-
交换机+路由器综合实验
2016-07-20 16:05:31一、实验拓扑图二、实验要求交换机上创建VLAN10和VLAN20,将PC0加入到VLAN10,PC1加入到VLAN20;在交换机SW3上配置三层交换,实现VLAN间互通;交换机上配置STP,要求交换机SW3是两个...一、实验拓扑图
二、实验要求
交换机上创建VLAN10和VLAN20,将PC0加入到VLAN10,PC1加入到VLAN20;
在交换机SW3上配置三层交换,实现VLAN间互通;
交换机上配置STP,要求交换机SW3是两个VLAN的根网桥,交换机SW2在VLAN10中出现阻塞端口,交换机SW1在VLAN20中出现阻塞端口;
将交换机SW3连接路由器的端口配置为三层路由端口;
规划ip地址,要求交换部分使用私有地址,连接服务器一侧使用公有ip地址;
在三层交换机和NAT路由器上配置RIP-v2路由协议;
在三层交换机和NAT路由器上配置正确的缺省路由
在NAT路由器上配置基于端口PAT,实现内网到外网的正常访问。
三、配置命令
1.配置SW1
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1
Switch(config)#exit
SW1#vlan database
SW1(vlan)#vlan 10 name sys
SW1(vlan)#vlan 20 name sal
SW1(vlan)#exit
SW1#configure terminal
SW1(config)#interface fastEthernet 0/1
SW1(config-if)#switchport access vlan 10
SW1(config-if)#no shutdown
SW1(config-if)#exit
SW1(config)#interface fastEthernet 0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport trunk allowed vlan 10,20
SW1(config-if)#no shutdown
SW1(config-if)#exit
SW1(config)#interface fastEthernet 0/23
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport trunk allowed vlan 10,20
SW1(config-if)#no shutdown
SW1(config-if)#exit
SW1(config)#spanning-tree vlan 10 root secondary2.配置SW2
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW2
Switch(config)#exit
SW2#vlan database
SW2(vlan)#vlan 10 name sys
SW2(vlan)#vlan 20 name sal
SW2(vlan)#exit
SW2#configure terminal
SW2(config)#interface fastEthernet 0/1
SW2(config-if)#switchport access vlan 20
SW2(config-if)#no shutdown
SW2(config-if)#exit
SW2(config)#interface fastEthernet 0/24
SW2(config-if)#switchport mode trunk
SW2(config-if)#switchport trunk allowed vlan 10,20
SW2(config-if)#no shutdown
SW2(config-if)#exit
SW2(config)#interface fastEthernet 0/23
SW2(config-if)#switchport mode trunk
SW2(config-if)#switchport trunk allowed vlan 10,20
SW2(config-if)#no shutdown
SW2(config-if)#exit
SW2(config)#spanning-tree vlan 20 root secondary
3.配置SW3
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW3
SW3(config)#exit
SW3#vlan database
SW3#vlan 10 name sys
SW3#vlan 20 name sal
SW3(vlan)#exit
SW3#configure terminal
SW3(config)#ip routing 三层交换机启用路由功能
SW3(config)#spanning-tree vlan 10 root primary
SW3(config)#spanning-tree vlan 20 root primary
SW3(config)#interface vlan 10
SW3(config-if)#ip address 10.10.10.254 255.255.255.0 配置虚拟接口ip地址
SW3(config-if)#no shutdown
SW3(config-if)#exit
SW3(config)#interface vlan 20
