HCIA--综合实验(超详细)

要求:

1. 使用172.16.0.0/16划分网络

2.使用ospf协议合理规划区域保证更新安全

3.加快收敛速度

4. r1为DR没有BDR

5.PC2,3,4,5自动获取IP地址;PC1为外网,PC要求可用互相访问

6.r7为运营商,只能配IP地址

7.PC1远程登陆r7实际登陆r4

8.PC4可以ping通r6但不能登陆r6

9.PC3可以ping通PC5,但PC5不能ping通PC3

1. 使用172.16.0.0/16划分网络

area 0: 172.16.0.0/18

area 1:172.16.64.0/18

area 2:172.16.128.0/18

area 3:172.16.192.0/18

配置环回以及接口IP地址:

R1ip地址配置:
[R1]int l0
[R1-LoopBack0]ip add 1.1.1.1 24
[R1-LoopBack0]int g0/0/0
[R1-GigabitEthernet0/0/0]ip add 172.16.64.2 18
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ip add 172.16.0.1 18

R2:
[R2]int l0
[R2-LoopBack0]ip add 2.2.2.2 24
[R2-LoopBack0]int g0/0/0
[R2-GigabitEthernet0/0/0]ip add 172.16.0.2 18
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ip add 172.16.128.2 18

R3:
[R3]int l0
[R3-LoopBack0]ip add 3.3.3.3 24
[R3-LoopBack0]int g0/0/0
[R3-GigabitEthernet0/0/0]ip add 172.16.0.3 18
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ip add 172.16.192.1 18

R4:
[R4]int l0
[R4-LoopBack0]ip add 4.4.4.4 24
[R4-LoopBack0]int g0/0/0
[R4-GigabitEthernet0/0/0]ip add 172.16.192.2 18
[R4-GigabitEthernet0/0/1]int g0/0/1.1
[R4-GigabitEthernet0/0/1.1]ip add 192.168.3.1 24
[R4-GigabitEthernet0/0/1.1]int g0/0/1.2
[R4-GigabitEthernet0/0/1.2]ip add 192.168.4.1 24

R6:
[R6]int l0
[R6-LoopBack0]ip add 6.6.6.6 24
[R6-LoopBack0]int g0/0/0
[R6-GigabitEthernet0/0/0]ip add 10.1.1.2 24
[R6-GigabitEthernet0/0/0]int g0/0/1
[R6-GigabitEthernet0/0/1]ip add 172.16.64.1 18

R7:
[R7]int l0
[R7-LoopBack0]ip add 7.7.7.7 24
[R7-LoopBack0]int g0/0/0
[R7-GigabitEthernet0/0/0]ip add 10.1.1.1 24
[R7-GigabitEthernet0/0/0]int g0/0/1
[R7-GigabitEthernet0/0/1]ip add 11.1.1.2 24

R8:
[R8]int l0
[R8-LoopBack0]ip add 8.8.8.8 24
[R8-LoopBack0]int g0/0/0
[R8-GigabitEthernet0/0/0]ip add 172.16.128.1 18
[R8-GigabitEthernet0/0/0]int g0/0/1.1
[R8-GigabitEthernet0/0/1.1]ip add 192.168.1.1 24
[R8-GigabitEthernet0/0/1.1]int g0/0/1.2
[R8-GigabitEthernet0/0/1.2]ip add 192.168.2.1 24

2.使用ospf协议合理规划区域保证更新安全

R1配置ospf:
[R1]ospf 100 router-id 1.1.1.1
[R1-ospf-100]a 0
[R1-ospf-100-area-0.0.0.0]netw 1.1.1.1 0.0.0.0
[R1-ospf-100-area-0.0.0.0]netw 172.16.0.0 0.0.255.255
[R1-ospf-100-area-0.0.0.0]area 1
[R1-ospf-100-area-0.0.0.1]netw 172.16.64.2 0.0.0.0
保证更新安全,做区域明文认证:
[R1-ospf-100-area-0.0.0.0]authentication-mode simple cipher 123
[R1-ospf-100-area-0.0.0.0]a 1
[R1-ospf-100-area-0.0.0.1]authentication-mode simple cipher 123
 
