综合DHCP、ACL、NAT、Telnet和PPPoE进行网络设计练习

2024-09-08 08:20

本文主要是介绍综合DHCP、ACL、NAT、Telnet和PPPoE进行网络设计练习,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

描述:企业内网和运营商网络如上图所示。

公网IP段:12.1.1.0/24。

内网IP段:192.168.1.0/24。

公网口PPPOE 拨号采用CHAP认证,用户名:admin 密码:Admin@123

财务PC 配置静态IP:192.168.1.8

R1使用模拟器中的AR201型号,作为交换路由一体机,下图的WAN口为E0/0/8口,可以在该接口下配置IP地址。

可以通过display ip interface brief查看IP地址接口

由上图就可以看到E0/0/8口是具备配置IP地址的,因为WAN口也是路由接口。

这台设备的E0/0/0口是可以切换为WAN口的,默认情况下它是交换机的LAN口,

那么如何把E0/0/0接口由二层交换接口切换为三层路由接口/WAN口?

需要进入到E0/0/0接口下,通过命令undo portswitch 关闭交换口,提升为路由口,那么E0/0/0接口就可以配置IP地址。如果没关闭,那么它无法配置IP地址,类似与交换机的接口无法配置IP地址。

实验要求:

(1)出口采用PPPOE拨号接入运营商(公网地址自动获取)。

(2)R1作为内网用户的网关,内网用户自动获取IP地址,财务除外。

  DHCP 预留192.168.1.2-192.168.1.10 用于特殊设备静态配置。

(3)财务PC 不允许访问外网。

(4)R1 开启telent 功能,方便远程管理。

(5)所有用户都可以访问外网。

配置步骤:

1、配置PC 1、Server和接口IP

财务PC 1:

Server:

R1:

R1是路由交换一体设备,因此把vlanif 1作为内网网关

网关配置完,可以使用财务PC进行ping 验证是否联通。

R2:

2、PPPoE配置

(1)先配置PPPoE客户端R1

[R1]int Dialer 1    #创建拨号接口

[R1-Dialer1]link-protocol ppp  #配置链路类型PPP

#配置客户端拨号接口的认证功能--CHAP认证

[R1-Dialer1]ppp chap user admin  #配置PPP认证用户

[R1-Dialer1]ppp chap password cipher Admin@123  #配置认证密码

#客户端获取上网地址通过服务端的IP地址池协商获得

[R1-Dialer1]ip add ppp-negotiate

[R1-Dialer1]dialer user admin  #配置拨号接口用户名

[R1-Dialer1]dialer bundle 1 #指定当前拨号接口使用的拨号绑定

[R1-Dialer1]tcp adjust-mss 1200

[R1-Dialer1]quit

[R1]int e0/0/8

#将出接口E0/0/8与拨号口进行绑定

[R1-Ethernet0/0/8]pppoe-client dial-bundle-number 1

[R1-Ethernet0/0/8]quit

(2)再配置PPPOE服务端R2

a. 先创建地址池,指定分配的IP地址和网关

[R2]ip pool ISP_pool

[R2-ip-pool-ISP_pool]network 12.1.1.0 mask 24

[R2-ip-pool-ISP_pool]gateway-list 12.1.1.2

[R2-ip-pool-ISP_pool]quit

[R2]

b. 接着创建虚拟模版

[R2]interface Virtual-Template 1  #创建虚拟模板接口

[R2-Virtual-Template1]ppp authentication-mode chap  #添加PPP认证

#在虚拟模板接口下为远程连接或VPN客户端指定一个地址池

[R2-Virtual-Template1]remote address pool ISP_pool 

[R2-Virtual-Template1]ip add 12.1.1.2 24

[R2-Virtual-Template1]quit

[R2]

c. 将指向客户端的物理接口G0/0/0与虚拟模板绑定

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]pppoe-server bind virtual-template 1

