学习目标:
- 静态路由,浮动静态
- VLAN,vlan间路由
- Telnet
- ACL
-
NAT
-
OSPF/RIP
学习内容:
- 实验拓扑
- 实验需求
- 实验需求分析
- 实验配置内容 (每一个设备的每一步操作)
- 实验结果验证
1.实验拓扑
2.实验需求
1,学校内部的HTTP客户端可以正常通过域名www.baidu.com访问到白度网络中的HTTP服务器
2,学校网络内部网段基于192.168.1.0/24划分,PC1可以正常访问3.3.3.0/24网段,但是PC2不允许
3,学校内部路由使用静态路由,R1和R2之间两条链路进行浮动静态
4,运营商网络内部使用动态路由协议
5,AR1可以被telnet远程控制
3.实验需求分析
- ip分配分层预留
- 1—>DNS
- 2—>VLAN,ACL
- 3—>静态路由,浮动静态
- 4—>动态路由协议,NAL
- 5—>Telnet
4.实验配置内容 (每一个设备的每一步操作)
ip分配分层预留
r2--ip
system-view
sysname r2
interface GigabitEthernet 0/0/0
ip address 192.168.1.6 24
qu
interface GigabitEthernet 0/0/1
ip address 192.168.1.161 30
qu
interface GigabitEthernet 0/0/2
ip address 192.168.1.194 30
qu
qu
save y
________________________________________
r1--ip
system-view
sysname r1
interface GigabitEthernet 0/0/0
ip address 192.168.1.162 30
qu
interface GigabitEthernet 0/0/1
ip address 192.168.1.193 30
qu
interface GigabitEthernet 0/0/2
ip address 192.168.1.225 30
ip address 192.168.1.225 30
______________________________________display ip routing-table
display interface brief
静态路由,浮动静态
r2
ip route-static 0.0.0.0 0 192.168.1.162 preference 254
ip route-static 0.0.0.0 0 192.168.1.193(preference 255默认)r1
ip route-static 192.168.1.0 24 192.168.1.161 preference 61
ip route-static 192.168.1.0 24 192.168.1.194(preference 60默认)——————————————————————————————————————————————————————————
检验
r1-r2
interface GigabitEthernet 0/0/0——任意一个输入关闭接口
Shutdown
undo shutdown——打开接口
VLAN,vlan间路由
交换机
vlan batch 2 to 3
port-group group-member GigabitEthernet 0/0/2 to GigabitEthernet 0/0/3
port link-type access
port default vlan 3
qu
port-group group-member GigabitEthernet 0/0/1
port link-type access
port default vlan 2
qu
qu
save y
..............
Telnet
aaa
local-user huawei privilege level 15 password cipher 123456
local-user huawei service-type telnet
qu
user-interface vty 0 4
authentication-mode aaa
_______________________________
telnet 192.168.1.162
ACL
r2
acl 2000
rule permit source 192.168.1.3 0.0.0.0
rule permit source 192.168.1.5 0.0.0.0
qu
interface g0/0/0
traffic-filter inbound acl 2000
或者________________________________________
interface g0/0/1
traffic-filter outbound acl 2000
或者
acl 3000
rule deny ip source 192.168.1.3 0.0.0.0 destination 3.3.3.0 0.0.0.255
qu
interface g0/0/1
traffic-filter inbound acl 3000
............
5.实验结果验证。
.........
学习时间:
学习时间为不运动的时候,作者咕咕了是去运动(无氧运动和有氧运动都做最好)了,请饶恕。
学习产出:
- 技术笔记 1遍
- 有错误请指出,作者会及时改正