【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)

简介: 【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)

【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)+https://developer.aliyun.com/article/1623574

测试一下成功:

PC>ping 10.0.0.2
Ping 10.0.0.2: 32 data bytes, Press Ctrl_C to break
From 10.0.0.2: bytes=32 seq=1 ttl=254 time=31 ms
From 10.0.0.2: bytes=32 seq=2 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=3 ttl=254 time=15 ms
From 10.0.0.2: bytes=32 seq=4 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=5 ttl=254 time=16 ms
--- 10.0.0.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 15/18/31 ms

4.2配置动态路由

常见动态路由协议:

  • rip(适用小型网络)
  • ospf(适用大型网络)

4.2.1首先RIP配置动态路由(最简单的)

测试:

测试一下成功:

PC>ping 10.0.0.2
Ping 10.0.0.2: 32 data bytes, Press Ctrl_C to break
From 10.0.0.2: bytes=32 seq=1 ttl=254 time=31 ms
From 10.0.0.2: bytes=32 seq=2 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=3 ttl=254 time=15 ms
From 10.0.0.2: bytes=32 seq=4 ttl=254 time=16 ms
From 10.0.0.2: bytes=32 seq=5 ttl=254 time=16 ms
--- 10.0.0.2 ping statistics ---
  5 packet(s) transmitted
  5 packet(s) received
  0.00% packet loss
  round-trip min/avg/max = 15/18/31 ms

4.2.2然后用OSPF配置动态路由

首先划分单区域area0、1、2:

然后进入路由器1:

<Huawei>undo termin 
<Huawei>undo terminal mon 
<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##第一步:进入ospf命令
[Huawei]ospf
##划分区域0
[Huawei-ospf-1]area 0
##network直连网段和反子网掩码
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]q
[Huawei-ospf-1]q
##查看路由表项:
[Huawei]dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 11       Routes : 11       
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.0.0/24  Direct  0    0           D   10.0.0.1        GigabitEthernet
0/0/0
       10.0.0.1/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
     10.0.0.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    192.168.1.0/24  Direct  0    0           D   192.168.1.254   GigabitEthernet
0/0/1
  192.168.1.254/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
  192.168.1.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
   ##重点: 192.168.2.0/24  OSPF    10   2           D   10.0.0.2        GigabitEthernet
0/0/0
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
[Huawei]
  Please check whether system data has been changed, and save data in time
  Configuration console time out, please press any key to log on

进入路由器2:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##第一步:进入ospf命令
[Huawei]ospf
##划分区域0
[Huawei-ospf-1]area 0
##network直连网段和反子网掩码
[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]network 10.0.0.0 0.0.0.255
[Huawei-ospf-1-area-0.0.0.0]
##查看路由表项:
[Huawei]dis ip routing-table
Route Flags: R - relay, D - download to fib
------------------------------------------------------------------------------
Routing Tables: Public
         Destinations : 11       Routes : 11       
Destination/Mask    Proto   Pre  Cost      Flags NextHop         Interface
       10.0.0.0/24  Direct  0    0           D   10.0.0.2        GigabitEthernet
0/0/0
       10.0.0.2/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
     10.0.0.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/0
      127.0.0.0/8   Direct  0    0           D   127.0.0.1       InLoopBack0
      127.0.0.1/32  Direct  0    0           D   127.0.0.1       InLoopBack0
127.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
    ##(重点)192.168.1.0/24  OSPF    10   2           D   10.0.0.1        GigabitEthernet
0/0/0
    192.168.2.0/24  Direct  0    0           D   192.168.2.254   GigabitEthernet
0/0/1
  192.168.2.254/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
  192.168.2.255/32  Direct  0    0           D   127.0.0.1       GigabitEthernet
0/0/1
255.255.255.255/32  Direct  0    0           D   127.0.0.1       InLoopBack0
[Huawei]
  Please check whether system data has been changed, and save data in time
  Configuration console time out, please press any key to log on

测试:

4.3配置单臂路由(实现不同vlan之间的单臂互通)

单臂路由是指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。

这里设置的逻辑子接口为 1.1 、1.2 、1.3

先配置IP、子网掩码、网关如下图:

然后进入交换机配置:

The device is running!
##########
<Huawei>
<Huawei>undo ter  
<Huawei>undo terminal mon 
<Huawei>undo terminal monitor 
Info: Current terminal monitor is off.
<Huawei>
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##添加多个vlan:
[Huawei]vlan batch 10 20 30
Info: This operation may take a few seconds. Please wait for a moment...done.
##进入pc1所在接口:
[Huawei]int g0/0/2
##配置好vlan,配置交换机和pc之间的链路类型为access
[Huawei-GigabitEthernet0/0/2]port link-type access
##链路允许vlan 10通过:
[Huawei-GigabitEthernet0/0/2]port default vlan 10
###################################################
[Huawei-GigabitEthernet0/0/2]int g0/0/3
[Huawei-GigabitEthernet0/0/3]port link-type access
[Huawei-GigabitEthernet0/0/3]port default vlan 20
###################################################
[Huawei-GigabitEthernet0/0/3]int g0/0/4
[Huawei-GigabitEthernet0/0/4]port link-type access
[Huawei-GigabitEthernet0/0/4]port default vlan 30
###################################################
##配置交换机和路由器之间的链路类型为trunk模式
[Huawei-GigabitEthernet0/0/4]int g0/0/1
[Huawei-GigabitEthernet0/0/1]port link-type trunk
##允许所有vlan通过
[Huawei-GigabitEthernet0/0/1]port trunk allow-pass vlan all

最后进入路由器配置网关:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##单臂路由划分三个逻辑接口为 1.1、1.2、1.3
##进入子接口1.1:
[Huawei]int g0/0/1.1
##配置pc1网关
[Huawei-GigabitEthernet0/0/1.1]ip address 192.168.1.254 24
##配置vlan封装结构为帧
[Huawei-GigabitEthernet0/0/1.1]dot1q termination vid 10
[Huawei-GigabitEthernet0/0/1.1]q
##############################################################
[Huawei]int g0/0/1.2
[Huawei-GigabitEthernet0/0/1.2]ip address 192.168.2.254 24
[Huawei-GigabitEthernet0/0/1.2]dot1q termination vid 20
##############################################################
[Huawei]int g0/0/1.3
[Huawei-GigabitEthernet0/0/1.3]ip address 192.168.3.254 24  
[Huawei-GigabitEthernet0/0/1.3]dot1q termination vid 30
##############################################################
##最后设置arp,开启arp子接口广播功能,pc机之间可以通信了
<Huawei>
<Huawei>sys
##开启每个子接口的arp广播功能:
[Huawei]int g0/0/1.1
[Huawei-GigabitEthernet0/0/1.1]arp broadcast enable 
##开启每个子接口的arp广播功能:
[Huawei-GigabitEthernet0/0/2]int g0/0/1.2
[Huawei-GigabitEthernet0/0/1.2]arp broadcast enable
##开启每个子接口的arp广播功能:
[Huawei-GigabitEthernet0/0/1.2]int g0/0/1.3
[Huawei-GigabitEthernet0/0/1.3]arp broadcast enable

测试:

主机ping网关:

pc2 ping pc3:

五、密码模式(console端口+ctl线)

5.1简单密码模式(密码)

下图所示,系统视图和串口命令行是一样的,那边操作都可以:

开始设置密码:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入console用户控制台
[Huawei]user-interface console 0
##设置简单密码模式:
[Huawei-ui-console0]authentication-mode password 
##设置密码:123
[Huawei-ui-console0]set authentication password cipher 123
##设置三级控制级别
[Huawei-ui-console0]user privilege level 3
[Huawei-ui-console0]q
[Huawei]q
<Huawei>q User interface con0 is available
Please Press ENTER.
Login authentication
##进入了密码模式,需要你输入密码!!
Password:

5.2AAA模式(账户+密码)

######################################
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入用户控制台
[Huawei]user-interface console 0
##设置密码模式为aaa模式
[Huawei-ui-console0]authentication-mode aaa
[Huawei-ui-console0]q
##进入aaa模式
[Huawei]aaa
##设置密码为123
[Huawei-aaa]local-user huawei password cipher 123
Info: Add a new user.
  
[Huawei-aaa]local-user huawei privilege level 3
[Huawei-aaa]q
[Huawei]q
<Huawei>q User interface con0 is available
Please Press ENTER.
Login authentication
##让你输入用户名密码验证:
Username:huawei
Password:
<Huawei>sys
Enter system view, return user view with Ctrl+Z.

