1 实验背景
下图是某学校网络拓扑结构。在接入层交换机Swtich2(2960-24TT)划分了学生用户VLAN100和教师用户VLAN200,通过核心交换机Swtich1(3560-24PS)与路由器Router1(2811)相连,另3560上有一个VLAN300连接两台服务器WWW SERVER 、FTP SERVER。路由器Router1与Router2通过路由协议获取路由信息后实现内外网络互通。
2 实验要求
- 根据题目给出的IP地址设置设备IP地址,设备之间能ping通
- 全网使用静态路由协议,实现全网互通
- PC1(学生)不能访问外网,PC2(教师)和WWW SERVER和FIP SERVER(服务器)可以访问外网
- PC2(教师)不能允许FTP外网的Web SERVER以及不能上QQ
- 注:FTP 端口:TCP 21,QQ端口:TCP 8000, UDP 4000
- 保存所有配置
3 实验配置
根据题目要求和拓扑图,我已经把各个设备的IP已经配置完成。
这个实验可以分外内网与外网,咱们先把内网配置互通,在配置外网