华为HCNA实验典型实例.docx
《华为HCNA实验典型实例.docx》由会员分享,可在线阅读,更多相关《华为HCNA实验典型实例.docx(16页珍藏版)》请在冰豆网上搜索。
华为HCNA实验典型实例
、
fi
一、静态路由的配置实例:
实验目的:
将拓扑图网络设备和节点,实现网络互通。
1、规划PC和路由器各接口IP地址;
2、配置路由器和PC的IP地址,并测试直连路由是否通过:
[R1-GigabitEthernet0/0/0]ipaddress24
,
问题:
1、为什么要在边界路由器上默认路由
答:
因为企业员工要上网,运行默认路由的这台路由器,都会把不知道往哪里的数据包往互联网上扔!
save
Areyousuretocontinue(y/n)[n]:
y
Itwilltakeseveralminutestosaveconfigurationfile,pleasewait.......
Configurationfilehadbeensavedsuccessfully
Note:
Theconfigurationfilewilltakeeffectafterbeingactivated
*
静态路由的负载分担
如图:
静态路由负载分担拓扑图配置地址后,使用静态路由到达网络号/24。
达到自由选路功能
[R5]iproute-static24
[R5]iproute-static24
[R5]iproute-static24
¥
二、rip动态路由实例
实验目的:
通过rip动态路由协议配置,使下图设备全网互通
[R1]rip问题:
解决路由环路的办法
1、触发更新,用来避免环路
2、¥
3、限制跳数
4、水平分割
5、路由中毒/毒性翻转/路由毒化
6、Rip计时器
(以上方法都是rip路由协议默认启用的)
虽然更改成版本2RIPv2可以解决不连续子网问题,但是会使路由表变大。
为了提高路由器性能需要进行路由手动汇总!
[R1-GigabitEthernet0/0/0]ripsummary-address(掩码需要进行换算)
&
前提是R1路由器有以下环回接口:
将这三个IP地址换算出子网掩码
RIP支持接口明文验证和密文验证
明文:
密码123
密文:
nonstandard国际标准加密算法。
Usual华为私有加密算法。
?
三、OSPF动态路由协议
[R1]ospf1注意:
如果一开始启动OSPF进程,没有配置router-id,那么OSPF路由器会自己选举Router-id.
>
¥
区域只针对接口
四、端口聚合技术实例
/
[SW1]interfaceEth-Trunk1
么R3则成为从路由),vrrp路由器默认优先级为100。
[R3-GigabitEthernet0/0/1]vrrpvrid1virtual-ip
允许访问这台server
[FW1-policy-interzone-dmz-untrust-inbound-10]actionpermit//允许访问
注意:
由于FTP有两个端口21(控制端口)和20(数据端口)因此需要做一下配置
[FW1]firewallinterzonedmzuntrust//进入dmz和untrust之间的区域
[FW1-interzone-dmz-untrust]detectftp//只要是FTP的数据包都放行
.
[FW1-interzone-dmz-untrust]detect
activex-blockingIndicateActiveXblocking
dnsIndicatetheDNSprotocol
ftpIndicatetheFileTransferProtocol
h323Indicatetheprotocol
icqIndicateICQprotocol
:
ilsIndicatetheILSprotocol
ipv6Configureinternetprotocolversion6
java-blockingIndicateJavablocking
mgcpIndicatetheMediaGatewayControlProtocol
mmsIndicatetheMMSprotocol
msnIndicateMSN
nat64Configuretheinformationaboutnetworkaddressand
protocoltranslationfromIPv6clientstoIPv4
【
servers(NAT64)
netbiosIndicatetheNetBIOSprotocol
pptpIndicatethePoint-to-PointTunnelProtocol
qqIndicateQQ
rtspIndicatetheRealTimeStreamingProtocol
sipIndicatetheSessionInitiationProtocol
sqlnetIndicatetheSQL*NETprotocol
user-definedIndicatedefinedbyuser
《
^
七、网络安全管理-NAT技术