思科—— 综合组网实践

思科—— 综合组网实践

一、 项目描述:

一个规模近200人的轨道交通设备有限公司,目前有19个部门,其中管理人员近60人:
各部门及人数的分配与网络规划情况见表1所示;
在这里插入图片描述
网络设备的连接情况见表2所示;
在这里插入图片描述
![在这里插入图片描述](https://img-blog.csdnimg.cn/20210329230121394.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L2d5cWFpbHhq,size_16,color_FFFFFF,t_70
各设备的编址情况见表3所示。
在这里插入图片描述

二、项目实施:

任务1:BDSA1上的配置要求

修改主机名为BDSA1
配置与BDSC1连接的接口类型为trunk
按表1所示将相应接口加入对应的VLAN中

任务2:BDSA2上的配置要求

修改主机名为BDSA2
配置与BDSC1连接的接口为链路聚合组1,并运行LACP协议

任务3:BDSA3上的配置要求

修改主机名为BDSA3
配置与BDSC2连接的接口类型为trunk
按表1及网络结构图所示将相应接口加入对应的VLAN中

任务4:BDSA4上的配置要求

修改主机名为BDSA4
配置与BDSC2连接的接口为链路聚合组1,并运行LACP协议
按表1所示将相应接口加入对应的VLAN中

任务5:BDSC1上的配置要求

安全方面
修改主机名为BDSC1
控制台线路登录口令:随意设置
vty 04 登录口令:随意设置
口令加密保存

二层配置

按表2-1及表1创建各部门所属VLAN
按表2-1,设备各接口类型及链路聚合,以实现BDSC1与BDSA1、BDSC1与BDSA2之间进行VLAN互联三层配置
将Fa0/1接口类型设为路由接口,并指定IP地址为:192.168.100.1/30
让董事长办公室、总经理办公室、副总经理办公室、网络运营部、财务总监、财务部、技术部的用户能自动获取TCP/IP等参数,参考表1中的各部门地址段、网关信息,要求配置DHCP地址池,地址池编号同VLAN号,DNS服务器地址统一为:219.149.194.55
指定各VLAN子接口地址
路由配置
配置默认路由(下一跳地址为对端接口IP地址)

任务6:BDSC2上的配置要求

安全方面
修改主机名为BDSC2
控制台线路登录口令:随意设置
vty 04 登录口令:随意设置
口令加密保存

二层配置
按表2-2及表1创建各部门所属VLAN
按表2-2,设备各接口类型及链路聚合,以实现BDSC2与BDSA3、BDSC2与BDSA4之间进行VLAN互联

三层配置
将Fa0/1接口类型设为路由接口,并指定IP地址为:192.168.200.1/30
让质检部、物资部、营销部、库房、生产部、车间办公室1、车间办公室2能自动获取TCP/IP等参数,参考表1中的各部门地址段、网关信息,要求配置DHCP地址池,地址池编号同VLAN号,DNS服务器地址统一为:219.149.194.55
指定各VLAN子接口地址
配置路由
配置默认路由(下一跳为对端接口IP地址)

任务7:工作站上的配置

各部门的PC自动获取TCP/IP等参数

任务8:BDSW1上的配置

修改主机名为BDSW1
控制台线路登录口令:随意设置
vty 04 登录口令:随意设置
口令加密保存
按照表3配置各接口IP地址
配置OSPF路由协议,定义配置区域为1,跳跃距离为110
配置到互联网的默认路由(下一跳地址为对端接口IP地址),配置到两个内网(将公司的内部网络进行汇聚,BDSC1所在内网汇聚后为192.168.1.0/24,BDSC2所在内网汇聚后为192.168.2.0/24)的静态路由(下一跳分别为对端接口IP地址)

