1.拓扑图和实验要求
(1)拓扑图
(2)实验要求
可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:
PC1 --PC6 可访问WEB服务器
PC7----PC12可访问FTP服务器
VLAN200 可访问FTP服务器,VLAN100,VLAN300不可访问FTP服务器
VLAN500 可访问WEB服务器,VLAN400,VLAN600不可访问WEB服务器
请配置正确的ACL,并放置在合理的位置。
2.IP地址规划设计和VLAN划分
3.命令配置
(1)配置二层交换机(Switch1和Switch2)。
Switch>enable
Switch#conf t
Switch(config)#vlan 100
Switch(config-vlan)# exit
Switch(config)#vlan 200
Switch(config-vlan)# exit
Switch(config)#vlan 300
Switch(config-vlan)# exit
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 100
Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 200
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 300
Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk
(2)配置二层交换机(Switch3和Switch4)。、
Switch>enable
Switch#conf t
Switch(config)#vlan 400
Switch(config-vlan)# exit
Switch(config)#vlan 500
Switch(config-vlan)# exit
Switch(config)#vlan 600
Switch(config-vlan)# exit
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 400
Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 500
Switch(config)#int f0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 600
Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk
(3)三层交换机(Multilayer Switch1)
Switch>enable
Switch#conf t
Switch(config)#vlan 100
Switch(config-vlan)#exit
Switch(config)#vlan 200
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 300
Switch(config-vlan)#exit
Switch(config)#int vlan 100
Switch(config-if)#ip address 192.168.1.254 255.255.255.0
Switch(config-if)#int vlan 200
Switch(config-if)#ip address 192.168.2.254 255.255.255.0
Switch(config-if)#int vlan 300
Switch(config-if)#ip address 192.168.3.254 255.255.255.0
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing
Switch(config)#int f0/3
Switch(config-if)#no shutdown
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.7.1 255.255.255.0
Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.7.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.1.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.2.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.3.0 0.0.0.255 area 1
(4)三层交换机(Multilayer Switch2)
Switch>enable
Switch#conf t
Switch(config)#vlan 400
Switch(config-vlan)#exit
Switch(config)#vlan 500
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 600
Switch(config-vlan)#exit
Switch(config)#int vlan 400
Switch(config-if)#ip address 192.168.4.254 255.255.255.0
Switch(config-if)#int vlan 500
Switch(config-if)#ip address 192.168.5.254 255.255.255.0
Switch(config-if)#int vlan 600
Switch(config-if)#ip address 192.168.6.254 255.255.255.0
Switch(config)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing
Switch(config)#int f0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing
Switch(config)#int f0/3
Switch(config-if)#no shutdown
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.9.2 255.255.255.0
Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.9.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.4.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.5.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.6.0 0.0.0.255 area 2
(5)路由器Router1
Router>enable
Router#conf t
Router(config)#int f0/0
Router(config-if)#ip address 192.168.7.2 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.1 255.255.255.0
Router(config-if)#no shutdown
Router(config)#router ospf 1
Router(config-router)#network 192.168.7.0 0.0.0.255 area 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0
Router(config)#access-list 102 deny tcp host 192.168.1.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.1.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102permit ip any any
Router(config)#int s2/0
Router(config-if)#ip access-group 102 out
(6)路由器Router6
Router>enable
Router#conf t
Router(config)#int f0/0
Router(config-if)#ip address 192.168.9.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.2 255.255.255.0
Router(config-if)#no shutdown
Router(config)#router ospf 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0
Router(config-router)#network 192.168.9.0 0.0.0.255 area 2
Router(config)#access-list 101 deny tcp host 192.168.4.1 host 192.168.3.1 eq www
Router(config)#access-list 101 deny tcp host 192.168.4.2 host 192.168.3.1 eq www
Router(config)#access-list 101 deny tcp host 192.168.6.2 host 192.168.3.1 eq www
Router(config)#access-list 101 deny tcp host 192.168.6.1 host 192.168.3.1 eq www
Router(config)#access-list 101 permit ip any any
Router(config)#int s2/0
Router(config-if)#ip access-group 101 out
4.实验验证
(1)(VLAN 100)PC1访问web服务器。
(2)(VLAN 200)PC5访问web服务器
(3)(VLAN 300)PC6访问web服务器
(4)(VLAN 400)PC7访问web服务器
(5)(VLAN 500)PC8访问web服务器
(6)(VLAN 600)PC9访问web服务器
(7)(VLAN 100)PC1访问ftp服务器
(8)(VLAN 200)PC5访问ftp服务器
(9)(VLAN 300)PC6访问ftp服务器
(10)(VLAN 400)PC7访问ftp服务器
(11)(VLAN 500)PC8访问web服务器
(12)(VLAN 600)PC9访问web服务器