设为首页 收藏本站
查看: 1481|回复: 0

[经验分享] 华为DHCP、ACL、RIP、独臂路由汇总小实验

[复制链接]

尚未签到

发表于 2018-7-23 12:38:33 | 显示全部楼层 |阅读模式
  实验拓扑图如下:
DSC0000.jpg

  实验要求:
  1、全网使用RIP技术互通
  2、计算机地址由DHCP分发
  3、PC4和PC5之间不能互通
  4、vlan10网关在SW1上
  5、vlan20网关在R1上
  6、vlan30/40网关在SW2上
  7、vlan50/60网关在R2上
  实验步骤:
  在SW1上的操作如下:
  <huawei>system
  [huawei]sysname SW1                                                     //修改交换机名称为SW1
  [SW1]vlan batch 10 20
  [SW1]interface gi0/0/1
  [SW1]interface g0/0/1
  [SW1-GigabitEthernet0/0/1]port link-type access         //接口改为加入模式
  [SW1-GigabitEthernet0/0/1]port default vlan 10          //把接口加入vlan 10
  [SW1-GigabitEthernet0/0/1]q
  [SW1]interface g0/0/2
  [SW1-GigabitEthernet0/0/2]port link-type access       //接口改为加入模式
  [SW1-GigabitEthernet0/0/2]port default vlan 20        //把接口加入vlan20
  [SW1-GigabitEthernet0/0/2]q
  [SW1]interface g0/0/3
  [SW1-GigabitEthernet0/0/3]port link-type access       //接口改为加入模式
  [SW1-GigabitEthernet0/0/3]port default vlan 20        //把接口加入vlan20
  [SW1-GigabitEthernet0/0/3]q
  [SW1]interface vlan 10
  [SW1-Vlanif10]ip address 192.168.10.254 24              //给vlan 10配置网关
  [SW1-Vlanif10]undo shutdown
  [SW1-Vlanif10]q
  [SW1]interface vlan 20
  [SW1-Vlanif20]ip address 192.168.20.2 24                 //给vlan 20配置ip地址
  [SW1-Vlanif20]undo shutdown
  [SW1-Vlanif20]q
  [SW1]rip                                                                      //创建并进入rip1
  [SW1-rip-1]version 2                                                  //版本2
  [SW1-rip-1]network 192.168.10.0                              //宣告已经网段
  [SW1-rip-1]network 192.168.20.0
  [SW1-rip-1]q
  [SW1]dhcp enable                                                    //开启 DHCP功能
  [SW1]interface vlan 10                                            //进入vlan10

  [SW1-Vlanif10]dhcp select>
  [SW1-Vlanif10]dhcp>  在R1上的操作如下:
  <Huawei>undo terminal monitor
  <Huawei>sys
  [Huawei]vlan batch 10 20 100                                                             //创建vlan10/20/100
  [Huawei]interface g0/0/0
  [Huawei-GigabitEthernet0/0/0]ip address 192.168.20.254 24            //给vlan20配置网关
  [Huawei-GigabitEthernet0/0/0]undo shutdown
  [Huawei-GigabitEthernet0/0/0]q
  [Huawei]interface g0/0/1                                                                    //给g0/0/1端口配置IP
  [Huawei-GigabitEthernet0/0/1]ip address 192.168.1.1 24
  [Huawei-GigabitEthernet0/0/1]undo shutdown
  [Huawei-GigabitEthernet0/0/1]q
  [Huawei]interface g0/0/2
  [Huawei-GigabitEthernet0/0/2]ip address 192.168.100.254 24          //给vlan100配置网关
  [Huawei-GigabitEthernet0/0/2]undo shutdown
  [Huawei-GigabitEthernet0/0/2]q
  [Huawei]rip                                                                                         // 建立并进入rip
  [Huawei-rip-1]version 2                                                                    //版本2
  [Huawei-rip-1]network 192.168.20.0                                                //宣告自己知道的网段
  [Huawei-rip-1]network 192.168.1.0
  [Huawei-rip-1]network 192.168.100.0
  [Huawei-rip-1]q
  [R1]dhcp enable                                                                                 //开启dhcp服务
  [R1]interface g0/0/0