R2:
[R2]ospf 100 router-id 2.2.2.2
[R2-ospf-100]a 0
[R2-ospf-100-area-0.0.0.0]netw 2.2.2.2 0.0.0.0
[R2-ospf-100-area-0.0.0.0]net 172.16.0.2 0.0.0.0
[R2-ospf-100-area-0.0.0.0]area 2
[R2-ospf-100-area-0.0.0.2]netw 172.16.128.2 0.0.0.0
区域认证:
[R2-ospf-100-area-0.0.0.0]authentication-mode simple cipher 123
[R2-ospf-100-area-0.0.0.0]a 2
[R2-ospf-100-area-0.0.0.2]authentication-mode simple cipher 123

R3:
[R3]ospf 100 router-id 3.3.3.3
[R3-ospf-100]a 0
[R3-ospf-100-area-0.0.0.0]net 3.3.3.3 0.0.0.0
[R3-ospf-100-area-0.0.0.0]net 172.16.0.3 0.0.0.0
[R3-ospf-100-area-0.0.0.0]area 3
[R3-ospf-100-area-0.0.0.3]netw 172.16.192.1 0.0.0.0
区域认证:
[R3-ospf-100-area-0.0.0.0]authentication-mode simple cipher 123
[R3-ospf-100-area-0.0.0.3]authentication-mode simple cipher 123

R4:
[R4]ospf 100 router-id 4.4.4.4
[R4-ospf-100]a 3
[R4-ospf-100-area-0.0.0.3]netw 4.4.4.4 0.0.0.0
[R4-ospf-100-area-0.0.0.3]netw 172.16.192.2 0.0.0.0
区域认证:
[R4-ospf-100-area-0.0.0.3]authentication-mode simple cipher 123

R6:[R6]ospf 100 router-id 6.6.6.6
[R6-ospf-100]a 1
[R6-ospf-100-area-0.0.0.1]netw 6.6.6.6 0.0.0.0
[R6-ospf-100-area-0.0.0.1]netw 172.16.64.1 0.0.0.0
区域认证:
[R6-ospf-100-area-0.0.0.1]authentication-mode simple cipher 123

R8:
[R8]ospf 100 router-id 8.8.8.8
[R8-ospf-100]a 2
[R8-ospf-100-area-0.0.0.2]netw 8.8.8.8 0.0.0.0
[R8-ospf-100-area-0.0.0.2]netw 172.16.128.1 0.0.0.0
区域认证:
[R8-ospf-100-area-0.0.0.2]authentication-mode simple cipher 123

3.加快收敛速度

R1:
[R1-GigabitEthernet0/0/0]ospf timer hello 5
[R1-GigabitEthernet0/0/0]int g0/0/1
[R1-GigabitEthernet0/0/1]ospf timer hello 5

R2:
[R2-GigabitEthernet0/0/0]ospf timer hello 5
[R2-GigabitEthernet0/0/0]int g0/0/1
[R2-GigabitEthernet0/0/1]ospf timer hello 5

R3:
[R3-GigabitEthernet0/0/0]ospf timer hello 5
[R3-GigabitEthernet0/0/0]int g0/0/1
[R3-GigabitEthernet0/0/1]ospf timer hello 5

R4:
[R4-GigabitEthernet0/0/0]ospf timer hello 5

R6:
[R6-GigabitEthernet0/0/1]ospf timer hello 5

R8:
[R8-GigabitEthernet0/0/0]ospf timer hello 5

4. r1为DR没有BDR

R2:
[R2-GigabitEthernet0/0/0]ospf dr-priority 0

R3:
[R3-GigabitEthernet0/0/0]ospf dr-priority 0

R6:
[R6-GigabitEthernet0/0/1]ospf dr-priority 0

5.PC2,3,4,5自动获取IP地址;

