- 博客(19)
- 收藏
- 关注
原创 smart link和Monitor Link配置实例
Smart-link 组 2 引用实例 2(映射 Vlan30 和 Vlan40)的流量经过 SW3 的链路访问上行设备,组 1 和组 2 分别在 Vlan100 和 Vlan200 内发送和接收 Flush 报文。Smart-link 组 2 引用实例 2(映射 Vlan30 和 Vlan40)的流量经过 SW3 的链路访问上行设备,组 1 和组 2 分别在 Vlan100 和 Vlan200 内发送和接收 Flush 报文。(3)要求当 Smart-link 主链路故障恢复后,端口角色能够自动恢复。
2025-06-19 17:50:02
989
原创 PBR实验
二、配置PBR使的pc1的去往1.1.1.1通过R3,而pc2去往1.1.1.1通过R2。可以发现pc1和pc2ping1.1.1.1走的都是R1的0/2接口。我们通过pc1 pc2 ping 1.1.1.1抓包来看流量的走向。创建一个名为qwe的pbr策略节点号为10。创建一个名为qwe的pbr策略节点号为20。一、路由器配置ospf打通网络。应用下一跳为R3接口地址。应用下一跳为R2接口地址。
2025-06-19 17:48:55
280
原创 新华三路由综合实验
6.总公司和分公司配置 BGP 实现路由互通,总公司在 AS 65001,分公司在 AS 65002,各自 AS 内部使用对等体组建立可靠的 IBGP 全连接,AS 之间使用直连接口建立 EBGP 邻居,总公司和分公司的业务网段宣告在 BGP 中。7.为了实现总公司和分公司的流量负载均衡,要求通过修改 AS_path,使 A 流数据经过 R2 和 R4,B 流数据经过 R3 和 R5。R1,2,3之间建立ibgp,R2和R4,R3和R5建立ebgp。配置空节点,因为默认是拒绝,要使没有匹配上的路由通过。
2025-06-19 17:47:52
589
原创 ospf区域汇总+路由引入
要求所有业务网段的路由聚合为一条后发布到Area0(R4上配置环回口地址,在ABR上进行汇总发布)1.按照图示配置IP地址,所有路由器配置环回口IP地址为XX.X.X/32作为Router-id,X为设备编号,R5除外。3.R1上配置默认路由使R4能够访问外部网络(R1上配置缺省路由,R5上配置缺省的回程路由,配置路由引入)7.为了保证协议安全,Area0配置区域验证,验证密钥为123456(配置ospf区域认证)4. Area 1为了减小路由表规模,配置stub区域(在R1区域配置stub)
2025-06-19 17:46:24
375
原创 IRF配置实验
在主备竞选前默认都是主,竞选失败的一方会自动重启成为从。修改成员编号为2 同一逻辑口上成员编号唯一不能相同。sw2 名字改错了这是sw2。修改irf优先级使其成为主。关闭接口下才能加入逻辑口。将物理口加入到逻辑口。将物理口加入到逻辑口。将物理口加入到逻辑口。将物理口加入到逻辑口。
2025-03-20 17:20:12
440
原创 ISCSI(磁盘共享)
4.create wwn=iqn.2023-12.com.client:test (在acl里面创建iqn号,指定那些客户端挂载磁盘,只有客户端有指定的iqn才能进行挂载,进行安全限制,客户端只能用此iqn才能连接到服务端)1.Cd /iscsi/iqn.2023-12.com.server:test/tph1/portals并查看,将原有地址删除(delete 0.0.0.0:3260)添加服务端地址(create 192.168.10.1)3.cd acl #进入到acls里面并查看。
2024-12-03 22:56:44
2472
原创 ospf区域汇总+路由引入
要求所有业务网段的路由聚合为一条后发布到Area0(R4上配置环回口地址,在ABR上进行汇总发布)1.按照图示配置IP地址,所有路由器配置环回口IP地址为XX.X.X/32作为Router-id,X为设备编号,R5除外。3.R1上配置默认路由使R4能够访问外部网络(R1上配置缺省路由,R5上配置缺省的回程路由,配置路由引入)7.为了保证协议安全,Area0配置区域验证,验证密钥为123456(配置ospf区域认证)4. Area 1为了减小路由表规模,配置stub区域(在R1区域配置stub)
