Loading [MathJax]/jax/output/CommonHTML/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >中小型网络思路规划配置分享,H3C HCL模拟器

中小型网络思路规划配置分享,H3C HCL模拟器

作者头像
王忘杰
发布于 2022-09-22 10:29:40
发布于 2022-09-22 10:29:40
77900
代码可运行
举报
文章被收录于专栏:王忘杰的小屋王忘杰的小屋
运行总次数:0
代码可运行

整体规划

采用三层网络结构,核心、汇聚三层互联,堆叠采用40G网络,汇聚10G,接入1G,网关下放到汇聚,交换机采用独立管理VLAN,模拟某工厂真实网络情况。

功能实现

1、核心、汇聚堆叠,动态端口聚合 2、配置DHCP服务器为多个VLAN服务 3、静态路由与OSPF配置 4、外网NAT访问实现 5、接入交换机Telnet、管理IP实现 6、SNMP网管服务部署 7、监控摄像头隔离 8、DHCP仿冒防御 9、端口隔离

配置详情

1、设置固定IP,配置主机名 如图片所示

2、核心堆叠,采用40G口堆叠 核心1

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<hexin1>sys
System View: return to User View with Ctrl+Z.
[hexin1]int range FortyGigE 1/0/53 to FortyGigE 1/0/54
[hexin1-if-range]shu
[hexin1-if-range]quit
[hexin1]irf member 1 priority 32
[hexin1]irf-port 1/1
[hexin1-irf-port1/1]port group interface FortyGigE 1/0/53
[hexin1-irf-port1/1]port group interface FortyGigE 1/0/54
[hexin1-irf-port1/1]quit
[hexin1]irf-port-configuration active
[hexin1]int range FortyGigE 1/0/53 to FortyGigE 1/0/54
[hexin1-if-range]un sh
[hexin1-if-range]save

核心2

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[hexin2]sys
[hexin2]irf member 1 renumber 2
Renumbering the member ID may result in configuration change or loss. Continue?[Y/N]:y
[hexin2]quit
<hexin2>reboot
<hexin2>sys
System View: return to User View with Ctrl+Z.
[hexin2]interface range FortyGigE 2/0/53 to FortyGigE 2/0/54
[hexin2-if-range]shu
[hexin2-if-range]quit
[hexin2]irf member 2 priority 1
[hexin2]irf-port 2/2
[hexin2-irf-port2/2]port group interface FortyGigE 2/0/53
[hexin2-irf-port2/2]port group interface FortyGigE 2/0/54
[hexin2-irf-port2/2]qui
[hexin2]irf-port-configuration  active
[hexin2]interface range FortyGigE 2/0/53 to FortyGigE 2/0/54
[hexin2-if-range]un sh
[hexin2-if-range]quit
[hexin2]save

连接堆叠线后,机器自动重启,此时两台交换机终端都会显示为 hexin1

3、车间汇聚堆叠,采用40G口 步骤与核心相同,堆叠后两台终端都会显示为 chejianhuiju1

4、按图片为交换机配置IP和VLAN,三层采用路由模式,汇聚下联trunk,接入上联trunk,下联对应vlan 车间汇聚做端口聚合

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[chejianhuiju1]vlan 1004
[chejianhuiju1-vlan1004]int vlan 1004
[chejianhuiju1-Vlan-interface1004]ip add 10.0.4.254 24
[chejianhuiju1-Vlan-interface1004]quit
[chejianhuiju1]int Bridge-Aggregation 1
[chejianhuiju1-Bridge-Aggregation1]link-aggregation mode dynamic
[chejianhuiju1-Bridge-Aggregation1]quit
[chejianhuiju1]int g1/0/1
[chejianhuiju1-GigabitEthernet1/0/1]port link-aggregation group 1
[chejianhuiju1-GigabitEthernet1/0/1]int g2/0/1
[chejianhuiju1-GigabitEthernet2/0/1]port link-aggregation group 1
[chejianhuiju1-GigabitEthernet2/0/1]dis link-aggregation verbose
  GE1/0/1             0       32768    0         0x8000, 0000-0000-0000 {EF}
  GE2/0/1             0       32768    0         0x8000, 0000-0000-0000 {EF}
[chejianhuiju1-GigabitEthernet2/0/1]vlan 1004
[chejianhuiju1-vlan1004]port Bridge-Aggregation 1
[chejianhuiju1]int Bridge-Aggregation 1
[chejianhuiju1-Bridge-Aggregation1]port link-type trunk
[chejianhuiju1-Bridge-Aggregation1]port trunk permit vlan all
[chejianhuiju1-Bridge-Aggregation1]save

