取名算命网站的源代码asp+access,网站专题页优化,wordpress建设,wordpress女装小说文章目录 概要整体架构流程网络设备互连基础拓扑图拓扑说明配置步骤 RIP/OSPF混合路由拓扑图拓扑说明配置步骤 BGP协议拓扑图拓扑说明配置步骤 ACL访问控制拓扑图拓扑说明配置步骤 HSRP冗余网关拓扑图拓扑说明配置步骤 小结 概要
一些环境配置笔记
整体架构流程
网络设备互连… 文章目录 概要整体架构流程网络设备互连基础拓扑图拓扑说明配置步骤 RIP/OSPF混合路由拓扑图拓扑说明配置步骤 BGP协议拓扑图拓扑说明配置步骤 ACL访问控制拓扑图拓扑说明配置步骤 HSRP冗余网关拓扑图拓扑说明配置步骤 小结 概要
一些环境配置笔记
整体架构流程
网络设备互连基础
拓扑图 拓扑说明
如上图所示R1和R2分别为路由器SW1和SW2分别为交换机按照SW1-R1-R2-SW2的顺序连接6台PC连接到两台交换机上每个交换机分别连接3台PC。 整个网络分成3个网段分别为10.10.1.0/24、10.10.2.0/24以及10.10.3.0/24具体IP地址如下表
配置步骤
配置设备接口的 IP 地址和子网掩码 根据实验拓扑中的 IP 地址规划配置路由器和 PC 的 IP 地址和网关
路由器 R1 配置Router(config)# interface fa 0/0
Router(config-if)# ip address 10.10.1.254 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 10.10.2.1 255.255.255.0
Router(config-if)# no shutdown路由器 R2 配置Router(config)# interface fa 0/0
Router(config-if)# ip address 10.10.2.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 10.10.3.254 255.255.255.0
Router(config-if)# no shutdown查看配置好的路由表
PC 配置 在 PC 的网卡上手动设置 IP 和默认网关例如 PC1IP: 10.10.1.1
子网掩码: 255.255.255.0
默认网关: 10.10.1.254PC2 和 PC3 同样设置为 10.10.1.2 和 10.10.1.3网关一致。PC4、PC5 和 PC6 配置在 10.10.3.0 网段网关为 10.10.3.254。 配置静态路由 在 R1 和 R2 之间添加静态路由 R1 配置 Router(config)# ip route 10.10.3.0 255.255.255.0 10.10.2.2R2 配置 Router(config)# ip route 10.10.1.0 255.255.255.0 10.10.2.1验证连通性
在 PC 上测试连通性C:\ ping 10.10.1.1
C:\ ping 10.10.3.1—
查看交换机 MAC 地址表 在交换机上查看动态学习的 MAC 地址
Switch# show mac-address-table查看和管理 ARP 表 在 PC 上查看 ARP 表了解设备之间的解析
C:\ arp -a验收目标
确保所有设备的接口状态正常 (show ip interface brief)。确认所有 PC 之间可以互相 Ping 通。检查交换机 MAC 地址表和 PC 的 ARP 表。
RIP/OSPF混合路由
拓扑图 拓扑说明
如上图所示R1、R2、R3、R4分别为路由器SW1和SW2分别为交换机按照SW1-R1-R2-R3-R4-SW2的顺序连接6台PC连接到两台交换机上每个交换机分别连接3台PC。 整个网络分成5个C类网段即202.168.1.0网段、202.168.2.0网段、202.168.3.0网段、202.168.4.0网段、202.168.5.0网段其中1.0和2.0网段配置RIPv2路由协议3.0、4.0和5.0网段配置OSPF路由协议且分别属于不同的area具体IP地址规划如下表
配置步骤 1. 配置设备接口 IP 地址 按照IP规划配置每个路由器的接口IP地址以下是示例
R1Router(config)# interface fa 0/0
Router(config-if)# ip address 202.168.1.254 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 202.168.2.1 255.255.255.0
Router(config-if)# no shutdownR2Router(config)# interface fa 0/0
Router(config-if)# ip address 202.168.2.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 202.168.3.1 255.255.255.0
Router(config-if)# no shutdownR3Router(config)# interface fa 0/0
Router(config-if)# ip address 202.168.3.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 202.168.4.1 255.255.255.0
Router(config-if)# no shutdownR4Router(config)# interface fa 0/0
Router(config-if)# ip address 202.168.4.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 202.168.5.254 255.255.255.0
