2021-03-30

本文档详细介绍了在一个拓扑环境中,如何配置交换机、路由器来实现内网VLAN划分,并配置DHCP服务器为不同VLAN提供地址。同时,展示了路由器的OSPF配置、ACL规则以及外网连接配置,确保了内外网的通信和安全管控。
摘要由CSDN通过智能技术生成

IA综合实验)

拓扑图

先搭内网后搭外网,内网先交换后路由,最后接通内外网

内网环境

交换机SW1上的配置
[sw1]vlan 100
[sw1]vlan 200
进入接口
进入e0/0/10接口:
修改接口类型:port link-type access
划分vlan区域:port default vlan 100
进入e0/0/20接口:
修改接口类型:port link-type access
划分vlan区域:port default vlan 200
进入e0/0/1接口:
修改接口类型:port link-type trunk
修改允许通过的VLAN:port trunk allow-pass vlan all
进入e0/0/2接口:
修改接口类型:port link-type trunk
修改允许通过的VLAN:port trunk allow-pass vlan all

交换机SW2上的配置
[sw2]vlan 100
[sw2]vlan 200
进入e0/0/10接口:
修改接口类型:port link-type access
划分vlan区域:port default vlan 100
进入e0/0/20接口:
修改接口类型:port link-type access
划分vlan区域:port default vlan 200
进入e0/0/2接口:
修改接口类型:port link-type trunk
修改允许通过的VLAN:port trunk allow-pass vlan all

路由器上的配置
R1上的配置
开启dhcp:dhcp enable
建立地址池:ip pool vlan100
network 192.168.1.0 mask 26
设网关:gateway-list 192.168.1.62
服务器:dns-list 8.8.8.8
开启dhcp:dhcp enable
建立地址池:ip pool vlan200
network 192.168.1.64 mask 26
设网关:gateway-list 192.168.1.126
服务器:dns-list 8.8.8.8
进入子接口
进入g0/0/0.100接口:
配子接口地址:ip address 192.168.1.62 26
接口识别带vlan的数据:dotlq termination vid 100
启用接口arp响应:arp broadcast enable
开启全局:dhcp select global
进入g0/0/0.200接口:
配子接口地址:ip address 192.168.1.126 26
接口识别带vlan的数据:dotlq termination vid 200
启用接口arp响应:arp broadcast enable
开启全局:dhcp select global
进入接口g0/0/1接口:
配接口地址:ip address 192.168.1.129 30
ospf 100 route-id 91.1.1.1
area 0
network 192.168.1.0 0.0.0.255

扩展acl:
acl 3000
rule 5 deny icmp source 192.168.1.0 0.0.0.63 destination 100.1.1.2 0.0.0.0 icmp-type echo
进入子接口g0/0/0.100:
traffic-filter inbound acl 3000

R2上的配置
进入接口g0/0/0接口:
配接口地址:ip address 192.168.1.130 30
ospf 100 route-id 92.2.2.2
area 0
network 192.168.1.130 0.0.0.0
ospf 100
default-route-advertise always
ip route-static 0.0.0.0 0.0.0.0 12.1.1.2
进入接口g0/0/1接口:
配接口地址:ip address 12.1.1.1 24

easy IP:
acl 2000
rule 5 permit source 192.168.1.0 0.0.0.127
quit
进入接口:g0/0/1
nat outbound 2000

外网

R3上的配置
进入接口g0/0/0接口:
配接口地址:ip address 12.1.1.2 24
进入接口g0/0/1接口:
配接口地址:ip address 100.1.1.1 24

PC1ip地址:100.1.1.2 24
网关:100.1.1.1

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值