華為eNSP:HCIA匯總實驗

本次拓撲實驗需求:
1、內網地址用DHCP
2、VLAN10不能訪問外網
3、使用靜態NAT

實驗用到的技術有DHCP、劃分VLAN、IP配置、VLAN間的通信:單臂路由、VLANIF,靜態NAT、基本ACL

DHCP是一種用于自動分配IP地址和其他網絡參數的協議。

劃分VLAN可以降低廣播域,提高網絡的可管理性、安全性和效率

單臂路由可以實現不同VLAN間的路由功能,而無需為每個VLAN配置單獨的物理接口。

VLAN間的通信:路由器無法處理三層轉發,無法剝離VLAN的標簽

基本ACL能夠對網絡進行流量過濾實現網絡的訪問控制和安全管理

靜態NAT能夠使私網地址映射到公網地址,實現內網與外網的通信

一、實驗首先要將PC端的DHCP開啟并設置Server1的IP地址

二、然后進行交換機上的配置,給PC1和PC2劃分到VLAN10中,PC3和PC4劃分到VLAN20

LSW2

<Huawei>sys???//進入系統視圖

[Huawei]undo info-center enable???//關閉輸出信息

[Huawei]sysname LSW2????//更改設備名稱

[LSW2]vlan batch 10?????//創建VLAN10

[LSW2]interface e0/0/1???//進入接口

[LSW2-Ethernet0/0/1]port link-t access???//設置接口的類型為access

[LSW2-Ethernet0/0/1]port default vlan 10???//將接口劃入VLAN10

[LSW2-Ethernet0/0/1]interface e0/0/2

[LSW2-Ethernet0/0/2]port link-t access

[LSW2-Ethernet0/0/2]port default vlan 10

[LSW2-Ethernet0/0/2]interface e0/0/3

[LSW2-Ethernet0/0/3]port link-t trunk?????//設置接口的類型為trunk

[LSW2-Ethernet0/0/3]port trunk allow-pass vlan 10???//允許VLAN10通過接口

LSW3

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]vlan batch 20

[Huawei]sysname LSW3

[LSW3]interface e0/0/1

[LSW3-Ethernet0/0/1]port link-t access

[LSW3-Ethernet0/0/1]port default vlan 20

[LSW3-Ethernet0/0/1]interface e0/0/2

[LSW3-Ethernet0/0/2]port link-t access

[LSW3-Ethernet0/0/2]port default vlan 20

[LSW3-Ethernet0/0/2]interface e0/0/3

[LSW3-Ethernet0/0/3]port link-t trunk

[LSW3-Ethernet0/0/3]port trunk allow-pass vlan 20

LSW1

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]sysname LSW1

[LSW1]vlan batch 10 20

[LSW1]interface g0/0/1

[LSW1-GigabitEthernet0/0/1]port link-t trunk???//設置接口的類型為trunk

[LSW1-GigabitEthernet0/0/1]port trunk allow-pass vlan all??//允許所有的VLAN通過

[LSW1-GigabitEthernet0/0/1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]port link-t trunk

[LSW1-GigabitEthernet0/0/2]port trunk allow-pass vlan all

[LSW1-GigabitEthernet0/0/2]interface g0/0/3

[LSW1-GigabitEthernet0/0/3]port link-t trunk

[LSW1-GigabitEthernet0/0/3]port trunk allow-pass vlan all

三、劃分完VLAN和設置接口類型,就在LSW1上面設置VLANIF和DHCP

[LSW1]dhcp enable????//開啟DHCP服務

[LSW1]int vlan 10????//創建VLANIF10

[LSW1-Vlanif10]ip add 192.168.10.254 24??//配置IP

[LSW1-Vlanif10]dhcp select interface ???//配置接口地址池

[LSW1-Vlanif10]dhcp server dns-list 114.114.114.114???//配置分配的DNS服務器地址

[LSW1-Vlanif10]int vlan 20

[LSW1-Vlanif20]ip add 192.168.20.254 24

[LSW1-Vlanif20]dhcp select interface

[LSW1-Vlanif20]dhcp server dns-list 114.114.114.114

設置完DHCP后我們可以查看一下PC端是否有IP

可以看到兩邊的VLAN都有IP了

四、然后開始設置路由,給G0/0/0接口設置兩個子接口做單臂路由

<Huawei>sys

[Huawei]undo info-center enable

[Huawei]sysname R1

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]undo shutdown???//打開接口

[R1-GigabitEthernet0/0/0]quit

[R1]interface g0/0/0.10????創建子接口G0/0/0.10

[R1-GigabitEthernet0/0/0.10]dot1q termination vid 10?//配置Dot1q終結VLAN10,配置此命令后,該接口就可以剝離tag標簽為VLAN10的數據幀,在發生數據幀的時候打上VLAN10的tag標簽

