备考网络规划设计师的时候通过华为的ENSP学习了的一些配置,在此简单记录~
(可能具体还是跟着一些教程好些,这里主要是记录自己的操作,可以对照看看理解下思路)
必须了解到一些
-
undo info-center enable 避免总是弹出消息反应
-
ensp中提供的交换机模型通常是支持三层功能的交换机。这意味着它们不仅可以执行传统的二层交换功能(如基于MAC地址的交换和VLAN划分),还可以执行三层功能,例如:
- 路由功能:支持基于IP地址的路由功能,如静态路由、RIP、OSPF等动态路由协议。
- 三层交换:能够执行在三层数据包上进行快速转发的操作,这通常用于在不同VLAN之间进行路由。
- 访问控制列表(ACL):支持对流量进行过滤和控制。
- 高级功能:一些高级交换机还支持QoS、组播路由及安全特性等
简单tips
分为系统视图和用户视图,通过system view进入系统视图进行编辑
简单指令:
- 用户视图接口 user-interface cty 0.4
- 接口视图 interface g0/0/0
- ACL视图 acl 2000
- VLAN视图 vlan 10
- 路由器协议视图 odpf 1
- 返回上一层视图 quit
交换机基础配置
sy(输入)进去界面后一般systemname先配置名字
华为ensp中的S5700算是三层交换机所以能实现不同vlan之间的通信
配置vlan:
vlan 10
vlan 20
或者vlan batch 10 20
int vlan 10(interface vlanif 10)
ip add 192.168.10.254 24 (对配置PC的时候网关的ip,一定记得添加)
配置完记得quit出配置vlan的模式
int G 0/0/1
pla(port link type access)
port default vlan 10 分配到对应的vlan
别的操作:
display ip touting table(展示)
路由器配置
一定记得:交换机和路由器配置完需要单独输入save保存,和拓扑结构不一样!同时也可以导出配置的
路由器和交换机类似
int G0/0/2 (或者Ethernet) 两者主要是网速的差别
然后ip address xxx xx(记得子网掩码)
路由器出口(当设备较多的时候返程)
display ip routing-table:展示对应的ip和端口 (注意-对应的位置)
ip route-static 0.0.0.0 0 xxx 表示从任何方向来的IP 到xxx
删除添加的IP:undo ip address
在Ethernet中查看IP:display ip interface
在设备中查看接口IP:display interface Ethernet 0/0/0 (display ip interface brief)
在设备中查看所有IP:display ip routing-table
配置默认路由:
ip route static 0.0.0.0 0 1.1.1.254 (后面的不用配置子网掩码,直接协商对应的IP地址就可以)
如果是删除的话就是 undo ip route-static 0.0.0.0 0 1.1.1.254 (0.0.0.0 0 表示任何来的地址,而后面的就是下一跳的地址,所以不能将中枢的路由器配置一个这个,不然在返程的时候又会返回回去。比如1,2,3.应该在3上配置,不然在2上配置,1,2,3,2,3,2,循环下去)
ensp-ACL
设置了acl后,需要在对应的接口上应用,两者是分开的
高级ACL可以通过source或者destination实现比如内部访问的控制 (原理上禁用一个方向就行就实现不了相互通信,不过两个方向上禁用也好一些)
配置好基础的interface和网关后执行:
acl 3000
rule 10 deny ip source 192.168.1.0 0.0.0.254 destination 192.168.3.100 0
rule 20 permit ip source 192.168.2.0 0.0.0.255 destination 192.168.3.100 0 # 允许192.168.2.0网段访问
rule 30 deny ip source any destination 192.168.3.100 0
interface Ethernet 0/0/0
ip address 192.168.3.1 255.255.255.0 # 配置接口IP(网关)
traffic-filter outbound acl 3000
测试:
display acl 3000 # 检查规则匹配次数
从192.168.1.0网段ping 192.168.3.100应失败。
从192.168.2.0网段ping 192.168.3.100应成功
ensp - DHCP
使用三层交换机(SW)作为DHCP服务器
全局配置
dhcp enable
int vlan 20
dhcp select global
quit(因为是全局地址池,所以要出交换机去配置)
ip pool 20
network 192.168.20.0 mask(配置子网掩码)24 (配置原因是方便分配给范围内的分配ip地址池)
gateway-list 192.168.20.254 (配置网关,不过感觉意义还需要探索一下)
dns-list 9.9.9.9
lease 9 (这个格式就是这样)
excluded-ip-address 同下
(在vlan 20 中display this看,或者SW中display current 看全部)
接口配置
dhcp enable
int vlan 10
dhcp select (选择interface接口,global全局,或者relay中继 加上?可以看要选什么) 记得选择才能配置!!!