验证生产设备,ping 10.0.20.4 10.0.50.5 10.0.4.254 都通

5、配置OSPF,实现车间、办公、生产服务器、基础服务器互通

配置核心

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<hexin1>sys
System View: return to User View with Ctrl+Z.
[hexin1]ospf
[hexin1-ospf-1]area 0
[hexin1-ospf-1-area-0.0.0.0]netwo
[hexin1-ospf-1-area-0.0.0.0]network 10.0.70.0 0.0.0.255
[hexin1-ospf-1-area-0.0.0.0]network 10.0.40.0 0.0.0.255
[hexin1-ospf-1-area-0.0.0.0]network 10.0.60.0 0.0.0.255
[hexin1-ospf-1-area-0.0.0.0]network 10.0.30.0 0.0.0.255
[hexin1-ospf-1-area-0.0.0.0]network 10.0.50.0 0.0.0.255
[hexin1-ospf-1-area-0.0.0.0]quit

配置车间汇聚

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<chejianhuiju1>sys
System View: return to User View with Ctrl+Z.
[chejianhuiju1]ospf
[chejianhuiju1-ospf-1]area 0
[chejianhuiju1-ospf-1-area-0.0.0.0]network 10.0.4.0 0.0.0.255
[chejianhuiju1-ospf-1-area-0.0.0.0]network 10.0.20.0 0.0.0.255
[chejianhuiju1-ospf-1-area-0.0.0.0]network 10.0.50.0 0.0.0.255
[chejianhuiju1-ospf-1-area-0.0.0.0]quit

生产设备ping核心通,其他配置类似。

6、配置DHCP服务器 使用三层交换机搭建DHCP服务器,ping测试

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[H3C]hostname dhcp
[dhcp]int g1/0/1
[dhcp-GigabitEthernet1/0/1]port link-mode route
[dhcp-GigabitEthernet1/0/1]ip add 10.0.0.1 24
[dhcp-GigabitEthernet1/0/1]save
[dhcp-GigabitEthernet1/0/1]quit
[dhcp]ip route-static 0.0.0.0 0 10.0.0.254
[dhcp]ping 10.0.0.254
Ping 10.0.0.254 (10.0.0.254): 56 data bytes, press CTRL_C to break
56 bytes from 10.0.0.254: icmp_seq=0 ttl=255 time=0.000 ms

创建DHCP池

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[dhcp]dhcp enable

dhcp server ip-pool bangong
 gateway-list 10.0.3.254
 network 10.0.3.0 mask 255.255.255.0
 address range 10.0.3.100 10.0.3.200
 dns-list 8.8.8.8
 expired day 3
#
dhcp server ip-pool wuxian
 gateway-list 10.0.2.254
 network 10.0.2.0 mask 255.255.255.0
 address range 10.0.2.150 10.0.2.200
 dns-list 114.114.114.114
 expired day 3
#

沿途汇聚、核心都要开启DHCP中继,二层只要有对应VLAN并trunk即可。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[jichuhuiju]dhcp enable
#
interface Vlan-interface1002
 dhcp select relay
 dhcp relay server-address 10.0.0.1
#
interface Vlan-interface1003
 dhcp select relay
 dhcp relay server-address 10.0.0.1
#

查看客户端IP,成功获取IP

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[dhcp]display dhcp server ip-in-use
IP address       Client identifier/    Lease expiration      Type
                 Hardware address
10.0.2.150       0038-6163-312e-3334-  Jun 26 20:35:43 2021  Auto(C)
                 3266-2e31-3730-362d-
                 4745-302f-302f-31
10.0.3.100       0038-6137-362e-3466-  Jun 28 20:35:31 2021  Auto(C)
                 3864-2e31-3230-362d-
                 4745-302f-302f-31

7、配置专线,仅办公和无线可以访问 办公汇聚、无线汇聚、核心、专线静态路由

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[wuxianhuiju] ip route-static 10.1.0.0 24 10.0.60.10
[hexin1]ip route-static 10.1.0.0 24 10.0.90.18
[zhuanxianwangguan]ip route-static 10.0.2.0 24 10.0.90.15

