思科综合实验实机操作

一 实验内容

下图是模拟A公司的网络拓扑简图,在A公司各接入级的二层交换机(S1)按部门划分了VLAN,各接入级交换机连接到汇聚层交换机S2上,然后连接到公司出口路由器R1,R1通过DDN连接到互联网服务提供商ISP的路由器R2,最后连接到ISP的一台PC(用配有公网IP地址的PC4模拟),实现连接Internet。请对该公司的交换机和路由器进行相应的配置实现以下功能。

  1. 该公司内网IP地址规划:每台设备的IP地址请你自行指定,不同小组的IP地址不一样,具体见实验步骤2。
  2. 为了提高网络的可靠性,通过两级交换机之间的双链路实现冗余备份,要求使用RSTP协议(快速生成树),避免环路,且确保S2作为Root Switch。
  3. VLAN 10,VLAN20职能分别如下:VLAN 10(公司员工name:Employee)和VLAN 30(公司服务name: Service)。接入层的1-10口在VLAN 10内,11-20口在VLAN20内。
  4. 配置汇聚层交换机S2,使不同部门之间的PC能够相互访问。
  5. 在公司内部,即S2和R1之间配置动态路由协议RIPv2,在公司外部即R1和R2之间配置动态路由协议OSPF,在公司出口路由器R1上配置到ISP的默认路由,使公司内部网络可以访问ISP(提示:内网要访问外网需要NAT策略)

注意:不同协议之间进行路由交换,需要实现路由协议重发布,具体如下

在路由器R1上加上如下命令,把默认路由重发布到RIPv2协议中,使公司内部的所有路由器都可以经过RIP协议学习到默认路由

R1(config)#router rip

R1(config-router)#default-information originate

假设VLAN 20里面的一台PC,比如PC3是公司内部的一台服务器,要求在外网可以访问。

二 具体操作

1.连接链路,配置IP

根据拓扑图连接线路。配置主机IP和路由器接口IP。

 IP子网掩码网关
PC 1192.168.1.1255.255.255.0192.168.1.254
PC 2192.168.1.2255.255.255.0192.168.1.254
PC 3192.168.2.1255.255.255.0192.168.2.254
PC 4221.98.1.1255.255.255.0221.98.1.254
R 1  fa0/0(与S 2相连的接口)192.168.3.1255.255.255.0
R 1  se0/0/0(与R 2相连的接口)202.101.1.1255.255.255.0
R 2  fa0/0(与PC 4相连的接口)221.98.1.254255.255.255.0
R 2  se0/0/0(与R 1相连的接口)202.101.1.2255.255.255.0

无 

2.配置交换机S1、S2,划分vlan,实现vlan间通信,配置RSTP

配置S1

Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#ex
Switch(config)#int range fa0/1-10
Switch(config-if-range)#sw acc vlan 10
Switch(config-if-range)#ex
Switch(config)#int range f0/11-20
Switch(config-if-range)#sw acc vlan 20
Switch(config-if-range)#ex
Switch(config)#int range f0/23-24
Switch(config-if-range)#sw mo trunk  //将与S2相连的端口设为trunk模式
//这是仿真实验的指令,真机实验使用switchport trunk encapsulation dot1q指令再使用sw mo trunk
Switch(config-if-range)#

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to down

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to down

%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/24, changed state to up
Switch(config-if-range)#ex
Switch(config)#spanning-tree mode rapid-pvst    //配置RSTP协议

配置S2

Switch>en
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#ip routing    //开启路由转发功能
Switch(config)#vlan 10        //添加vlan
Switch(config-vlan)#ex
Switch(config)#vlan 20
Switch(config-vlan)#ex
Switch(config)#vlan 30
Switch(config-vlan)#ex
Switch(config)#int fa0/1    //将fa0/1(与R1相连的接口)划入vlan 30
Switch(config-if)#sw acc vlan 30
Switch(config-if)#ex
Switch(config)#int range f0/23-24
Switch(config-if-range)#sw mo trunk  //将与S1相连的端口设为trunk模式
//这是仿真实验的指令,真机实验使用switchport trunk encapsulation dot1q指令
Switch(config)#int vlan 10        //配置虚拟接口
Switch(config-if)#
Switch(config-if)#ip add 192.168.1.254 255.255.255.0    //配置IP,作为vlan10的网关
Switch(config-if)#no sh        //需要手动开启
%LINK-5-CHANGED: Interface Vlan10, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan10, changed state to up

Switch(config-if)#ex
Switch(config)#int vlan 20
Switch(config-if)#
Switch(config-if)#ip add 192.168.2.254 255.255.255.0
Switch(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan20, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan20, changed state to up

Switch(config-if)#ex
Switch(config)#int vlan 30
Switch(config-if)#
Switch(config-if)#ip add 192.168.3.254 255.255.255.0
Switch(config-if)#no sh
%LINK-5-CHANGED: Interface Vlan30, changed state to up

