wKioL1TGbcfz4LWRAARIUzv_-2c141.jpg

实验步骤:

 第一步:给各个设备配置ip地址和loopbac接口地址(R1R2SW1SW2)再R1上配置个默认路由

wKioL1TGbk-ANFoOAABxzZn6cFw388.jpg

wKiom1TGbc3hnjZyAABsT5KeGXI446.jpg

wKioL1TIvcjgIw35AACAVBr7qKg965.jpg

wKioL1TGbquhNh60AAAevAuYF_A963.jpg

wKiom1TGbfGAssUdAADHp2o77GQ883.jpg

wKioL1TGbs7TT7_-AABgKCviIIA193.jpg

wKioL1TGb6Liut7FAABxh4cZ-JU339.jpg

wKioL1TGbyDDbz_YAACWcmNVooA859.jpgwKioL1TGbyDTsqfkAACEj3GiShs782.jpg

wKiom1TGbpKQTnNnAAB040ZoTME188.jpg

wKioL1TGb3CiDyLOAABt9XYon3M564.jpg

第二步:给SW1-SW6配置trunk,并设置SW1SW2的以太网通道,

(再设置SW1和SW2为VTP服务器,SW3-SW6为VTP客户机,

将二层交换机的接口加入各自的vlan)

wKioL1TGcG6xYMX_AAFLygpouno957.jpg

wKioL1TGcaCRXTk_AAB_QAXCwCU088.jpg

wKiom1TIvXjDEXfXAAEvfxpHZ9g061.jpg

wKiom1TGcPryTB-cAACOKLzULhs115.jpg

wKioL1TGchiQ89thAAH27Jhapi4547.jpg

wKiom1TGcTqyqZWkAAHs2qy85TQ970.jpg

wKioL1TGchjzVsPQAAHCUCezq2Y214.jpg

wKiom1TGcTuRLEymAAJZlHofyHk401.jpg

第三步:添加vlan2-5,配置SW1vlan2vlan5的根网桥,SW2vlan3vlan4的根网桥

wKiom1TGcxGjCd6PAAA7cJSNqKU063.jpg

wKiom1TGczyTQ6vwAAA_g0drUeg339.jpg

wKioL1TGcpPyTGwMAADAtRz5BTE084.jpg

wKiom1TGcbWgQx8VAACpmVEMhdU563.jpg

wKioL1TGcpOSbb8yAACxT_zO6Zo321.jpg

wKiom1TGcbWhuPpOAACyI79AvcA007.jpg

wKioL1TGcxrz-H2IAAL9iDV246Q860.jpg

第四步:配置HSRP实现负载均衡

wKiom1TGcsqBrt6gAAE9Id3qSnU084.jpg

wKioL1TGc6ihPE9HAAG-EyHl564804.jpg

wKiom1TGcsuiVhb7AADlobrukUU507.jpg

wKioL1TGdLyi2V4sAALehZkg_mM061.jpg

 

HSRP状态:

 

wKiom1TGdAiDX-DAAAD6X7fdFDY032.jpg

wKioL1TGdOaSkXvUAAEBApO3Kdc496.jpg

第五步:给各个客户机配置ip地址(VPC上配置ip地址,其他的真机,虚拟机,服务器都是自动获取)

wKiom1TGdW7xrUcTAAI8afGz5U4079.jpg

在SW1和SW2上配置DHCP:

wKioL1TGdwjAoEY5AAKz8wFUIDo785.jpg

wKiom1TGdlrQhIxWAAK4mpCtzwI658.jpg

验证成功自动获取到IP地址

wKioL1TGd8fAej8VAAJYky4bS7w509.jpg

第六步:R1R2SW1SW2配置ospf(宣告,重发直连,默认)实现全网互通

 

wKiom1TGd4Og33Q1AAC_0b-nae8319.jpg

wKioL1TIvsrxhG0QAAAq6bqhpVI498.jpg

wKioL1TGeGHj4zXHAADVpK6UtiA322.jpg

 

wKioL1TGeLOQ891VAADi6utjKCw826.jpg

wKiom1TGd9WgL3gXAADcDooi_TI586.jpg

验证结果:

wKioL1TIvuyh4JVrAALGQ4RfSmk134.jpg

 

wKioL1TGeSLAvF_QAADEwmnmSYo665.jpg

wKiom1TGeEXDej_xAAM2-BPo1TE860.jpg

第七步:在SW1和SW2vlan4上配置扩展ACL并应用,使财务部vlan独立出来,不可与其他vlan通信

 

wKiom1TGePKBjDUhAACbkY4AKKY774.jpg

wKiom1TGePKzxs7NAACg0ozSqs0976.jpg

验证:

wKiom1TIvtuhyzgqAAMEnPW7d2s753.jpg

 

再在R1上配置ACL扩展并应用(C1只能访问WEB服务器,但是内网除了财务部外都可以访问C1,内网通信除了财务外部不受影响)

wKioL1TGeyiAjN9ZAAEmyAc7K3o342.jpg

验证:

 

wKiom1TGenHiZQbIAAQrgwpLb0M601.jpg

 

 

wKiom1TIvy_yX18BAAKeC8bQYTw843.jpg

IT,行政都能互通,

wKioL1TGe0-i258zAAJ5-oLusf0298.jpg

第八步:在路由器上只允许IT部vlan用SSH登录远程管wKioL1TGfSSTa8ZEAAGWzkUQMno271.jpg

验证结果:

如果遇到端口连接失败:

wKiom1TIwCCjkLNpAACKwmNLVYo140.jpg

wKiom1TIwCCzOpB0AAB7IfWAXT8848.jpg

(解决方法如下:)依次点击“开始”→“控制面板”→“程序”,“在程序和功能”找到并点击“

打开或关闭Windows 功能”进入Windows 功能设置对话框。找到并勾选“Telnet客户端和Telnet服务器,最后“确定”稍等片刻即可完成安装。安装完成后,Telnet服务默认情况下是禁用的。还需执行“开始”→“运行”,输入services.msc打开服务管理器。找到并双击Telnet服务项,设置其启动方式为“手动”(更安全,只在需要的时候才启用),最后“启动”该服务“确认就可以了(如下图:)

wKiom1TIwNLxp0TwAAS9qwn0yH4273.jpg

 

 

wKioL1TIwlqhHi41AACUqzh5fS8551.jpg

wKiom1TIwXvCXaTlAAJQFnt5tQs809.jpg

这样就可以远程登录了(如果还是远程不了,就用远程管理软件putty看图:)

wKioL1TIwryCCqEEAAN9OIRoVok136.jpg

 

只有IT部用SSH进行远程登录管理:

wKiom1TIwgPg6ACIAASVOiSU7SM196.jpg

 

                                                                   

                      实