9.网络安全基础配置实验-VTP及单臂路由及端口聚合及VLSM变长子网掩码及密码设置

网络安全基础配置实验报告

一、理论知识

1、什么VTP?有哪些模式?
VTP(vlan同步技术)是将所有vlan信息打包并通过trunk链路进行传输使vlan同步。通过域来同步。
三种模式:Server、Client、Transparent

2、什么是单臂路由
使用路由器,在路由器的接口上开启子接口,实现不同vlan间的通信
单臂路由用于在没有三层交换机的情况下,实现不同vlan之间的通信。
单臂路由就是在路由器以太网接口下配置若干个子接口,每个子接口对应一个VLAN,这样当路由内器的以太网口连接容到一个划分VLAN的二层交换机时,可以通过路由器的以太网口,实现二层交换机上多个VLAN之间的互通

3、什么是端口汇聚,有什么作用?
端口汇聚(trunk),就是通过配置软件的设置,将2个或多个物理端口组合在一起成为一条逻辑的路径从而增加在交换机和网络节点之间的带宽,将属于这几个端口的带宽合并,给端口提供一个几倍于独立端口的独享的高带宽。是一种封装技术。

二、实践任务

1、VTP配置

(1)两台交换机,vtp域名为aa,password为123456,同为server。谁同步谁的vlan信息?
谁的版本号高就同步谁

(2)同步的结果是覆盖还是新增?
覆盖

(3)新加入一台交换机,vtp模式为client,版本号要高于server,会导致什么后果?
同步新增加的交换机的vlan信息,新增加的交换机的vlan信息将完全覆盖server的vlan信息

(4)新加入一台交换机,vtp模式为client,不配置域名,vlan信息会不会同步?
不会

2、根据下列拓朴图进行配置并实现全网通信
在这里插入图片描述
(1)配置单臂路由
Router(config)#int f0/0
Router(config-if)#no shutdown开启路由端口
给两台交换机重命名:
Switch(config)#hostname R1(左)
R1(config)#
Switch(config)#hostname R2(右)
R1(config)#

给R1划分vlan并添加虚拟机到端口:
R1(config)#vlan 10
R1(config-vlan)#name vv10
R1(config-vlan)#vlan 20
R1(config-vlan)#name vv20
R1(config-vlan)#exit

R1(config)#int f0/2
R1(config-if)#switchport mode access
R1(config-if)#switchport access vlan 20
R1(config-if)#exit
R1(config)#int f0/1
R1(config-if)#switchport mode access
R1(config-if)#switchport access vlan 10

查看R1的vlan信息:
R1(config)#do show vlan
在这里插入图片描述给R2划分vlan并添加虚拟机到端口:
R2(config)#vlan 10
R2(config-vlan)#name vv10
R2(config-vlan)#vlan 20
R2(config-vlan)#name vv20
R2(config-vlan)#exit

R2(config)#int f0/2
R2(config-if)#switchport mode access
R2(config-if)#switchport access vlan 20
R2(config-if)#exit
R2(config)#int f0/1
R2(config-if)#switchport mode access
R2(config-if)#switchport access vlan 10

查看R1的vlan信息:
R2(config)#do show vlan
在这里插入图片描述给PC机设置IP地址信息:
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述给两个交换机相连端口设置为trunk模式:
R1(config)#int f0/22
R1(config-if)#sw mode trunk

给交换机和路由相连的端口设置为trunk模式
R1(config)#int f0/24
R1(config-if)#switchport mode trunk
R1#show interfaces trunk
PC0 ping PC1能ping通
PC2 ping PC3能ping通

给路由器划分子接口并封装
Router(config)#int f0/0.10
Router(config-subif)#encapsulation dot1Q 10做vlan10的网关
Router(config-subif)#ip address 192.168.10.254 255.255.255.0

Router(config)#int f0/0.20
Router(config-subif)#encapsulation dot1Q 20(做vlan20的网关)
Router(config-subif)#ip address 192.168.20.254 255.255.255.0

查看划分的子接口信息
Router(config)#do show running-config

测试:PC0(192.168.10.0/24)ping PC1(192.168.20.0/24)成功
在这里插入图片描述(2)配置端口聚合
R1(config)#int range f0/22-23(两个三层交换机连接的两个端口)
R1(config-if-range)#sw mo trunk
R1(config)#int port-channel 1 开启以太通道(一个标号为一个以太通接口)
R1(config)#int range f0/22-23将端口加进去
R1(config-if-range)#channel-group 1 mode on商模式为手动(on)
(自动协商则有一条链路会为备份链路)
R2(config)#int range f0/22-23
R2(config-if-range)#sw mo trunk
R2(config)#int port-channel 1 开启以太通道
R2(config)#int range f0/22-23
R2(config-if-range)#channel-group 1 mode on 协商模式为手动

