Cisco路由、三层交换 、DHCP的综合案例实验

实验拓扑图:

实验设备:

二层交换机使用S2960-24TT,三层交换机使用S3560-24PS,路由器使用R2911

实验目标:

1.通过配置要求所有主机可以访问IP地址为61.1.1.254的PC6

2.PC4和PC5通过动态方式获取IP地址,DHCP服务器设置在出口路由器上,PC7要求获取的地址任何时候都是172.16.200.1

实验步骤:

1.按照拓扑做好场景的搭建和线缆连接,将PC4,PC5,PC7设置为DHCP模式自动获取IP地址,将

PC6设置为IP和网关都为61.1.1.254,且子网掩码为255.0.0.0

2.配置连接PC4的二层交换机Connect1

Switch>enable 
Switch#configure
Switch(config)#hostname Connect1     重命名便于管理
Connect1(config)#vlan 10      创建VLAN 10
exi
Connect1(config)#int range f0/1-10  进入接口f0/1-f0/10
Connect1(config)#switchport access vlan 10   将接口f0/1-f0/10接入vlan 10
exi
Connect1(config)#int f0/24     进入接口f0/24
Connect1(config)#swithcport mode trunk     将接口f0/24设置为trunk接口
Connect1(config)#int vlan1                 以下为给二层交换机配置ip地址以便SSH远程管理
Connect1(config-if-vlan 1)#ip add 172.16.1.1 255.255.255.128
exi
Connect1(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.126
以下为SSH配置,虚拟机无法配置,还请各位读者使用真机配置
Connect1(config)#enable service ssh-server      在Connect1交换机上启用SSH服务器服务
Connect1(config)#crypto key generate rsa/dsa     在网络设备(如路由器、交换机等)上生成RSA或DSA密钥对
Connect1(config)#line vty 0 4                    指定了要配置的虚拟终端线范围,从VTY线0到VTY线4
Connect1(config)#transport input ssh              只允许使用SSH协议进行远程连接
Connect1(config)#login local                    指示设备在远程登录时使用本地账户数据库进行身份验证
Connect1(config)#username zzu password ruijie   配置全局用户名密码
Connect1(config)#enable password admin          配置特权模式密码
Connect1(config)#service password-encryption   密文显示密码

3.配置连接PC5的二层交换机Connect2

Switch>enable 
Switch#configure
Switch(config)#hostname Connect2     重命名便于管理
Connect2(config)#vlan 20      创建VLAN 20
exi
Connect2(config)#int range f0/1-10  进入接口f0/1-f0/10
Connect2(config)#switchport access vlan 20   将接口f0/1-f0/10接入vlan 10
exi
Connect2(config)#int f0/24     进入接口f0/24
Connect2(config)#swithcport mode trunk     将接口f0/24设置为trunk接口
Connect2(config)#int vlan1                 以下为给二层交换机配置ip地址以便SSH远程管理
Connect2(config-if-vlan 1)#ip add 172.16.1.129 255.255.255.128
exi
Connect2(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.254
以下为SSH配置,虚拟机无法配置,还请各位读者使用真机配置
Connect2(config)#enable service ssh-server
Connect2(config)#crypto key generate rsa/dsa
Connect2(config)#line vty 0 4
Connect2(config)#transport input ssh
Connect2(config)#login local
Connect2(config)#username zzu password ruijie
Connect2(config)#enable password admin
Connect2(config)#service password-encryption

4.配置连接Connect1的汇聚三层交换机Relay1

Switch>enable 
Switch#configure
Switch(config)#hostname Relay1
Relay1(config)#vlan 10
exi
Relay1(config)#int vlan 10
Relay1(config-if-VLAN 10)#ip add 172.16.10.254 255.255.255.0
exi
Relay1(config)#int f0/1
Relay1(config-if-FastEthernet 0/1)#switchport trunk encapsulation dot1q
Relay1(config-if-FastEthernet 0/1)#switchport mode trunk
exi
Relay1(config)#int g0/1
Relay1(config-if-Gigabitethernet 0/1)#no switchport
Relay1(config-if-Gigabitethernet 0/1)#ip add 10.0.0.1 255.255.255.252
exi
Relay1(config)#ip routing
Relay1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.2
Relay1(config)#service dhcp          模拟器已经自动开启DHCP功能,此条指令可以忽略
Relay1(config)#int vlan 10
Relay1(config-if-VLAN 10)#ip helper-address 30.0.0.2
Relay1(config)#int vlan 1           配置二层交换机网关地址以便SSH管理
Relay1(config-if-VLAN 1)#ip add 172.16.1.126 255.255.255.128

