NAT-HCIA阶段综合实验

拓扑结构:

 要求

1、ISP路由器只能配置IP地址,之后不得进行其他配置

2、内部整个网络基于192.168.1.0/24进行地址规划

3、R1、R2之间启动OSPF协议,单区域

4、PC1~PC4自动获取IP地址

5、PC1不能telnetR1,PC1外的其他内网PC可以telnet

6、PC1~PC4可以访问PC5,R2的公网接口只拥有一个公有IP12.1.1.1

7、外部的client可以通过域名访问http server

8、ISP路由telnet 12.1.1.1,最终成功登录到R1上

 使用的设备:3台路由器、3台交换机、5台电脑、3台服务器和一台终端

解决网络拓扑:

1、确定广播域的个数

2、分配网段

3、配置IP地址 (优先配置路由器)

 确定广播域的个数

根据拓扑结构图以及要求可知,本拓扑结构一共拥有5个网段,包括3个内网网段和两个给定网段

分配网段

其中3个内网网段基于192.168.1.0/24进行划分

划分为4个网段,需要借2位子网掩码:

两个内网网段:

192.168.1.0 /26

192.168.1.64 /26

一个接口网段:

192.168.1.128 /26

给一整个26位子网掩码的网段用于两个接口,过于浪费,所以给与4个地址的网段即可

192.168.1.128/29

一个备用网段:

192.168.1.192 /26

 配置路由器IP地址

AR1:

<Huawei>
<Huawei>system 
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r1
[r1]dhcp enable
Info: The operation may take a few seconds. Please wait for a moment.done.
[r1]ip pool a
Info: It's successful to create an IP address pool.
[r1-ip-pool-a]network 192.168.1.0 mask 26
[r1-ip-pool-a]gateway-list 192.168.1.1
[r1-ip-pool-a]dns-list 114.114.114.114 8.8.8.8
[r1-ip-pool-a]q
[r1]interface GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]ip address 192.168.1.129 255.255.255.248
Info: A similar IP subnet already exists. Please verify the current IP subnet design.
[r1-GigabitEthernet0/0/1]
Apr 18 2023 22:16:57-08:00 r1 %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP on the interface GigabitEthernet0/0/1 has entered the UP state. 
[r1-GigabitEthernet0/0/1]q
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]ip address 192.168.1.1 255.255.255.248
[r1-GigabitEthernet0/0/0]
Apr 18 2023 22:17:44-08:00 r1 %%01IFNET/4/LINK_STATE(l)[3]:The line protocol IP on the interface GigabitEthernet0/0/0 has entered the UP state. 
[r1-GigabitEthernet0/0/0]dhcp select global
[r1-GigabitEthernet0/0/0]q
[r1]

AR2:

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname r2
[r2]dhcp enable
Info: The operation may take a few seconds. Please wait for a moment.done.
[r2]ip pool b
Info: It's successful to create an IP address pool.
[r2-ip-pool-b]network 192.168.1.64 mask 26
[r2-ip-pool-b]gateway-list 192.168.1.65
[r2-ip-pool-b]dns-list 114.114.114.114 8.8.8.8
[r2-ip-pool-b]q
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]ip address 192.168.1.130 29
[r2-GigabitEthernet0/0/0]
Apr 18 2023 22:20:18-08:00 r2 %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP on the interface GigabitEthernet0/0/0 has entered the UP state. 
[r2-GigabitEthernet0/0/0]q
[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]ip address 12.1.1.1 24
[r2-GigabitEthernet0/0/1]
Apr 18 2023 22:20:45-08:00 r2 %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP on the interface GigabitEthernet0/0/1 has entered the UP state. 
[r2-GigabitEthernet0/0/1]q
[r2]interface GigabitEthernet 0/0/2
[r2-GigabitEthernet0/0/2]ip address 192.168.1.65 29
Apr 18 2023 22:21:06-08:00 r2 %%01IFNET/4/LINK_STATE(l)[2]:The line protocol IP on the interface GigabitEthernet0/0/2 has entered the UP state. 
[r2-GigabitEthernet0/0/2]dhcp select global 
[r2-GigabitEthernet0/0/2]q
[r2]