SW3(config-if)#ip address 10.10.20.254 255.255.255.0 配置虚拟接口ip地址SW3(config-if)#no shutdown
SW3(config-if)#exit
SW3(config)#interface range fastEthernet 0/23-24
SW3(config-if-range)#switchport mode trunk
SW3(config-if-range)#switchport trunk allowed vlan 10,20
SW3(config-if-range)#exit
SW3(config)#router rip 配置rip-v2
SW3(config-router)#version 2
SW3(config-router)#network 10.10.10.0
SW3(config-router)#network 10.10.20.0
SW3(config-router)#network 10.10.30.0
SW3(config-router)#exit
SW3(config)#interface fastEthernet 0/1
SW3(config-if)#no switchport
SW3(config-if)#ip address 10.10.30.1 255.255.255.252
SW3(config-if)#no shutdown
SW3(config-if)#exit
4.NAT配置
Router>enable
Router#configure terminal
Router(config)#hostname NAT
NAT(config)#interface fastEthernet 0/0
NAT(config-if)#ip address 10.10.30.2 255.255.255.252
NAT(config-if)#no shutdown
NAT(config-if)#exit
NAT(config)#interface fastEthernet 0/1
NAT(config-if)#ip address 200.200.200.1 255.255.255.252
NAT(config-if)#no shutdown
NAT(config-if)#exit
NAT(config)#access-list 5 permit 10.10.10.0 0.0.0.255 配置标准acl
NAT(config)#access-list 5 permit 10.10.20.0 0.0.0.255
NAT(config)#ip nat inside source list 5 interface f0/1 overload
NAT(config)#interface fastEthernet 0/0
NAT(config-if)#ip nat inside
NAT(config-if)#exit
NAT(config)#interface fastEthernet 0/1
NAT(config-if)#ip nat outside
NAT(config-if)#exit
NAT(config)#router rip
NAT(config-router)#version 2
NAT(config-router)#network 10.10.30.0
NAT(config-router)#network 200.200.200.0
NAT(config-router)#exit
5.ISP配置
Router>enable
Router#configure terminal
Router(config)#hostname ISP
ISP(config)#interface fastEthernet 0/1
ISP(config-if)#ip address 200.200.200.2 255.255.255.252
ISP(config-if)#no shutdown
ISP(config-if)#exit
ISP(config)#interface fastEthernet 0/0
ISP(config-if)#ip address 192.168.1.254 255.255.255.0
ISP(config-if)#no shutdown
ISP(config-if)#exit
ISP(config)#ip nat inside source static tcp 192.168.1.2 80 200.200.200.2 80
ISP(config)#interface fastEthernet 0/0
ISP(config-if)#ip nat inside
ISP(config-if)#exit
ISP(config)#interface fastEthernet 0/1
ISP(config-if)#ip nat outside
ISP(config-if)#exit6.配置PC0
7.配置PC1
8.配置Server0
四、实验测试
-
交换机、路由器综合配置 实验步骤 实验心得等等
2009-12-15 11:18:07在加深二‚三层交换机和路由器的网络配置的同时,利用它们各自的功能组建一个较复杂的网络。(运用前面实验中的所有知识) 【实验功能】 实现各网段间的相互访问和安全控制。 【实验设备】 R1762(2台) S3550(1台) ... -
网络Cisco实验-交换机路由器综合实验(静态路由)