dhcp server dns-list 8.8.8.8
dhcp server excluded-ip-address 192.168.10.101 192.168.10.253 (后面就只配置1到100,254设置了是网关因为)
dhcp server lease day 8 (这个要全)
display this(看下当前vlanif 10下的配置
接口改全局:
int vlan 10
undo dhcp select interface(清楚地址池)
dhcp select global
ip pool 10
network xxx mask xxx
算是在vlan之中配的
(算是给vlan 10也分配了一个池,分析的时候就是看是哪个网段的,选择哪个pool)
补充:
DHCP中继:解决DHCP服务器和设备不在同一个网段中(广播传达不到的时候)
广播转换成单播传给DHCP服务器
dhcp snooping enable:192.168.10.0 但是确实10.1.1.0(别的DHCP分配了) 可以设置为“trust”
需要进入接口中(int g0/0/1)dhcp snooping trusted (可以打?看看)
在ip pool中分配option。dhcp option 43 给AP分配ip的地址同时,告诉AP,AC的地址是多少(在无线中了,AC层次高于AP)
ensp - NAT
PC经过两台路由器(第二台模仿互联网),另外一台上没有pc的路由,所以返回不回来
所以需要NAT(或者类似ACL实验中添加默认路由)
在第一台路由器上配置:
静态NAT(基本不用,了解就行):
nat static global 12.1.1.2 inside 192.168.1.1 (配成和12.1.1.1在同一个VLAN下)
int G0/0/1(对应到互联网的路由)
nat static enable
undo nat static enable
quit
undo一下上面那行!!
可以直接在接口中直接配置
NAT这样进行转换直接能ping通
动态NAT:
nat address-group 1 12.1.1.2 12.1.1.10
acl 200
rule 10 permit source 192.168.1.0 0.0.0.255 (之中的都可以)
int G0/0/1
nat(只有outbound)outbound 2000 (直接写编号)address-group 1 no-pat (no-pat之后就会动态NAT,会不断转ip,不过真机一般不会)
端口NAT:
undo nat outbound 2000 address-group 1 no-pat
quit
undo address-group 1
nat address-group 1 12.1.1.2 12.1.1.2 (就一个)
int g0/0/1
nat outbound 2000 address-group 2 (不用no-pat)
ping的时候display inat session all
ICMP(ping的)会生成伪端口号
EASYIP:
int G0/0/1 undo nat ...
quit
int G0/0/1
nat outbound 2000 (直接转换成出接口12.1.1.1的公网ip)
ping xx -t会一直pnig
server:
undo一下
nat server global protocol tcp global 12.1.1.2 80 inside 192.168.1.2 80 (打?看要写什么)
ensp-VRRP
R1:
inter GE0/0/0
ip address 192.168.1.253 24
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priroty 120
vrrp vrid 1 preempt-mode timer delay 10 //设置抢占时间
vrrp vrid 1 track interface GigabitEthernet0/0/1 reduce 30 //priority越低越优先
R2:
interface GE 0/0/0
ip address 192.168.1.252 24
vrrp vrid virtual-ip 192.168.1.254 //共同的虚拟IP
vrrp vrid 1 priority 110 //所以R2优先
展示vrrp
display vrrp
display vrrp verbose 查看详细信息
display vrrp statictics 查看统计信息,比如转发相关报文数量等 //了解知道这些
&spm=1001.2101.3001.5002&articleId=147189291&d=1&t=3&u=c662198cbcd548b8b82b1a7fa11c98c7)
7674

被折叠的 条评论
为什么被折叠?



