华为eNSP:HCIA汇总实验

本次拓扑实验需求:
1、内网地址用DHCP
2、VLAN10不能访问外网
3、使用静态NAT

实验用到的技术有DHCP、划分VLAN、IP配置、VLAN间的通信:单臂路由、VLANIF,静态NAT、基本ACL

DHCP是一种用于自动分配IP地址和其他网络参数的协议。

划分VLAN可以降低广播域,提高网络的可管理性、安全性和效率

单臂路由可以实现不同VLAN间的路由功能,而无需为每个VLAN配置单独的物理接口。

VLAN间的通信:路由器无法处理三层转发,无法剥离VLAN的标签

基本ACL能够对网络进行流量过滤实现网络的访问控制和安全管理

静态NAT能够使私网地址映射到公网地址,实现内网与外网的通信

一、实验首先要将PC端的DHCP开启并设置Server1的IP地址

二、然后进行交换机上的配置,给PC1和PC2划分到VLAN10中,PC3和PC4划分到VLAN20

LSW2

<Huawei>sys   //进入系统视图

[Huawei]undo info-center enable   //关闭输出信息

[Huawei]sysname LSW2    //更改设备名称

[LSW2]vlan batch 10     //创建VLAN10

[LSW2]interface e0/0/1   //进入接口

[LSW2-Ethernet0/0/1]port link-t access   //设置接口的类型为access

[LSW2-Ethernet0/0/1]port default vlan 10   //将接口划入VLAN10

[LSW2-Ethernet0/0/1]interface e0/0/2

[LSW2-Ethernet0/0/2]port link-t access

[LSW2-Ethernet0/0/2]port default vlan 10

[LSW2-Ethernet0/0/2]interface e0/0/3

[LSW2-Ethernet0/0/3]port link-t trunk     //设置接口的类型为trunk

[LSW2-Ethernet0/0/3]port trunk allow-pass vlan 10   //允许VLAN10通过接口

LSW3

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]vlan batch 20

[Huawei]sysname LSW3

[LSW3]interface e0/0/1

[LSW3-Ethernet0/0/1]port link-t access

[LSW3-Ethernet0/0/1]port default vlan 20

[LSW3-Ethernet0/0/1]interface e0/0/2

[LSW3-Ethernet0/0/2]port link-t access

[LSW3-Ethernet0/0/2]port default vlan 20

[LSW3-Ethernet0/0/2]interface e0/0/3

[LSW3-Ethernet0/0/3]port link-t trunk

[LSW3-Ethernet0/0/3]port trunk allow-pass vlan 20

LSW1

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]sysname LSW1

[LSW1]vlan batch 10 20

[LSW1]interface g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-t trunk   //设置接口的类型为trunk

[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all  //允许所有的VLAN通过

[LSW1-GigabitEthernet0/0/1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-t trunk

[LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/2]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-t trunk

[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all

三、划分完VLAN和设置接口类型,就在LSW1上面设置VLANIF和DHCP

[LSW1]dhcp enable    //开启DHCP服务

[LSW1]int vlan 10    //创建VLANIF10

[LSW1-Vlanif10]ip add 192.168.10.254 24  //配置IP

[LSW1-Vlanif10]dhcp select interface    //配置接口地址池

[LSW1-Vlanif10]dhcp server dns-list 114.114.114.114   //配置分配的DNS服务器地址

[LSW1-Vlanif10]int vlan 20

[LSW1-Vlanif20]ip add 192.168.20.254 24

[LSW1-Vlanif20]dhcp select interface

[LSW1-Vlanif20]dhcp server dns-list 114.114.114.114

设置完DHCP后我们可以查看一下PC端是否有IP

可以看到两边的VLAN都有IP了

四、然后开始设置路由,给G0/0/0接口设置两个子接口做单臂路由

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]sysname R1

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]undo shutdown   //打开接口

[R1-GigabitEthernet0/0/0]quit

[R1]interface g0/0/0.10    创建子接口G0/0/0.10

[R1-GigabitEthernet0/0/0.10]dot1q termination vid 10 //配置Dot1q终结VLAN10,配置此命令后,该接口就可以剥离tag标签为VLAN10的数据帧,在发生数据帧的时候打上VLAN10的tag标签