六、secureCRT远程登录(telnet)

路由器1成功访问路由器2:

路由器1:

The device is running!
<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
[Huawei-GigabitEthernet0/0/0]q
  
[Huawei]user-interface vty 0 4
[Huawei-ui-vty0-4]authentication-mode password 
Please configure the login password (maximum length 16):123456
[Huawei-ui-vty0-4]user privilege level 3
[Huawei-ui-vty0-4]

路由器2登录:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]int g0/0/0
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.2 24
[Huawei-GigabitEthernet0/0/0]q
[Huawei]q
<Huawei>telnet 192.168.1.1

如下图登录成功:

七、DHCP(动态主机分配协议)

DHCP:让主机动态获取ip地址,就不需要手工繁琐人工配置IP地址了。

路由器:

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
##进入dhcp功能:
[Huawei]dhcp enable 
Info: The operation may take a few seconds. Please wait for a moment.done.
##定义ip池名为1
[Huawei]ip pool 1
##选择地址池的范围+子网掩码mask
[Huawei-ip-pool-1]network 192.168.1.0 mask 255.255.255.0
##定义网关:
[Huawei-ip-pool-1]gateway-list 192.168.1.1
##添加排除地址、设置不参与自动分配的IP地址
[Huawei-ip-pool-1]excluded-ip-address 192.168.1.2 192.168.1.253
##定义dns网关地址:
[Huawei-ip-pool-1]dns-list 8.8.8.8
[Huawei-ip-pool-1]q
[Huawei]int g0/0/0
##绑定网关:
[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.1 24
##dhcp选择全局分配、接口下使能全局方式分配地址
[Huawei-GigabitEthernet0/0/0]dhcp select global

上图获取成功!

八、链路聚合

链路聚合==本质就是将两个交换机变成逻辑上的一根线。

8.1手动模式【动态模式为LACP】

交换机1:

<Huawei>sys
##创建并配置编号为1的Eth-Trunk端口
[Huawei]int Eth-Trunk 1
  
##指定手动模式
[Huawei-Eth-Trunk1]mode manual load-balance 
[Huawei-Eth-Trunk1]int g0/0/1
##将接口0/0/1加入到trunk1下    
[Huawei-GigabitEthernet0/0/1]eth-trunk 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
##将接口0/0/2加入到trunk1下   
[Huawei-GigabitEthernet0/0/2]eth-trunk 1
[Huawei-GigabitEthernet0/0/2]

交互机2(同上):

<Huawei>sys
[Huawei]int Eth-Trunk 1
  
[Huawei-Eth-Trunk1]mode manual load-balance 
[Huawei-Eth-Trunk1]int g0/0/1
    
[Huawei-GigabitEthernet0/0/1]eth-trunk 1
[Huawei-GigabitEthernet0/0/1]int g0/0/2
[Huawei-GigabitEthernet0/0/2]eth-trunk 1
[Huawei-GigabitEthernet0/0/2]

看是否开启成功:

##查看开启是否成功:
[Huawei]dis eth-trunk 1
Eth-Trunk1's state information is:
WorkingMode: NORMAL         Hash arithmetic: According to SIP-XOR-DIP         
Least Active-linknumber: 1  Max Bandwidth-affected-linknumber: 8              
Operate status: up          Number Of Up Port In Trunk: 2                     
--------------------------------------------------------------------------------
##开启成功:
PortName                      Status      Weight 
GigabitEthernet0/0/1          Up          1      
GigabitEthernet0/0/2          Up          1      
  
[Huawei]


