数通网络实验手册(基础篇) 内部公开
产品版本 华为技术有限公司 V1.1 产品名称 数通网络实验手册(基础篇) 密级 内部公开 页数
拟制: 审核: 批准:
朱仕耿 00261992 日期: 日期: 日期: 2014-03-18
数通网络实验手册(基础篇)
华为技术有限公司
版权所有 侵权必究
4/16/2015 华为机密,未经许可不得扩散 第1页, 共142页
数通网络实验手册(基础篇) 内部公开
修订记录
日期 2014-03-01 2014-03-11 修订版本 1.0 1.1 描述 初稿完成 增加综合实验章节 作者/修订人 朱仕耿 00261992 朱仕耿 00261992
4/16/2015 华为机密,未经许可不得扩散 第2页, 共142页
数通网络实验手册(基础篇) 内部公开
目 录
数通网络实验手册(基础篇) ................................................................................................................ 1 1 约 定 ................................................................................................................................................ 5 2 设备管理篇 ....................................................................................................................................... 6 2.1 通过Console登陆设备 ...................................................................................................................... 6 2.2 通过Telnet登陆设备 ....................................................................................................................... 11 2.3 管理及维护设备配置 ...................................................................................................................... 11 3 实验准备 ........................................................................................................................................ 12 4 二层交换篇 ..................................................................................................................................... 13 4.1 VLAN的配置................................................................................................................................... 13 4.2 Trunk的配置 ................................................................................................................................... 16 4.3 以太网链路聚合 ............................................................................................................................. 18 4.4 以太网端口镜像 ............................................................................................................................. 21 4.5 使用STP防止二层环路 ................................................................................................................... 22 4.6 MSTP基本配置 .............................................................................................................................. 26 5 路由基础篇 ..................................................................................................................................... 30 5.1 静态路由 ........................................................................................................................................ 30 5.2 RIPv2 ............................................................................................................................................. 32 5.3 OSPF基础实验(单区域) ............................................................................................................ 36 5.4 OSPF基础实验(多区域) ............................................................................................................ 39 6 三层交换篇 ..................................................................................................................................... 41 6.1 通过子接口实现VLAN间的互访 ..................................................................................................... 41 6.2 通过VLAN接口实现VLAN间的互访 ............................................................................................... 44 6.3 三层交换机与路由器对接 ............................................................................................................... 46 6.4 静态路由及静态BFD ...................................................................................................................... 49 6.5 单区域OSPF .................................................................................................................................. 53 6.6 PBR ............................................................................................................................................... 57 6.7 交换机上的PBR实验1 .................................................................................................................... 57 6.8 交换机上的PBR实验2 .................................................................................................................... 60 7 路由提高篇 ..................................................................................................................................... 63 7.1 路由重发布(OSPF与RIP) .......................................................................................................... 63 7.2 路由重发布(OSPF重发布直连路由) .......................................................................................... 68
4/16/2015
华为机密,未经许可不得扩散
第3页, 共142页
数通网络实验手册(基础篇) 内部公开
7.3 路由重发布(OSPF重发布静态路由) .......................................................................................... 71 8 可靠性 ............................................................................................................................................ 74 8.1 路由器上的基础VRRP ................................................................................................................... 74 8.2 路由器子接口上的VRRP ................................................................................................................ 77 8.3 三层交换机上的基础VRRP ............................................................................................................ 80 8.4 三层交换机上的多组VRRP ............................................................................................................ 83 8.5 MSTP+VRRP的典型组网 .............................................................................................................. 87 9 网络安全篇 ..................................................................................................................................... 93 9.1 Eudemon防火墙基础实验 .............................................................................................................. 93 9.2 Eudemon防火墙NAT实验 .............................................................................................................. 97 9.3 防火墙上的IPSec Lan to Lan实验 ................................................................................................. 99 10 综合实验 ...................................................................................................................................... 108 10.1
实验1 ...................................................................................................................................... 108
10.1.1 实验拓扑................................................................................................................................ 108 10.1.2 实验需求................................................................................................................................ 109 10.1.3 配置实现................................................................................................................................ 110 10.1.4 数据交互过程分析 ................................................................................................................. 114 10.1.5 遗留问题及防火墙双机热备 .................................................................................................. 119 10.2
实验2 ...................................................................................................................................... 125
10.2.1 实验拓扑................................................................................................................................ 125 10.2.2 实验需求................................................................................................................................ 126 10.2.3 配置实现................................................................................................................................ 127 10.3
实验3 ...................................................................................................................................... 134
10.3.1 实验拓扑................................................................................................................................ 134 10.3.2 实验需求................................................................................................................................ 135 10.3.3 配置实现................................................................................................................................ 135
4/16/2015 华为机密,未经许可不得扩散 第4页, 共142页
数通网络实验手册(基础篇) 内部公开
1 约 定
图标约定
4/16/2015 华为机密,未经许可不得扩散 第5页, 共142页