【网工】华为配置专题进阶篇②

目录

■DHCP NAT BFD 策略路由

▲掩码与反掩码总结

▲综合实验



DHCP NAT BFD 策略路由

▲掩码与反掩码总结

  • 使用掩码的场景:IP地址强相关

场景一:IP地址配置

ip address 192.168.1.1 255.255.255.0 或ip address 192.168.1.1 24

场景二:DHCP配置

network 192.168.1.0 mask 255.255.255.0或network 192.168.1.0 mask 24 

  • 使用反掩码的场景

场景一:ACL

rule 10 permit source 192.168.1.1 0 或rule 10 permit source 192.168.1.1 0.0.0.0

rule 10 permit source 192.168.1.0  0.0.0.255

场景二:OSPF路由宣告

network 192.168.1.0 0.0.0.255 //宣告192.168.1.0网段

  • RIP路由宣告不需要掩码或反掩码,宣告主类网络(ABC类主类IP地址掩码分别为/8/16/24):

network 10.0.0.0

network 172.16.0.0

network 192.168.1.0

▲综合实验

  • 接入交换机ACSW配置

<Huawei>system-view

[Huawei]sysname Acsw

[Acsw]vlan batch 10 20

[Acsw]interface GigabitEthernet 0/0/1

[Acsw-GigabitEthernet0/0/1]port link-type access

[Acsw-GigabitEthernet0/0/1]port default vlan 10 

[Acsw-GigabitEthernet0/0/1]quit 

[Acsw]interface GigabitEthernet 0/0/2

[Acsw-GigabitEthernet0/0/2]port link-type access

[Acsw-GigabitEthernet0/0/2]port default vlan 20

[Acsw-GigabitEthernet0/0/2]quit

[Acsw]interface GigabitEthernet 0/0/3

[Acsw-GigabitEthernet0/0/3]port link-type trunk 

[Acsw-GigabitEthernet0/0/3]port trunk allow-pass vlan all

  • 核心交换机的配置

下行接口以及网关

[Coresw]vlan batch 10 20 30

[Coresw]interface Vlanif 10

[Coresw-Vlanif10]ip address 192.168.10.254 24

[Coresw-Vlanif10]quit

[Coresw]interface Vlanif 20

[Coresw-Vlanif20]ip address 192.168.20.254 24

[Coresw-Vlanif20]quit

[Coresw]interface GigabitEthernet 0/0/3

[Coresw-GigabitEthernet0/0/3]port link-type trunk 

[Coresw-GigabitEthernet0/0/3]port trunk allow-pass vlan all

配置DHCP

vlanif10 全局模式

[Coresw]dhcp enable 

[Coresw]ip pool 10

[Coresw-ip-pool-10]network 192.168.10.0 mask 24

[Coresw-ip-pool-10]gateway-list 192.168.10.254

[Coresw-ip-pool-10]dns-list 8.8.8.8

[Coresw-ip-pool-10]lease day 5  

[Coresw-ip-pool-10]excluded-ip-address 192.168.10.2 192.168.10.253

[Coresw-ip-pool-10]quit               

[Coresw]interface Vlanif 10      

[Coresw-Vlanif10]dhcp select global 

vlanif20 接口模式

[Coresw-Vlanif20]dhcp select interface

[Coresw-Vlanif20]dhcp server excluded-ip-address 192.168.20.2 192.168.20.253

[Coresw-Vlanif20]dhcp server dns-list 114.114.114.114

[Coresw-Vlanif20]dhcp server lease day 4 hour 4 minute 4

  • 核心交换机上层接口

[Coresw]interface GigabitEthernet 0/0/1

[Coresw-GigabitEthernet0/0/1]port link-type access 

[Coresw-GigabitEthernet0/0/1]port default vlan 30

[Coresw-GigabitEthernet0/0/1]quit

[Coresw]interface Vlanif 30

[Coresw-Vlanif30]ip address 192.168.30.254 24

指定核心交换机的默认路由 出口路由器无法nat设置完之后

[Coresw]ip route-static 0.0.0.0 0 192.168.30.3

  • 出口路由器配置(下行口)

