华为1+X认证网络系统管理与运维中级实验

这篇具有很好参考价值的文章主要介绍了华为1+X认证网络系统管理与运维中级实验。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

实验拓扑

华为1+X认证网络系统管理与运维中级实验

配置参数

华为1+X认证网络系统管理与运维中级实验

华为1+X认证网络系统管理与运维中级实验

华为1+X认证网络系统管理与运维中级实验

任务1:设备命名

为了方便后期维护和故障定位及网络的规范性,需要对网络设备进行规范化命名。

请根据Figure 3-1实验考试拓扑对设备进行命名。

命名规则为:城市-设备的设置地点-设备的功能属性和序号-设备型号。

例如::处于杭州校园的核心层路由器,命名为:HZ-HZXiaoYuan-Core01-AR6140。

请注意大小写,务必与Figure3-1实验考试拓扑保持一致。

HZ-HZXiaoYuan-Agg01-S5731

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Agg01-S5731
[HZ-HZXiaoYuan-Agg01-S5731]

HZ-HZXiaoYuan-Agg02-S5731

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Agg02-S5731
[HZ-HZXiaoYuan-Agg02-S5731]

HZ-HZXiaoYuan-Acc02-S5731

<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Acc02-S5731
[HZ-HZXiaoYuan-Acc02-S5731]

HZ-HZXiaoYuan-Acc01-S5731

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Acc01-S5731
[HZ-HZXiaoYuan-Acc01-S5731]

HZ-HZXiaoYuan-Core01-AR6140

<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Core01-AR6140
[HZ-HZXiaoYuan-Core01-AR6140]

HZ-HZXiaoYuan-Core02-AR6140

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Core02-AR6140
[HZ-HZXiaoYuan-Core02-AR6140]

HZ-HZXiaoYuan-Edge01-AR6140

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZXiaoYuan-Edge01-AR6140
[HZ-HZXiaoYuan-Edge01-AR6140]

SH-SHXiaoYuan-Edge01-AR6140

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy SH-SHXiaoYuan-Edge01-AR6140
[SH-SHXiaoYuan-Edge01-AR6140]

HZ-HZEDU-Edge01-AR6140

​<Huawei>undo t m
<Huawei>sy
[Huawei]sy HZ-HZEDU-Edge01-AR6140
[HZ-HZEDU-Edge01-AR6140]

任务2:链路聚合

校园网中用户密度极大,在学生上网的高峰时段,会产生大量的网络流量。为了保证汇聚层链路的稳定性,在不升级硬件设备的前提下最大限度的提升带宽。在Agg01与Agg02之间配置链路聚合。请通过手工模式实现二层链路聚合,成员接口为GE0/0/21、GE0/0/22、GEO/0/23,聚合组ID为1。

HZ-HZXiaoYuan-Agg01-S5731

​[HZ-HZXiaoYuan-Agg01-S5731]int Eth-Trunk 1
[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]t
[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]trunkport g0/0/21
[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]trunkport g0/0/22
[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]trunkport g0/0/23

HZ-HZXiaoYuan-Agg02-S5731

​[HZ-HZXiaoYuan-Agg02-S5731]int Eth-Trunk 1
[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]t
[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]trunkport g0/0/21
[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]trunkport g0/0/22
[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]trunkport g0/0/23
[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]

任务3:VLAN

为了确保网络的稳定与安全,避免二层网络过大可能带来的问题,在本网络中进行VLAN的规划部署。

请根据Figure 3-1实验考试拓扑和Table 3-1 VLAN信息,在对应交换机上配置所需的VLAN。

注意:为了保证网络的连通性,交换机只允许题目中规定的VLAN通过。

[HZ-HZXiaoYuan-Agg01-S5731]

[HZ-HZXiaoYuan-Agg01-S5731]v b 1 10 20 100

[HZ-HZXiaoYuan-Agg01-S5731]int g0/0/1

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/1]port link-type trunk

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/1]port trunk allow-pass vlan 10 20

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/1]int g0/0/3

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/3]port link-type trunk

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/3]int g0/0/24

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/24]port link-type access

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/24]port default vlan 100

[HZ-HZXiaoYuan-Agg01-S5731-GigabitEthernet0/0/24]int et 1

[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]port link-type trunk

[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]po t a v 10 20

[HZ-HZXiaoYuan-Agg01-S5731-Eth-Trunk1]

