网易首页 > 网易号 > 正文 申请入驻

【实验指南】华为DHCP与ACL配置实战,网络新手也能轻松上手!

0
分享至

周六:网络CCNA+HCIA=线上直播/线下面授——同步上课

周日:网络CCNP+HCIP=线上直播/线下面授——同步上课

周六:系统RHCE=线上直播/线下面授——同步上课

周日:系统RHCA=线上直播/线下面授——同步上课

预约试听

大家好,这里是G-LAB IT实验室。今天我们来学习一下华为DHCP与ACL配置实战。

01、实验拓扑



02、实验需求

需求:

1.PC1和PC2都是通过DHCP获取IP地址

2.按照访问控制进行数据的控制

a.允许PC1的网段访问其他

b.允许PC1 ping PC2

c.允许PC1 telnet R2在工作日的9:00-18:00

03、实验步骤

A.基础IP地址配置

R1:

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]ip add 100.1.1.10 24

[R1]int g0/0/1

[R1-GigabitEthernet0/0/1]ip add 12.1.1.1 24

R2:

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]ip add 12.1.1.2 24

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]ip add 200.1.1.10 24

B.DHCP配置

R2:

[R2]dhcp enable

[R2]ip pool PC1

(建一个pool名字是PC1,意味着PC1会从这个地址池里获取地址)

[R2-ip-pool-PC1]network 100.1.1.0 mask 24

(配置PC1获取的IP地址网段)

[R2-ip-pool-PC1]gateway-list 100.1.1.10

(配置PC1的网关是100.1.1.10,也就是R1的e0/0接口)

[R2-ip-pool-PC1]excluded-ip-address 100.1.1.200 100.1.1.254

(配置地址排除,也就是PC1不会拿到200-254的地址)

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]dhcp select global

(配置PC1获取地址模式为dhcp的global模式)

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]dhcp select interface

(配置PC1获取地址模式为dhcp的interface模式,即获取的地址跟g0/0/1在同一网段,获取的网关就是g0/0/1的地址)

[R2-GigabitEthernet0/0/1]dhcp server excluded-ip-address 200.1.1.200 200.1.1.254

(配置地址排除,也就是PC2不会拿到200-254的地址)

此时PC2能够通过DHCP获取地址,因为PC2跟R2(DHCP-sever)之间没有其他路由器,不需要跨网段:



但是PC1却不能够通过DHCP获取地址,因为PC1跟R2(DHCP-sever)之间还有其他路由器R1,需要跨网段,所以还需给R1配置DHCP中继:

R1:

[R1]dhcp enable

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]dhcp select relay

[R1-GigabitEthernet0/0/0]dhcp relay server-ip 12.1.1.2

(接口下配置DHCP中继,也就是将DHCP请求的广播报文转发给DHCP服务器)

除了配置DHCP中继,还需确保路由可达:

R2:

[R2]ip route-static 100.1.1.0 24 12.1.1.1

(确保有回包路由)

R1:

[R1]ip route-static 200.1.1.0 24 12.1.1.2

(这是为了方便后续测试使用,不影响DHCP)

此时PC1就能够通过DHCP获取地址:

[PC1]dhcp en

[PC1]int g0/0/0

[PC1-GigabitEthernet0/0/0]ip address dhcp-alloc



C.ACL配置

只允许PC1能够访问其他网段

这个需求其实是指如果PC1和R1之间还有一台交换机,这台交换机上又连了其他设备,比如PC3,地址是其他网段,我只想让PC1这个网段能够访问R1身后的网段,而PC3不行:

R1:

[R1]acl 2000

[R1-acl-basic-2000]rule 5 permit source 100.1.1.199 0

(ACL匹配感兴趣流,限制源地址,千万不要写100.1.1.0)

[R1-acl-basic-2000]rule 10 deny source any

(默认有条permit,所以必须配)

[R1]int g0/0/0

[R1-GigabitEthernet0/0/0]traffic-filter inbound acl 2000

(接口下调用ACL在in方向)

此时在PC1上去pingPC2,发现通信没问题,并且在R1上能发现ACL匹配成功:





只允许PC1pingPC2

这个需求其实是只有PC1能够pingPC2,而其他网段不行,比如12.1.1.0/24网段之类的:

R2:

[R2]acl 3000

[R2-acl-adv-3000]rule 5 permit icmp source 100.1.1.199 0 destination 200.1.1.199 0

(限制源ip和目的ip,并且限制应用是icmp)

[R2-acl-adv-3000]rule 10 deny ip

(默认有条permit,所以必须配)

[R2]int g0/0/1

[R2-GigabitEthernet0/0/1]traffic-filter outbound acl 3000

(接口下调用ACL在out方向)

此时在PC1上去pingPC2,发现通信没问题,并且在R1上能发现ACL匹配成功,但是R1上带源(12.1.1.1)去pingPC2就不通:







允许PC1telnetR2在工作日的9:00-18:00

R2:

[R2]user-interface vty 0 4

[R2-ui-vty0-4]authentication-mode password

Please configure the login password (maximum length 16):huawei

(配置R2的telnet)

[R2]time-range T 9:00 to 18:00 working-day daily

(创建一个时间策略名称是T,待会调用,配置时间策略为每周的周一到周五的9:00-18:00)

[R2-acl-adv-3010]rule 5 permit tcp source 100.1.1.199 0 destination 200.1.1.10 0 destination-port eq 23 time-range T

(配置策略限制源ip和目标ip,并且限制行为为telnet,时间策略调用T)

[R2-acl-adv-3010]rule 10 deny ip

(默认有条permit,所以必须配)

[R2]int g0/0/0

[R2-GigabitEthernet0/0/0]traffic-filter inbound acl 3010

(接口下调用ACL在in方向)



