自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(13)
  • 收藏
  • 关注

原创 简单ipsec实验

简单ipsec vpn搭建实验拓扑如图,需求为通过使用IPSec VPN建立安全传输通道,使总公司和分公司能相互通信。第一步先配置好各设备的ip地址,然后分别在R1、R3分别配置一条静态路由使网络可达:[r1]ip route-static 0.0.0.0 0 100.1.1.2[r3]ip route-static 0.0.0.0 0 100.1.1.6第二步再配置acl,来选择出需要进行IPSec处理的兴趣...

2020-08-11 20:12:17 1125 2

原创 GRE解决异种网络

GRE解决异种网络实验实验拓扑如图,实验需求如下:要求R1与R3建立GRE隧道,隧道地址2020:130::64,并能使PC1与PC2能够相互通信第一步,先进行各设备的IPV4/IPV6地址配置:[r4]ipv6[r4]int g 0/0/0[r4-GigabitEthernet0/0/0]ipv6 enable[r4-GigabitEthernet0/0/0]ipv6 add 2020:110::4 6...

2020-08-11 17:29:06 577

原创 多生成树下vrrp与bfd联动实验

多生成树下vrrp与bfd联动实验实验拓扑如图,需求如下:1.创建两个MSTP实例,把VLAN 10 11划分至实例1 LSW1作为根桥,LSW2作为备份根桥;VLAN 20 12划分至实例2,LSW2作为根桥,LSW1作为备份根桥。2.在交换机进行相应的配置,使PC或者路由器接入立即能进入转发状态,并且配置相应的保护功能,收到BPDU接口会被关闭。3.LSW1和LSW2分别存在Vlanif10、20,分别作为四台PC的网关,要求...

2020-08-09 16:26:04 2106

原创 华为防火墙实验---FTP服务/NAT地址转换/NAT Server观察

实验拓扑如图,需求如下:1.办公网client2可以与生产服务器Server1通信,并建立FTP服务,模式为port主动模式,抓包观察现象。2.通过配置NAT转换(EASY IP)使办公网client2与公网client1进行通信,抓包观察现象。3.现公司内部申请多了一个公网地址1.1.1.10,通过配置NAT Server使得公网client1能与生产服务器建立ftp服务,抓包观察现象。需求1:办公网client2可以与生产服务器Server1通信,并建立FTP服务,模式为port主动模式,抓包.

2020-08-07 17:10:50 2387

原创 OSPF通过路由策略过滤路由/策略路由选路实验

实验拓扑如图,需求如下:需求:1.分部可以访问市场部,不允许访问其他部门总部不可以访问研发部,允许访问其他部门分别尝试用Filter policy和router policy 去实现。2.通过策略路由,使得总部PC6通过AR2-AR3-AR4访问财务部,总部PC5通过AR2-AR1-AR4访问财务部。涉及到的内容:路由策略、策略路由、OSPF、地址前缀列表、访问控制列表等首先我们先配置好各个端口及主机的IP地址、OSPF邻居的建立以及直连路由的引入。配置完成后查看R1&R2的路由表.

2020-08-01 20:39:32 5751 2

原创 ospf引入外部rip/路由聚合/虚链接实验

实验拓扑如图,需求如下:1、按照规划配置IP地址。并按拓扑规划配置OSPF建立邻居,R2与R3启用OSPF接口认证,密码为HUAWEI。2、在R5与R3运行RIPV2,禁用汇总。并宣告R5上直连路由。3、解决R1无法访问R4问题。4、在area0启用认证,认证密码为HUAWEI@1235、使全网能访问R5的环回口路由。6、通过合理配置减少OSPF路由表条目,减少路由资源使用。涉及到的内容:OSPF认证方式、外部路由引入、外部路由聚合、虚链接、rip、静态路由等需求1:按照规划配置IP地址。.