HZ-HZXiaoYuan-Agg02-S5731

[HZ-HZXiaoYuan-Agg02-S5731]

[HZ-HZXiaoYuan-Agg02-S5731]v b 10 20 101

[HZ-HZXiaoYuan-Agg02-S5731]int g0/0/2

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/2]port link-t t

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/2]po t a v 10 20

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/2]int g0/0/4

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/4]po link-t t

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/4]po t a v 10 20

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/4]int g0/0/24

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/24]po link-t a

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/24]po de v 101

[HZ-HZXiaoYuan-Agg02-S5731-GigabitEthernet0/0/24]int et 1

[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]po link-t t

[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]po t a v 10 20

[HZ-HZXiaoYuan-Agg02-S5731-Eth-Trunk1]

[HZ-HZXiaoYuan-Acc01-S5731]v b 10 20

[HZ-HZXiaoYuan-Acc01-S5731]int g0/0/3

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/3]po link-t t

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/3]po t a v 10 20

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/3]int g0/0/4

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/4]po link-t t

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/4]po t a v 10 20

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/4]int g0/0/24

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]po link-t h

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]port hybrid pvid vlan 20

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]port hybrid untagged vlan 20

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]

[HZ-HZXiaoYuan-Acc02-S5731]v b 10 20

[HZ-HZXiaoYuan-Acc02-S5731]int g0/0/1

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/1]po link-t t

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/1]po t a v 10 20

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/1]int g0/0/2

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/2]po link-t t

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/2]po t a v 10 20

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/2]int g0/0/23

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/23]po link-t a

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/23]po de v 10

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/23]int g0/0/24

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/24]po link-t a

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/24]po de v 10

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/24]

任务4:IP 编址

请根据Figure 3-1实验考试拓扑和Table 3-2 IP地址规划给出的信息,配置对应网络设备接口的IP地址。

[HZ-HZXiaoYuan-Edge01-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]ip ad 10.1.12.1 24

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]int g0/0/1

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/1]ip ad 10.1.13.1 24

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/1]int g0/0/2

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/2]ip ad 10.1.15.1 24

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/2]int s 4/0/0

[HZ-HZXiaoYuan-Edge01-AR6140-Serial4/0/0]ip ad 10.2.15.1 24

[HZ-HZXiaoYuan-Edge01-AR6140-Serial4/0/0]int lo 0

[HZ-HZXiaoYuan-Edge01-AR6140-LoopBack0]ip ad 10.1.1.1 32

[HZ-HZXiaoYuan-Edge01-AR6140-LoopBack0]

[HZ-HZXiaoYuan-Core01-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/0]ip ad 10.1.12.2 24

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/0]int g0/0/1

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/1]ip ad 10.1.26.2 24

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/1]int g0/0/2

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/2]ip ad 10.1.23.2 24

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/2]int lo 0

[HZ-HZXiaoYuan-Core01-AR6140-LoopBack0]ip ad 10.1.2.2 32

[HZ-HZXiaoYuan-Core01-AR6140-LoopBack0]

[HZ-HZXiaoYuan-Core02-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/0]ip ad 10.1.37.3 24

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/0]int g0/0/1

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/1]ip ad 10.1.13.3 24

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/1]int g0/0/2

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/2]ip ad 10.1.23.3 24

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/2]int lo 0

[HZ-HZXiaoYuan-Core02-AR6140-LoopBack0]ip ad 10.1.3.3 32

[HZ-HZXiaoYuan-Core02-AR6140-LoopBack0]

[HZ-HZEDU-Edge01-AR6140]int g0/0/0

[HZ-HZEDU-Edge01-AR6140-GigabitEthernet0/0/0]ip ad 192.168.4.254 24

[HZ-HZEDU-Edge01-AR6140-GigabitEthernet0/0/0]int s 4/0/0

[HZ-HZEDU-Edge01-AR6140-Serial4/0/0]ip ad 10.2.14.4 24

[HZ-HZEDU-Edge01-AR6140-Serial4/0/0]int lo 0

[HZ-HZEDU-Edge01-AR6140-LoopBack0]ip ad 10.1.4.4 32

[HZ-HZEDU-Edge01-AR6140-LoopBack0]

