在线亚洲黄色-在线亚洲观看-在线亚洲电影-在线亚洲成人-岛国大片在线观看免费版-岛国大片在线播放高清

h3c路由器防火墻組網防火墻Trunk模式組網實驗

導讀實驗拓撲;注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推;另外,同一網段中,IP地址的主機位為其設備編號,如R3的g0/0接口若在192.168.1.0/24網段,則其IP地址為192.168.1.3/24,以此類推。實驗需求;1.按照圖示配置IP地址,R2,SW3分別配置Loopback0口地址作為OSPF的Router_id,地址格式為X.X.X.X/32,X為設備編號。2.按照圖示配置OSPF,實現全網互通。3.將F1060防火墻配置為透明模式,采用Trunk的方式為R1、SW1透。傳業務。實驗解法;1.配置IP地址(環回口部分略)。

h3c路由器防火墻組網(防火墻Trunk模式組網實驗)實驗拓撲注:如無特別說明,描述中的R1或SW1對應拓撲中設備名稱末尾數字為1的設備,R2或SW2對應拓撲中設備名稱末尾數字為2的設備,以此類推;另外,同一網段中,IP地址的主機位為其設備編號,如R3的g0/0接口若在192.168.1.0/24網段,則其IP地址為192.168.1.3/24,以此類推。實驗需求1.按照圖示配置IP地址,R2,SW3分別配置Loopback0口地址作為OSPF的Router_id,地址格式為X.X.X.X/32,X為設備編號。2.按照圖示配置OSPF,實現全網互通3.將F1060防火墻配置為透明模式,采用Trunk的方式為R1、SW1透傳業務。實驗解法1.配置IP地址(環回口部分略)分析:S5820V2交換機為三層交換機,將接口改為路由模式進行配置IP地址。這里要把MSR36-20路由器接口改為二層模式。步驟1:在SW3上進入g1/0/1接口的接口視圖,修改接口模式為路由模式,配置IP地址為192.168.2.254/24[SW1]interfaceGigabitEthernet1/0/1[SW1-GigabitEthernet1/0/1]portlink-moderoute[SW1-GigabitEthernet1/0/1]ipaddress192.168.2.25424[SW1]interfaceGigabitEthernet1/0/2[SW1-GigabitEthernet1/0/2]portlink-moderoute[SW1-GigabitEthernet1/0/2]ipaddress10.0.0.324步驟2:在R2上進入g0/0接口的接口視圖,修改二層接口模式,創建VLAN,啟用三層接口配置IP地址,并在接口放行相關VLAN。[R2]interfaceGigabitEthernet0/0[R2-GigabitEthernet0/0]portlink-modebridge[R2-GigabitEthernet0/0]portlink-typetrunk[R2-GigabitEthernet0/0]porttrunkpermitvlan10[R2-GigabitEthernet0/0]undoporttrunkpermitvlan1[R2-GigabitEthernet0/0]quit[R2]vlan10[R2-vlan10]quit[R2]interfaceVlan-interface10[R2-Vlan-interface10]ipad10.0.0.2242.按照圖示配置OSPF,實現全網互通分析:實現全網互通,意味著每臺路由器都要宣告本地的所有直連網段,包括環回口所在的網段。同時,每臺路由器手動配置各自環回口的IP地址作為Router-id步驟1:在R2上配置OSPF,按區域宣告所有直連網段和環回口[R2]ospf1router-id2.2.2.2[R2-ospf-1]area0.0.0.0[R2-ospf-1-area-0.0.0.0]network10.0.0.00.0.0.255[R2-ospf-1-area-0.0.0.0]network2.2.2.20.0.0.0[R2-ospf-1-area-0.0.0.0]network192.168.1.00.0.0.255步驟2:在SW3上配置OSPF,按區域宣告所有直連網段和環回口[SW3]ospf1router-id3.3.3.3[SW3-ospf-1]area0.0.0.0[SW3-ospf-1-area-0.0.0.0]network10.0.0.00.0.0.255[SW3-ospf-1-area-0.0.0.0]network1.1.1.10.0.0.0[SW3-ospf-1-area-0.0.0.0]network192.168.2.00.0.0.2553.