Router(config-if)# no shutdown2. 配置 RIPv2 路由协议
R1Router(config)# router rip
Router(config-rip)# version 2
Router(config-rip)# network 202.168.1.0
Router(config-rip)# network 202.168.2.0R2Router(config)# router rip
Router(config-rip)# version 2
Router(config-rip)# network 202.168.2.03. 配置 OSPF 路由协议
R2Router(config)# router ospf 100
Router(config-router)# network 202.168.3.0 0.0.0.255 area 0R3Router(config)# router ospf 100
Router(config-router)# network 202.168.3.0 0.0.0.255 area 0
Router(config-router)# network 202.168.4.0 0.0.0.255 area 1R4Router(config)# router ospf 100
Router(config-router)# network 202.168.4.0 0.0.0.255 area 1
Router(config-router)# network 202.168.5.0 0.0.0.255 area 14. 配置 RIP 和 OSPF 路由互通
在 R2 上实现 RIP 和 OSPF 的路由互通Router(config)# router rip
Router(config-rip)# redistribute ospf 100 metric 3Router(config)# router ospf 100
Router(config-router)# redistribute rip metric 10 metric-type 1 subnets5. 验证配置
检查接口状态Router# show ip interface brief查看路由表Router# show ip route进行ping测试 测试之前先修改本机网卡配置本地连接1的网卡 测试一下R1网关是否可达 接着测试R2和R3是否可达 6. 验收目标
确保 R1 到 R4 的路由表中都包含完整的 RIP 和 OSPF 路由项。确保所有 PCC1~C6之间能够互相 ping 通。检查路由表中是否包含 E1/E2 类型的路由条目确保互通的正确性。
BGP协议
拓扑图 拓扑说明
如上图所示R1和R2分别为企业内部路由器R3和R4分别为ISP运营商边界路由器R5为R1的内部路由器 R1、R2、R3、R4构成BGP区域R1和R5构成OSPF区域R5的OSPF路由条目通过R1注入到BGP区域
整个网络分成个5网段分别为12.1.1.0/24、14.1.1.0/24、15.1.1.0/24、23.1.1.0/24以及34.1.1.0/24每个路由器都配置一个环回接口具体IP地址如下表 同时为了确保拥有串口物理配置上需要添加模块
配置步骤 1. 配置接口 IP 地址 按照拓扑中的 IP 规划配置接口 IP 地址。示例如下
R1Router(config)# interface fa 0/0
Router(config-if)# ip address 12.1.1.1 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/1
Router(config-if)# ip address 14.1.1.1 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa 0/2
Router(config-if)# ip address 15.1.1.1 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface loopback 0
Router(config-if)# ip address 1.1.1.1 255.255.255.0R2、R3、R4 和 R5 按照表格中的 IP 地址进行类似配置。 2. 配置 BGP 邻居关系
R1Router(config)# router bgp 100
Router(config-router)# neighbor 12.1.1.2 remote-as 200
Router(config-router)# neighbor 14.1.1.4 remote-as 400R2Router(config)# router bgp 200
Router(config-router)# neighbor 12.1.1.1 remote-as 100
Router(config-router)# neighbor 23.1.1.3 remote-as 300R3 和 R4 按照拓扑中的邻居关系配置。 3. 将环回接口注入到 BGP
R1Router(config)# router bgp 100
Router(config-router)# network 1.1.1.0 mask 255.255.255.0R2、R3、R4 和 R5 配置各自的环回地址Router(config)# router bgp AS编号
Router(config-router)# network 环回地址 mask 255.255.255.04. 配置 OSPF 路由协议
R1Router(config)# router ospf 100
Router(config-router)# network 15.1.1.0 0.0.0.255 area 0
Router(config-router)# network 1.1.1.0 0.0.0.255 area 0R5Router(config)# router ospf 100
