拓扑图:
一、任务描述:
A公司的中心机房、办公区一和办公区二位于同一园区。根据要求,各大楼之间需要互联互通,并且均能访问互联网;同时公司业务需要对外拓展,需要在互联网数据中心机房部署一台对外提供DNS和Web站点服务的服务器。请根据拓扑图完成具体的任务要求。
二、具体要求:
(1)根据拓扑图添加相应的设备,并使用正确的线缆连接所有设备,标明所连接的接口名称。
(2)设置Client1、FTP服务器、HTTP-DNS服务器的IP地址和子网掩码。
(3)在SW3上为VLAN10、VLAN20、VLAN40和VLAN200配置SVI接口,实现公司总部网络互联互通。
(4)在R1上配置静态的默认路由,使用对端设备接口的IP地址作为下一跳,并完成配置运行内网用户上网。
(5)在R1上配置DHCP服务,并配置S1,允许PC1和PC2动态获取IP地址。
(6)在互联网区域启用动态路由OSPF协议。
(7)在HTTP-DNS服务器上配置HTTP服务。
(8)在HTTP-DNS服务器上配置DNS服务,对外提供的服务地址为200.200.220.1,并添加一条A记录将域名“www.test.com”和IP地址“200.200.220.1”进行映射。
三、任务验收:
(1)查看PC1和PC2是否获得了正确的IP地址。
(2)使用ping命令测试PC1到FTP服务器的连通性。
(3)使用ping命令测试PC1到HTTP-DNS服务器的连通性。
(4)选中Client1中的“HttpClient”单选按钮,访问“http://200.200.220.1/index.html”,确认是否可以浏览网页。
(5)选中Client1中的“HttpClient”单选按钮,访问“http://www.test.com/index.html”,确认是否可以浏览网页。
如何在路由器上配置虚线呢?
(注:需要配置虚线的路由器,都要配置上)
首先点击路由器,右键,点“设置”
然后找到“2SA”,并点击拖到第四个,也就是我标的数字1
这样我们就配置出虚线了
配置过程
1.配置PC端IP地址、HTTP-DNS 服务器IP地址、FTP服务器IP地址、Client1客户端IP地址
1)PC1、PC2,设置DHCP自动获取IP地址
如PC1所示
2)HTTP-DNS 服务器IP地址
服务器 | IP地址 | 子网掩码 | 网光 | 域名服务器 |
HTTP-DNS | 200.200.220.1 | 255.255.255.0(24) | 200.200.220.254 | 200.200.200.1 |
3)FTP服务器IP地址
服务器 | IP地址 | 子网掩码 | 网光 |
FTP | 192.168.40.1 | 255.255.255.0(24) | 192.168.40.254 |
4)Client1客户端IP地址
客户端 | IP地址 | 子网掩码 | 网光 | 域名服务器 |
Client | 192.168.30.100 | 255.255.255.0(24) | 192.168.30.254 | 200.200.220.1 |
2.配置交换机
1)配置交换机S1
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S1 // 设置设备名称为S1
[S1]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置VLAN、接口配置
//创建VALN//
[S1]vlan batch 20 30 40 200 // 创建VLAN20 30 40 200
Info: This operation may take a few seconds. Please wait for a moment...done.