2017-12-17 18:04:30实验说明: 1. 给各路由器配置主机名,如图所示; 2. 根据图中的IP地址,合理规划各设备接口和PC的IP地址; 3. 校园网按照图示划分VLAN,并进行命名,分别为administration、experiment、dormitory,各VLAN通过三层...网络拓扑:
实验说明:
1. 给各路由器配置主机名,如图所示;
2. 根据图中的IP地址,合理规划各设备接口和PC的IP地址;
3. 校园网按照图示划分VLAN,并进行命名,分别为administration、experiment、dormitory,各VLAN通过三层交换机SVI实现通信;另外三层交换机F0/24口开启三层功能并配置IP地址。
4. 在网络设备SW1,R3上配置静态路由,在R2上配置默认路由,实现各网段的连通;
5. 在路由器R3上配置loopback接口,配置IP地址为3.3.3.3/24,将其作为路由器远程登录的地址,并进行远程登录的相关配置,实现路由器R3能够远程登录;
6. 在server上配置WWW服务和DNS,使得远程主机可以通过浏览器地址栏输入www.abc.com访问。1.给各路由器配置主机名,如图所示;
打开标签为R3的路由器,显示如图:
代表电源未开启,需要先开启电源
之后写入(R2路由器写同样内容):
Router>en Router#conf t Router(config)#hostname R3 R3(config)#exit
2. 根据图中的IP地址,合理规划各设备接口和PC的IP地址;PC0:PC1:PC2:server:SW1的f0/24端口:Switch>en Switch#conf t Switch(config)#int f0/24 Switch(config-if)#no switch //(使该端口开启路由端口,可以设置ip) Switch(config-if)#ip add 192.168.40.1 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exit
R3:R3>en R3#conf t R3(config)#int f0/0 R3(config-if)#ip add 192.168.40.2 255.255.255.0 R3(config-if)#no shut R3(config-if)#exit
R3(config)#int se0/1/1 R3(config-if)#ip add 23.0.0.1 255.255.255.0 R3(config-if)#no shut R3(config-if)#exit
R2:R2>en R2#conf t R2(config)#int se0/1/1 R2(config-if)#ip add 23.0.0.2 255.255.255.0 R2(config-if)#no shut R2(config-if)#exit
R2(config)#int f0/0 R2(config-if)#ip add 200.0.0.254 255.255.255.0 R2(config-if)#no shut R2(config-if)#exit
3. 校园网按照图示划分VLAN,并进行命名,分别为administration、experiment、dormitory,各VLAN通过三层交换机SVI实现通信;另外三层交换机F0/24口开启三层功能并配置IP地址。SW21:Switch>en Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#name administration Switch(config-vlan)#exit Switch(config)#int f0/1 Switch(config-if)#switchport access vlan 10 //将端口加入vlan Switch(config-if)#exit Switch(config)#int f0/23 Switch(config-if)#switchport mode trunk //将端口设置为trunk Switch(config-if)#exit
SW22:Switch>en Switch#conf t Switch(config)#vlan 20 Switch(config-vlan)#name experiment Switch(config-vlan)#exit Switch(config)#int f0/1 Switch(config-if)#switchport access vlan 20 Switch(config-if)#exit Switch(config)#int f0/22 Switch(config-if)#switchport mode trunk Switch(config-if)#exit
SW23:Switch>en Switch#conf t Switch(config)#vlan 30 Switch(config-vlan)#name dormitory Switch(config-vlan)#exit Switch(config)#int f0/1 Switch(config-if)#switchport access vlan 30 Switch(config-if)#exit Switch(config)#int f0/21 Switch(config-if)#switchport mode trunk Switch(config-if)#exit