<Route>system-view

[Route]interface GigabitEthernet 0/0/1

[Route-GigabitEthernet0/0/1]ip address 192.168.30.3 24

可以使用静态路由来使route有返回到主机的路由条目(但本实验不这么做,选用动态路由协议)

[route]ip route-static 192.168.10.0 255.255.255.0 192.168.30.254

动态路由协议:RIP

[Route]rip          

[Route-rip-1]version 2

[Route-rip-1]network 192.168.30.0

[Coresw]rip          

[Coresw-rip-1]version 2

[Coresw-rip-1]network 192.168.10.0

[Coresw-rip-1]network 192.168.20.0

[Coresw-rip-1]network 192.168.30.0

[Route]undo rip 1

[Coresw]undo rip 1

动态路由协议:OSPF

[Route]ospf 1

[Route-ospf-1]area 0

[Route-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255

[Coresw]ospf 1

[Coresw-ospf-1]area 0

[Coresw-ospf-1-area-0.0.0.0]network 192.168.10.0 0.0.0.255

[Coresw-ospf-1-area-0.0.0.0]network 192.168.20.0 0.0.0.255

[Coresw-ospf-1-area-0.0.0.0]network 192.168.30.0 0.0.0.255

  • 路由器的两个上行接口

上行接口IP地址配置:

[Route]interface GigabitEthernet 0/0/0

[Route-GigabitEthernet0/0/0]ip address 12.1.1.3 24

[Route-GigabitEthernet0/0/0]quit

[Route]interface GigabitEthernet 0/0/2

[Route-GigabitEthernet0/0/2]ip address 23.1.1.3 24

出口路由器做NAT在电信和联通配置RIP之后

[Route]acl 2000

[Route-acl-basic-2000]rule 5 permit source 192.168.10.0 0.0.0.255

[Route-acl-basic-2000]rule 10 permit source 192.168.20.0 0.0.0.255

[Route-acl-basic-2000]quit

[Route]interface GigabitEthernet 0/0/0

[Route-GigabitEthernet0/0/0]nat outbound 2000

[Route]interface GigabitEthernet 0/0/2

[Route-GigabitEthernet0/0/2]nat outbound 2000

  • 电信路由器

电信路由器配置IP地址:

[dianxin]interface GigabitEthernet 0/0/0

[dianxin-GigabitEthernet0/0/0]ip address 12.1.1.1 24

[dianxin-GigabitEthernet0/0/0]quit

[dianxin]interface GigabitEthernet 0/0/1

[dianxin-GigabitEthernet0/0/1]ip address 100.1.1.1 24

[dianxin-GigabitEthernet0/0/1]quit

[dianxin]interface LoopBack 0

[dianxin-LoopBack0]ip address 1.1.1.1 24

配置rip...

  • 联通路由器

联通路由器配置IP地址:

<liantong>system-view

[liantong]interface GigabitEthernet 0/0/1

[liantong-GigabitEthernet0/0/1]ip address 100.1.1.2 24

[liantong-GigabitEthernet0/0/1]quit

[liantong]interface GigabitEthernet 0/0/2

[liantong-GigabitEthernet0/0/2]ip address 23.1.1.2 24

[liantong-GigabitEthernet0/0/2]quit

[liantong]interface LoopBack 0         

[liantong-LoopBack0]ip address 2.2.2.2 24

配置rip...

