思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL

1.拓扑图和实验要求
(1)拓扑图
在这里插入图片描述
(2)实验要求
可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:
PC1 --PC6 可访问WEB服务器
PC7----PC12可访问FTP服务器
VLAN200 可访问FTP服务器,VLAN100,VLAN300不可访问FTP服务器
VLAN500 可访问WEB服务器,VLAN400,VLAN600不可访问WEB服务器
请配置正确的ACL,并放置在合理的位置。

2.IP地址规划设计和VLAN划分
在这里插入图片描述
3.命令配置
(1)配置二层交换机(Switch1和Switch2)。

Switch>enable
Switch#conf t

Switch(config)#vlan 100
Switch(config-vlan)# exit
Switch(config)#vlan 200
Switch(config-vlan)# exit
Switch(config)#vlan 300
Switch(config-vlan)# exit

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 100

Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 200

Switch(config)#int f0/3
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 300

Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk

(2)配置二层交换机(Switch3和Switch4)。、

Switch>enable
Switch#conf t

Switch(config)#vlan 400
Switch(config-vlan)# exit
Switch(config)#vlan 500
Switch(config-vlan)# exit
Switch(config)#vlan 600
Switch(config-vlan)# exit

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 400

Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 500

Switch(config)#int f0/3
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 600

Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk

(3)三层交换机(Multilayer Switch1)

Switch>enable
Switch#conf t

Switch(config)#vlan 100
Switch(config-vlan)#exit
Switch(config)#vlan 200
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 300
Switch(config-vlan)#exit

Switch(config)#int vlan 100
Switch(config-if)#ip address 192.168.1.254 255.255.255.0

Switch(config-if)#int vlan 200
Switch(config-if)#ip address 192.168.2.254 255.255.255.0

Switch(config-if)#int vlan 300
Switch(config-if)#ip address 192.168.3.254 255.255.255.0

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing

Switch(config)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing


Switch(config)#int f0/3
Switch(config-if)#no shutdown 
Switch(config-if)#no switchport 
Switch(config-if)#ip address 192.168.7.1 255.255.255.0

Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.7.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.1.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.2.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.3.0 0.0.0.255 area 1

(4)三层交换机(Multilayer Switch2)

Switch>enable
Switch#conf t

Switch(config)#vlan 400
Switch(config-vlan)#exit
Switch(config)#vlan 500
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 600
Switch(config-vlan)#exit

Switch(config)#int vlan 400
Switch(config-if)#ip address 192.168.4.254 255.255.255.0

Switch(config-if)#int vlan 500
Switch(config-if)#ip address 192.168.5.254 255.255.255.0

Switch(config-if)#int vlan 600
Switch(config-if)#ip address 192.168.6.254 255.255.255.0

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing

Switch(config)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing


Switch(config)#int f0/3
Switch(config-if)#no shutdown 
Switch(config-if)#no switchport 
Switch(config-if)#ip address 192.168.9.2 255.255.255.0

Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.9.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.4.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.5.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.6.0 0.0.0.255 area 2

(5)路由器Router1

Router>enable
Router#conf t

Router(config)#int f0/0
Router(config-if)#ip address 192.168.7.2 255.255.255.0
Router(config-if)#no shutdown 

Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.1 255.255.255.0
Router(config-if)#no shutdown 

Router(config)#router ospf 1
Router(config-router)#network 192.168.7.0 0.0.0.255 area 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0

Router(config)#access-list 102 deny tcp host 192.168.1.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.1.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102permit ip any any

Router(config)#int s2/0
Router(config-if)#ip access-group 102 out

(6)路由器Router6

Router>enable
Router#conf t

Router(config)#int f0/0
Router(config-if)#ip address 192.168.9.1 255.255.255.0
Router(config-if)#no shutdown 

Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.2 255.255.255.0
Router(config-if)#no shutdown 

Router(config)#router ospf 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0
Router(config-router)#network 192.168.9.0 0.0.0.255 area 2

Router(config)#access-list 101 deny tcp host 192.168.4.1 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.4.2 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.6.2 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.6.1 host 192.168.3.1 eq www
Router(config)#access-list 101 permit ip any any

Router(config)#int s2/0
Router(config-if)#ip access-group 101 out

4.实验验证
(1)(VLAN 100)PC1访问web服务器。
在这里插入图片描述
(2)(VLAN 200)PC5访问web服务器
在这里插入图片描述
(3)(VLAN 300)PC6访问web服务器
在这里插入图片描述
(4)(VLAN 400)PC7访问web服务器
在这里插入图片描述
(5)(VLAN 500)PC8访问web服务器
在这里插入图片描述
(6)(VLAN 600)PC9访问web服务器
在这里插入图片描述
(7)(VLAN 100)PC1访问ftp服务器
在这里插入图片描述
(8)(VLAN 200)PC5访问ftp服务器
在这里插入图片描述
(9)(VLAN 300)PC6访问ftp服务器
在这里插入图片描述
(10)(VLAN 400)PC7访问ftp服务器
在这里插入图片描述
(11)(VLAN 500)PC8访问web服务器
在这里插入图片描述
(12)(VLAN 600)PC9访问web服务器
在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值