综合实验 (NAT,ACL等配置)

一、实验要求

1、AR6理解为ISP设备,所连接的两个网段为公网;R1-R5构建为一个私有的局域网;

2、AR6上只能进行ip地址配置,之后不得对该路由器进行其他任何配置

3、公网范围IP地址已经指定,剩余R1-R5整个私网使用192.168.1.0/24进行合理分配

4、PC1/3为划分到VLAN2,PC2/4/HTTP 服务器划分到VLAN3;PC1-4通过DHCP自动获取ip地址;

5、所有路由器路由表应尽量控制减少,预防出现环路,所有选路均为最佳路径;R4与R5之间正常使用1000M链路,

1000M链路故障时自动切换到100m链路,整个网络仅使用静态路由协议;

6、PC1—PC4均可ping通PC5,同时PC5可以通过域名www.beixin.com来访问http服务器;

7、全网仅R1可以telnet登录R2

二、实验拓扑图

三、实验步骤 

1.先给所有设备改名字

<Huawei>sysname R1

2.交换机上配置VLAN以及trunk干道,在路由器上创建机接口并划分对应VLAN中

  SW1:

[SW1]vlan 2
[SW1]vlan 3
[SW1]int e0/0/2
[SW1-Ethernet0/0/2]port link-type access
[SW1-Ethernet0/0/2]port default vlan 2
[SW1-Ethernet0/0/2]int e0/0/1
[SW1-Ethernet0/0/1]port link-type access 
[SW1-Ethernet0/0/1]port default vlan 3
[SW1]int g0/0/2
[SW1-GigabitEthernet0/0/2]port link-type trunk
[SW1-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 3

R1: 

[R1]int g0/0/2.1
[R1-GigabitEthernet0/0/2.1]dot1q termination vid 2	
[R1-GigabitEthernet0/0/2.1]ip address 192.168.1.65 27
[R1-GigabitEthernet0/0/2.1]arp broadcast enable 
[R1-GigabitEthernet0/0/2.1]int g0/0/0.2	
[R1-GigabitEthernet0/0/2.2]dot1q termination vid 3
[R1-GigabitEthernet0/0/2.2]ip address 192.168.1.97 27
[R1-GigabitEthernet0/0/2.2]arp broadcast enable 

 SW2:

[SW2]vlan 2
[SW2]vlan 3
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]port link-type access 
[SW2-Ethernet0/0/1]port default vlan 2
[SW2]int e0/0/2
[SW2-Ethernet0/0/2]port link-type access 
[SW2-Ethernet0/0/2]port default vlan 3
[SW2-Ethernet0/0/2]int e0/0/3
[SW2-Ethernet0/0/3]port link-type access 
[SW2-Ethernet0/0/3]port default vlan 3
[SW2]int g0/0/2
[SW2-GigabitEthernet0/0/2]port link-type trunk 
[SW2-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 3

 R4:

[R4]int g0/0/2.1
[R4-GigabitEthernet0/0/2.1]dot1q termination vid 2
[R4-GigabitEthernet0/0/2.1]ip address 192.168.1.129 27
[R4-GigabitEthernet0/0/2.1]arp broadcast enable 
[R4-GigabitEthernet0/0/2.1]int g0/0/0.2
[R4-GigabitEthernet0/0/2.2]dot1q termination vid 3	
[R4-GigabitEthernet0/0/2.2]ip address 192.168.1.161 27	
[R4-GigabitEthernet0/0/2.2]arp broadcast enable 

3.给路由器各接口配置IP 

[R1]int g0/0/1
[R1-GigabitEthernet0/0/1]ip address 192.168.1.1 30
[R1-GigabitEthernet0/0/1]int g0/0/0
[R1-GigabitEthernet0/0/0]ip address 192.168.1.9 30

R1:

R2:

R3:

R4:

R5:

ISP: 

4.使用DHCP为PC1-4分配地址

PC1-2:

[R1]dhcp enable 
[R1]ip pool 1
Info: It's successful to create an IP address pool.
[R1-ip-pool-1]network 192.168.1.64 mask 27
[R1-ip-pool-1]gateway-list 192.168.1.65
[R1-ip-pool-1]int g0/0/2.1	
[R1-GigabitEthernet0/0/2.1]dhcp select global 
[R1-GigabitEthernet0/0/2.1]q
[R1]dhcp e
[R1]ip pool 2
Info: It's successful to create an IP address pool.
[R1-ip-pool-2]network 192.168.1.96 mask 27
[R1-ip-pool-2]gateway-list 192.168.1.97
[R1-ip-pool-2]int g0/0/2.2	
[R1-GigabitEthernet0/0/2.2]dhcp select global 
[R1-GigabitEthernet0/0/2.2]q

