四台路由器组网下,ospf和rip实现通信的案例

这是一个使用ospf和rip两个路由协议的设备之间实现通信的案例,采用四台路由器(R1到R4)组成一个简单的链式网络,并最终进行测试。拓扑图如下: 配置R1的ip地址: [r1]rip [r1-rip]undo summ [r1-rip]network 192.168.1.0 [r1-rip]network 192.168.2.0 [r1]rip [r1-rip]undo summ [r1-rip]inter e0 [r1-Ethernet0]rip ver 2 [r1-Ethernet0]inter s0 [r1-Serial0]rip ver 2 配置R2 R2上设置rip协议2.0和1....

华为路由器OSPF手把手配置举例(ENSP实现)

很久没有写博客了,最近华为发布了其官方数通设备模拟器ENSP,这也许是华为准备向思科培训体系宣战的信号,也许是华为站稳世界第一大电信设备供应商的必备条件,总之华为设备至少在中国会是主流。所以很感兴趣,研究了一下下,整体感觉良好,大部分功能可以完成,但依然有好多功能有待完善,至今发现的ENSP不支持功能列表如下: 1、NAT 2、三层接口ACL 3、路由器上做VRRP(虚拟网关不通)三层交换上通过int...

SDM是什么? SDM配置路由器的简单方法和命令行

SDM是思科公司推出的图形化的安全设备管理工具,英文全称是Security Device Manager ,是采用web界面来对路由器进行图形化的管理和操作,在实际工作中它给众网管带来了很大的便利。下面是一个SDM配置的简单的方法和相关的命令行。 (1)路由器的配置命令: interface fastetnernet0/0 no shutdown ip address 192.168.1.1 255.255.255.0 exit ip http server ip http authentication local ip http secure-...

华为路由器组网的本地AAA认证的实现和配置

大家在使用华为的路由器或者交换设备进行组网,在需要远程telnet管理的时候,会遇到需要配置AAA认证的问题,简单的说,就是用户名+密码的方式,下面就给大家简单的描述一下华为aaa认证的连接和配置方法,分两个步骤. 1.console线连接设备(这个我就不用多说了吧) 2.配置: <quidway>sys   /进入系统视图      [quidway]aaa   /进入aaa视图 &nb...

在华为路由器上做的实现路由控制的实验

使用华为路由器上做路由控制的实验,也跟小帆模拟器上做的差不多。基本相同,但华为的实现这个功能不需要扩展的acl只需要基本的访问控制即可,不同的部分如下: 创建访问控制列表 1.核心部分: Acl 2000    rule permit source 192.168.3.0 0.0.0.255(定义规则)   int s1 进入要去往的那个接口,   Nat outbound 2000&n...

用小帆模拟器做的实现路由控制的实验

下面将使用小帆模拟器做的实验,为了实现路由控制的功能,下面是拓扑和配置命令行。 案例要求:有三个地区,省(R2),市(R1),县(R3) 县内部有一台3.100的pc机用虚拟机连接,在不同在网段,用三个路由器连接起来,实现的功能是省和市到县都没有路由,只有县到省和到市有路由,要用到nat转换。案例图如下: 1.路由器上做下面相同的的配置: R3(config)#line con 0 (进入控制端口) &...

思科和华为的路由重发布的实验拓扑和配置

今天将采用思科cisco和华为huawei路由设备来进行路由从发布的实验。这个实验设计到rip和oispf这两个组网协议,下面是拓扑图和具体的配置命令行。熟悉并掌握这两个在通信领域非常常见的大品牌设备的操作方式,对以后工作和维护都会起到很大的帮助的。 这次实验的网络拓扑图如下,会用到两台PC机客户端和三台router: R1 的配置 R1(config)#int e0/0   R1(config-if)#ip add 192....

lvs-nat模式同网段设置路由表

之前使用lvs-dr模式配置负载均衡,昨天由于项目需求转为lvs-nat模式配置,于是在实验室环境下学习配置lvs-nat模式。问题在于,nat模式应有内外网之分,我的实验环境完全在同一网段。其中 clinet 169.254.222.150 VIP 169.254.222.200 负载均衡器LB 169.254.222.157 真实服务器RS1 169.254.222.155 真实服务器RS2 169.254.222.156 各个节点在同一网段的问题在于,client发送请求,LB转发至某一个RS(假设是R...

采用ip prefix-list进行精确的控制路由分发的应用方法

在平时网络维护和优化的过程中,如果需要精确的控制路由的分发,采用ip prefix-list是一个相当好的办法,所以在实际工作中很经常会应用到。下面通过一个小实验来验证这种配置方法。 拓扑图比较简单,就是3台路由器连成一个链式小网络:R1--R2--R3 从R3过来有路由到R2如下: 172.16.192.0/24 172.16.193.0/24 172.16.199.248/29 R2到R1做过滤输出,192.168.24.13 是R1地址。 R2 router bgp 65183 no synchr...

