H3CNE 综合实验,全网最全教程

这篇具有很好参考价值的文章主要介绍了H3CNE 综合实验,全网最全教程。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

H3CNE 综合实验

实验拓扑

H3CNE 综合实验,全网最全教程

实验需求

  1. 按照图示配置 IP 地址
  2. SW1 和 SW2 之间的直连链路配置链路聚合
  3. 公司内部业务网段为 Vlan10 和 Vlan20;Vlan10 是市场部,Vlan20 是技术部,要求对 Vlan 进行命名以便识别;PC1 属于 Vlan10,PC2 属于 Vlan20,Vlan30 用于 SW1 和 SW2 建立 OSPF 邻居;Vlan111 为 SW1 和 R1 的互联 Vlan,Vlan222 为 SW2 和 R2 的互联 Vlan
  4. 所有交换机相连的端口配置为 Trunk,允许相关流量通过
  5. 交换机连接 PC 的端口配置为边缘端口
  6. 在 SW1 上配置 DHCP 服务,为 Vlan10 和 Vlan20 的 PC 动态分配 IP 地址、网关和 DNS 地址;要求 Vlan10 的网关是 ,Vlan20 的网关是192.168.1.252192.168.2.253
  7. 按图示分区域配置 OSPF 实现公司内部网络全网互通,ABR 的环回口宣告进骨干区域;业务网段不允许出现协议报文
  8. R1 上配置默认路由指向互联网,并引入到 OSPF
  9. R1 通过双线连接到互联网,配置 PPP-MP,并配置双向 chap 验证
  10. 配置 EASY IP,只有业务网段 和 的数据流可以通过 R1 访问互联网192.168.1.0/24192.168.2.0/24
  11. R1 开启 TELNET 远程管理,使用用户 登录,密码 ,只允许技术部远程管理 R1abcabc

实验步骤

先二层,在三层,在互联网接入,在各种各样的策略

1.按图配置PC3
H3CNE 综合实验,全网最全教程
2.交换机连接 PC 的端口配置为边缘端口

<H3C>system-view
[H3C]sysname SW3
[SW3]vlan 10
[SW3-vlan10]port g1/0/3
[SW3-vlan10]vlan 20
[SW3-vlan20]port g1/0/4
[SW3-vlan20]qu
[SW3]int g1/0/3
[SW3-GigabitEthernet1/0/3]stp edged-port
[SW3-GigabitEthernet1/0/3]int g1/0/4
[SW3-GigabitEthernet1/0/4]stp edged-port

3.交换机相连的端口配置为 Trunk,允许相关流量通过

[SW3-GigabitEthernet1/0/4]int g1/0/1
[SW3-GigabitEthernet1/0/1]port link-t tr
[SW3-GigabitEthernet1/0/1]port tr per vlan 10 20  #放行vlan10 20
[SW3-GigabitEthernet1/0/1]int g1/0/2
[SW3-GigabitEthernet1/0/2]port link-type trunk
[SW3-GigabitEthernet1/0/2]port trunk permit vlan 1 10 20

4.SW1 和 SW2 之间的直连链路配置链路聚合

<H3C>system-view
[H3C]sysname SW1
[SW1]vlan 10
[SW1-vlan10]vlan 20
[SW1-vlan20]qu
[SW1]int Bridge-Aggregation 1   #创建一号聚合口
[SW1-Bridge-Aggregation1]int g1/0/1
[SW1-GigabitEthernet1/0/1]port link-aggregation group 1
[SW1-GigabitEthernet1/0/1]int g1/0/2
[SW1-GigabitEthernet1/0/2]port link-aggregation group 1
<H3C>system-view
[H3C]sysname SW2
[SW2]vlan 10
[SW2-vlan10]vlan 20
[SW2-vlan20]int bri 1   #创建一号聚合口
[SW2-Bridge-Aggregation1]int g1/0/1
[SW2-GigabitEthernet1/0/1]port link-aggregation group 1   #一号组
[SW2-GigabitEthernet1/0/1]int g1/0/2
[SW2-GigabitEthernet1/0/2]port link-aggregation group 1