AR3:

<Huawei>system
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname isp
[isp]interface GigabitEthernet 0/0/0
[isp-GigabitEthernet0/0/0]ip address 12.1.1.2 24
[isp-GigabitEthernet0/0/0]
Apr 18 2023 22:24:50-08:00 isp %%01IFNET/4/LINK_STATE(l)[0]:The line protocol IP on the interface GigabitEthernet0/0/0 has entered the UP state. 
[isp-GigabitEthernet0/0/0]q
[isp]interface GigabitEthernet 0/0/1
[isp-GigabitEthernet0/0/1]ip address 1.1.1.1 24
[isp-GigabitEthernet0/0/1]
Apr 18 2023 22:25:13-08:00 isp %%01IFNET/4/LINK_STATE(l)[1]:The line protocol IP on the interface GigabitEthernet0/0/1 has entered the UP state. 
[isp-GigabitEthernet0/0/1]q
[isp]dhcp enable 
Info: The operation may take a few seconds. Please wait for a moment.done.
[isp]ip pool c
Info: It's successful to create an IP address pool.
[isp-ip-pool-c]network 1.1.1.0 mask 24
[isp-ip-pool-c]gateway-list 1.1.1.1
[isp-ip-pool-c]dns-list 114.114.114.114 8.8.8.8
[isp-ip-pool-c]q
[isp]interface GigabitEthernet 0/0/1
[isp-GigabitEthernet0/0/1]dhcp select global 
[isp-GigabitEthernet0/0/1]q
[isp]

配置OSPF动态路由协议

AR1:

[r1]ospf 1 router-id 1.1.1.1
[r1-ospf-1]area 0
[r1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.63
[r1-ospf-1-area-0.0.0.0]network 192.168.1.128 0.0.0.7
[r1-ospf-1-area-0.0.0.0]q
[r1-ospf-1]q
[r1]
[r1]interface GigabitEthernet 0/0/1
[r1-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher 123456

AR2:

[r2]ospf 1 router-id 2.2.2.2
[r2-ospf-1]area 0
[r2-ospf-1-area-0.0.0.0]network 192.168.1.64 0.0.0.63
[r2-ospf-1-area-0.0.0.0]network 192.168.1.128 0.0.0.7
[r2-ospf-1-area-0.0.0.0]q
[r2-ospf-1]q
[r2]
[r2]interface GigabitEthernet 0/0/0
[r2-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher 123456

PC1~PC4通过DHCP服务获取IP地址,此时内网已经全网可达,并且可以通过域名访问http服务器。最后对运行OSPF协议之间的路由器做认证,保证更新安全。

ACL访问控制列表

AR1:

[r1]acl 3000
[r1-acl-adv-3000]rule deny tcp source 192.168.1.2 0 destination 192.168.1.1 0 destination-port eq 23
[r1-acl-adv-3000]q
[r1]interface GigabitEthernet 0/0/0
[r1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000
[r1-GigabitEthernet0/0/0]q
[r1]aaa
[r1-aaa]local-user panda privilege level 15 password cipher 123456
Info: Add a new user.
[r1-aaa]local-user panda service-type telnet
[r1-aaa]q
[r1]user-interface vty 0
[r1-ui-vty0]authentication-mode aaa
[r1-ui-vty0]q
[r1]

在PC1上无法测试,将PC1替换为一个路由器可以实现ACL的功能,但是在R2的路由器上可以远程登录到R1

配置缺省路由

通过R2向内部网络发布一条通往外网的缺省静态路由,并配置telnet

AR2:

[r2]ip route-static 0.0.0.0 0 12.1.1.2
[r2]ospf 1
[r2-ospf-1]default-route-advertise always 
[r2-ospf-1]q
[r2]
[r2]aaa
[r2-aaa]local-user apple privilege level 15 password cipher 123456
Info: Add a new user.
[r2-aaa]local-user apple service-type telnet
[r2-aaa]q
[r2]user-interface vty 0
[r2-ui-vty0]authentication-mode aaa
[r2-ui-vty0]q
[r2]

 

