IP综合实验

1.配置eth-trunk进行绑定

[LSW1]interface Eth-Trunk 0

[LSW1-Eth-Trunk0]q

[LSW1]interface g0/0/2

[LSW1-GigabitEthernet0/0/2]eth-trunk 0

[LSW1-GigabitEthernet0/0/2]int g0/0/3   
[LSW1-GigabitEthernet0/0/3]eth-trunk 0

[LSW1-GigabitEthernet0/0/3]display eth-trunk 0

2.创建vlan,划分接口类型

[LSW1]vlan 2

[LSW1]port-group group-member g0/0/4 to g0/0/5 Eth-Trunk 0

[LSW1-port-group]port link-type trunk 
[LSW1-GigabitEthernet0/0/4]port link-type trunk 
[LSW1-GigabitEthernet0/0/5]port link-type trunk 

[LSW1-port-group]port trunk allow-pass vlan 2
[LSW1-GigabitEthernet0/0/4]port trunk allow-pass vlan 2
[LSW1-GigabitEthernet0/0/5]port trunk allow-pass vlan 2
[LSW1-Eth-Trunk0]port trunk allow-pass vlan 2

[LSW2]vlan 2
[LSW2-vlan2]q
[LSW2]port-group group-member g0/0/4 to g0/0/5 Eth-Trunk 0
[LSW2-port-group]port trunk allow-pass vlan 2
[LSW2-Eth-Trunk0]port trunk allow-pass vlan 2

[LSW3]vlan 2
[LSW3-vlan2]q
[LSW3-Ethernet0/0/3]int e0/0/4
[LSW3-Ethernet0/0/4]port link-type access
[LSW3-Ethernet0/0/4]port default vlan 2
[LSW3-Ethernet0/0/4]q 
[LSW3]port-group group-member e0/0/1 to e0/0/2 
[LSW3-port-group]port link-type trunk
[LSW3-port-group]port trunk allow-pass vlan 2
 

[LSW4]vlan 2
[LSW4-vlan2]q
[LSW4]int e0/0/4
[LSW4-Ethernet0/0/4]port link-type access 
[LSW4-Ethernet0/0/4]port default vlan 2
[LSW4-Ethernet0/0/4]q
[LSW4]port-group group-member e0/0/1 to e0/0/2
[LSW4-port-group]port link-type trunk
[LSW4-port-group]port trunk allow-pass vlan 2
 

3.配置生成树:

[LSW1]stp region-configuration 
[LSW1-mst-region]region-name a
[LSW1-mst-region]instance 1 vlan 1
[LSW1-mst-region]instance 2 vlan 2
[LSW1-mst-region]active region-configuration 

[LSW1]stp instance 1 root primary
[LSW1]stp instance 2 root secondary 

[LSW1]stp instance 0 root primary 

[LSW2]stp region-configuration 
[LSW2-mst-region]instance 1 vlan 1
[LSW2-mst-region]instance 2 vlan 2
[LSW2-mst-region]active region-configuration 

[LSW2]stp instance 1 root secondary 
[LSW2]stp instance 2 root primary 

[LSW2]stp instance 0 root secondary 

[LSW3]stp region-configuration 
[LSW3-mst-region]region-name a
[LSW3-mst-region]instance 1 vlan 1
[LSW3-mst-region]instance 2 vlan 2
[LSW3-mst-region]active region-configuration 

[LSW4]stp region-configuration 
[LSW4-mst-region]region-name a
[LSW4-mst-region]instance 1 vlan 1
[LSW4-mst-region]instance 2 vlan 2
[LSW4-mst-region]active region-configuration

[LSW3]port-group group-member e0/0/1 to e0/0/2
[LSW3-port-group]stp edged-port enable 

[LSW3]int e0/0/3
[LSW3-Ethernet0/0/3]stp instance 0 port priority 16

5.配置ip地址SVI:

[LSW1]int vlan 1
[LSW1-Vlanif1]ip add    
[LSW1-Vlanif1]ip address 172.16.1.1 25
[LSW1-Vlanif1]int vlan 2
[LSW1-Vlanif2]ip address 172.16.1.129 25