查看SW1
dis link-aggregation summary #查看聚合口
H3CNE 综合实验,全网最全教程
查看SW2
dis link-aggregation summary #查看聚合口
H3CNE 综合实验,全网最全教程
5.交换机相连的端口配置为 Trunk,允许相关流量通过

[SW1]int br 1   #进入聚合口
[SW1-Bridge-Aggregation1]port link-type trunk   #配置为 Trunk
[SW1-Bridge-Aggregation1]port trunk permit vlan 10 20 30   #放行10 20 30
[SW1-Bridge-Aggregation1]int g1/0/3
[SW1-GigabitEthernet1/0/3]port link-type trunk   #配置为 Trunk
[SW1-GigabitEthernet1/0/3]port trunk permit vlan 10 20
[SW2-GigabitEthernet1/0/2]int br 1   #进入聚合口 
[SW2-Bridge-Aggregation1]port link-type trunk   #配置为 Trunk
[SW2-Bridge-Aggregation1]port trunk permit vlan 10 20 30   #放行10 20 30
[SW2-Bridge-Aggregation1]int g1/0/3
[SW2-GigabitEthernet1/0/3]port link-type trunk   #配置为 Trunk
[SW2-GigabitEthernet1/0/3]port trunk permit vlan 10 20   #放行10 20

6.配置 IP 地址

[SW1]vlan 30
[SW1-vlan30]vlan 111   #创建vlan111
[SW1-vlan111]port g1/0/4   #加入vlan 111
[SW1-vlan111]int vlan 10
[SW1-Vlan-interface10]ip address 192.168.1.252 24
[SW1-Vlan-interface10]int vlan 20
[SW1-Vlan-interface20]ip address 192.168.2.252 24
[SW1-Vlan-interface20]int vlan 30
[SW1-Vlan-interface30]ip address 10.1.2.1 30
[SW1-Vlan-interface30]int vlan 111
[SW1-Vlan-interface111]ip address 10.0.0.6 30
[SW1-Vlan-interface111]int l0
[SW1-LoopBack0]ip address 11.11.11.11 32
[SW2]vlan 30
[SW2-vlan30]vlan 222
[SW2-vlan222]port g1/0/4   #加入vlan222
[SW2-vlan222]int vlan 10
[SW2-Vlan-interface10]ip address 192.168.1.253 24
[SW2-Vlan-interface10]int vlan 20
[SW2-Vlan-interface20]ip address 192.168.2.253 24
[SW2-Vlan-interface222]int vlan 30
[SW2-Vlan-interface30]ip address 10.1.2.2 30
[SW2-Vlan-interface30]int vlan 222
[SW2-Vlan-interface222]ip address 10.0.0.10 30
[SW2-Vlan-interface222]int l0
[SW2-LoopBack0]ip address 12.12.12.12 32
<H3C>syst
[H3C]sysname R1
[R1]int g0/1
[R1-GigabitEthernet0/1]ip address 10.0.0.1 30
[R1-GigabitEthernet0/1]int g0/2
[R1-GigabitEthernet0/2]ip address 10.0.0.14 30
[R1-GigabitEthernet0/1]int g0/0
[R1-GigabitEthernet0/0]ip address 10.0.0.5 30
[R1]int l0   #环回口
[R1-LoopBack0]ip address 1.1.1.1 32   #配置环回口IP地址