 PC3-4:

[R4]dhcp enable 
[R4]ip pool 1
[R4-ip-pool-1]network 192.168.1.128 mask 27
[R4-ip-pool-1]gateway-list 192.168.1.129
[R4-ip-pool-1]int g0/0/2.1	
[R4-GigabitEthernet0/0/2.1]dhcp select global 
[R4-GigabitEthernet0/0/2.1]q
[R4]ip pool 2
[R4-ip-pool-2]network 192.168.1.160 mask 27
[R4-ip-pool-2]gateway-list 192.168.1.161
[R4-ip-pool-2]int g0/0/2.2	
[R4-GigabitEthernet0/0/2.2]dhcp select global 
[R4-GigabitEthernet0/0/2.2]q

 5.通过配置静态路由以及缺省实现内网全通

R1:

[R1]ip route-static 192.168.1.4 30 192.168.1.2
[R1]ip route-static 192.168.1.12 30 192.168.1.10
[R1]ip route-static 192.168.1.16 30 192.168.1.10	
[R1]ip route-static 192.168.1.16 30 192.168.1.2
[R1]ip route-static 192.168.1.20 30 192.168.1.10
[R1]ip route-static 192.168.1.20 30 192.168.1.2
[R1]ip route-static 0.0.0.0 0 192.168.1.2
[R1]ip route-static 0.0.0.0 0 192.168.1.10

R2:

[R2]ip route-static 192.168.1.8 30 192.168.1.1
[R2]ip route-static 192.168.1.64 26 192.168.1.1
[R2]ip route-static 192.168.1.128 26 192.168.1.1
[R2]ip route-static 192.168.1.128 26 192.168.1.6
[R2]ip route-static 192.168.1.12 30 192.168.1.6
[R2]ip route-static 192.168.1.16 30 192.168.1.6
[R2]ip route-static 192.168.1.20 30 192.168.1.6
[R2]ip route-static 0.0.0.0 0 192.168.1.6

R3:

[R3]ip route-static 192.168.1.0 30 192.168.1.5
[R3]ip route-static 192.168.1.64 30 192.168.1.5
[R3]ip route-static 192.168.1.64 30 192.168.1.13
[R3]ip route-static 192.168.1.8 30 192.168.1.13
[R3]ip route-static 192.168.1.128 26 192.168.1.13
[R3]ip route-static 0.0.0.0 0 192.168.1.18
[R3]ip route-static 0.0.0.0 0 192.168.1.22

R4:

[R4]ip route-static 192.168.1.64 26 192.168.1.9
[R4]ip route-static 192.168.1.0 30 192.168.1.9
[R4]ip route-static 192.168.1.4 30 192.168.1.14
[R4]ip route-static 192.168.1.16 30 192.168.1.14
[R4]ip route-static 192.168.1.20 30 192.168.1.14
[R4]ip route-static 0.0.0.0 0 192.168.1.14

R5:

[R5]ip route-static 192.168.1.4 30 192.168.1.17
[R5]ip route-static 192.168.1.4 30 192.168.1.21
[R5]ip route-static 192.168.1.12 30 192.168.1.17
[R5]ip route-static 192.168.1.12 30 192.168.1.21
[R5]ip route-static 192.168.1.0 30 192.168.1.17
[R5]ip route-static 192.168.1.0 30 192.168.1.21
[R5]ip route-static 192.168.1.8 30 192.168.1.17
[R5]ip route-static 192.168.1.8 30 192.168.1.21
[R5]ip route-static 192.168.1.64 26 192.168.1.17
[R5]ip route-static 192.168.1.64 26 192.168.1.21
[R5]ip route-static 192.168.1.128 26 192.168.1.17
[R5]ip route-static 192.168.1.128 26 192.168.1.21
[R5]ip route-static 192.168.1.0 24 null 0
[R5]ip route-static 0.0.0.0 0 12.1.1.2

6.在R5上配置NAT地址转换,一对多配置,PC1~pC4可以访问PC5;

[R5]acl 2000
[R5-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R5-acl-basic-2000]int g0/0/2
[R5-GigabitEthernet0/0/2]nat outbound 2000

