端口)4.问题及解决方案5.学习感悟、思考等1.实验目标掌握metasploit的......
  • 20222305 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    网络攻防实验报告姓名:田青学号:20222305实验日期:2024/11/15—2024/11/22实验名称:Metasploit攻击渗透实践指导教师:王志强1.学习内容1.Metasploit:是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode。2.渗透攻击模块(exploits):被动渗透攻击......
  • 20222310 2024-2025-1 《网络与系统攻防技术》实验五实验报告
    一、实验内容1.从www.besti.edu.cn、baidu.com、sina.com.cn中选择一个DNS域名进行查询,获取以下信息(1)DNS注册人及联系方式(2)该域名对应IP地址(3)IP地址注册人及联系方式(4)IP地址所在国家、城市和具体地理位置2.尝试获取BBS、论坛、QQ、MSN中某一好友的IP地址,并查询获取该好友所......
  • 药香代码:Spring Boot中药实验管理实践
    5系统详细实现5.1管理员模块的实现5.1.1教师信息管理中药实验管理系统的系统管理员可以管理教师,可以对教师信息添加修改删除以及查询操作。具体界面的展示如图5.1所示。图5.1教师信息管理界面5.1.2学生信息管理系统管理员可以查看对学生信息进行添加,修改,删除以及......
  • 药香科技:Spring Boot中药实验管理新探索
    4系统概要设计4.1概述本系统采用B/S结构(Browser/Server,浏览器/服务器结构)和基于Web服务两种模式,是一个适用于Internet环境下的模型结构。只要用户能连上Internet,便可以在任何时间、任何地点使用。系统工作原理图如图4-1所示:图4-1系统工作原理图4.2系统结构本系统......
  • 草本链接:中药实验管理的网络化思考
    3系统分析3.1可行性分析通过对本中药实验管理系统实行的目的初步调查和分析,提出可行性方案并对其一一进行论证。我们在这里主要从技术可行性、经济可行性、操作可行性等方面进行分析。3.1.1技术可行性本中药实验管理系统采用SSM框架,JAVA作为开发语言,是基于WEB平台的B/S......
  • 20222312 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容及要求本实践目标是掌握metasploit的用法。指导书参考Rapid7官网的指导教程。https://docs.rapid7.com/metasploit/metasploitable-2-exploitability-guide/下载官方靶机Metasploitable2,完成下面实验内容。(1)前期渗透①主机发现(可用Aux中的arp_sweep,search一下就可......
  • 20222301 2024-2025-1 《网络与系统攻防技术》实验六实验报告
    1.实验内容1.1本周学习内容回顾本文采用了Metasploit框架,这是一款功能强大的渗透测试工具。Metasploit提供了丰富的攻击模块,涵盖远程代码执行、服务拒绝、提权等多种攻击方式,支持对多种操作系统和应用程序进行测试。除了漏洞利用,Metasploit还具备强大的后渗透功能,如键盘记录、......
  • 软件开发从“划分即实验”到生产
    ......