%LINEPROTO-5-UPDOWN: Line protocol on Interface Vlan30, changed state to up

Switch(config-if)#ex
Switch(config)#spanning-tree mode rapid-pvst
Switch(config)#spanning-tree vlan 10 root primary    //将S2设置为ROOT SWITCH
Switch(config)#spanning-tree vlan 20 root primary
Switch(config)#spanning-tree vlan 30 root primary

配置成功后在PC1上尝试pingPC3(192.168.2.1),如果ping成功了就表示配置成功了。但此时是ping不通R1的fa0/0接口(192.168.3.1)的。需要配置网关协议。

3.配置RIP,OSPF协议

配置S2

Switch(config)#router rip    //开启RIP协议
Switch(config-router)#v 2
Switch(config-router)#net 192.168.1.0    //宣告端口网段
Switch(config-router)#net 192.168.2.0
Switch(config-router)#net 192.168.3.0

配置R1

Router(config)#router rip
Router(config-router)#v 2
Router(config-router)#net 192.168.3.0    //这里只宣告fa0/0接口的网段。实验要求se0/0/0使用OSPF协议

在PC1上尝试pingR1的fa0/0接口(192.168.3.1),如果ping成功了就表示配置成功了。

配置R1

Router(config)#router ospf 100    //开启ospf协议
Router(config-router)#net 202.101.1.0 0.0.0.255 area 1    //宣告端口网段
Router(config-router)#ex

配置R2

Router(config)#router os 100    //开启OSPF协议
Router(config-router)#net 202.101.1.0 0.0.0.255 area 1    //宣告端口网段
Router(config-router)#net 221.98.1.0 0.0.0.255 area 1

配置R1

在路由器R1上加上如下命令,把默认路由重发布到RIPv2协议中,使内网所有路由器都可以经过RIP协议学习到默认路由
Router(config)#router rip
Router(config-router)#default-information originate

在PC4上尝试pingR1的se0/0/0接口(202.101.1.1),如果ping成功了就表示配置成功了。此时内网的PC1,2,3还不能访问PC4,需要配置NAT。

4.配置端口复用的NAT,即PAT,实现内网PC访问外网PC

配置R1

Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255  //定义一个标准的access-list列表,将允许访问外网的内网网段号加入
//access-list 标识号(1-99)permit 允许访问外网的内网网段 掩码
Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255
Router(config)#access-list 1 permit 192.168.3.0 0.0.0.255
Router(config)#ip nat inside source list 1 interface se2/0 overload    //将列表和公网地址接口关联,并启用端口复用
Router(config)#int fa0/0    //设置内部端口
Router(config-if)#ip nat inside
Router(config-if)#ex
Router(config)#int s2/0
Router(config-if)#ip nat outside    //设置外部端口
Router(config-if)#ex

在PC1尝试pingPC4,如果ping成功了就成功了。

5.实现外网访问内网服务器

在内网PC3上搭建一个服务器,使外网能够进行访问,我选择的是ftp服务。

在PC3上开启ftp服务:

控制面板-程序-启用或关闭Windows功能-Internet Information Services(中文显示是Internet信息服务)

打开后按下图进行勾选

点 击 确 定 后退出,再打开控制面板-系统和安全-管理工具-服务,找到Microsoft FTP Service

右键该选项,点击“启动”后退出

在菜单搜索IIS,进入IIS管理器

 进入后双击左侧的主机名,再点击“网站”,然后点击右侧的“添加FTP站点...”

 

 然后进行FTP站点的配置,名称随意,路径是你想要进行传输的文件所在的路径,也就是稍后在外网主机上能访问到的文件。配置好后点下一步。

 IP地址就是本机的IP地址,端口也可以自行设置,默认的21也可以(如果实验不成功就换一个端口号),然后按下图进行勾选,选完后点下一步。

本次实验比较简单,不考虑安全性,所以按下图勾选,选好后点击完成。

 配置完后就会多出一个这样的ftp站点,如果没启动就在右侧点击启动。

 在R1上进行配置:

Router(config)#ip nat inside source static tcp 192.168.2.1 21 202.101.1.1 21
//添加静态映射
//服务类型   内网地址  端口号   外部端口地址  端口号

 现在我们要在PC4(外网主机)上访问PC3(内网服务器)的ftp服务,打开PC4的IE浏览器,打开工具-Internet选项-高级,将图中“使用被动FTP”取消勾选,点 击 确 定

 在网址栏中输入ftp://202.101.1.1:21后回车,如果你看到类似下图的页面:

 

那么恭喜你,至此,综合实验已经全部完成!

  • 4
    点赞
  • 36
    收藏
    觉得还不错? 一键收藏
  • 3
    评论
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值