任务9:BDSW2上的配置

修改主机名为BDSW2
控制台线路登录口令:随意设置
vty 04 登录口令:随意设置
口令加密保存
按照表3配置各接口IP地址 
配置OSPF路由协议,定义配置区域为2,跳跃距离为110
配置到互联网的默认路由(下一跳地址为对端接口IP地址),配置到两个内网(将公司的内部网络进行汇聚,BDSC1所在内网汇聚后为192.168.1.0/24,BDSC2所在内网汇聚后为192.168.2.0/24)的静态路由(下一跳分别为对端接口IP地址)

任务10:BDR上的配置

修改主机名为BDR
控制台线路登录口令:随意设置
vty 04 登录口令:随意设置
口令加密保存 

按照表3配置各接口IP地址
配置OSPF路由协议,定义f0/0、s0/3/0端口为骨干区域,f0/1为区域3,e1/0、e1/1分别为区域12,跳跃距离均为110
配置到互联网的默认路由(下一跳为本接口),配置到两个内网(将公司的内部网络进行汇聚后)的静态路由(下一跳分别为对端接口IP地址)
配置访问控制列表(列表号为1),不允许库房1和库房2用户访问外网
配置访问控制列表(列表号为1),允许所有内部网络(192.168.0.0)在接口S0/3/0上均可通过 NAT 建立映射(先将内部网络地址汇聚一条地址192.168.0.0后,再进行基于端口S0/3/0的NAT映射)。  

任务11:ISP上的配置

修改主机名为ISP
按表3配置配置各接口地址
配置到Inside Server的一条静态路由。使用 ISP 的串行接口作为下一跳。
配置到DNS的一条静态路由,使用串行接口作为下一跳
配置s0/3/0为骨干区域,配置OSPF路由协议,跳跃距离为110

任务12:WWW服务器的配置

设置IP地址为:218.14.85.34/30,网关为:218.14.85.33

三、网络拓扑

在这里插入图片描述

四、实训配置

BDR配置:

interface FastEthernet0/0
ip address 218.14.85.68 255.255.255.248
no sh

interface FastEthernet0/1
ip address 219.149.194.54 255.255.255.0
no sh

interface Serial0/3/0
ip address 218.14.85.5 255.255.255.252
ip access-group 100 out
no sh

interface Ethernet1/0
ip address 192.168.110.2 255.255.255.252
no sh

interface Ethernet1/1
ip address 192.168.120.2 255.255.255.252
no sh

router ospf 1
 router-id 1.1.1.1
 log-adjacency-changes
 network 218.14.85.0 0.0.0.7 area 0
 network 218.14.85.0 0.0.0.3 area 0
 network 192.168.110.0 0.0.0.3 area 1
 network 192.168.120.0 0.0.0.3 area 2
 network 219.149.194.0 0.0.0.255 area 3

ip nat inside source list 1 interface Serial0/3/0 overload
ip route 0.0.0.0 0.0.0.0 Serial0/3/0 
ip route 192.168.1.0 255.255.255.0 192.168.110.1 
ip route 192.168.2.0 255.255.255.0 192.168.120.1 

access-list 100 deny tcp 192.168.2.4 0.0.0.3 host 218.14.85.34 eq www
access-list 100 deny tcp 192.168.2.8 0.0.0.3 host 218.14.85.34 eq www
access-list 100 permit ip any any

配置密码:(密码随意)

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

ISP配置:

interface FastEthernet0/0
ip address 218.14.85.33 255.255.255.252
no sh

interface FastEthernet0/1
ip address 222.1.1.1 255.255.255.252
no sh

interface Serial0/3/0
ip address 218.14.85.6 255.255.255.252
no sh

router ospf 1
 router-id 6.6.6.6
 log-adjacency-changes
 network 218.14.85.0 0.0.0.3 area 0

ip route 219.149.194.0 255.255.255.0 Serial0/3/0 
ip route 218.14.85.64 255.255.255.248 Serial0/3/0 
ip route 192.168.1.0 255.255.255.0 218.14.85.5 
ip route 192.168.2.0 255.255.255.0 218.14.85.5 

