【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)

简介: 【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)

【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)+https://developer.aliyun.com/article/1623574

测试一下成功:

PC>ping 10.0.0.2
Ping 10.0.0.2: 32 data bytes, Press Ctrl_C to break
From 10.0.0.2: bytes=32 seq=1 ttl=254 time=31 ms
From 10.0.0.2: bytes=32 seq=2 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=3 ttl=254 time=15 ms
From 10.0.0.2: bytes=32 seq=4 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=5 ttl=254 time=16 ms
--- 10.0.0.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 15/18/31 ms

4.2配置动态路由

常见动态路由协议:

  • rip(适用小型网络)
  • ospf(适用大型网络)

4.2.1首先RIP配置动态路由(最简单的)

测试:

测试一下成功:

PC>ping 10.0.0.2
Ping 10.0.0.2: 32 data bytes, Press Ctrl_C to break
From 10.0.0.2: bytes=32 seq=1 ttl=254 time=31 ms
From 10.0.0.2: bytes=32 seq=2 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=3 ttl=254 time=15 ms
From 10.0.0.2: bytes=32 seq=4 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=5 ttl=254 time=16 ms
--- 10.0.0.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 15/18/31 ms

4.2.2然后用OSPF配置动态路由

首先划分单区域area0、1、2:

然后进入路由器1:

<Huawei>undo termin 
<Huawei>undo terminal mon 
<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##第一步:进入ospf命令
[Huawei]ospf
##划分区域0
[Huawei-ospf-1]area 0
##network直连网段和反子网掩码
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]q
[Huawei-ospf-1]q
##查看路由表项:
[Huawei]dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 11       Routes : 11       
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.0.0/24  Direct  0    0           D   10.0.0.1        GigabitEthernet
0/0/0
       10.0.0.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
     10.0.0.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    192.168.1.0/24  Direct  0    0           D   192.168.1.254   GigabitEthernet
0/0/1
  192.168.1.254/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
  192.168.1.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
   ##重点: 192.168.2.0/24  OSPF    10   2           D   10.0.0.2        GigabitEthernet
0/0/0
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
[Huawei]
  Please check whether system data has been changed, and save data in time
  Configuration console time out, please press any key to log on

进入路由器2:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##第一步:进入ospf命令
[Huawei]ospf
##划分区域0
[Huawei-ospf-1]area 0
##network直连网段和反子网掩码
[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]
##查看路由表项:
[Huawei]dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 11       Routes : 11       
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.0.0/24  Direct  0    0           D   10.0.0.2        GigabitEthernet
0/0/0
       10.0.0.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
     10.0.0.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    ##(重点)192.168.1.0/24  OSPF    10   2           D   10.0.0.1        GigabitEthernet
0/0/0
    192.168.2.0/24  Direct  0    0           D   192.168.2.254   GigabitEthernet
0/0/1
  192.168.2.254/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
  192.168.2.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
[Huawei]
  Please check whether system data has been changed, and save data in time
  Configuration console time out, please press any key to log on

测试:

4.3配置单臂路由(实现不同vlan之间的单臂互通)

单臂路由是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

这里设置的逻辑子接口为 1.1 、1.2 、1.3

先配置IP、子网掩码、网关如下图:

然后进入交换机配置:

The device is running!
##########
<Huawei>
<Huawei>undo ter  
<Huawei>undo terminal mon 
<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##添加多个vlan:
[Huawei]vlan batch 10 20 30
Info: This operation may take a few seconds. Please wait for a moment...done.
##进入pc1所在接口:
[Huawei]int g0/0/2
##配置好vlan,配置交换机和pc之间的链路类型为access
[Huawei-GigabitEthernet0/0/2]port link-type access
##链路允许vlan 10通过:
[Huawei-GigabitEthernet0/0/2]port default vlan 10
###################################################
[Huawei-GigabitEthernet0/0/2]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 20
###################################################
[Huawei-GigabitEthernet0/0/3]int g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 30
###################################################
##配置交换机和路由器之间的链路类型为trunk模式
[Huawei-GigabitEthernet0/0/4]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
##允许所有vlan通过
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all

最后进入路由器配置网关:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##单臂路由划分三个逻辑接口为 1.1、1.2、1.3
##进入子接口1.1:
[Huawei]int g0/0/1.1
##配置pc1网关
[Huawei-GigabitEthernet0/0/1.1]ip address 192.168.1.254 24
##配置vlan封装结构为帧
[Huawei-GigabitEthernet0/0/1.1]dot1q termination vid 10
[Huawei-GigabitEthernet0/0/1.1]q
##############################################################
[Huawei]int g0/0/1.2
[Huawei-GigabitEthernet0/0/1.2]ip address 192.168.2.254 24
[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 20
##############################################################
[Huawei]int g0/0/1.3
[Huawei-GigabitEthernet0/0/1.3]ip address 192.168.3.254 24  
[Huawei-GigabitEthernet0/0/1.3]dot1q termination vid 30
##############################################################
##最后设置arp,开启arp子接口广播功能,pc机之间可以通信了
<Huawei>
<Huawei>sys
##开启每个子接口的arp广播功能:
[Huawei]int g0/0/1.1
[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable 
##开启每个子接口的arp广播功能:
[Huawei-GigabitEthernet0/0/2]int g0/0/1.2
[Huawei-GigabitEthernet0/0/1.2]arp broadcast enable
##开启每个子接口的arp广播功能:
[Huawei-GigabitEthernet0/0/1.2]int g0/0/1.3
[Huawei-GigabitEthernet0/0/1.3]arp broadcast enable