[R2-GigabitEthernet0/0/0]quit

[R2]

d. 配置CHAP的认证方用户信息

[R2]aaa

[R2-aaa]local-user admin password cipher Admin@123

[R2-aaa]local-user admin service-type ppp

[R2-aaa]quit

[R2]

(3)PPPOE的客户端与服务端配置好之后,进行验证,查看R1拨号接口是否可以获取到IP地址。

在R1上通过display ip interface brief 可以查看拨号接口是否获取到IP地址,下图结果获取到12.1.1.254的上网IP地址,网络测试能连通到运营商网络。

3、配置DHCP

[R1]dhcp enable

[R1]int vlan 1

[R1-Vlanif1]dhcp select interface

[R1-Vlanif1]dhcp server dns-list 114.114.114.114 223.5.5.5

[R1-Vlanif1]dhcp server excluded-ip-address 192.168.1.2 192.168.1.10

[R1-Vlanif1]quit

[R1]

将PC 2/3/4设置为自动获取,查看是否获取IP地址成功

PC 2:

PC 3:

PC 4:

能获取IP地址说明与网关可以连通。

现在用户还没法去访问外网百度,因为还没配置NAT转换和缺省路由。

4、配置NAT和缺省路由

创建ACL,在拨号接口下调用匹配规则

[R1]acl 2001

[R1-acl-basic-2001]rule permit source 192.168.1.0 0.0.0.255

[R1-acl-basic-2001]quit

[R1]int dialer 1

[R1-Dialer1]nat outbound 2001

[R1-Dialer1]quit

#.配置本端到达服务器端的缺省路由

[R1]ip route-static 0.0.0.0 0.0.0.0 dialer1

[R1]

配置完之后,内网的用户就可以访问外网百度了。

5、配置ACL过滤财务禁止访问外网

没配置ACL规则过滤之前,财务PC还是可以访问到外网的。

在R1上配置ACL拒绝192.168.1.8访问,有两种方法:

第一种就是在R1的E0/0/0接口上,数据的inbound口下调用过滤192.168.1.8;

第二种就是在R1的拨号接口上,数据的outbound口下调用过滤192.168.1.8;

但是第二种方法由于模拟环境中的拨号接口上调用会出现不生效的情况,可以配置,但是实现不了禁止192.168.1.8访问外网,实际中的设备是可以生效的。

那么本实验就使用第一种方法来做。

上图创建完ACL规则之后,为啥不能调用在E0/0/0接口呢?原因是E0/0/0接口属于二层接口,而E0/0/0和E0/0/1接口都属于在vlanif 1中,vlanif属于三层接口,因此需在vlanif 1接口下调用ACL。

财务PC这时再去ping就无法访问到外网了

为了验证第二种方法,也可以尝试去配置看看效果。

首先需要到vlanif接口下undo掉刚调用的acl,然后再去出接口dialer 1接口下调用:

[R1]int vlan 1

[R1-Vlanif1]undo traffic-filter inbound

[R1-Vlanif1]quit   

[R1]int Dialer 1

[R1-Dialer1]traffic-filter outbound acl 2005

[R1-Dialer1]quit

[R1]

接着让财务PC访问外网,下图可以看到由于模拟器环境的原因导致ACL无法生效。

6、配置Telnet远程管理R1设备

(1)配置AAA,用户名:admin 密码:admin@123 权限等级为3

用户服务类型为Telnet

[R1]aaa

[R1-aaa]local-user admin privilege level 3 password cipher admin@123      

[R1-aaa]local-user admin service-type telnet

(2)开启Telnet服务,设备默认开启,因此输入命令会出现报错说已经开启。

telnet server enable

(3)创建登录用户

[R1]user-interface vty 0 4

[R1-ui-vty0-4]authentication-mode aaa

[R1-ui-vty0-4]protocol inbound telnet   #默认允许Telnet远程

(4)在R2进行验证,如下图Telnet远程成功。

这篇关于综合DHCP、ACL、NAT、Telnet和PPPoE进行网络设计练习的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1147605