给核心交换机配置默认路由完成之后还是无法通信,是因为出口路由器没有做默认路由,如果要做浮动路由,需要更改两条路由的优先级

静态路由和默认路由的优先级都是60    

[Route]ip route

[Route]ip route-static 0.0.0.0 0 12.1.1.1 preference 50

[Route]ip route-static 0.0.0.0 0 23.1.1.2

要使用BGF所以默认路由先不用了,实际上只有默认路由也无法完成需求

[Route]undo ip route-static 0.0.0.0 0 12.1.1.1

[Route]undo ip route-static 0.0.0.0 0 23.1.1.2

  • 出口路由器BFD的配置,为了保证电信挂了以后可以走联通的网络

[Route]bfd     

[Route-bfd]quit

[Route]bfd dianxin bind peer-ip 12.1.1.1 source-ip 12.1.1.3 auto   

[Route-bfd-session-dianxin]quit

电信那一边配置bfd (因为不支持单臂回声,实际项目可以配置单边)

[dianxin]bfd

[dianxin-bfd]quit

[dianxin]bfd dianxin bind peer-ip 12.1.1.3 source-ip 12.1.1.1 auto 

[dianxin-bfd-session-dianxin]display bfd session all 

track追踪,BFD两边配置,两边ping不通的时候就是挂了,该链路的路由会被删除

[Route]ip route-static 0.0.0.0 0 12.1.1.1 preference 50 track bfd-session dianxin

[Route]ip route-static 0.0.0.0 0.0.0.0 23.1.1.2 #bfd链路挂了就走这个

  • 策略路由配置

首先删除两个默认路由

[Route]undo ip route-static 0.0.0.0 0 23.1.1.2

[Route]undo ip route-static 0.0.0.0 0 12.1.1.1

  • 策略路由设置

策略路由vlan10走电信出口,vlan20走联通出口

具体步骤:

配置ACL,匹配流量

流分类

流行为

流策略(绑定流分类流行为)

入接口应用策略路由

策略路由配置在入接口是因为要匹配两个网段的地址 放在任意一个出接口都不能对另一个网段进行匹配

<Route>system-view

配置ACL

[Route]acl 2010

[Route-acl-basic-2010]rule 10 permit source 192.168.10.0 0.0.0.255

[Route-acl-basic-2010]quit  

[Route]acl 2020

[Route-acl-basic-2020]rule 10 permit source 192.168.20.0 0.0.0.255  

配置流分类

[Route]traffic classifier vlan10

[Route-classifier-vlan10]if-match acl 2010

[Route-classifier-vlan10]quit

[Route]traffic classifier vlan20

[Route-classifier-vlan20]if-match acl 2020

[Route-classifier-vlan20]quit

配置流行为

[Route]traffic behavior dianxin

[Route-behavior-dianxin]redirect ip-nexthop 12.1.1.1

[Route-behavior-dianxin]quit

[Route]traffic behavior liantong

[Route-behavior-liantong]redirect ip-nexthop 23.1.1.2

[Route-behavior-liantong]quit

配置流策略

[Route]traffic policy 10,20-dl

[Route-trafficpolicy-10,20-dl]classifier vlan10 behavior dianxin

[Route-trafficpolicy-10,20-dl]classifier vlan20 behavior liantong

[Route-trafficpolicy-10,20-dl]quit

入接口应用策略路由

[Route-GigabitEthernet0/0/1]traffic-policy 10,20-dl inbound 

Step1:配置ACL,匹配流量

[router] acl 3010

[router-acl-adv-3010] rule 10 permit ip source any destination 1.1.1.0 0.0.0.255 //匹配任意源地址去往电信服务器1.1.1.1的流量

[router-acl-adv-3010] acl 3020

[router-acl-adv-3020] rule 10 permit ip source any destination 2.2.2.0 0.0.0.255 //匹配任意源地址去往联通服务器2.2.2.2的流量其他配置略,与实验三一样。

至此,本文分享的内容就结束了。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若转载,请注明出处:http://www.pswp.cn/bicheng/85987.shtml
繁体地址,请注明出处:http://hk.pswp.cn/bicheng/85987.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

基于STM32电子密码锁

基于STM32电子密码锁 &#xff08;程序&#xff0b;原理图&#xff0b;PCB&#xff0b;设计报告&#xff09; 功能介绍 具体功能&#xff1a; 1.正确输入密码前提下&#xff0c;开锁并有正确提示&#xff1b; 2.错误输入密码情况下&#xff0c;蜂鸣器报警并短暂锁定键盘&…

