09 2020 档案
摘要:组网需求内网用户通过路由器的NAT地址转换功能来访问Internet,并且向外网用户提供www服务。1、拓扑图2、配置说明用于转换的外网地址,不能用于其他的NAT中。3、配置文件#acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255 ## nat address-group 1 218.246.109.101 218.246.109....
阅读全文
摘要:组网需求:内网用户通过路由器的NAT地址池方式来访问Internet。1、拓扑图2、配置说明外网地址池:218.246.109.100/24 - 218.246.109.200/24内网地址:192.168.1.0/243、配置文件#acl number 2000 rule 5 permit source 192.168.1.0 0.0.0.255# nat address-group 1 218...
阅读全文
摘要:组网需求RouterA 的优先级为 100,它是网络上的最高优先级,所以 RouterA 被选为 DR;RouterC 是优先级第二高的,被选为 BDR;RouterB 的优先级为 0,这意味着它将无法成为 DR 或 BDR; RouterD 没有配置优先级,取缺省值 1。 1、拓扑图配置思路OSPF 的 DR 选择: 1. 配置各路由器上 router id,使能 OSPF,指定网段。 2. 在...
阅读全文
摘要:组网需求Area2没有与Area0直接相连。Area1被用作传输区域(Transit Area)来连接Area2和Area0。RouterA和RouterB之间配置一条虚连接,配置完成后,AR1能够学到Area2中的路由。1、拓扑图2、配置思路1、路由器接口配置2、OSPF配置3、虚连接配置1、路由器接口配置略2、OSPF配置AR1[AR1]int LoopBack 0[AR1-LoopBack0...
阅读全文
摘要:组网需求企业用户要求不需要花费大量人力去维护网络性能,当网络中出现网络拓扑变动时,可以通过路由更新,计算出新的路由。因此需要使用OSPF动态路由协议保证网络的稳定,实现互连互通。1、拓扑图2、配置思路1、接口及PC地址配置2、OSPF路由协议配置1、接口及PC地址配置(PC机采用DHCP地址,路由器配置DHCP服务,为PC分配地址)AR1路由器undo terminal monitorsys[Hu...
阅读全文
摘要:组网需求在小型网络中有 4 台路由器通过 RIP 协议实现网络互通。其中业务流量经过主链路 RouterA→ RouterB→RouterD 进行传输。要求提高从 RouterA 到 RouterB 数据转发的可靠性,当主链路发生故障时,业务流量会快速切换到另一条路径进行传输。 1、拓扑图配置思路采用如下配置思路配置 RIP 与动态 BFD 联动:1. 在各接口上配置 IP 地址,使网络可达。 2...
阅读全文
摘要:组网需求在小型网络中有 4 台路由器通过 RIP 协议实现网络互通。其中业务流量经过主链路 RouterA→ RouterB→RouterD 进行传输。要求提高从 RouterA 到 RouterB 数据转发的可靠性,当主链路发生故障时,业务流量会快速切换到另一条路径进行传输。1、拓扑图2、配置思路采用如下配置思路配置 RIP 与单臂静态 BFD 联动: 1. 在各接口上配置 IP 地址,使网络可...
阅读全文
摘要:组网需求RouterB 上运行两个 RIP 进程:RIP100 和 RIP200。要求在 RouterA 与网段 192.168.3.0/24 能实现互通。1、拓扑图配置思路采用如下的思路配置 RIP 引入外部路由:1. 在各路由器上使能 RIP,实现各进程内网络互连。 2. 在 RouterB 上配置 RIP100 和 RIP200 之间的路由相互引入,其中将引入的 RIP200 路由的缺省权值...
阅读全文
摘要:在小型网络中有 4 台路由器,要求在 RouterA、RouterB、RouterC 和 RouterD 上实现网络互连。 1、拓扑图2、配置思路配置思路由于要在小型网络中实现设备的网络互连,所以推荐配置 RIP-2 路由协议。 1. 配置各接口 IP 地址,使网络可达。 2. 在各路由器上使能 RIP,基本实现网络互连。 3. 在各路由器上配置 RIP-2 版本,提升 RIP 路由扩展性能。 1...
