华为eNSP综合实验考试

VLAN信息表

设备名称

端口

链路类型

VLAN 参数

HZ-HZCampus-Agg01-S5731

GE0/0/1

Trunk

PVID:1

Allow-pass:10 20

Eth-trunk1(GE0/0/2,0/0/3,0/0/23)

Trunk

PVID:1

Allow-pass:10 20

GE0/0/24

Access

PVID:101

HZ-HZCampus-Agg02-S5731

GE0/0/1

Trunk

PVID:1

Allow-pass:10 20

Eth-trunk1(GE0/0/2,0/0/3,0/0/23)

Trunk

PVID:1

Allow-pass:10 20

GE0/0/24

Access

PVID:102

HZ-HZCampus-Acc01-S5731

GE0/0/1

Trunk

PVID:1

Allow-pass:10 20

GE0/0/2

Trunk

PVID:1

Allow-pass:10 20

GE0/0/23

Access

PVID:20

GE0/0/24

Access

PVID:10

HZ-HZEDU-Acc01-AR6140

GE0/0/1

Access

PVID:1

GE0/0/2

Access

PVID:1

GE0/0/3

Access

PVID:1

IP地址规划表

设备名称

接口

IP地址

HZ-HZCampus-Edge01-AR6140

GE0/0/0

192.168.104.1/24

GE0/0/1

192.168.105.1/24

GE0/0/2

10.1.14.1/24

GE3/0/0(考试题目接口为GE0/0/3)

10.1.15.1/24

Loopback0

10.1.1.1/32

HZ-HZCampus-Core01-AR6140

GE0/0/0

192.168.104.2/24

GE0/0/1

192.168.101.2/24

GE0/0/2

192.168.103.2/24

Loopback0

10.1.2.2/32

HZ-HZCampus-Core02-AR6140

GE0/0/0

192.168.102.3/24

GE0/0/1

192.168.105.3/24

GE0/0/2

192.168.103.3/24

Loopback0

10.1.3.3/32

HZ-HZEDU-Edge01-AR6140

GE0/0/0

10.1.30.101/24

GE0/0/2

10.1.14.4/24

Loopback0

10.1.4.4/32

HZ-HZEDU-Edge02-AR6140

GE0/0/0

10.1.30.102/24

GE0/0/2(考试题目中接口为GE0/0/3)

10.1.15.5/24

Loopback0

10.1.5.5/32

HZ-HZCampus-Agg01-S5731

VLANIF10

192.168.10.101/24

VLANIF20

192.168.20.101/24

VLANIF101

192.168.101.6/24

Loopback0

10.1.6.6/32

HZ-HZCampus-Agg02-S5731

VLANIF10

192.168.10.102/24

VLANIF20

192.168.20.102/24

VLANIF102

192.168.102.7/24

Loopback0

10.1.7.7/32

PC1/PC2

E0/0/1

获取地址方式:DHCP

Server1

E0/0/0

获取地址方式:静态

IP地址:10.1.30.1/24

网关:10.1.30.254

考试就是测试你的基础和临床应变能力,需求给你任务123,你能傻傻按顺序配吗?那显然的不能的,网络学的明不明白,就要看你能不能把需求按配置层级区分出来,先做二层,再做三层,由下至上的去做。

任务 1:设备命名

略,这个要是不会就别考试了,必定重修

 任务 4:RSTP

为了防止校园网内二层网络中出现环路,导致广播风暴等问题,在Acco1、Aggo1、Aggo2之间配置 RSTP协议。

1. STP模式为RSTP。要求通过使用“stp root primary/secandary”命令,使得Agg01为根桥,Agg02为备份根桥。

acc1
stp mode rstpagg1
stp mode rstpagg2
stp mode rstp

2. 为了最大限度的保证网络的稳定性,避免主机频繁重启导致的网络波动。要求所有与PC相连的交换机端口,不参加STP计算,直接进入 Forwarding状态转发。

acc1
stp mode rstpagg1
stp mode rstpagg2
stp mode rstp

任务 2:VLAN

为了确保网络的稳定与安全,避免二层网络过大可能带来的问题,在本网络中进行VLAN的规划部署。

请根据 Figure3-1 实验考试拓扑和 Table 3-1 VLAN 信息,在对应交换机上配置所需的VLAN。

注意:为了保证网络的连通性,交换机只允许题目中规定的VLAN通过。

acc1
vlan batch 10 20
#
interface GigabitEthernet0/0/23port link-type accessport default vlan 20stp edged-port enable
#
interface GigabitEthernet0/0/24port link-type accessport default vlan 10stp edged-port enable
#
#
interface GigabitEthernet0/0/1port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20agg1
vlan batch 10 20 101
#
interface GigabitEthernet0/0/1port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/23port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/24port link-type accessport default vlan 101agg2
vlan batch 10 20 102
#
interface GigabitEthernet0/0/1port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/23port link-type trunkundo port trunk allow-pass vlan 1port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/24port link-type accessport default vlan 102