[LSW1-Vlanif2]display ip interface brief

[LSW2]int vlan 1
[LSW2-Vlanif1]ip address 172.16.1.2 25
[LSW2-Vlanif1]int vlan 2
[LSW2-Vlanif2]ip address 172.16.1.130 25
[LSW2-Vlanif2]display ip interface brief

6.进行网关冗余VRRP:

[LSW1]int vlan 1 
[LSW1-Vlanif1]vrrp vrid 1 virtual-ip 172.16.1.126 
[LSW1-Vlanif1]vrrp vrid 1 priority 110 
[LSW1-Vlanif1]vrrp vrid 1 track interface g0/0/1 reduced 20

[LSW1]int vlan 2
[LSW1-Vlanif2]vrrp vrid 1 virtual-ip 172.16.1.254


[LSW2]int vlan 1
[LSW2-Vlanif1]vrrp vrid 1 virtual-ip 172.16.1.126(vrid、virtual-ip需和LSW1保持一致)

[LSW2]int vlan 2
[LSW2-Vlanif2]vrrp vrid 1 virtual-ip 172.16.1.254
[LSW2-Vlanif2]vrrp vrid 1 priority 110
[LSW2-Vlanif2]vrrp vrid 1 track int g0/0/1 reduced  20

7.配置DHCP获取IP地址:

[LSW1]dhcp enable 
[LSW1]ip pool a1
[LSW1-ip-pool-a1]net 172.16.1.0 mask 25
[LSW1-ip-pool-a1]gateway-list 172.16.1.126  
[LSW1-ip-pool-a1]dns-list 114.114.114.114
[LSW1-ip-pool-a1]q
[LSW1]ip pool a2
[LSW1-ip-pool-a2]net 172.16.1.128 mask 25
[LSW1-ip-pool-a2]gateway-list 172.16.1.254
[LSW1-ip-pool-a2]dns-list 114.114.114.114
[LSW1-ip-pool-a2]q
[LSW1]int vlan 1    
[LSW1-Vlanif1]dhcp select global 
[LSW1-Vlanif1]int vlan 2
[LSW1-Vlanif2]dhcp select global 

[SW2]dhcp enable
[SW2]ip pool a1
Info:It's successful to create an IP address pool.
[SW2-ip-pool-a1]net 172.16.1.0 mask 25
[SW2-ip-pool-a1]gateway-list 172.16.1.126   
[SW2-ip-pool-a1]dns-list 114.114.114.114
[SW2-ip-pool-a1]q
[SW2]ip pool a2
Info:It's successful to create an IP address pool.
[SW2-ip-pool-a2]net 172.16.1.128 mask 25   
[SW2-ip-pool-a2]gateway-list 172.16.1.254
[SW2-ip-pool-a2]dns-list 114.114.114.114
[SW2-ip-pool-a2]q
[SW2]int vlan 1
[SW2-Vlanif1]dhcp select global 
[SW2-Vlanif1]int vlan 2
[SW2-Vlanif2]dhcp select global 

8.对于上层路由器进行连接

[SW1]vlan 99
[SW1-GigabitEthernet0/0/2]int g0/0/1
[SW1-GigabitEthernet0/0/1]port link-type access 
[SW1-GigabitEthernet0/0/1]port default vlan 99
[SW1]int vlan 99
[SW1-Vlanif99]ip add 172.16.0.2 30

[SW2]vlan 99
[SW2-vlan99]int g0/0/1 
[SW2-GigabitEthernet0/0/1]port link-type access  
[SW2-GigabitEthernet0/0/1]q
[SW2]int vlan 99
[SW2-Vlanif99]ip add 172.16.0.6 30

9.配置沉默接口:

[LSW1]ospf 1

[SW1-ospf-1]silent-interface all
[SW1-ospf-1]undo silent-interface GigabitEthernet 0/0/1
[SW1-ospf-1]undo silent-interface Vlanif 99
[SW1-ospf-1]undo silent-interface Eth-Trunk 0
[SW1-ospf-1]undo silent-interface Vlanif 1
[SW2]ospf 1
[SW2-ospf-1]silent-interface all
[SW2-ospf-1]undo silent-interface GigabitEthernet 0/0/1
[SW2-ospf-1]undo silent-interface Vlanif 99
[SW2-ospf-1]undo silent-interface Eth-Trunk 0  
[SW2-ospf-1]undo silent-interface Vlanif 1

