【实验指南】华为DHCP与ACL配置实战,网络新手也能轻松上手!

周六:网络CCNA+HCIA=线上直播/线下面授——同步上课

周日:网络CCNP+HCIP=线上直播/线下面授——同步上课

周六:系统 RHCE=线上直播/线下面授——同步上课

周日:系统 RHCA=线上直播/线下面授——同步上课

点击👇

免费预约试听

大家好,这里是G-LAB IT实验室。今天我们来学习一下华为DHCP与ACL配置实战。

01、实验拓扑

在这里插入图片描述

02、实验需求

需求:

1.PC1和PC2都是通过DHCP获取IP地址

2.按照访问控制进行数据的控制

a.允许PC1的网段访问其他

b.允许PC1 ping PC2

c.允许PC1 telnet R2在工作日的9:00-18:00

03、实验步骤

A.基础IP地址配置

R1:

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip add 100.1.1.10 24

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]ip add 12.1.1.1 24

R2:

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]ip add 200.1.1.10 24

B.DHCP配置

R2:

[R2]dhcp enable

[R2]ip pool PC1

(建一个pool名字是PC1,意味着PC1会从这个地址池里获取地址)

[R2-ip-pool-PC1]network 100.1.1.0 mask 24

(配置PC1获取的IP地址网段)

[R2-ip-pool-PC1]gateway-list 100.1.1.10

(配置PC1的网关是100.1.1.10,也就是R1的e0/0接口)

[R2-ip-pool-PC1]excluded-ip-address 100.1.1.200 100.1.1.254

(配置地址排除,也就是PC1不会拿到200-254的地址)

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]dhcp select global

(配置PC1获取地址模式为dhcp的global模式)

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]dhcp select interface

(配置PC1获取地址模式为dhcp的interface模式,即获取的地址跟g0/0/1在同一网段,获取的网关就是g0/0/1的地址)

[R2-GigabitEthernet0/0/1]dhcp server excluded-ip-address 200.1.1.200 200.1.1.254

(配置地址排除,也就是PC2不会拿到200-254的地址)

此时PC2能够通过DHCP获取地址,因为PC2跟R2(DHCP-sever)之间没有其他路由器,不需要跨网段:在这里插入图片描述在这里插入图片描述

但是PC1却不能够通过DHCP获取地址,因为PC1跟R2(DHCP-sever)之间还有其他路由器R1,需要跨网段,所以还需给R1配置DHCP中继:

R1:

[R1]dhcp enable

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]dhcp select relay

[R1-GigabitEthernet0/0/0]dhcp relay server-ip 12.1.1.2

(接口下配置DHCP中继,也就是将DHCP请求的广播报文转发给DHCP服务器)

除了配置DHCP中继,还需确保路由可达:

R2:

[R2]ip route-static 100.1.1.0 24 12.1.1.1

(确保有回包路由)

R1:

[R1]ip route-static 200.1.1.0 24 12.1.1.2

(这是为了方便后续测试使用,不影响DHCP)

此时PC1就能够通过DHCP获取地址:

[PC1]dhcp en

[PC1]int g0/0/0

[PC1-GigabitEthernet0/0/0]ip address dhcp-alloc

C.ACL配置

只允许PC1能够访问其他网段

这个需求其实是指如果PC1和R1之间还有一台交换机,这台交换机上又连了其他设备,比如PC3,地址是其他网段,我只想让PC1这个网段能够访问R1身后的网段,而PC3不行:

R1:

[R1]acl 2000

[R1-acl-basic-2000]rule 5 permit source 100.1.1.199 0

(ACL匹配感兴趣流,限制源地址,千万不要写100.1.1.0)

[R1-acl-basic-2000]rule 10 deny source any

(默认有条permit,所以必须配)

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000

(接口下调用ACL在in方向)

此时在PC1上去pingPC2,发现通信没问题,并且在R1上能发现ACL匹配成功:在这里插入图片描述在这里插入图片描述

只允许PC1pingPC2

这个需求其实是只有PC1能够pingPC2,而其他网段不行,比如12.1.1.0/24网段之类的:

R2:

[R2]acl 3000

[R2-acl-adv-3000]rule 5 permit icmp source 100.1.1.199 0 destination 200.1.1.199 0

(限制源ip和目的ip,并且限制应用是icmp)

[R2-acl-adv-3000]rule 10 deny ip

(默认有条permit,所以必须配)

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]traffic-filter outbound acl 3000

(接口下调用ACL在out方向)