任务 3:IP 编址

请根据 Figure 3-1 实验考试拓扑和 Table 3-2 IP地址规划给出的信息,配置对应网络设备接口的 IP地址。


agg1interface Vlanif101ip address 192.168.101.6 255.255.255.0 
#
interface LoopBack0ip address 10.1.6.6 255.255.255.255 agg2interface Vlanif102ip address 192.168.102.7 255.255.255.0 
#
interface LoopBack0ip address 10.1.7.7 255.255.255.255 c1interface GigabitEthernet0/0/0ip address 192.168.104.2 255.255.255.0 
#
interface GigabitEthernet0/0/1ip address 192.168.101.2 255.255.255.0 
#
interface GigabitEthernet0/0/2ip address 192.168.103.2 255.255.255.0 
#
interface LoopBack0ip address 10.1.2.2 255.255.255.255c2interface GigabitEthernet0/0/0ip address 192.168.102.3 255.255.255.0 
#
interface GigabitEthernet0/0/1ip address 192.168.105.3 255.255.255.0 
#
interface GigabitEthernet0/0/2ip address 192.168.103.3 255.255.255.0 
#
interface LoopBack0ip address 10.1.3.3 255.255.255.255edg1interface GigabitEthernet0/0/0ip address 192.168.104.1 255.255.255.0 
#
interface GigabitEthernet0/0/1ip address 192.168.105.1 255.255.255.0 
#
interface GigabitEthernet0/0/2ip address 10.1.14.1 255.255.255.0 nat outbound 2000
#
interface GigabitEthernet3/0/0ip address 10.1.15.1 255.255.255.0 nat outbound 2000edg1-1interface GigabitEthernet0/0/0ip address 10.1.30.101 255.255.255.0 
#
interface GigabitEthernet0/0/2ip address 10.1.14.4 255.255.255.0 edg1-2
interface GigabitEthernet0/0/0ip address 10.1.30.102 255.255.255.0 
#
interface GigabitEthernet0/0/2ip address 10.1.15.5 255.255.255.0 

任务 5:DHCP

校园网中用户密度极大,手工分配地址工作量非常大,而且容易出现错误,现要求使用DHCP给宿舍楼和教学楼的终端主机分配地址,Agg01和Agg02作为DHCP的服务器,互为备份。

在Aggo1上创建名为van10和vlan20的地址池,在Agg02上创建名为vlan10和vlan20的地址池。具体要求如下

1.地址池vlan10 内分配的地址段为192.168.10.0/24,网关为 192.168.10.254,排除掉

已分配的地址192.168.10.101和 192.168.10.102。

2.地址池vlan20 内分配的地址段为192.168.20.0/24,网关为 192.168.20.254,排除掉

已分配的地址192.168.20.101和 192.168.20.102。

agg1 & agg2ip pool vlan10gateway-list 192.168.10.254 network 192.168.10.0 mask 255.255.255.0 excluded-ip-address 192.168.10.101 192.168.10.102 
#
ip pool vlan20gateway-list 192.168.20.254 network 192.168.20.0 mask 255.255.255.0 excluded-ip-address 192.168.20.101 192.168.20.102 

任务 6:VRRP

为了保证校园网中宿舍楼及教学楼的终端访问网络的稳定性,在校园网络的网关位置进行冗余备份配置,在Agg01、Agg02上通过VRRP协议的部署,满足上述要求。同样,为保障教育网的稳定性,在 Edge01和 Edge02路由器上部署VRRP,进行网关冗余。

1. VLAN 10使用VRRP备份组1,虚拟 IP 地址为192.168.10.254.

VLAN 20使用VRRP备份组2,虚拟IP地址为192.168.20.254。

2. VRRP 备份组1以 Agg01 为主网关(优先级为120),Agg02作为备份网关(优先级为缺省)。

VRRP备份组2以Agg01为主网关(优先级为120),Aggo02作为备份网关(优先级为缺省)。

3. 当Agg01上行接口(Go/o/24)出现故障时,网关优先级降低30,主动完成切换。

agg1#
interface Vlanif10ip address 192.168.10.101 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.10.254vrrp vrid 1 priority 120vrrp vrid 1 track interface GigabitEthernet0/0/24 reduced 30dhcp select global
#
interface Vlanif20ip address 192.168.20.101 255.255.255.0 vrrp vrid 2 virtual-ip 192.168.20.254vrrp vrid 2 priority 120vrrp vrid 2 track interface GigabitEthernet0/0/24 reduced 30dhcp select globalagg2interface Vlanif10ip address 192.168.10.102 255.255.255.0 vrrp vrid 1 virtual-ip 192.168.10.254dhcp select global
#
interface Vlanif20ip address 192.168.20.102 255.255.255.0 vrrp vrid 2 virtual-ip 192.168.20.254dhcp select global