7.通过配置端口映射PC5通过域名www.beixin.com来访问http服务器;

[R5]int g0/0/2
[R5-GigabitEthernet0/0/2]nat server protocol tcp global current-interface 80 ins
ide 192.168.1.162
Warning:The port 80 is well-known port. If you continue it may cause function fa
ilure.
Are you sure to continue?[Y/N]:y

8.使用Telnet来达到仅R1可以Telnet登录R2

[R2]user-interface vty 0 4
[R2-ui-vty0-4]authentication-mode aaa
[R2-ui-vty0-4]aaa
[R2-aaa]local-user Huawei password cipher 123456
Info: Add a new user.	
[R2-aaa]local-user Huawei privilege level 15
[R2-aaa]local-user Huawei service-type telnet

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/65763.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

NAT-HCIA阶段综合实验

拓扑结构&#xff1a; 要求 1、ISP路由器只能配置IP地址&#xff0c;之后不得进行其他配置 2、内部整个网络基于192.168.1.0/24进行地址规划 3、R1、R2之间启动OSPF协议&#xff0c;单区域 4、PC1~PC4自动获取IP地址 5、PC1不能telnetR1&#xff0c;PC1外的其他内网PC可以t…

Windows PC版微信内置浏览器调试

需求背景 有时候你会可能遇到这种情况&#xff0c;因为微信的限制&#xff0c;一些网页只能用微信内置的浏览器打开&#xff0c;这就导致有时候一些生产环境的问题&#xff0c;不方便排查。下面将介绍如何通过老版本的PC端微信&#xff0c;打开微信内置浏览器调试。本教程提到…

Nature子刊:高通量蛋白质组学方法学综述

在后基因组时代&#xff0c;蛋白质组学在生物医学研究中发挥着重要作用。近日&#xff0c;Nature子刊《Laboratory Investigation》发表了一篇高通量蛋白组的mini-review&#xff0c;概述了高通量蛋白质组学技术、统计和算法的进展。 蛋白质组学作为蛋白质组实验和数据分析的结…

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案

关于windows版本电脑版微信更新后无法显示好友头像以及接收图片和表情的解决方案 最近一段时间一直被windows电脑版微信升级之后好友头像和接受的图片以及表情无法显示而困扰&#xff0c;网上也找了许多方法解决&#xff0c;但是都没能解决这个问题&#xff0c;有的说保持网络…

tmall.product.template.get( 产品接口 )

&#xffe5;免费必须用户授权 产品模板获取接口&#xff0c;对于非关键属性的类目&#xff0c;发布达尔文(监管)产品时&#xff0c;必须先根据类目获取产品模板。 产品模板定义产品发布需要的类目属性&#xff0c;包括&#xff1a; 关键属性:关键属性可以在类目上不存在。不…

淘宝获得商品详情接口调用展示

仅以以下的调用数据作为展示案例 更多API调用示例展示及获取Key和secret请移步文章内容以下查看 请从以下链接进入获取&#xff1a; ​​​​​​【登录 - 跨境电商平台接口提供商 数据采集公司 数据接口定制服务 企业级数据服务商】 { "item": { &q…

速卖通,aliexpress,关键词搜索,获取商品数据,销量,评价,价格,上架时间,图片,openpyxl 写入excel中

咋们先来看看运行结果 下面来上代码&#xff0c;完整代码&#xff0c;复制就可以运行的。不懂得或报错的&#xff0c;请留言。 # -*- coding:utf-8 -* import requests import re import os import json from fake_useragent import UserAgent import openpyxl from openpyxl.d…

Lazada 平台:产品详情描述页面的正确编辑方法是什么?

产品详情页面是Lazada店铺展示产品的其中一部分&#xff0c;早已愈来愈遭受卖家的着重点&#xff0c;不论是提升转换率&#xff0c;或是提高全部店面的访问量&#xff0c;产品详情页面都能具有非常大的促进作用。 一开始要确立详情页面是要向消费者介绍产品特点&#xff0c;展示…

购物商城实现点击商品列表某商品,进入其详情页!