测试办公和无线都可以访问专线IP10.1.0.2

8、配置办公和无线能访问外网,但外网无法直接访问内网 办公汇聚、无线汇聚、核心默认路由,外网网关静态路由

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[bangonghuiju]ip route-static 0.0.0.0 0 10.0.30.6
[wuxianhuiju]ip route-static 0.0.0.0 0 10.0.60.10
[hexin1]ip route-static 0.0.0.0 0 10.0.10.1

[waibuwangguan]ip route-static 10.0.3.0 24 10.0.10.2
[waibuwangguan]ip route-static 10.0.2.0 24 10.0.10.2

配置最简单NAT访问方式Easy IP

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[waibuwangguan]acl basic 200
[waibuwangguan-acl-ipv4-basic-2000]rule 0 permit source 10.0.2.0 0.0.0.255
[waibuwangguan-acl-ipv4-basic-2000]acl basic 2001
[waibuwangguan-acl-ipv4-basic-2001]rule 0 permit source 10.0.3.0 0.0.0.255
[waibuwangguan-acl-ipv4-basic-2001]quit
[waibuwangguan]int g0/0
[waibuwangguan-GigabitEthernet0/0]nat outbound 2001
[waibuwangguan-GigabitEthernet0/0]nat outbound 2000

办公和无线ping外网1.1.1.2通,外网ping内网不通

9、POE供电 受模拟器限制无法实现,实际在无线接入执行 poe enable 即可

10、办公人员通过telnet远程管理车间接入交换机 车间汇聚创建管理vlan2000

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[chejianhuiju1]vlan 2000
[chejianhuiju1-vlan2000]int vlan 2000
[chejianhuiju1-Vlan-interface2000]ip add 192.168.1.254 24

车间接入创建管理vlan,开启telnet服务,设置默认路由

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<chejianjieru>sys
System View: return to User View with Ctrl+Z.
[chejianjieru]vlan 2000
[chejianjieru-vlan2000]int vlan 2000
[chejianjieru-Vlan-interface2000]ip add 192.168.1.2 24
[chejianjieru-Vlan-interface2000]quit
[chejianjieru]user-interface vty 0 4
[chejianjieru-line-vty0-4]authentication-mode scheme
[chejianjieru-line-vty0-4]quit
[chejianjieru]local-user admin
New local user added.
[chejianjieru-luser-manage-admin]password simple 123456
[chejianjieru-luser-manage-admin]authorization-attribute user-role level-15
[chejianjieru-luser-manage-admin]service-type telnet
[chejianjieru-luser-manage-admin]quit
[chejianjieru]telnet server enable
[chejianjieru]save
[chejianjieru]ip route-static 0.0.0.0 0 192.168.1.254

核心添加静态路由

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[hexin1]ip route-static 192.168.1.0 24 10.0.20.4

办公人员远程telnet

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
<bangonghuiju>telnet 192.168.1.2
Trying 192.168.1.2 ...
Press CTRL+K to abort
Connected to 192.168.1.2 ...

******************************************************************************
* Copyright (c) 2004-2017 New H3C Technologies Co., Ltd. All rights reserved.*
* Without the owner's prior written consent,                                 *
* no decompiling or reverse-engineering shall be allowed.                    *
******************************************************************************

login: admin
Password:
<chejianjieru>

11、配置snmp网络管理协议 配置向10.0.0.1发送设备信息

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
snmp-agent
snmp-agent community write private
snmp-agent community read public
snmp-agent sys-info version all
snmp-agent target-host trap address udp-domain 10.0.0.1 params securityname public v2c

12、配置监控网络,办公和无线可以访问监控服务器,不可访问摄像头,摄像头仅与监控服务器互相访问 核心设置静态路由,监控汇聚设置默认路由

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[hexin1]ip route-static 10.0.5.0 24 10.0.80.17
[jiankonghuiju]ip route-static 0.0.0.0 0 10.0.80.16

在监控汇聚上联接口配置ACL规则,只允许访问10.0.5.1发出,其他禁止,从而达到只允许监控服务器被访问的目的

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[jiankonghuiju]acl basic 2000
[jiankonghuiju-acl-ipv4-basic-2000]rule 0 permit source 10.0.5.1 0
[jiankonghuiju-acl-ipv4-basic-2000]rule 1 deny
[jiankonghuiju-acl-ipv4-basic-2000]quit
[jiankonghuiju]int Ten-GigabitEthernet1/0/49
[jiankonghuiju-Ten-GigabitEthernet1/0/49]packet-filter 2000 outbound

