网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
- 个人简介:云计算网络运维专业人员,了解运维知识,掌握TCP/IP协议,每天分享网络运维知识与技能。
- 个人爱好: 编程,打篮球,计算机知识
- 个人名言:海不辞水,故能成其大;山不辞石,故能成其高。
- 个人主页:小李会科技的主页
目录
前言
本章将会讲解云计算网络运维,网络高级配置与应用的综合大实验。里面会有热备,ospf,NAT等技术。
一.高级网络应用大实验
1.实验要求:
- 配置三层 热备 生成树 ospf 和 rip 以及他们之间的重分发等将内网 全通
- 做pat 让 vlan 10 vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址
- 做静态nat 将 外部web 映射到 61.129.62.150 让外网终端可以访问内部的 “外部web”
- 做扩展acl 列表
- 让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web
- 让管理区电脑可以访问所有 服务器 但不能访问ftp .
-
2. 实验命令:
三层交换机配置
三层交换机一
ip routing
int f0/1
no sw
ip add 10.0.0.6 255.255.255.252
no sh
vlan 10
vlan 20
int range f0/2 -4
sw tr en do
sw mo tr
interface Vlan10
ip address 192.168.10.1 255.255.255.0
standby version 2
standby 10 ip 192.168.10.254
standby 10 priority 200
standby 10 preempt
standby 10 track FastEthernet0/1
interface Vlan20
ip address 192.168.20.1 255.255.255.0
standby version 2
standby 20 ip 192.168.20.254
standby 20 priority 195
standby 20 preempt
router ospf 1
router-id 10.10.10.10
network 10.0.0.4 0.0.0.3 area 10
network 192.168.10.0 0.0.0.255 area 10
network 192.168.20.0 0.0.0.255 area 10
三层交换机二
ip routing
int f0/1
no sw
ip add 10.0.0.10 255.255.255.252
no sh
vlan 10
vlan 20
int range f0/2 -4
sw tr en do
sw mo tr
interface Vlan10
ip address 192.168.10.2 255.255.255.0
standby 10 ip 192.168.10.254
standby 10 priority 195
standby 10 preempt
interface Vlan20
ip address 192.168.20.1 255.255.255.0
standby 20 ip 192.168.20.254
standby 20 priority 200
standby 20 preempt
standby 20 track FastEthernet0/1
router ospf 1
router-id 20.20.20.20
network 10.0.0.8 0.0.0.3 area 10
network 192.168.10.0 0.0.0.255 area 10
network 192.168.20.0 0.0.0.255 area 10
两个二层交换机的配置
Switch>en
Switch#conf t
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#exit
Switch(config)#int range f0/1 -2
Switch(config-if-range)#sw mo tr
Switch(config-if-range)#exit
Switch(config)#int f0/3
Switch(config-if)#sw ac vlan 10
Switch(config-if)#int f0/4
Switch(config-if)#sw ac vlan 20
Router 2 路由器配置
Router>en
Router#conf t
Router(config)#int f0/1
Router(config-if)#ip add 10.0.0.5 255.255.255.252
Router(config-if)#no sh
Router(config-if)#int f1/0
Router(config-if)#ip add 10.0.0.9 255.255.255.252
Router(config-if)#no sh
Router(config)#int f0/0
Router(config-if)#ip add 10.0.0.1 255.255.255.252
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#router ospf 1
Router(config-router)#router-id 2.2.2.2
Router(config-router)#network 10.0.0.0 0.0.0.3 area 0
Router(config-router)#network 10.0.0.4 0.0.0.3 area 10
Router(config-router)#network 10.0.0.8 0.0.0.3 area 10
Router 1 路由器的接口和动态路由配置
Router>en
Router#conf t
Router(config)#int f0/0
Router(config-if)#ip add 61.129.62.130 255.255.255.0
Router(config-if)#no sh
Router(config-if)#int f0/1
Router(config-if)#ip add 10.0.0.2 255.255.255.252
Router(config-if)#no sh
Router(config-if)#int f1/0
Router(config-if)#ip add 10.0.0.13 255.255.255.252
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#router ospf 1
Router(config-router)#router-id 1.1.1.1
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#router ospf 1
Router(config-router)#router-id 1.1.1.1
[外链图片转存中…(img-J4pSuXQl-1715624045025)]
[外链图片转存中…(img-trXy91B8-1715624045026)]
网上学习资料一大堆,但如果学到的知识不成体系,遇到问题时只是浅尝辄止,不再深入研究,那么很难做到真正的技术提升。
一个人可以走的很快,但一群人才能走的更远!不论你是正从事IT行业的老鸟或是对IT行业感兴趣的新人,都欢迎加入我们的的圈子(技术交流、学习资源、职场吐槽、大厂内推、面试辅导),让我们一起学习成长!