//接口配置//
[S1]interface GigabitEthernetg0/0/23 // 进入接口配置模式
[S1-GigabitEthernet0/0/23]port link-type access // 创建接口模式为access
[S1-GigabitEthernet0/0/23]port default vlan 40 // 加入VLAN 40
[S1-GigabitEthernet0/0/23]quit // 退出接口模式
[S1]
[S1]interface GigabitEthernet0/0/24 // 进入接口配置模式
[S1-GigabitEthernet0/0/24]port link-type access // 创建接口模式为access
[S1-GigabitEthernet0/0/24]port default vlan 200 // 加入VLAN 200
[S1-GigabitEthernet0/0/24]quit // 退出接口模式
[S1]
[S1]interface GigabitEthernet0/0/21 // 进入接口配置模式
[S1-GigabitEthernet0/0/21]port link-type trunk // 创建接口模式为trunk
[S1-GigabitEthernet0/0/21]port trunk allow-pass vlan all
// 允许全部VLAN通过 all表示(除1之外)的2到4094通过
[S1-GigabitEthernet0/0/21]quit // 退出接口模式
[S1]
[S1]interface GigabitEthernet0/0/22 // 进入接口配置模式
[S1-GigabitEthernet0/0/22]port link-type trunk // 创建接口模式为trunk
[S1-GigabitEthernet0/0/22]port trunk allow-pass vlan all
// 允许全部VLAN通过
[S1-GigabitEthernet0/0/22]quit // 退出接口模式
[S1]
3.配置VLAN的IP地址
创建VLAN 20接口并配置IP地址(192.168.20.0/24网段的网关)
创建VLAN 30接口并配置IP地址(192.168.30.0/24网段的网关)
创建VLAN 40接口并配置IP地址(192.168.40.0/24网段的网关)
创建VLAN 200接口并配置IP地址(192.168.200.0/24网段的网关)
//VLANIP地址配置//
[S1]interface vlan 20 // 进入VLAN 20
[S1-Vlanif20]ip address 192.168.20.254 24 // 配置IP地址
[S1-Vlanif20]quit // 退出
[S1]
[S1]interface vlan 30 // 进入VLAN 30
[S1-Vlanif30]ip address 192.168.30.254 24 // 配置IP地址
[S1-Vlanif30]quit // 退出
[S1]
[S1]interface vlan 40 // 进入VLAN 40
[S1-Vlanif40]ip address 192.168.40.254 24 // 配置IP地址
[S1-Vlanif40]quit // 退出
[S1]
[S1]interface vlan 200 // 进入VLAN 200
[S1-Vlanif200]ip address 192.168.200.254 24 // 配置IP地址
[S1-Vlanif200]quit // 退出
[S1]
4.配置默认路由
[S1]ip route-static 0.0.0.0 0 192.168.200.1
// 0.0.0.0 表示所有目的网络
0 表示全部子网掩码(可直接0,也可0.0.0.0)
192.168.200.1 表示下一跳,是通往路由器R1的GE0/0/1接口的IP地址
5. 启动DHCP服务
[S1]dhcp enable // 全局启用DHCP服务
Info: The operation may take a few seconds. Please wait for a moment.done.
[S1]interface vlan 20 // 进入VLAN 20
[S1-Vlanif20]dhcp select relay // 配置DHCP模式为中继模式
[S1-Vlanif20]dhcp relay server-ip 192.168.200.1 // 指定DHCP中继服务器的IP地址
[S1-Vlanif20]quit // 退出接口模式
[S1]
[S1]interface vlan 30 // 进入VLAN 30
[S1-Vlanif30]dhcp select relay // 配置DHCP模式为中继模式
[S1-Vlanif30]dhcp relay server-ip 192.168.200.1 // 指定DHCP中继服务器的IP地址
[S1-Vlanif30]quit // 退出接口模式
[S1]
2)配置交换机S2
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S2 // 设置设备名称为S2
[S2]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置VLAN、接口配置
(all表示(除1之外)的2到4094通过)
[S2]vlan batch 20 // 配置VLAN 20
Info: This operation may take a few seconds. Please wait for a moment...done.
[S2]interface Ethernet0/0/1 // 进入接口配置模式
[S2-Ethernet0/0/1]port link-type access // 创建接口模式为access
[S2-Ethernet0/0/1]port default vlan 20 // 加入VLAN 20
[S2-Ethernet0/0/1]quit // 退出接口模式
[S2]
[S2]interface GigabitEthernet0/0/1 // 进入接口配置模式
[S2-GigabitEthernet0/0/1]port link-type trunk // 创建接口模式为trunk
[S2-GigabitEthernet0/0/1]port trunk allow-pass vlan all
// 允许全部VLAN通过
[S2-GigabitEthernet0/0/1]quit // 退出接口模式
[S2]
3)配置交换机S3
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname S3 // 设置设备名称为S3
[S3]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置VLAN、接口配置
[S3]vlan batch 30
Info: This operation may take a few seconds. Please wait for a moment...done.