配置防火墻相關策略放行流量步驟1:登錄防火墻admin/adminlogin:adminPassword:admin步驟2:創建VLAN,并設置對應端口Trunk放行[FW1]vlan10[FW1-vlan10]portGigabitEthernet1/0/0[FW1-vlan10]portGigabitEthernet1/0/1[FW1]interfaceGigabitEthernet1/0/0[FW1-GigabitEthernet1/0/0]portlink-typetrunk[FW1-GigabitEthernet1/0/0]porttrunkpermitvlan10[FW1-GigabitEthernet1/0/0]undoporttrunkpermitvlan1[FW1]interfaceGigabitEthernet1/0/1[FW1-GigabitEthernet1/0/1]portlink-typetrunk[FW1-GigabitEthernet1/0/1]porttrunkpermitvlan10[FW1-GigabitEthernet1/0/1]undoporttrunkpermitvlan1步驟3:配置防火墻安全區域,將接口加入到對應區域[FW1]security-zonenameTrust[FW1-security-zone-Trust]importinterfaceGigabitEthernet1/0/0vlan10[FW1-security-zone-Trust]quit[FW1]security-zonenameUntrust[FW1-security-zone-Untrust]importinterfaceGigabitEthernet1/0/1vlan10[FW1-security-zone-Untrust]quit步驟4:配置一條基本ACL[FW1]aclbasic2000[FW1-acl-ipv4-basic-2000]rule0permitsourceany4.設置防火墻安全策略[FW1]zone-pairsecuritysourcetrustdestinationuntrust[FW1-zone-pair-security-Trust-Untrust]packet-filter2000[FW1-zone-pair-security-Trust-Untrust]quit[FW1]zone-pairsecuritysourceuntrustdestinationtrust[FW1-zone-pair-security-Untrust-Trust]packet-filter2000[FW1-zone-pair-security-Untrust-Trust]quit[FW1]zone-pairsecuritysourcetrustdestinationtrust[FW1-zone-pair-security-Trust-Trust]packet-filter2000[FW1-zone-pair-security-Trust-Trust]quit[FW1]zone-pairsecuritysourceuntrustdestinationuntrust[FW1-zone-pair-security-Untrust-Untrust]packet-filter2000[FW1-zone-pair-security-Untrust-Untrust]quit5.測試結果1.PC之間可以相互PING通ping192.168.2.1Ping192.168.2.1(192.168.2.1):56databytes,pressCTRL_Ctobreak56bytesfrom192.168.2.1:icmp_seq=0ttl=253time=3.000ms56bytesfrom192.168.2.1:icmp_seq=1ttl=253time=2.000ms56bytesfrom192.168.2.1:icmp_seq=2ttl=253time=3.000ms56bytesfrom192.168.2.1:icmp_seq=3ttl=253time=3.000ms56bytesfrom192.168.2.1:icmp_seq=4ttl=253time=2.000msping192.168.1.1Ping192.168.1.1(192.168.1.1):56databytes,pressCTRL_Ctobreak56bytesfrom192.168.1.1:icmp_seq=0ttl=253time=3.000ms56bytesfrom192.168.1.1:icmp_seq=1ttl=253time=2.000ms56bytesfrom192.168.1.1:icmp_seq=2ttl=253time=2.000ms56bytesfrom192.168.1.1:icmp_seq=3ttl=253time=3.000ms56bytesfrom192.168.1.1:icmp_seq=4ttl=253time=2.000ms2.