7.R1 通过双线连接到互联网,配置 PPP-MP,并配置双向 chap 验证

[R1]int mp 1
[R1-MP-group1]int s1/0
[R1-Serial1/0]ppp mp mp 1
[R1-Serial1/0]int s2/0
[R1-Serial2/0]ppp mp mp 1
[R1-Serial2/0]qu
[R1]local-user wangdaye class network   #创建用户wangdaye
[R1-luser-network-wangdaye]password simple 123   #设置密码123
[R1-luser-network-wangdaye]ser ppp   
[R1-luser-network-wangdaye]int s1/0
[R1-Serial1/0]ppp authentication-mode chap
[R1-Serial1/0]ppp chap user wangdaye
[R1-Serial1/0]int s2/0
[R1-Serial2/0]ppp authentication-mode chap
[R1-Serial2/0]ppp chap user wangdaye
[R1-Serial2/0]int mp 1
[R1-MP-group1]ip address 202.100.1.2 30

测试MP是否配置正确

<H3C>system-view
[H3C]sysname INTERNET
[INTERNET]int mp 1
[INTERNET-MP-group1]int s1/0
[INTERNET-Serial1/0]ppp mp mp 1
[INTERNET-Serial1/0]int s2/0 
[INTERNET-Serial2/0]ppp mp mp 1
[INTERNET-Serial2/0]int mp 1
[INTERNET-MP-group1]ip address 202.100.1.1 30
[INTERNET]local-user wangdaye class network   #创建用户wangdaye
[INTERNET-luser-network-wangdaye]password simple 123   #设置密码123
[INTERNET-luser-network-wangdaye]service-type ppp   
[INTERNET-luser-network-wangdaye]qu
[INTERNET]int s1/0
[INTERNET-Serial1/0]ppp authentication-mode chap
[INTERNET-Serial1/0]ppp chap user wangdaye
[INTERNET-Serial1/0]int s2/0
[INTERNET-Serial2/0]ppp authentication-mode chap
[INTERNET-Serial2/0]ppp chap user wangdaye
删除接口配置
[INTERNET-Serial2/0]sh
[INTERNET-Serial2/0]undo sh
[INTERNET-Serial2/0]int s1/0
[INTERNET-Serial1/0]sh
[INTERNET-Serial1/0]undo sh
[INTERNET-Serial1/0]dis ip int b

查看接口能不能起来,接口起来表示MP配置正确
H3CNE 综合实验,全网最全教程

配置IP地址

[R2]int g0/2
[R2-GigabitEthernet0/2]ip address 10.0.0.2 30
[R2-GigabitEthernet0/2]int g0/0
[R2-GigabitEthernet0/0]ip address 10.0.0.9 30
[R2-GigabitEthernet0/0]int g0/1
[R2-GigabitEthernet0/1]ip address 10.0.0.18 30
[R2-GigabitEthernet0/1]int l0   #环回0口 
[R2-LoopBack0]ip address 2.2.2.2 32
<H3C>system-view
[H3C]sysname R3
[R3]int g0/0
[R3-GigabitEthernet0/0]ip address 10.0.0.13 30
[R3-GigabitEthernet0/0]int g0/1
[R3-GigabitEthernet0/1]ip address 10.0.0.17 30
[R3-GigabitEthernet0/1]int g0/2
[R3-GigabitEthernet0/2]ip address 192.168.3.254 24
[R3-GigabitEthernet0/2]int l0   #环回口
[R3-LoopBack0]ip address 3.3.3.3 32