2020-07-31 15:38:35 2550

原创 bgp选路/聚合实验

本次实验涉及到的内容:OSPF、BGP选路、BGP路由聚合、路由策略实验环境如图,需求如下:1、AS200使用OSPF为底层路由协议,把R4上的loopback接口宣告进入ospf2、AR1与AR2、AR1与AR3建立EBGP关系,AR2与AR4、AR3与AR4建稳定IBGP关系(使用lo0地址)。3、在R4上宣告10.1.40.40路由进BGP,R2上宣告10.1.40.4路由进BGP,R3上仅引入10.1.40.4路由进BGP,在R1上观察BGP路由。4、R1上能访问10.1.40.4与10.

2020-07-30 15:36:50 575

原创 单臂路由/dhcp小实验

PC1与PC3属于相同VLAN 10,PC2与PC4属于VLAN20sw1与sw2互联接口配置链路聚合,属于trunk类型,sw2的g0/0/3属于hybrid端口需求:VLAN20内的PC机通过DHCP获取IP地址,并能与VLAN10的主机进行互访首先,vlan10内的主机需要手动配置地址:pc1:192.168.10.1/24pc3:192.168.10.3/24首先我们先进行VLAN的划分、端口类型以及链路聚合的配置:[sw1]vlan batch 10 20[sw1]int g .

2020-07-29 11:11:12 551 1

原创 OSPF实验(路由汇总/选路调整/LSA过滤/外部路由类型)

hcip部分---OSPF综合实验本次实验涉及到的内容:OSPF特殊区域、OSPF缺省开销修改、三类LSA过滤、外部路由汇总、区域间路由汇总、外部路由开销计算类型拓扑图如下:需求:1、按照拓扑需求配置地址,使用OSPF协议保证全网互通。2、区域1需要严格控制LSA条目,需在R4引入外部路由,在area 1经汇总传给其他区域。3、在R2上修改开销值,使R4访问外部路径为AR4-R3-R14、R5将loopback口地址宣告进OSPF...

2020-07-28 13:01:10 2039

原创 多种VLAN端口模式配置实验

HCIA部分---VLAN配置实验实验环境如图,需求如下:1.在A拓扑图中。使用hybrid使得PC1,PC2都可以与PC3互通。PC1与PC2不能互通2.在B拓扑图中。使用access模式使得跟trunk模式,使相同vlan可以互访,不同vlan不可以互访3.在C拓扑图中。不适用hybrid的情况下,使得两个不同vlan的pc可以互访4.在D拓扑图中。使用基于MAC地址划分VLAN,使得PC8与PC9更换端口,vlan...

2020-07-27 16:07:55 1342

原创 NAT(网络地址转换)小实验

HCIA部分---NAT(网络地址转换)小实验实验环境如图,需求如下:1.要求192.168.10.0/24能够访问Server2,192.168.20.0不能访问Server22.SW设备配置网关,其中10网段属于vlan 10,20网段属于vlan 20,30网段属于vlan 303.有地址池:100.20.20.10–100.20.20.19对应10网段做地址转换访问Server1地址池100.20.20.20–100...

2020-07-25 15:38:33 1462

原创 STP生成树/BPDU保护小实验

HCIA部分—STP生成树小实验实验环境如图所示,要求:1.在SW1上配置为根桥,使SW3的G0/0/1口作为根端口2.在SW1的G0/0/3配置为边缘端口3.若在SW1的G0/0/3口收到BPDU,能自动关闭该端口4.通过配置bpdu保护,使端口能自动恢复up状态首先,我们可以通过命令dis stp brief或者dis stp命令来得知SW1在生成树中的角色确认SW1为非根交换机,此时可以通过修改stp优先级来让SW1成为根桥:优先级数值缺省为32768,数值越小,优先级越高,数值

2020-07-24 17:55:41 4162

原创 DHCP/FTP/TELNET综合小实验

HCIA部分-DHCP/FTP/TELNET综合小实验1.根据拓扑划分,给Area 2区域进行基于接口方式进行DHCP地址分配2.根据拓扑划分,给Area 1区域进行基于全局方式进行DHCP地址分配3.要求AREA 1区域PC能访问到FTP服务器,并要求AR1能够访问FTP Server下载"123,txt",在AR2设备通过FTP从AR1下载123,txt文件4. 要求AR2能够telnet到AR1设备,进行远程配置AR1上的lo...

2020-07-24 01:36:27 362

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除