實(shí)驗(yàn)拓?fù)?/p>
實(shí)驗(yàn)要求
按圖示配置VLAN、IP
配置路由,公網(wǎng)區(qū)域配置OSPF使公網(wǎng)區(qū)域網(wǎng)絡(luò)互通,L0口宣告進(jìn)適當(dāng)區(qū)域。創(chuàng)建vlan40用于SW4和R3間OSPF通信
.私網(wǎng)A配置單臂路由,私網(wǎng)B配置三層交換,使內(nèi)部網(wǎng)絡(luò)互通
在SERVER上配置FTP和TELNET服務(wù),在R2上配置DHCP服務(wù)。使私網(wǎng)A內(nèi)的設(shè)備通過(guò)DHCP獲得IP
在R1上配置NAPT使私網(wǎng)A可以訪問(wèn)公網(wǎng),地址池自定義但不得少于兩個(gè)地址;在SW4上配置easy IP,使私網(wǎng)B可以訪問(wèn)公網(wǎng)
配置ACL,使SERVER可以訪問(wèn)公網(wǎng),而PC6不可以
將SERVER的FTP和TELNET服務(wù)都發(fā)布到公網(wǎng)上,但PC8只能訪問(wèn)FTP而不能訪問(wèn)TELNET;PC7能訪問(wèn)Telnet但不能訪問(wèn)FTP
考核知識(shí)點(diǎn)
單臂路由、三層交換、OSPF劃分區(qū)域、FTP和TELNET服務(wù)的配置、DHCP服務(wù)器與DHCP中繼、NAPT轉(zhuǎn)換、easy IP轉(zhuǎn)換、ACL策略
實(shí)驗(yàn)思路:
1.配置DHCP服務(wù)器,使SERVER、R1、R2、SW1、PC6能正常通訊
2.配置SERVER的FTP和TELENT服務(wù)
3.配置OSPF
4.配置easy IP
5.配置私網(wǎng)B前五步主要是為了建立不同環(huán)境下的業(yè)務(wù)連接
6.添加ACL策略
實(shí)操開(kāi)始
提示:很多基礎(chǔ)不再過(guò)多演示
配置私網(wǎng)A的通信
首先配置DHCP服務(wù)器(R2)然后配置DHCP中繼(R1)使私網(wǎng)A可以通過(guò)DHCP獲取IP地址,并且使用單臂路由進(jìn)行通訊
下面的代碼是配置DHCP服務(wù)器的過(guò)程:
[H3C]sys R2#改名字 [R2]dhcp enable#開(kāi)啟DHCP服務(wù) [R2]in g0/0#進(jìn)入接口 [R2-GigabitEthernet0/0]ip add 100.1.1.2 24#配置ip [R2-GigabitEthernet0/0]quit#退出接口視圖 [R2]dhcp server ip-pool 1#創(chuàng)建1號(hào)IP地址池 [R2-dhcp-pool-1]network 192.168.1.0 mask 255.255.255.0#設(shè)置地址池 [R2-dhcp-pool-1]gateway-list 192.168.1.254#指定網(wǎng)關(guān) [R2]dhcp server ip-pool 2#創(chuàng)建2號(hào)IP地址池 [R2-dhcp-pool-2]network 192.168.2.0 mask 255.255.255.0#設(shè)置地址池 [R2-dhcp-pool-2]gateway-list 192.168.2.254#指定網(wǎng)關(guān)
下面的代碼是配置DHCP中繼的過(guò)程:
[H3C]sys R1#改名字 [R1]dhcp enable#開(kāi)啟DHCP [R1]in g0/1#進(jìn)入接口 [R1-GigabitEthernet0/1]ip add 100.1.1.1 24#配置ip [R1-GigabitEthernet0/1]quit#退出接口視圖 [R1]in g0/0.1 #開(kāi)啟(進(jìn)入)子接口 [R1-GigabitEthernet0/0.1]%May 13 2235:025 2022 R1 IFNET/3/PHY_UPDOWN: Physical state on the interface GigabitEthernet0/0.1 changed to up. %May 13 2235:025 2022 R1 IFNET/5/LINK_UPDOWN: Line protocol state on the interface GigabitEthernet0/0.1 changed to up.#日志信息 [R1-GigabitEthernet0/0.1]i a 192.168.1.254 24#配置網(wǎng)關(guān) [R1-GigabitEthernet0/0.1] dhcp select relay#設(shè)置接口為中繼 [R1-GigabitEthernet0/0.1] dhcp relay server-address 100.1.1.2#指定DHCP服務(wù)器地址 [R1-GigabitEthernet0/0.1]vlan-type dot1q vid 10 #綁定vlan [R1-GigabitEthernet0/0.1]in g0/0.2#開(kāi)啟(進(jìn)入)子接口 [R1-GigabitEthernet0/0.2]%May 13 2242:866 2022 R1 IFNET/3/PHY_UPDOWN: Physical state on the interface GigabitEthernet0/0.2 changed to up.