1、一. 实验目的在加深二三层交换机和路由器的网络配置的同时,利用它们各自的功能组建一个较复杂的网络。(运用前面实验中的所有知识) 二. 实验描述模拟某学校网络拓扑结构.在该学校网络接入层采用S2126,接入层交换机划分了办公网VLAN2和学生网VLAN4,VLAN2和VLAN4通过汇聚层交换机S3550与路由器A相连,另3550上有一个VLAN3存放一台网管机。路由器A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTPserver 。为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段。实验要求:1、 根据拓朴图分别在S2126和S355
2、0创建相应VLAN,并在S2126上将F0/10-15加入VLAN2,将F0/16-20加入VLAN4,在S3550上将F0/10-12加入VLAN32、 在两台交换机之间配置实现冗余链路,解决环路问题3、 S3550通过SVI方式和RA互连4、 S3550配置实现VLAN间互连5、 RA和RB之间采用PPP链路,采用PAP方式进行验证提高链路的安全性。6、 在全网运应RIPV2实现全网互连。7、 通过访问列表控制所有人可以正常访问服务器,只有VLAN4不可以访问FTP服务。通过相关命令显示相关配置结果,并进行验证三. 实验功能实现各网段间的相互访问和安全控制。 四. 拓 朴 图五. 实验设备
3、R1762(2台) S3550(1台) S2126G(1台) 六. 实验步骤结果交换机设置:D1: SwitchAenSwitchA#conf terSwitchA(config)#vlan1SwitchA(config-vlan)#name vlan1SwitchA(config-vlan)#endSwitchA#conf terSwitchA(config)#int vlan1SwitchA(config-if)#ip add 192.168.1.2 255.255.255.0SwitchA(config-if)#no shSwitchA(config-if)#exitSwitchA(co
4、nfig)#vlan 2SwitchA(config-vlan)#name vlan2SwitchA(config-vlan)#exitSwitchA(config)#int vlan2SwitchA(config-if)#ip add 192.168.20.1 255.255.255.0SwitchA(config-if)#no shSwitchA(config-if)#endSwitchA#conf terSwitchA(config)#vlan3SwitchA(config-vlan)#name vlan3SwitchA(config-vlan)#exiSwitchA(config)#i
5、nt vlan3SwitchA(config-if)#ip add 192.168.30.1 255.255.255.0SwitchA(config-if)#no shSwitchA(config-vlan)#exiSwitchA(config)#vlan 4SwitchA(config-vlan)#name vlan4SwitchA(config-vlan)#exiSwitchA(config)#int vlan4SwitchA(config-if)#ip add 192.168.40.1 255.255.255.0SwitchA(config-if)#no shSwitchA(config
6、-if)#endSwitchA#conf terSwitchA(config)#int range f 0/10-12SwitchA(config-if-range)#switch access vlan3SwitchA(config-if-range)#exitSwitchA(config)#int f 0/5SwitchA(config-if)#switch mode trunkSwitchA(config-if)#exiSwitchA(config)#endSwitchA#conf terSwitchA(config)#endSwitchA#conf terSwitchA(config)
7、#spanning-treeSwitchA(config)#int f0/6SwitchA(config-if)#switch mode trunkSwitchA(config-if)#endSwitchA #conf terSwitchA (config)#router rip SwitchA (config-router)#version 2SwitchA (config-router)# network 192.168.1.0SwitchA (config-router)# network 202.99.1.0 SwitchA (config-router)#network 192.16
8、8.20.0SwitchA (config-router)#network 192.168.30.0SwitchA (config-router)#network 192.168.40.0SwitchA (config-router)#endD3: SwitchenSwitch#conf terSwitch(config)#vlan 2Switch(config)#vlan 4Switch(config)#inter range f 0/10-15Switch(config-if)#switch access vlan2Switch(config)#inter range f 0/16-20S
9、witch(config-if)#switch access vlan4Switch(config)#int vlan 1Switch(config-if)#ip address 192.168.1.3 255.255.255.0Switch(config-if)#no shutdownSwitch#conf terSwitch(config)#interface f0/5Switch(config-if)#switchport mode trunk Switch(config)#interface f0/6Switch(config-if)#switchport mode trunk Swi
10、tch(config)#spanning-treeSwitch(config)#spanning-tree mode stpSwitch(config)#spanning-tree prio 4096路由器设置:D7:Ra(config)#interface serial 0Ra(config-if)#ip address 202.99.1.1 255.255.255.0Ra(config-if)#no shRa(config)#interface f 0Ra(config-if)#ip add 65.154.12.1 255.255.255.0Ra(config-if)#no shRa#sh
11、ow ip int b Interface IP-Address OK? Method Status ProtocolFastEthernet0 65.154.12.1 YES manual up up Serial0 202.99.1.2 YES manual up up Serial1 unassigned YES unset administratively down down Ra#conf terRa(config)#router rip Ra(config-router)#version 2Ra(config-router)# network 192.168.1.0Ra(confi
12、g-router)# network 202.99.1.0 Ra(config-router)#network 192.168.20.0Ra(config-router)#network 192.168.30.0Ra(config-router)#network 192.168.40.0Ra(config-router)#endD8:Ra#conf terRa(config)#int s 0Ra(config-if)#ip address 202.99.1.1 255.255.255.0Ra(config-if)#no shRa# conf terRa(config)#int s0Ra(con
13、fig-if)#clock rate 64000Ra(config-if)#no shRa#show ip int b Interface IP-Address OK? Method Status ProtocolFastEthernet0 192.168.1.1 YES manual up up Serial0 202.99.1.1 YES manual up up Serial1 unassigned YES unset administratively down down Ra#conf terRa(config)#router rip Ra(config-router)#network
14、 202.99.1.0Ra(config-router)#network 192.168.1.0Ra(config-router)#network 192.168.20.0Ra(config-router)#network 192.168.30.0Ra(config-router)#network 192.168.40.0Ra(config-router)#endRa(config)#access-list 1 permit 192.168.20.0 0.0.0.255 Ra(config)#access-list 1 permit 192.168.30.0 0.0.0.255Ra(config)#access-list 1 deny 192.168.40.0 0.0.0.255 Ra(config)#Z结果:实现了全网互连、不同的网段互通、访问控制权限,解决了交换机之间的环路问题,并实现了不同网段之间Vlan的通信。七. 注意事项 网络设备在进行数据跨网段转发前学院查询路由转发表,然后才能做出数据转发的决定交换机的管理接口缺省一般是关闭的(shutdown)
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1