目录
-
项目要求
-
项目综合拓扑图
-
设备详情信息
-
设备配置详情
4.1. SW14.2. SW2
4.3. SW3
4.4. SW4
4.5. R1
4.6. R2
4.7. R3
1.项目要求
1.IP 地址配置如图,公司网络通过R1连接互联网;
2.SW1和SW2之间的直连链路配置链路聚合
3.公司内部业务网段为vlan10和vlan20; PC1和PC3属于vlan10, PC2和PC4属于vlan20,vlan30用于SW1和SW2建立OSPF邻居;vlan111为SW1和R1的互联vlan,vlan212为 SW2和R2的互联vlan
4.所有交换机相连的端口配置为trunk,不允许无关流量通过;。
5.交换机连接PC的端口配置为边缘端口。
6.SW1 和SW2上为vlan10和vlan20配置VRRP,虚拟IP主机位为254,SW1在vlan10是MASTER,在vlan20是BACKUP; SW2在vlan20是MASTER,在vlan10是BACKUP;要求MASTER设备优先级150,BACKUP 设备优先级为120,当连接路由器的接口故障,优先级降低40触发VRRP抢占。
7.按图示分区域配置OSPF实现公司内部网络全网互通,R1和R2的环回口宣告进骨干区域,业务网段不允许出现协议报文; SW1 和SW2只允许通过vlan30建立邻居关系。
8.R1上配置默认路由指向互联网,并引入到OSPF
9.R1和INTERNET上配置双向chap验证,用户名和密码都为你的名字+1
10.R1上配置EASYIP访问互联网,只有业务网段192.168.1.0/24和192.168.2.0/24 的数据
流可以访问互联网。
11.在SERVER1上开启www服务和FTP服务,要求vlan10可以访问www服务,但不能
访问FTP服务,vlan20可以访问FTP服务,但不能访问www服务。
12.R1开启telnet远程管理,使用能登录,用户名和密码都为你的名字,并且要求该用户有level 0的权限但是可以进入系统视图模式
2.项目综合拓扑图
3.设备详情信息
4.设备配置详情
4.1. SW1
在SW1上创建所需要的vlan
[sw1]vlan b
[sw1]vlan batch 10 20 30 111
Info: This operation may take a few seconds. Please wait for a moment…done.
在SW1上添加vlan的ip地址
[sw1]int LoopBack 0
[sw1-LoopBack0]ip add 10.1.1.11 32
[sw1-LoopBack0]q
[sw1]int vlan 10
[sw1-Vlanif10]ip add 192.168.1.252 24
[sw1-Vlanif10]q
[sw1]int vlan 20
[sw1-Vlanif20]ip add 192.168.2.252 24
[sw1-Vlanif20]q
[sw1]int vlan 30
[sw1-Vlanif30]ip add 10.0.0.21 30
[sw1-Vlanif30]q
[sw1]int vlan 111
[sw1-Vlanif111]ip add 10.0.0.14 30
[sw1-Vlanif111]q
在sw1上为各个接口配置类型和vlan,0/0/1-2做链路聚合,后续做vrrp和生成树
[sw1]int g 0/0/5
[sw1-GigabitEthernet0/0/5]port link-type access
[sw1-GigabitEthernet0/0/5]port default vlan 111
[sw1-GigabitEthernet0/0/5]q
[sw1]int e
[sw1]int Eth-Trunk 1
[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/1 to 0/0/2
Info: This operation may take a few seconds. Please wait for a moment…done.
[sw1-Eth-Trunk1]port link-type trunk
[sw1-Eth-Trunk1]port trunk allow-pass vlan 10 20 30
[sw1-Eth-Trunk1]q
[sw1]int g 0/0/3
[sw1-GigabitEthernet0/0/3]port link-type trunk
[sw1-GigabitEthernet0/0/3]port trunk allow-pass vlan 10 20
[sw1-GigabitEthernet0/0/3]q
[sw1]int g 0/0/4
[sw1-GigabitEthernet0/0/4]port link-type trunk
[sw1-GigabitEthernet0/0/4]port trunk allow-pass vlan 10 20
[sw1-GigabitEthernet0/0/4]q