SW2:
[SW2]vlan batch 2 3
[SW2]int e0/0/1
[SW2-Ethernet0/0/1]p l a
[SW2-Ethernet0/0/1]p d v 2
[SW2-Ethernet0/0/1]int e0/0/2
[SW2-Ethernet0/0/2]p l a
[SW2-Ethernet0/0/2]p d v 3
[SW2-Ethernet0/0/2]int e0/0/3
[SW2-Ethernet0/0/3]p l t
[SW2-Ethernet0/0/3]p t a v 2 3

SW3:
[SW3]vlan batch 2 to 3
[SW3-Ethernet0/0/1]p l a
[SW3-Ethernet0/0/1]p d v 2
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]p l a
[SW3-Ethernet0/0/2]p d v 3
[SW3-Ethernet0/0/2]int e0/0/3
[SW3-Ethernet0/0/3]p l t
[SW3-Ethernet0/0/3]p t a v 2 3

虚拟子接口+dhcp配置:

R8:
[R8]dhcp enable 
[R8]ip pool 1
[R8-ip-pool-1]netw 192.168.1.0 ma 255.255.255.0
[R8-ip-pool-1]gateway-list 192.168.1.1
[R8-ip-pool-1]dns-list 8.8.8.8
[R8-ip-pool-1]int g0/0/1.1	
[R8-GigabitEthernet0/0/1.1]dhcp select global 
[R8-GigabitEthernet0/0/1.1]dot1q termination vid 2
[R8-GigabitEthernet0/0/1.1]arp broadcast enable 
[R8]ip pool 2
[R8-ip-pool-2]netw 192.168.2.0 ma 24
[R8-ip-pool-2]gateway-list 192.168.2.1
[R8-ip-pool-2]dns-list 8.8.8.8
[R8-ip-pool-2]int g0/0/1.2	
[R8-GigabitEthernet0/0/1.2]dhcp select global 	
[R8-GigabitEthernet0/0/1.2]dot1q termination vid 3
[R8-GigabitEthernet0/0/1.2]arp broadcast en

R4:
[R4]ip pool 1
[R4-ip-pool-1]netw 192.168.3.0 ma 24
[R4-ip-pool-1]gateway-list 192.168.3.1	
[R4-ip-pool-1]dns-list 8.8.8.8
[R4-ip-pool-1]int g0/0/1.1
[R4-GigabitEthernet0/0/1.1]dhcp se global
[R4-GigabitEthernet0/0/1.1]dot1q termination v 2
[R4-GigabitEthernet0/0/1.1]arp broadcast en
[R4]ip pool 2
[R4-ip-pool-2]netw 192.168.4.0 ma 24
[R4-ip-pool-2]gateway-list 192.168.4.1	
[R4-ip-pool-2]dns-list 8.8.8.8
[R4-ip-pool-2]int g0/0/1.2
[R4-GigabitEthernet0/0/1.2]dhcp se global
[R4-GigabitEthernet0/0/1.2]dot1q termination vid 3
[R4-GigabitEthernet0/0/1.2]arp  broadcast enable 

PC1为外网,PC要求可互相访问

PC1静态IP地址:11.1.1.1/24,网关:11.1.1.2

R4发布PC的路由信息到ospf中:
[R4-ospf-100]import-route direct

R8:
[R8-ospf-100]import-route direct 

R6下放缺省,做NAT:
[R6]ip route-static 0.0.0.0 0 10.1.1.1
[R6]ospf 100 
[R6-ospf-100]default-route-advertise
[R6]acl 2000
[R6-acl-basic-2000]rule permit source any 
[R6-acl-basic-2000]int g0/0/0
[R6-GigabitEthernet0/0/0]nat outbound 2000
[R6]ip route-static 11.1.1.0 24 10.1.1.1

测试: 

PC2pingPC1:

 

6.PC1远程登陆r7实际登陆r4

由于PC1没有telnet功能,所以换成R7远程登陆R6,实际登陆R4

R6上做telnet转换:
[R6-GigabitEthernet0/0/0]nat server protocol tcp global 10.1.1.3 telnet inside 4
.4.4.4 telnet 