[SH-SHXiaoYuan-Edge01-AR6140]int g0/0/0

[SH-SHXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]ip ad 10.1.15.5 24

[SH-SHXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]int g0/0/1

[SH-SHXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/1]ip ad 192.168.5.254 24

[SH-SHXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/1]int lo 0

[SH-SHXiaoYuan-Edge01-AR6140-LoopBack0]ip ad 10.1.5.5 32

[SH-SHXiaoYuan-Edge01-AR6140-LoopBack0]

[HZ-HZXiaoYuan-Agg01-S5731]int v 10

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]ip ad 192.168.10.100 24

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]int v 20

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif20]ip ad 192.168.20.101 24

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif20]int v100

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif100]ip a 10.1.26.6 24

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif100]int lo 0

[HZ-HZXiaoYuan-Agg01-S5731-LoopBack0]ip ad 10.1.6.6 32

[HZ-HZXiaoYuan-Agg01-S5731-LoopBack0]

[HZ-HZXiaoYuan-Agg02-S5731]int v 10

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif10]ip ad 192.168.10.101 24

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif10]int v 20

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif20]ip ad 192.168.20.100 24

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif20]int v 101

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif101]ip ad 10.1.37.7 24

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif101]int lo 0

[HZ-HZXiaoYuan-Agg02-S5731-LoopBack0]ip ad 10.1.7.7 32

[HZ-HZXiaoYuan-Agg02-S5731-LoopBack0]

任务5:RSTP

为了防止二层网络中出现环路,导致广播风暴等问题。在Acc01、Acc02、Agg01、Agg02之间配置STP协议。

  1. STP模式为RSTP。要求通过使用“stp root primary/secondary" 命令,使得Agg01为根桥,Agg02为备份根桥。
  2. 为了保证网络连通性,在不改变交换机角色的前提下,通过修改接入层交换机接口的开销值使得Acc01-Agg01、Acc02-Agg02 这两条链路被阻塞,必要的接口开销值改为200000。
  3. 为了最大限度的保证网络的稳定性,避免主机频繁重启导致的网络波动。要求所有与PC相连的交换机端口,不参加STP计算,直接进入Forwarding状态转发。

[HZ-HZXiaoYuan-Agg01-S5731]stp mode rstp

[HZ-HZXiaoYuan-Agg01-S5731]stp root primary

[HZ-HZXiaoYuan-Agg02-S5731]stp mode rstp

[HZ-HZXiaoYuan-Agg02-S5731]stp root secondary

[HZ-HZXiaoYuan-Acc02-S5731]stp mode rstp

[HZ-HZXiaoYuan-Acc01-S5731]stp mode rstp

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/3] stp instance 0 cost 200000

[HZ-HZXiaoYuan-Acc02-S5731]int g0/0/24

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/24]stp edged-port enable

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/24]int g0/0/23

[HZ-HZXiaoYuan-Acc02-S5731-GigabitEthernet0/0/23]stp edged-port enable

[HZ-HZXiaoYuan-Acc01-S5731]int g0/0/24

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]stp edged-port enable

[HZ-HZXiaoYuan-Acc01-S5731-GigabitEthernet0/0/24]

任务6:VRRP

单一网关的设置,在物理设备与链路出现故障时,会导致大量用户无法上网的情况。为了保证校园网中宿舍楼及教学楼的终端访问网络的稳定性,在校园网络的网关位置进行冗余备份配置,通过在Agg01、Agg02 上部署VRRP协议,满足上述要求。

  1. VLAN 10使用VRRP备份组1, VRRP备份组1虚拟IP地址为192.168.10.254。VLAN 20使用VRRP备份组2, VRRP 备份组2虚拟IP地址为192.168.20.254。
  2. VRRP 备份组1以Agg01为主网关(优先级为120) ,Agg02作为备份网关(优先级为缺省); VRRP备份组2以Agg02为主网关(优先级为120),Agg01 作为备份网关(优先级为缺省)。
  3. 分别在两个备份组中监测上行接口,当上行接口出现故障时主网关优先级降低30,主动完成切换。

[HZ-HZXiaoYuan-Agg01-S5731]int v 10

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.254

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]int v 20

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.254

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif20]int v10

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]vrrp vrid 1 priority 120

[HZ-HZXiaoYuan-Agg01-S5731-Vlanif10]vrrp vrid 1 track int g0/0/24 reduced 30

[HZ-HZXiaoYuan-Agg02-S5731]int v 10

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif10]vrrp vrid 1 virtual-ip 192.168.10.254