R1#show etherchannel summary 查看R1交换机聚合端口详细信息
在这里插入图片描述R2#show etherchannel summary 查看R2交换机聚合端口详细信息
在这里插入图片描述测试
断开f0/22链路,f0/23链路能用:
R1(config)#int f0/22
R1(config-if)#shutdown
PC0 ping PC1能ping通
在这里插入图片描述断开f0/23链路,f0/22链路能用:
R1(config)#int f0/23
R1(config-if)#shutdown
PC0 ping PC1能ping通
在这里插入图片描述3、根据拓朴图完成下列相关任务
在这里插入图片描述(1)绘制拓朴图
在这里插入图片描述在这里插入图片描述(2)地址规划:要求采用192.168.10.0/24网络的地址
在这里插入图片描述(可用地址需要预留一个给网关地址
在这里插入图片描述在这里插入图片描述(3)为每个设备配置设备名并实现全网通信
给三层交换机重命名:
Switch(config)#hostname SW1
SW1(config)#
给二层交换机重命名:(从左到右分别为R1、R2、R3)
Switch(config)#hostname R1
R1(config)#

给R1、R2、R3划分vlan:
R1(config)#vlan 20
R1(config-vlan)#name vv20
R1(config-vlan)#vlan 30
R1(config-vlan)#name vv30
R1(config-vlan)#vlan 40
R1(config-vlan)#name vv40
R1(config-vlan)#vlan 50
R1(config-vlan)#name vv50
R1(config-vlan)#vlan 60
R1(config-vlan)#name vv60

R2(config)#vlan 20
R2(config-vlan)#name vv20
R2(config-vlan)#vlan 30
R2(config-vlan)#name vv30
R2(config-vlan)#vlan 40
R2(config-vlan)#name vv40
R2(config-vlan)#vlan 50
R2(config-vlan)#name vv50
R2(config-vlan)#vlan 60
R2(config-vlan)#name vv60

R3(config)#vlan 20
R3(config-vlan)#vlan 20
R3(config-vlan)#name vv20
R3(config-vlan)#vlan 30
R3(config-vlan)#name vv30
R3(config-vlan)#vlan 40
R3(config-vlan)#name vv40
R3(config-vlan)#vlan 50
R3(config-vlan)#name vv50
R3(config-vlan)#vlan 60
R3(config-vlan)#name vv60

将端口加入到R1、R2、R3的vlan:
R1(config)#int f0/1
R1(config-if)#switchport mode access
R1(config-if)#switchport access vlan 50
R1(config-if)#exit
R1(config)#int f0/11
R1(config-if)#switchport mode access
R1(config-if)#switchport access vlan 60

R2(config)#int f0/1
R2(config-if)#switchport mode access
R2(config-if)#switchport access vlan 50
R2(config-if)#exit
R2(config)#int f0/11
R2(config-if)#switchport mode access
R2(config-if)#switchport access vlan 60

R3(config)#int f0/2
R3(config-if)#switchport mode access
R3(config-if)#switchport access vlan 20
R3(config-if)#exit
R3(config)#int f0/3
R3(config-if)#switchport mode access
R3(config-if)#switchport access vlan 40

给交换机设置trunk:
R1(config)#int range f0/23-24
R1(config-if-range)#switchport mode trunk

R3(config)#int f0/22
R3(config-if)#switchport mode trunk

给三层交换机划分vlan:
SW1(config)#vlan 10
SW1(config-vlan)#name vv10
SW1(config-vlan)#vlan 20
SW1(config-vlan)#name vv20
SW1(config-vlan)#vlan 30
SW1(config-vlan)#name vv30
SW1(config-vlan)#vlan 40
SW1(config-vlan)#name vv40
SW1(config-vlan)#vlan 50
SW1(config-vlan)#name vv50
SW1(config-vlan)#vlan 60
SW1(config-vlan)#name vv60

将三层交换机与服务器相连的接口设置为access模式,并将端口添加到vlan:
SW1(config)#int f0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10
SW1(config-if)#exit
SW1(config)#int f0/2
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10

Server0 ping Server1能ping通:
在这里插入图片描述给三层交换机vlan配置ip信息
SW1(config)#int vlan 10
SW1(config-if)#ip address 192.168.10.6 255.255.255.248
SW1(config)#int vlan 20
SW1(config-if)#ip address 192.168.10.15 255.255.255.248
Bad mask /29 for address 192.168.10.15
SW1(config-if)#ip address 192.168.10.14 255.255.255.248
SW1(config-if)#no ip address
SW1(config-if)#ip address 192.168.10.8 255.255.255.248
Bad mask /29 for address 192.168.10.8
SW1(config-if)#exit
SW1(config)#int vlan 20
SW1(config-if)#ip address 192.168.10.14 255.255.255.248
SW1(config-if)#exit
SW1(config)#int vlan 30
SW1(config-if)#ip address 192.168.10.22 255.255.255.248
SW1(config-if)#exit
SW1(config)#int vlan 40
SW1(config-if)#ip address 192.168.10.46 255.255.255.240
SW1(config-if)#exit
SW1(config)#int vlan 50
SW1(config-if)#ip address 192.168.10.94 255.255.255.224
SW1(config-if)#exit
SW1(config)#int vlan 60
SW1(config-if)#ip address 192.168.10.254 255.255.255.128
SW1(config-if)#