此时内网可以正常访问PC5

配置NAT协议

[r2]acl 2000 
[r2-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[r2-acl-basic-2000]q
[r2]interface GigabitEthernet 0/0/1
[r2-GigabitEthernet0/0/1]nat outbound 2000
[r2-GigabitEthernet0/0/1]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.4 80
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

​并做好80端口映射,配置完后,外网的client可以访问内网的网址

ISP也可以正常远程登录到12.1.1.1上

 

实验到此为止,就完成了 ,要求也是全部完成。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/65760.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Windows PC版微信内置浏览器调试

需求背景 有时候你会可能遇到这种情况&#xff0c;因为微信的限制&#xff0c;一些网页只能用微信内置的浏览器打开&#xff0c;这就导致有时候一些生产环境的问题&#xff0c;不方便排查。下面将介绍如何通过老版本的PC端微信&#xff0c;打开微信内置浏览器调试。本教程提到…

Nature子刊:高通量蛋白质组学方法学综述

在后基因组时代&#xff0c;蛋白质组学在生物医学研究中发挥着重要作用。近日&#xff0c;Nature子刊《Laboratory Investigation》发表了一篇高通量蛋白组的mini-review&#xff0c;概述了高通量蛋白质组学技术、统计和算法的进展。 蛋白质组学作为蛋白质组实验和数据分析的结…

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案 最近一段时间一直被windows电脑版微信升级之后好友头像和接受的图片以及表情无法显示而困扰&#xff0c;网上也找了许多方法解决&#xff0c;但是都没能解决这个问题&#xff0c;有的说保持网络…

tmall.product.template.get( 产品接口 )

&#xffe5;免费必须用户授权 产品模板获取接口&#xff0c;对于非关键属性的类目&#xff0c;发布达尔文(监管)产品时&#xff0c;必须先根据类目获取产品模板。 产品模板定义产品发布需要的类目属性&#xff0c;包括&#xff1a; 关键属性:关键属性可以在类目上不存在。不…

淘宝获得商品详情接口调用展示

仅以以下的调用数据作为展示案例 更多API调用示例展示及获取Key和secret请移步文章内容以下查看 请从以下链接进入获取&#xff1a; ​​​​​​【登录 - 跨境电商平台接口提供商 数据采集公司 数据接口定制服务 企业级数据服务商】 { "item": { &q…

速卖通,aliexpress,关键词搜索,获取商品数据,销量,评价,价格,上架时间,图片,openpyxl 写入excel中

咋们先来看看运行结果 下面来上代码&#xff0c;完整代码&#xff0c;复制就可以运行的。不懂得或报错的&#xff0c;请留言。 # -*- coding:utf-8 -* import requests import re import os import json from fake_useragent import UserAgent import openpyxl from openpyxl.d…

Lazada 平台:产品详情描述页面的正确编辑方法是什么?

产品详情页面是Lazada店铺展示产品的其中一部分&#xff0c;早已愈来愈遭受卖家的着重点&#xff0c;不论是提升转换率&#xff0c;或是提高全部店面的访问量&#xff0c;产品详情页面都能具有非常大的促进作用。 一开始要确立详情页面是要向消费者介绍产品特点&#xff0c;展示…

购物商城实现点击商品列表某商品,进入其详情页!

一、实现思路 1.如何实现列表页面商品点击进入详情页面。 首先我们需要把这个商品的id带给他。 methods: {gotolink(id) {this.$router.push({path: /Detailed/,query: {id: Number.prototype.toString.call(id)}});}} 在商品详情页拼接一下 created() {let _that this;th…

如何生成api接口获取宝贝商品详情,商品详情接口,产品详情

API (Application Programming Interface)是指应用程序接口&#xff0c;它是一种通过编写一组统一的规则&#xff0c;开发一个软件来与其他应用程序进行通讯的技术。API可以方便应用程序之间的交流和数据共享&#xff0c;以及增强应用程序的功能。 在现代应用程序中&#xff0…

lazada商品详情采集接口 商品列表接口 商品数据获取 测试实例分享

Lazada&#xff08;来赞达&#xff09;&#xff0c;东南亚地区最大的在线购物网站之一。获得德国创业孵化器RocketInternet桑威尔兄弟(SamwerBrothers)支持&#xff0c;Lazada的目标主要是印尼、马来西亚、菲律宾以及泰国用户。 item_get-获得lazada商品详情 这次尝试通过API…

