计算机网络:DAY3

高级ACL:

基本acl 2000~2999 源地址

高级acl 3000~3999 源地址、目标地址、协议、端口

路由器ip配置:

[Huawei]interface GigabitEthernet 0/0/0 //进0口

[Huawei-GigabitEthernet0/0/0]ip address 192.168.1.254 24 //配置ip

[Huawei-GigabitEthernet0/0/0]in g0/0/1 //进1口

[Huawei-GigabitEthernet0/0/1]ip address 192.168.2.254 24 //配置ip

[Huawei-GigabitEthernet0/0/1]quit

[Huawei]acl 3000 //创建(进入)acl3000

[Huawei-acl-adv-3000]rule deny tcp source 192.168.2.2 0 destination 192.168.1.1 0 destination-port eq 80 //拒绝2.2访问1.1的tcp的80端口

[Huawei-acl-adv-3000]in g0/0/1 //进入距离2.2比较近的接口

[Huawei-GigabitEthernet0/0/1]undo traffic-filter inbound //删除原有acl

[Huawei-GigabitEthernet0/0/1]traffic-filter inbound acl 3000 //重新在接口应用acl3000

[Huawei]acl 3000 //创建(进入)acl3000

[Huawei-acl-adv-3000]rule deny tcp source 192.168.2.1 0 destination 192.168.1.1 0 destination-port eq 21 //拒绝2.1访问1.1的tcp的21端口

配置静态NAT


路由器ip配置:

[Huawei]interface GigabitEthernet 0/0/0 //进0口

[Huawei-GigabitEthernet0/0/0]ip address 100.0.0.1 8 //配置ip

[Huawei-GigabitEthernet0/0/0]in g0/0/1 //进1口

[Huawei-GigabitEthernet0/0/1]ip address 192.168.2.254 24 //配置ip

[Huawei-GigabitEthernet0/0/1]quit

pc1的ip是 192.168.2.1 网关是192.168.2.254

pc2的ip是 192.168.2.2 网关是192.168.2.254

pc3的ip是 100.0.0.10 网关不需要配

步骤二:然后在路由器配置静态nat,使用nat前要进入外网接口

[Huawei-GigabitEthernet0/0/0]nat static global 100.0.0.2 inside 192.168.2.1 //使用静态nat技术,将内部的2.1与外部的公网地址100.0.0.2进行相互转换

然后测试使用192.168.2.1 ping 100.0.0.10可以互通说明地址转换成功

Easy IP

在路由器配置easy ip,让所有的内部主机仅仅利用唯一的一个公网地址100.0.0.1访问外网

步骤一:删除已有的静态nat(上图配置)

[Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.3 inside 192.168.2.2

[Huawei-GigabitEthernet0/0/0]undo nat static global 100.0.0.2 inside 192.168.2.1

步骤二:

[Huawei]acl 2000 //通过acl定义允许访问外网的设备

[Huawei-acl-basic-2000]rule permit source any //这里放行所有设备,如果将any换成192.168.2.0 0.0.0.255则是仅仅允许2.0网段的设备访问外网

[Huawei-acl-basic-2000]in g0/0/0 //进入0接口(外网接口)

[Huawei-GigabitEthernet0/0/0]nat outbound 2000 //应用nat (easy ip方式)

三层交换配置VRRP

步骤一:pc配置ip

pc1的ip是 192.168.4.1 网关是192.168.4.254

pc2的ip是 192.168.1.1 网关是192.168.1.254

步骤二:第一台三层交换机配置

[Huawei]sysname sw1        //修改主机名为sw1    

[sw1]undo info-center enable        //关闭日志

[sw1]in vlan 1 //进入vlan1

[sw1-Vlanif1]ip add 192.168.1.252 24 //配置ip

[sw1]vlan 2 //创建vlan2

[sw1-vlan2]in vlan 2 //进入vlan虚拟接口

[sw1-Vlanif2]ip add 192.168.2.2 24 //配ip

[sw1-Vlanif2]in g0/0/2 //进入要配ip的接口

[sw1-GigabitEthernet0/0/2]port link-type access

[sw1-GigabitEthernet0/0/2]port default vlan 2

另外一台s5700

<Huawei>sys

[Huawei]sysname sw2

[sw2]undo info-center enable

[sw2]in vlan 1

[sw2-Vlanif1]ip add 192.168.1.253 24

[sw2]vlan 3 //创建vlan3

[sw2-vlan3]in vlan 3 //进入vlan虚拟接口

[sw2-Vlanif3]ip add 192.168.3.2 24 //配ip

[sw2-Vlanif3]in g0/0/2 //进入要配ip的接口

[sw2-GigabitEthernet0/0/2]port link-type access

[sw2-GigabitEthernet0/0/2]port default vlan 3

步骤三:路由器配置ip

<Huawei>system-view

[Huawei]interface GigabitEthernet 0/0/0

[Huawei-GigabitEthernet0/0/0]ip address 192.168.2.1 24

[Huawei-GigabitEthernet0/0/0]in g0/0/1

[Huawei-GigabitEthernet0/0/1]ip address 192.168.3.1 24

[Huawei-GigabitEthernet0/0/1]in g0/0/2

[Huawei-GigabitEthernet0/0/2]ip address 192.168.4.254 24

步骤四:分别在路由器与三层交换机上配置ospf

[Huawei]ospf //在路由器配置ospf

[Huawei-ospf-1]area 0

[Huawei-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255

[Huawei-ospf-1-area-0.0.0.0]network 192.168.4.0 0.0.0.255

[sw1]ospf //在sw1配置ospf

[sw1-ospf-1]area 0

[sw1-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[sw1-ospf-1-area-0.0.0.0]network 192.168.2.0 0.0.0.255

