eNSP内部网络访问外部网络实验

实验目的

掌握ospf协议的配置方法;
掌握telnet远程登录的基本配置;
掌握交换机端口的 VLAN 配置方法。

实验内容

内部网络要求互通;
内部网络能够连接外部的服务器;
路由器能够获取外部服务器的服务。

实验原理、步骤及实验结果分析

(1)本端设备通过接口向外发送报文与对端设备建立邻居关系。
(2)两端设备进行主/从关系协商和DD报文交换。
(3)两端设备通过更新LSA完成链路数据库LSDB的同步。

实验要求:

跨网段传输使用OSPF;
ISP只可配置IP,环回作为测试地址,全网可达;
AR2路由器telnetAR2上的0/0/2接口实际上登录到AR4设备;
内网在访问ISP服务器的时候都必须使用AR2的0/0/2的IP进行访问。

实验原理:

OSPF协议是一种链路状态协议。每个路由器负责发现、维护与邻居的关系,并将已知的邻居列表和链路费用LSU(Link State Update)报文描述,通过可靠的泛洪与自治系统AS(Autonomous System)内的其他路由器周期性交互,学习到整个自治系统的网络拓扑结构;并通过自治系统边界的路由器注入其他AS的路由信息,从而得到整个Internet的路由信息。每隔一个特定时间或当链路状态发生变化时,重新生成LSA,路由器通过泛洪机制将新LSA通告出去,以便实现路由的实时更新。
Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个telnet会话,必须输入用户名和密码来登录服务器。Telnet是常用的远程控制Web服务器的方法。
环回测试是通讯端口/线路维护和排障常用的方法,因为简单方便,不需要特定的仪器与软件,就能够迅速定位端口/线路的故障而为CT(Communication Technology-通信技术)/IT(Information Technology-信息技术)技术工程师所广泛应用。通过将被测设备或线路的收发端进行短接,让被测的设备接收自己发出的信号来判断线路或端口是否存在断点.也可以在被环回的线路上挂测试仪器来测试被环回一段线路的传输质量。当通过故障现象可以初步判断是线路问题时,通常从一端设备开始,从最近的结点向此设备环回,逐步扩展到再远一级的结点、更远一级的结点,用多次不同的结点向同一个设备环回,以判断到底是哪两个结点之间存在问题,这样的方法叫做分段环回测试。

实验拓扑图:

实验拓扑图
Code:
(1)LSW1的配置:

<Huawei>system-view	#进入系统视图模式(默认的是用户视图< Huawei >,系统视图是 [ Huawei ][Huawei]sysname sw1	#修改名字
[sw1]vlan batch 2 to 3   #批量创建vlan2和vlan3
[sw1]interface g0/0/2	#对该接口进行相应的配置
[sw1-GigabitEthernet0/0/2]port link-type access   #定义接口类型为接入
[sw1-GigabitEthernet0/0/2]port default vlan 2    #将其划入vlan2
[sw1-GigabitEthernet0/0/2]interface g0/0/3	#对该接口进行相应的配置
[sw1-GigabitEthernet0/0/3]port link-type access    #定义接口类型为接入
[sw1-GigabitEthernet0/0/3]port default vlan 3    #将其划入vlan3
[sw1-GigabitEthernet0/0/3]interface g0/0/1	#对该接口进行相应的配置 
[sw1-GigabitEthernet0/0/1]port link-type trunk    #定义接口类型为trunk
允许vlan通过
[sw1-GigabitEthernet0/0/1]port trunk allow-pass vlan 2 to 3   	#设置trunk接口允许通过
[sw1-GigabitEthernet0/0/1]q
[sw1]q
<sw1>save	#手动保存当前配置命令
The current configuration will be written to the device.
Are you sure to continue?[Y/N]Y

(2)LSW2的配置:

<Huawei>system-view	#进入系统视图模式(默认的是用户视图< Huawei >,系统视图是 [ Huawei ])
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname sw2	#修改名字
[sw2]vlan 100    #创建vlan100
[sw2]vlan 200    #创建vlan200
[sw2-vlan200]q
[sw2]interface g0/0/2	#对该接口进行相应的配置
[sw2-GigabitEthernet0/0/2]port link-type access    定义接口类型为接入
[sw2-GigabitEthernet0/0/2]port default vlan 100    将其划入vlan100
[sw2-GigabitEthernet0/0/2]interface g0/0/3	#对该接口进行相应的配置
[sw2-GigabitEthernet0/0/3]port link-type access    #定义接口类型为接入
[sw2-GigabitEthernet0/0/3]port default vlan 200    #将其划入vlan200
[sw2-GigabitEthernet0/0/3]interface g0/0/1	#对该接口进行相应的配置
[sw2-GigabitEthernet0/0/1]port link-type trunk    #定义接口类型为trunk
允许所有vlan通过
[sw2-GigabitEthernet0/0/
### ENSP 模拟器访问外部网络无响应解决方案 在处理ENSP模拟环境中设备无法收到外网回复的问题时,需考虑多个方面来排查并解决问题。 #### 1. 配置NAT转换 为了使内部网络能够通过单个公共IP地址访问互联网,在路由器上设置PAT(端口地址转换)。这通常涉及配置静态或动态NAT规则。具体命令如下: ```shell interface GigabitEthernet0/0/0 // 进入内网接口视图 ip address 192.168.1.1 255.255.255.0 // 设置私有IP地址 exit // 返回上级模式 interface GigabitEthernet0/0/1 // 进入公网接口视图 ip address dhcp // 使用DHCP获取公有IP地址 exit // 返回上级模式 nat server protocol tcp global current-interface www inside 192.168.1.2 80 // 添加一条TCP协议的服务器映射条目[^1] ``` #### 2. 路由表检查与更新 确认路由表中有指向默认网关的有效路径,并确保该网关可以正常工作。如果缺少通往Internet的缺省路由,则应添加相应的静态路由记录。 ```shell ip route-static 0.0.0.0 0.0.0.0 接口名称 下一跳IP // 增加到任意目的主机的一条静态路由 show ip routing-table // 查看当前路由表项 ping www.example.com // 测试连通性 ``` #### 3. DNS解析服务验证 确保DNS客户端已正确指定了可靠的域名解析服务器。可以通过修改PC或其他终端上的`resolv.conf`文件或将DNS参数直接写入路由器配置中完成此操作。 ```shell dns-server 8.8.8.8 // Google Public DNS作为首选DNS服务器 dns-server 114.114.114.114 // 备用中国本地DNS服务器 ``` #### 4. 安全策略调整 审查防火墙的安全政策,允许必要的流量进出内外部网络之间传输数据包。对于HTTP(S)请求来说,默认情况下应该开放TCP端口号分别为80和443。 ```shell security-policy rule name allow_http // 创建名为allow_http的新安全规则 source-zone untrust // 来源区域设为untrust区 destination-zone trust // 目的地设定成trust区 action permit // 行动定义为permit(放行) service http // 应用的服务类型指定http commit // 提交更改生效 ``` 以上措施有助于解决ENSP实验平台里遇到的连接不上外界网站的情况。值得注意的是,实际部署过程中还需依据具体情况灵活运用上述方法组合调试直至问题得到彻底根治。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

易安寄云

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值