分別查看R2,SW3的OSPF鄰居信息[R2]displayospfpeerOSPFProcess1withRouterID2.2.2.2NeighborBriefinformationArea:0.0.0.0RouterIDAddressPriDead-TimeStateInterface3.3.3.310.0.0.3132Full/DRGE0/1[SW3]displayospfpeerOSPFProcess1withRouterID3.3.3.3NeighborBriefinformationArea:0.0.0.0RouterIDAddressPriDead-TimeStateInterface2.2.2.210.0.0.2134Full/BDRGE1/0/23.分別查看R2,SW3的路由表信息,查看是否學習到相關路由[R2]displayiprouting-tableDestinations:19Routes:19Destination/MaskProtoPreCostNextHopInterface0.0.0.0/32Direct00127.0.0.1InLoop02.2.2.2/32Direct00127.0.0.1InLoop03.3.3.3/32O_INTRA10110.0.0.3GE0/110.0.0.0/24Direct0010.0.0.2GE0/110.0.0.0/32Direct0010.0.0.2GE0/110.0.0.2/32Direct00127.0.0.1InLoop010.0.0.255/32Direct0010.0.0.2GE0/1127.0.0.0/8Direct00127.0.0.1InLoop0127.0.0.0/32Direct00127.0.0.1InLoop0127.0.0.1/32Direct00127.0.0.1InLoop0127.255.255.255/32Direct00127.0.0.1InLoop0192.168.1.0/24Direct00192.168.1.254GE0/0192.168.1.0/32Direct00192.168.1.254GE0/0192.168.1.254/32Direct00127.0.0.1InLoop0192.168.1.255/32Direct00192.168.1.254GE0/0192.168.2.0/24O_INTRA10210.0.0.3GE0/1224.0.0.0/4Direct000.0.0.0NULL0224.0.0.0/24Direct000.0.0.0NULL0255.255.255.255/32Direct00127.0.0.1InLoop0[SW3]displayiprouting-tableDestinations:19Routes:19Destination/MaskProtoPreCostNextHopInterface0.0.0.0/32Direct00127.0.0.1InLoop02.2.2.2/32O_INTRA10110.0.0.2GE1/0/23.3.3.3/32Direct00127.0.0.1InLoop010.0.0.0/24Direct0010.0.0.3GE1/0/210.0.0.0/32Direct0010.0.0.3GE1/0/210.0.0.3/32Direct00127.0.0.1InLoop010.0.0.255/32Direct0010.0.0.3GE1/0/2127.0.0.0/8Direct00127.0.0.1InLoop0127.0.0.0/32Direct00127.0.0.1InLoop0127.0.0.1/32Direct00127.0.0.1InLoop0127.255.255.255/32Direct00127.0.0.1InLoop0192.168.1.0/24O_INTRA10210.0.0.2GE1/0/2192.168.2.0/24Direct00192.168.2.254GE1/0/1192.168.2.0/32Direct00192.168.2.254GE1/0/1192.168.2.254/32Direct00127.0.0.1InLoop0192.168.2.255/32Direct00192.168.2.254GE1/0/1224.0.0.0/4Direct000.0.0.0NULL0224.0.0.0/24Direct000.0.0.0NULL0255.255.255.255/32Direct00127.0.0.1InLoop0