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif10]int v 20

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif20]vrrp vrid 2 virtual-ip 192.168.20.254

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif20]vrrp vrid 2 priority 120

[HZ-HZXiaoYuan-Agg02-S5731-Vlanif20]vrrp vrid 2 track int g0/0/24 reduced 30

任务7:OSPF

为了满足校园网中众多设备之间的三层访问,且避免路由环路的出现,保证后期校园网络的扩展性,选用动态路由协议OSPF作为本校园网络的IGP。

  1. Agg01、 Agg02、Core01、Core02、HZ-HZXiaoYuan-Edge01-AR6140 (除S4/0/0 )、SH-SHXiaoYuan-Edge01-AR6140之间运行OSPF,配置OSPF进程号为1,SHXiaoYuan- Edge01的所有接口及HZXiaoYuan的GE0/0/2接口在区域1,其他都在骨干区域。多区域配置的命令:area 1 network x.x.x.x x.x.x.x
  2. 在创建OSPF进程时手动设定Router ID与环回口地址一致。要求所有网段采用32位精确宣告。例如:将1.2.3.4/24 此地址进行32位宣告的命令为Network 1.2.3.4 0.0.0.0。
  3. 修改
  4. 为了加强攻击行为的防范性,在HZXiaoYuan-Edge01、Core01、Core02 三台设备的互联接口上配置接口认证,选择md5加密算法,认证密钥ID为1,密钥类型为cipher,密码为huawei。

[HZ-HZXiaoYuan-Agg01-S5731]ospf 1 r 10.1.6.6

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1]a 0

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1-area-0.0.0.0] network 10.1.6.6 0.0.0.0

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1-area-0.0.0.0]net 192.168.10.100 0.0.0.0

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1-area-0.0.0.0]net 192.168.20.101 0.0.0.0

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1-area-0.0.0.0]net 10.1.26.6 0.0.0.0

[HZ-HZXiaoYuan-Agg01-S5731-ospf-1-area-0.0.0.0]

[HZ-HZXiaoYuan-Agg02-S5731] ospf 1 router-id 10.1.7.7

[HZ-HZXiaoYuan-Agg02-S5731-ospf-1]a 0

[HZ-HZXiaoYuan-Agg02-S5731-ospf-1-area-0.0.0.0] network 10.1.7.7 0.0.0.0

[HZ-HZXiaoYuan-Agg02-S5731-ospf-1-area-0.0.0.0]net 192.168.10.101 0.0.0.0

[HZ-HZXiaoYuan-Agg02-S5731-ospf-1-area-0.0.0.0]net 192.168.20.100 0.0.0.0

[HZ-HZXiaoYuan-Agg02-S5731-ospf-1-area-0.0.0.0]net 10.1.37.7 0.0.0.0

[HZ-HZXiaoYuan-Core01-AR6140] ospf 1 router-id 10.1.2.2

[HZ-HZXiaoYuan-Core01-AR6140-ospf-1]a 0

[HZ-HZXiaoYuan-Core01-AR6140-ospf-1-area-0.0.0.0] network 10.1.2.2 0.0.0.0

[HZ-HZXiaoYuan-Core01-AR6140-ospf-1-area-0.0.0.0]net 10.1.12.2 0.0.0.0

[HZ-HZXiaoYuan-Core01-AR6140-ospf-1-area-0.0.0.0]net 10.1.26.2 0.0.0.0

[HZ-HZXiaoYuan-Core01-AR6140-ospf-1-area-0.0.0.0]net 10.1.23.2 0.0.0.0

[HZ-HZXiaoYuan-Core02-AR6140]ospf 1 r 10.1.3.3

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1]a 0

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1-area-0.0.0.0] network 10.1.3.3 0.0.0.0

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1-area-0.0.0.0]net 10.1.37.3 0.0.0.0

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1-area-0.0.0.0]net 10.1.13.3 0.0.0.0

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1-area-0.0.0.0]net 10.1.23.3 0.0.0.0

[HZ-HZXiaoYuan-Core02-AR6140-ospf-1-area-0.0.0.0]

[HZ-HZXiaoYuan-Edge01-AR6140] ospf 1 router-id 10.1.1.1

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1]a 1

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.1]net 10.1.15.1 0.0.0.0

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.1]q

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1]a 0

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.0] network 10.1.1.1 0.0.0.0