[R1-GigabitEthernet0/0/0.10]ip add 192.168.10.254 24   //配置IP

[R1-GigabitEthernet0/0/0.10]arp broadcast enable  //开启ARP广播功能

[R1-GigabitEthernet0/0/0.10]interface g0/0/0.20

[R1-GigabitEthernet0/0/0.20]dot1q termination vid 20

[R1-GigabitEthernet0/0/0.20]ip add 192.168.20.254 24

[R1-GigabitEthernet0/0/0.20]arp broadcast enable

五、然后设置G0/0/1的IP并配置NAT

[R1]interface g0/0/1

[R1-GigabitEthernet0/0/1]ip add 100.1.1.1 24

[R1-GigabitEthernet0/0/1]nat static global 100.1.1.3 inside 192.168.10.0

//将私网网段192.168.10.0转换成公网IP地址100.1.1.3

[R1-GigabitEthernet0/0/1]nat static global 100.1.1.4 inside 192.168.20.0

进行测试看PC端是否能ping通Server

六、可以看到VLAN10和VLAN20都可以连通外网,接下来进行ACL设置,使VLAN10无法连通Server

[R1]acl 2000     //创建ACL

[R1-acl-basic-2000]rule 10 deny source 192.168.10.0 0.0.0.255   //拒绝192.168.10.0 的网段通过

[R1-acl-basic-2000]quit

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000   在G0/0/0的入接口进行匹配,匹配到ACL2000的流量执行过滤动作

测试一下,VLAN10 无法连通Server

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/371803.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

【Spring Boot】关系映射开发(二):一对多映射

《JPA 从入门到精通》系列包含以下文章&#xff1a; Java 持久层 API&#xff1a;JPA认识 JPA 的接口JPA 的查询方式基于 JPA 开发的文章管理系统&#xff08;CRUD&#xff09;关系映射开发&#xff08;一&#xff09;&#xff1a;一对一映射关系映射开发&#xff08;二&#…

在CenteOs7上安装mysql8.0(Super详细版)

在CenteOs7上安装mysql8.0 为什么用Mysql8.0&#xff1f;如何下载下载地址需要提前准备下载步骤 服务器上安装如何上传到服务器&#xff1f;通过wget下载到服务器并解压 开始安装非必须安装如果全部安装执行顺序 安装完后&#xff0c;启动mysql使用“systemctl”检测mysqld服务…

【K8s】专题六(5):Kubernetes 稳定性之重启策略、滚动更新策略

以下内容均来自个人笔记并重新梳理&#xff0c;如有错误欢迎指正&#xff01;如果对您有帮助&#xff0c;烦请点赞、关注、转发&#xff01;欢迎扫码关注个人公众号&#xff01; 目录 一、重启策略 1、基本介绍 2、资源清单&#xff08;示例&#xff09; 二、滚动更新策略 …

申请EV代码签名证书费用是多少?

代码签名证书是确保软件安全性和可信度的关键工具&#xff0c;在软件开发领域扮演着至关重要的角色。EV代码签名证书&#xff0c;即扩展验证代码签名证书&#xff0c;以其最高级别的安全性和信任度&#xff0c;成为大型企业或对安全性要求较高的软件的首选。本文旨在深入探讨EV…

可灵AI快速迭代:揭示中国AI技术的全球领先地位

最近&#xff0c;中国企业在AI技术上的快速迭代引起了广泛关注。以可灵AI为例&#xff0c;一个月内连续三次升级&#xff0c;推出了高清版和首尾帧控制等功能。这种高频率的技术更新&#xff0c;不仅显示了中国企业的拼劲&#xff0c;也对全球AI竞赛产生了深远影响。 中国企业的…

UGC与AI引领的下一个10年,丝芭传媒已经准备好

丝芭传媒最近传来的消息&#xff0c;都跟技术相关。 基于自研AI大模型“Paro&#xff08;心乐舞河&#xff09;”的AIGPT及AIGC生成工具APP“鹦鹉人”开启用户内测。2023年3月技术测试的图形化智能社交基座“美踏元宇宙”&#xff0c;也将开放首轮用户内测。 此外&#xff0c…

【分布式技术】——监控平台zabbix 介绍与部署

一、监控系统的相关知识 1.监控系统运用的原因 当我们需要实时关注与其相关的各项指标是否正常&#xff0c;往往存在着很多的服务器、网络设备等硬件资源&#xff0c;如果我们想要能够更加方便的、集中的监控他们&#xff0c;zabix可以实现集中监控管理的应用程序 监控的初衷…

Python3极简教程(一小时学完)中

异常 在这个实验我们学习 Python 的异常以及如何在你的代码中处理它们。 知识点 NameErrorTypeError异常处理&#xff08;try..except&#xff09;异常抛出&#xff08;raise&#xff09;finally 子句 异常 在程序执行过程中发生的任何错误都是异常。每个异常显示一些相关…