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSW1配置:

ip routing
interface FastEthernet0/1
no switchport
ip address 192.168.110.1 255.255.255.252
no sh

interface FastEthernet0/9
 no switchport
 ip address 192.168.100.2 255.255.255.252
no sh

router ospf 1
 router-id 2.2.2.2
 log-adjacency-changes
 network 192.168.110.0 0.0.0.3 area 1
 network 192.168.100.0 0.0.0.3 area 1

ip route 0.0.0.0 0.0.0.0 192.168.110.2 
ip route 192.168.1.0 255.255.255.0 192.168.100.1 
ip route 192.168.2.0 255.255.255.0 192.168.110.2 

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSW2配置:

ip routing

interface FastEthernet0/1
no switchport
ip address 192.168.120.1 255.255.255.252
no sh

interface FastEthernet0/9
no switchport
ip address 192.168.200.2 255.255.255.252
no sh

router ospf 1
router-id 4.4.4.4
log-adjacency-changes
network 192.168.120.0 0.0.0.3 area 2
network 192.168.200.0 0.0.0.3 area 2

ip route 0.0.0.0 0.0.0.0 192.168.120.2 
ip route 192.168.1.0 255.255.255.0 192.168.120.2 
ip route 192.168.2.0 255.255.255.0 192.168.200.1 

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSC1配置:

ip routing

ip dhcp pool vlan10
network 192.168.1.8 255.255.255.248
default-router 192.168.1.9
dns-server 219.149.194.55

ip dhcp pool vlan20
 network 192.168.1.16 255.255.255.248
 default-router 192.168.1.17
 dns-server 219.149.194.55

ip dhcp pool vlan30
 network 192.168.1.24 255.255.255.248
 default-router 192.168.1.25
 dns-server 219.149.194.55

ip dhcp pool vlan100
 network 192.168.1.32 255.255.255.248
 default-router 192.168.1.57
 dns-server 219.149.194.55

ip dhcp pool vlan50
 network 192.168.1.64 255.255.255.248
 default-router 192.168.1.65
 dns-server 219.149.194.55

ip dhcp pool vlan60
network 192.168.1.96 255.255.255.224
default-router 192.168.1.97
dns-server 219.149.194.55

ip dhcp pool vlan40
network 192.168.1.56 255.255.255.248
default-router 192.168.1.57
dns-server 219.149.194.55

interface FastEthernet0/1
 no switchport
 ip address 192.168.100.1 255.255.255.252
no sh

interface FastEthernet0/2
 switchport access vlan 10
 switchport mode access

interface FastEthernet0/3
 switchport access vlan 20
 switchport mode access

interface FastEthernet0/4
 switchport access vlan 30
 switchport mode access

interface FastEthernet0/5
 switchport access vlan 100
 switchport mode access

interface FastEthernet0/6
 switchport trunk encapsulation dot1q
 switchport mode trunk

interface FastEthernet0/7
 channel-protocol lacp
 channel-group 1 mode active
 switchport trunk encapsulation dot1q
 switchport mode trunk

interface FastEthernet0/8
 channel-protocol lacp
 channel-group 1 mode active
 switchport trunk encapsulation dot1q
 switchport mode trunk

interface Vlan10
 ip address 192.168.1.9 255.255.255.248

interface Vlan20
 ip address 192.168.1.17 255.255.255.248

interface Vlan30
 ip address 192.168.1.25 255.255.255.248

interface Vlan40
 ip address 192.168.1.57 255.255.255.248

interface Vlan50
 ip address 192.168.1.65 255.255.255.248

interface Vlan60
 ip address 192.168.1.97 255.255.255.224

interface Vlan100
 ip address 192.168.1.33 255.255.255.248

ip route 0.0.0.0 0.0.0.0 192.168.100.2 

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSC2配置:

ip routing

ip dhcp pool vlan70
 network 192.168.2.16 255.255.255.240
 default-router 192.168.2.17
 dns-server 219.149.194.55

ip dhcp pool vlan80
 network 192.168.2.32 255.255.255.240
 default-router 192.168.2.33
 dns-server 219.149.194.55

