【網工】華為配置專題進階篇②

目錄

■DHCP NAT BFD 策略路由

▲掩碼與反掩碼總結

▲綜合實驗



DHCP NAT BFD 策略路由

▲掩碼與反掩碼總結

  • 使用掩碼的場景:IP地址強相關

場景一:IP地址配置

ip address 192.168.1.1?255.255.255.0?或ip address 192.168.1.1?24

場景二:DHCP配置

network 192.168.1.0 mask?255.255.255.0或network 192.168.1.0 mask?24?

  • 使用反掩碼的場景

場景一:ACL

rule 10 permit source 192.168.1.1 0?或rule 10 permit source 192.168.1.1?0.0.0.0

rule 10 permit source 192.168.1.0 ?0.0.0.255

場景二:OSPF路由宣告

network 192.168.1.0?0.0.0.255?//宣告192.168.1.0網段

  • RIP路由宣告不需要掩碼或反掩碼,宣告主類網絡(ABC類主類IP地址掩碼分別為/8/16/24):

network?10.0.0.0

network?172.16.0.0

network?192.168.1.0

▲綜合實驗

  • 接入交換機ACSW配置

<Huawei>system-view

[Huawei]sysname?Acsw

[Acsw]vlan batch?10 20

[Acsw]interface?GigabitEthernet 0/0/1

[Acsw-GigabitEthernet0/0/1]port link-type?access

[Acsw-GigabitEthernet0/0/1]port default vlan 10?

[Acsw-GigabitEthernet0/0/1]quit?

[Acsw]interface?GigabitEthernet 0/0/2

[Acsw-GigabitEthernet0/0/2]port link-type access

[Acsw-GigabitEthernet0/0/2]port default vlan 20

[Acsw-GigabitEthernet0/0/2]quit

[Acsw]interface?GigabitEthernet 0/0/3

[Acsw-GigabitEthernet0/0/3]port link-type trunk?

[Acsw-GigabitEthernet0/0/3]port trunk allow-pass vlan all

  • 核心交換機的配置

下行接口以及網關

[Coresw]vlan batch?10 20 30

[Coresw]interface?Vlanif 10

[Coresw-Vlanif10]ip address?192.168.10.254 24

[Coresw-Vlanif10]quit

[Coresw]interface?Vlanif 20

[Coresw-Vlanif20]ip address?192.168.20.254 24

[Coresw-Vlanif20]quit

[Coresw]interface?GigabitEthernet 0/0/3

[Coresw-GigabitEthernet0/0/3]port link-type trunk?

[Coresw-GigabitEthernet0/0/3]port trunk allow-pass vlan all

配置DHCP

vlanif10 全局模式

[Coresw]dhcp enable?

[Coresw]ip pool?10

[Coresw-ip-pool-10]network?192.168.10.0 mask 24

[Coresw-ip-pool-10]gateway-list?192.168.10.254

[Coresw-ip-pool-10]dns-list?8.8.8.8

[Coresw-ip-pool-10]lease?day 5 ?

[Coresw-ip-pool-10]excluded-ip-address?192.168.10.2 192.168.10.253

[Coresw-ip-pool-10]quit ??????????????

[Coresw]interface Vlanif 10 ?????

[Coresw-Vlanif10]dhcp select global?

vlanif20 接口模式

[Coresw-Vlanif20]dhcp select interface

[Coresw-Vlanif20]dhcp server excluded-ip-address 192.168.20.2 192.168.20.253

[Coresw-Vlanif20]dhcp server dns-list 114.114.114.114

[Coresw-Vlanif20]dhcp server lease day 4 hour 4 minute 4

  • 核心交換機上層接口

[Coresw]interface GigabitEthernet 0/0/1

[Coresw-GigabitEthernet0/0/1]port link-type access?