[S3]interface Ethernet0/0/1 // 进入接口配置模式
[S3-Ethernet0/0/1]port link-type access // 创建接口模式为access
[S3-Ethernet0/0/1]port default vlan 30 // 加入VLAN 30
[S3-Ethernet0/0/1]quit // 退出接口模式
[S3]
[S3]interface Ethernet0/0/2 // 进入接口配置模式
[S3-Ethernet0/0/2]port link-type access // 创建接口模式为access
[S3-Ethernet0/0/2]port default vlan 30 // 加入VLAN 30
[S3-Ethernet0/0/2]quit // 退出接口模式
[S3]
[S3]interface GigabitEthernet0/0/1 // 进入接口配置模式
[S3-GigabitEthernet0/0/1]port link-type trunk // 创建接口模式为trunk
[S3-GigabitEthernet0/0/1]port trunk allow-pass vlan all
// 允许全部VLAN通过
[S3-GigabitEthernet0/0/1]quit // 退出接口模式
[S3]
3.配置路由器
1)配置路由器R1
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R1 // 设置设备名称为R1
[R1]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置接口IP地址
[R1]interface GigabitEthernet0/0/1 // 进入接口模式
[R1-GigabitEthernet0/0/1]ip address 192.168.200.1 24 // 配置IP地址
[R1-GigabitEthernet0/0/1]quit // 退出接口模式
[R1]
[R1]interface Serial1/0/1 // 进入接口模式
[R1-Serial1/0/1]ip address 200.200.200.1 24 // 配置IP地址
[R1-Serial1/0/1]quit // 退出接口模式
[R1]
3.配置默认路由和静态路由
//默认路由//
[R1]ip route-static 0.0.0.0 0 200.200.200.254
// 0.0.0.0 表示所有目的网络
0 表示全部子网掩码(可直接0,也可0.0.0.0)
200.200.200.254 表示下一跳,是通往路由器R2的Serial 1/0/1口的IP地址
//静态路由//
[R1]ip route-static 192.168.0.0 16 192.168.200.254
// 192.168.0.0 表示目标IP地址网段
16 表示子网掩码,也可写255.255.0.0
192.168.200.254 下一跳IP地址,也是路由器R2的Serial 1/0/1口的IP地址
4.开启DHCP服务,并配置地址池
[R1]dhcp enable // 全局启用DHCP服务
Info: The operation may take a few seconds. Please wait for a moment.done.
[R1]ip pool vlan20 // 创建VLAN20的地址池
Info: It's successful to create an IP address pool.
[R1-ip-pool-vlan20]network 192.168.20.0 // 配置为20.0的网段
[R1-ip-pool-vlan20]gateway-list 192.168.20.254 // 配置网关
[R1-ip-pool-vlan20]dns-list 200.200.220.1 // 配置DHS服务器地址
[R1-ip-pool-vlan20]quit // 退出
[R1]
[R1]ip pool vlan30 // 创建VLAN30的地址池
Info: It's successful to create an IP address pool.
[R1-ip-pool-vlan30]network 192.168.30.0 // 配置为30.0网段
[R1-ip-pool-vlan30]gateway-list 192.168.30.254 // 配置网关
[R1-ip-pool-vlan30]dns-list 200.200.220.1 // 配置DHS服务器地址
[R1-ip-pool-vlan30]excluded-ip-address 192.168.30.100 // 排除地址,可能用于静态设备
[R1-ip-pool-vlan30]quit // 退出
[R1]
[R1]interface GigabitEthernet0/0/1 // 进入接口
[R1-GigabitEthernet0/0/1]dhcp select global // 使用全局DHCP地址池分配IP
[R1-GigabitEthernet0/0/1]quit // 退出
[R1]
5.配置基本ACL
// 创建NAT地址组1,包含公网地址范围200.200.200.11-200.200.200.19
[R1]nat address-group 1 200.200.200.11 200.200.200.19
[R1]acl 2000 // 创建基础ACL
[R1-acl-basic-2000]rule 5 permit source 192.168.0.0 0.0.255.255