测试办公可以ping通10.0.5.1,不能ping通10.0.5.2

13、配置DHCP snooping,防止仿冒攻击 全局开启dhcp snooping,上联端口启用dhcp信任

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[bangongjieru]dhcp snooping enable
[bangongjieru]interface GigabitEthernet1/0/2
[bangongjieru]dhcp snooping trust

14、配置端口隔离,减少接入傻瓜交换机造成的网络风暴,防御ARP攻击

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[H3C]port-isolate group 2
[H3C]int g1/0/1
[H3C-GigabitEthernet1/0/1]port-isolate enable group 2
[H3C-GigabitEthernet1/0/1]int g1/0/2
[H3C-GigabitEthernet1/0/2]port-isolate enable group 2
[H3C-GigabitEthernet1/0/2]quit
[H3C]dis port-isolate group 2
Port isolation group information:
Group ID: 2
Group members:
GigabitEthernet1/0/1          GigabitEthernet1/0/2

总结

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-25,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 王忘杰的小屋 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
华为模拟器配置实训【网络工程师必考】2022.10.3
CSDN话题挑战赛第2期 参赛话题:学习笔记 文章目录 前言 一、华为基础(配置+实训) 二、VLAN(配置) 三、 DHCP(配置) 四、ACL(配置) 五、NAT(配置) 六、华为模拟器综合(原理+基础配置+实训) 1️⃣ACL [1]ACL技术背景 [2]ACL概述 [3]ACL组成 [4]ACL特殊通配符(反掩码) [5]ACL分类 6]ACL匹配效果![请添加图片描述 [7]ACL应用位置 [8]ACL具体配置 2️⃣DHCP 【1】DHCP工作原理 【2】DHCP租期更新 【3】DHCP
MIKE笔记
2023/03/23
6620
华为模拟器配置实训【网络工程师必考】2022.10.3
H3C基本配置
一、基本配置 pc1配置 <h3c>system-view [h3c]sysname pc1 [h3c]int g0/0 [pc1-GigabitEthernet0/0]ip add 192.168.2.100 255.255.255.0 [pc1-GigabitEthernet0/0]undosh [pc1-GigabitEthernet0/0]quit [pc1]ip route-static 0.0.0.0 0.0.0.0 192.168.2.1 [pc1]displayip routing-table pc2配置 <h3c>system-view [h3c]sysname pc2 [pc2]int g0/0 [pc2-GigabitEthernet0/0]ip add 192.168.3.100 255.255.255.0 [pc2-GigabitEthernet0/0]undosh [pc2-GigabitEthernet0/0]quit [pc2]ip route-static 0.0.0.0 0.0.0.0 192.168.3.1 [pc2]displayip routing-table 服务器配置 <h3c>system-view [h3c]sysname server [server]int g0/0 [server -GigabitEthernet0/0]ip add 192.168.3.250 255.255.255.0 [server -GigabitEthernet0/0]undosh [server -GigabitEthernet0/0]quit [server]ip route-static 0.0.0.0 0.0.0.0 192.168.3.1 [server]display ip routing-table pc3配置 <h3c>system-view [h3c]sysname pc3 [pc3]int g0/0 [pc3-GigabitEthernet0/0]ip add 202.1.1.2 55.255.255.0 [pc3-GigabitEthernet0/0]undosh [pc3-GigabitEthernet0/0]quit [pc3]ip route-static 0.0.0.0 0.0.0.0 202.1.1.1 [pc3]displayip routing-table r1配置 <H3C>system-view [H3C]sysname r1 [r1]int g0/0 [r1-GigabitEthernet0/0]ip add 202.202.202.2 255.255.255.252 [r1-GigabitEthernet0/0]undosh [r1-GigabitEthernet0/0]int g0/1 [r1-GigabitEthernet0/1]ip add 200.200.200.2 255.255.255.252 [r1-GigabitEthernet0/1]undosh 将g0/2口改为桥接模式 [r1-GigabitEthernet0/1]int g0/2 [r1-GigabitEthernet0/2]port link-mode bridge [r1-GigabitEthernet0/2]int vlan 1 [r1-Vlan-interface1]ip add 192.168.1.1 255.255.255.0 [r1-Vlan-interface1]undosh r2配置 <H3C>system-view System View: return to User View with Ctrl+Z. [H3C]sysname r2 [r2]int g0/0 [r2-GigabitEthernet0/0]ip add 202.202.202.1 255.255.255.252 [r2-GigabitEthernet0/0]undosh [r2-GigabitEthernet0/0]int g0/1 [r2-GigabitEthernet0/1]ip add 222.222.222.1 255.255.255.252 [r2-GigabitEthernet0/1]undosh [r2-GigabitEthernet0/1]int loopback 0 [r2-LoopBack0]ip add 202.202.0.1 255.255.255.255 [r2-LoopBack0] r3配置 <H3C>system-view [H3C]sysname r3 [r3]int g0/1 [r3-GigabitEthernet0/1]ip add 200.200.200.1 255.255.255.252 [r3-GigabitEthernet0/1]und
py3study
2020/01/09
6860
H3C基本配置
2023年华三H3C HCL新版模拟器防火墙、AC、AP、Phone新功能使用
当前H3C最新版模拟器加入了防火墙、AC、AP、Phone等新设备,本文重点介绍新设备的使用
王忘杰
2023/08/21
8320
2023年华三H3C HCL新版模拟器防火墙、AC、AP、Phone新功能使用
H3C配置常用命令
超级用户终端登陆交换机 SYS进入                              //sys进入系统视图 输入以下命令 #  sysname lyz_xmc_bgl                    //sysname 系统名称 #  super password level 3 cipher pass          //superpassword 管理员密码,level3权限为3级,cipher输入密码为隐藏,缺省状态为可见,pass密码字符
py3study
2020/01/07
1.6K0
综合实验大测试
[r1-ospf-1-area-0.0.0.0]netw     [r1-ospf-1-area-0.0.0.0]network  172.16.1.25  0.0.0.0 [r1-ospf-1-area-0.0.0.1]network 172.16.1.2  0.0.0.0
盛透侧视攻城狮
2024/10/21
760
综合实验大测试
不一定必须精通,但你的懂,学总没有坏处!华为、H3C、锐捷三家交换机配置命令详解
一直以来,对于华为、H3C、锐捷交换机的命令配置,三家交换机的配置命令容易弄混,经常在实际项目配置中出错,因此,本期我们将来介绍这三家交换机的基础配置命令,大家可以分别来看下他们的命令有什么不同。为了让大家更加清楚,每行代码都有解释。
网络工程师笔记
2021/05/17
1.8K0
不一定必须精通,但你的懂,学总没有坏处!华为、H3C、锐捷三家交换机配置命令详解
eNSP 综合实训 小型校园网
组建小型校园网:学生宿舍50台计算机、办公楼30台计算机(办公楼又分为财务处、人事处,以及其他科室)、图书馆10台计算机、教学楼30台计算机、服务器2台(FTP、Web),学校通过一台路由器连接到服务器和Internet。
90后小陈老师
2024/04/19
4.5K0
eNSP 综合实训 小型校园网
H3C综合配置
 6.在RTB上配置NAT以及各路由器的静态路由实现H公司局域网用户通过NAT 转换访问SWC及PCB:
py3study
2020/01/07
1K0
全网最优质的H3C设备命令大全
最近咨询H3C问题的朋友挺多的,大部分是命令不太熟悉,今天瑞哥进行整理大的整理,分类整理,希望大家能够收藏起来,以备不时之需!
网络技术联盟站
2021/03/29
1.2K0
H3CNE综合实验
XX公司的一个分支机构正在建设中。根据公司的设计需要,分支机构的网络只能使用192.168.1x.0/24的网段,该网络中共有3个部门(分别是工程部、市场部、研发部)和一个DMZ区域(存放一台Server向企业内网和Internet提供网络服务)。
py3study
2020/01/08
1.8K1
H3CNE综合实验
H3C 低端交换机配置脚本
