实验项目报告

原拓扑图及说明:原网络有四个VLAN由一台三层交换机连接,三层交换机负责全部运载,为了内部网络安全可靠运行,增加一台三层交换机,使两台三层互为冗余,互为备份,同时为确保外部网络安全可靠运行,增加一台路由,使两台路由同时工作,互为冗余,互为备份,确保网络安全运行,防止意外网络中断,造成损失。

wKioL1OcaZmTNSnOAAEl-rkIrtE726.jpg

 

安装后拓扑图如下:

wKiom1OcaceS3IicAAF1JYHvyU8264.jpg

把交换机和路由连接好后使用console线连接电脑,用超级终端程序开始进行配置:

一、配置三层交换机VLANIP地址

Switch(config)#vlan 2

Switch(config)#vlan 3

Switch(config)#vlan 4

#创建VLAN

Switch(config)#int vlan 1

Switch(config-if)#ip add 192.168.1.253 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

#设置VLAN1地址

Switch(config)#int vlan 2

Switch(config-if)#ip add 192.168.2.253 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

#设置VLAN2地址

 

Switch(config)#int vlan3

Switch(config-if)#ip add 192.168.3.253 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

#设置VLAN3地址

 

Switch(config)#int vlan 4

Switch(config-if)#ip add 192.168.4.253 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

#设置VLAN4地址

 

、配置三层交换机DHCP

Switch(config)#ip dhcp pool v1

Switch(dhcp-config)#net

Switch(dhcp-config)#network 192.168.1.0 255.255.255.0

Switch(dhcp-config)#default-router 192.168.1.253

Switch(dhcp-config)#exit

Switch(config)#ip dhcp poo

Switch(config)#ip dhcp pool v2

Switch(dhcp-config)#net

Switch(dhcp-config)#network 192.168.2.0 255.255.255.0

Switch(dhcp-config)#de 192.168.2.253

Switch(dhcp-config)#exit

Switch(config)#ip dhcp po v3

Switch(dhcp-config)#net 192.168.3.0 255.255.255.0  

Switch(dhcp-config)#de 192.168.3.253             #分配接口IP地址

Switch(dhcp-config)#exit

 

Switch(config)#ip dhcp excluded-address 192.168.1.1 192.168.1.100

Switch(config)#ip dhcp excluded-address 192.168.2.1 192.168.2.100

Switch(config)#ip dhcp excluded-address 192.168.3.1 192.168.3.100

#排除.1-.100IP地址

三、配置连接二层交换机的接口,封装为802.1Q并且为TRUNK

Switch(config)#int range f0/1-4

Switch(config-if-range)#switchport trunk encapsulation dot1q

Switch(config-if-range)#switchport mode trunk

Switch(config-if-range)#exit

 

四、配置两台三层交换机的VLAN优先级SPT,使两个三层交换机不会冲突,互为冗余

在新三层交换机上设置  VLAN12为主,VLAN34为次

Switch(config)#spanning-tree vlan 1 root secondary

Switch(config)#spanning-tree vlan 2 root secondary

Switch(config)#spanning-tree vlan 3 root primary

Switch(config)#spanning-tree vlan 4 root primary

在原三层交换机上设置    VLAN12为主,VLAN34为次

Switch(config)#spanning-tree vlan 1 root primary

Switch(config)#spanning-tree vlan 2 root primary

Switch(config)#spanning-tree vlan 3 root secondary

Switch(config)#spanning-tree vlan 4 root secondary

 

五、配置三层交换机连接两个路由的接口IP地址

Switch(config)#int f0/6

Switch(config-if)#no switchport

Switch(config-if)#ip add 192.168.7.1 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

Switch(config)#int f0/5

Switch(config-if)#no switchport

Switch(config-if)#ip add 192.168.8.1 255.255.255.0

Switch(config-if)#no sh

Switch(config-if)#exit

 

六、启用路由动态路由功能RIP,发布直接网段

Switch(config)#ip routing

Switch(config)#router rip

Switch(config-router)#ver 2

Switch(config-router)#net 192.168.1.0

Switch(config-router)#net 192.168.2.0

Switch(config-router)#net 192.168.3.0

Switch(config-router)#net 192.168.4.0

Switch(config-router)#net 192.168.7.0

Switch(config-router)#net 192.168.8.0

Switch(config-router)#exit

 

七、配置路由三个接口的IP地址

Router(config)#int f0/1

Router(config-if)#ip add 202.1.1.33 255.255.0.0

Router(config-if)#no sh

Router(config-if)#exit

 

Router(config)#int f1/0

Router(config-if)#ip add 192.168.6.2 255.255.255.0

Router(config-if)#no sh

Router(config-if)#exit

 

Router(config)#int f0/0

Router(config-if)#ip add 192.168.8.2 255.255.255.0

Router(config-if)#no sh

Router(config-if)#exit

八、启用路由动态路由功能RIP,发布直接网段,并设置为默认路由

Router(config)#router rip

Router(config-router)#ver 2

Router(config-router)#net 192.168.6.0

Router(config-router)#net 192.168.7.0

Router(config-router)#no net 192.168.6.0

Router(config-router)#net 192.168.8.0

Router(config-router)#exit

Router(config)#route rip

Router(config-router)#default-information originate

Router(config-router)#exit

 

九、配置NAT地址转换

Router(config)#access-list 1 permit 192.168.0.0 0.0.255.255

Router(config)#ip nat inside source list 1 int f0/1 overload

Router(config)#int f0/0

Router(config-if)#ip nat in

Router(config-if)#exit

Router(config)#int f1/0

Router(config-if)#ip nat in

Router(config-if)#exit

Router(config)#int f0/1

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#

十、将两台服务器的接口设置为快速接口

Switch(config)#int f0/3

Switch(config-if)#spanning-tree portfast

Switch(config)#int f0/4

Switch(config-if)#spanning-tree portfast