// rule允许 5优先级编号 permit通过 source源地址 192.168.0.0
0.0.255.255通配符,就是子网掩码16(255.255.0.0)反过来的
[R1-acl-basic-2000]quit // 退出
[R1]
[R1]interface Serial1/0/1 // 进入接口
[R1-Serial1/0/1]nat outbound 2000 address-group 1
// 应用NAT转换,将ACL 2000匹配的流量转换到地址组1
[R1-Serial1/0/1]quit // 退出
[R1]
ACL
类型 | 编号范围 | 匹配条件 | 应用场景 |
---|---|---|---|
基本 ACL | 2000-2999 | 仅基于源 IP 地址 | 简单流量过滤 (如 NAT) |
高级 ACL | 3000-3999 | 源 / 目的 IP、端口号、协议类型 | 精细流量控制 (如防火墙) |
二层 ACL | 4000-4999 | MAC 地址、VLAN ID 等二层信息 | 局域网访问控制 |
用户自定义 | 5000-6000 | 自定义扩展条件 | 特殊需求 |
2)配置路由器R2
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R2 // 设置设备名称为R2
[R2]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置接口IP地址
[R2]interface Serial1/0/1 // 进入接口
[R2-Serial1/0/1]ip address 200.200.200.254 24 // 配置IP地址
[R2-Serial1/0/1]quit // 退出
[R2]
[R2]interface Serial1/0/0 // 进入接口
[R2-Serial1/0/0]ip address 200.200.210.1 30 // 配置IP地址
[R2-Serial1/0/0]quit // 退出
[R2]
3.配置OSPF
[R2]ospf 1 // 启用OSPF动态路由协议,进程ID为1
[R2-ospf-1]area 0 // 进入骨干区域(Area 0)配置模式
[R2-ospf-1-area-0.0.0.0]network 200.200.200.0 0.0.0.255
// 宣告200.200.200.0/24网段加入OSPF区域0
[R2-ospf-1-area-0.0.0.0]network 200.200.210.0 0.0.0.255
// 宣告200.200.210.0/24网段加入OSPF区域0
[R2-ospf-1-area-0.0.0.0]quit // 退出
[R2-ospf-1]quit // 退出OSPF进程配置模式
[R2]
3)配置路由器R3
1.基础配置
<Huawei>system-view // 从用户视图进入系统视图,可进行配置操作
Enter system view, return user view with Ctrl+Z.
[Huawei]sysname R3 // 设置设备名称为R3
[R3]undo info-center enable // 关闭信息中心日志输出
Info: Information center is disabled.
2.配置接口IP地址
[R3]interface Serial1/0/0 // 进入接口
[R3-Serial1/0/0]ip address 200.200.210.2 30 // IP地址
[R3-Serial1/0/0]quit // 退出
[R3]
[R3]interface GigabitEthernet0/0/0
[R3-GigabitEthernet0/0/0]ip address 200.200.220.254 24 // 配置IP地址
[R3-GigabitEthernet0/0/0]quit // 退出
[R3]
3.配置OSPF
[R3]ospf 1 // 启用OSPF动态路由协议,进程ID为1
[R3-ospf-1]area 0 // 进入骨干区域(Area 0)配置模式
[R3-ospf-1-area-0.0.0.0]network 200.200.210.0 0.0.0.255
// 宣告200.200.210.0/24网段加入OSPF区域0
[R3-ospf-1-area-0.0.0.0]network 200.200.220.0 0.0.0.255
// 宣告200.200.220.0/24网段加入OSPF区域0
[R3-ospf-1-area-0.0.0.0]quit // 退出
[R3-ospf-1]quit // 退出OSPF进程配置模式
[R3]
任务验收
1)查看PC1和PC2是否获得了正确的IP地址。
使用ipconfig查看IP地址
如图所示
2)使用ping命令测试PC1到FTP服务器的连通性。
3)使用ping命令测试PC1到HTTP-DNS服务器的连通性。
4)选中Client1中的“HttpClient”单选按钮,访问“http://200.200.220.1/index.html”,确认是否可以浏览网页。
首先,打开HTTP-DNS服务器,创建域名和IP地址,然后增加(下方就会有你增加的东西),最后启动
第2:“需要创建的一个文件夹,然后弄个文本文件”
这样就表示成功了
5)选中Client1中的“HttpClient”单选按钮,访问“http://www.test.com/index.html”,确认是否可以浏览网页。
免责声明:以上所有内容仅限用于学习和研究目的,不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。