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.0] network 10.1.12.1 0.0.0.0

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.0]network 10.1.13.1 0.0.0.0

[SH-SHXiaoYuan-Edge01-AR6140] ospf 1 router-id 10.1.5.5

[SH-SHXiaoYuan-Edge01-AR6140-ospf-1]a 1

[SH-SHXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.1] network 10.1.5.5 0.0.0.0

[SH-SHXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.1]net 10.1.15.5 0.0.0.0

[SH-SHXiaoYuan-Edge01-AR6140-ospf-1-area-0.0.0.1]net 192.168.5.254 0.0.0.0

[HZ-HZXiaoYuan-Edge01-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]ospf dr-priority 255

[HZ-HZXiaoYuan-Edge01-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher huawei

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/0]int g0/0/1

[HZ-HZXiaoYuan-Edge01-AR6140-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher huawei

[HZ-HZXiaoYuan-Core01-AR6140]int g0/0/0

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/0]ospf authentication-mode md5 1 cipher huawei

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/0]int g0/0/2

[HZ-HZXiaoYuan-Core01-AR6140-GigabitEthernet0/0/2]ospf authentication-mode md5 1 cipher huawei

[HZ-HZXiaoYuan-Core02-AR6140]int g0/0/2

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/2]ospf authentication-mode md5 1 cipher huawei

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/2]int g0/0/1

[HZ-HZXiaoYuan-Core02-AR6140-GigabitEthernet0/0/1]ospf authentication-mode md5 1 cipher huawei

任务8:出口设计

1. 为保证网络出口的安全性, HZXiaoYuan-Edge01与HZEDU-Edge01之间的PPP链路采用CHAP方式进行验证,HZEDU-Edge01作为验证方,用户名为huawei,密码为Huawei123。

2. HZ-HZXiaoYuan-Edge01-AR6140配置明细静态路由使得校园网内 PC 可以访问教育网中终端PC4所在的网段( 192.168.4.0/24 ),下一跳为HZ-HZEDU-Edge01-AR6140的S4/0/0口。HZ-HZEDU-Edge01-AR6140配置缺省路由访问校园网内部,下一跳为HZ-HZXiaoYuan-Edge01-AR6140的S4/0/0口。

[HZ-HZEDU-Edge01-AR6140]aaa

[HZ-HZEDU-Edge01-AR6140-aaa]local-user huawei password cipher Huawei123

[HZ-HZEDU-Edge01-AR6140-aaa]local-user huawei service-type ppp

[HZ-HZEDU-Edge01-AR6140-aaa]int s 4/0/0

[HZ-HZEDU-Edge01-AR6140-Serial4/0/0]ppp authentication-mode chap

[HZ-HZXiaoYuan-Edge01-AR6140]int s4/0/0

[HZ-HZXiaoYuan-Edge01-AR6140-Serial4/0/0]ppp chap password cipher Huawei123

[HZ-HZEDU-Edge01-AR6140] ip route-static 0.0.0.0 0.0.0.0 10.2.14.1

[HZ-HZXiaoYuan-Edge01-AR6140] ip route-static 192.168.4.0 255.255.255.0 10.2.14.4

任务9:路由引入

为了使内网用户能够访问教育网,需要将教育网中的路由条目引入校园网,且在计算开销时最大限度的保证精确,在HZ-HZXiaoYuan-Edge01-AR6140上将静态路由引入OSPF,并设置为1类外部路由。

路由引入的命令为: Import-route <protocol> type <1/2>

[HZ-HZXiaoYuan-Edge01-AR6140]ospf

[HZ-HZXiaoYuan-Edge01-AR6140-ospf-1]import-route static type 1文章来源地址https://www.toymoban.com/news/detail-453901.html

到了这里,关于华为1+X认证网络系统管理与运维中级实验的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 【网络系统集成】网络认证实验

    网络认证实验 学习网络认证配置 1.Verify Connectivity 配置交换机的默认网关: S1: S2: S3: 配置并查看交换机接口状态: S1: S2:   S3:   查看路由器接口配置: 2.Set Up the RADIUS Server 见4。 3.Configure 802.1X on S1 S2 4.Verify Settings Authenticate the PCs S1 S2:     1.Verify Connectivity (1)完成

