一、实验拓扑

wKioL1OgRzzRIVV9AAHDL8KA7hk512.jpg

 

二、实验的要求


1、整个网络分为总公司网络(见蓝色底纹部分)和其它的分公司网络,总公司和分公司网络要逻辑隔离开来,通过静态路由互联;
2、总公司网络地址范围10.100.0.0/24,分公司网络地址范围10.101.0.0/22。除图上标出的IP地址以外,请根据需要分配其他IP地址;
3、总公司有一台应急维护终端(IP:10.100.0.10/28)通过交换机SW1主备双链路接入交换机SW2、SW3;分公司布置一台监控服务器(IP地址:10.101.0.8/28),并配备一台维护终端(IP地址:10.101.1.8/28);
4、通过ACL策略实现:总公司应急维护终端、分公司维护终端均可以访问地市监控服务器,但分公司应急维护终端不可以访问总公司应急维护终端;
5、分公司网络4台路由器组成OSPF协议点对点互联网络,分公司R3、R4、R5、R6等路由器互联OSPF链路需启用MD5加密认证,hello间隔时间为5秒;
6、分公司接入层交换机SW4同样通过主备双链路接入路由器R5、R6,运行VRRP协议。


欢迎大家做一下,我的参考配置请到下面进行下载:

http://down.51cto.com/data/1339665