SW1:Switch>en Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#name administration Switch(config-vlan)#exit Switch(config)#vlan 20 Switch(config-vlan)#name experiment Switch(config-vlan)#exit Switch(config)#vlan 30 Switch(config-vlan)#name dormitory Switch(config-vlan)#exit Switch(config)#int vlan 10 //设置vlan的虚接口,指定ip Switch(config-if)#ip add 192.168.10.254 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int vlan 20 Switch(config-if)#ip add 192.168.20.254 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#int vlan 30 Switch(config-if)#ip add 192.168.30.254 255.255.255.0 Switch(config-if)#no shut Switch(config-if)#exit Switch(config)#ip routing //开启路由功能
使用ping命令测试发现主机之间能连通(PC0 ping PC2):
4. 在网络设备SW1,R3上配置静态路由,在R2上配置默认路由,实现各网段的连通;SW1:Switch>en Switch#conf t Switch(config)#ip route 23.0.0.0 255.255.255.0 192.168.40.2 //去往两个路由器之间 Switch(config)#ip route 200.0.0.0 255.255.255.0 23.0.0.2 //去往服务器 Switch(config)#exit
R3:R3>en R3#conf t R3(config)#ip route 200.0.0.0 255.255.255.0 23.0.0.2 //去往服务器 R3(config)#ip route 192.168.10.0 255.255.255.0 192.168.40.1 //去往三台主机 R3(config)#ip route 192.168.20.0 255.255.255.0 192.168.40.1 R3(config)#ip route 192.168.30.0 255.255.255.0 192.168.40.1 R3(config)#exit
R2:R2>en R2#conf t R2(config)#ip route 0.0.0.0 0.0.0.0 23.0.0.1 //默认路由 R2(config)#exit
使用ping命令测试发现主机和服务器能连通(PC0 ping server):
5. 在路由器R3上配置loopback接口,配置IP地址为3.3.3.3/24,将其作为路由器远程登录的地址,并进行远程登录的相关配置,实现路由器R3能够远程登录;R3:R3>en R3#conf t R3(config)#int loop 0 R3(config-if)#ip add 3.3.3.3 255.255.255.0 R3(config-if)#no shut R3(config-if)#exit R3(config)#enable password 123456 //设置特权密码(进入特权模式的密码) R3(config)#line vty 0 4 R3(config-line)#password 123 //设置远程登录密码 R3(config-line)#login
SW1:Switch>en Switch#conf t Switch(config)#ip route 3.3.3.0 255.255.255.0 192.168.40.2
使用静态路由时,在SW1上添加路径信息(ip route),如果使用动态路由,需要在R3上添加路径信息(network)。使用PC0 telnet R3的loop口:
6. 在server上配置WWW服务和DNS,使得远程主机可以通过浏览器地址栏输入www.abc.com访问。现在正常情况在三台主机可以使用IP地址访问服务器:
server服务器打开Services中的DNS,添加域名和IP,添加完后点击ADD,会显示在下边:
主机中设置ip地址的页面,设置DNS服务器,以pc0为例:
现在在PC0中使用域名访问服务器:
网络拓扑资源链接:点击打开链接
都做完了,哈哈哈!!!
-
实现所有 PC、交换机和路由器的全 PING 通
2020-12-30 21:59:18华农计算机网络综合性实验(实验一) 实现所有 PC、交换机和路由器的全 PING 通 pkt文件,可以直接到思科平台打开进行截图 -
路由器和交换机的综合实验