  [R1-GigabitEthernet0/0/0]dhcp select>
  [R1-GigabitEthernet0/0/0]dhcp>  在R2上的配置如下:
  <Huawei>undo terminal monitor
  <Huawei>sys
  [Huawei]sysname R2
  [R2]interface g0/0/0.1                                                                        //进入子端口0.1
  [R2-GigabitEthernet0/0/0.1]ip address 192.168.50.254 24               //配置vlan50的网关地址
  [R2-GigabitEthernet0/0/0.1]dot1q termination vid 50                     //把dot1q协议封装到vlan50中
  [R2-GigabitEthernet0/0/0.1]arp broadcast enable                           //开启 arp 广播
  [R2-GigabitEthernet0/0/0.1]q
  [R2]interface g0/0/0.2
  [R2-GigabitEthernet0/0/0.2]ip address 192.168.60.254 24
  [R2-GigabitEthernet0/0/0.2]dot1q termination vid 60
  [R2-GigabitEthernet0/0/0.2]arp broadcast enable
  [R2-GigabitEthernet0/0/0.2]q
  [R2]interface g0/0/1
  [R2-GigabitEthernet0/0/1]ip address 192.168.1.2 24
  [R2-GigabitEthernet0/0/1]undo shutdown
  [R2-GigabitEthernet0/0/1]q
  [R2]rip
  [R2-rip-1]version 2
  [R2-rip-1]network 192.168.1.0
  [R2-rip-1]network 192.168.50.0
  [R2-rip-1]network 192.168.60.0
  [R2-rip-1]q
  [R2]dhcp enable                                                       //开启DHCP功能
  [R2]interface g0/0/0.1

  [R2-GigabitEthernet0/0/0.1]dhcp select>
  [R2-GigabitEthernet0/0/0.1]dhcp>  [R2-GigabitEthernet0/0/0.1]q
  在SW2上配置如下:
  <Huawei>undo terminal monitor
  <Huawei>sys
  [Huawei]sysname SW2
  [SW2]vlan batch 30 40 50 60                                              //创建 vlan 30/40/50/60
  [SW2]interface g0/0/3
  [SW2-GigabitEthernet0/0/3]port link-type access           //把g0/0/3端口加入vlan30
  [SW2-GigabitEthernet0/0/3]port default vlan 30
  [SW2-GigabitEthernet0/0/3]q
  [SW2]interface g0/0/4
  [SW2-GigabitEthernet0/0/4]port link-type access          //把g0/0/4端口加入vlan40
  [SW2-GigabitEthernet0/0/4]port default vlan 40
  [SW2-GigabitEthernet0/0/4]q
  [SW2]interface g0/0/5
  [SW2-GigabitEthernet0/0/5]port link-type access         //把g0/0/5端口加入vlan50
  [SW2-GigabitEthernet0/0/5]port default vlan 50
  [SW2-GigabitEthernet0/0/5]q
  [SW2]interface g0/0/2
  [SW2-GigabitEthernet0/0/2]port link-type access           //把g0/0/5端口加入vlan60
  [SW2-GigabitEthernet0/0/2]port default vlan 60
  [SW2-GigabitEthernet0/0/2]q
  [SW2]interface vlan 30                                                     //配置vlan30的网关
  [SW2-Vlanif30]ip address 192.168.30.254 24
  [SW2-Vlanif30]undo shutdown
  [SW2-Vlanif30]q
  [SW2]interface vlan 40                                                   //配置vlan40的网关
  [SW2-Vlanif40]ip address 192.168.40.254 24
  [SW2-Vlanif40]undo shutdown
  [SW2-Vlanif40]q
  [SW2]interface vlan 50                                                    //配置vlan50的ip
  [SW2-Vlanif50]ip address 192.168.50.2 24
  [SW2-Vlanif50]q
  [SW2]interface vlan 60                                                   //配置vlan60的ip
  [SW2-Vlanif60]ip address 192.168.60.2 24
  [SW2-Vlanif60]q
  [SW2]rip                                                                        //宣告已知的网段
  [SW2-rip-1]version 2
  [SW2-rip-1]network 192.168.30.0
  [SW2-rip-1]network 192.168.40.0
  [SW2-rip-1]network 192.168.50.0
  [SW2-rip-1]network 192.168.60.0
  [SW2-rip-1]q
  [SW2]interface g0/0/1                                           //把g0/0/1端口设为trunk 模式并且允许所有vlan通过
  [SW2-GigabitEthernet0/0/1]port link-type trunk
  [SW2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
  [SW2-GigabitEthernet0/0/1]q
  [SW2]dhcp enable                                                                    //开启DHCP功能
  [SW2]interface vlan 30                                                             //建立dhcp中继

  [SW2-Vlanif30]dhcp select>
  [SW2-Vlanif30]dhcp>  [SW2-Vlanif30]q
  [SW2]interface vlan 40

