一、实训项目和要求:
某公司网络拓扑结构如下图所示,该网络中接入层采用S2960,接入层交换机划分了办公网VLAN2和学生网VLAN4,VLAN2和VLAN4通过汇聚层交换机S3560与路由器A相连,另3560上有一个VLAN3存放一台网管设备。路由器(R2901)A与B通过路由协议获取路由信息后,办公网可以访问B路由器后的FTP|WEBserver 。为了防止学生网内的主机访问重要的FTPserver,A路由器采用了访问控制列表的技术作为控制手段。
- 根据拓朴图分别在S2960和S3560创建相应VLAN,并在S2960上将F0/10-15加入VLAN2,将F0/16-20加入VLAN4,在S3560上将F0/10-12加入VLAN3
- 在两台交换机之间配置实现冗余链路,解决环路问题
- S3560通过SVI方式和RA互连
- S3560配置实现VLAN间互连
- RA和RB之间采用PPP链路,采用PAP或CHAP方式进行双向验证提高链路的安全性。
- 在内网运应RIPV2实现互连,外网采用单区域OSPF进行互连。
- 内网用户通过NAPT访问外部网络。
- 通过访问列表控制所有人可以正常访问服务器,只有VLAN4不可以访问FTP服务。允许所有VLAN的主机访问WEB服务,但不允许这些VLAN去ping服务器。
- 通过相关show命令显示相关配置结果,并进行验证。
- 每个设备的实验配置过程请分别保存到以设备名字命名的文本文件中,如s2960.txt、s3560.txt、R2911A.txt、R2911B.txt。
附加题:在内网增加VLAN 10,添加主机至该VLAN,在交换机S3560上设置DHCP服务,为VLAN10中的计算机动态分配IP地址。
二、实训目的:
学生通过本实训,能够掌握网络的基本配置和管理,熟悉常用的交换和路由设备的特点和性能,能具备网络管理员及网络工程师的基本素质。并可完成《RCNA网络工程师》认证。
- 项目一、交换机基本配置、交换机的远程登陆
- 项目二、路由器实现不同VLAN之间互通
- 项目三、以太网通道与生成树协议
- 项目四、网络安全及ACL
三、实训设备、器材和仪表:
PC四台、路由器2901两台、三层交换机3560一台、一台ftp服务器
四、实训步骤:
拓扑图如下,具体配置如下:
RA:
#配置接口IP并宣告网络
Router>en
Router#conf t
RA(config)#int g0/0
RA(config-if)#ip add 23.168.1.1 255.255.255.0
RA(config-if)#no sh
RA(config-if)#int s0/3/0
RA(config-if)#ip add 23.99.1.1 255.255.255.252
RA(config-if)#no sh
RA(config-if)#encapsulation ppp
RA(config-if)#ppp authentication pap
RA(config-if)#ex
RA(config)#username cisco password 666
RA(config)#int s0/3/0
RA(config-if)#ppp pap sent-username cisco password 666
#配置rip和OSPF
RA(config-if)#ex
RA(config)#router rip
RA(config-router)#ver 2
RA(config-router)#no au
RA(config-router)#network 23.168.1.0
RA(config-router)#ex
RA(config)#router ospf 1
RA(config-router)#network 23.99.1.0 0.0.0.3 area 0
RA(config-router)#ex
#路由重分布
RA(config)#router rip
RA(config-router)#redistribute ospf 1 metric 2
RA(config-router)#ex
RA(config)#router ospf 1
RA(config-router)#redistribute rip subnets
RA(config-router)#ex
#NAT配置
RA(config)#int g0/0
RA(config-if)#ip nat inside
RA(config-if)#int s0/3/0
RA(config-if)#ip nat outside
RA(config-if)#ex
RA(config)#access-list 1 permit any
RA(config)#ip nat inside source list 1 interface s0/3/0 overload
#ACL配置
RA>en
RA#conf t
RA(config)#access-list 100 deny tcp 23.168.40.0 0.0.0.255 host 23.154.12.8 eq ftp
RA(config)#access-list 100 permit tcp 23.168.0.0 0.0.255.255 host 23.154.12.8 eq www
RA(config)#access-list 100 deny icmp 23.168.0.0 0.0.255.255 host 23.154.12.8
RA(config)#access-list 100 permit ip any any
RA(config)#int g0/0
RA(config-if)#ip access-group 100 in
RB:
#接口配置IP并配置pap
Router>en
Router#conf t
Router(config)#hostname RB
RB(config)#int g0/0
RB(config-if)#ip add 23.154.12.1 255.255.255.0
RB(config-if)#no sh
RB(config-if)#int s0/3/0
RB(config-if)#ip add 23.99.1.2 255.255.255.252
RB(config-if)#no sh
RB(config-if)#en
RB(config-if)#encapsulation ppp
RB(config-if)#ppp authentication pap
RB(config-if)#ex
RB(config)#username cisco password 666
RB(config)#int s0/3/0
RB(config-if)#ppp pap sent-username cisco password 666
