1、实验类型设计实验学时3220137.9一、 实验目的和要求 组网需求:一:路由器Router0的管理员忘记了密码,要求你能通过密码恢复的方式进入路由器二:要求给设备命名,命名方式为 你姓名-R0,姓名-A这种类似的方式 例如,你的姓名为张三,则路由器的名字为 zhangsan-R0,zhangsan-R1,zhangsan-R2 交换机的名字为zhangsan-A ,zhangsan-B,zhangsan-C,zhangsan-D三:交换机之间形成trunk,配置四:配置VTP,其中交换机A为服务器,B和C为客户端,VTP的域名为你的姓名,例如张三为zhangsan,要求在server端创建v
2、lan 5,6,7 (这是额外需求,学生可以自己查找资料完成)名字分别为你的姓名-4,例如zhangsan-5,zhangsan-6,zhangsan-7,五:把交换机上的PC和设备划入相应的vlan,要求启用portfast六:在Router0上启用单臂路由和DHCP,地址为192.168.5.0/24和192.168.6.0/24。网关分别为192.168.5.1和192.168.6.1,DNS是4.4.4.4七:根据图上配置路由器的IP地址,其中xx为你的学号,例如你的学号末两位为12.则是202.101.12.1,如果是5,则202.101.5.1,其中YY为你的学号加1,比如你学号为
3、2,则YY为3八:在企业内网启用动态路由协议九:在Router0上启用默认路由访问互联网十:不允许更改互联网任何设备的配置。十一:要求企业路由器都允许能进行telnet,VTY密码是wuyuesicheng,enable密码是cisco十二:要求把企业服务器能够发布到公网,要求互联网的人访问202.101.12.1的tcp的8080,访问到192.168.7.100的8080,互联网的设备访问202.101.12.1的FTP服务,访问192.168.3.100十三:要求192.168.2.0和192.168.3.0的PC能够借助202.101.12.1 访问互联网,能够在浏览器中输入访问4.4
4、.4.4这个服务器十四:要求对网络进行访问控制,192.168.5.0/24的不能访问192.168.7.100的任何服务十五:要求192.168.7.100这个服务器可以ping通其他设备,但是不能被其他设备ping通。十六:要求192.168.2.0的网段只能访问192.168.3.100的FTP服务。二、实验环境(实验设备)硬件:微机软件:Cisco Packet Tracer二、 实验原理及内容具体的实验步骤如下:断电重启路由器,并重启过程中Ctrl break路由器会进入rommon1这个模式rommon 1confreg 0x2142 rommon 2reset /重启路由器Rou
5、terenRouter#copy startup-config running-configDestination filename running-config? Router#conf tRouter(config)#Router(config)#no enable passwordRouter(config)#enable password ccieRouter(config)#config-register 0x2102Router#show versionRouter#wrR0重命名R0#enR0#conf tR0(config)#hostname wangxinyuan-R0wan
6、gxinyuan-R0(config)#R1重命名:Router(config)#hostname wangxinyuan-R1wangxinyuan-R1(config)#R2重命名:Enter configuration commands, one per line. End with CNTL/Z.Router(config)#hostname wangxinyuan-R2wangxinyuan-R2(config)#R3的重命名:Router#Router(config)#hostname wangxinyuan-R3wangxinyuan-R3(config)#sw0的重命名:Swi
7、tchSwitch#conf tSwitch(config)#hostname wangxinyuan-Awangxinyuan-A(config)#sw1的重命名:Switch(config)#hostname wangxinyuan-Bwangxinyuan-B(config)#sw2的重命名:Switch(config)#hostname wangxinyuan-Cwangxinyuan-C(config)#sw3的重命名:Switch(config)#hostname wangxinyuan-Dwangxinyuan-D(config)#sw4的重命名:Switch(config)#h
8、ostname wangxinyuan-Ewangxinyuan-E(config)#在wangxinyuan-A上trunk如下:wangxinyuan-A(config)#int fa0/1wangxinyuan-A(config-if)#swwangxinyuan-A(config-if)#switchport mowangxinyuan-A(config-if)#switchport mode trwangxinyuan-A(config-if)#switchport mode trunk wangxinyuan-A(config-if)#wangxinyuan-A(config-if
9、)#int fa0/2在wangxinyuan-B上trunk如下:wangxinyuan-B(config)#int fa0/1wangxinyuan-B(config-if)#swwangxinyuan-B(config-if)#switchport mowangxinyuan-B(config-if)#switchport mode trwangxinyuan-B(config-if)#四:配置VTP,其中交换机A为服务器,B和C为客户端,VTP的域名为你的姓名,例如张三为zhangsan,要求在server端创建vlan 5,6,7 (这是额外需求,学生可以自己查找资料完成)名字分别为
10、你的姓名-4,例如zhangsan-5,zhangsan-6,zhangsan-7。将wangxinyuan-A路由器设置为服务器,命名如下:wangxinyuan-A#wangxinyuan-A#vlan databasewangxinyuan-A(vlan)#vtp domain wangxinyuanChanging VTP domain name from NULL to wangxinyuanwangxinyuan-A(vlan)#vtp serverDevice mode already VTP SERVER.wangxinyuan-A(vlan)#vlan 5 name wang
11、xinyaun-5VLAN 5 modified: Name: wangxinyaun-5wangxinyuan-A(vlan)#vlan 6 name wangxinyuan-6VLAN 6 added: wangxinyuan-6wangxinyuan-A(vlan)#vlan 7 name wangxinyuan-7VLAN 7 added: wangxinyuan-7wangxinyuan-A(vlan)#exwangxinyuan-A(config)#int vlan 5wangxinyuan-A(config-if)#ip address 192.168.5.1 255.255.2