[Coresw-GigabitEthernet0/0/1]port default vlan 30

[Coresw-GigabitEthernet0/0/1]quit

[Coresw]interface Vlanif 30

[Coresw-Vlanif30]ip address 192.168.30.254 24

指定核心交換機的默認路由 出口路由器無法nat設置完之后

[Coresw]ip route-static 0.0.0.0 0 192.168.30.3

  • 出口路由器配置(下行口)

<Route>system-view

[Route]interface GigabitEthernet 0/0/1

[Route-GigabitEthernet0/0/1]ip address 192.168.30.3 24

可以使用靜態路由來使route有返回到主機的路由條目(但本實驗不這么做,選用動態路由協議)

[route]ip route-static?192.168.10.0 255.255.255.0 192.168.30.254

動態路由協議:RIP

[Route]rip ?????????

[Route-rip-1]version 2

[Route-rip-1]network?192.168.30.0

[Coresw]rip ?????????

[Coresw-rip-1]version 2

[Coresw-rip-1]network?192.168.10.0

[Coresw-rip-1]network?192.168.20.0

[Coresw-rip-1]network?192.168.30.0

[Route]undo rip 1

[Coresw]undo rip 1

動態路由協議:OSPF

[Route]ospf?1

[Route-ospf-1]area?0

[Route-ospf-1-area-0.0.0.0]network?192.168.30.0 0.0.0.255

[Coresw]ospf?1

[Coresw-ospf-1]area?0

[Coresw-ospf-1-area-0.0.0.0]network?192.168.10.0 0.0.0.255

[Coresw-ospf-1-area-0.0.0.0]network?192.168.20.0 0.0.0.255

[Coresw-ospf-1-area-0.0.0.0]network?192.168.30.0 0.0.0.255

  • 路由器的兩個上行接口

上行接口IP地址配置:

[Route]interface?GigabitEthernet 0/0/0

[Route-GigabitEthernet0/0/0]ip address 12.1.1.3 24

[Route-GigabitEthernet0/0/0]quit

[Route]interface?GigabitEthernet 0/0/2

[Route-GigabitEthernet0/0/2]ip address 23.1.1.3 24

出口路由器做NAT在電信和聯通配置RIP之后

[Route]acl 2000

[Route-acl-basic-2000]rule 5 permit?source 192.168.10.0 0.0.0.255

[Route-acl-basic-2000]rule 10 permit?source 192.168.20.0 0.0.0.255

[Route-acl-basic-2000]quit

[Route]interface GigabitEthernet 0/0/0

[Route-GigabitEthernet0/0/0]nat outbound 2000

[Route]interface GigabitEthernet 0/0/2

[Route-GigabitEthernet0/0/2]nat outbound 2000

  • 電信路由器

電信路由器配置IP地址:

[dianxin]interface GigabitEthernet 0/0/0

[dianxin-GigabitEthernet0/0/0]ip address 12.1.1.1 24

[dianxin-GigabitEthernet0/0/0]quit

[dianxin]interface GigabitEthernet 0/0/1

[dianxin-GigabitEthernet0/0/1]ip address 100.1.1.1 24

[dianxin-GigabitEthernet0/0/1]quit

[dianxin]interface LoopBack 0

[dianxin-LoopBack0]ip address 1.1.1.1 24

配置rip...

  • 聯通路由器

聯通路由器配置IP地址:

<liantong>system-view

[liantong]interface GigabitEthernet 0/0/1

[liantong-GigabitEthernet0/0/1]ip address 100.1.1.2 24

[liantong-GigabitEthernet0/0/1]quit

[liantong]interface GigabitEthernet 0/0/2

[liantong-GigabitEthernet0/0/2]ip address 23.1.1.2 24

[liantong-GigabitEthernet0/0/2]quit

[liantong]interface LoopBack 0?????????

[liantong-LoopBack0]ip address 2.2.2.2 24

配置rip...

給核心交換機配置默認路由完成之后還是無法通信,是因為出口路由器沒有做默認路由,如果要做浮動路由,需要更改兩條路由的優先級

靜態路由和默認路由的優先級都是60 ???

[Route]ip route

[Route]ip route-static?0.0.0.0 0 12.1.1.1 preference?50

[Route]ip route-static?0.0.0.0 0 23.1.1.2

要使用BGF所以默認路由先不用了,實際上只有默認路由也無法完成需求

[Route]undo ip route-static 0.0.0.0 0 12.1.1.1

[Route]undo ip route-static 0.0.0.0 0 23.1.1.2

  • 出口路由器BFD的配置,為了保證電信掛了以后可以走聯通的網絡

[Route]bfd?????

