一、基础交换机网络
拓扑
配置步骤
第一步:配置SW1/SW2/SW3
3台交换机创建vlan10/vlan20/vlan30/vlan50
与PC互联的接口配置为access,并接入指定的vlan
与SW5交换机互联的接口配置为trunk,允许所有vlan通过
第二步:配置SW5-基础配置
创建vlan10/vlan20/vlan30/vlan50
配置vlanif虚接口地址:192.168.xx.251
与SW1/SW2/SW3互联的接口配置trunk,允许所有vlan通过
与R3-DHCP 服务器互联的接口配置access ,加入vlan50nk
第三步:配置DHCP服务器
在R3-DHCP系统视图下开启dhcp 功能
R3-DHCP中创建IP地址池(网段、网关、dns)
R3-DHCP中配置默认路由,下一跳为192.168.50.251 (配置回程路由,回应DHCP请求)
在R3-DHCP-g0/0/0接口下配置IP地址:192.168.50.1
在R3-DHCP-g0/0/0接口下开启基于全局的DHCP
第四步:配置SW5-DHCP中继
在系统视图下,开启dhcp 功能
在每个vlanif虚接口下开启dhcp中继,并配置DHCP服务器IP:192.168.50.1
第一步:配置SW1/SW2/SW3
第二步:配置SW5-基础配置 第三步:配置SW5-DHCP中继
SW5配置:
二、内网优化
拓扑
三、连接外网服务器
拓扑
需求
1、SW5通过vlan15和出口设备R1互联
2、SW6通过vlan16和出口设备R1互联
3、在SW5/SW6与出口设备R1中配置路由,实现SW5/SW6与R1的互通
4、公司出口设备 R1连接外网,公司租用的公网网段:100.1.1.0/29
5、公司内网主机有访问外网的需求,所以在R1上配置默认路由,下一跳为公网网关
6、使用ACL来定义允许那些部门和网段访问外网
7、部署地址池NAT或者Easy-ip,实现内网主机访问外网
配置步骤
第一步:R1和R2接口ip配置
R1配置接口ip地址
R2配置接口ip地址
server 1和client 1配置地址
第二步:SW5/SW6和出口设备R1互联配置
在SW5中创建vlan15,并将g0/0/7接口加入vlan15
在SW5中配置vlanif 15的接口IP地址
在SW5中配置默认路由,下一跳指向出口设备R1,实现将企业内网数据转发给出口设备
在SW6中创建vlan16,并将g0/0/7接口加入vlan16
在SW6中配置vlanif 16的接口IP地址
在SW6中配置默认路由,下一跳指向出口设备R1,实现将企业内网数据转发给出口设备
在R1配置去往vlan10/vlan20/vlan30网段的回程路由,下一跳分别指SW5和SW6
第三步:R1配置默认路由和NAT
R1配置默认路由,下一跳指向公网网关
R1配置NAT地址池
R1配置ACL,定义允许那些内网网段访问外网
R1在出接口g0/0/2中配置地址池NAT
第四步:验证与测试