本次实训内容:vlan间通信,ospf,超载nat,三层交换机的SVI配置,DHCP等。
目录
2.1 网络拓扑
配置如下网络拓扑:
网络拓扑
2.2 配置要求
具体配置要求如下:
内网部分:
1、左边为公司企业内网,内网当中存在四个vlan ,分别为vlan10 vlan20 vlan30 vlan40,vlan10为财务部,vlan20为业务部,vlan30为技术部 vlan40为服务器
2、pc0和pc1为财务部,pc2和pc3为业务部,server0为内网服务器。
财务部的网段为192.168.10.0/24
业务部的网段为192.168.20.0/24
技术部的网段为192.168.30.0/24
服务器的网段为172.16.1.0/24,且服务器的地址为172.16.1.100/24
3、所有终端的网关均位于内网3560这台switch0交换机上(以vlanif作为网关),且网关地址均为254.
4、由于财务部和业务部员工计算机使用能力较差,所以他们获取地址的方式采用DHCP(可以在3560上做,也可以在router0上做(router0上要做单臂路由)),而技术部员工计算机使用熟练,需手动配置地址,地址自由赋予
5、内网终端pc0--pc5均能够访问到内网server0,并且能够访问外网的server1(配置源地址转换即超载nat)
公网部分
1、router3和router4之间采用100.1.1.0/24网段,router4和router5之间采用124.126.100.0/24网段地址,router5和server1以及pc6之间,采用124.126.200.0/24网段地址
2、为了保证公网之间能够通信,router3 router4 和router5之间采用ospf动态路由协议
3、公网PC6可以通过router3的8080端口访问到内网server0的80端口的http业务
2.3 配置步骤
首先根据配置要求,先进行vlan划分,具体配置如下:
关于内网配置要求的第一项的配置如下:
在上图所指向的交换机中进行配置,先进行创建vlan 10,vlan 20, vlan 30, vlan 40
接着再把vlan分配给内网的Server0
将交换机的其他接口改换成turnk模式
接下来再分别在三个财务部、业务部、技术部三个交换机分别进行创建vlan 10,vlan 20,vlan 30,并分别把vlan划分给对应的PC主机。
首先是vlan 10的创建和分配:
接下来是vlan 20的创建和分配:
最后是vlan 30的创建和分配:
关于内网配置要求的第二项、第三项、第四项配置如下:
内网服务器Server0的IP配置为IP地址为172.16.1.100/24 网关为172.16.1.254
技术部两台主机的IP地址分别是PC4: 192.168.30.1/24 PC5:192.168.30.2/24,网关为192.168.30.254
接着在三层交换机上做dhcp服务,给财务部和业务部的PC主机分发IP地址:
(我们应该记得在财务部和业务部的PC上打开DHCP,那么就能自动获取IP地址了,我这里财务部的PC0获取到了192.168.10.1,PC1获取到了192.168.10.2)
然后在三层交换机上进行配置SVI确保不同VLAN之间能够通信:
关于内网配置要求的第五项和公网配置要求的第一项和第二项配置如下:
我们先将三层交换机关闭二层交换功能开启三层的路由功能,并且配置三层交换机以及与其相连的路由器的接口的IP地址:
这先是交换机:
然后是与其相连的路由器:
然后是公网上的一些路由器的配置跟上面的配置也是一样的,把其余两个路由器也按照上面的方式配完,公网上的PC6和Server1的网关都是124.126.200.254,配置完图如下所示:
接着给Router4和Router5的ospf给开启,具体配置如下:
Router4:
Router5:
然后再次回到Router3:
因为Router3是无法找到去往外网的方向的,需要给Router3配置一个去往外网的路由,下一跳是100.1.1.2
Router(config)#ip route 0.0.0.0 0.0.0.0 100.1.1.2
然后就是我们的三层交换机,它也是无法找到去往外网的方向的,需要给三层交换机也配置一个去往外网的路由,下一跳是192.168.40.2
SW1(config)#ip route 0.0.0.0 0.0.0.0 192.168.40.2
接着再配置内网各个网段的静态路由:
然后就是配置超载nat了,里面包含着标准acl的配置和在接口上的应用的配置
关于公网部分的最后一项的配置:
将内网中Server0的80端口映射给100.1.1.1的8080端口,可以让公网PC6可以通过router3的8080端口访问到内网server0的80端口的http业务
2.4 验证效果
首先是看一下财务部和业务部的PC是否通过DHCP获取到了IP地址:
财务部
业务部
接着验证一下内网中内网终端pc0--pc5均能够访问到内网server0,并且能够访问外网的server1(配置源地址转换即超载nat)
首先是对内网中服务器Server0的访问
财务部PC0访问Server0
业务部PC2访问Server0
技术部PC4访问Server0
接着是PC0-PC5访问外网的Server1
技术部PC4访问外网Server1
业务部PC2访问外网Server1
财务部PC0访问外网Server1
最后就是验证公网PC6可以通过router3的8080端口访问到内网server0的80端口的http业务
通过浏览器进行访问100.1.1.1的8080端口
看一下效果