5.配置连接Connect2的汇聚三层交换机Relay2

Switch>enable 
Switch#configure
Switch(config)#hostname Relay2
Relay2(config)#vlan 20
exi
Relay2(config)#int vlan 20
Relay2(config-if-VLAN 20)#ip add 172.16.20.254 255.255.255.0
exi
Relay2(config)#int f0/1
Relay2(config-if-FastEthernet 0/1)#switchport trunk encapsulation dot1q
Relay2(config-if-FastEthernet 0/1)#switchport mode trunk
exi
Relay2(config)#int g0/1
Relay2(config-if-Gigabitethernet 0/1)#no switchport
Relay2(config-if-Gigabitethernet 0/1)#ip add 20.0.0.1 255.255.255.252
exi
Relay2(config)#ip routing
Relay2(config)#ip route 0.0.0.0 0.0.0.0 20.0.0.2
Relay2(config)#service dhcp
Relay2(config)#int vlan 20
Relay2(config-if-VLAN 20)#ip helper-address 30.0.0.2
Relay2(config)#int vlan 1           配置二层交换机网关地址以便SSH管理
Relay2(config-if-VLAN 1)#ip add 172.16.1.254 255.255.255.128

6.配置核心三层交换机Core

Switch>enable 
Switch#configure
Switch(config)#hostname Core
Core(config)#vlan 200
exi
Core(config)#int vlan 200
Core(config-if-vlan 200)#ip add 172.16.200.254 255.255.255.0
exi
Core(config)#int f0/10
Core(config-if-FastEthernet 0/20)#switchport access vlan 200
exi
Core(config)#int f0/1
Core(config-if-FastEthernet 0/1)#no switchport
Core(config-if-FastEthernet 0/1)#ip add 10.0.0.2 255.255.255.252
exi
Core(config)#int f0/2
Core(config-if-FastEthernet 0/2)#no switchport
Core(config-if-FastEthernet 0/2)#ip add 20.0.0.2 255.255.255.252
exi
Core(config)#int f0/24
Core(config-if-FastEthernet 0/24)#no switchport
Core(config-if-FastEthernet 0/24)#ip add 30.0.0.1 255.255.255.252
Core(config-if-FastEthernet 0/24)#no shutdown
exi
Core(config)#ip routing
Core(config)#ip route 0.0.0.0 0.0.0.0 30.0.0.2
Core(config)#ip route 172.16.10.0 255.255.255.0 10.0.0.1
Core(config)#ip route 172.16.20.0 255.255.255.0 20.0.0.1
Core(config)#service dhcp
Core(config)#int vlan 200
Core(config-if-VLAN 20)#ip helper-address 30.0.0.2
exi
Core(config)#ip route 172.16.1.0 255.255.255.128 10.0.0.1 配置核心交换机路由以便SSH管理
Core(config)#ip route 172.16.1.128 255.255.255.128 20.0.0.1

7.配置路由器DHCP-SERVER

Router>enable 
Router#configure
Router(config)#hostname DHCP-SERVER
DHCP-SERVER(config)#service dhcp
DHCP-SERVER(config)#ip dhcp pool vlan10
DHCP-SERVER(dhcp-config)#network 172.16.10.0 255.255.255.0
DHCP-SERVER(dhcp-config)#default-router 172.16.10.254
DHCP-SERVER(dhcp-config)#lease 0 3 0
DHCP-SERVER(dhcp-config)#dns-server 8.8.8.8
exi
DHCP-SERVER(config)#ip dhcp pool vlan20
DHCP-SERVER(dhcp-config)#network 172.16.20.0 255.255.255.0
DHCP-SERVER(dhcp-config)#default-router 172.16.20.254
DHCP-SERVER(dhcp-config)#lease 0 3 0
DHCP-SERVER(dhcp-config)#dns-server 8.8.8.8
exi
DHCP-SERVER(config)#ip dhcp pool vlan200
DHCP-SERVER(dhcp-config)#network 172.16.200.0 255.255.255.0
DHCP-SERVER(dhcp-config)#default-router 172.16.200.254
DHCP-SERVER(dhcp-config)#lease 0 3 0
DHCP-SERVER(dhcp-config)#dns-server 8.8.8.8
exi
DHCP-SERVER(config)#int g0/0
DHCP-SERVER(config-if-Gigabitethernet 0/0)#ip add 30.0.0.2 255.255.255.252
DHCP-SERVER(config-if-Gigabitethernet 0/0)#no shutdown
exi
DHCP-SERVER(config)#int g0/1
DHCP-SERVER(config-if-Gigabitethernet 0/1)#ip add 61.1.1.254 255.0.0.0
DHCP-SERVER(config-if-Gigabitethernet 0/0)#no shutdown
exi
DHCP-SERVER(config)#ip routing
DHCP-SERVER(config)#ip route 172.16.10.0 255.255.255.0 30.0.0.1
DHCP-SERVER(config)#ip route 172.16.20.0 255.255.255.0 30.0.0.1
DHCP-SERVER(config)#ip route 172.16.200.0 255.255.255.0 30.0.0.1
DHCP-SERVER(config)#ip dhcp excluded-address 172.16.200.2  172.16.20.254




实验结果:

PC4:

PC5:

PC7:

PC4测试ping 61.1.1.254

实验总结(先鸽了,有空再写)

  • 16
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值