此时在PC1上去pingPC2,发现通信没问题,并且在R1上能发现ACL匹配成功,但是R1上带源(12.1.1.1)去pingPC2就不通:
在这里插入图片描述在这里插入图片描述在这里插入图片描述

允许PC1telnetR2在工作日的9:00-18:00

R2:

[R2]user-interface vty 0 4

[R2-ui-vty0-4]authentication-mode password

Please configure the login password (maximum length 16):huawei

(配置R2的telnet)

[R2]time-range T 9:00 to 18:00 working-day daily

(创建一个时间策略名称是T,待会调用,配置时间策略为每周的周一到周五的9:00-18:00)

[R2-acl-adv-3010]rule 5 permit tcp source 100.1.1.199 0 destination 200.1.1.10 0 destination-port eq 23 time-range T

(配置策略限制源ip和目标ip,并且限制行为为telnet,时间策略调用T)

[R2-acl-adv-3010]rule 10 deny ip

(默认有条permit,所以必须配)

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]traffic-filter inbound acl 3010

(接口下调用ACL在in方向)在这里插入图片描述

此时在PC1上就可以telnet上R2,并且策略有匹配:
在这里插入图片描述
在这里插入图片描述

若修改R2的时间:在这里插入图片描述

此时在PC1上telnet R2,策略则匹配是deny:

在这里插入图片描述

G-LAB IT实验室课程

在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/634678.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

三头六臂战力增倍——openGauss5.0.0一主两备扩容至一主三备

openGauss支持集群的扩容和缩容,下面简单记录了openGauss5.0.0一主两备扩容至一主三备的过程,供各位方家参考指正。 一、检查升级前一主两备集群状态 1. 检查OS状态 root用户执行 ./gs_checkos -i A 检查结果:没有异常(Abnorma…

【C++】多态(多态的原理)

在本篇博客中,作者将会带领你深入理解C中的多态。 声明!!!本代码以及讲解都是在32位机器下进行完成的,64位机器下会有所不同,但大同小异。 一.多态的概念 什么是多态? 多态就是不同的对象去做…

功耗相关总结

文章目录 功耗相关的使用场景MCU中低功耗的应用RTOS中低功耗应用 功耗相关的使用场景 目前越来越多的嵌入式设备采用电池进行供电,而不是跟台式电脑一样,可以一直连接着电源。在电池供电的场景下,对功耗的要求很高,工程师们尽量希…

maven的tomcat运行不起来的解决方案

问题描述&#xff0c;出现的情况就是无法一直持续启动&#xff0c;开启后瞬间关闭。 解决方案 把maven文件中的jar换成war <packaging>jar</packaging> 换成 <packaging>war</packaging>

SpringBoot使用Mock进行单元测试

需求说明&#xff1a;需要对一个service接口进行单元测试 1.在pom.xml中加入依赖 <?xml version"1.0" encoding"UTF-8"?> <project xmlns"http://maven.apache.org/POM/4.0.0"xmlns:xsi"http://www.w3.org/2001/XMLSchema-ins…

Elasticsearch8.x 向量搜索实现图搜图及文搜图

文章目录 docker 安装 es 8.x通过eland上传机器学习模型从网站上爬取图片数据将图片数据写入es中实现文搜图及图搜图 docker 安装 es 8.x version: "3"services:elasticsearch:image: docker.elastic.co/elasticsearch/elasticsearch:8.13.2environment:- discovery…

接口自动化用例怎么写?怎样设计?

一、前言 在开始接口测试之前&#xff0c;我们来想一下&#xff0c;如何进行接口测试的准备工作。或者说&#xff0c;接口测试的流程是什么&#xff1f;有些人就很好奇&#xff0c;接口测试要流程干嘛&#xff1f;不就是拿着接口文档直接利用接口测试工具测试嘛 其实&#xf…

Mia for Gmail for Mac:Mac用户的邮件管理首选

对于追求高效工作的Mac用户来说&#xff0c;Mia for Gmail for Mac无疑是邮件管理的首选工具。它以其卓越的性能和丰富的功能&#xff0c;为用户带来了前所未有的高效邮件管理体验。 Mia for Gmail for Mac不仅支持多帐号登录和标签选择功能&#xff0c;还提供了邮件分类、垃圾…

Vue3:动态路由+子页面(新增、详情页)动态路由配置(代码全注释)

文章目录 实现思路调用后端接口获取用户权限获取页面权限动态绑定到路由对象中动态添加子页面路由 实现思路 emm&#xff0c;项目中使用动态路由实现根据后端返回的用户详情信息&#xff0c;动态将该用户能够访问的页面信息&#xff0c;动态生成并且绑定到路由对象中。但是后…

必应bing国内推广开户,全方位必应广告开户流程介绍!