[Route-bfd]quit

[Route]bfd dianxin bind peer-ip 12.1.1.1 source-ip 12.1.1.3 auto???

[Route-bfd-session-dianxin]quit

電信那一邊配置bfd (因為不支持單臂回聲,實際項目可以配置單邊)

[dianxin]bfd

[dianxin-bfd]quit

[dianxin]bfd dianxin bind peer-ip 12.1.1.3 source-ip 12.1.1.1 auto?

[dianxin-bfd-session-dianxin]display bfd session all?

track追蹤,BFD兩邊配置,兩邊ping不通的時候就是掛了,該鏈路的路由會被刪除

[Route]ip route-static 0.0.0.0 0 12.1.1.1 preference 50 track bfd-session dianxin

[Route]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2?#bfd鏈路掛了就走這個

  • 策略路由配置

首先刪除兩個默認路由

[Route]undo ip route-static 0.0.0.0 0 23.1.1.2

[Route]undo ip route-static 0.0.0.0 0 12.1.1.1

  • 策略路由設置

策略路由vlan10走電信出口,vlan20走聯通出口

具體步驟:

配置ACL,匹配流量

流分類

流行為

流策略(綁定流分類流行為)

入接口應用策略路由

策略路由配置在入接口是因為要匹配兩個網段的地址 放在任意一個出接口都不能對另一個網段進行匹配

<Route>system-view

配置ACL

[Route]acl?2010

[Route-acl-basic-2010]rule 10 permit source?192.168.10.0 0.0.0.255

[Route-acl-basic-2010]quit ?

[Route]acl?2020

[Route-acl-basic-2020]rule 10 permit source?192.168.20.0 0.0.0.255 ?

配置流分類

[Route]traffic classifier?vlan10

[Route-classifier-vlan10]if-match acl?2010

[Route-classifier-vlan10]quit

[Route]traffic classifier?vlan20

[Route-classifier-vlan20]if-match acl?2020

[Route-classifier-vlan20]quit

配置流行為

[Route]traffic behavior?dianxin

[Route-behavior-dianxin]redirect ip-nexthop 12.1.1.1

[Route-behavior-dianxin]quit

[Route]traffic behavior?liantong

[Route-behavior-liantong]redirect ip-nexthop 23.1.1.2

[Route-behavior-liantong]quit

配置流策略

[Route]traffic policy?10,20-dl

[Route-trafficpolicy-10,20-dl]classifier?vlan10 behavior?dianxin

[Route-trafficpolicy-10,20-dl]classifier?vlan20 behavior?liantong

[Route-trafficpolicy-10,20-dl]quit

入接口應用策略路由

[Route-GigabitEthernet0/0/1]traffic-policy?10,20-dl inbound?

Step1:配置ACL,匹配流量

[router]?acl 3010

[router-acl-adv-3010] rule 10 permit ip source any destination 1.1.1.0 0.0.0.255?//匹配任意源地址去往電信服務器1.1.1.1的流量

[router-acl-adv-3010] acl 3020

[router-acl-adv-3020] rule 10 permit ip source any destination 2.2.2.0 0.0.0.255?//匹配任意源地址去往聯通服務器2.2.2.2的流量其他配置略,與實驗三一樣。

至此,本文分享的內容就結束了。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/bicheng/85987.shtml
繁體地址,請注明出處:http://hk.pswp.cn/bicheng/85987.shtml
英文地址,請注明出處:http://en.pswp.cn/bicheng/85987.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

基于STM32電子密碼鎖

基于STM32電子密碼鎖 &#xff08;程序&#xff0b;原理圖&#xff0b;PCB&#xff0b;設計報告&#xff09; 功能介紹 具體功能&#xff1a; 1.正確輸入密碼前提下&#xff0c;開鎖并有正確提示&#xff1b; 2.錯誤輸入密碼情況下&#xff0c;蜂鳴器報警并短暫鎖定鍵盤&…

前端基礎知識CSS系列 - 14(CSS提高性能的方法)