目录
相关文章
|
1天前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
11 1
|
3天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:守护数字世界的坚盾
本文旨在探讨网络安全与信息安全领域的关键要素,包括网络安全漏洞、加密技术以及安全意识的重要性。通过深入浅出的方式,帮助读者理解这些概念,并强调每个人都应具备基本的安全防范意识,共同维护数字世界的安全。
|
4天前
|
安全 网络安全 数据安全/隐私保护
网络安全与信息安全:防范网络漏洞,提升加密技术,培养安全意识
【10月更文挑战第2天】在数字化时代,网络安全与信息安全成为社会关注的热点问题。本文将探讨网络安全漏洞、加密技术和安全意识等方面的内容,以期帮助读者更好地了解网络安全的重要性,提高个人和组织的安全防护能力。
|
3天前
|
安全 算法 网络安全
网络安全与信息安全的博弈:漏洞、加密技术及安全意识的深度剖析
【10月更文挑战第3天】在数字时代的浪潮下,网络安全和信息安全成为了保护个人隐私和企业资产的关键防线。本文将深入探讨网络安全中的常见漏洞、先进的加密技术以及提升安全意识的重要性。通过分析这些关键要素,我们旨在为读者提供一套全面的网络安全策略,帮助构建更为坚固的信息安全防御体系。
17 1
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:守护数字世界的坚盾在这个高度数字化的时代,网络安全和信息安全已成为全球关注的焦点。无论是个人隐私还是企业数据,都面临着前所未有的风险和挑战。本文将深入探讨网络安全漏洞、加密技术以及安全意识的重要性,旨在为读者提供实用的知识,帮助构建更加安全的网络环境。
【10月更文挑战第4天】 在数字化浪潮中,网络安全与信息安全成为不可忽视的议题。本文通过分析网络安全漏洞的类型与成因,探讨加密技术的原理与应用,并强调提升安全意识的必要性,为读者提供一套全面的网络安全知识框架。旨在帮助个人和企业更好地应对网络威胁,保护数字资产安全。
|
3天前
|
SQL 负载均衡 安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第3天】本文将探讨网络安全与信息安全的重要性,包括网络安全漏洞、加密技术和安全意识等方面。我们将介绍一些常见的网络安全漏洞,并提供一些预防措施和解决方案。同时,我们还将讨论加密技术的作用和应用,以及如何提高个人和组织的安全意识。通过这些知识的分享,我们希望能够帮助读者更好地理解和应对网络安全挑战。
|
4天前
|
存储 安全 算法
网络安全与信息安全:构建数字世界的防线在数字化浪潮席卷全球的今天,网络安全与信息安全已成为维系现代社会正常运转的关键支柱。本文旨在深入探讨网络安全漏洞的成因与影响,剖析加密技术的原理与应用,并强调提升公众安全意识的重要性。通过这些综合性的知识分享,我们期望为读者提供一个全面而深刻的网络安全视角,助力个人与企业在数字时代中稳健前行。
本文聚焦网络安全与信息安全领域,详细阐述了网络安全漏洞的潜在威胁、加密技术的强大防护作用以及安全意识培养的紧迫性。通过对真实案例的分析,文章揭示了网络攻击的多样性和复杂性,强调了构建全方位、多层次防御体系的必要性。同时,结合当前技术发展趋势,展望了未来网络安全领域的新挑战与新机遇,呼吁社会各界共同努力,共筑数字世界的安全防线。
|
1天前
|
云安全 安全 网络安全
云计算与网络安全:探索云服务、网络安全和信息安全的交叉点
【10月更文挑战第5天】随着云计算技术的飞速发展,越来越多的企业和个人开始将数据和服务迁移到云端。然而,这种转变也带来了新的安全挑战。本文将深入探讨云计算环境下的网络安全问题,包括云服务的安全性、网络安全的重要性以及如何确保信息安全。我们将通过分析当前的威胁模型、安全策略和最佳实践,为读者提供一个全面的云计算安全框架。
|
2天前
|
安全 算法 网络安全
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
【10月更文挑战第4天】 本文深入探讨了网络安全和信息安全领域的关键要素,包括网络安全漏洞的识别与防护、加密技术的应用以及安全意识的提升。通过分析实际案例和技术原理,旨在为读者提供全面的网络安全知识,帮助个人和企业更好地应对日益复杂的网络威胁。
|
1天前
|
SQL 安全 算法
网络安全与信息安全的前沿探索
【10月更文挑战第5天】 在当今信息化社会,网络安全和信息安全已成为至关重要的话题。本文将深入探讨网络安全漏洞、加密技术及安全意识的重要性,旨在为读者提供技术性的见解和实用的建议。通过分析常见的网络攻击手段和防御策略,我们将揭示如何保护个人和企业的数据免受威胁,同时强调每个人都应具备的基本安全意识和最佳实践。