测试:

主机ping网关:

pc2 ping pc3:

五、密码模式(console端口+ctl线)

5.1简单密码模式(密码)

下图所示,系统视图和串口命令行是一样的,那边操作都可以:

开始设置密码:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入console用户控制台
[Huawei]user-interface console 0
##设置简单密码模式:
[Huawei-ui-console0]authentication-mode password 
##设置密码:123
[Huawei-ui-console0]set authentication password cipher 123
##设置三级控制级别
[Huawei-ui-console0]user privilege level 3
[Huawei-ui-console0]q
[Huawei]q
<Huawei>q User interface con0 is available
Please Press ENTER.
Login authentication
##进入了密码模式,需要你输入密码!!
Password:

5.2AAA模式(账户+密码)

######################################
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入用户控制台
[Huawei]user-interface console 0
##设置密码模式为aaa模式
[Huawei-ui-console0]authentication-mode aaa
[Huawei-ui-console0]q
##进入aaa模式
[Huawei]aaa
##设置密码为123
[Huawei-aaa]local-user huawei password cipher 123
Info: Add a new user.
  
[Huawei-aaa]local-user huawei privilege level 3
[Huawei-aaa]q
[Huawei]q
<Huawei>q User interface con0 is available
Please Press ENTER.
Login authentication
##让你输入用户名密码验证:
Username:huawei
Password:
<Huawei>sys
Enter system view, return user view with Ctrl+Z.

六、secureCRT远程登录(telnet)

路由器1成功访问路由器2:

路由器1:

The device is running!
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[Huawei-GigabitEthernet0/0/0]q
  
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):123456
[Huawei-ui-vty0-4]user privilege level 3
[Huawei-ui-vty0-4]

路由器2登录:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.2 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]q
<Huawei>telnet 192.168.1.1

如下图登录成功:

七、DHCP(动态主机分配协议)

DHCP:让主机动态获取ip地址,就不需要手工繁琐人工配置IP地址了。

路由器:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入dhcp功能:
[Huawei]dhcp enable 
Info: The operation may take a few seconds. Please wait for a moment.done.
##定义ip池名为1
[Huawei]ip pool 1
##选择地址池的范围+子网掩码mask
[Huawei-ip-pool-1]network 192.168.1.0 mask 255.255.255.0
##定义网关:
[Huawei-ip-pool-1]gateway-list 192.168.1.1
##添加排除地址、设置不参与自动分配的IP地址
[Huawei-ip-pool-1]excluded-ip-address 192.168.1.2 192.168.1.253
##定义dns网关地址:
[Huawei-ip-pool-1]dns-list 8.8.8.8
[Huawei-ip-pool-1]q
[Huawei]int g0/0/0
##绑定网关:
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
##dhcp选择全局分配、接口下使能全局方式分配地址
[Huawei-GigabitEthernet0/0/0]dhcp select global

上图获取成功!

八、链路聚合

链路聚合==本质就是将两个交换机变成逻辑上的一根线。

8.1手动模式【动态模式为LACP】

交换机1:

<Huawei>sys
##创建并配置编号为1的Eth-Trunk端口
[Huawei]int Eth-Trunk 1
  
##指定手动模式
[Huawei-Eth-Trunk1]mode manual load-balance 
[Huawei-Eth-Trunk1]int g0/0/1
##将接口0/0/1加入到trunk1下    
[Huawei-GigabitEthernet0/0/1]eth-trunk 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
##将接口0/0/2加入到trunk1下   
[Huawei-GigabitEthernet0/0/2]eth-trunk 1
[Huawei-GigabitEthernet0/0/2]

交互机2(同上):

<Huawei>sys
[Huawei]int Eth-Trunk 1
  
[Huawei-Eth-Trunk1]mode manual load-balance 
[Huawei-Eth-Trunk1]int g0/0/1
    
[Huawei-GigabitEthernet0/0/1]eth-trunk 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]eth-trunk 1
[Huawei-GigabitEthernet0/0/2]

看是否开启成功:

##查看开启是否成功:
[Huawei]dis eth-trunk 1
Eth-Trunk1's state information is:
WorkingMode: NORMAL         Hash arithmetic: According to SIP-XOR-DIP         
Least Active-linknumber: 1  Max Bandwidth-affected-linknumber: 8              
Operate status: up          Number Of Up Port In Trunk: 2                     
--------------------------------------------------------------------------------
##开启成功:
PortName                      Status      Weight 
GigabitEthernet0/0/1          Up          1      
GigabitEthernet0/0/2          Up          1      
  
[Huawei]


目录
相关文章
|
11月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
197 1
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
219 17
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
174 10
|
9月前
|
存储 SQL 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
|
9月前
|
SQL 安全 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
176 10
|
9月前
|
监控 安全 网络安全
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
|
9月前
|
存储 监控 安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
|
9月前
|
安全 算法 网络协议
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
168 2
|
9月前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
|
9月前
|
存储 安全 网络安全
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
随着云计算技术的飞速发展,越来越多的企业和个人开始使用云服务。然而,云计算的广泛应用也带来了一系列网络安全问题。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析当前面临的挑战,并提出相应的解决方案。
194 3

热门文章

最新文章