一、实现思路 1.如何实现列表页面商品点击进入详情页面。 首先我们需要把这个商品的id带给他。 methods: {gotolink(id) {this.$router.push({path: /Detailed/,query: {id: Number.prototype.toString.call(id)}});}} 在商品详情页拼接一下 created() {let _that this;th…

如何生成api接口获取宝贝商品详情,商品详情接口,产品详情

API (Application Programming Interface)是指应用程序接口&#xff0c;它是一种通过编写一组统一的规则&#xff0c;开发一个软件来与其他应用程序进行通讯的技术。API可以方便应用程序之间的交流和数据共享&#xff0c;以及增强应用程序的功能。 在现代应用程序中&#xff0…

lazada商品详情采集接口 商品列表接口 商品数据获取 测试实例分享

Lazada&#xff08;来赞达&#xff09;&#xff0c;东南亚地区最大的在线购物网站之一。获得德国创业孵化器RocketInternet桑威尔兄弟(SamwerBrothers)支持&#xff0c;Lazada的目标主要是印尼、马来西亚、菲律宾以及泰国用户。 item_get-获得lazada商品详情 这次尝试通过API…

新版开运网运势测算网站源码 支持微信/支付宝H5支付 支持分销代理 可封装APP

源码介绍 我在外面花钱购买的某站VIP资源&#xff0c;就是那种搬砖站&#xff0c;买来没时间调试发给大家看看吧&#xff0c;喜欢的就下去玩玩&#xff01; 支持微信/支付宝H5和电脑端扫码支付、手机端可以调起微信/支付宝应用支付 支持后台设置价格、后台设置支付接口信息 支持…

爬取星座运势数据并进行词频分析

试着自己做了下爬虫&#xff0c;从星座屋网站爬取十二星座30天的运势数据。 import requests from bs4 import BeautifulSoup import pandas as pd#获取12星座的网址 urllhttp://www.xzw.com rrequests.get(urlhttp://www.xzw.com/fortune/aries/) soupBeautifulSoup(r.text,l…

今天应该去买彩票的~

刚刚CSDN Blog登录&#xff0c;验证码居然是88888&#xff0c;特开一帖&#xff0c;以作纪念&#xff5e;

体彩 超级大乐透(C++) 测测你的中奖概率

随机购买n注彩票&#xff0c;或者手动输入彩票数字&#xff0c;看看你的幸运值如何&#xff1f; 对体彩超级大乐透的前区5个数字和后区2个数字进行区分&#xff0c;前区&#xff08;1-35&#xff09;&#xff0c;后区&#xff08;1-12&#xff09;&#xff0c;避免错误输入&…

彩票中奖率的真相:用 JavaScript 看透彩票背后的随机算法

原本这篇文章是打算叫「假如我是彩票系统开发者」&#xff0c;但细想一下&#xff0c;如果在文章中引用太多的 JavaScript 的话&#xff0c;反而不是那么纯粹&#xff0c;毕竟也只是我的一厢情愿&#xff0c;彩票开发也不全如本文所讲&#xff0c;有所误导的话便也是得不偿失了…

彩票中奖概率计算过程

周六周末无聊&#xff0c;想着买彩票&#xff0c;万一中奖了就不用上班啦&#xff0c;哈哈。所以就计算了一下中奖概率。 中奖规则&#xff1a; 一等奖&#xff1a;投注号码与当期开奖号码全部相同&#xff08;顺序不限&#xff0c;下同&#xff09;&#xff0c;即中奖&#…

使用 ChatGPT 进行研究的先进技术

在这篇文章中&#xff0c;您将探索改进您研究的先进技术。尤其&#xff0c; 分析和解释研究数据进行文献综述并找出研究差距废话不多说直接开始吧&#xff01;&#xff01;&#xff01; 分析和解释研究数据 一家小企业主希望分析客户满意度数据以改善客户服务。他们使用包含 10…

认真聊聊中断(软中断)

文章目录 软中断与硬中断很像软中断的守护进程注册软中断向量表触发一次软中断总结 前面认认真真聊聊中断&#xff0c;其实讲的都是硬中断&#xff0c;注意是硬中断不是硬件中断哦&#xff0c;硬中断的概念更大。 硬中断包括中断、异常以及 INT 指令这种软件中断&#xff0c;整…

免费织梦wap手机网站模板下载

模板名称&#xff1a; 织梦蓝色通用企业wap手机网站源码 模板介绍&#xff1a; 织梦最新内核开发的手机模板&#xff0c;该模板可以用来做企业手机wap站&#xff0c;及企业微信营销浏览展示&#xff1b; 色调及排版都属通用类型&#xff0c;一般的企业均可以使用该模板做手…