三、配置路由器部分:

1.配置ospf协议

[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]area 0
[R2-ospf-1-area-0.0.0.0]net 172.16.0.0 0.0.0.255

[SW1]ospf 1 router-id 3.3.3.3

[SW1-ospf-1]area 0
[SW1-ospf-1-area-0.0.0.0]net 172.16.0.2 0.0.0.0
[SW1-ospf-1]area 1
[SW1-ospf-1-area-0.0.0.1]net 172.16.1.0 0.0.0.255
[SW1-ospf-1-area-0.0.0.1]

[SW2]ospf 1 router-id 4.4.4.4
[SW2-ospf-1]area 0 
[SW2-ospf-1-area-0.0.0.0]net 172.16.0.6 0.0.0.0
[SW2-ospf-1-area-0.0.0.0]q
[SW2-ospf-1]area 1
[SW2-ospf-1-area-0.0.0.1]net 172.16.1.0 0.0.0.255

2.配置缺省路由

[R2]ip route-static 0.0.0.0 0 12.1.1.1

[R2]ospf 1 router-id 2.2.2.2
[R2-ospf-1]default-route-advertise 

3.进行路由汇总:

[SW1]ospf 1
[SW1-ospf-1]area 1
[SW1-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0

[SW2]ospf 1
[SW2-ospf-1]area 1
[SW2-ospf-1-area-0.0.0.1]abr-summary 172.16.1.0 255.255.255.0

4.防止路由黑洞

[SW1]ip route-static 172.16.1.0 24 NULL 0

[SW2]ip route-static 172.16.1.0 24 NULL 0

5.配置nat,进行上网:

[R2]acl 2000
[R2-acl-basic-2000]rule permit source 172.16.0.0 0.0.255.255
[R2-acl-basic-2000]q
[R2]int g0/0/0
[R2-GigabitEthernet0/0/0]nat outbound 2000

确定 ISP 连接接口及 IP 配置

  1. 明确 R1 与 ISP 相连的接口(假设为 GE 0/0/0 ) ,在 R1上仅进行 IP 地址相关配置。若已知 ISP 侧 IP 地址为 12.1.1.1 ,则在 R1 设备上配置:

plaintext

[R1]interface GE0/0/0
[R1-GigabitEthernet0/0/0]ip address 12.1.1.2 30

此配置仅为接口设置 IP 地址,符合 “只能配置 IP 地址” 的要求 。

确保连接及路由可达

  1. 链路连通性测试:在 R1 上使用 ping 命令测试与 ISP 的连通性,如 ping 12.1.1.1 ,确保物理链路和 IP 层连通正常。
  2. 路由配置:在 R1 及相关网络设备(如 LSW1、LSW2 等 )上,通过 OSPF 等动态路由协议(已配置情况下 )或静态路由,保证内网到 ISP 方向路由可达。例如在 R1 上,已配置缺省路由 [R1]ip route-static 0.0.0.0 0 12.1.1.1 ,将所有未知流量导向 ISP ;在 LSW1 和 LSW2 上,通过 OSPF 学习到前往 R2 及 ISP 方向的路由。

安全策略限制

为进一步确保 ISP 只能配置 IP 地址,可在 R2 上配置访问控制列表(ACL ) ,限制对 ISP 设备的其他访问操作(假设 ISP 设备不允许除 IP 配置外的其他远程管理等操作 )。例如:

plaintext

[R1]acl 3000
[R1-acl-adv-3000]rule deny ip source any destination 12.1.1.1 0.0.0.0 (禁止内网主动访问 ISP 除 IP 相关配置外的其他服务 )
[R1-acl-adv-3000]rule permit ip source 12.1.1.2 0.0.0.0 destination any (允许 R2 与 ISP 正常通信 )
[R1-acl-adv-3000]quit
[R1]interface GE0/0/0
[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 3000 (在入方向应用 ACL 策略 )