4- 教育网使用VRRP备份组3,虚拟 IP地址为10.1.30.254,Edgeo1为主网关(优先级为120),Edge02作为备份网关(优先级为缺省)。

edg1-1interface GigabitEthernet0/0/0vrrp vrid 3 virtual-ip 10.1.30.254vrrp vrid 3 priority 120edg1-2
interface GigabitEthernet0/0/0vrrp vrid 3 virtual-ip 10.1.30.254

任务7:ospf

Agg01、Agg02、Core01、Core02、HZ-HZCampus-Edgeoa-AR6140 之间运行OSPF,配置 OSPF 进程号为1,在创建 OSPF 进程时手动设定 RouterID 与环回口地址一致,都运行在骨干区城内。

1.Aggo1和Aggo2上分别将 Vlanif10宣告在Area1中,将Vlanif20 宣告在Area2中。

HZ-HZCampus-Edgeon-AR6140 上的GE0/0/2和 GE3/0/0(考试题目中为GE0/0/3)接口 IP 地址不需要宣告进OSPF 区域。

2. 要求所有网段根据掩码进行宣告,例如:将1.2.3.4/24 进行宣告的命令为 network

1.2.3.0 0.0.0.255。

3. 为了加强对攻击行为的防范,在骨干区域内开启OSPF的认证,选择 md5 加密算法,认证密钥ID 为 1,密钥类型为 cipher,密码为 “huawei"。

agg1ospf 1 router-id 10.1.6.6 area 0.0.0.0 authentication-mode md5 1 cipher huaweinetwork 10.1.6.6 0.0.0.0 network 192.168.101.0 0.0.0.255 area 0.0.0.1 network 192.168.10.0 0.0.0.255 area 0.0.0.2 network 192.168.20.0 0.0.0.255 agg2ospf 1 router-id 10.1.7.7 area 0.0.0.0 authentication-mode md5 1 cipher huaweinetwork 10.1.7.7 0.0.0.0 network 192.168.102.0 0.0.0.255 area 0.0.0.1 network 192.168.10.0 0.0.0.255 area 0.0.0.2 network 192.168.20.0 0.0.0.255 c1ospf 1 router-id 10.1.2.2 area 0.0.0.0 authentication-mode md5 1 cipher huaweinetwork 10.1.2.2 0.0.0.0 network 192.168.101.0 0.0.0.255 network 192.168.103.0 0.0.0.255 network 192.168.104.0 0.0.0.255 c2ospf 1 router-id 10.1.3.3 area 0.0.0.0 authentication-mode md5 1 cipher huaweinetwork 10.1.3.3 0.0.0.0 network 192.168.102.0 0.0.0.255 network 192.168.103.0 0.0.0.255 network 192.168.105.0 0.0.0.255 edg1ospf 1 router-id 10.1.1.1 area 0.0.0.0 authentication-mode md5 1 cipher huaweinetwork 10.1.1.1 0.0.0.0 network 192.168.104.0 0.0.0.255 network 192.168.105.0 0.0.0.255 

任务 8: 出口设计

1.为保证校园网内用户能够正常访问教育网,在 HZ-HZCampus-Edge01-AR6140上配

置缺省的静态路由,由于 GE0/0/2 接口(连接运营商 ISP1)的带宽比较高,优先选择GE0/0/2访问教育网的Server1资源(IP 地址为192.168.30.1),如果该接口发生故障,则通过 GE0/0/3 接口(连接运营商 ISP2)访问教育网的 Server 资源。

提示:备份链路缺省路由的优先级设置为70

edg1
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet0/0/2 10.1.14.4
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet3/0/0 10.1.15.5 preference 70

2.配置Easy-IP 将校园网内 VLAN10 和 VLAN20 的私网地址段转换为 HZ-HZCampus- Edge01-AR6140 出接口(GE0/0/2 或 GE0/0/3)的公网地址。使用 ACL 四配 VLAN10 和 VLAN20 的地址段

edg1acl number 2000  rule 10 permit source 192.168.10.0 0.0.0.255 rule 20 permit source 192.168.20.0 0.0.0.255
#
interface GigabitEthernet0/0/2nat outbound 2000
#
interface GigabitEthernet3/0/0nat outbound 2000

