模拟某学校网络拓扑结构2交换机路由器综合配置.doc
《模拟某学校网络拓扑结构2交换机路由器综合配置.doc》由会员分享,可在线阅读,更多相关《模拟某学校网络拓扑结构2交换机路由器综合配置.doc(5页珍藏版)》请在冰豆网上搜索。
一.实验目的
在加深二‚三层交换机和路由器的网络配置的同时,利用它们各自的功能组建一个较复杂的网络。
(运用前面实验中的所有知识)
二.实验描述
模拟某学校网络拓扑结构.在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN2和学生网VLAN4,VLAN2和VLAN4通过汇聚层交换机S3550与路由器A相连,另3550上有一个VLAN3存放一台网管机。
路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTPserver。
为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段。
实验要求:
1、根据拓朴图分别在S2126和S3550创建相应VLAN,并在S2126上将F0/10-15加入VLAN2,将F0/16-20加入VLAN4,在S3550上将F0/10-12加入VLAN3
2、在两台交换机之间配置实现冗余链路,解决环路问题
3、S3550通过SVI方式和RA互连
4、S3550配置实现VLAN间互连
5、RA和RB之间采用PPP链路,采用PAP方式进行验证提高链路的安全性。
6、在全网运应RIPV2实现全网互连。
7、通过访问列表控制所有人可以正常访问服务器,只有VLAN4不可以访问FTP服务。
通过相关命令显示相关配置结果,并进行验证
三.实验功能
实现各网段间的相互访问和安全控制。
四.拓朴图
五.实验设备
R1762(2台)S3550(1台)S2126G(1台)
六.实验步骤结果
交换机设置:
D1:
SwitchA>en
SwitchA#confter
SwitchA(config)#vlan1
SwitchA(config-vlan)#namevlan1
SwitchA(config-vlan)#end
SwitchA#confter
SwitchA(config)#intvlan1
SwitchA(config-if)#ipadd192.168.1.2255.255.255.0
SwitchA(config-if)#nosh
SwitchA(config-if)#exit
SwitchA(config)#vlan2
SwitchA(config-vlan)#namevlan2
SwitchA(config-vlan)#exit
SwitchA(config)#intvlan2
SwitchA(config-if)#ipadd192.168.20.1255.255.255.0
SwitchA(config-if)#nosh
SwitchA(config-if)#end
SwitchA#confter
SwitchA(config)#vlan3
SwitchA(config-vlan)#namevlan3
SwitchA(config-vlan)#exi
SwitchA(config)#intvlan3
SwitchA(config-if)#ipadd192.168.30.1255.255.255.0
SwitchA(config-if)#nosh
SwitchA(config-vlan)#exi
SwitchA(config)#vlan4
SwitchA(config-vlan)#namevlan4
SwitchA(config-vlan)#exi
SwitchA(config)#intvlan4
SwitchA(config-if)#ipadd192.168.40.1255.255.255.0
SwitchA(config-if)#nosh
SwitchA(config-if)#end
SwitchA#confter
SwitchA(config)#intrangef0/10-12
SwitchA(config-if-range)#switchaccessvlan3
SwitchA(config-if-range)#exit
SwitchA(config)#intf0/5
SwitchA(config-if)#switchmodetrunk
SwitchA(config-if)#exi
SwitchA(config)#end
SwitchA#confter
SwitchA(config)#end
SwitchA#confter
SwitchA(config)#spanning-tree
SwitchA(config)#intf0/6
SwitchA(config-if)#switchmodetrunk
SwitchA(config-if)#end
SwitchA#confter
SwitchA(config)#routerrip
SwitchA(config-router)#version2
SwitchA(config-router)#network192.168.1.0
SwitchA(config-router)#network202.99.1.0
SwitchA(config-router)#network192.168.20.0
SwitchA(config-router)#network192.168.30.0
SwitchA(config-router)#network192.168.40.0
SwitchA(config-router)#end
D3:
Switch>en
Switch#confter
Switch(config)#vlan2
Switch(config)#vlan4
Switch(config)#interrangef0/10-15
Switch(config-if)#switchaccessvlan2
Switch(config)#interrangef0/16-20
Switch(config-if)#switchaccessvlan4
Switch(config)#intvlan1
Switch(config-if)#ipaddress192.168.1.3255.255.255.0
Switch(config-if)#noshutdown
Switch#confter
Switch(config)#interfacef0/5
Switch(config-if)#switchportmodetrunk
Switch(config)#interfacef0/6
Switch(config-if)#switchportmodetrunk
Switch(config)#spanning-tree
Switch(config)#spanning-treemodestp
Switch(config)#spanning-treeprio4096
路由器设置:
D7:
Ra(config)#interfaceserial0
Ra(config-if)#ipaddress202.99.1.1255.255.255.0
Ra(config-if)#nosh
Ra(config)#interfacef0
Ra(config-if)#ipadd65.154.12.1255.255.255.0
Ra(config-if)#nosh
Ra#showipintb
InterfaceIP-AddressOK?
MethodStatusProtocol
FastEthernet065.154.12.1YESmanualupup
Serial0202.99.1.2YESmanualupup
Serial1unassignedYESunsetadministrativelydowndown
Ra#confter
Ra(config)#routerrip
Ra(config-router)#version2
Ra(config-router)#network192.168.1.0
Ra(config-router)#network202.99.1.0
Ra(config-router)#network192.168.20.0
Ra(config-router)#network192.168.30.0
Ra(config-router)#network192.168.40.0
Ra(config-router)#end
D8:
Ra#confter
Ra(config)#ints0
Ra(config-if)#ipaddress202.99.1.1255.255.255.0
Ra(config-if)#nosh
Ra#confter
Ra(config)#ints0
Ra(config-if)#clockrate64000
Ra(config-if)#nosh
Ra#showipintb
InterfaceIP-AddressOK?
MethodStatusProtocol
FastEthernet0192.168.1.1YESmanualupup
Serial0202.99.1.1YESmanualupup
Serial1unassignedYESunsetadministrativelydowndown
Ra#confter
Ra(config)#routerrip
Ra(config-router)#network202.99.1.0
Ra(config-router)#network192.168.1.0
Ra(config-router)#network192.168.20.0
Ra(config-router)#network192.168.30.0
Ra(config-router)#network192.168.40.0
Ra(config-router)#end
Ra(config)#access-list1permit192.168.20.00.0.0.255
Ra(config)#access-list1permit192.168.30.00.0.0.255
Ra(config)#access-list1deny192.168.40.00.0.0.255
Ra(config)#^Z
结果:
实现了全网互连、不同的网段互通、访问控制权限,解决了交换机之间的环路问题,并实现了不同网段之间Vlan的通信。
七.注意事项
网络设备在进行数据跨网段转发前学院查询路由转发表,然后才能做出数据转发的决定
交换机的管理接口缺省一般是关闭的(shutdown)