前端基础知识CSS系列 - 14(CSS提高性能的方法)

一、前言 每一个网页都离不开css&#xff0c;但是很多人又认为&#xff0c;css主要是用来完成页面布局的&#xff0c;像一些细节或者优化&#xff0c;就不需要怎么考虑&#xff0c;实际上这种想法是不正确的 作为页面渲染和内容展现的重要环节&#xff0c;css影响着用户对整个…

判断 NI Package Manager (NIPM) 版本与 LabVIEW 2019 兼容性

​判断依据 1. 查阅 LabVIEW 2019 自述文件 LabVIEW 2019 自述文件中包含系统要求&#xff0c;可通过 NI 官网访问。文件提到使用 NIPM 安装&#xff0c;但未明确最低版本要求&#xff0c;需结合其他信息判断。 2. 参考 NI 官方兼容性文档 NI 官方文档指出 LabVIEW 运行引擎与…

Django 安装指南

Django 安装指南 引言 Django 是一个高级的 Python Web 框架,用于快速开发安全且实用的网站。本文将详细介绍如何在您的计算机上安装 Django,以便您能够开始使用这个强大的工具。 安装前的准备 在开始安装 Django 之前,请确保您的计算机满足以下条件: 操作系统:Django…

Spring MVC参数绑定终极手册:单多参对象集合JSON文件上传精讲

我们通过浏览器访问不同的路径&#xff0c;就是在发送不同的请求&#xff0c;在发送请求时&#xff0c;可能会带一些参数&#xff0c;本文将介绍了Spring MVC中处理不同请求参数的多种方式 一、传递单个参数 接收单个参数&#xff0c;在Spring MVC中直接用方法中的参数就可以…

synchronized 做了哪些优化?

Java 中的 synchronized 关键字是保证线程安全的基本机制&#xff0c;随着 JVM 的发展&#xff0c;它经历了多次优化以提高性能。 1. 锁升级机制&#xff08;锁膨胀&#xff09; JDK 1.6 引入了偏向锁→轻量级锁→重量级锁的升级机制&#xff0c;避免了一开始就使用重量级锁&…

三甲医院AI医疗样本数据集分类与收集全流程节点分析(下)

3.3 典型案例分析 —— 以某三甲医院为例 为了更深入地了解三甲医院 AI 医疗样本数据收集的实际情况,本研究选取了具有代表性的某三甲医院作为案例进行详细分析。该医院作为区域医疗中心,在医疗技术、设备和人才方面具有显著优势,同时在医疗信息化建设和 AI 应用方面也进行…

设置程序开机自动启动

在Windows系统中&#xff0c;有几种方法可以将程序设置为开机自动启动。下面我将介绍最常用的三种方法&#xff0c;并提供一个C#实现示例。 方法一&#xff1a;使用启动文件夹&#xff08;最简单&#xff09; 按下 Win R 键打开运行对话框 输入 shell:startup 并回车 将你的…

多源异构数据接入与实时分析:衡石科技的技术突破

在数字化转型的浪潮中&#xff0c;企业每天产生的数据量呈指数级增长。这些数据来自CRM系统、IoT设备、日志文件、社交媒体、交易平台等众多源头&#xff0c;格式各异、结构混乱、流速不一。传统的数据处理方式如同在无数孤立的岛屿间划着小船传递信息&#xff0c;效率低下且无…

JVM——Synchronized:同步锁的原理及应用

引入 在多线程编程的世界里&#xff0c;共享资源的访问控制就像一场精心设计的交通管制&#xff0c;而Synchronized作为Java并发编程的基础同步机制&#xff0c;扮演着"交通警察"的关键角色。 并发编程的核心矛盾 当多个线程同时访问共享资源时&#xff0c;"…

跟着AI学习C# Day26

&#x1f4c5; Day 26&#xff1a;C# 异步编程进阶 ✅ 学习目标&#xff1a; 深入理解 async/await 的底层机制&#xff1b;掌握 ConfigureAwait(false) 的作用与使用场景&#xff1b;避免异步死锁&#xff0c;理解同步上下文&#xff08;Synchronization Context&#xff09…