#日志信息 %May 13 2242:866 2022 R1 IFNET/5/LINK_UPDOWN: Line protocol state on the interface GigabitEthernet0/0.2 changed to up. [R1-GigabitEthernet0/0.2]i a 192.168.2.254 24#配置網(wǎng)關(guān) [R1-GigabitEthernet0/0.2] dhcp select relay#設(shè)置接口為中繼 [R1-GigabitEthernet0/0.2] dhcp relay server-address 100.1.1.2#指定DHCP服務(wù)器地址 [R1-GigabitEthernet0/0.2]vlan-type dot1q vid 20 #綁定vlan
下面的代碼是配置單臂路由的過(guò)程:
[H3C]sysSW1#改名字 [SW1]vlan10#進(jìn)入(創(chuàng)建)vlan10 [SW1-vlan10]portg1/0/1#將1/0/1接口加入vlan10 [SW1-vlan10]vlan20#進(jìn)入(創(chuàng)建)vlan20 [SW1-vlan20]portg1/0/2#將1/0/2接口加入vlan20 [SW1-vlan20]ing1/0/3#進(jìn)入1/0/3接口 [SW1-GigabitEthernet1/0/3]plt#接口類(lèi)型配置為trunk [SW1-GigabitEthernet1/0/3]ptpva#放行所有vlan
由于配置DHCP中繼是在子接口中配置,這里就不分開(kāi)展示
下面是配置客戶(hù)端自動(dòng)獲取IP的過(guò)程:
[H3C]sysPC6#改名字 [PC6]dhcpenable#開(kāi)啟dhcp [PC6]interfaceg0/0#進(jìn)入接口 [PC6-GigabitEthernet0/0]ipaddressdhcp-alloc#獲取地址方式為dhcp ---------------------------------------------------- [H3C]sysSERVER#改名字 [SERVER]dhcpenable#開(kāi)啟dhcp [SERVER]interfaceg0/0#進(jìn)入接口 [SERVER-GigabitEthernet0/0]ipaddressdhcp-alloc#獲取地址方式為dhcp
配置私網(wǎng)A內(nèi)的FTP和Telnet服務(wù)
下面是配置服務(wù)端FTP服務(wù)過(guò)程:
[H3C]sysSERVER#改名字 [SERVER]ftpserverenable#開(kāi)啟FTP服務(wù) [SERVER]local-userftp#創(chuàng)建用戶(hù),名字叫ftp [SERVER-luser-manage-ftp]passwordsimple123456#設(shè)置密碼 [SERVER-luser-manage-ftp]authorization-attributeuser-rolelevel-15#設(shè)置權(quán)限 [SERVER-luser-manage-ftp]service-typeftp#設(shè)置帳號(hào)服務(wù)類(lèi)型為ftp
下面是配置服務(wù)端Telnet服務(wù)過(guò)程:
[SERVER]telnetserverenable#開(kāi)啟FTP服務(wù) [SERVER]local-usertelnet#創(chuàng)建用戶(hù),名字叫telnet [SERVER-luser-manage-telnet]passwordsimple123456#設(shè)置密碼 [SERVER-luser-manage-telnet]authorization-attributeuser-rolelevel-15#設(shè)置權(quán)限 [SERVER-luser-manage-telnet]service-typetelnet#設(shè)置帳號(hào)服務(wù)類(lèi)型為telnet
Telnet與FTP的配置差別不是很大
配置OSPF區(qū)域(公網(wǎng))
_小知識(shí) ←_鼠標(biāo)放到此處2s有驚喜^^
下面是配置area 1的過(guò)程:
[R1]ospf [R1-ospf-1]area1 [R1-ospf-1-area-1] [R1] [R1]
審核編輯:湯梓紅
-
通信
+關(guān)注
關(guān)注
18文章
6024瀏覽量
135950 -
服務(wù)器
+關(guān)注
關(guān)注
12文章
9123瀏覽量
85324 -
VLAN
+關(guān)注
關(guān)注
1文章
277瀏覽量
35634 -
代碼
+關(guān)注
關(guān)注
30文章
4779瀏覽量
68521
原文標(biāo)題:H3C實(shí)驗(yàn)配置:H3CNE綜合實(shí)驗(yàn)
文章出處:【微信號(hào):網(wǎng)絡(luò)技術(shù)干貨圈,微信公眾號(hào):網(wǎng)絡(luò)技術(shù)干貨圈】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論