ensp综合实验

目录

一、实现pc自动获取ip

二、配置acl实现pc访问服务器。

 三、配置路由器nat。


实验目的:
1.实现pc自动获取ip。
2.pc之间可以互相通信。
3.pc1可以访问服务器,pc2无法访问服务器。
4.pc1访问服务器时经过路由器源ip改变。

使用的技术:nat,acl,vlan,dhcp

实验拓扑图:

一、实现pc自动获取ip

配置交换机:


[SW]vlan batch 10 20
[SW]int g0/0/2
[SW-GigabitEthernet0/0/2]port link-type access 
[SW-GigabitEthernet0/0/2]port default vlan 10
[SW-GigabitEthernet0/0/2]int g0/0/3
[SW-GigabitEthernet0/0/3]port link-type access
[SW-GigabitEthernet0/0/3]port default vlan 20
[SW-GigabitEthernet0/0/3]int g0/0/1
[SW-GigabitEthernet0/0/1]port link-type trunk 
[SW-GigabitEthernet0/0/1]port trunk allow-pass vlan all 

配置路由器:

####创建vlan
[R]vlan batch 10 20
####开启dhcp服务
[R]dhcp enable 
##进入服务器接口
[R]int g0/0/0
##配置服务器网关
[R-GigabitEthernet0/0/0]ip address 10.0.0.254 24
##进入vlan 10的逻辑接口
[R-GigabitEthernet0/0/0]int g0/0/1.1
##配置逻辑接口网关
[R-GigabitEthernet0/0/1.1]ip address 192.168.10.254 24
##配置此逻辑接口管理vlan 10
[R-GigabitEthernet0/0/1.1]dot1q termination vid 10
##开启arp广播,用于能发送arp广播包
[R-GigabitEthernet0/0/1.1]arp broadcast enable 
##开启dhcp接口模式
[R-GigabitEthernet0/0/1.1]dhcp select interface 

######vlan 20使用全局模式先创建地址池
[R]ip pool dhcp2
###配置地址池的网关
[R-ip-pool-dhcp2]gateway-list 192.168.20.254  
###配置网段     
[R-ip-pool-dhcp2]network 192.168.20.0 mask 255.255.255.0

[R]int g0/0/1.2
[R-GigabitEthernet0/0/1.2]ip address 192.168.20.254 24
[R-GigabitEthernet0/0/1.2]dot1q termination vid 20
[R-GigabitEthernet0/0/1.2]arp broadcast enable 
[R-GigabitEthernet0/0/1.2]dhcp select global 

pc开启dhcp功能。查看ip地址。测试pc之间的通信。

 

 pc1同理。

二、配置acl实现pc1访问服务器。

配置路由器acl:

##配置acl基本规则不允许源ip网段192.168.20.0/24
[R]acl 2000
[R-acl-basic-2000]rule 5 deny source 192.168.20.0 0.0.0.255	
##进入接口部署此规则
[R]int g0/0/0
[R-GigabitEthernet0/0/0]traffic-filter outbound acl 2000

此时测试通信,pc1能正常访问服务器,pc2无法访问服务器。

 三、配置路由器nat。

##静态nat
[R]int g0/0/0
[R-GigabitEthernet0/0/0]nat static global 1.1.1.1 inside 192.168.10.253

此时pc1通过路由器g0/0/0接口时ip地址转换为1.1.1.1,,抓包测试。pc1的ip为192.168.10.253

在路由器g0/0/0接口抓包。

 pc1的ip经过路由器转换为1.1.1.1,实验完成。

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值