在所有获客渠道中&#xff0c;搜索引擎广告成为企业扩大品牌影响力、精准触达目标客户的关键途径之一。作为全球领先的搜索引擎之一&#xff0c;必应&#xff08;Bing&#xff09;拥有庞大的用户群体和独特的市场优势&#xff0c;是企业不可忽视的营销阵地。云衔科技&#xff0…

Spring Web MVC介绍及详细教程

目录 1.什么是Spring Web MVC&#xff1f; 1.1 MVC定义 1.2 Spring MVC与MVC关系 2.为什么要学习Spring MVC 3.项目创建 4.Spring MVC连接 4.1 RequestMapping 4.2 PostMapping和GetMapping 5.Spring MVC参数获取 5.1 获取单个参数 5.2 获取多个参数 5.3 获取普通对…

echart 折线图tooltip

运行结果 代码 import { truncate, merge } from lodash; import { getBasePieOptions, getTooltipFormatter } from "*/money/utils";const colorArray [#1F8BFF, #EDBE75, #26E3F0, #AF8FFF, #61DDAA, #FD996A, #8367E0, #1AAF87]export function getLineOptions…

Prompt Engineering Guide

本文转载自&#xff1a;Prompt Engineering Guide https://www.promptingguide.ai/zh/introduction/basics 文章目录 提示工程简介1、基本概念1&#xff09;基础提示词2&#xff09;提示词格式 2、提示词要素3、设计提示的通用技巧从简单开始指令具体性避免不精确做还是不做&am…

【Spring security】【pig】Note03-pig token令牌解析器过程

&#x1f338;&#x1f338; pig token令牌解析器过程 &#x1f338;&#x1f338; pig后端源码 一、解析请求中的令牌值。 二、验证令牌 内省并验证给定的令牌&#xff0c;返回其属性。返回映射表示令牌有效。 /*** author lengleng* date 2019/2/1 扩展用户信息*/ publi…

互联网医院开发:引领智慧医疗新时代

随着科技的迅猛发展和互联网的普及&#xff0c;传统医疗模式正在迎来一场深刻的变革。互联网医院的崛起&#xff0c;打破了时间和空间的限制&#xff0c;为患者和医疗机构带来了更加便捷、高效、安全的医疗服务体验。本文将从技术角度深入探讨互联网医院的开发&#xff0c;包括…

货源困扰?没有货源也能做视频号电商,让你告别没有货源的困扰

大家好&#xff0c;我是电商花花。 目前视频号小店作为2024最有潜力的&#xff0c;最值得我们做的一个电话项目。 视频号小店作为一个新的直播电商平台&#xff0c;目前该项目还处于红利期间&#xff0c;流量大&#xff0c;商家少&#xff0c;现在入行的商家都可以享受到项目…

二级建造师考试工作年限怎么计算?中霖教育怎么样?

二级建造师考试对于工作年限有明确的要求&#xff0c;在计算二级建造师考试所需的工作年限时&#xff0c;考生需依据其所取得的教育类型来分别处理。 对于非全日制学历背景的考生&#xff0c;相关专业工作年限包括从获取规定学历之前直至报考当年年末所从事的该项工作的整个时…

网络安全技术与应用:远程控制与数据库安全

实验准备 软件&#xff1a;VMware Workstation Pro 虚拟机&#xff1a;Red Hat Enterprise Linux 7 服务器&#xff0c;Red Hat Enterprise Linux 7 客户端 网络模式&#xff1a;NAT模式 1、配置服务器及客户端网络 服务器IP 客户端IP 测试相互通信 在客户机上设置镜像&#…

Paddle 傅里叶变换基础及领域应用

Paddle 傅里叶变换基础及领域应用 1. 傅里叶变换基础 1.1 傅里叶变换简介 傅里叶变换是一种重要的信号处理技术&#xff0c;它可以将一个信号从时域转换到频域。在频域中&#xff0c;信号的频率特性更加明显&#xff0c;有利于分析和处理。傅里叶变换的基本思想是将一个信号…

网络原理3

运营商路由器&#xff0c;也可以把它当做一个NAT设备它就会对中间经过的数据包&#xff0c;进行网络地址转换当内网设备经过运营商路由器访问外网的时候就会把IP数据包中的源ip&#xff0c;替换成它自己的ip. 我的电脑要发送一个数据给cctalk服务器此时&#xff0c;我的电脑上就…