前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【必看】真实项目:两层架构综合实验(华为命令)

【必看】真实项目:两层架构综合实验(华为命令)

作者头像
网络技术联盟站
发布2019-07-23 10:53:14
5240
发布2019-07-23 10:53:14
举报
  • 编辑 | 排版 | 制图 | 测试 | ©瑞哥
  • 此文用时1小时02分钟,原创不易,坚持更不易,希望我的每一份劳动成果都可以得到大家的一个【在看】

拓扑

实验要求:

① 用户的网关配置在核心交换机

② 企业内网划分多个vlan ,减少广播域大小,提高网络稳定性接入层交换机配置vlan ,并将用户划入相应的vlan配置好trunk链路核心上面配置vlan 和SVI 虚拟接口

③ 所有设备,在任何位置都可以telnet远程管理

代码语言:javascript
复制
aaa
local-user hcnp password simple hcnp123
local-user hcnp privilege level 3
local-user hcnp service-type telnet
user-interface vty 0 4
authentication-mode aaa

配置管理vlan 999

管理地址段:192.168.255.x

sw1:

代码语言:javascript
复制
interface Vlanif 999 管理vlan
ip address 192.168.255.1 255.255.255.0

sw2:

代码语言:javascript
复制
vlan 999
int vlan 999 管理vlan
ip add 192.168.255.2 24 配置管理ip地址
ip route-static 0.0.0.0 0 192.168.255.1 给管理流量回包的缺省路由

sw3:

代码语言:javascript
复制
vlan 999
int vlan 999
ip add 192.168.255.3 24
ip route-static 0.0.0.0 0 192.168.255.1

④ 出口配置NAT

vlan 800

配置SVI 254.1 和 R1对联

路由器R1、R2 接口都配置好ip地址

NAT配置

代码语言:javascript
复制
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
int gi 0/0/1 (出口)
nat outbound 2000

核心sw1:

代码语言:javascript
复制
ip route-s 0.0.0.0 0 192.168.254.2

出口R1:

代码语言:javascript
复制
ip route-s 0.0.0.0 0 12.1.1.6 出包
ip route-s 192.168.0.0 255.255.0.0 192.168.254.1

将回包交给核心sw1

⑤ stp 运行RSTP模式,确保核心交换机为根桥。并将接入用户的接口配置为边缘端口加快收敛。

代码语言:javascript
复制
stp mode rstp
stp priority 0
port-g g e0/0/2 to e0/0/3
stp edge-port enable

⑥ 配置根桥保护措施,确保根桥不被抢占

接入交换机:sw2、sw3

代码语言:javascript
复制
stp bpdu-protection

⑦ 所有用户均为自动获取ip地址

核心:sw1

代码语言:javascript
复制
dhcp enable
代码语言:javascript
复制
int vlan 30
dhcp select global

⑧ 在企业出口将内网服务器的80端口映射出去,允许外网用户访问

R1:

代码语言:javascript
复制
int gi0/0/1
nat server protocol tcp global 12.1.1.4 www inside 192.168.200.10 www

⑨ 企业财务服务器,只允许财务部(vlan 30)的员工访问。

sw1:

代码语言:javascript
复制
acl number 3000
rule 5 permit ip source 192.168.30.0 0.0.0.255 destination 192.168.200.20 0
rule 10 deny ip destination 192.168.200.20 0
int gi 0/0/2
traffic-filter outbound acl 3000
本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-06-15,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 网络技术联盟站 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
NAT 网关
NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT 网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP 级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档