通过以上操作,在网络连接和安全控制层面实现 ISP 仅进行 IP 地址配置的要求 。

ping 12.1.1.1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/diannao/76245.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

SAP 学习笔记 - 系统移行业务 - MALSY(由Excel 移行到SAP 的收费工具)

以前有关移行,也写过一些文章,比如 SAP 学习笔记 - 系统移行业务 - Migration cockpit工具 - 移行Material(品目)-CSDN博客 SAP 学习笔记 - 系统移行业务 - Migration cockpit工具2 - Lot导入_sap cockpit-CSDN博客 SAP学习笔记…

二叉树搜索树与双向链表

一:题目 二:思路 把二叉搜索树的值升序的打印出来,中序打印即可,但是此题不仅仅是有序的打印出二叉搜索树的值,而是要将其的结构也改变了,也就是说要改变节点间的指向,让其成为一个双向链表 我…

31天Python入门——第17天:初识面向对象

你好,我是安然无虞。 文章目录 面向对象编程1. 什么是面向对象2. 类(class)3. 类的实例关于self 4. 对象的初始化5. __str__6. 类之间的关系继承关系组合关系 7. 补充练习 面向对象编程 1. 什么是面向对象 面向对象编程是一种编程思想,它将现实世界的概念和关系映…

Spring Boot中常用内嵌数据库(H2、HSQLDB、Derby)的对比,包含配置示例和关键差异总结

以下是Spring Boot中常用内嵌数据库的对比,包含配置示例和关键差异总结: 一、主流内嵌数据库对比 1. H2 数据库 特点: 支持内存模式(速度快)和文件模式(数据持久化)。支持SQL方言&#xff08…

Apache Hive和Snowflake的`CREATE VIEW`语法和功能特性整理的对比表

写一个Apache Hive中CREATE VIEW语句转换为对应Snowflake中CREATE VIEW语句的程序,现在需要一个根据功能的相似性对应的Apache HiveQL和Snowflake SQL的CREATE VIEW语句的表。 以下是基于Apache Hive的CREATE VIEW语法规则构造的所有可能合法语句实例及其功能说明&…

个人博客网站从搭建到上线教程

步骤1:设计个人网站 设计个人博客网站的风格样式,可以在各个模板网站上多浏览浏览,以便有更多设计网站风格样式的经验。 设计个人博客网站的内容,你希望你的网站包含哪些内容如你的个人基本信息介绍、你想分享的项目、你想分享的技术文档等等。 步骤2:选择开发技术栈 因…

PHP回调后门

1.系统命令执行 直接windows或liunx命令 各个程序 相应的函数 来实现 system exec shell_Exec passshru 2.执行代码 eval assert php代码 系统 <?php eval($_POST) <?php assert($_POST) 简单的测试 回调后门函数call_user_func(1,2) 1是回调的函数 2是回调…

Raspberry 树莓派 CM4模块的底板设计注意事项

1&#xff0c; 树莓派CM4底板设计 树莓派CM4模块集成了CPU&#xff0c; 存储器&#xff0c;以太网&#xff0c; 无线模块&#xff0c;电源等等&#xff0c; 大大降低了硬件设计的要求。对我们使用树莓派提供了很好的便利性。 本人近期因为项目的需要设计了一款CM4的底板&#x…

Java后端开发(十八)-- 使用JAXB,将JavaBean转换XML文本

下面是测试时的运行环境: 1.jdk8 2.Maven,可能需要需要的依赖,如下: <dependency><groupId>javax.xml.bind</groupId><artifactId>jaxb-api</artifactId><version>2.3.1</version></dependency><dependency><gr…

【一起来学kubernetes】30、k8s的java sdk怎么用

Kubernetes Java SDK 是开发者在 Java 应用中与 Kubernetes 集群交互的核心工具&#xff0c;支持资源管理、服务发现、配置操作等功能。 一、主流 Java SDK 对比与选择 官方 client-java 库 特点&#xff1a;由 Kubernetes 社区维护&#xff0c;API 与 Kubernetes 原生对象严格…