相关文章

不懂推荐算法也能设计推荐系统

本文以商业化应用推荐为例,告诉我们不懂推荐算法的产品,也能从产品侧出发, 设计出一款不错的推荐系统。 相信很多新手产品,看到算法二字,多是懵圈的。 什么排序算法、最短路径等都是相对传统的算法(注:传统是指科班出身的产品都会接触过)。但对于推荐算法,多数产品对着网上搜到的资源,都会无从下手。特别当某些推荐算法 和 “AI”扯上关系后,更是加大了理解的难度。 但,不了解推荐算法,就无法做推荐系

综合安防管理平台LntonAIServer视频监控汇聚抖动检测算法优势

LntonAIServer视频质量诊断功能中的抖动检测是一个专门针对视频稳定性进行分析的功能。抖动通常是指视频帧之间的不必要运动,这种运动可能是由于摄像机的移动、传输中的错误或编解码问题导致的。抖动检测对于确保视频内容的平滑性和观看体验至关重要。 优势 1. 提高图像质量 - 清晰度提升:减少抖动,提高图像的清晰度和细节表现力,使得监控画面更加真实可信。 - 细节增强:在低光条件下,抖

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

业务中14个需要进行A/B测试的时刻[信息图]

在本指南中,我们将全面了解有关 A/B测试 的所有内容。 我们将介绍不同类型的A/B测试,如何有效地规划和启动测试,如何评估测试是否成功,您应该关注哪些指标,多年来我们发现的常见错误等等。 什么是A/B测试? A/B测试(有时称为“分割测试”)是一种实验类型,其中您创建两种或多种内容变体——如登录页面、电子邮件或广告——并将它们显示给不同的受众群体,以查看哪一种效果最好。 本质上,A/B测

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依

怎么让1台电脑共享给7人同时流畅设计

在当今的创意设计与数字内容生产领域,图形工作站以其强大的计算能力、专业的图形处理能力和稳定的系统性能,成为了众多设计师、动画师、视频编辑师等创意工作者的必备工具。 设计团队面临资源有限,比如只有一台高性能电脑时,如何高效地让七人同时流畅地进行设计工作,便成为了一个亟待解决的问题。 一、硬件升级与配置 1.高性能处理器(CPU):选择多核、高线程的处理器,例如Intel的至强系列或AMD的Ry

poj 3181 网络流,建图。

题意: 农夫约翰为他的牛准备了F种食物和D种饮料。 每头牛都有各自喜欢的食物和饮料,而每种食物和饮料都只能分配给一头牛。 问最多能有多少头牛可以同时得到喜欢的食物和饮料。 解析: 由于要同时得到喜欢的食物和饮料,所以网络流建图的时候要把牛拆点了。 如下建图: s -> 食物 -> 牛1 -> 牛2 -> 饮料 -> t 所以分配一下点: s  =  0, 牛1= 1~

poj 3068 有流量限制的最小费用网络流

题意: m条有向边连接了n个仓库,每条边都有一定费用。 将两种危险品从0运到n-1,除了起点和终点外,危险品不能放在一起,也不能走相同的路径。 求最小的费用是多少。 解析: 抽象出一个源点s一个汇点t,源点与0相连,费用为0,容量为2。 汇点与n - 1相连,费用为0,容量为2。 每条边之间也相连,费用为每条边的费用,容量为1。 建图完毕之后,求一条流量为2的最小费用流就行了

poj 2112 网络流+二分

题意: k台挤奶机,c头牛,每台挤奶机可以挤m头牛。 现在给出每只牛到挤奶机的距离矩阵,求最小化牛的最大路程。 解析: 最大值最小化,最小值最大化,用二分来做。 先求出两点之间的最短距离。 然后二分匹配牛到挤奶机的最大路程,匹配中的判断是在这个最大路程下,是否牛的数量达到c只。 如何求牛的数量呢,用网络流来做。 从源点到牛引一条容量为1的边,然后挤奶机到汇点引一条容量为m的边