2009-03-22 20:09:35路由器和交换机的综合实验 主要目标: 1.跨交换机(二层交换机)的相同VLAN之间的通讯 2.不同VLAN之间的通讯 1)通过路由器实现不同VLAN之间的通讯 i.通过三层交换机实现不同VLAN之间的通讯(用RIPOSPF协议) ...路由器和交换机的综合实验<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />主要目标:1. 跨交换机(二层交换机)的相同VLAN 之间的通讯2. 不同VLAN之间的通讯1) 通过路由器实现不同VLAN之间的通讯i. 通过三层交换机实现不同VLAN之间的通讯(用RIP OSPF 协议)一·跨交换机的相同VLAN 之间的通讯拓扑:要求:0 2可通讯1 3 不可通讯配置清单:Vlan的划分s-1(config)#vlan 2s-1(config-vlan)#name vlan2s-1(config)#vlan 3s-1(config-vlan)#name vlan3端口的加入s-1(config)#interface fastEthernet 0/2s-1(config-if)#switchport access vlan 2trunk 链路的配置s-1(config)#interface fastEthernet 0/1s-1(config-if)#switchport mode trunks-1(config-if)#switchport trunk allowed vlan all二·不同VLAN之间的通讯1) 通过路由器实现不同VLAN之间的通讯拓扑:配置清单:路由器子接口的配置:Router(config)#interface fastEthernet 0/0Router(config-if)#no ip addressRouter(config-if)#no shutdownRouter(config)#interface fastEthernet 0/0.1Router(config-subif)#encapsulation dot1Q 2Router(config-subif)#ip add 192.168.2.1 255.255.255.02) 通过三层交换机实现不同VLAN之间的通讯拓扑:要求:各个VLAN 的pc 间能相互通讯配置清单:a.划分vlan:b.把端口加入VLANc.设置trunk链路d.设置vlan ipe.配置路由协议f.启用三层交换机的路由功能g.测试3)添加访问控制策略,阻止一下VLAN之间的通讯配置清单:转载于:https://blog.51cto.com/yesican/141354
-
ensp 交换机与路由器ospf_eNSP——实现OSPF与ACL综合实验
2021-01-12 21:03:03拓扑图: 实验案例要求:1.企业内网运行OSPF路由协议,区域规划如图所示;2.财务和研发所在的区域不受其他区域链路不稳定性影响;3.R1、R2、R3只允许被IT登录管理;4.YF和CW之间不能互通,但都可以与IT互通;5.IT和...OSPF与ACL再前几个随笔中提到了,现在我们来做一个实例。
拓扑图:
实验案例要求:
1.企业内网运行OSPF路由协议,区域规划如图所示;
2.财务和研发所在的区域不受其他区域链路不稳定性影响;
3.R1、R2、R3只允许被IT登录管理;
4.YF和CW之间不能互通,但都可以与IT互通;
5.IT和YF可以访问Client1,但CW不能访问Client1;
6.YF和CW只能访问Server1的WWW服务;
实验分析:
CW
1.YF和CW之间不能互通,但都可以与IT互通;
2.CW不能访问Client1;
3.CW只能访问Server1的WWW服务;
YF
1.YF和CW之间不能互通,但都可以与IT互通;
3.YF只能访问Server1的WWW服务;
IT
1.R1、R2、R3只允许被IT登录管理;
2.IT可以访问Client1;
1.基础设置
2.配置OSPF
下面我们配置OSPF服务,在每台交换机上设置不同的域,并且设置一下路由器id。
stub no-summary这个命令是设置边缘区域,节省带宽,只接收域内路由。
3.配置ACL
配置财务部的ACL
设置个2000的规则,再设置easy-ip,在vty的入口进行实现,我们设置密码登录。(有Tap补齐的,别看错)
研发部:(这次一条一条粘的,比较清楚)
IT部:
现在我们配置好了。验证一下。
我们先在 Server 1开启,在财务部可以访问www服务
但是ping不通
用研发部也试一下,发现可以访问www服务,但是不可以ping通
验证R1,R2,R3只允许IT登录,其他的不可以登录。
-
路由器交换机[置顶] 路由器和交换机的综合实验⑵
2013-06-24 21:15:00首先声明,我是一个菜鸟。一下文章中出现技术误导情况盖不负责 上一部分辩明了将基础网络拓扑搭建胜利的做法,这一部分将说明各个特殊要求的配置方法 ...路由器和交换机 --------------------------------- -
路由器和交换机的综合实验⑵
2013-06-23 22:26:07上一部分说明了将基础网络拓扑搭建成功的做法,这一部分将说明各个特殊要求的配置方法 ⑵ R2配置策略路由 int l0 ip add 100.0.0.1 255.255.255.0 int l1 ip add 200.0.0.1 255.255.255.0 ... -
路由器和交换机的综合实验(1)
2013-06-22 21:56:101. 按拓扑图所示,完成各网络设备的基本配置。 2. 在四台交换机上配置MSTP协议,并将VLAN10,VLAN30映射到实例1,S3750-1为实例1的根,将VLAN20,...3. 在S3750-1和S3750-2上配置VRRP,S3750-1和S3750-2分别对VLA -