R4上配置远程登陆:
[R4]user-interface vty 0 4
[R4-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):

测试:

7.PC4可以ping通r6但不能登陆r6

R6:
[R6]user-interface vty 0 4
[R6-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):
acl 3000 阻止远程登陆:
[R3-acl-adv-3000]rule deny tcp source 172.16.192.2 0.0.0.0 destination 172.16.64.1 0.0.0.0 destination-port eq telnet 
[R3-acl-adv-3000]int g0/0/1
[R3-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

测试:

8.PC3可以ping通PC5,但PC5不能ping通PC3

R8:
[R8-acl-adv-3000]rule deny icmp source 192.168.2.254 0.0.0.0 destination 192.168
.4.254 0.0.0.0 icmp-type echo-reply
[R8-acl-adv-3000]int G0/0/1
[R8-GigabitEthernet0/0/1]traffic-filter inbound acl 3000

测试: 

PC3pingPC5: 

PC5pingPC3:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/551266.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

Oracle 正则,开窗,行列转换

1.开窗函数 基本上在查询结果上添加窗口列 1.1 聚合函数开窗 基本格式: ..... 函数() over([partition by 分组列,...][order by 排序列 desc|asc][定位框架]) 1,partition by 字段 相当于group by 字段 起到分组作用2,order by 字段 即根据某个字段…

Java实现优先级队列(堆)

前言 在学习完二叉树的相关知识后,我们对数据结构有了更多的认识,本文将介绍到优先级队列(堆) 1.优先级队列 1.1概念 前面介绍过队列,队列是一种先进先出(FIFO)的数据结构,但有些情况下,操作的数据可能…

万兆以太网MAC设计(1)10G PCS PMA IP核使用

文章目录 一、设计框图二、模块设计三、IP核配置四、上板验证五、总结 一、设计框图 关于GT高速接口的设计一贯作风,万兆以太网同样如此,只不过这里将复位逻辑和时钟逻辑放到了同一个文件ten_gig_eth_pcs_pma_0_shared_clock_and_reset当中。如果是从第…

将图片按灰度转换成字符

from struct import *ch [., :, !, ~, ,, ^, *,$, #] ch.reverse()def calc(R, G, B):#模式Lreturn R * 299 // 1000 G * 587 // 1000 B * 144 / 1000def character( val):num val / 260 * len(ch)num round(num)if num>len(ch):numlen(ch)-1return ch[num]class rmb:d…

浅谈Spring的Bean生命周期

在Spring框架中,Bean(即Java对象)的生命周期涵盖了从创建到销毁的全过程,主要包含以下几个阶段: 实例化(Instantiation): 当Spring IoC容器需要创建一个Bean时,首先会通过…

【安全设备】Hfish如何测试

部署好了蜜罐如何测试? 1、查找节点 2、节点的端口 3、将部署的主机和节点联系在一起 http访问。 就可以测试了。

Win10系统VScode远程连接VirtualBox安装的Ubuntu20.04.5

1.打开虚拟机,在中端中输入命令: sudo apt-get install openssh-server 安装ssh 我这里已经安装完成,故显示是这样 2.输入命令:sudo systemctl start ssh 启动远程连接 注意,如果使用VirtualBox安装的虚拟机,需要启用…

Git分布式版本控制系统——在IDEA中使用Git(一)

一、在IDEA中配置Git 本质上还是使用的本地安装的Git软件,所以需要在IDEA中配置Git 打开IDEA的设置页面,按照下图操作 二、在IDEA中使用Git获取仓库 1、本地初始化仓库 2、从远程仓库克隆 方法一: 方法二: 三、.gitignore文件…

