- 合理规划IP地址,并配置路由器各个接口的地址。
RT1(config)#interface Serial1/0
RT1(config-if)#no shutdown
RT1(config-if)#clock rate 64000
RT1(config-if)#ip address 23.1.1.1 255.255.255.0
RT1(config)#interface Serial1/1
RT1(config-if)#no shutdown
RT1(config-if)#clock rate 64000
RT1(config-if)#ip address 23.1.3.1 255.255.255.0
RT2(config)#interface Serial1/0
RT2 (config-if)#no shutdown
RT2 (config-if)#ip address 23.1.1.2 255.255.255.0
RT2 (config)#interface Serial1/2
RT2 (config-if)#no shutdown
RT2 (config-if)#ip address 23.1.2.1 255.255.255.0
RT2 (config)#interface Serial1/3
RT2 (config-if)#no shutdown
RT2 (config-if)#clock rate 64000
RT2 (config-if)#ip address 192.168.1.1 255.255.255.0
RT3 (config)#interface Serial1/2
RT3 (config-if)#no shutdown
RT3 (config-if)#ip address 23.1.2.2 255.255.255.0
RT3 (config-if)#clock rate 64000
RT3 (config)#interface Serial1/1
RT3 (config-if)#no shutdown
RT3 (config-if)#ip address 23.1.3.2 255.255.255.0
RT3 (config)#interface FastEthernet0/0
RT3 (config-if)#no shutdown
RT3 (config-if)#ip address 23.1.4.1 255.255.255.0
RT4(config)#interface Serial1/3
RT4 (config-if)#no shutdown
RT4 (config-if)#ip address 192.168.1.2 255.255.255.0
RT4 (config)#interface FastEthernet0/0
RT4 (config-if)#no shutdown
RT4 (config-if)#ip address 192.168.12.1 255.255.255.0
2.SW1上创建3个VLAN,PC1、PC2、PC3分别隶属于这三个VLAN。RT1配置单臂路由,PC1、PC2、PC3间可以相互通信。
SW1(config)#vlan 1
SW1(config-vlan)#vlan 2
SW1(config-vlan)#vlan 3
SW1(config)#interface fastEthernet 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 1
SW1(config)#interface fastEthernet 0/2
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 2
SW1(config)#interface fastEthernet 0/3
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 3
SW1(config)#interface fastEthernet 0/4
SW1(config-if)#switchport mode trunk
RT1(config)#interface fastEthernet 0/0
RT1(config-if)#no shutdown
RT1(config)#interface fastEthernet 0/0.1
RT1(config-subif)#encapsulation dot1Q 1
RT1(config-subif)#ip address 10.1.1.1 255.255.255.0
RT1(config)#interface fastEthernet 0/0.2
RT1(config-subif)#encapsulation dot1Q 2
RT1(config-subif)#ip address 10.1.2.1 255.255.255.0
RT1(config)#interface fastEthernet 0/0.3
RT1(config-subif)#encapsulation dot1Q 3
RT1(config-subif)#ip address 10.1.3.1 255.255.255.0
3.RT1、RT2和RT3之间运行OSPF协议,RT2和RT4之间运行RIP协议。全网通。
RT1(config)#router ospf 1
RT1(config-router)#network 10.1.0.0 0.0.3.255 area 0
RT1(config-router)#network 23.1.1.0 0.0.0.255 area 0
RT1(config-router)#network 23.1.3.0 0.0.0.255 area 0
RT1(config)#ip route 0.0.0.0 0.0.0.0 23.1.1.2
RT2(config)#router ospf 1
RT2(config-router)#network 23.1.1.0 0.0.0.255 area 0
RT2(config-router)#network 23.1.2.0 0.0.0.255 area 0
RT3(config)#router ospf 1
RT3(config-router)#network 23.1.2.0 0.0.0.255 area 0
RT3(config-router)#network 23.1.3.0 0.0.0.255 area 0
RT3(config-router)#network 23.1.4.0 0.0.0.255 area 0
RT3(config)#ip route 0.0.0.0 0.0.0.0 23.1.2.1
RT2(config)#router rip
RT2(config-router)#network 192.168.1.0
RT4(config)#router rip
RT4(config-router)#network 192.168.1.0
RT4(config-router)#network 192.168.12.0
RT4(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.1
4.通过在RT4上配置NAT,地址池提供4个地址提供VLAN1和VLAN2所在网络可以访问外网。
RT4(config)#ip nat pool gefforywang 192.168.1.100 192.168.1.104 netmask 255.255.255.0
RT4(config)#access-list 1 permit 10.1.1.0 0.0.0.255
RT4(config)#access-list 1 permit 10.1.2.0 0.0.0.255
RT4(config)#access-list 1 deny any
RT4(config)#ip nat inside source list 1 pool gefforywang
RT4(config)#interface serial 1/3
RT4(config-if)#ip nat inside
RT4(config)#interface fastEthernet 0/0
RT4(config-if)#ip nat outside
效果如下:
RT4:
5.在网络中合理配置ACL,要求:PC2和PC3所在网络不能访问PC4。
RT4(config)#access-list 2 permit 10.1.1.0 0.0.0.255
RT4(config)#access-list 2 permit 23.1.4.0 0.0.0.255
RT4(config)#access-list 2 deny any
RT4(config)#int serial 1/3
RT4(config-if)#ip access-group 2 in
效果如下:
6.RT4能使用远程登录。
RT4(config)#line vty 0 15
RT4 (config-line)#password 123123
RT4 (config-line)#login
RT4 (config-line)#exit
RT4 (config)#enable password 123123
效果如下: