使用OSPF配置不同进程的中小型网络

要求:

给每个设备的接口配置好相应的地址

对进程1的各区域使用认证,认证为明文发送,明文保存
    对骨干区域使用接口认证,非骨干区域使用区域认证

其他ospf进程均使用区域0

FW1上配置接口信任域和非信任域和服务器,开启安全策略,允许数据包通过
FW2上面开启安全策略,允许数据包通过

使任何两个设备之间可以通信

服务器地址为 10.10.60.1

/配置SW1
sys                            /进入系统试图
sysname SW1                    /修改设备名称
vlan ba 10 20 30 40            /创建vlan
interface eth 12               /创建并进入链路聚合端口
tr g 0/0/10 0/0/11             /为聚合端口添加成员端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据
quitinterface g 0/0/23             /进入对应的端口
port link-type hybrid          /hybrid端口类型
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据
stp cost 30001                 /设置默认实例下的路径开销
quitinterface g  0/0/24            /进入到对应的端口
port link-type hybrid          /hybrid端口类型
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据  
quitinterface g  0/0/22            /进入连接服务器的接口
port hy pvid vlan 30           /划分valn30
port hy untag vlan 30          /允许通过,剥离标签
quitinterface g  0/0/1             /进入对应的端口
port hy pvid vlan 40           /划分vlan40
port hy un vlan 40             /允许通过,剥离标签
quitstp mode mstp                  /指定设备的生成树协议为MSTP
stp region-configuration       /进入STP域region-name HCIE              /指定STP域名revision-level 1              /指定STP域修订级别instance 20 vlan 20           /创建实例20并绑定业务vlan20instance 10 vlan 10           /创建实例10并绑定业务vlan10active region-configuration   /激活域配置
quit
stp instance 20 pri 0          /基于实例控制根桥,0优先级最高
stp instance 10 pri 4096       /基于实例控制备根桥dhcp enable                    /打开设备DHCP功能
ip pool vlan10                 /创建全局DHCP地址池gateway-list 10.10.10.254     /指定地址池的服务网关地址net 10.10.10.0 mask255.255.255.0                 /指定地址池的服务网段excluded-ip-address10.10.10.240 10.10.10.253     /指定地址池不参与DHCP分配的地址dns-list 100.100.100.100      /指定地址池的DNS服务器
quitip pool vlan10                 /创建全局DHCP地址池gateway-list 10.10.20.254     /指定地址池的服务网关地址net 10.10.20.0 mask255.255.255.0                 /指定地址池的服务网段excluded-ip-address10.10.20.240 10.10.20.253     /指定地址池不参与DHCP分配的地址dns-list 200.200.200.200     /指定地址池的DNS服务器
quitinterface Vlanif10             /创建并进入vlanif接口ip add 10.10.10.251 24        /配置接口通信地址vrrp v 10 v 10.10.10.254      /创建VRRP组,id为10,指定VRID,并配置虚拟网关地址dhcp select global            /指定使用全局地址池
quitinterface Vlanif20ip add10.10.20.251 24         /配置接口通信地址vrrp vrid 20 v 10.10.20.254   /创建VRRP组,id为20,指定VRID,并配置虚拟网关地址vrrp vrid 20 priority 101     /配置VRRP组vlanif20的优先级,为vlan20的主网关dhcp select global            /指定使用全局地址池
quitinterface Vlanif40ip add 10.10.40.1 24          /配置接口通信地址
quitospf 1 router-id 1.1.1.1       /进程1  area 0.0.0.0                  /区域0network 10.10.40.1 0.0.0.0   /通告网段area 0.0.0.1                  /区域0au simple plain HCIA         /开启区域认证,明文发送,明文保存area 0.0.0.2au simple plain HCIAnetwork 10.10.10.0 0.0.0.255network 10.10.20.0 0.0.0.255
q
interface Vlanif40             /开启接口认证ip address 10.10.40.1 255.255.255.0ospf au-mode simple plain HCIA /配置SW2
sys                            /进入系统试图
sysname SW2                    /修改设备名称
vlan ba 10 20 30 50            /创建vlan
interface eth 12               /创建并进入链路聚合端口
tr g 0/0/10 0/0/11             /为聚合端口添加成员端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据
quitinterface g 0/0/23             /进入对应的端口
port link-type hybrid          /hybrid端口类型
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据
stp cost 30001                 /设置默认实例下的路径开销
quitinterface g  0/0/24            /进入到对应的端口
port link-type hybrid          /hybrid端口类型
port hy tag vlan 10 20 30      /允许该端口处理带有vlan10、20、30的vlan数据  
quitinterface g  0/0/22            /进入连接服务器的接口
port hy pvid vlan 30           /划分valn30
port hy untag vlan 30          /允许通过,剥离标签
quitinterface g  0/0/1             /进入对应的端口
port hy pvid vlan 40           /划分vlan40
port hy un vlan 40             /允许通过,剥离标签
quitstp mode mstp                  /指定设备的生成树协议为MSTP
stp region-configuration       /进入STP域region-name HCIE              /指定STP域名revision-level 1              /指定STP域修订级别instance 20 vlan 20           /创建实例20并绑定业务vlan20instance 10 vlan 10           /创建实例10并绑定业务vlan10active region-configuration   /激活域配置
quit
stp instance 20 pri 4096       /基于实例控制根桥
stp instance 10 pri 0          /基于实例控制备根桥,实例10的根桥dhcp enable                    /打开设备DHCP功能
ip pool vlan10                 /创建全局DHCP地址池gateway-list 10.10.10.254     /指定地址池的服务网关地址net 10.10.10.0 mask255.255.255.0                 /指定地址池的服务网段excluded-ip-address10.10.10.240 10.10.10.253     /指定地址池不参与DHCP分配的地址dns-list 100.100.100.100      /指定地址池的DNS服务器
quitip pool vlan10                 /创建全局DHCP地址池gateway-list 10.10.20.254     /指定地址池的服务网关地址net 10.10.20.0 mask255.255.255.0                 /指定地址池的服务网段excluded-ip-address10.10.20.240 10.10.20.253     /指定地址池不参与DHCP分配的地址dns-list 200.200.200.200     /指定地址池的DNS服务器
quitinterface Vlanif10             /创建并进入vlanif接口ip add 10.10.10.251 24        /配置接口通信地址vrrp v 10 v 10.10.10.254      /创建VRRP组,id为10,指定VRID,并配置虚拟网关地址vrrp vrid 10 priority 101     /配置VRRP组vlanif10的优先级,为vlan10的主网关dhcp select global            /指定使用全局地址池
quitinterface Vlanif20ip add10.10.20.251 24         /配置接口通信地址vrrp vrid 20 v 10.10.20.254   /创建VRRP组,id为20,指定VRID,并配置虚拟网关地址dhcp select global            /指定使用全局地址池
quitinterface Vlanif50ip add 10.10.40.1 24          /配置接口通信地址
quitospf 1 router-id 2.2.2.2area 0.0.0.0network 10.10.50.1 0.0.0.0area 0.0.0.1authentication-mode simple plain HCIAarea 0.0.0.2authentication-mode simple plain HCIAnetwork 10.10.10.0 0.0.0.255network 10.10.20.0 0.0.0.255
q
interface Vlanif50ip address 10.10.50.1 255.255.255.0ospf authentication-mode simple plain HCIA/配置SW3
sys                            /进入系统试图
sysname SW3                    /修改设备名称
vlan ba 10 20                  /创建vlan
interface g  0/0/23            /进入对应的端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20         /允许该端口处理带有vlan10、vlan20的vlan数据
quitinterface g  0/0/23            /进入对应的端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20         /允许该端口处理带有vlan10、vlan20的vlan数据
quitstp mode mstp                  /指定设备的生成树协议为MSTP
stp region-configuration       /进入STP域region-name HCIE              /指定STP域名revision-level 1              /指定STP域修订级别instance 20 vlan 20           /创建实例20并绑定业务vlan20instance 10 vlan 10           /创建实例20并绑定业务vlan20active region-configuration   /激活域配置
quitinterface g  0/0/1             /进入对应的一号接口
port link-type hybrid          /指定vlan端口类型
port hy pvid vlan 10           /划分该端口到vlan
port hy un vlan 10             /允许端口处理带有vlan10的数据,并剥离vlan10标签
quit/配置SW4
sys                            /进入系统试图
sysname SW4                    /修改设备名称
vlan ba 10 20                  /创建vlan
interface g  0/0/23            /进入对应的端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20         /允许该端口处理带有vlan10、20的vlan数据
quitinterface g  0/0/23            /进入对应的端口
port link-type hybrid          /设置端口的类型为hybrid端口
port hy tag vlan 10 20         /允许该端口处理带有vlan10、20的vlan数据
quitstp mode mstp                  /指定设备的生成树协议为MSTP
stp region-configuration       /进入STP域region-name HCIE              /指定STP域名revision-level 1              /指定STP域修订级别instance 20 vlan 20           /创建实例20并绑定业务vlan20instance 10 vlan 10           /创建实例20并绑定业务vlan20active region-configuration   /激活域配置
quitinterface g  0/0/1             /进入对应的一号接口
port link-type hybrid          /指定vlan端口类型
port hy pvid vlan 10           /划分该端口到vlan
port hy un vlan 10             /允许端口处理带有vlan10的数据,并剥离vlan10标签
quit/配置AC1
system-view                    /进入系统视图
sysname AC1                    /命名为AC1
vlan batch 30                  /创建vlan30
interface g 0/0/1              /进入对应的一号接口
port link-type hybrid          /创建hybrid端口
port hy pvid vlan 30           /划分vlan
port hy tag vlan 30            /允许vlan通过
interface vlanif 30  
ip add 10.10.30.1 30           /创建通信地址
quit/配置AC2
system-view                    /进入系统视图
sysname AC1                    /命名为AC2
vlan batch 30                  /创建vlan30
interface g 0/0/1              /进入对应的一号接口
port link-type hybrid          /创建hybrid端口
port hy pvid vlan 30           /划分vlan
port hy tag vlan 30            /允许vlan通过
interface vlanif 30  
ip add 10.10.30.1 30           /创建通信地址
quit/配置FW1
admin                          /输入昵称
Admin@123                      /输入密码
Y                              /确认进入
Admin@123                      /输入旧密码
Huawei@123                     /创建新密码
Huawei@123                     /再次输入新密码sys                            /进入系统试图
sysname FW1                    /命名SFW1
interface g  1/0/1             /进入一号接口
ip address 10.10.40.2 24       /配置通信地址
quitinterface g  1/0/2             /进入二号接口
ip address 10.10.50.2 24       /配置通信地址
quitinterface g  1/0/3             /进入三号接口
ip address 10.10.60.254 24     配置通信地址
quitinterface g  1/0/4             /四号接口
ip address 10.10.70.1 24       /配置通信地址
quitinterface g  1/0/5             /五号接口
ip address 10.10.70.1 24       /配置通信地址
quitfirewall zone trust            /进入防火墙信任域add interface G1/0/1          /添加相应的内网接口    add interface G1/0/2          /添加相应的内网接口
quitfirewall zone untrust          /进入防火墙非信任域add interface G1/0/4          /添加相应的外网接口add interface G1/0/5          /添加相应的外网接口
quitfirewall zone dmz              /进入服务器区域add interface G1/0/3          /添加该区域的接口
quitsecurity-policy                /进入安全策略视图rule name ospf                /创建并进入安全策略service ospf                 /指定匹配流量的条件,此处针对的是ospf协议action permit                /指定匹配流量后执行的动作,此处是允许
quitrule name icmp                /创建策略,策略名为icmpaction permit                /允许放行icmp
quitinterface GigabitEthernet1/0/4undo shutdownip address 10.10.110.1 255.255.255.0service-manage ping permit
interface GigabitEthernet1/0/5undo shutdownip address 10.10.120.1 255.255.255.0service-manage ping permit
q
ospf 1 router-id 3.3.3.3area 0.0.0.0network 10.10.40.2 0.0.0.0network 10.10.50.2 0.0.0.0network 10.10.110.1 0.0.0.0network 10.10.120.1 0.0.0.0area 0.0.0.1authentication-mode simple plain HCIAnetwork 10.10.60.0 0.0.0.255area 0.0.0.2authentication-mode simple plain HCIA配置AR1
interface GigabitEthernet2/0/0ip address 10.10.110.2 255.255.255.0 
interface GigabitEthernet0/0/1ip address 10.10.12.1 255.255.255.0 
interface GigabitEthernet0/0/2ip address 10.10.14.1 255.255.255.0 
interface GigabitEthernet0/0/0ip address 10.10.13.1 255.255.255.0 
ospf 2 router-id 11.11.11.11 area 0.0.0.0 network 10.10.12.1 0.0.0.0 network 10.10.13.1 0.0.0.0 network 10.10.14.1 0.0.0.0 network 10.10.110.2 0.0.0.0 配置AR2
interface GigabitEthernet2/0/0ip address 10.10.120.2 255.255.255.0 
interface GigabitEthernet0/0/1ip address 10.10.12.2 255.255.255.0 
interface GigabitEthernet0/0/2ip address 10.10.23.2 255.255.255.0 
interface GigabitEthernet0/0/0ip address 10.10.24.2 255.255.255.0 
q
ospf 2 router-id 22.22.22.22 area 0.0.0.0 network 10.10.12.2 0.0.0.0 network 10.10.23.2 0.0.0.0 network 10.10.24.2 0.0.0.0 network 10.10.120.2 0.0.0.0 配置AR3
interface GigabitEthernet0/0/0ip address 10.10.13.3 255.255.255.0 
interface GigabitEthernet0/0/2ip address 10.10.23.3 255.255.255.0 
interface GigabitEthernet0/0/1ip address 10.10.34.3 255.255.255.0 
interface GigabitEthernet1/0/0ip address 10.10.230.1 255.255.255.0 
q
ospf 2 router-id 33.33.33.33 area 0.0.0.0 network 10.10.13.3 0.0.0.0 network 10.10.23.3 0.0.0.0 network 10.10.34.3 0.0.0.0 network 10.10.36.3 0.0.0.0 network 10.10.230.1 0.0.0.0 配置AR4
interface GigabitEthernet0/0/0ip address 10.10.24.4 255.255.255.0
interface GigabitEthernet0/0/1ip address 10.10.34.4 255.255.255.0 
interface GigabitEthernet0/0/2ip address 10.10.14.4 255.255.255.0 
interface GigabitEthernet2/0/0ip address 10.10.47.4 255.255.255.0 
q
ospf 2 router-id 44.44.44.44 area 0.0.0.0 network 10.10.14.4 0.0.0.0 network 10.10.24.4 0.0.0.0 network 10.10.34.4 0.0.0.0 network 10.10.47.4 0.0.0.0 配置AR5
interface GigabitEthernet0/0/0ip address 10.10.25.5 255.255.255.0 
ospf 4 router-id 55.55.55.55 area 0.0.0.0 network 10.10.25.5 0.0.0.0配置AR6
interface GigabitEthernet0/0/0ip address 10.10.62.254 255.255.255.0 
interface GigabitEthernet0/0/1ip address 10.10.36.6 255.255.255.0 
q
ospf 5 router-id 66.66.66.66 area 0.0.0.0 network 10.10.36.6 0.0.0.0 network 10.10.62.0 0.0.0.255 配置AR7
interface GigabitEthernet0/0/1ip address 10.10.47.7 255.255.255.0 
interface GigabitEthernet0/0/0ip address 10.10.78.7 255.255.255.0 
q
ospf 3 router-id 77.77.77.77 area 0.0.0.0 network 10.10.47.7 0.0.0.0 network 10.10.78.7 0.0.0.0 
/AR8
interface GigabitEthernet0/0/0ip address 10.10.78.8 255.255.255.0 
q
ospf 3 router-id 88.88.88.88 area 0.0.0.0 network 10.10.78.8 0.0.0.0 配置FW2
interface GigabitEthernet1/0/2undo shutdownip address 10.10.230.2 255.255.255.0service-manage ping permit
interface GigabitEthernet1/0/1description sithundo shutdownip address 10.10.25.2 255.255.255.0service-manage ping permit
ospf 4 router-id 20.20.20.20area 0.0.0.0network 10.10.25.2 0.0.0.0network 10.10.230.2 0.0.0.0

结果:

代码量庞大,创作不易

如有问题,请联系作者或者指正错误,谢谢

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/482378.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

软考高项经验分享:我的备考之路与实战心得

软考,尤其是信息系统项目管理师(高项)考试,对于众多追求职业提升与专业认可的人士来说,是一场充满挑战与机遇的征程。我在当年参加软考高项的经历,可谓是一波三折,其中既有成功的喜悦&#xff0…

Transformers在计算机视觉领域中的应用【第1篇:ViT——Transformer杀入CV界之开山之作】

目录 1 模型结构2 模型的前向过程3 思考4 结论 论文: AN IMAGE IS WORTH 16X16 WORDS: TRANSFORMERS FOR IMAGE RECOGNITION AT SCALE 代码:https://github.com/google-research/vision_transformer Huggingface:https://github.com/huggingf…

Unity3D模型场景等测量长度和角度功能demo开发

最近项目用到多段连续测量物体长度和角度功能,自己研究了下。 1.其中向量角度计算: 需要传入三个坐标来进行计算。三个坐标确定两条向量线段的方向,从而来计算夹角。 public Vector3 SetAngle(Vector3 p1, Vector3 p2,Vector3 p3) { …

蓝桥杯第 23 场 小白入门赛

一、前言 好久没打蓝桥杯官网上的比赛了,回来感受一下,这难度区分度还是挺大的 二、题目总览 三、具体题目 3.1 1. 三体时间【算法赛】 思路 额...签到题 我的代码 // Problem: 1. 三体时间【算法赛】 // Contest: Lanqiao - 第 23 场 小白入门赛 …

从0开始学PHP面向对象内容之常用设计模式(享元)

二、结构型设计模式 7、享元模式(Flyweight Pattern) 这里是引用享元模式(Flyweight Pattern) 是一种结构型设计模式,旨在通过共享对象来减少内存使用,尤其适用于大量相似对象的场景。通过共享和重用对象的…

YOLO 标注工具 AutoLabel 支持 win mac linux

常见的标注工具,功能基础操作繁琐,无复制粘贴,标签无法排序修改,UI不美观,bug修正不及时,没有集成识别、训练、模型导出… 怎么办呢?AutoLabel它来了 Quick Start 一图胜千言 图像标注 支持YOL…

《Python基础》之Python中可以转换成json数据类型的数据

目录 一、JSON简介 JSON有两种基本结构 1、对象(Object) 2、数组(Array) 二、将数据装换成json数据类型方法 三、在Python中,以下数据类型可以直接转换为JSON数据类型 1、字典(Dictionary&#xff09…

如何在Bash中等待多个子进程完成,并且当其中任何一个子进程以非零退出状态结束时,使主进程也返回一个非零的退出码?

文章目录 问题回答参考 问题 如何在 Bash 脚本中等待该脚本启动的多个子进程完成,并且当这其中任意一个子进程以非零退出码结束时,让该脚本也返回一个非零的退出码? 简单的脚本: #!/bin/bash for i in seq 0 9; docalculations $i & d…

远程桌面协助控制软件 RustDesk v1.3.3 多语言中文版

RustDesk 是一款开源的远程桌面软件,支持多平台操作,包括Windows、macOS、Linux、iOS、Android和Web。它提供端到端加密和基于角色的访问控制,确保安全性和隐私保护。使用简单,无需复杂配置,通过输入ID和密码即可快速连…

LWIP和FATFS 实现 FTP 服务端

目录 一、前言 二、LWIP 和 FTP 简介 1.LWIP 2.FTP 三、实现 FTP 服务端的主要步骤 1.初始化 LWIP 2.创建 FTP 服务器任务 3.处理客户端连接 4.实现 FTP 命令处理 5.文件系统操作 6.错误处理和日志记录 四、示例代码 1.创建FTP任务 2. FTP任务代码 3.处理交互数据…

