目录
实验目的:
1.实现pc自动获取ip。
2.pc之间可以互相通信。
3.pc1可以访问服务器,pc2无法访问服务器。
4.pc1访问服务器时经过路由器源ip改变。
使用的技术:nat,acl,vlan,dhcp
实验拓扑图:
一、实现pc自动获取ip
配置交换机:
[SW]vlan batch 10 20
[SW]int g0/0/2
[SW-GigabitEthernet0/0/2]port link-type access
[SW-GigabitEthernet0/0/2]port default vlan 10
[SW-GigabitEthernet0/0/2]int g0/0/3
[SW-GigabitEthernet0/0/3]port link-type access
[SW-GigabitEthernet0/0/3]port default vlan 20
[SW-GigabitEthernet0/0/3]int g0/0/1
[SW-GigabitEthernet0/0/1]port link-type trunk
[SW-GigabitEthernet0/0/1]port trunk allow-pass vlan all
配置路由器:
####创建vlan
[R]vlan batch 10 20
####开启dhcp服务
[R]dhcp enable
##进入服务器接口
[R]int g0/0/0
##配置服务器网关
[R-GigabitEthernet0/0/0]ip address 10.0.0.254 24
##进入vlan 10的逻辑接口
[R-GigabitEthernet0/0/0]int g0/0/1.1
##配置逻辑接口网关
[R-GigabitEthernet0/0/1.1]ip address 192.168.10.254 24
##配置此逻辑接口管理vlan 10
[R-GigabitEthernet0/0/1.1]dot1q termination vid 10
##开启arp广播,用于能发送arp广播包
[R-GigabitEthernet0/0/1.1]arp broadcast enable
##开启dhcp接口模式
[R-GigabitEthernet0/0/1.1]dhcp select interface
######vlan 20使用全局模式先创建地址池
[R]ip pool dhcp2
###配置地址池的网关
[R-ip-pool-dhcp2]gateway-list 192.168.20.254
###配置网段
[R-ip-pool-dhcp2]network 192.168.20.0 mask 255.255.255.0
[R]int g0/0/1.2
[R-GigabitEthernet0/0/1.2]ip address 192.168.20.254 24
[R-GigabitEthernet0/0/1.2]dot1q termination vid 20
[R-GigabitEthernet0/0/1.2]arp broadcast enable
[R-GigabitEthernet0/0/1.2]dhcp select global
pc开启dhcp功能。查看ip地址。测试pc之间的通信。
pc1同理。
二、配置acl实现pc1访问服务器。
配置路由器acl:
##配置acl基本规则不允许源ip网段192.168.20.0/24
[R]acl 2000
[R-acl-basic-2000]rule 5 deny source 192.168.20.0 0.0.0.255
##进入接口部署此规则
[R]int g0/0/0
[R-GigabitEthernet0/0/0]traffic-filter outbound acl 2000
此时测试通信,pc1能正常访问服务器,pc2无法访问服务器。
三、配置路由器nat。
##静态nat
[R]int g0/0/0
[R-GigabitEthernet0/0/0]nat static global 1.1.1.1 inside 192.168.10.253
此时pc1通过路由器g0/0/0接口时ip地址转换为1.1.1.1,,抓包测试。pc1的ip为192.168.10.253
在路由器g0/0/0接口抓包。
pc1的ip经过路由器转换为1.1.1.1,实验完成。