给PC机设置IP信息:
在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述在这里插入图片描述给服务器设置IP地址:
在这里插入图片描述在这里插入图片描述给三层交换机开启路由功能
SW1(config)#ip routing

PC0 pingq其他PC机能ping通
PC2 ping其他PC机能ping通
Server0和Server1能ping通其他所有PC机

(4)配置只有技术部的人员可以对设备进行管理,设备管理清单如下(要求设置console用户名和密码并通过ssh进行设备管理
在这里插入图片描述技术部:
192.168.10.16
192.168.10.17-192.168.10.22
255.255.255.248

给交换机设置enable密码
SW1(config)#enable password 1234
R1(config)#enable password 1244
R2(config)#enable password 1254
R3(config)#enable password 1264

给交换机设置SSH密码
SW1(config-if)#ip domain-name ccie.com 设置域名
SW1(config)#crypto key generate rsa 设置密码加密方式为RSA
How many bits in the modulus [512]: 1024 加密长度
SW1(config)#username admin privilege 0 secret 5555 用户名和密码
SW1(config)#line vty 0 4 开启5个远程终端,并进入终端模式
SW1(config-line)#exec-timeout 10 0 超时时间为10分钟
SW1(config-line)#logging synchronous 日志同步
SW1(config-line)#login local 使用本地用户名和密码登录
SW1(config-line)#transport input ssh 使用ssh登录

PC机ssh -l admin 192.168.10.22(三层交换机vlan地址)

SW1(config)#line console 0 (console只有一个接口,一个接口编号为0)
SW1(config-line)#password 5555
SW1(config)#login(login才生效)

二层交换机
R1(config)#int vlan 30
R1(config-if)#ip add 192.168.10.21 255.255.255.248 /设置管理交换机的IP地址

R1(config)#ip domain-name ccie.com 设置域名
R1(config)#crypto key generate rsa 设置密码加密方式为RSA
How many bits in the modulus [512]: 1024 加密长度
R1(config)#username admin privilege 0 secret 6666 用户名和密码
R1(config)#line vty 0 4 开启5个远程终端,并进入终端模式
R1(config-line)#exec-timeout 10 0 超时时间为10分钟
R1(config-line)#logging synchronous 日志同步
R1(config-line)#login local 使用本地用户名和密码登录
R1(config-line)#transport input ssh 使用ssh登录

R1(config)#line console 0 (console只有一个接口,一个接口编号为0)
R1(config-line)#password 6666
R1(config)#login(login才生效)

PC4:ssh -l admin 192.168.10.20 ssh登录成功:
在这里插入图片描述其他PC机ssh不能连接:
请添加图片描述R2(config)#int vlan 30
R2(config-if)#ip add 192.168.10.20 255.255.255.248 /设置管理交换机的IP地址

R2(config)#ip domain-name ccie.com 设置域名
R2(config)#crypto key generate rsa 设置密码加密方式为RSA
How many bits in the modulus [512]: 1024 加密长度
R2(config)#username admin privilege 0 secret 7777 用户名和密码
R2(config)#line vty 0 4 开启5个远程终端,并进入终端模式
R2(config-line)#exec-timeout 10 0 超时时间为10分钟
R2(config-line)#logging synchronous 日志同步
R2(config-line)#login local 使用本地用户名和密码登录
R2(config-line)#transport input ssh 使用ssh登录

R2(config)#line console 0 (console只有一个接口,一个接口编号为0)
R2(config-line)#password 7777
R2(config)#login(login才生效)
PC4:ssh -l admin 192.168.10.20(二层交换机vlan1地址)

R3(config)#int vlan 30
R3(config-if)#ip add 192.168.10.19 255.255.255.248 /设置管理交换机的IP地址

R3(config)#ip domain-name ccie.com 设置域名
R3(config)#crypto key generate rsa 设置密码加密方式为RSA
How many bits in the modulus [512]: 1024 加密长度
R3(config)#username admin privilege 0 secret 8888 用户名和密码
R3(config)#line vty 0 4 开启5个远程终端,并进入终端模式
R3(config-line)#exec-timeout 10 0 超时时间为10分钟
R3(config-line)#logging synchronous 日志同步
R3(config-line)#login local 使用本地用户名和密码登录
R3(config-line)#transport input ssh 使用ssh登录

PC机ssh -l admin 192.168.10.19(二层交换机vlan1地址)

R3(config)#line console 0 (console只有一个接口,一个接口编号为0)
R3(config-line)#password 8888
R3(config)#login(login才生效)

(5)将各个设备的配置文件保存到TFTP服务器
设备名称 配置文件名
在这里插入图片描述SW1#write
Building configuration…
[OK]
SW1#copy startup-config tftp:
Address or name of remote host []? 192.168.10.1
Destination filename [SW1-confg]? MSW1cfg
在这里插入图片描述R1(config)#int vlan 10
R1(config-if)#ip address 192.168.10.5 255.255.255.248
R1#copy startup-config tftp:
Address or name of remote host []? 192.168.10.1
Destination filename [R1-confg]? SW1cfg
在这里插入图片描述

  • 1
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值