网卡、路由器以及DNS的设置对网速的影响

网卡、路由器以及DNS设置会对网速产生影响网速?是的,错误或者不正确的设置,的确能让你的宽带变窄带,很多时候不是通信运营商的问题,而是你的硬件和软件设置的故障。 网卡是会对网速有影响的,从Internet到入户端口,决定速度的是网络的带宽,而计算机内部数据传输是靠网卡的波特率来决定的,认为没有影响的,主要是由于现在计算机都是安装的10/100自适应网卡,很少有人安装KM网卡和更高级的网卡,因为...

思科同时匹配源和目标地址的策略路由配置测试实验

这个实验,采用并不复杂的组网形式,来验证思科路由器在同时匹配目标地址和源的情况下,进行策略路由配置的功能。具体命令如下。 1.测试拓扑: 2.基本配置: R1:   interface FastEthernet0/0    ip address 12.1.1.1 255.255.255.0    no shutdown   interface Loopback0    ip address 1....

中小型网吧实现全网管控的路由解决方案

针对几十到一百多台机子的中小型网吧来说,需要的企业级路由器产品对所有计算机进行全网管控,不但需要具备高性能和多核心,最好还要采用全新硬件平台,全千兆网络架构,先进的WAN/LAN互转以及线路拓展功能,让您可接入更多的外网线路,实现高速的带宽叠加。 在软件平台上,为了便于日常的维护和管理,需要支持不限速,智能识别、智能流控、游戏优先、应用调度,同时应该完美抵御常见的内网攻击。另外还有...

基于华为交换机和路由器网络的简单搭建方法

下面基于几个华为的交换机和路由器进行一个小型组网,也包含了VLAN的划分,这次搭建运用到的技术包括以下8个:路由器中继 ip relay-address ,路由器snat dnat 转换,控制列表建立,路由器子接口vlan划分,交换机vlan划分,交换机端口设置trunk,Dhcp服务器配置,www服务器配置。 路由器的相关内容如何: E1端口 192.168.101.23 路由器划分vlan和实现中继 Int e0.1   Vlan-type dot...

把一台Cisco思科路由器配置成静态路由的实验

今天要做的实验,是把一台Cisco思科路由器配置成静态路由,通过这次动手操作,可以熟悉和了解不少内容,包括DCE端时钟设置、ip router命令使用、路由表的概念,还可以对正确的配置一台路由更加熟练。 这次实验的拓扑图如下所示: 实验步骤如下: 我们要使PC0跟PC1网络能够相互通信,按如下所述操作。 步骤1:在各个路由器上配置IP地址,保证直连链路的连通性。 R0设置ip地址 Router>en   ...

云路由vyatta的体验报告(六):防火墙功能

vyatta提供了强大的基于iptables的高级防火墙功能。 如果你没有定义防火墙,vyatta默认策略会禁止所有入站端口,放行所有出站。 vyatta的防火墙使用规则是这样的: 1、定义好规则模板。 2、将规则置于网卡之上生效。 比如开放http端口到公网: set firewall name LAN-IN rule 10 action accept set firewall name LAN-IN rule 10 description "allow http access from public" set firewall name LAN-IN ...

Linux云路由vyatta的体验报告(五):VPN的架设

在家办公肿么办,利用vyatta在办公室自己架设一台VPN,可以让你在家办公,这里使用pptp 。 接之前的环境,eth0为内网,地址10.0.0.100/24 eth1为外网,地址192.168.122.100/24 有一点需要注意,eth1能够访问公网还不够,必须有真实的公网地址,否则你从家里是拨不进来的。 将192.168.122.100替换为你的公网地址 set vpn pptp remote-access outside-address 192.168.122.100 设置内网IP起始结束地址 ...

Linux云路由zyatta的体验报告(四):web代理

zyatta使用squid代理web上网,并提供缓存。 squid监听3128端口,但是vyatta会自动将80端口请求重定向到3128,也就是透明代理。 开启web代理 set service webproxy 设置监听地址 set service webproxy listen-address 10.0.0.100 设置缓存大小(分为磁盘缓存和内存缓存,单位M) set service webproxy cache-size 1024 set serivice webproxy mem-cache-size 50 指定一个域名不进行缓存 ...

Linux云路由zyatta的体验报告(三):DHCP和DNS缓存

接上面的环境。 开启DHCP服务 set service dhcp-server 设置DHCP起始结束地址,2-99 set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 start 10.0.0.2 stop 10.0.0.99 设置默认路由 set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0.0/24 default-router 10.0.0.100 设置两条DNS set service dhcp-server shared-network-name LAN_POOL subnet 10.0.0...

云路由zyatta的体验报告(二):NAT设置

上文讲述了vyatta的基本设置,本文讲述SNAT和DNAT。 局域网机器通过NAT上网是典型的SNAT,即源地址网络转换,将出口地址伪装成网关地址,从而获得合法的上网身份,SNAT广泛应用于办公室、网吧。 接上文的网络环境, eth0为内网,地址10.0.0.100/24 eth1为外网,地址192.168.122.100/24 进入编辑模式 $configure #set nat source rule 10 #set nat source rule 10 source address 10.0.0.0/24 #set nat s...