  [SW2-Vlanif40]dhcp select>
  [SW2-Vlanif40]dhcp>  [SW2]acl 3999                                                                          //搭建并进入acl 3999(高级acl)
  [SW2-acl-adv-3999]rule deny ip source 192.168.40.0 0.0.0.255 destination 192.168            //建立规则 不允许50网段的任何数据包进入40网段
  .50.0 0.0.0.255
  [SW2-acl-adv-3999]q
  [SW2]interface g0/0/4                                                                                                             //在g0/0/4端口配置入站流量过滤规则为  acl  3999
  [SW2-GigabitEthernet0/0/4]traffic-filter inbound acl 3999
  [SW2-GigabitEthernet0/0/4]q
  在DHCP上配置如下:
  <HUAWEI>system
  [HUAWEI]sye name DHCP
  [DHCP]vlan 100
  [DHCP]dhcp enable                                                        //    开启dhcp功能
  [DHCP]interface vlan 100
  [DHCP-Vlanif100]ip address 192.168.100.1 24               //配置vlan100地址
  [DHCP-Vlanif100]dhcp select global                              //选择本地设备上的的dhcp地址池
  [DHCP-Vlanif100]q
  [DHCP]interface g0/0/1                                                   //把g0/0/1端口加入vlan100
  [DHCP-GigabitEthernet0/0/1]port link-type access
  [DHCP-GigabitEthernet0/0/1]port default vlan 100
  [DHCP-GigabitEthernet0/0/1]q
  [DHCP]rip                                                                           //rip宣告已知地址
  [DHCP-rip-1]network 192.168.100.1
  [DHCP-rip-1]q
  [DHCP]ip pool 10                                                                            //建立并进入地址池 10
  [DHCP-ip-pool-10]network 192.168.10.0 mask 255.255.255.0      //地址池内网段为 10网段
  [DHCP-ip-pool-10]dns-list 8.8.8.8                                                  //域名解析地址为 8.8.8.8
  [DHCP-ip-pool-10]gateway-list 192.168.10.254                            //地址池网段地址网关为254
  [DHCP-ip-pool-10]q
  [DHCP]ip pool 20
  [DHCP-ip-pool-20]network 192.168.20.0 mask 255.255.255.0
  [DHCP-ip-pool-20]dns-list 9.9.9.9
  [DHCP-ip-pool-20]gateway-list 192.168.20.254
  [DHCP-ip-pool-20]q
  [DHCP]ip pool 30
  [DHCP-ip-pool-30]dns-list 3.3.3.3
  [DHCP-ip-pool-30]gateway-list 192.168.30.254
  [DHCP-ip-pool-30]network 192.168.30.0 mask 255.255.255.0
  [DHCP-ip-pool-30]q
  [DHCP]ip pool 40
  [DHCP-ip-pool-40]network 192.168.40.0 mask 255.255.255.0
  [DHCP-ip-pool-40]dns-list 4.4.4.4
  [DHCP-ip-pool-40]gateway-list 192.168.40.254
  [DHCP-ip-pool-40]q
  [DHCP]ip pool 50
  [DHCP-ip-pool-50]network 192.168.50.0 mask 255.255.255.0
  [DHCP-ip-pool-50]dns-list 5.5.5.5
  [DHCP-ip-pool-50]gateway-list 192.168.50.254
  [DHCP-ip-pool-50]q
  在PC机上先选择DHCP点击应用再输入ipconfig /renew 我们选择两台PC机进行验证如图:
DSC0001.jpg DSC0002.jpg

DSC0003.jpg DSC0004.jpg

  同时我们选择验证PC1与PC2之间是否互通,在PC1上输入命令:ping 192.168.20.251进行验证如图:
DSC0005.jpg

  初次连接会有 Request timeout !的提示,不要慌,稳住,第一次连接扔了5个包丢了一个包还是可以理解的哈 0.0!
  剩下的我就不多做验证了,相信结果都是一样的,但由于任务需求需要断绝40网段和50网段之间的联系我们还需要验证一下PC4能否ping的通PC5
  验证PC4和PC5的不通如图:
   DSC0006.jpg DSC0007.jpg DSC0008.jpg
  结果真的是不通,如愿以偿啊,美滋滋  - -!可能会有人会问ping不通怎么还美滋滋,我也不知道我是什么心理,反正我完成任务了,哈哈,好剑!!!
  以上就是今天这个实验的所有步骤,希望能帮助到您,谢谢您的观看,我们过两天再见0.0!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-540159-1-1.html 上篇帖子: 华为ENSP使用,以及基本的华为交换机配置 下篇帖子: 华为OSPF配置小实验演示(1)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表