任务9:路由互通

为了使校园网内用户能够访问教育网公网资源,需要在HZ-HZCampus-Edge01- AR6140设备上下发缺省路由,使校园网内所有OSPF区域的设备都能学习到该缺省路由,不论是否存在缺省的静态路由,OSPF都能下发缺省路由。

ospf default-route-advertise always 没必要用这个
这个意思是在没有缺省路由的情况下,强制下发缺省
(default-route-advertise这条意思是在有缺省路由下,下发ospf缺省路由)

在教育网的 Edge01 和 Edge02 上配置缺省的静态路由,下一跳分别指向HZCampus-Edge01-AR6140,实现教育网与校园网互通。

edg1-1
ip route-static 0.0.0.0 0.0.0.0 10.1.14.1edg1-2
ip route-static 0.0.0.0 0.0.0.0 10.1.15.1这种需求极度不合理,纯属考试需要罢了

 验证

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/145311.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

(免费)双相情感障碍筛查MDQ 在线测试双向情感障碍

MDQ用于筛查双相障碍,主要包含13个关于双相障碍症状的是非问题,当前测试采用的量表为2010年杨海晨博士翻译版。该量表为目前世界范围内最常用的双相障碍筛查量表,目前在精神科门诊最为常用的量表之一。 双向情感障碍筛查量表,也叫…

【linux】查看CPU的使用率

命令1:top top 总体系统信息 uptime:系统的运行时间和平均负载。tasks:当前运行的进程和线程数目。CPU:总体 CPU 使用率和各个核心的使用情况。内存(Memory):总体内存使用情况、可用内存和缓存…

我记不住的getopt_long的那些参数和返回值

前言:最近在学习面向Linux系统进行C语言的编程,通过查询man手册和查看网络上的各种文章来获取一点点的知识,重点是看完手册还是一脸懵逼,搞不懂手册里面再说啥,而本篇文章将记录一下学习getopt_long的那些参数和返回值…

adb手机调试常用命令

查看手机型号 adb shell getprop ro.product.model 查看电池状况 adb shell dumpsys battery 查看分辨率 adb shell wm size 查看屏幕密度 adb shell wm density 查看显示屏参数 adb shell dumpsys window displays 查看android_id adb shell settings get secure android…

Elasticsearch:运用向量搜索通过图像搜索找到你的小狗

作者:ALEX SALGADO 你是否曾经遇到过这样的情况:你在街上发现了一只丢失的小狗,但不知道它是否有主人? 了解如何使用向量搜索或图像搜索来做到这一点。 通过图像搜索找到你的小狗 您是否曾经遇到过这样的情况:你在街…

V10服务器安装virt-manage

kvm是什么 KVM(Kernel-based Virtual Machine, 即内核级虚拟机) 是一个开源的系统虚拟化模块。它使用Linux自身的调度器进行管理,所以相对于Xen,其核心源码很少。目前KVM已成为学术界的主流VMM之一,它包含一个为处理器提供底层虚拟化 可加载…

概率论和数理统计(三)数理统计基本概念

前言 “概率论”是给定一个随机变量X的分布F(x),然后求某事件A概率 P ( x ∈ A ) P(x \in A) P(x∈A)或者随机变量X的数字特征.“统计”是已知一组样本数据 { x 1 , x 2 , . . . x n } \{x_1,x_2,...x_n\} {x1​,x2​,...xn​},去求分布F(x) 统计的基本概念 在统计中&#x…

Vue3-admin-template 框架实现表单身份证获取到 出生年月、性别

一. 首先需效验输入身份证信息是否正确&#xff1a; const sfzhChange () > {// 效验身份证号格式const reg /^[1-9]\d{5}(19|20)\d{2}((0[1-9])|(1[0-2]))(([0-2][1-9])|10|20|30|31)\d{3}[0-9Xx]$/; }; 二.绑定输入框 input 事件&#xff1a; <el-form-item label&q…

监控直流防雷浪涌保护器综合方案

监控系统是一种广泛应用于安防、交通、工业、军事等领域的信息系统&#xff0c;它通过摄像机、传输线路、监控中心等设备&#xff0c;实现对目标区域的实时监视和控制。然而&#xff0c;监控系统也面临着雷电的威胁&#xff0c;雷电可能通过直击雷、感应雷、雷电波侵入等途径&a…

Linux服务器安装Dotnet8

1. 下载dotnet8 sdk 下载 .NET 8.0 SDK (v8.0.100) - Linux x64 Binaries 拿到 dotnet-sdk-8.0.100-linux-x64.tar.gz 文件 2. 把文件上传到 /usr/local/software 目录 mkdir -p /usr/local/software/dotnet8 把文件拷贝过去 mv dotnet-sdk-8.0.100-linux-x64.tar.gz /usr/loc…

安装SSL证书有什么意义?