#OSPF宣告网络
RB(config-if)#ex
RB(config)#router ospf 1
RB(config-router)#network 23.99.1.0 0.0.0.3 area 0
RB(config-router)#network 23.154.12.0 0.0.0.255 area 0
S2960:
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#vlan 4
Switch(config-vlan)#ex
Switch(config)#int r
Switch(config)#int range f0/10-15
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 2
Switch(config-if-range)#ex
Switch(config)#int r f0/16-20
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport access vlan 4
Switch(config-if-range)#ex
Switch(config)#hostname S2960
S2960(config)#int port-channel 1
S2960(config-if)#sw mo t
S2960(config-if)#ex
S2960(config)#int r f0/5-6
S2960(config-if-range)#chan
S2960(config-if-range)#channel-g
S2960(config-if-range)#channel-group 1 mo on
S2960(config-if-range)#ex
S2960(config)#int vlan 1
S2960(config-if)#ip add 23.168.1.3 255.255.255.0
S2960(config-if)#no sh
S3560:
#划分VLAN
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 2
Switch(config-vlan)#ex
Switch(config)#vlan 3
Switch(config-vlan)#ex
Switch(config)#vlan 4
Switch(config-vlan)#ex
Switch(config)#int r f0/10-12
Switch(config-if-range)#switchport mode access
Switch(config-if-range)#switchport ac vlan 3
Switch(config-if-range)#ex
#冗余
Switch(config)#hostname S3560
S3560(config)#int po
S3560(config)#int port-channel 1
S3560(config-if)#switchport trunk encapsulation dot1q
S3560(config-if)#switchport mode trunk
S3560(config-if)#ex
S3560(config)#int range f0/5-6
S3560(config-if-range)#channel-group 1 mode on
S3560(config-if-range)#ex
#配置SVI
S3560(config)#int vlan 1
S3560(config-if)#ip add 23.168.1.2 255.255.255.0
S3560(config-if)#no sh
S3560(config-if)#int vlan 2
S3560(config-if)#ip add 23.168.20.1 255.255.255.0
S3560(config-if)#no sh
S3560(config-if)#int vlan 3
S3560(config-if)#ip add 23.168.30.1 255.255.255.0
S3560(config-if)#no sh
S3560(config-if)#int vlan 4
S3560(config-if)#ip add 23.168.40.1 255.255.255.0
#配置rip
S3560>en
S3560#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S3560(config)#ip routing
S3560(config)#router rip
S3560(config-router)#ver 2
S3560(config-router)#no au
S3560(config-router)#network 23.168.1.0
S3560(config-router)#network 23.168.20.0
S3560(config-router)#network 23.168.30.0
S3560(config-router)#network 23.168.40.0
S3560(config-router)#ex
#DHCP配置
S3560>en
S3560#conf t
Enter configuration commands, one per line. End with CNTL/Z.
S3560(config)#vlan 10
S3560(config-vlan)#int r f0/7-9
S3560(config-if-range)#sw mo ac
S3560(config-if-range)#sw access vlan 10
S3560(config-if-range)#ex
S3560(config)#int vlan 10
S3560(config-if)#ip add 23.168.10.1 255.255.255.0
S3560(config-if)#no sh
S3560(config-if)#ex
S3560(config)#ip dhcp pool vlan10
S3560(dhcp-config)#network 23.168.10.0 255.255.255.0
S3560(dhcp-config)#default-router 23.168.10.1
S3560(dhcp-config)#ex
S3560(config)#ip dhcp excluded-address 23.168.10.1
本文根据记录大学所做的实训,有很多配置命令,防止自己遗忘,方便我以后回顾,也仅供大家参考哦!😃