[R1-GigabitEthernet0/0/0.10]ip add 192.168.10.254 24???//配置IP

[R1-GigabitEthernet0/0/0.10]arp broadcast enable??//開啟ARP廣播功能

[R1-GigabitEthernet0/0/0.10]interface g0/0/0.20

[R1-GigabitEthernet0/0/0.20]dot1q termination vid 20

[R1-GigabitEthernet0/0/0.20]ip add 192.168.20.254 24

[R1-GigabitEthernet0/0/0.20]arp broadcast enable

五、然后設置G0/0/1的IP并配置NAT

[R1]interface g0/0/1

[R1-GigabitEthernet0/0/1]ip add 100.1.1.1 24

[R1-GigabitEthernet0/0/1]nat static global 100.1.1.3 inside 192.168.10.0

//將私網網段192.168.10.0轉換成公網IP地址100.1.1.3

[R1-GigabitEthernet0/0/1]nat static global 100.1.1.4 inside 192.168.20.0

進行測試看PC端是否能ping通Server

六、可以看到VLAN10和VLAN20都可以連通外網,接下來進行ACL設置,使VLAN10無法連通Server

[R1]acl 2000?????//創建ACL

[R1-acl-basic-2000]rule 10 deny source 192.168.10.0 0.0.0.255???//拒絕192.168.10.0 的網段通過

[R1-acl-basic-2000]quit

[R1]interface g0/0/0

[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000???在G0/0/0的入接口進行匹配,匹配到ACL2000的流量執行過濾動作

測試一下,VLAN10 無法連通Server

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/diannao/42905.shtml
繁體地址,請注明出處:http://hk.pswp.cn/diannao/42905.shtml
英文地址,請注明出處:http://en.pswp.cn/diannao/42905.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

新型模型架構(參數化狀態空間模型、狀態空間模型變種)

文章目錄 參數化狀態空間模型狀態空間模型變種Transformer 模型自問世以來,在自然語言處理、計算機視覺等多個領域得到了廣泛應用,并展現出卓越的數據表示與建模能力。然而,Transformer 的自注意力機制在計算每個詞元時都需要利用到序列中所有詞元的信息,這導致計算和存儲復…

Butterfly主題添加動畫加載效果

安裝插件 安裝插件,在博客根目錄[Blogroot]下打開終端&#xff0c;運行以下指令&#xff1a; npm install hexo-butterfly-wowjs --save添加配置 添加配置信息&#xff0c;以下為寫法示例 在站點配置文件_config.yml或者主題配置文件_config.butterfly.yml中添加 wowjs:ena…

簡單介紹 Dagger2 的入門使用

依賴注入 在介紹 Dagger2 這個之前&#xff0c;必須先解釋一下什么是依賴注入&#xff0c;因為這個庫就是用來做依賴注入的。所以這里先簡單用一句話來介紹一下依賴注入&#xff1a; 依賴注入是一種設計模式&#xff0c;它允許對象在運行時注入其依賴項。而不是在編譯時確定&a…

Andorid 11 InputDispatcher FocusedApplication設置過程分析

在Input ANR中&#xff0c;有一類ANR打印的reason 為 “xx does not have a focused window” &#xff0c;表明 輸入事件 5s 內&#xff0c;只有FocusedApplication&#xff0c;而沒找到focused window。本文分析下FocusedApplication的設置過程。 setFocusedApp 源碼路徑&am…

iOS 應用內存超過多少會收到系統內存警告 ?

iOS 應用內存超過多少會收到系統內存警告 &#xff1f; 在 iOS 應用中&#xff0c;系統內存警告的觸發是由 iOS 操作系統動態決定的&#xff0c;并不是一個固定的閾值。系統會根據當前設備的可用內存、正在運行的其他應用程序的內存需求以及當前應用程序的內存占用情況來判斷是…

用PlantUML可視化顯示JSON

概述 PlantUML除了繪制UML中的一些標準圖之外&#xff0c;也可以以圖形化的方式顯示一些其他圖形或數據形式的結構&#xff0c;這其中就包括JSON。 它以一種簡單且優美的圖形形式&#xff0c;表達了JSON的結構。你可以用它來作為設計JSON數據文件的依據&#xff0c;輔助設計或…

day01:項目概述,環境搭建

文章目錄 軟件開發整體介紹軟件開發流程角色分工軟件環境 外賣平臺項目介紹項目介紹定位功能架構 產品原型技術選型 開發環境搭建整體結構&#xff1a;前后端分離開發前后端混合開發缺點前后端分離開發 前端環境搭建Nginx 后端環境搭建熟悉項目結構使用Git進行版本控制數據庫環…

【C++】AVL樹(旋轉、平衡因子)

&#x1f308;個人主頁&#xff1a;秦jh_-CSDN博客&#x1f525; 系列專欄&#xff1a;https://blog.csdn.net/qinjh_/category_12575764.html?spm1001.2014.3001.5482 ? 目錄 前言 AVL樹的概念 節點 插入 AVL樹的旋轉 新節點插入較高左子樹的左側---左左&#xff1a;…