起一个环回0口模拟互联网网段,用来测试NAT是否配置成功

INTERNET
[INTERNET]int l0   #环回0口
[INTERNET-LoopBack0]ip address 100.1.1.1 32

9.按图示分区域配置 OSPF 实现公司内部网络全网互通,ABR 的环回口宣告进骨干区域;业务网段不允许出现协议报文

[SW1]ospf router-id 11.11.11.11  
[SW1-ospf-1]a 1   #区域一
[SW1-ospf-1-area-0.0.0.1]network 11.11.11.11 0.0.0.0   #宣告
[SW1-ospf-1-area-0.0.0.1]network 192.168.1.252 0.0.0.0   #宣告
[SW1-ospf-1-area-0.0.0.1]network 192.168.2.252 0.0.0.0   #宣告
[SW1-ospf-1-area-0.0.0.1]network 10.1.2.1 0.0.0.0   #宣告
[SW1-ospf-1-area-0.0.0.1]network 10.0.0.6 0.0.0.0   #宣告
[SW2]ospf ro 12.12.12.12
[SW2-ospf-1]a 1   #进入区域一
[SW2-ospf-1-area-0.0.0.1]network 12.12.12.12 0.0.0.0   #宣告
[SW2-ospf-1-area-0.0.0.1]network 192.168.1.253 0.0.0.0   #宣告
[SW2-ospf-1-area-0.0.0.1]network 192.168.2.253 0.0.0.0   #宣告
[SW2-ospf-1-area-0.0.0.1]network 10.1.2.2 0.0.0.0    #宣告
[SW2-ospf-1-area-0.0.0.1]network 10.0.0.10 0.0.0.0   #宣告
[R1]ospf router-id 1.1.1.1
[R1-ospf-1]a 0   #进入区域0
[R1-ospf-1-area-0.0.0.0]network 10.0.0.1 0.0.0.0   #宣告
[R1-ospf-1-area-0.0.0.0]network 10.0.0.14 0.0.0.0   #宣告
[R1-ospf-1-area-0.0.0.0]network 1.1.1.1 0.0.0.0   #宣告
[R1-ospf-1-area-0.0.0.0]a 1   #进入区域一 
[R1-ospf-1-area-0.0.0.1]network 10.0.0.5 0.0.0.0   #宣告
[R2]ospf router-id 2.2.2.2
[R2-ospf-1]a 0   #进入区域0
[R2-ospf-1-area-0.0.0.0]network 10.0.0.2 0.0.0.0   #宣告
[R2-ospf-1-area-0.0.0.0]network 10.0.0.18 0.0.0.0   #宣告
[R2-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0   #宣告
[R2-ospf-1-area-0.0.0.0]a 1   #进入区域一
[R2-ospf-1-area-0.0.0.1]network 10.0.0.9 0.0.0.0   #宣告
[R3]ospf router-id 3.3.3.3
[R3-ospf-1]a 0   #进入区域0
[R3-ospf-1-area-0.0.0.0]network 10.0.0.13 0.0.0.0   #宣告
[R3-ospf-1-area-0.0.0.0]network 10.0.0.17 0.0.0.0   #宣告
[R3-ospf-1-area-0.0.0.0]network 192.168.3.254 0.0.0.0   #宣告
[R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0    #宣告环回口

静默前查看SW1
[SW1-ospf-1]dis ospf p
H3CNE 综合实验,全网最全教程

[SW1]OSPF
[SW1-ospf-1]silent-interface Vlan-interface 10   #静默vlan10
[SW1-ospf-1]silent-interface Vlan-interface 20   #静默vlan20

静默后查看SW1
[SW1-ospf-1]dis ospf p
H3CNE 综合实验,全网最全教程

[SW2]OSPF
[SW2-ospf-1]silent-interface Vlan-interface 10   #静默vlan10
[SW2-ospf-1]silent-interface Vlan-interface 20   #静默vlan10

静默后查看SW2
[SW2-ospf-1]dis ospf p
H3CNE 综合实验,全网最全教程
查看R1三个邻居
[R1]dis ospf peer

H3CNE 综合实验,全网最全教程
查看R2三个邻居
[R2]dis ospf peer
H3CNE 综合实验,全网最全教程
查看R3二邻居
[R3]dis ospf peer
H3CNE 综合实验,全网最全教程
10.配置静默接口

[R3-ospf-1]silent-interface g0/2   #静默接口

11.R1 上配置默认路由指向互联网,并引入到 OSPF

[R1]ip route-static 0.0.0.0 0 202.100.1.1   #默认路由
[R1-ospf-1]default-route-advertise   #默认路由引入到OSPF传递给其他邻居学习