Scrapy | 通过爬取豆瓣Top250电影信息来学习在中间件中应用随机请求头和代理ip

中间件的使用 1.scrapyl中间件的分类和作用1.1 scrapy中间件的分类1.2 scrapy中间的作用:预处理request和response对象2.下载中间件的使用方法:3.定义实现随机User-Agent的下载中间件3.1 实战:爬取豆瓣Top250电影信息3.2 中间件使用实现随机User-Agent4. 代理ip的使用4.1思路…

【深度学习】深度学习入门:从理论到实践的全面指南

深度学习入门&#xff1a;从理论到实践的全面指南 深度学习&#xff1a;开启人工智能新时代的钥匙一、深度学习的广泛应用场景1.1 改变生活的深度学习应用1.2 行业变革案例深度解析案例一&#xff1a;深度学习检测皮肤癌案例二&#xff1a;移动端OCR技术突破案例三&#xff1a;…

MySQL 数据库操作完整指南

MySQL 数据库操作完整指南 目录 创建数据库 连接数据库 创建表 约束详解 插入数据 查询数据 多表联合查询 连接查询 高级查询 更新数据 删除数据 视图详解 存储过程详解 函数详解 触发器 事务处理 索引优化 安全性管理 备份和恢复 性能优化 删除表和数据库 1. 创建数据库 基…

Java面试复习:面向对象编程、Java 8新特性与Spring

Java面试复习&#xff1a;面向对象编程、Java 8新特性与Spring 面向对象编程 概念解析&#xff1a;面向对象编程&#xff08;OOP&#xff09;是将现实世界中的概念抽象为软件模型的编程范式&#xff0c;包括封装、继承和多态。 核心原理&#xff1a; 封装&#xff1a;通过访…

蓝牙数据通讯,实现内网电脑访问外网电脑

最近突然想到了一个可以绕开单位安全管控软件&#xff0c;让单位内部办公电脑连上外网的方法。大概是这个样子&#xff0c;让单位办公电脑与自己的外网电脑进行蓝牙配对&#xff0c;然后用配对成功的蓝牙进行网络数据交互。这里大家可能会想用一下蓝牙的网络共享功能&#xff0…

硬件面经-具身机器人通用技术要求

目录 简介 场景 技术面试 设计知识点 总结 简介 最近机器人特别的火。所以收集了一些关于机器人的面试及要求 场景 目前具身机器人赛道可谓是十分火热,全国大大小小崛起了几十家具身机器人公司,国外比较出名的有波士顿动力,特斯拉等,国内目前比较火的就是宇树,众擎…

DeepSeek生成HTML5图片拼接工具

让DeepSeek生成一个HTML5图片拼接工具&#xff0c;给的提示词如下 提示词(prompt) 帮我生成一个可以将两张图片拼接到一起的程序 支持横向拼接和竖向拼接&#xff0c;可以用html5实现功能吗&#xff1f; DeepSeek大概20秒左右就做好了&#xff0c;而且像这么简单的功能的话也没…

Java面试复习指南:Java基础、面向对象编程与并发编程

Java面试复习指南&#xff1a;Java基础、面向对象编程与并发编程 1. Java基础 概念解析: Java是一种面向对象的编程语言&#xff0c;具有跨平台的特性。 核心原理: JVM负责Java程序的跨平台运行&#xff0c;通过字节码来实现。 高频面试问题: Java如何实现跨平台&#xff…

LeeCode2566替换一个数字后的最大差值

项目场景&#xff1a; 给你一个整数 num 。你知道 Danny Mittal 会偷偷将 0 到 9 中的一个数字 替换 成另一个数字。 请你返回将 num 中 恰好一个 数字进行替换后&#xff0c;得到的最大值和最小值的差为多少。 注意&#xff1a; 当 Danny 将一个数字 d1 替换成另一个数字 …