新版开运网运势测算网站源码 支持微信/支付宝H5支付 支持分销代理 可封装APP

源码介绍 我在外面花钱购买的某站VIP资源&#xff0c;就是那种搬砖站&#xff0c;买来没时间调试发给大家看看吧&#xff0c;喜欢的就下去玩玩&#xff01; 支持微信/支付宝H5和电脑端扫码支付、手机端可以调起微信/支付宝应用支付 支持后台设置价格、后台设置支付接口信息 支持…

爬取星座运势数据并进行词频分析

试着自己做了下爬虫&#xff0c;从星座屋网站爬取十二星座30天的运势数据。 import requests from bs4 import BeautifulSoup import pandas as pd#获取12星座的网址 urllhttp://www.xzw.com rrequests.get(urlhttp://www.xzw.com/fortune/aries/) soupBeautifulSoup(r.text,l…

今天应该去买彩票的~

刚刚CSDN Blog登录&#xff0c;验证码居然是88888&#xff0c;特开一帖&#xff0c;以作纪念&#xff5e;

体彩 超级大乐透(C++) 测测你的中奖概率

随机购买n注彩票&#xff0c;或者手动输入彩票数字&#xff0c;看看你的幸运值如何&#xff1f; 对体彩超级大乐透的前区5个数字和后区2个数字进行区分&#xff0c;前区&#xff08;1-35&#xff09;&#xff0c;后区&#xff08;1-12&#xff09;&#xff0c;避免错误输入&…

彩票中奖率的真相:用 JavaScript 看透彩票背后的随机算法

原本这篇文章是打算叫「假如我是彩票系统开发者」&#xff0c;但细想一下&#xff0c;如果在文章中引用太多的 JavaScript 的话&#xff0c;反而不是那么纯粹&#xff0c;毕竟也只是我的一厢情愿&#xff0c;彩票开发也不全如本文所讲&#xff0c;有所误导的话便也是得不偿失了…

彩票中奖概率计算过程

周六周末无聊&#xff0c;想着买彩票&#xff0c;万一中奖了就不用上班啦&#xff0c;哈哈。所以就计算了一下中奖概率。 中奖规则&#xff1a; 一等奖&#xff1a;投注号码与当期开奖号码全部相同&#xff08;顺序不限&#xff0c;下同&#xff09;&#xff0c;即中奖&#…

使用 ChatGPT 进行研究的先进技术

在这篇文章中&#xff0c;您将探索改进您研究的先进技术。尤其&#xff0c; 分析和解释研究数据进行文献综述并找出研究差距废话不多说直接开始吧&#xff01;&#xff01;&#xff01; 分析和解释研究数据 一家小企业主希望分析客户满意度数据以改善客户服务。他们使用包含 10…

认真聊聊中断(软中断)

文章目录 软中断与硬中断很像软中断的守护进程注册软中断向量表触发一次软中断总结 前面认认真真聊聊中断&#xff0c;其实讲的都是硬中断&#xff0c;注意是硬中断不是硬件中断哦&#xff0c;硬中断的概念更大。 硬中断包括中断、异常以及 INT 指令这种软件中断&#xff0c;整…

免费织梦wap手机网站模板下载

模板名称&#xff1a; 织梦蓝色通用企业wap手机网站源码 模板介绍&#xff1a; 织梦最新内核开发的手机模板&#xff0c;该模板可以用来做企业手机wap站&#xff0c;及企业微信营销浏览展示&#xff1b; 色调及排版都属通用类型&#xff0c;一般的企业均可以使用该模板做手…

5套独立的app手机端模板界面代码

MobioKit是移动手机端HTML模板,可以很容易创建手机网站布局设计,或者移动App应用。创意设计和神奇的特性将在让你完美的移动项目独一无二的。这个移动端UI工具包包含所有必要的设计&#xff0c;可以创建移动商店,个移动社交应用,移动健康应用,业务相关的移动应用程序等。 5套独…