ensp 交换机与路由器ospf_在ensp上实现ospf与acl综合应用实例
2021-01-12 21:03:04acl命令主要是进行控制我们搭建一下拓扑图实验内容分析:1.我们需要规划多个ospf域2.财务和研发部所在的区域不受其他区域链路不稳定性影响3.在R1,R2,R3上设置acl规则,限制只有IT允许登录4.研发部和财务部之间不能... -
实验十一 路由器综合路由配置
2017-09-17 16:43:47实验十一 路由器综合路由配置一、实验目标掌握综合路由器的配置方法;掌握查看通过路由重分布学习产生的路由;熟悉广域网线缆的链接方式;二、实验背景 假设某公司通过一台三层交换机连到公司出口路由器R1上,... -
实验十一 路由器综合路由配置
2017-03-24 10:32:06实验十一 路由器综合路由配置 一、实验目标 掌握综合路由器的配置方法; 掌握查看通过路由重分布学习产生的路由; 熟悉广域网线缆的链接方式; 二、实验背景 假设某公司通过一台三层交换机连到公司出口... -
[网络安全学习篇附]:基于路由器、交换机、vlan、ARP、三层交换机、HSRP、ACL、NAT的综合实验
2020-04-10 22:48:39通过前面对路由器、交换机、vlan、ARP、三层交换机、HSRP、ACL、NAT、动态路由的学习,我对网络的搭建以及规划有了进一步的认识和学习。今天我将结合前面所学的知识进行汇总,完成这一大型网络的搭建! 如对上述... -
学习笔记:综合实验(内容包含单臂路由、路由器配置DHCP、三层交换机、ACL访问控制列表、NET网络地址转换)
2019-06-12 18:13:57学习笔记:综合实验(内容包含单臂路由、路由器配置DHCP、三层交换机、ACL访问控制列表、NET网络地址转换) 实验要求: 实验思路: 在思科模拟器链接好拓扑图 配置总部区域二层交换机(每台划分vlan和划入... -
Packet Tracer 5.2实验(十一) 路由器综合路由配置
2016-11-05 13:38:18二、实验背景假设某公司通过一台三层交换机连到公司出口路由器R1上,路由器R1再和公司外的另一台路由器R2连接。三层与R1间运行RIPv2路由协议,R1与R2间运行OSPF路由协议。现要做适当配置,实现公司内部主机与公司... -
华为模拟器-三次交换机、链路捆绑、单臂路由综合实验
2020-05-27 22:40:09华为模拟器-三次交换机、链路捆绑、单臂路由综合实验 一、实验目的 通过配置二层交换机、三层交换机、路由器,来实现全网互通 二、实验环境 三、实验步骤 1、配置SW1和SW2 进入SW1,设旗帜,创建vlan 划分vlan ... -
华为网络实验--trunk、三层交换机、链路捆绑、单臂路由综合实验
2020-05-22 09:05:25trunk、三层交换机、链路捆绑、单臂路由综合实验 ●实验目的 通过创建vlan、配置trunk、三层交换机vlanif里配置网关和直连路由、链路捆绑以及单臂路由和静态、默认路由实现全网互通。 ●推荐步骤 交换机内命令: 1.... -
华为路由器交换机由浅入深学习(新手入门必备)
2018-09-29 14:28:11“华为数通学习(八)-交换综合实验(包含Hybrid,MAC VLAN、三层路由及单臂路由)” “华为数通学习(九)-华为路由器交换ACL的应用与经验总结” “华为数通学习(十)- 华为交换机端口隔离技术【限制VLAN内与VLAN... -
Packet Tracer 思科模拟器入门教程 之十四 路由器综合路由配置
2018-12-22 21:29:09假设某公司通过一台三层交换机连到公司出口路由器R1上,路由器R1再和公司外的另一台路由器R2连接。三层交换机与R1间运行RIPV2路由协议,R1与R2间运行OSPF路由协议。现要做适当配置,实现公司内部主机与公司外部主.... -
网络工程实践教程--基于Cisco路由器与交换机 (课件)
2011-03-11 23:44:02交换机的基本配置,vlan的配置,维护管理路由器和交换机,配置访问控制列表,配置ppp和ddr,帧中继的配置,配置nat和dhcp的实用技术等,同时为读者提供了一个网络工程综合案例,供读者参考。 本书在结构设计和内容...
-
Unity 热更新技术-ILRuntime
-
kafka中kafkaConsumer的poll拉取方法
-
第一天学习 P5 独立键盘 矩阵键盘
-
2012年上半年 信息系统管理工程师 上午试卷 综合知识 软考真题【含答案和答案解析】
-
响应式编程入门与实战(Reactor、WebFlux、R2DBC)
-
2021 PHP租车系统 毕业设计 毕设源码 源代码使用教程
-
ASP.NET学习——用户增删改查(三层,数据库+源码)
-
笔记
-
Springboot进行前后端数据传递格式json字符串的简单理解
-
安卓Android全局变量
-
Go-SpeedTest-Bot:帮助您使用手机管理所有节点的机器人-源码
-
2021-02-25
-
产品需求分析神器:KANO模型分析法
-
ELF视频教程
-
常用的分布式事务解决方案
-
Jenkins软件开发持续集成及自动构建
-
Samba 服务配置与管理
-
宏宇社:国外lead入门教程(四)lead任务必备软件
-
arwin:Visual C ++项目中的arwin-源码
-
在 Linux 上构建企业级 DNS 域名解析服务