阅读全文
摘要:在企业网络中,企业所有员工都可以访问企业的服务器。但对于企业来说,希望企业内部部分员工之间可以互相交流,而部分员工之间是隔离的,不能够互相访问。1、拓扑图2、MUX VLAN配置配置 MUX VLAN 中的 Group VLAN 和 Separate VLANundo terminal monitorInfo: Current terminal monitor is off.sysEnter sy...
阅读全文
摘要:某公司拥有多个部门且位于同一网段,为了提升业务安全性,将不同部门的用户划分到不同 VLAN 中。现由于业务需要,不同部门间的用户需要互通。可以在 Switch 上部署 VLAN 聚合,实现 VLAN101 和 VLAN102 二层隔离、三层互通,同时 VLAN101 和 VLAN102 采用同一个子网网段,节省了 IP 地址。 1、拓扑图2、创建VLAN,并将接口加入到VLANundo termi...
阅读全文
摘要:企业的不同用户拥有相同的业务,且位于不同的网段。现在相同业务的用户所属的 VLAN 不相同,需要实现不同 VLAN 中的用户相互通信。 1、拓扑图2、LSW1配置创建VLAN并配置VLAN地址undo terminal monitorInfo: Current terminal monitor is off.sysEnter system view, return user view with C...
阅读全文
摘要:某企业拥有多个部门,如财务部、研发部、技术部等,每个部门使用的 IP 地址网段各不相同。为了便于管理,现需要将同一种部门的业务划分到同一 VLAN 中,不同类型的部门划分到不同 VLAN 中。1、拓扑图简要说明:财务部属于vlan10、研发部vlan200、技术部vlan3002、SWB配置undo terminal monitorInfo: Current terminal monitor is...
阅读全文
摘要:某个公司的网络中,网络管理者将同一部门的员工划分到同一 VLAN。为了提高部门内的信息安全,要求只有本部门员工的 PC 才可以访问公司服务器。 1、拓扑图简要说明:服务器server1属于vlan101,只有属于vlan101的用户才能访问。为了提高安全,使用mac地址划分vlan,只有PC1、PC2、PC3的电脑才可以访问服务器。PC4接入到交换机的1、2、3接口上,并不能访问服务器,实现了信息...
阅读全文
摘要:某企业的交换机连接有很多用户,且相同业务用户通过不同的设备接入企业网络。为了通信的安全性,同时为了避免广播风暴,企业希望业务相同用户之间可以互相访问,业务不同用户不能直接访问。 如图:PC1和PC1-2可以通信,都属于vlan101,PC2和PC2-2可以通信,都属于vlan102,PC1*和PC2不能通信。1、拓扑图1、SWA配置undo terminal monitorInfo: Curren...
阅读全文
摘要:LACP 模式链路聚合:为了提高Eth-Trunk的容错性,并且能提供备份功能,保证成员链路的高可靠性,出现了链路聚合控制协议LACP(Link Aggregation Control Protocol),LACP模式就是采用LACP 的一种链路聚合模式。LACP为交换数据的设备提供一种标准的协商方式,以供设备根据自身配置自动形成聚合链路并启动聚合链路收发数据。聚合链路形成以后,LACP负责维护链...
阅读全文
摘要:两台交换机上有vlan101和vlan102的网络,两台交换机之间采用Eth-Trunk模式,实现链路聚合负载分担。1、拓扑图2、创建vlan,并将接口加入到vlan中SWA[swa]vlan batch 101 102Info: This operation may take a few seconds. Please wait for a moment...done.[swa]int e0/0...
阅读全文
摘要:配置TELNET用户认证。1、网络拓扑2、接口地址配置AR1[Huawei]int g0/0/1[Huawei-GigabitEthernet0/0/1]ip add 1.1.1.1 255.255.255.0[Huawei-GigabitEthernet0/0/1]quitAR2[Huawei]int g0/0/0 [Huawei-GigabitEthernet0/0/0]ip add 1.1....
阅读全文
摘要:简单网络环境,实现地址自动分配+访问互联网1、网络拓扑PC1的IP地址为218.246.109.12、AR1配置 [Huawei]int g0/0/0 [Huawei-GigabitEthernet0/0/0]ip add 218.246.109.28 24 [Huawei-GigabitEthernet0/0/0]quit[Huawei]int g0/0/1 [Huawei-GigabitEth...
阅读全文