当前位置: 首页 > news >正文

网站建设知识平台网站建设运营有限公司

网站建设知识平台,网站建设运营有限公司,wordpress地图插件多久生效,iis 网站文件被占用实验要求 实验拓扑以及实验分析 第一步先划分网段 先对内网划分 192.168.1.0/24划分 192.168.1.0/26---骨干主线路 192.168.1.64/26---骨干备线路 ---192.168.1.128/25--vlan2 3汇总---便于减少路由表条目---在大型网络方便 192.168.1.128/26---vlan2 192.168.1.192/26---vla… 实验要求 实验拓扑以及实验分析 第一步先划分网段 先对内网划分 192.168.1.0/24划分 192.168.1.0/26---骨干主线路 192.168.1.64/26---骨干备线路 ---192.168.1.128/25--vlan2 3汇总---便于减少路由表条目---在大型网络方便 192.168.1.128/26---vlan2 192.168.1.192/26---vlan3 拓扑图已表明每个网段路由器的接口IP缩写 对公网进行IP规划 私有ip地址 10.0.0.0/8   172.16.0.0/16-172.31.0.0/26   192.168.0.0/24-192.168.255.0/24 公网不能采用私有IP地址对此我用以下方法命名 采用路由器间名称来命名例如R3与R4网段为34.0.0.0 24接口IP为34.0.0.1与34.0.0.2 R3有个换回网段3.3.3.0 24 [R3]interface LoopBack 3 #创建环回接口 [R3-LoopBack3]ip address 3.3.3.3 24 #配置环回接口IP 路由器与DNS服务器间的网段为100.0.0.0 24 对红色区域网段规划 我使用的是172.16.1.0/24网段 路由器接口表明IP 实验详细配置 配置内网VLAN SW1system-view #进入配置模式 [SW1]vlan batch 2 3 #批量创建vlan 2与3 交换机上的接口划分到对应的vlan中 [SW1]interface GigabitEthernet0/0/3 #进入交换机接口 [SW1-GigabitEthernet0/0/3]port link-type access #将该接口修改为接入模式 [SW1-GigabitEthernet0/0/3]port default vlan 2 #将该接口划分到对应的vlan中trunk干道 --- 中继干道不属于任何一个vlan可以承载所有vlan的流量转发能够标记和识别来区分不同vlan产生的数据流量 [SW1]interface GigabitEthernet 0/0/4 [SW1-GigabitEthernet0/0/4]port link-type trunk #将接口修改为trunk模式 [SW1-GigabitEthernet0/0/4]port trunk allow-pass vlan 2 3 #再定义允许列表华为设备 trunk干道默认仅允许vlan1通过路由器子接口方案 --- 单臂路由 [R2]interface GigabitEthernet 0/0/0.1 #创建该物理接口1号子接口 [R2-GigabitEthernet0/0/0.1]dot1q termination vid 2 #定义其识别和管理的vlan id [R2-GigabitEthernet0/0/0.1]ip address 192.168.1.190 24 #配置子接口IP [R2-GigabitEthernet0/0/0.1]arp broadcast enable #启用arp广播功能路由器间接口配置 [R1]interface g0/0/1 #进入接口 [R1-GigabitEthernet0/0/1]ip address 192.168.1.1 26 #配置IP地址以及子网掩码后面的路由器接口配置省略 静态路由以及浮动静态配置 [R1]ip route-static 0.0.0.0 0 13.0.0.3 #指向外网的缺省路由 浮动静态 [R1]ip route-static 192.168.1.128 25 192.168.1.1 #配置去往汇总后的vlan网段的静态路由 [R1]ip route-static 192.168.1.128 25 192.168.1.65 preference 61 #去往vlan网段的备用路由 同理配置去往公网的浮动静态 [R2]ip route-static 0.0.0.0 0 192.168.1.2 [R2]ip route-static 0.0.0.0 0 192.168.1.66 preference 61 Inactive为备用路由当active的路由断开后Inactive会变为active 公网配置动态路由 如拓扑图所示需要配置动态路由的路由器有R3,R4,R5 [R3]ospf 1 router-id 3.3.3.3 #启动时可以定义进程号仅具有本地意义默认为1建议同时配置RID [R3-ospf-1]area 0 #单区域 宣告1、激活接口协议 2、共享接口信息 3、区域划分 宣告时使用反掩码精确的匹配 [R3-ospf-1-area-0.0.0.0]network 34.0.0.3 0.0.0.0 [R3-ospf-1-area-0.0.0.0]network 13.0.0.3 0.0.0.0 [R3-ospf-1-area-0.0.0.0]network 35.0.0.3 0.0.0.0 [R3-ospf-1-area-0.0.0.0]network 3.3.3.3 0.0.0.0同理可配R4R5 如上图所示为FULL即可获得路由 可通过查看路由表查看通过OSPF获得的路由 PC1可访问3.3.3.0/24网段,PC2不能 通过NAT与ACL来实现 私网要访问公网网段需要通过NAT地址转换协议实现 先通过标准ACL抓取PC1网段感兴趣流量在边界路由器上 [R1]acl 2000 #创建ACL列表2000 2000-2999为标准ACL一个编号为一张大表 在编辑具体时使用通配符进行匹配通配符和OSPF的反掩码匹配规则一致但区别在于通配符支持0和1混编 [R1-acl-basic-2000]rule permit source 192.168.1.192 0.0.0.255 #抓取感兴趣流量 退出进入接口 [R1]interface GigabitEthernet 0/0/2 [R1-GigabitEthernet0/0/2]nat outbound 2000 #在出接口调用acl 2000ACL表至上而下逐一匹配上条匹配按上条执行不再查看下条 在思科系设备中表格末尾含义一条拒绝所有的规则 在华为系设备中表格末尾含义一条允许所有的规则此时使用PC1ping 3.3.3.3 PC2不能访问3.3.3.0网段使用扩展ACL 扩展ACL -- 由于扩展acl精确匹配目标和源故调用时尽量靠近源仅针对源、目标ip地址 [R1]acl 3000 #编号3000-3999为扩展列表 [R1-acl-adv-3000]rule deny ip source 192.168.1.252 0.0.0.0 destination 3.3.3.0 0 .0.0.255 [R1-GigabitEthernet0/0/2]traffic-filter inbound acl 3000 #进入接口在入方向调用acl 3000此时PC2不能访问3.3.3.0/24网段 AR1可以被telnet远程控制 [R1]user-interface vty 0 4 #在VTY远程登录虚拟接口上调用aaa服务 [R1-ui-vty0-4]authentication-mode aaa [R1]aaa #进入aaa服务该服务用于管理账号信息 [R1-aaa]local-user huawei privilege level 15 password cipher 123456 #配置账号信息权限密码 [R1-aaa]local-user huawei service-type telnet 定义账号功能 使用AR2远程控制AR1 需求1客户端域名访问服务器 客户端的配置 DNS服务器的配置 启动域名解析服务 HTTP服务器配置 随便使用一个文件 在R6边界路由器需要用到NAT动态转换与端口映射 [R6-GigabitEthernet0/0/0]nat server protocol tcp global current-interface www in side 172.16.1.100 www #进入端口输入端口为80的端口映射关系[R6]acl 2000 [R6-acl-basic-2000]rule permit source 172.16.1.0 0.0.0.255 #抓取感兴趣流量 此时R6作为边界路由器还需要一条通往公网的缺省路由 [R6]ip route-static 0.0.0.0 0 56.0.0.5 此时在客户端输入域名即可访问服务器
http://www.w-s-a.com/news/192131/