12.配置 EASY IP,只有业务网段 和 的数据流可以通过 R1 访问互联网192.168.1.0/24192.168.2.0/24

[R1]acl basic 2000
[R1-acl-ipv4-basic-2000]rule permit source 192.168.1.0 0.0.0.255
[R1-acl-ipv4-basic-2000]rule permit source 192.168.2.0 0.0.0.255
[R1]int mp 1
[R1-MP-group1]nat outbound 2000

13.在 SW1 上配置 DHCP 服务,为 Vlan10 和 Vlan20 的 PC 动态分配 IP 地址、网关和 DNS 地址;要求 Vlan10 的网关是 ,Vlan20 的网关是192.168.1.252192.168.2.253

[SW1]dhcp enable
[SW1]dhcp server ip-pool 1
[SW1-dhcp-pool-1]net 192.168.1.0 mask 255.255.255.0   #宣告1.0网段
[SW1-dhcp-pool-1]gateway-list 192.168.1.252   #网关
[SW1-dhcp-pool-1]dns-list 8.8.8.8
[SW1-dhcp-pool-1]qu
[SW1]dhcp server ip-pool 2
[SW1-dhcp-pool-2]netw 192.168.2.0 mask 255.255.255.0   #宣告2.0网段
[SW1-dhcp-pool-2]gateway-list 192.168.2.253   #网关
[SW1-dhcp-pool-2]dns 8.8.8.8

DHCP自动分配PC1IP地址,注意看图不是手动配置,是自动分配,多刷新几次
H3CNE 综合实验,全网最全教程
DHCP自动分配PC2IP地址,注意看图不是手动配置,是自动分配,多刷新几次
H3CNE 综合实验,全网最全教程
14.测试是否可以拼通
PC1可以拼通INTERNET:100.1.1.1
H3CNE 综合实验,全网最全教程
PC2可以拼通INTERNET:100.1.1.1
H3CNE 综合实验,全网最全教程

PC3不可以拼通外网,内网可以拼通

PC3不可以拼通INTERNET:100.1.1.1
H3CNE 综合实验,全网最全教程
PC3可以拼通:192.168.1.1
H3CNE 综合实验,全网最全教程
PC3可以拼通:192.168.2.1
H3CNE 综合实验,全网最全教程
15.R1 开启 TELNET 远程管理,使用用户 登录,密码 ,只允许技术部远程管理 R1abcabc文章来源地址https://www.toymoban.com/news/detail-491023.html

[R1]telnet server enable   #开启telnet
[R1]local-user abc   #用户abc
[R1-luser-manage-abc]password simple a12345b789c   #设置密码a12345b789c
[R1-luser-manage-abc]ser telnet   #用于登录telnet
[R1-luser-manage-abc]authorization-attribute user-role level-15
[R1-luser-manage-abc]qu
[R1]user-interface vty 0 4
[R1-line-vty0-4]authentication-mode scheme
[R1-line-vty0-4]qu
[R1]acl basic 2001
[R1-acl-ipv4-basic-2001]rule permit source 192.168.2.0 0.0.0.255   #允许2.0网段
[R1-acl-ipv4-basic-2001]qu
[R1]telnet server acl 2001   #INTERNET服务依据2001的ACL决定谁可以访问谁不可以访问

以上就是所有配置步骤,到这里就结束了

到了这里,关于H3CNE 综合实验,全网最全教程的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 全网最全的 postman 工具使用教程

    postman是一款支持http协议的接口调试与测试工具,其主要特点就是功能强大,使用简单且易用性好 。 无论是开发人员进行接口调试,还是测试人员做接口测试,postman都是我们的首选工具之一 。 那么接下来就介绍下postman到底有哪些功能,它们分别都能干些什么 。下面先通过

    2024年03月21日
    浏览(40)
  • Python socket详解,全网最全教程

    前言 嗨喽,大家好呀~这里是爱看美女的茜茜呐 Socket编程 1.基本概念 服务器就是一系列硬件或软件,为一个或多个客户端(服务的用户)提供所需的“服务”。 它存在唯一目的就是等待客户端的请求, 并响应它们(提供服务),然后等待更多请求。 说白了就是一个提供服务

