2025-10-30

1.所有PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致,例如PC1-ip pool vlan10,其中
只有业务B网络用户需要访问互联网web服务-需要DNS信息。
R1:


image.png

R2:


image.png

R7:
image.png

2.交换机配置VLAN需要遵循最小VLAN透传原则

需要多少vlan则配置多少vlan

3.利用OSPF协议使内外用户互相访问-全网可达(设备Router-ID需要手工配置,和设备编号一致,例
如R1-RID:1.1.1.1),并采用精准宣告的方式进行宣告(例如:172.16.64.1/24接口,宣告:
172.16.64.1 0.0.0.0)
R1:


image.png

R2:


image.png

R3:
image.png

4.内网全网可达,并且需要尽可能减小路由表条目数量(汇总采用精确汇总方式),能够利用缺省省去
的配置可省略,防止环路,并且保障安全(在OSPF区域0需要配置认证-采用MD5认证,密码为123456)4.内网全网可达,并且需要尽可能减小路由表条目数量(汇总采用精确汇总方式),能够利用缺省省去
的配置可省略,防止环路,并且保障安全(在OSPF区域0需要配置认证-采用MD5认证,密码为123456)

例如:pc2访问pc5


image.png

R2:


image.png

image.png

R3:


image.png

5.内网所有用户均可访问互联网(边界路由器配置NAT),ACL采用基础ACL,编号为2000,R3-0/0/2
接口不允许宣告在内网中(包含静态)。

image.png

6.test设备需要远程登陆到内网telnet-server设备,登录账号为 huawei 密码 123456,登录权限
为最高。


image.png

7.不允许VLAN 40和VLAN 50 用户访问内网B业务,acl编号为2001,不允许PC1访问PC5,ACL编号为
3000。

vlan40访问内网B:


image.png

vlan50访问内网 B:


image.png

PC1去访问PC5:

image.png

8.R3-R4中间百兆链路作为备份链路,不允许正常情况下数据通过,需要降低优先级数值配置为


image.png
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • 一、实验拓扑 二、实验需求 1.所有PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致,例如PC1-...
    圆起圆落阅读 451评论 0 0
  • 一.PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致 pc2 pc3 pc4 二.利用OSPF协议...
    离_4d28阅读 45评论 0 0
  • 拓扑 一.实验目标 1.所有PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致,例如PC1-ip p...
    CC言堇阅读 441评论 0 0
  • 一、实验拓扑 二、实验需求 1.所有PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致,例如PC1-...
    木有钱阅读 41评论 0 0
  • 一、实验需求1.所有PC均需要通过DHCP获取IP地址-地址池名称和设备VLAN一致,例如PC1-ip pool ...
    MoonArchive阅读 45评论 0 1

友情链接更多精彩内容