一、实验拓扑: 二、实验需求:
PC1属于VLAN 10,PC2属于VLAN 20,PC3属于VLAN 30,PC4属于VLAN 40;
配置路由器r1为DHCP Server(仅有这一台路由器作为DHCP的服务器),路由器r3和交换机sw1分别为DHCP Relay Agent,PC1、PC2和PC4分别为DHCP Client,并且PC1的IP地址范围要控制在192.168.1.0-192.168.1.100之间,PC2的IP地址范围要控制在192.168.2.0-192.168.2.100之间,DHCP Serevr为PC4分配192.168.4.0/24的IP;
路由器r1和r2运行OSPF动态路由协议,并且都在骨干区域area 0中,路由器r2和r3运行RIPv2动态路由协议,通过路由引入,将两个部分的路由信息结合在一起;
路由器r3,交换机sw2,PC3和PC4通过单臂路由实现VLAN间的三层通信;
利用ACL访问控制列表使得PC1所在的VLAN 10不能访问PC3。
为交换机r1创建VLAN,分别分配到各个接口。
在把路由器r1配置为DHCP Server,创建三个地址池,分别为PC1、PC2和PC4提供IP地址。
在交换机sw2上创建VLAN,分别加入到相应的接口。
路由器r1和交换机sw1启用OSPF协议,再把r1上的静态路由引入到OSPF中;路由器r2启用RIPv2和OSPF,之间相互引入路由;路由器r3启用RIPv2。
分别查看PC1、PC2和PC4动态获得的IP地址,在PC1上pingPC3的IP地址,查看是否可以通信。
在路由器r3上创建ACL,拒绝PC1的访问。
在PC1上pingPC3的IP地址,查看现在是否还可以通信。
四、实验步骤:
1.把PC1、PC2和PC4获得IP地址的方式改为通过DHCP获得,这样PC1、PC2和PC4就成了DHCP Client,手动配置PC3的IP地址、子网掩码和默认网关。