多线程篇-8--线程安全(死锁,常用保障安全的方法,安全容器,原子类,Fork/Join框架等)

1、线程安全和不安全定义 (1)、线程安全 线程安全是指一个类或方法在被多个线程访问的情况下可以正确得到结果,不会出现数据不一致或其他错误行为。 线程安全的条件 1、原子性(Atomicity) 多个操作要么全部完成&a…

【css实现收货地址下边的平行四边形彩色线条】

废话不多说&#xff0c;直接上代码&#xff1a; <div class"address-block" ><!-- 其他内容... --><div class"checked-ar"></div> </div> .address-block{height:120px;position: relative;overflow: hidden;width: 500p…

【Python网络爬虫笔记】5-(Request 带参数的get请求) 爬取豆瓣电影排行信息

目录 1.抓包工具查看网站信息2.代码实现3.运行结果 1.抓包工具查看网站信息 请求路径 url:https://movie.douban.com/typerank请求参数 页面往下拉&#xff0c;出现新的请求结果&#xff0c;参数start更新&#xff0c;每次刷新出20条新的电影数据 2.代码实现 # 使用网络爬…

「Mac畅玩鸿蒙与硬件35」UI互动应用篇12 - 简易日历

本篇将带你实现一个简易日历应用&#xff0c;显示当前月份的日期&#xff0c;并支持选择特定日期的功能。用户可以通过点击日期高亮选中&#xff0c;还可以切换上下月份&#xff0c;体验动态界面的交互效果。 关键词 UI互动应用简易日历动态界面状态管理用户交互 一、功能说明…

elastic net回归

Elastic Net回归是一种结合了**岭回归&#xff08;Ridge Regression&#xff09;和Lasso回归&#xff08;Lasso Regression&#xff09;**的回归方法&#xff0c;旨在同时处理多重共线性和变量选择问题。Elastic Net通过惩罚项&#xff08;正则化&#xff09;对模型进行约束&am…

CSP-J初赛不会备考咋办?

以下备考攻略仅供参考&#xff0c;如需资料请私信作者&#xff01;求支持&#xff01; 目录 一、编程语言基础 1.语法知识 -变量与数据类型 -运算符 -控制结构 -函数 2.标准库的使用 -输入输出流 -字符串处理 -容器类&#xff08;可选&#xff09; 二、算法与数据结构 1.基…

IDEA全局设置-解决maven加载过慢的问题

一、IDEA全局设置 注意&#xff1a;如果不是全局设置&#xff0c;仅仅针对某个项目有效&#xff1b;例在利用网上教程解决maven加载过慢的问题时&#xff0c;按步骤设置却得不到解决&#xff0c;原因就是没有在全局设置。 1.如何进行全局设置 a.在项目页面&#xff0c;点击f…

JAVAWeb之CSS学习

前引 CSS&#xff0c;层叠样式表&#xff08;Cascading Style Sheets&#xff09;&#xff0c;能够对网页中元素位置的排版进行像素级精确控制&#xff0c;支持几乎所有的字体字号样式&#xff0c;拥有网页对象和模型样式编辑的能力&#xff0c;简单来说&#xff0c;美化页面。…

基于PHP的香水销售系统的设计与实现

摘 要 时代科技高速发展的背后&#xff0c;也带动了经济的增加&#xff0c;人们对生活质量的要求也不断提高。香水作为一款在人际交往过程中&#xff0c;给对方留下良好地第一印象的产品&#xff0c;在生活中也可以独自享受其为生活带来的点缀。目前香水市场体量庞大&#xff…

3. STM32_串口

数据通信的基础概念 什么是串行/并行通信&#xff1a; 串行通信就是数据逐位按顺序依次传输 并行通信就是数据各位通过多条线同时传输。 什么是单工/半双工/全双工通信&#xff1a; 单工通信&#xff1a;数据只能沿一个方向传输 半双工通信&#xff1a;数据可以沿两个方向…