相关文章:

  • 淘宝网网站建设的的意见校园微网站建设
  • 小说网站建设之前需求分析免费下载京东购物
  • 园林景观设计案例网站wordpress 文章内容页
  • 网站什么做才会更吸引客户楚雄网站开发rewlkj
  • 电商网站构建预算方案视频制作网站怎么做
  • 包装设计灵感网站ps软件下载电脑版多少钱
  • 手机网站图片做多大原网站开发新功能
  • 网站设计培训成都陕西网站建设公司哪有
  • expedia电子商务网站建设辽宁网站设计
  • 深圳网站建设网站运营绥芬河市建设局网站
  • 家政服务网站做推广有效果吗做图软件ps下载网站有哪些
  • 北京市建设教育协会网站flash网站制作单选框和复选框ui组件
  • 国外有没有做问卷调查的网站网站网页怎么做
  • 简单个人网站模板下载网站建设整体情况介绍
  • 网站建设做到哪些内容荆门网站建设电话咨询
  • 玉树网站建设公司双11主机 wordpress 2015
  • dw做网站背景图片设置汕头seo管理
  • 个人又什么办法做企业网站唐山哪里建轻轨和地铁
  • 手机网站404页面室内设计公司排名前100
  • 做民宿需要和多家网站合作吗创建软件的步骤
  • 网站导航栏设计要求辽宁省住房和城乡建设厅
  • 海外网站平台腾讯营销平台
  • 东道网站建设良品铺子网络营销案例
  • 免费企业查询软件优化模型
  • 兰亭集势的网站平台建设凡科网站免费版怎么做
  • 在网站做推广要钱吗网站根目录是哪个文件夹
  • 网站建设如何弄链接海外vps一键配置WordPress
  • 1个ip可以做几个网站吗动画制作可以自学吗
  • 顺德建设局网站如何搭建网站
  • 精品网站建设费用 干净磐石网络网页制作简单作业