Cisco企业网三层架构

拓扑图如下: * exit部分没有粘贴*
在这里插入图片描述PC0

ip 11.1.1.2

Router1

r1(config)#interface FastEthernet0/0
r1(config-if)# ip address 10.1.1.1 255.255.255.0
r1(config-if)#exit
r1(config)#interface FastEthernet0/1
r1(config-if)# ip address 11.1.1.1 255.255.255.0

Route0

r0(config)#interface Loopback0
r0(config-if)#ip address 1.1.1.1 255.255.255.0
r0(config-if)#exit

r0(config)#interface FastEthernet1/0
r0(config)# ip address 10.1.1.2 255.255.255.0
r0(config)# ip nat outside

r0(config)#interface FastEthernet0/0
r0(config)# ip address 172.16.0.1 255.255.192.0
r0(config-if)# ip nat inside

r0(config)#router ospf 100
r0(config-router)# router-id 1.1.1.1
r0(config-router)# network 10.1.1.0 0.0.0.255 area 0
r0(config-router)# network 172.16.0.0 0.0.63.255 area 0
r0(config-router)# network 172.16.64.0 0.0.63.255 area 0
r0(config-router)# default-information originate
r0(config-router)#exit

r0(config)#ip nat inside source list 1 interface FastEthernet1/0 overload
r0(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1
r0(config)#iaccess-list 1 permit any

S1

s1(config)#vtp domain ccie
s1(config)#vtp mode server
s1(config)#vlan 2
s1(config)#exit
s1(config)#vlan 3
s1(config)#exit
s1(config)#ip routing

s1(config)#spanning-tree vlan 2 root primary
s1(config)#spanning-tree vlan 3 root secondary

s1(config)#interface Loopback0
s1(config-if)# ip address 2.2.2.2 255.255.255.0
s1(config)#exit

s1(config)#interface FastEthernet0/1
s1(config-if)# no switchport
s1(config-if)# ip address 172.16.0.2 255.255.192.0

s1(config)#interface FastEthernet0/2
s1(config-if)# switchport access vlan 2
s1(config-if)# switchport mode access
s1(config)#interface FastEthernet0/3
s1(config-if)# switchport trunk encapsulation dot1q
s1(config-if)# switchport mode trunk
s1(config)#interface FastEthernet0/4
s1(config-if)# switchport access vlan 3
s1(config-if)# switchport mode access

s1(config)# interface range FastEthernet0/5-7
s1(config-if-range)# switchport trunk encapsulation dot1q
s1(confi-if-range)# switchport mode trunk
s1(config-if-range)# channel-group 1 mode on

s1(config)#interface Vlan2
s1(config-if)# ip address 172.16.128.1 255.255.192.0
s1(config-if)# standby 1 ip 172.16.128.254
s1(config)#interface Vlan3
s1(config-if)# ip address 172.16.192.1 255.255.192.0
s1(config-if)# standby 2 ip 172.16.192.254

s1(config)#router ospf 100
s1(config-router)# router-id 2.2.2.2
s1(config-router)# network 172.16.0.0 0.0.63.255 area 0
s1(config-router)# network 172.16.128.0 0.0.63.255 area 0
s1(config-router)# network 172.16.192.0 0.0.63.255 area 0

s1(config)#ip dhcp pool x
s1(dhcp-config)# network 172.16.128.0 255.255.192.0
s1(dhcp-config)# default-router 172.16.128.254
s1(dhcp-config)# dns-server 8.8.8.8

s1(dhcp-config)#ip dhcp pool h
s1(dhcp-config)# network 172.16.192.0 255.255.192.0
s1(dhcp-config)# default-router 172.16.192.254
s1(dhcp-config)# dns-server 8.8.8.8

s1(config)#line vty 0 4
s1(config-line)#password 123
s1(config-line)#login local

S2

s2(config)#vtp domain ccie
s2(config)#vtp mode client
s2(config)#ip routing

s2(config)#spanning-tree vlan 2 root secondary
s2(config)#spanning-tree vlan 3 root primary

