项目案例一——实验(实验方案例子)

网友投稿 245 2022-09-17


项目案例一——实验(实验方案例子)

网络实验拓扑:

修改设备名字并关闭域名解析:

iou2:

IOU2(config)#ho hx01-3800

hx01-3800(config)#no ip domain-lookup

iou3:

IOU3(config)#ho hx02-3800

hx02-3800(config)#no ip domain-lookup

Console和VTY的配置:

iou2:

hx01-3800(config)#line console 0

hx01-3800(config-line)#logging synchronous

hx01-3800(config-line)#exec-timeout 0 0

hx01-3800(config)#username bdqn privilege 15 password benet

hx01-3800(config)#line console 0

hx01-3800(config-line)#login local

hx01-3800(config-line)#exit

hx01-3800(config)#enable secret benet

iou3:

hx02-3800(config)#line console 0

hx02-3800(config-line)#logging synchronous

hx02-3800(config-line)#exec-timeout 0 0

hx02-3800(config-line)#exit

hx02-3800(config)#username bdqn privilege 15 password benet

hx02-3800(config)#line console 0

hx02-3800(config-line)#login local

hx02-3800(config-line)#exit

hx02-3800(config)#enable secret benet

Trunk技术:

iou2:

hx01-3800(config)#interface range ethernet 0/2-3

hx01-3800(config-if-range)#switchport trunk encapsulation dot1q

hx01-3800(config-if-range)#switchport mode trunk

hx01-3800(config-if-range)#switchport trunk native vlan 10

hx01-3800(config-if-range)#switchport trunk allowed vlan 1,10,20

hx01-3800(config-if-range)#ex

iou3:

hx02-3800(config)#interface range ethernet 0/2-3

hx02-3800(config-if-range)#switchport trunk encapsulation dot1q

hx02-3800(config-if-range)#switchport mode trunk

hx02-3800(config-if-range)#switchport trunk native vlan 10

hx02-3800(config-if-range)#switchport trunk allowed vlan 1,10,20

hx02-3800(config-if-range)#ex

iou4:

IOU4(config)#interface range ethernet 0/0-1

IOU4(config-if-range)#switchport trunk encapsulation dot1q

IOU4(config-if-range)#switchport mode trunk

IOU4(config-if-range)#switchport trunk native vlan 10

IOU4(config-if-range)#switchport trunk allowed vlan 1,10,20

IOU4(config-if-range)#ex

VTP技术配置:

iou2:

hx01-3800(config)#vtp domain bdqn

hx01-3800(config)#vtp mode server

hx01-3800(config)#vtp password benet

hx01-3800(config)#vtp pruning

iou3:

hx02-3800(config)#vtp domain bdqn

hx02-3800(config)#vtp mode client

hx02-3800(config)#vtp password benet

iou4:

IOU4(config)#vtp domain bdqn

IOU4(config)#vtp mode client

IOU4(config)#vtp password benet

STP技术配置:

iou2:

hx01-3800(config)#vlan 10,20

hx01-3800(config-vlan)#ex

hx01-3800(config)#spanning-tree vlan 10 root primary

hx01-3800(config)#spanning-tree vlan 20 root secondary

iou3:

hx02-3800(config)#vlan 10,20

hx02-3800(config)#spanning-tree vlan 10 root secondary

hx02-3800(config)#spanning-tree vlan 20 root primary

iou4:

IOU4(config)#interface ethernet 0/2

IOU4(config-if)#switchport mode access

IOU4(config-if)#switchport access vlan 10

IOU4(config-if)#ex

IOU4(config)#interface ethernet 0/3

IOU4(config-if)#switchport mode access

IOU4(config-if)#switchport access vlan 20

IIOU4(config)#interface ethernet 0/2

IOU4(config-if)#spanning-tree portfast edge

IOU4(config)#interface ethernet 0/3

IOU4(config-if)#spanning-tree portfast edge

IOU4(config-if)#ex

IOU4(config)#spanning-tree uplinkfast

IOU4(config)#spanning-tree backbonefast

HSRP配置(端口跟踪):

iou2:

hx01-3800(config)#track 100 interface ethernet 0/0 line-protocol

hx01-3800(config-track)#ex

hx01-3800(config)#interface vlan 10

hx01-3800(config-if)#ip address 192.168.10.252 255.255.255.0

hx01-3800(config-if)#no shutdown

hx01-3800(config-if)#standby 10 ip 192.168.10.254

hx01-3800(config-if)#standby 10 priority 110

hx01-3800(config-if)#standby 10 preempt

hx01-3800(config-if)#standby 10 track 100 decrement 30

hx01-3800(config-if)#ex

hx01-3800(config)#interface vlan 10

hx01-3800(config-if)#ex

hx01-3800(config)#interface vlan 20

hx01-3800(config-if)#ip address 192.168.20.252 255.255.255.0

hx01-3800(config-if)#no shutdown

hx01-3800(config-if)#standby 20 ip 192.168.20.254

hx01-3800(config-if)#standby 20 priority 90

hx01-3800(config-if)#standby 20 preempt

hx01-3800(config-if)#ex

iou3:

hx02-3800(config)#track 100 interface ethernet 0/0 line-protocol

hx02-3800(config-track)#ex

hx02-3800(config)#interface vlan 10

hx02-3800(config-if)#ip address 192.168.10.253 255.255.255.0

hx02-3800(config-if)#no shutdown

hx02-3800(config-if)#standby 10 ip 192.168.10.254

hx02-3800(config-if)#standby 10 priority 90

hx02-3800(config-if)#standby 10 preempt

hx02-3800(config-if)#ex

hx02-3800(config)#interface vlan 10

hx02-3800(config-if)#ex

hx02-3800(config)#interface vlan 20

hx02-3800(config-if)#ip address 192.168.20.253 255.255.255.0

hx02-3800(config-if)#no shutdown

hx02-3800(config-if)#standby 20 ip 192.168.20.254

hx02-3800(config-if)#standby 20 priority 110

hx02-3800(config-if)#standby 20 preempt

hx0-3800(config-if)#standby 20 track 100 decrement 30

hx02-3800(config-if)#ex

DHCP服务配置:

iou2:

hx01-3800(config)#ip dhcp pool vlan10

hx01-3800(dhcp-config)#network 192.168.10.0 /24

hx01-3800(dhcp-config)#default-router 192.168.10.254

hx01-3800(dhcp-config)#dns-server 8.8.8.8 9.9.9.9

hx01-3800(dhcp-config)#ex

hx01-3800(config)#ip dhcp pool vlan20

hx01-3800(dhcp-config)#network 192.168.20.0 /2

hx01-3800(dhcp-config)#default-router 192.168.20.254

hx01-3800(dhcp-config)#dns-server 8.8.8.8 9.9.9.9

配置以太网通道技术:

iou2:

hx01-3800(config)#interface range ethernet 0/1-2

hx01-3800(config-if-range)#channel-group 1 mode on

hhx01-3800(config-if-range)#ex

hx01-3800(config)#interface port-channel 1

hx01-3800(config-if)#switchport trunk encapsulation dot1q

hx01-3800(config-if)#switchport mode trunk

hx01-3800(config-if)#switchport trunk native 10

hx01-3800(config-if)#switchport trunk native vlan 10

hx01-3800(config-if)#switchport trunk allowed vlan 1,10,20

iou3:

hx02-3800(config)#interface range ethernet 0/1-2

hx02-3800(config-if-range)#channel-group 1 mode on

hx02-3800(config-if-range)#ex

hx02-3800(config)#interface port-channel 1

hx02-3800(config-if)#switchport trunk encapsulation dot1q

hx02-3800(config-if)#switchport mode trunk

hx02-3800(config-if)#switchport trunk native vlan 10

hx02-3800(config-if)#switchport trunk allowed vlan 1,10,20

hx02-3800(config-if)#ex

Port-Security技术配置:

iou4:

IOU4(config)#interface range ethernet 0/2-3

IOU4(config-if-range)#switchport port-security

IOU4(config-if-range)#switchport port-security mac-address STicky

IOU4(config-if-range)#SWitchport Port-security maximum 1

IOU4(config-if-range)#switchport port-security violation shutdown

IOU4(config-if-range)#exit

IOU4(config)#errdisable recovery cause ALL

IOU4(config)#errdisable recovery interval 60

OSPF配置:

IP地址的配置:

iou1:

IOU1(config)#interface ethernet 0/0

IOU1(config-if)#duplex full

IOU1(config-if)#ip address 172.16.1.2 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config-if)#ex

IOU1(config)#interface ethernet 0/1

IOU1(config-if)#duplex full

IOU1(config-if)#ip address 172.16.2.2 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config)#interface loopback 0

IOU1(config-if)#ip address 1.1.1.1 255.255.255.255

IOU1(config-if)#ex

iou2:

IOU2(config)#interface ethernet 0/0

IOU2(config-if)#no switchport

IOU2(config-if)#ip address 172.16.1.1 255.255.255.0

IOU2(config-if)#no shutdown

IOU2(config-if)#ex

iou3:

IOU3(config)#interface ethernet 0/0

IOU3(config-if)#no switchport

IOU3(config-if)#ip address 172.16.2.1 255.255.255.0

IOU3(config-if)#no shutdown

IOU3(config-if)#ex

宣告网络:

iou1:

IOU1(config)#router ospf 1

IOU1(config-router)#router-id 1.1.1.1

IOU1(config-router)#network 1.1.1.1 0.0.0.0 area 0

IOU1(config-router)#network 172.16.1.0 0.0.0.255 area 0

IOU1(config-router)#network 172.16.2.0 0.0.0.255 area 0

iou2:

IOU2(config)#router ospf 1

IOU2(config-router)#router-id 2.2.2.2

IOU2(config-router)#network 172.16.1.0 0.0.0.255 area 0

IOU2(config-router)#redistribute connected subnets

iou3:

IOU3(config)#router ospf 1

IOU3(config-router)#router-id 3.3.3.3

IOU3(config-router)#network 172.16.2.0 0.0.0.255 area 0

IOU3(config-router)#redistribute connected subnets

配置完成后查看iou1的路由表信息:

配置路由器默认路由访问iou7:

iou1:

IOU1(config)#interface ethernet 0/2

IOU1(config-if)#ip address 100.0.0.1 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config-if)#ex

IOU1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.2

IOU1(config)#router ospf 1

IOU1(config-router)#default-information originate always

iou7:

IOU7(config)#interface ethernet 0/0

IOU7(config-if)#ip address 100.0.0.2 255.255.255.0

IOU7(config-if)#no shutdown

IOU7(config-if)#ex

IOU7(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.1

在iou1上查看路由表可看到一条默认路由:

配置ACL访问:

iou1:

IOU1(config)#access-list 1 permit host 192.168.10.1

IOU1(config)#usernam bdqn privilege 15 password benet

IOU1(config)#line vty

IOU1(config)#line vty 0 4

IOU1(config-line)#login local

IOU1(config-line)#transport input telnet

IOU1(config-line)#access-class 1 in

PAT配置:

iou1:

IOU1(config-line)#ip nat inside source list 2 interface ethernet 0/2 overload

IOU1(config-line)#interface ethernet 0/2

IOU1(config-line)#ip nat outside

IOU1(config-line)#ex

IOU1(config-line)#interface ethernet 0/0

IOU1(config-line)#ip nat inside

IOU1(config-line)#ex

IOU1(config-line)#interface ethernet 0/1

IOU1(config-line)#ip nat inside

IOU1(config-line)#ex

使用ping命令查看到全网互通:


版权声明:本文内容由网络用户投稿,版权归原作者所有,本站不拥有其著作权,亦不承担相应法律责任。如果您发现本站中有涉嫌抄袭或描述失实的内容,请联系我们jiasou666@gmail.com 处理,核实后本网站将在24小时内删除侵权内容。

上一篇:华为设备配置MPLS TE隧道属性(华为设备配置密码策略)
下一篇:Spring Security实现自动登陆功能示例
相关文章

 发表评论

暂时没有评论,来抢沙发吧~