LabVIEW光谱测试系统

在现代光通信系统中&#xff0c;光谱分析是不可或缺的工具。开发了一种基于LabVIEW的高分辨率光谱测试系统&#xff0c;通过对可调谐激光器、可编程光滤波器和数据采集系统的控制&#xff0c;实现了高效、高精度的光谱测量。 项目背景 随着光通信技术的迅速发展&#xff0c;对…

《C++20设计模式》命令模式思考

文章目录 一、前言二、分析 拆解1、经典命令模式2、撤销操作3、关于Invoker类 三、实现 一、前言 哎&#xff01;只要是书上写的和经典设计模式不同&#xff0c;我就会很伤脑筋。&#x1f629; 命令模式到底是干什么的&#xff1f; 答&#xff1a;命令的发送者和接收者完全解…

VMware Workstation桥接模式无法上网

问题背景 我之前创建过一个虚拟机&#xff0c;当时虚拟机的网络模式使用的是桥接模式&#xff0c;配置好了固定ip地址&#xff0c;是可以正常上网的&#xff0c;中间没有做任何网络上面的配置。但是今天再打开这台虚拟机时&#xff0c;发现竟然不能上网了。 物理主机的ip信息配…

数据库课设---酒店管理系统(MySQL、VBNet)

目录 一. 知识技术 二. 需求分析 2.1 功能需求 2.2 数据需求 三. 数据流图与数据字典 3.1 数据流图 3.1.1 业务流图 3.1.2 数据流图 3.1.3 关系图 3.2 数据字典 四. 数据库设计 4.1 概念模型设计 4.2 逻辑模型设计 4.3 数据库实现 …

MATLAB——循环语句

一、for end语句 在该语法中&#xff0c;循环变量是用于迭代的变量名&#xff0c;它会在每次循环迭代中从向量或矩阵中取出一列的值。数值向量或者矩阵则表示了循环变量可以取值的范围&#xff0c;通常根据实际需要事先给定。一旦循环变量遍历完数值向量或者矩阵中的所有值&…

NAT:地址转换技术

为什么会引入NAT&#xff1f; NAT&#xff08;网络地址转换&#xff09;的引入主要是为了解决两个问题 IPv4地址短缺&#xff1a;互联网快速发展&#xff0c;可用的公网IP地址越来越少。网络安全&#xff1a;需要一种方法来保护内部网络不被直接暴露在互联网上。 IPv4 &…

UE C++ 多镜头设置缩放 平移

一.整体思路 首先需要在 想要控制的躯体Pawn上&#xff0c;生成不同相机对应的SpringArm组件。其次是在Controller上&#xff0c;拿到这个Pawn&#xff0c;并在其中设置输入响应&#xff0c;并定义响应事件。响应事件里有指向Pawn的指针&#xff0c;并把Pawn的缩放平移功能进行…

新时代【机器学习】与【Pycharm】:【随机数据生成】与智能【股票市场分析】

目录 第一步&#xff1a;准备工作 1.1 安装必要的库 小李的理解&#xff1a; 1.2 导入库 小李的理解&#xff1a; 第二步&#xff1a;生成和准备数据 2.1 生成随机股票数据 小李的理解&#xff1a; 2.2 数据探索与可视化 小李的理解&#xff1a; 2.3 数据处理 小李…

camunda最终章-springboot

1.实现并行流子流程 1.画图 2.创建实体 package com.jmj.camunda7test.subProcess.entity;import lombok.AllArgsConstructor; import lombok.Data; import lombok.NoArgsConstructor;import java.io.Serializable; import java.util.ArrayList; import java.util.List;Data …

golang验证Etherscan上的智能合约

文章目录 golang验证Etherscan上的智能合约为什么要验证智能合约如何使用golang去验证合约获取EtherscanAPI密钥Verify Source Code接口Check Source Code Verification Status接口演示示例及注意事项网络问题无法调用Etherscan接口&#xff08;最重要的步骤&#xff09; golan…

ArcGIS实战—等高线绘制

今天分享一个使用ArcGIS Pro制作等高线地图的教程&#xff0c;等高线是用来表达地形最常见的形式之一。那么如何制作一个效果比较好的等高线地形图呢&#xff1f;让我们开始今天的教程。 1 DEM数据 第一步&#xff1a;获取DEM地形数据&#xff0c;网址&#xff08;https://dwt…

6、Redis系统-数据结构-05-整数

五、整数集合&#xff08;Intset&#xff09; 整数集合是 Redis 中 Set 对象的底层实现之一。当一个 Set 对象只包含整数值元素&#xff0c;并且元素数量不大时&#xff0c;就会使用整数集合这个数据结构作为底层实现。整数集合通过紧凑的内存布局和升级机制&#xff0c;实现了…