    2024年02月04日
    浏览(46)
  • node npm 下载,安装,使用 全网最全教程

    node npm 下载,安装,使用 全网最全教程 1.前段时间 使用到vue的时候 需要下载node.js 废话不多说看步骤, 到node.js官网下载 最新的下载地址:[https://nodejs.org/en/download/] 个人建议安装在d盘好点 ![在这里插入图片描述] 最后完成安装 Node.js已经安装完成,可以先进行下简单的测试

    2023年04月15日
    浏览(48)
  • QT使用QAxObject读取Excel教程-全网最全

    QT中没有操作Excel的官方库,本文章介绍的是Windows系统的ActiveX对象(QAxObject)操作Excel。 当然还有一些开源库可以用来操作Excel,详见:Qt处理Excel的一些库 本文只对QAxObject读取Excel作说明。 首先,我们先来解释一些概念,方面我们去理解Qt操作excel的基本流程。 Qt中,QAxObject对

    2024年02月15日
    浏览(37)
  • Stable Diffusion 保姆级教程!全网最新最全!小白必备!

    ** Stable Diffusion无疑是最近最火的AI绘画工具之一,所以本期给大家带来了全新Stable Diffusion 保姆级教程资料包(文末可获取) 2022年绝对是人工智能爆发的元年,前有 stability.ai 开源 Stable Diffusion 模型,后有 Open AI 发布 ChatGPT,二者都是里程碑式的节点事件,其重要性不亚于当

    2024年02月03日
    浏览(45)
  • app稳定性测试教程——全网最全(测试木头人)

    超详细测试流程及分析 ——没有之一 App的性能测试主要有响应、内存、cpu、FPS、GPU过度渲染、耗电、耗流七个指标,app除了这些性能测试,还有:手机版本号兼容性,屏幕分辨率兼容性,稳定性测试,安全测试等,这里就不在说明了。 Monkey工具是Android自动化测试工具的一种

    2024年02月04日
    浏览(50)
  • 全网最全stable diffusion图生图教程!!!小白必收藏!!!!

    手把手教你入门绘图超强的AI绘画程序Stable Diffusion,用户只需要输入一段图片的文字描述,即可生成精美的绘画。给大家带来了全新Stable Diffusion保姆级教程资料包(文末可获取) 1.1 传统意义上的喂参考图 我们都知道,模型在运算时是根据我们提供的提示内容来确定绘图方向

    2024年01月16日
    浏览(70)
  • React developer tools调试工具全网最新最全安装教程

    由于大家都知道的原因,可以使用以下步骤安装: 这个调试工有不同的版本,版本v4.27.4针对高版本react,按需选择,我当前使用的 react 版本是: 1、下载 下载地址:https://www.crx4chrome.com/crx/287411/ 直接下载:React developer tools v4.27.4.crx 会下载一个.crx文件,打开谷歌浏览器的扩展

    2024年02月08日
    浏览(40)
  • Git 教程--分支管理,全网最全,看这一篇就够了

    1、创建与合并分支 创建和合并分支是Git中重要的工作流程之一。下面是关于如何创建和合并分支的详细教程: 创建分支: 在命令行或终端中,导航到你的Git项目目录。 使用以下命令创建一个新的分支,其中 分支名 是你希望创建的新分支的名称: 例如,可以使用命令 git

    2024年02月03日
    浏览(55)
  • 【关闭广告】全网最全关闭小米手机MIUI系统广告教程攻略

    这大概是目前全网最全的小米MIUI系统关闭广告的保姆级教程了。 1. 在桌面打开任意文件夹,点击文件夹名,点击关闭 今日推荐 2. 在桌面双指捏合,点击设置 -- 更多设置 -- 负一屏,点击关闭 热门活动 3. 在桌面双指捏合,点击设置 -- 更多设置 -- 负一屏 -- 隐私设置,点击关闭 个性化

    2024年02月09日
    浏览(40)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包