[sw2]ospf //在sw2配置ospf

[sw2-ospf-1]area 0

[sw2-ospf-1-area-0.0.0.0]network 192.168.1.0 0.0.0.255

[sw2-ospf-1-area-0.0.0.0]network 192.168.3.0 0.0.0.255

步骤五:在两台三层交换机配置vrrp

[sw1]in vlan 1 //vrrp需要在接口中配置,进入vlan接口

[sw1-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //开启vrrp功能,组号是1,虚拟设备的ip是1.254

[sw2]in vlan 1 //另外这台设备配置一样的内容

[sw2-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254

[sw2-Vlanif1]display this //查看当前视图配置

<sw1>display vrrp brief //分别在两台三层交换机查看vrrp状态,看到一台是Master一台是backup即可

VRRP组成员角色:

主(Master)路由器

备份(Backup)路由器

虚拟(Virtual)路由器

如果打算将某个设备定义为主:

in vlan 1

vrrp vrid 1 priority 105 //修改vrrp优先级,默认值是100,越高越优先成为主

网络负载均衡重点

步骤一:

首先按图组建拓扑

pc1的ip是192.168.1.1 网关是192.168.1.254

pc2的ip是192.168.2.1 网关是192.168.2.254

pc3的ip是192.168.1.2 网关是192.168.1.254

pc4的ip是192.168.2.2 网关是192.168.2.254

所有交换机依次改名为sw1~sw4并且都要创建vlan2

然后将所有交换机之间的接口都配置成tunk中继链路

步骤二:

第1台s5700配置:

[Huawei]sysname sw1

[sw1]vlan 2

[sw1-vlan2]quit

[sw1]port-group 1 //创建接口组,组号是1

[sw1-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3

//添加组成员,从g0/0/1到g0/0/3一共3个接口

[sw1-port-group 1]port link-type trunk //将这些接口配置为中继链路

[sw1-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

第2台s5700配置:

[Huawei]sysname sw2

[sw2]vlan 2

[sw2-vlan2]quit

[sw2]port-group 1 //创建接口组,组号是1

[sw2-port-group 1]group-member gigabitethernet 0/0/1 to gigabitethernet 0/0/3

//添加组成员,从g0/0/1到g0/0/3一共3个接口

[sw2-port-group 1]port link-type trunk //将这些接口配置为中继链路

[sw2-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

第1台s3700配置:

[Huawei]sysname sw3

[sw3]vlan 2

[sw3-vlan2]quit

[sw3]port-group 1 //创建接口组,组号是1

[sw3-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口

[sw3-port-group 1]port link-type trunk //将这些接口配置为中继链路

[sw3-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

[sw3-port-group 1]quit

[sw3]interface ethernet 0/0/4

[sw3-Ethernet0/0/4]port link-type access

[sw3-Ethernet0/0/4]port default vlan 2 //将4口加入vlan2

第2台s3700配置:

[Huawei]sysname sw4

[sw4]vlan 2

[sw4-vlan2]quit

[sw4]port-group 1 //创建接口组,组号是1

[sw4-port-group 1]group-member ethernet 0/0/1 to ethernet 0/0/2 //添加组成员,从e0/0/1到e0/0/2一共2个接口

[sw4-port-group 1]port link-type trunk //将这些接口配置为中继链路

[sw4-port-group 1]port trunk allow-pass vlan all //放行所有vlan 的数据

[sw4-port-group 1]quit

[sw4]interface ethernet 0/0/4

[sw4-Ethernet0/0/4]port link-type access

[sw4-Ethernet0/0/4]port default vlan 2 //将4口加入vlan2

步骤三:三层交换机配置ip

[sw1]in vlan 1 //第一台三层交换机

[sw1-Vlanif1]ip address 192.168.1.252 24 //配置ip

[sw1-Vlanif1]in vlan 2

[sw1-Vlanif2]ip address 192.168.2.252 24    

[sw2]in vlan 1 //第二台三层交换机

[sw2-Vlanif1]ip address 192.168.1.253 24 //配置ip

[sw2-Vlanif1]in vlan 2

[sw2-Vlanif2]ip address 192.168.2.253 24

步骤四:配置VRRP

实现vrrp负载均衡要做到

sw1 vlan1 主 vlan2 备

sw2 vlan1 备 vlan2 主

[sw1]in vlan 1 //第一台三层交换机

[sw1-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //在sw1配置vrrp

[sw1-Vlanif1]vrrp vrid 1 priority 105 //设置优先级称为vlan1的主

[sw1]in vlan 2

[sw1-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254 //开启vrrp功能

[sw2]in vlan 1 //第二台三层交换机

[sw2-Vlanif1]vrrp vrid 1 virtual-ip 192.168.1.254 //开启vlan1的vrrp

[sw2-Vlanif1]in vlan 2

[sw2-Vlanif2]vrrp vrid 2 virtual-ip 192.168.2.254

[sw2-Vlanif2]vrrp vrid 2 priority 105 //为vlan2的vrrp设置优先级

配置完毕后使用display vrrp brief 检查,每个5700的vrrp是一主一备即可

使用IPv6地址连接网络

[Huawei]ipv6 //开启ipv6

[Huawei]in g0/0/0

[Huawei-GigabitEthernet0/0/0]ipv6 enable //在接口中也要开启ipv6

[Huawei-GigabitEthernet0/0/0]ipv6 address 2001:0:0:1::254 64 //配置ipv6地址,前缀长度64

[Huawei-GigabitEthernet0/0/0]in g0/0/1

[Huawei-GigabitEthernet0/0/1]ipv6 enable

[Huawei-GigabitEthernet0/0/1]ipv6 address 2001:0:0:2::254 64

PC机 应用IPv6

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值