1、给设备命名 sysname h3c-1F 2、 配IP地址及vlan描述 interface Vlan-interface1 ip address 192.168.1.2 24 description wangguanpingtai quit 2.NTP时间同步 clock timezone GMT add 8 ntp-service unicast-server 202.120.2.101 3、 缺省网关 ip route-static 0.0.0.0 0.0.0.0 192.168.1.1 回程
网络技术联盟站
2023/03/13
9760
H3C 低端交换机配置脚本
基于eNSP模拟器完成一次综合实验
文章目录 一、实验拓扑 二、实验要求 三、实验配置 S1配置命令 S2配置命令 S3配置命令 R1配置命令 R2配置命令 一、实验拓扑 二、实验要求 1.设置S1、S2、S3、R1、R2的主机名称。配置路由器R1 R2端口的IP地址。 2.R1路由器配置访问外网的默认路由,设置访问PC1和PC2所在的网段的静态路由。 3.R1上使用NAT Outbound动态地址池使得PC2所在的网段能够访问外网,ACL编号为2001,动态地址池编号为1,地址池范围为12.1.1.50-12.1.1.70 4.
宝耶需努力
2022/12/13
1.2K0
基于eNSP模拟器完成一次综合实验
H3C 交换机配置命令[通俗易懂]
大家好,又见面了,我是你们的朋友全栈君。 H3C 交换机配置命令 三层和二层交换机配置命令 dis this 查看下属命令 save 保存 reboot 重启 初始化命令和提示选项 re
全栈程序员站长
2022/09/06
2.8K0
企业网络配置ensp模拟
1.将SW1-SW2间的e0/0/5、e0/0/6配置为手工方式的eth-trunk,链路编号为eth-trunk 12
网络工程师笔记
2024/05/23
4160
企业网络配置ensp模拟
中小型企业网络搭建指南一篇
二层交换机指的是仅能够进行二层转发,不能进行三层转发的交换机。也就是说仅支持二层特性,不支持路由等三层特性的交换机。
知孤云出岫
2023/12/07
2.3K1
中小型企业网络搭建指南一篇
ENSP HCIA综合实验
1、PC1、PC3在同一vlan,PC2、PC4在同一vlan,同vlan下网段相同 2、为了提高安全性,PC3、PC4做基于MAC的vlan 3、SW3-SW4之间做LACP模式的链路聚合,最大活动链路为两条,允许抢占。 4、接入层交换机为二层交换机。汇聚层为三层交换机, vlan10的网关在SW3上,VLAN20的网关在SW4上。 5、为了保证可靠性,交换机之间互联链路允许所有vlan通行。 6、内网区域使用OSPF全互联。AR3为内网的Telnet服务器。 7、AR1-AR2之间做浮动路由。 8、AR2为NAT设备,使用NAPT访问外网。AR3作为内网Telnet服务器,需要映射到公网中,使公网设备能够访问内网的Telnet服务器 9、公网区域使用OSPF全互联。每台路由器都需创建一个loopback接口,(开启OSPF设备AR2、4、5、6、7) 接口编号为当前路由器的设备编号。公网区域loopback接口要求也能全互访。严禁公网路由进入私网。 10、AR7作为第二个私网的出口路由器,使用静态NAT提供访问公网的服务。仅允许PC5、6进行地址转换访问公网 11、PC5、6处于不同网段,要求使用单臂路由互通。 12、交换机7作为二层交换机,使用hybird接口,AR8能和AR7、AR9互访,但AR7和AR9无法通信。AR9作为Telnet内网服务器 13、在内网1中,禁止PC2、PC3远程登陆Telnet内网服务器。但是可以ping通Telnet服务器。 禁止PC1、PC4,ping通Telnet服务器,但可以远程登陆Telnet服务器 14、公网设备AR5上存在10.1.0.0/24网段–10.1.10.0/24网段(使用loopback接口创建该网段) 要求内网PC1、3设备仅能ping通AR5上的偶数网段,PC2、4仅能ping通AR5的奇数网段。 15、要求PC5、6访问AR2的G0/0/2接口时,流量路径仅为AR7-AR5-AR4。同一时刻之内,访问AR2的G0/0/2接口仅能出现一条路由。 16、要求PC1能ping通PC5,做NAT444,在AR7的NAT444中使用静态NAT 17、附加题,做Telnet的路由器使用3A认证的方式 18、注意,PC无法Telnet,可以使用其他三层设备Telnet
残浔
2023/05/11
1.3K1
ENSP HCIA综合实验
H3C的命令
# ifconfig eth0 <ip address> netmask <netmask> ;设置IP地址
py3study
2020/01/06
5900
H3C 设备校园网双出口配置案例
一、策略路由是什么? 在H3C设备上,谈到双出口,那么就避免不了策略路由这个概念,那么策略路由又是个什么鬼呢?
小手冰凉
2019/11/04
1.9K0
H3C 设备校园网双出口配置案例
h3c路由器配置命令大全_h3c命令手册
6、 port link-type Access|Trunk|Hybrid 设置端口访问模式
全栈程序员站长
2022/11/02
5K0
华为认证Datacom 综合拓扑案例
1、PC1\PC2\PC3\PC4采用DHCP自动获取IP地址,SW5作为服务器,SW3和SW4作为中继
青灯古酒
2023/10/16
2810
华为认证Datacom 综合拓扑案例
相关推荐
华为模拟器配置实训【网络工程师必考】2022.10.3
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验