12、55.0wangxinyuan-A(config-if)#exitwangxinyuan-A(config)#int vlan 6wangxinyuan-A(config-if)#ip address 192.168.6.1 255.255.255.0wangxinyuan-A(config)#int vlan 7wangxinyuan-A(config-if)#ip address 192.168.7.1 255.255.255.0五:在A交换机上将端口划分到vlan中wangxinyuan-A(config-if)#int fa0/3wangxinyuan-A(config-if)#swi
13、tchport mode access wangxinyuan-A(config-if)#switchport access v 5wangxinyuan-A(config-if)#spanning-tree portfastwangxinyuan-A(config-if)#exwangxinyuan-A(config)#int fa0/4wangxinyuan-A(config-if)#switchport access vlan 6在B交换机上将端口划分到vlan中:wangxinyuan-B(config)#int fa0/2wangxinyuan-B(config-if)#sw mo
14、acwangxinyuan-B(config-if)#sw ac v 5wangxinyuan-B(config-if)#spanning-tree portfastwangxinyuan-B(config-if)#exitwangxinyuan-B(config)#int fa0/4wangxinyuan-B(config-if)#no sw ac v 6wangxinyuan-B(config-if)#sw ac v 7wangxinyuan-B(config)#int fa0/3wangxinyuan-B(config-if)#sw ac v 6由于vtp可以同步vlan信息,在B交换机
15、上并没有划分vlan,但由于,在A上已经划分了vlan,故B交换机可以得到同步的信息A交换机的端口划分如下:虽然在交换机A上划分了vlan7 (实际上并没有用到,所以划分端口号)B交换机的端口划分如下:六:在路由器R0上输入以下命令:wangxinyuan-R0(config)#ip dhcp pool vlan5wangxinyuan-R0(dhcp-config)#network 192.168.5.1 255.255.255.0wangxinyuan-R0(dhcp-config)#default-router 192.168.5.1wangxinyuan-R0(dhcp-config)
16、#dns-server 4.4.4.4wangxinyuan-R0(dhcp-config)#exitwangxinyuan-R0(config)#ip dhcp excluded-address 192.168.5.1 /动态分配地址时排除此地址wangxinyuan-R0(config)#ip dhcp pool vlan6wangxinyuan-R0(dhcp-config)#network 192.168.6.1 255.255.255.0wangxinyuan-R0(dhcp-config)#default-router 192.168.6.1wangxinyuan-R0(confi
17、g)#ip dhcp excluded-address 192.168.6.1/动态分配地址时排除此地址如图,vlan5中的PC1成功的动态分配到地址:Vlan6中的PC3成功的动态分配到地址:其他省略。七:例如:配置PC7的地址:配置PC5的地址:给路由器wangxinyuan-R1设置端口ip地址:wangxinyuan-R1wangxinyuan-R1#conf twangxinyuan-R1(config)#int fa0/0wangxinyuan-R1(config-if)#no shutwangxinyuan-R1(config-if)#wangxinyuan-R1(config-
18、if)#ip address 192.168.2.1 255.255.255.0wangxinyuan-R1(config-if)#int fa0/1wangxinyuan-R1(config-if)#ip address 202.101.1.2 255.255.255.0wangxinyuan-R1(config-if)#int fa1/0wangxinyuan-R1(config-if)#ip address 172.16.2.2 255.255.255.0给路由器wangxinyuan-R2端口设置IP地址:wangxinyuan-R2(config)#int fa0/0wangxiny
19、uan-R2(config-if)#no shutwangxinyuan-R2(config-if)#wangxinyuan-R2(config-if)#ip address 192.168.3.1 255.255.255.0wangxinyuan-R2(config-if)#int fa0/1wangxinyuan-R2(config-if)#ip address 172.16.2.3 255.255.255.0给路由器端口设置IP地址:wangxinyuan-R0Password: /(为cisco) /(为ccie)为保护,不显示wangxinyuan-R0#conf twangxiny
20、uan-R0(config)#int fa0/1wangxinyuan-R0(config-if)#no shutwangxinyuan-R0(config-if)#wangxinyuan-R0(config-if)#ip address 172.168.1.1 255.255.255.0wangxinyuan-R0(config-if)#int fa0/0 /此端口只用开启,不用设置地址wangxinyuan-R0(config-if)#int fa1/0wangxinyuan-R0(config-if)#ip address 202.101.12.1 255.255.255.0至此,可以实
21、现同一网段内互相通信,不同的网段之间不可以通信在192.168.3.0网段内:用PC7ping PC6的情况如下:在192.168.2.0的网段内:用PC4pingPC5结果为:在192.168.5.0的网段内,用PC1ping PC2结果为:在192.168.6.0的网段内,用PC3ping PC0结果为:网段之间不可以ping通:192.168.3.3ping192.168.2.3的结果为:(目的地不可达)192.168.5.3ping 192.168.6.3的结果为:(请求超时)其他就不一一距离了。如想要实现全网全通,则要进行启用路由协议。(在此,进行动态路由的启用)八:在R2路由器上输
22、入如下命令:wangxinyuan-R2wangxinyuan-R2#conf twangxinyuan-R2(config)#router ripwangxinyuan-R2(config-router)#ver 2wangxinyuan-R2(config-router)#no auwangxinyuan-R2(config-router)#net 172.16.2.0wangxinyuan-R2(config-router)#net 192.168.3.0wangxinyuan-R2(config-router)#在R1上输入如下命令:wangxinyuan-R1(config)#router ripwangxinyuan-R1(config-ro
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1