一、前言 每一個網頁都離不開css&#xff0c;但是很多人又認為&#xff0c;css主要是用來完成頁面布局的&#xff0c;像一些細節或者優化&#xff0c;就不需要怎么考慮&#xff0c;實際上這種想法是不正確的 作為頁面渲染和內容展現的重要環節&#xff0c;css影響著用戶對整個…

判斷 NI Package Manager (NIPM) 版本與 LabVIEW 2019 兼容性

?判斷依據 1. 查閱 LabVIEW 2019 自述文件 LabVIEW 2019 自述文件中包含系統要求&#xff0c;可通過 NI 官網訪問。文件提到使用 NIPM 安裝&#xff0c;但未明確最低版本要求&#xff0c;需結合其他信息判斷。 2. 參考 NI 官方兼容性文檔 NI 官方文檔指出 LabVIEW 運行引擎與…

Django 安裝指南

Django 安裝指南 引言 Django 是一個高級的 Python Web 框架,用于快速開發安全且實用的網站。本文將詳細介紹如何在您的計算機上安裝 Django,以便您能夠開始使用這個強大的工具。 安裝前的準備 在開始安裝 Django 之前,請確保您的計算機滿足以下條件: 操作系統:Django…

Spring MVC參數綁定終極手冊:單多參對象集合JSON文件上傳精講

我們通過瀏覽器訪問不同的路徑&#xff0c;就是在發送不同的請求&#xff0c;在發送請求時&#xff0c;可能會帶一些參數&#xff0c;本文將介紹了Spring MVC中處理不同請求參數的多種方式 一、傳遞單個參數 接收單個參數&#xff0c;在Spring MVC中直接用方法中的參數就可以…

synchronized 做了哪些優化?

Java 中的 synchronized 關鍵字是保證線程安全的基本機制&#xff0c;隨著 JVM 的發展&#xff0c;它經歷了多次優化以提高性能。 1. 鎖升級機制&#xff08;鎖膨脹&#xff09; JDK 1.6 引入了偏向鎖→輕量級鎖→重量級鎖的升級機制&#xff0c;避免了一開始就使用重量級鎖&…

三甲醫院AI醫療樣本數據集分類與收集全流程節點分析(下)

3.3 典型案例分析 —— 以某三甲醫院為例 為了更深入地了解三甲醫院 AI 醫療樣本數據收集的實際情況,本研究選取了具有代表性的某三甲醫院作為案例進行詳細分析。該醫院作為區域醫療中心,在醫療技術、設備和人才方面具有顯著優勢,同時在醫療信息化建設和 AI 應用方面也進行…

設置程序開機自動啟動

在Windows系統中&#xff0c;有幾種方法可以將程序設置為開機自動啟動。下面我將介紹最常用的三種方法&#xff0c;并提供一個C#實現示例。 方法一&#xff1a;使用啟動文件夾&#xff08;最簡單&#xff09; 按下 Win R 鍵打開運行對話框 輸入 shell:startup 并回車 將你的…

多源異構數據接入與實時分析:衡石科技的技術突破

在數字化轉型的浪潮中&#xff0c;企業每天產生的數據量呈指數級增長。這些數據來自CRM系統、IoT設備、日志文件、社交媒體、交易平臺等眾多源頭&#xff0c;格式各異、結構混亂、流速不一。傳統的數據處理方式如同在無數孤立的島嶼間劃著小船傳遞信息&#xff0c;效率低下且無…

JVM——Synchronized:同步鎖的原理及應用

引入 在多線程編程的世界里&#xff0c;共享資源的訪問控制就像一場精心設計的交通管制&#xff0c;而Synchronized作為Java并發編程的基礎同步機制&#xff0c;扮演著"交通警察"的關鍵角色。 并發編程的核心矛盾 當多個線程同時訪問共享資源時&#xff0c;"…

跟著AI學習C# Day26

&#x1f4c5; Day 26&#xff1a;C# 異步編程進階 ? 學習目標&#xff1a; 深入理解 async/await 的底層機制&#xff1b;掌握 ConfigureAwait(false) 的作用與使用場景&#xff1b;避免異步死鎖&#xff0c;理解同步上下文&#xff08;Synchronization Context&#xff09…