Router(config-router)# network 5.5.5.0 0.0.0.255 area 05. 将 OSPF 路由注入到 BGP
R1Router(config)# router bgp 100
Router(config-router)# redistribute ospf 100 match internal6. 验证配置 检查路由表 Router# show ip route确认环回地址是否已在 BGP 和 OSPF 路由表中。 测试连通性 Router# ping 目标IP使用扩展 ping 测试从指定源地址发起的 ICMP 测试 Router# ping
Extended commands [n]: yes
Source address or interface: 环回地址验收要求
确保所有路由器的环回地址可以互相 ping 通。确认 R5 的环回地址5.5.5.5可以通过 R1 注入到 BGP并在 R4 的路由表中可见。如果出现连通性问题检查 BGP 邻居状态和路由表确保 AS 编号配置正确BGP 和 OSPF 的路由注入无误。
ACL访问控制
拓扑图 拓扑说明
如上图所示R1为路由器SW1为三层交换机1台PC连接在路由器上3台服务器连接到交换机上。三层交换机的4个端口配置成路由口打开三层路由功能。 整个网络分成5个C类网段即202.168.1.0网段、202.168.2.0网段、202.168.3.0网段、202.168.4.0网段、202.168.5.0网段。具体IP地址规划如下表
配置步骤 1. 配置IP地址和网关 R1 路由器配置 Router(config)# interface fa0/0
Router(config-if)# ip address 202.168.1.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa0/1
Router(config-if)# ip address 202.168.2.1 255.255.255.0
Router(config-if)# no shutdownSW1 三层交换机配置 打开三层路由功能并将端口配置为路由口 Switch(config)# ip routingSwitch(config)# interface fa0/1
Switch(config-if)# no switchport
Switch(config-if)# ip address 202.168.2.2 255.255.255.0
Switch(config-if)# no shutdownSwitch(config)# interface fa0/2
Switch(config-if)# no switchport
Switch(config-if)# ip address 202.168.3.2 255.255.255.0
Switch(config-if)# no shutdownSwitch(config)# interface fa0/3
Switch(config-if)# no switchport
Switch(config-if)# ip address 202.168.4.2 255.255.255.0
Switch(config-if)# no shutdownSwitch(config)# interface fa0/4
Switch(config-if)# no switchport
Switch(config-if)# ip address 202.168.5.2 255.255.255.0
Switch(config-if)# no shutdown服务器配置 在FTP服务器、Web服务器、和DHCP服务器上配置以下网关 FTP服务器网关为 202.168.3.2Web服务器网关为 202.168.4.2DHCP服务器网关为 202.168.5.2 2. 配置路由 R1 配置默认路由 Router(config)# ip route 0.0.0.0 0.0.0.0 202.168.2.2SW1 配置默认路由 Switch(config)# ip route 0.0.0.0 0.0.0.0 202.168.2.13. 配置服务器功能 FTP服务器启用FTP服务。 - Web服务器启用HTTP服务。 - DHCP服务器配置地址池为 202.168.1.0/24为PC分配IP地址。 4. 配置ACL访问控制 阻止PC访问FTP服务器但允许访问Web服务器 Router(config)# access-list 101 deny tcp any 202.168.3.1 0.0.0.0 eq ftp
Router(config)# access-list 101 permit ip any any
Router(config)# interface fa0/0
Router(config-if)# ip access-group 101 in允许PC访问FTP服务器但阻止访问Web服务器 Router(config)# no access-list 101
Router(config)# access-list 101 deny tcp any 202.168.4.1 0.0.0.0 eq www
Router(config)# access-list 101 permit ip any any
Router(config)# interface fa0/0
Router(config-if)# ip access-group 101 in5. 验证配置
测试连通性 在PC上通过Ping测试到服务器的连接ping 202.168.3.1
ping 202.168.4.1查看ACL配置状态Router# show access-list查看DHCP分配地址 在PC上检查分配到的IP地址ipconfig /all6. 验收目标