s2(config)#interface Loopback0
s2(config-if)# ip address 3.3.3.3 255.255.255.0

s2(config)#interface FastEthernet0/1
s2(config-if)# no switchport
s2(config-if)# ip address 172.16.64.2 255.255.192.0
s2(config)#interface FastEthernet0/2
s2(config-if)# switchport access vlan 2
s2(config-if)# switchport mode access
s2(config)#interface FastEthernet0/3
s2(config-if)# switchport trunk encapsulation dot1q
s2(config-if)# switchport mode trunk
s2(config)#interface FastEthernet0/4
s2(config-if)# switchport access vlan 3
s2(config-if)# switchport mode access

s2(config)#interface Vlan2
s2(config-if)# ip address 172.16.128.32 255.255.192.0
s2(config-if)# standby 1 ip 12.1.1.1

s2(config)#interface Vlan3
s2(config-if)# ip address 172.16.192.32 255.255.192.0
s2(config-if)# standby 2 ip 13.1.1.1

s2(config)#router ospf 100
s2(config-router)# router-id 3.3.3.3
s2(config-router)# network 172.16.64.0 0.0.63.255 area 0
s2(config-router)# network 172.16.128.0 0.0.63.255 area 0
s2(config-router)# network 172.16.192.0 0.0.63.255 area 0

s2(config)#line vty 0 4
s2(config-line)#password 123
s2(config-line)#login local

er1

er1(config)#interface range FastEthernet0/1-4
er1(config-if-range)# switchport access vlan 2
er1(config-if-range)# switchport mode access

er1(config)#interface Vlan2
er1(config-if)# ip address 172.16.128.21 255.255.192.0

er1(config)#line vty 0 4
er1(config-line)#password 123
er1(config-line)#login local

er2

er2(config)#vtp domain ccie
er2(config)#vtp mode client

er2(config)#interface Vlan2
er2(config-if)# ip address 172.16.128.22 255.255.192.0

er2(config)#interface Vlan3
er2(config-if)# ip address 172.16.192.22 255.255.192.0

er2(config)#line vty 0 4
er2(config-line)#password 123
er2(config-line)#login local

er3

er3(config)#interface range FastEthernet0/1-4
er3(config-if-range)# switchport access vlan 3
er3(config-if-range)# switchport mode access

er3(config)#interface Vlan3
er3(config-if)# ip address 172.16.192.32 255.255.192.0

er3(config)#line vty 0 4
er3(config-line)#password 123
er3(config-line)#login local

做完在PC上测试ping 11.1.1.1
在这里插入图片描述

  • 3
    点赞
  • 19
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
好的,对于你的问题,我可以给出如下回答: 在计算机络实验中,三层架构企业络是一个非常重要的课程内容。基于Cisco Packet Tracer模拟器进行模拟实验可以帮助学生更好地理解和掌握企业络的基本原理和实践操作。 但是,在进行三层架构企业络的实验时,可能会遇到一些难点和重点问题,包括以下几个方面: 1. 设备的选择和配置:在实验中需要选择合适的设备,并进行正确的配置。这包括路由器、交换机、防火墙等设备的选择和配置,以及IP地址和子掩码的设置等。如果设备的选择和配置不正确,可能会导致络无法正常运行。 2. VLAN的配置:VLAN是实现络隔离和安全的重要手段。在实验中需要正确地配置VLAN,包括VLAN的创建、端口的划分和VLAN间的互通等。如果VLAN的配置不正确,可能会导致设备无法互相通信或者出现安全漏洞。 3. 路由协议的选择和配置:路由协议是实现络互联的重要手段。在实验中需要选择合适的路由协议,并进行正确的配置。这包括静态路由、动态路由协议(如OSPF、BGP等)的选择和配置,以及路由器间的互通等。如果路由协议的选择和配置不正确,可能会导致络无法正常运行或者出现路由环路等问题。 4. 防火墙的配置:防火墙是保护企业络安全的重要手段。在实验中需要正确地配置防火墙,包括访问控制列表(ACL)的设置、安全策略的制定等。如果防火墙的配置不正确,可能会导致络受到攻击或者出现安全漏洞。 总之,在进行三层架构企业络的实验时,需要注意以上几个方面的难点和重点问题,以确保实验能够顺利进行并取得好的效果。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值