Scrapy | 通過爬取豆瓣Top250電影信息來學習在中間件中應用隨機請求頭和代理ip

中間件的使用 1.scrapyl中間件的分類和作用1.1 scrapy中間件的分類1.2 scrapy中間的作用:預處理request和response對象2.下載中間件的使用方法:3.定義實現隨機User-Agent的下載中間件3.1 實戰:爬取豆瓣Top250電影信息3.2 中間件使用實現隨機User-Agent4. 代理ip的使用4.1思路…

【深度學習】深度學習入門:從理論到實踐的全面指南

深度學習入門&#xff1a;從理論到實踐的全面指南 深度學習&#xff1a;開啟人工智能新時代的鑰匙一、深度學習的廣泛應用場景1.1 改變生活的深度學習應用1.2 行業變革案例深度解析案例一&#xff1a;深度學習檢測皮膚癌案例二&#xff1a;移動端OCR技術突破案例三&#xff1a;…

MySQL 數據庫操作完整指南

MySQL 數據庫操作完整指南 目錄 創建數據庫 連接數據庫 創建表 約束詳解 插入數據 查詢數據 多表聯合查詢 連接查詢 高級查詢 更新數據 刪除數據 視圖詳解 存儲過程詳解 函數詳解 觸發器 事務處理 索引優化 安全性管理 備份和恢復 性能優化 刪除表和數據庫 1. 創建數據庫 基…

Java面試復習:面向對象編程、Java 8新特性與Spring

Java面試復習&#xff1a;面向對象編程、Java 8新特性與Spring 面向對象編程 概念解析&#xff1a;面向對象編程&#xff08;OOP&#xff09;是將現實世界中的概念抽象為軟件模型的編程范式&#xff0c;包括封裝、繼承和多態。 核心原理&#xff1a; 封裝&#xff1a;通過訪…

藍牙數據通訊,實現內網電腦訪問外網電腦

最近突然想到了一個可以繞開單位安全管控軟件&#xff0c;讓單位內部辦公電腦連上外網的方法。大概是這個樣子&#xff0c;讓單位辦公電腦與自己的外網電腦進行藍牙配對&#xff0c;然后用配對成功的藍牙進行網絡數據交互。這里大家可能會想用一下藍牙的網絡共享功能&#xff0…

硬件面經-具身機器人通用技術要求

目錄 簡介 場景 技術面試 設計知識點 總結 簡介 最近機器人特別的火。所以收集了一些關于機器人的面試及要求 場景 目前具身機器人賽道可謂是十分火熱,全國大大小小崛起了幾十家具身機器人公司,國外比較出名的有波士頓動力,特斯拉等,國內目前比較火的就是宇樹,眾擎…

DeepSeek生成HTML5圖片拼接工具

讓DeepSeek生成一個HTML5圖片拼接工具&#xff0c;給的提示詞如下 提示詞(prompt) 幫我生成一個可以將兩張圖片拼接到一起的程序 支持橫向拼接和豎向拼接&#xff0c;可以用html5實現功能嗎&#xff1f; DeepSeek大概20秒左右就做好了&#xff0c;而且像這么簡單的功能的話也沒…

Java面試復習指南:Java基礎、面向對象編程與并發編程

Java面試復習指南&#xff1a;Java基礎、面向對象編程與并發編程 1. Java基礎 概念解析: Java是一種面向對象的編程語言&#xff0c;具有跨平臺的特性。 核心原理: JVM負責Java程序的跨平臺運行&#xff0c;通過字節碼來實現。 高頻面試問題: Java如何實現跨平臺&#xff…

LeeCode2566替換一個數字后的最大差值

項目場景&#xff1a; 給你一個整數 num 。你知道 Danny Mittal 會偷偷將 0 到 9 中的一個數字 替換 成另一個數字。 請你返回將 num 中 恰好一個 數字進行替換后&#xff0c;得到的最大值和最小值的差為多少。 注意&#xff1a; 當 Danny 將一個數字 d1 替換成另一個數字 …