    2024年02月13日
    浏览(36)
  • 华为VRP系统基础&华为ICT网络赛道

    目录 1.华为VRP系统概述 3.2.命令视图与使用 3.3.基本配置命令 通用路由平台VRP(Versatile Routing Platform)是华为公司数据通信产品的通用操作系统平台。它以IP业务为核心,采用组件化的体系结构,在实现丰富功能特性的同时,还提供了基于应用的可裁剪和可扩展的功能,使得路由

    2024年01月25日
    浏览(36)
  • 《计算机系统与网络安全》第五章 消息认证与数字签名

    🌷🍁 博主 libin9iOak带您 Go to New World.✨🍁 🦄 个人主页——libin9iOak的博客🎐 🐳 《面试题大全》 文章图文并茂🦕生动形象🦖简单易学!欢迎大家来踩踩~🌺 🌊 《IDEA开发秘籍》学会IDEA常用操作,工作效率翻倍~💐 🪁🍁 希望本文能够给您带来一定的帮助🌸文章粗浅,敬

    2024年02月06日
    浏览(39)
  • zz016网络建设与运维正式赛卷(路由)

    1.配置所有设备主机名,名称见“网络拓扑”。启用所有设备的ssh服务,用户名和明文密码均为admin;配置所有设备ssh连接超时为9分钟,console 连接超时为30分钟。 SW1 ssh-server enable ssh-server timeout 540 exec-timeout 30 SW2 ssh-server enable ssh-server timeout 540 exec-timeout 30 SW3 ssh-server enable ss

    2024年02月02日
    浏览(23)
  • 任务1-2 区块链系统部署与运维(15分)

    目录 内容目录 基础配置 升级yum 安装 openJdk14(不推荐) 下载地址 查找旧版本 解压压缩包 设置环境变量 测试一下吧 安装 Oraclejdk14(推荐) 下载地址 使用 winscp 传到 /usr/lib/jvm 目录下 进入 etc/profile 中修改环境变量 检查Java版本 安装 docker 20(推荐) 卸载旧版本的 Docker(如果

    2024年02月14日
    浏览(33)
  • 2023年全国职业院校技能大赛网络建设与运维样题理论题答案

                                                                      禁止侵权,禁止转载                                                         1.贵公司正在评估数据中心虚拟化技术,要求您解释第1类和第2类虚拟化管理程序之间的区别。以下哪项是第1类虚拟

    2024年02月07日
    浏览(42)
  • 2022网络系统管理-A模块网络构建-样题1-解法

    1.根据附录1、附录2,配置设备接口信息。 在做配置之前需要先配置VSU 根据地址规划表配置即可,需要在S1和S2创建无线用户vlan60 2.所有交换机和无线控制器开启SSH服务,用户名密码分别为admin、admin1234;密码为明文类型,特权密码为admin。 3.交换机配置SNMP功能,向主机172.16.0

    2024年02月08日
    浏览(23)
  • 「Linux系列」Linux网络通讯/系统管理/系统设置/备份压缩/设备管理命令

    Linux网络通讯命令是Linux系统中用于管理和调试网络功能的一系列工具。这些命令可以帮助用户查看网络状态、测试网络连接、查询DNS记录以及进行其他网络相关操作。以下是一些常用的Linux网络通讯命令及其案例: ping命令 功能 :用于检查与目标主机之间的连接是否正常,通

    2024年04月10日
    浏览(37)
  • 【网络管理——操作系统与安全】

    选择【自定义】→【下一步】 【下一步】 选择【稍后安装操作系统】→【下一步】 选择【Microsoft Windows】→【下一步】 自定义虚拟机名称→【浏览】选择文件存放位置→【下一步】 【固件类型】选择BIOS(之前试过UEFI但是后面会有问题还是改成了BIOS)→【下一步】 【下一

    2024年02月05日
    浏览(34)
  • asp毕业设计—— 基于asp+access的网络招聘管理系统设计与实现(毕业论文+程序源码)——网络招聘管理系统

    大家好,今天给大家介绍基于asp+access的网络招聘管理系统设计与实现,文章末尾附有本毕业设计的论文和源码下载地址哦。需要下载开题报告PPT模板及论文答辩PPT模板等的小伙伴,可以进入我的博客主页查看左侧最下面栏目中的自助下载方法哦 文章目录: 为了满足市场对于

    2024年02月05日
    浏览(91)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包