所需文档和模拟器文件
说明:
本实验尽可能按真实网络工程项目实施的真实场景进行,所以在模拟器中初始化配置本实验的路由器和交换机都得采用PC机通过console线接设备的console口进行初始化配置,模拟器中将禁用CLI界面。
环境
本网络是模拟园区网如何接入ISP,以及园区网之间是如何相互间访问的,但便于大家的理解在ISP网络中使用的是局域网技术代替广域网技术来实现的,只是为了让大家理解网络运行大概原理,并不意味着现实网络架构是如此,所以大家要从架构的角度去理解本实验,从而对网络体系有一个相对清晰的理解。
硬件环境:
实验拓扑
地址规划列表
基础配置:
根据以上地址规划表完成所有设备的IP和主机名的配置,同时配置使能加密口令和VTY口令为:cisco,telnet的登陆用户名为:admin 。所有ospf进程ID为1;所有标准ACL的编号为1。
项目需求
路由器R1需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF、静态路、默认路由、浮动默认路由、NAT;默认路由重分发到OSPF中;出去的默认路由有两条,其中从R1的S0/1/0口出去的默认路由管理距离为150;只允许网段192.168.2.0、3.0、4.0、5.0和192.168.99.0访问外网;NAT公网地址池的名称为nei,IP为100.0.0.1-9;只允外网访问北京baidu公司www.baidu.com服务器的80端口;回环口作为OSPF的router-id;调试使得全网互通。
路由器R2需求
基本功能
根据拓扑和地址规划表完成IP的配置。
路由功能
配置OSPF路由协议(Router-id:2.2.2.2),使全网互通。
路由器R3需求
基本功能
根据拓扑和地址规划表完成IP的配置。
路由功能
配置OSPF路由协议(Router-id:3.3.3.3),使全网互通。
路由器R4需求
基本功能
根据拓扑和地址规划表完成IP的配置。
路由功能
配置OSPF路由协议(Router-id:4.4.4.4),并使全网互通。
路由器R5需求
基本功能
根据拓扑和地址规划表完成IP的配置。
路由功能
配置OSPF路由协议(Router-id:5.5.5.5),使全网互通。
路由器R6需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置RIP、默认路由、路由重分发、NAT;只允许网段192.168.2.0和192.168.10.0访问外网;NAT转换不采用创建地址池的方式而是直接使用S0/0/0口,只允外网访问广州QQ公司www.qq.com服务器的80端口;调试使得全网互通。
路由器RouterA需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF、ACL;本路由器作为ISP的边界路由器,要求禁止A、B、C三类的私有网段进入到ISP网络;调试使得全网互通。
路由器RouterB需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF;调试使得全网互通。
路由器RouterC需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF、ACL;本路由器作为ISP的边界路由器,要求禁止A、B、C三类的私有网段进入到ISP网络;调试使得全网互通。
交换机S3-A需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF、默认路由、DHCP中继;连接终端接口定为被动接口;调试使得全网互通。
交换功能:
配置两个棵生成树,分别为VLAN2和VLAN4,VLAN3和VLAN5;其中本交换机作为vlan2和vlan4构成的生成树的根网桥(优先级为4096);作为VLAN3和VLAN5构成的生成树的备份网桥(优先级为默认值);所有封装trunk的接口都要修剪,只放行相关VLAN。
提示:本模拟器没有mstp协议,就用默认已开启的pvst协议,实现的原理与MSTP类似,但不用认为太复杂,多用?号查找命令,在spanning-tree命令中找答案。最后使得PC0的数据路径转发为PC0->S2-A->S3-A路径转发;使得PC2的数据路径转发为PC2->S2-B->S3-A路径转发。
交换机S3-B需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置OSPF、DHCP中继;连接终端接口定为被动接口;调试使得全网互通。
交换功能:
配置两个棵生成树,分别为VLAN2和VLAN4,VLAN3和VLAN5;其中本交换机作为vlan3和vlan5构成的生成树的根网桥(优先级为4096);作为VLAN2和VLAN4构成的生成树的备份网桥(优先级为默认值);所有封装trunk的接口都要修剪,只放行相关VLAN。
提示:本模拟器没有mstp协议,就用默认已开启的pvst协议,实现的原理与MSTP类似,但不用认为太复杂,多用?号查找命令,在spanning-tree命令中找答案。最后使得PC1的数据路径转发为PC1->S2-A->S3-B;使得PC3的数据路径转发为PC3->S2-B->S3-B。
交换机S3-C需求
基本功能:
根据拓扑和地址规划表完成IP的配置。
路由功能:
配置RIP;连接终端接口定为被动接口;调试使得全网互通。
交换机S2-A至S2-C需求
根据网络拓扑配置相应的VLAN,把相应的接口加入VLAN,所有的trunk接口都要修剪,只放行相关VLAN。创建管理VLAN使得本交换机可以进行远程管理。
DHCP-Server服务器需求
根据拓扑和地址规划表完成IP的配置;只配置DHCP功能,分配置192.168.2.0-5.0四个网段,DNS为:114.114.114.114。
www.baidu.com服务器需求
根据拓扑和地址规划表完成IP的配置;开启http功能。注:网页内容已配置好无需修改。
www.qq.com服务器需求
根据拓扑和地址规划表完成IP的配置;开启http功能。注:网页内容已配置好无需修改。
DNS-Server服务器需求
根据拓扑和地址规划表完成IP的配置;