测绘管理与法律法规 | 测绘资质分类分级标准 | 学习笔记

目录 1. 申请条件 2.审批程序 3.专业技术人员的特殊规定 1. 申请条件 法人资格:申请单位必须具有法人资格。 专业技术人员:需拥有与测绘活动相适应的测绘专业技术人员和相关专业技术人员。 技术装备:具备与测绘活动相适应的技术装备和设…

js-利用blur使文本框自动控制格式

在 JavaScript 中,blur 是一个事件,它在一个元素失去焦点时触发。当用户从一个元素中移开或者将焦点转移到页面上的另一个元素时,该元素将触发 blur 事件。这个事件通常用于验证用户输入或执行其他与用户交互相关的操作。 假设我有个文本框&…

工业物联网让“制造”变成“智造”!——青创智通

工业物联网解决方案-工业IOT-青创智通 随着科技的不断进步和工业的持续发展,物联网(IoT)技术的出现为制造业带来了前所未有的变革。工业物联网(IIoT)作为物联网技术在工业领域的应用,正在逐渐改变传统的制…

Netty学习——高级篇2 Netty解码技术

接上篇:Netty学习——高级篇1 拆包 、粘包与编解码技术,本章继续介绍Netty的其他解码器 1 DelimiterBasedFrameDecoder分隔符解码器 DelimiterBasedFrameDecoder 分隔符解码器是按照指定分隔符进行解码的解码器,通过分隔符可以将二进制流拆分…

数据的插入、修改和删除

一、 插入数据 1. 向表中所有字段插入数据 (1) 指定所有字段及其相对应的值 insert into 表名(字段1,字段2,……) values(字段值1,字段值2,……);**【案例】**向goods表中插入一条新记录 步骤1&#xff…

密码学 | 椭圆曲线数字签名方法 ECDSA(上)

目录 1 ECDSA 是什么? 2 理解基础知识 3 为什么使用 ECDSA? 4 基础数学和二进制 5 哈希 6 ECDSA 方程 7 点加法 8 点乘法 9 陷阱门函数! ⚠️ 原文:Understanding How ECDSA Protects Your Data. ⚠️ 写在前面…

Java+saas模式 智慧校园系统源码Java Android +MySQL+ IDEA 多校运营数字化校园云平台源码

Javasaas模式 智慧校园系统源码Java Android MySQL IDEA 多校运营数字化校园云平台源码 智慧校园即智慧化的校园,也指按智慧化标准进行的校园建设,按标准《智慧校园总体框架》中对智慧校园的标准定义是:物理空间和信息空间的有机衔接&#…

第七周学习笔记DAY.1-封装

学完本次课程后,你能够: 理解封装的作用 会使用封装 会使用Java中的包组织类 掌握访问修饰符,理解访问权限 没有封装的话属性访问随意,赋值也可能不合理,为了解决这些代码设计缺陷,可以使用封装。 面向…

【Linux系统编程】第四弹---基本指令(二)

✨个人主页: 熬夜学编程的小林 💗系列专栏: 【C语言详解】 【数据结构详解】【C详解】【Linux系统编程】 目录 1、echo指令 2、cat指令 3、more指令 4、less指令 4、head指令 5、tail指令 6、时间相关的指令 7、cal指令 8、find指…

若依从0到1部署

服务器安装 MySQL8 Ubuntu 在 20.04 版本中,源仓库中 MySQL 的默认版本已经更新到 8.0,因此可以直接使用 apt-get 安装。 设置 apt 国内代理 打开 https://developer.aliyun.com/mirror/ 阿里云镜像站,找到适合自己的系统: 找…

记【k8s】:访问 Prometheus UI界面:kubernetes-etcd (0/1 up) Error : out of bounds

记【k8s】:访问 Prometheus UI界面:kubernetes-etcd (0/1 up) Error : out of bounds 1、报错详情2、解决方法 💖The Begin💖点点关注,收藏不迷路💖 出现 “out of bound…

软件项目实施方案(Word原件2024)

软件实施方案 二、 项目介绍 三、 项目实施 四、 项目实施计划 五、 人员培训 六、 项目验收 七、 售后服务 八、 项目保障措施软件开发管理全套资料包清单: 工作安排任务书,可行性分析报告,立项申请审批表,产品需求规格说明书&am…