PHP开发者2025生存指南

PHP&#xff0c;这个曾经被戏称为“世界上最好的语言”的脚本语言&#xff0c;依旧在网络世界占据着重要的地位。然而&#xff0c;技术发展日新月异&#xff0c;面向2025年&#xff0c;PHP开发者要想保持竞争力甚至实现职业生涯的飞跃&#xff0c;需要不断学习和提升自身技能。…

MySQL与Redis数据一致性保障方案详解

前言 在现代分布式系统中&#xff0c;MySQL和Redis的结合使用非常普遍。MySQL作为关系型数据库负责持久化存储&#xff0c;而Redis则作为高性能缓存层提升系统的响应速度。然而&#xff0c;在这种架构下&#xff0c;如何保证MySQL与Redis之间的数据一致性是一个重要的挑战。本…

MySQL响应慢是否由堵塞或死锁引起?

目录标题 **1. 检查当前运行的查询和进程****2. 查看死锁日志****方法一&#xff1a;通过错误日志****方法二&#xff1a;通过InnoDB状态** **3. 检查锁信息****查看表锁****查看行锁&#xff08;InnoDB&#xff09;** **4. 分析慢查询****开启慢查询日志****分析慢查询** **5.…

【计算机网络】记录一次校园网无法上网的解决方法

问题现象 环境&#xff1a;实训室教室内时间&#xff1a;近期突然出现 &#xff08;推测是学校在施工&#xff0c;部分设备可能出现问题&#xff09;症状&#xff1a; 连接校园网 SWXY-WIFI 后&#xff1a; 连接速度极慢偶发无 IP 分配&#xff08;DHCP 失败&#xff09;即使分…

JavaScript函数式编程思想

1. 相关面试题 1.1. 什么是纯函数&#xff1f; 纯函数是一种函数&#xff0c;其返回值仅由其输入参数决定&#xff0c;不产生任何可观察的副作用&#xff0c;如修改全局对象或外部状态。 纯函数具有以下特性&#xff1a; 1. 确定性&#xff1a;相同的输入永远得到相同的输…

Elasticsearch安全与权限控制指南

在Elasticsearch维护中&#xff0c;安全管理是保障数据合规性和集群稳定性的关键。本文将详细介绍用户与角色管理、索引/字段级权限控制、HTTPS加密通信、审计日志与合规性检查等核心安全实践&#xff0c;希望可以帮助你构建更安全的Elasticsearch环境。 1 用户与角色管理 1.1…

『VUE』快速入门配置环境使用tailwind css 记忆tailwind css常见规则 (详细图文注释)

目录 效果预览快速入门环境配置配置 tailwind.config.js 设置文件添加 Tailwind 的基础样式引入样式到项目检查构建工具配置测试 Tailwind CSS 效果 使用插件tailwind.config.js的最终内容app.vue演示 为什么不需要记忆 Tailwind 的类名&#xff1f;1. 类名直观2. 文档全面3. 工…

StdioIterator

参考这种用法&#xff1a; int a[3]{1,2,3}; copy(a,a3,ostream_iterator<int>(cout," ")); 以及 ostream_iterator 类 | Microsoft Learn 中的函数签名&#xff0c;可以编写出 StdioIterator&#xff0c;同样支持 copy 函数的调用。 #include <stdio.h&…

制作service列表并打印出来

制作service列表并打印出来 在Linux中&#xff0c;服务&#xff08;Service&#xff09;是指常驻在内存中的进程&#xff0c;这些进程通常监听某个端口&#xff0c;等待其他程序的请求。服务也被称为守护进程&#xff08;Daemon&#xff09;&#xff0c;它们提供了系统所需的各…

CKS认证 | Day3 K8s容器运行环境安全加固

一、最小特权原则&#xff08;POLP&#xff09; 1&#xff09;最小特权原则 (Principle of least privilege&#xff0c;POLP) &#xff1a; 是一种信息安全概念&#xff0c;即为用户提供执行其工作职责所需的最 小权限等级或许可。 最小特权原则被广泛认为是网络安全的最佳实…