在当今的数字化时代&#xff0c;网络安全已经成为了一个重要的议题。为了保护网站和用户数据的安全&#xff0c;许多网站都选择了安装SSL证书。同时&#xff0c;很多用户不明白安装SSL证书到底有什么意义&#xff1f; 一、网站实现加密传输 用户通过http协议访问网站时&#x…

vue使用navigator.mediaDevices.getUserMedia调用相机功能

目录 前言&#xff1a; API&#xff1a; API简单示例&#xff1a; 拍照功能 实现效果&#xff1a; 前言&#xff1a; 本文将介绍Vue中如何使用navigator.mediaDevices.getUserMedia调用相机功能&#xff0c;实现拍照使用实例&#xff0c;需要的朋友可以参考一下。 注意…

深度学习YOLOv5车辆颜色识别检测 - python opencv 计算机竞赛

文章目录 1 前言2 实现效果3 CNN卷积神经网络4 Yolov56 数据集处理及模型训练5 最后 1 前言 &#x1f525; 优质竞赛项目系列&#xff0c;今天要分享的是 &#x1f6a9; **基于深度学习YOLOv5车辆颜色识别检测 ** 该项目较为新颖&#xff0c;适合作为竞赛课题方向&#xff0…

linux高级篇基础理论一(详细文档、Apache,网站,MySQL、MySQL备份工具)

♥️作者&#xff1a;小刘在C站 ♥️个人主页&#xff1a; 小刘主页 ♥️不能因为人生的道路坎坷,就使自己的身躯变得弯曲;不能因为生活的历程漫长,就使求索的 脚步迟缓。 ♥️学习两年总结出的运维经验&#xff0c;以及思科模拟器全套网络实验教程。专栏&#xff1a;云计算技…

VS2022升级之后,原有项目出现异常

最近对VS2022做了升级&#xff0c;发现之前开发的WebApi&#xff08;使用Net5&#xff09;调试运行报错&#xff1a; 根据提示的错误信息也在网上查找了一些资料&#xff0c;均无法正常解决&#xff0c;偶然发现问题是因为VS2022升级之后&#xff0c;不再支持Net5&#xff0c;…

【开源】基于Vue和SpringBoot的固始鹅块销售系统

项目编号&#xff1a; S 060 &#xff0c;文末获取源码。 \color{red}{项目编号&#xff1a;S060&#xff0c;文末获取源码。} 项目编号&#xff1a;S060&#xff0c;文末获取源码。 目录 一、摘要1.1 项目介绍1.2 项目录屏 二、功能模块2.1 数据中心模块2.2 鹅块类型模块2.3 固…

论文技巧2

目录 1 找基准模型2 找模块小论文的三个实验怎么做对比试验Sota的挑选对⽐论⽂结果的获取3 消融实验什么是消融实验怎么做消融实验4 实例分析怎么做实例分析小论文必备三张图1 找基准模型 2 找模块 小论文的三个实验 怎么做对比试验

高性能音乐流媒体服务Diosic

什么是 Diosic ? Diosic 是一个开源的基于网络的音乐收集服务器和流媒体。主要适合需要部署在硬件规格不高的服务器上的用户。Diosic 是使用 Rust 开发的&#xff0c;具有低内存使用率和高性能以及用于流媒体音乐的非常干净的界面。 安装 在群晖上以 Docker 方式安装。 在注…

基于JavaWeb+SpringBoot+Vue医疗器械商城微信小程序系统的设计和实现

基于JavaWebSpringBootVue医疗器械商城微信小程序系统的设计和实现 源码获取入口前言主要技术系统设计功能截图Lun文目录订阅经典源码专栏Java项目精品实战案例《500套》 源码获取 源码获取入口 前言 摘 要 目前医疗器械行业作为医药行业的一个分支&#xff0c;发展十分迅速。…

Sql Prompt 10下载安装图文教程

在操作过程中&#xff0c;请暂时关闭你的防病毒软件&#xff0c;以免其误报导致操作失败。 资源 SQL Prompt 10 https://www.aliyundrive.com/s/QuMWkvE1Sv6 点击链接保存&#xff0c;或者复制本段内容&#xff0c;打开「阿里云盘」APP &#xff0c;无需下载极速在线查看&…