HCIA 19 结束 企业总部-分支综合实验(下)

devtools/2024/12/22 13:40:44/

3.6出口NAT配置可以访问互联网

配置NAT使内网可以访问公网8.8.8.8,当前总部PC1 PING不通公网地址8.8.8.8。

3.6.1总部配置NAT访问互联网

步骤1:配置NAT

acl number 2000  

 rule 5 permit source 192.168.0.0 0.0.255.255

#

interface GigabitEthernet0/0/2

 nat outbound 2000

#

步骤2:验证总部内网到互联网8.8.8.8
(1)PING不通8.8.8.8 开始排错

发现到202.1.1.1也不通,缺回程路由

(2)OSPF增加下放默认路由

(3)PING通8.8.8.8

步骤3:互联网路由器抓包验证NAT

3.6.2 分支机构配置NAT访问互联网

步骤1:配置NAT

acl number 2000  

 rule 5 permit source 192.168.0.0 0.0.255.255

#

interface GigabitEthernet0/0/1

 nat outbound 2000

#

验证2:验证PC3到8.8.8.8

3.7模拟分支机构到互联网主线断线,走备线

步骤1:shutdown R2的g0/0/1默认路由失效走备线

正常有默认路由访问互联网

shut后默认路由失效,此时因R1有默认路由通过OSPF下发到R2,让R2学到ospf 路由可以访问互联网,产生了OSPF外部路由COST值 150。

步骤2:恢复R2的g0/0/1,验证NAT

分支ping 8.8.8.8 验证通断,再次抓包

恢复断线 ,静态路由生效,还是走主线

3.8 总部到互联网主线路断了,走备线

步骤1:验证无默认路由,通信中断

无默认路由

步骤2:R2下发默认路由

R2下发后,总部PC1收到默认路由,通信恢复

R1查表可以收到默认路由,内网其他交换机也可以收到

内网其他交换机也可以收到

步骤3:PC1验证路径

步骤4:总部链路恢复,静态路由生效

3.9总部核心容灾

步骤1:模拟SW1故障

int g0/0/3

 shut

int g0/0/5

 shut

int g0/0/7

 shut

int g0/0/11

 shut

int g0/0/22

 shut

int g0/0/23

 shut

int g0/0/24

 shut

步骤2:验证核心故障 VRRP切换和OSPF收敛都需要时间

步骤3:验证默认路由

步骤4:验证回程路由

步骤5:断核心后,再断R1到R3出口

设备故障,出口链路挂了,验证PING 8.8.8.8 仍然可以访问互联网

步骤6:全部恢复,验证VRRP和OSPF

全部恢复,VRRP切换,OSPF恢复也要时间

查看VRRP主备是否正常

查看默认路由 OSPF是否学到了

一个小彩蛋吧!

这个实验做得挺累的,因为用了挺多时间,写文也很要时间。本想着早点结束还能跑跑步,看这个时间,快休息了。

这个实验包含了HCIA内容的大部分所有协议,在做的过程中还有一些排错的过程,也理解一些之前不理解的内容,编写的时候也考虑了实际项目中遇到的情况,增加了一些验证过程。

在学习或工作中很多时候遇到难题,浪费很多时间搜不到合适解决问题的办法挺烦的,所以想到了这样一个途径,以后也会逐步增加一些快速配置或解决的文。

看到这,如果你也是一个从小白开始的攻城狮,

那预祝你这条路上,从容且快乐。


http://www.ppmy.cn/devtools/55220.html

相关文章

Repair LED lights

Repair LED lights 修理LED灯,现在基本用灯带,就是小型LED灯串联一起的 1)拆旧灯条,这个旧的是用螺丝拧的产品 电闸关掉。 2)五金店买一个,这种是磁铁吸附的产品 现在好多都是铝线啊。。。 小部件&#x…

如何添加虚轴(AM400PLC)

1、添加虚轴 选择好后,选择点击添加。 2、虚轴循环周期任务 EtherCAT运动控制总线启用的时候,选择EtherCAT总线任务周期。

安装Cmakeffmpeglibssh

首先安装cmake: sudo apt install cmake cmake --version然后这个输出正常就装好了 然后安装ffmpeg: tar xvzf n4.4.tar.gz cd FFmpeg-n4.4 chmod x configure ./configure --enable-gpl --enable-nonfree --enable-libx264 --enable-debug --disable-opti…

如何配置node.js环境

文章目录 step1. 下载node.js安装包step2. 创建node_global, node_cache文件夹step3.配置node环境变量step3. cmd窗口检查安装的node和npm版本号step4. 设置缓存路径\全局安装路径\下载镜像step5. 测试配置的nodejs环境 step1. 下载node.js安装包 下载地址:node.js…

轻松上手MYSQL:MYSQL事务隔离级别的奇幻之旅

​🌈 个人主页:danci_ 🔥 系列专栏:《设计模式》《MYSQL》 💪🏻 制定明确可量化的目标,坚持默默的做事。 ✨欢迎加入探索MYSQL索引数据结构之旅✨ 👋 大家好!文本学习…

轮廓系数【python,机器学习,算法】

用途 使用轮廓系数评估聚类质量。聚类质量的评价方法,本质上,都是根据簇内和簇间的效果对比进行衡量。 定义 假设样本集合为 S a 1 , a 2 , a 3 , . . . , a n S{a_1,a_2,a_3,...,a_n} Sa1​,a2​,a3​,...,an​,该样划分成 4 个聚类 G 1…

多种传感器在钢铁工业安全风险监测预警中的应用

中国作为钢铁行业的生产与消费大国,其钢铁冶炼流程的复杂性和长周期性使得各环节中频繁出现的有毒有害、易燃易爆气体以及粉尘等危险物质成为行业安全管理的重大挑战。为了保障工作人员的安全,多种传感器在安全风险监测预警中的应用显得尤为重要。 钢铁产…

【Redis】Redis内存使用优化方法

目录 1. 数据结构选择和优化 2. 内存优化策略 配置文件优化 内存碎片整理 3. 过期策略和持久化配置 4. 连接和客户端优化 5. 监控和调优 6. 硬件和部署优化 7. 使用虚拟内存 8. Redis Cluster和分片 9. 内存碎片整理与优化 10. 使用内置命令和功能 11. 操作系统和…