确保PC可以通过DHCP服务器自动获取IP地址。验证PC能访问允许的服务器不能访问被ACL阻止的服务器。确认网络中所有设备和子网的配置与路由正常。
HSRP冗余网关
拓扑图 拓扑说明
如上图所示R1、R2、R3分别路由器其中R2和R3作为冗余路由网关R1上配置路由回环接口作为通路测试节点。2台PC连接到交换机上作为内部客户端。 整个网络分成3个C类网段即202.168.1.0网段、202.168.2.0网段、202.168.3.0网段具体IP地址规划如下表
配置步骤 1. 配置IP地址 按照拓扑中的IP规划为每个接口配置IP地址。 R1 配置 Router(config)# interface loopback 1
Router(config-if)# ip address 10.1.1.1 255.255.255.0Router(config)# interface fa0/0
Router(config-if)# ip address 202.168.2.1 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa0/1
Router(config-if)# ip address 202.168.3.1 255.255.255.0
Router(config-if)# no shutdownR2 配置 Router(config)# interface fa0/0
Router(config-if)# ip address 202.168.2.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa0/1
Router(config-if)# ip address 202.168.1.1 255.255.255.0
Router(config-if)# no shutdownR3 配置 Router(config)# interface fa0/0
Router(config-if)# ip address 202.168.3.2 255.255.255.0
Router(config-if)# no shutdownRouter(config)# interface fa0/1
Router(config-if)# ip address 202.168.1.2 255.255.255.0
Router(config-if)# no shutdown2. 配置RIPv2协议 在R1、R2、R3上配置RIPv2发布所有直连网段
Router(config)# router rip
Router(config-router)# version 2
Router(config-router)# network 202.168.1.0
Router(config-router)# network 202.168.2.0
Router(config-router)# network 202.168.3.0
Router(config-router)# network 10.1.1.03. 配置HSRP组 R2 配置 Router(config)# interface fa0/1
Router(config-if)# standby 1 ip 202.168.1.254
Router(config-if)# standby 1 priority 120
Router(config-if)# standby 1 preemptR3 配置 Router(config)# interface fa0/1
Router(config-if)# standby 1 ip 202.168.1.254
Router(config-if)# standby 1 priority 115
Router(config-if)# standby 1 preempt4. 验证HSRP主备状态
查看R2和R3的HSRP状态Router# show standby5. 测试网络连通性
在PC上设置网关为 202.168.1.254使用Ping测试R1的回环接口C:\ ping 10.1.1.1关闭R2与交换机的连接查看主备状态是否切换 Router(config)# interface fa0/1
Router(config-if)# shutdown再次测试连通性确保R3成为主路由器。 6. 配置链路监控与抢占模式 在R2上配置链路监控与抢占 监控链路并配置优先级调整 Router(config)# interface fa0/1
Router(config-if)# standby 1 track FastEthernet0/0抢占模式 Router(config)# interface fa0/1
Router(config-if)# standby 1 preempt7. 配置第二组HSRP组实现负载均衡 R2 配置 Router(config)# interface fa0/1
Router(config-if)# standby 2 ip 202.168.1.253
Router(config-if)# standby 2 priority 115
Router(config-if)# standby 2 preemptR3 配置 Router(config)# interface fa0/1
Router(config-if)# standby 2 ip 202.168.1.253
Router(config-if)# standby 2 priority 120
Router(config-if)# standby 2 preempt设置PC网关 C1网关为 202.168.1.254C2网关为 202.168.1.253 验证负载均衡 使用 tracert 检查路由路径 C:\ tracert 10.1.1.1实验验收目标
确认C1和C2能够Ping通R1的回环接口。验证HSRP主备切换后C1和C2的连通性正常。验证第二组HSRP配置后C1和C2通过不同路径到达R1实现负载均衡。
小结 实践是检验真理的唯一标准
各实验流程