2024-12-03 22:42:43
297
原创 DHCPv6配置示例
指定设备采用MAC地址方式生成DUID(客户端使用此DUID来识别服务器)配置分配给客户端的IPv6地址前缀。创建一个名为qwe的地址池。在接口启用DHCPv6服务。全局开启DHCP功能。
2024-12-03 22:40:55
332
原创 BGP路由重分布
五、R1和ospf配置ospf宣告直连,ospf宣告环回口。一、使用eigrp将R1、2、3、4的底层路由打通。建立连接的出接口为逻辑接口所以要选择出接口。建立连接的出接口为逻辑接口所以要选择出接口。二、建立R2、3之间的ibgp邻居关系。R2是可以ping通rip的回环地址的。network 宣告直连和回环地址。四、R1和R2建立ebgp邻居关系。将下一跳地址设置为自身IP地址。此时我们查看R3上的路由表。此时我们查看R2上的路由表。关闭子网掩码自动汇总。有路由但是路由不可达。
2024-12-03 20:34:34
417
原创 GRE Over IPSec搭建和测试
标准访问控制列表是1-99和1300-1999,扩展访问控制列表是100-199和2000-2699。此时R1只能到达20.0.0.1的路由没有tunnel 和回环地址的路由。指定一个变换集以及他的算法和加密方式,变换集的名称是Trans。指定一个变换集以及他的算法和加密方式,变换集的名称是Trans。ospf走的是隧道出去的,但是如果底层网络不通隧道就断开了。三、R1和R3配置ospf,ISP不配置,查看路由走向。创建一个IPSec VPN的加密映射。配置IKE密钥的密码指定对端地址。
2024-12-03 20:32:18
1858
原创 IKEV2点对点VPN实验
创建一个名为"IKEV2-IPSEC"的IPSec转换集,使用ESP-AES 256和ESP-SHA2。创建一个名为"IKEV2-IPSEC"的IPSec转换集,使用ESP-AES 256和ESP-SHA2。创建一个名为"IKEV2-PROFILE"的IKEv2配置文件。创建一个名为"IKEV2-PROFILE"的IKEv2配置文件。创建一个名为"IKEV2-POLICY"的IKEv2策略。创建一个名为"IKEV2-PRO"的IKEv2提案。创建一个名为"IKEV2-PRO"的IKEv2提案。
2024-12-03 20:28:21
1243
原创 策略路由(PBR)
缺省情况下,设备按照路由表的下一跳进行报文转发,如果配置了接口PBR,则按照接口PBR指定的下一跳进行转发。地址进行数据转发,还可以基于其他元素,例如源IP地址、源MAC地址、源端口、目的端口、VLAN-ID等。是一套用于对路由信息进行过滤、属性设置等操作的方法,通过对路由的操作和控制,来影响数据报文的转发路径。2、本地PBR,对本地始发的流量生效,如:本地始发的ICMP报文。1、接口PBR,只对转发的报文起作用,对本地始发的报文无效。接口PBR调用在接口下,2、PBR和路由策略的区别。
2024-12-03 20:26:25
1169
原创 路由引入加过滤实验
3、在 RIP 和 OSPF 间配置双向路由引入,要求除 R4 上的业务网段以外,其他业务网段路由都引入到对方协议内部。在acl策略中会默认拒绝掉没有匹配上的路由,所以只允许网段和R3上的业务网段就会默认拒绝R4上的业务网段了。4、使用路由过滤,使 R4 无法学习到 R1 的业务网段路由,要求使用 prefix-list 进行匹配。R2在ospf引入rip路由时,rip路由是直连,直连会覆盖掉rip路由,所以就不会引入。R1上的业务网段路由是由五类LSA进行传递的,所以要通过路由计算来进行过滤。
2024-11-28 18:39:19
445
原创 DHCPv6配置示例
指定设备采用MAC地址方式生成DUID(客户端使用此DUID来识别服务器)配置分配给客户端的IPv6地址前缀。创建一个名为qwe的地址池。在接口启用DHCPv6服务。全局开启DHCP功能。
2024-11-28 10:28:18
720
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人
RSS订阅