ip dhcp pool vlan90
network 192.168.2.48 255.255.255.240
default-router 192.168.2.49
dns-server 219.149.194.55

ip dhcp pool vlan120
network 192.168.2.8 255.255.255.252
default-router 192.168.2.9
dns-server 219.149.194.55

ip dhcp pool vlan130
network 192.168.2.4 255.255.255.252
default-router 192.168.2.5
dns-server 219.149.194.55

ip dhcp pool vlan140
network 192.168.2.64 255.255.255.240
default-router 192.168.2.65
dns-server 219.149.194.55

interface FastEthernet0/1
no switchport
ip address 192.168.200.1 255.255.255.252
no sh

interface FastEthernet0/2
 switchport trunk encapsulation dot1q
 switchport mode trunk
no sh

interface FastEthernet0/23
 channel-protocol lacp
 channel-group 1 mode active
 switchport trunk encapsulation dot1q
 switchport mode trunk
no sh

interface FastEthernet0/24
 channel-protocol lacp
 channel-group 1 mode active
 switchport trunk encapsulation dot1q
 switchport mode trunk
no sh

interface Vlan70
 ip address 192.168.2.17 255.255.255.240

interface Vlan80
 ip address 192.168.2.33 255.255.255.240

interface Vlan90
 ip address 192.168.2.49 255.255.255.240

interface Vlan120
 ip address 192.168.2.9 255.255.255.252

interface Vlan130
 ip address 192.168.2.5 255.255.255.252

interface Vlan140
 ip address 192.168.2.65 255.255.255.240

ip route 0.0.0.0 0.0.0.0 192.168.200.2 

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSA1配置:

interface FastEthernet0/1
 switchport access vlan 40
 switchport mode access

interface FastEthernet0/2
 switchport access vlan 50
 switchport mode access

interface FastEthernet0/6
switchport mode trunk

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSA2配置:

interface FastEthernet0/1
 switchport access vlan 60
 switchport mode access

interface FastEthernet0/2
 switchport access vlan 60
 switchport mode access

interface FastEthernet0/7
 channel-protocol lacp
 channel-group 1 mode active
 switchport mode trunk

interface FastEthernet0/8
 channel-protocol lacp
 channel-group 1 mode active
 switchport mode trunk

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

DBSA3配置:

interface FastEthernet0/3
 switchport access vlan 70
 switchport mode access

interface FastEthernet0/4
 switchport access vlan 80
 switchport mode access

interface FastEthernet0/5
 switchport access vlan 90
 switchport mode access

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

BDSA4配置:

interface FastEthernet0/1
 switchport access vlan 120
 switchport mode access

interface FastEthernet0/2
 switchport access vlan 130
 switchport mode access

interface FastEthernet0/3
 switchport access vlan 140
 switchport mode access

interface FastEthernet0/4
 switchport access vlan 140
 switchport mode access

interface FastEthernet0/23
 channel-protocol lacp
 channel-group 1 mode active
 switchport mode trunk

interface FastEthernet0/24
 channel-protocol lacp
 channel-group 1 mode active
 switchport mode trunk

配置密码:

line con 0
password 18300320
login

line vty 0 4
password 18300320
login
service password-encryption

五、实训测试

按表1各部门的用户均能自动获取tcp/ip等参数
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

内网外网用户可以访问内网服务器:www.chinaiplab.com
在这里插入图片描述
在这里插入图片描述

除库房1和库房2部门外的用户均能访问外网服务器:www.biaodu.net
在这里插入图片描述
在这里插入图片描述
禁止库房1和库房2部门的用户访问www.biaodu.net
在这里插入图片描述

总结:

检验该项目是否完成应,满足的条件:
1.除外部PC机,都能自动获取IP
2.实现全网互通
3.库房1和2,不能访问www.biaodu.net服务,其他主机都能访问www.biaodu.net
4.所有主机都能访问http://www.chinaiplab.com。

  • 2
    点赞
  • 45
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 2
    评论
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

黑马金牌编程

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值