【C++】stack和queue的模擬實現 雙端隊列deque的介紹

&#x1f525;個人主頁&#xff1a; Forcible Bug Maker &#x1f525;專欄&#xff1a; STL || C 目錄 &#x1f308;前言&#x1f525;stack的模擬實現&#x1f525;queue的模擬實現&#x1f525;deque&#xff08;雙端隊列&#xff09;deque的缺陷 &#x1f308;為什么選擇…

基于Go 1.19的站點模板爬蟲

創建一個基于Go 1.19的站點模板爬蟲涉及到幾個關鍵步驟&#xff1a;初始化項目&#xff0c;安裝必要的包&#xff0c;編寫爬蟲邏輯&#xff0c;以及處理和存儲抓取的數據。下面是一個簡單的示例&#xff0c;使用goquery庫來解析HTML&#xff0c;并使用net/http來發起HTTP請求。…

【containerd】解決敲擊crictl images命令報錯問題

【Containerd】解決輸入crictl images命令報錯問題 文章目錄 【Containerd】解決輸入crictl images命令報錯問題問題復現解決辦法驗證結果參考鏈接 問題復現 [rootmaster01 ~]# crictl images WARN[0000] image connect using default endpoints: [unix:///var/run/dockershim…

七、Docker常規軟件安裝

目錄 一、總體步驟 二、安裝tomcat 1、docker hub上查找tomcat鏡像 三、安裝MySQL 1、查看MySQL鏡像 2、拉取MySQL鏡像到本地,本次拉取MySQL5.7 3、使用MySQL鏡像創建容器 4、使用Windows數據庫工具&#xff0c;連接MySQL實例 5、常見問題 6、創建MySQL容器實例 7、新…

DDP:微軟提出動態detection head選擇,適配計算資源有限場景 | CVPR 2022

DPP能夠對目標檢測proposal進行非統一處理&#xff0c;根據proposal選擇不同復雜度的算子&#xff0c;加速整體推理過程。從實驗結果來看&#xff0c;效果非常不錯 來源&#xff1a;曉飛的算法工程筆記 公眾號 論文: Should All Proposals be Treated Equally in Object Detect…

同聲傳譯app哪個好免費?對話交流推薦這5個

暑期到&#xff0c;也是旅游出行的好日子~自打周邊不少國家都開放免簽政策之后&#xff0c;出國游也變得更加方便了~對于外語水平不高的朋友來講&#xff0c;想要保證出行體驗&#xff0c;其實手上只要備好一個同聲傳譯app就OK&#xff01; 倘若你還不清楚都有哪些同聲傳譯app…

背部筋膜炎的癥狀及治療

背部筋膜炎&#xff0c;也稱為胸背肌筋膜炎&#xff0c;主要是由于勞損或風寒濕邪侵入引起的。其典型癥狀主要包括&#xff1a; 1、疼痛&#xff1a;背部筋膜一旦出現炎癥性病變&#xff0c;會對周圍交感神經組織產生刺激作用&#xff0c;從而引起不同程度的疼痛癥狀。 2、僵…

NAT:地址轉換技術

為什么會引入NAT&#xff1f; NAT&#xff08;網絡地址轉換&#xff09;的引入主要是為了解決兩個問題 IPv4地址短缺&#xff1a;互聯網快速發展&#xff0c;可用的公網IP地址越來越少。網絡安全&#xff1a;需要一種方法來保護內部網絡不被直接暴露在互聯網上。 IPv4 &…

低通濾波以及卡爾曼濾波

先講解幾個低通濾波&#xff0c;低通濾波比卡爾曼濾波簡單&#xff0c;因為卡爾曼濾波涉及到兩個輸入量&#xff0c;一個是控制量&#xff0c;一個是觀測量&#xff0c;而低通濾波是一個輸入量 1&#xff0c;利用工具箱配置低通濾波 參考地址&#xff1a;https://blog.csdn.net…

SystemUIService啟動-Android13

SystemUIService啟動-Android13 1、SystemUIService啟動2、其他SystemUI services啟動2.1 Dagger依賴注入2.2 Recents為例 1、SystemUIService啟動 SystemUI啟動&#xff0c;及其SystemUIService啟動 <!-- SystemUi service component --><string name"config_s…

應用層協議原理——可供應用程序使用的運輸服務

前面講過套接字是應用程序進程和運輸層協議之間的接口。在發送端的應用程序將報文推進該套接字。在該套接字的另一側&#xff0c;運輸層協議負責使該報文進入接收進程的套接字。 包括因特網在內的很多網絡提供了不止一種運輸層協議。當開發一個應用時&#xff0c;必須選擇一種可…

什么是海外倉管理自動化?策略及落地實施步驟指南

作為海外倉的管理者&#xff0c;你每天都面臨提高海外倉運營效率、降低成本和滿足客戶需求的問題。海外倉自動化管理技術為這些問題提供了不錯的解決思路&#xff0c;不過和任何新技術一樣&#xff0c;從策略到落地實施&#xff0c;都有一個對基礎邏輯的認識過程。 今天我們整…