為你推薦
資訊專欄
熱門視頻
相關推薦
家庭組網路由器接交換機電腦網絡路由器和交換機原理是什么如何互相連接 加濕器竟是肺炎真兇干燥冬季該如何選用 小公司組網路由器華為小型企業組網 一臺蒲公英路由器異地組網小白也能VPN異地組網一臺蒲公英路由輕松搞定 個人怎么實現知識變現知識分享怎么變現 4g蒲公英路由器組網設置關于蒲公英路由器的一些常見設置說明 光貓和2臺路由器組網光貓分接2臺路由器組成局域網超簡單的解決方案 組網路由器有必要買嗎WiFi6路由有沒有必要入手給你買和不買的幾大理由 交換機如何與路由器組網圖解交換機與路由器組網 華為路由器a2組網最新款華為路由A2智慧家庭的組網首選一睹為快 榮耀路由器3如何組網口WiFi6路由器榮耀路由3加速連接力 企業組網路由器怎么選擇中小企業組網的不錯選擇蒲公英X3Pro路由器 企業組網路由器怎么選型工業級無線路由器智能組網選型參考 惠普公布全新Omen臺式機產品線Logo更簡潔現代化 全屋無線路由器組網家庭WiFi主流組網方案全屋覆蓋 網關路由器交換機如何組網S交換機如何通過web界面配置策略路由 mesh組網的兩臺路由器家大墻少全屋WiFi覆蓋試試mesh組網 華為路由器要怎么樣組網華為路由H6體驗評測小白也能Mesh組網大戶型福音 舊路由器插線組網教程華為路由WS5200用一根網線獲取舊路由器上網配置并能上網 360路由器組網怎么關400塊錢體驗mesh組網360全屋路由解決三室兩廳WiFi覆蓋 路由器企業組網智能組網讓遠程辦公更簡單蒲公英X6企業級路由器體驗 路由器能替代全屋組網嗎你的路由器支持Mesh組網嗎大戶型路由器就選它 光貓和路由器怎么樣組網路由器連接光貓用什么模式好 華為路由器x1增強版組網榮耀路由x1增強版怎么樣榮耀路由x1增強版和標準版對比評測 榮耀游戲路由器一鍵組網復雜家庭組網一鍵搞定榮耀分布式路由組網秘籍 兩家運營商路由器組網教程家里多個運營商寬帶如何一起使用 路由器組網鍵中國移動家庭IoT路由器一鍵組網能力怎么用 兩臺路由器組網速度下降關于蒲公英路由器組網卡頓問題的解決思路 交換機組網華為路由器配置華為交換機該怎么樣配置路由 榮耀路由器組網從路由器傻瓜式組網榮耀分布式路由讓家庭組網更便捷 組網千兆路由器全千兆網口高效組網的WiFi6路由器蒲公英X5簡談 組網撥號路由器軟路由器下多個Mesh路由器組網Mesh組網ap模式 智能組網路由器雙WLAN和智能組網加持的路由企業高效低成本辦公利器 路由器組網協議愛快路由SDWAN路由與路由組網 模擬路由器組網華為模擬器模擬中小型企業辦公網和WLAN組網實驗 網橋路由器組網POEACAP組網與路由橋接級聯組網的案例 路由器ospf組網一文讀懂路由器靜態路由RIPospfBGP等配置 路由器組網實戰MESHWiFi6我都要復式大戶型360路由器組網實戰 路由器不組網無需電腦手機組網讓WIFI信號全覆蓋原來設置路由器這么簡單 路由器組網還是子母組網Mesh路由和子母路由哪個方案更適合中國
Top 主站蜘蛛池模板: 日韩欧美综合在线 | 久久一道本 | 91系列在线观看免费 | 日韩欧美在线第一页 | 欧美日韩免费在线视频 | 欧美国产一区二区三区 | 午夜看一级特黄a大片黑 | 免费一级 一片一毛片 | 999国产精品999久久久久久 | 国产va在线视频观看 | 国产亚洲欧美一区二区三区 | 日韩欧美国产另类 | 国产精品va在线观看无 | 在线视频欧美日韩 | 91精品国产综合久久久久久 | 国内精品久久久久影院网站 | 国产亚洲视频在线 | 热久久国产欧美一区二区精品 | 亚洲入口| 亚洲图区欧美 | 丰满老熟好大bbbxxx | 欧美性xxxxx极品老少 | 福利视频欧美一区二区三区 | 一级毛片视频播放 | 免费看特级淫片日本 | 另类第一页 | 国产精品自在欧美一区 | 激情欧美在线 | 最新国产精品精品视频 | 精品91精品91精品国产片 | 国产在线观看入口 | 国产高清不卡一区二区三区 | 欧美综合在线观看 | 日韩欧美国产精品第一页不卡 | 日韩v欧美| 日本六十路丰满老太交尾 | 欧美人一级淫片a免费播放 欧美精品专区免费观看 | 九九精品视频一区在线 | 久久久一区二区三区不卡 | 久久se精品一区二区国产 | 成人欧美一区二区三区视频 |