此时在PC1上就可以telnet上R2,并且策略有匹配:





若修改R2的时间:



此时在PC1上telnet R2,策略则匹配是deny:



G-LAB IT实验室课程

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
韩国首尔市中心交通事故死亡人数升至9人

韩国首尔市中心交通事故死亡人数升至9人

环球网资讯
2024-07-01 22:57:55
女人长期被“滋润”,多数会有3种特质,一眼就能看出来

女人长期被“滋润”,多数会有3种特质,一眼就能看出来

莲子说情感
2024-06-15 10:34:01
美媒晒出在2024年休赛季应该降薪加入湖人的4人,克莱汤普森入选

美媒晒出在2024年休赛季应该降薪加入湖人的4人,克莱汤普森入选

阿雄侃篮球
2024-07-01 23:08:03
巴菲特预言:20年或50年后,日本和美国都将更强大,中国呢?

巴菲特预言:20年或50年后,日本和美国都将更强大,中国呢?

阿握看历史
2024-06-27 09:53:57
惨烈!司机开车冲进华人美甲店致4死9伤!!150人现场救援!

惨烈!司机开车冲进华人美甲店致4死9伤!!150人现场救援!

薪想事成的班
2024-07-01 00:59:16
霍思燕代孕女儿近照曝光!8岁女儿颜值逆天,身穿裙子戴近视眼镜

霍思燕代孕女儿近照曝光!8岁女儿颜值逆天,身穿裙子戴近视眼镜

八卦王者
2024-06-29 16:30:58
克里米亚大桥公路交通临时关闭

克里米亚大桥公路交通临时关闭

环球网资讯
2024-07-01 05:42:24
现场|天兵科技巩义现场工作人员:正在寻找黑匣子、收集火箭残骸

现场|天兵科技巩义现场工作人员:正在寻找黑匣子、收集火箭残骸

每日经济新闻
2024-07-01 13:40:09
崩了!4年2.12亿啊,顶薪加盟,快船发表声明,乔治正式离队

崩了!4年2.12亿啊,顶薪加盟,快船发表声明,乔治正式离队

球童无忌
2024-07-01 14:18:09
被声讨围堵下的中国驻法大使卢沙野,一番话点醒国人

被声讨围堵下的中国驻法大使卢沙野,一番话点醒国人

好笑娱乐君每一天
2024-07-01 17:03:20
徐正源捡到宝了!上港教头用废的人被他激活,如今在蓉城进球如麻

徐正源捡到宝了!上港教头用废的人被他激活,如今在蓉城进球如麻

罗掌柜体育
2024-07-01 16:35:26
内容深入人心的岛国片剧情佳作,画面绝美,让人意犹未尽

内容深入人心的岛国片剧情佳作,画面绝美,让人意犹未尽

不二纪录片
2024-07-01 15:17:59
阿森纳官宣第1签!泰山签21岁巴西后腰,1.9万亿土豪官宣皇马队长

阿森纳官宣第1签!泰山签21岁巴西后腰,1.9万亿土豪官宣皇马队长

小金体坛大视野
2024-07-01 19:53:37
9岁男孩独闯中南海讨说法,毛主席怒骂:开除党籍,永不录用

9岁男孩独闯中南海讨说法,毛主席怒骂:开除党籍,永不录用

华人星光
2024-07-01 16:27:54
中国驻菲律宾大使馆:中菲将加强执法合作共同打击跨国犯罪

中国驻菲律宾大使馆:中菲将加强执法合作共同打击跨国犯罪

文汇报
2024-07-01 22:22:10
菲律宾警方确认被绑6名中国人4人被撕票 

菲律宾警方确认被绑6名中国人4人被撕票 

点秋香9527
2023-11-30 16:08:46
平台打击挑动极端民族主义行为,Jim博士举报项立刚,引网友热议

平台打击挑动极端民族主义行为,Jim博士举报项立刚,引网友热议

娱乐圈见解说
2024-07-01 21:22:40
疑离队!史诗级交易诞生?第一后卫逼宫成功?新赛季夺冠热门来了

疑离队!史诗级交易诞生?第一后卫逼宫成功?新赛季夺冠热门来了

理工男评篮球
2024-07-01 20:45:01
今年最惨淡的行业是哪个?网友:街上人多但都特别清醒了!

今年最惨淡的行业是哪个?网友:街上人多但都特别清醒了!

我不叫阿哏
2024-07-01 22:21:10
入队!皇马官网一线队名单更新:姆巴佩、恩德里克在列

入队!皇马官网一线队名单更新:姆巴佩、恩德里克在列

直播吧
2024-07-01 15:28:10
2024-07-02 03:04:49
GLAB带你学网络
GLAB带你学网络
不定时分享网络知识,提供最新的网工技术经验,更好地解决生活中、工作中遇到的网络问题。
121文章数 8关注度
往期回顾 全部

科技要闻

天兵科技巩义现场工作人员:正寻找黑匣子

头条要闻

欧洲杯-法国1-0比利时晋级8强 维尔通亨自摆乌龙

头条要闻

欧洲杯-法国1-0比利时晋级8强 维尔通亨自摆乌龙

体育要闻

他们距离创造历史,只差1分33秒

娱乐要闻

今年内娱最大的闹剧,该收场了

财经要闻

债牛疯狂不止,引央行“出手”!

汽车要闻

奥迪Q6 e-tron Sportback官图曝光

态度原创

亲子
艺术
时尚
手机
军事航空

亲子要闻

好可爱的小宝贝。

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

这双鞋太火了!怎么搭都好看|好物

手机要闻

iOS19:已经在路上!果粉:还没用上iOS18!

军事要闻

泽连斯基:俄乌谈判可采取“第三国调解”模式

无障碍浏览 进入关怀版