配置单核心三层交换两层网络

配置单核心三层交换两层网络

实验环境要求:
1、安装winxp、win7或winsrv 2003的pc机一台
2、cisco Packet Tracer7.0模拟器
总体目标:使用三层交换为核心,搭建总部、分公司、互联网拓扑结构。合理分配IP地址,配置路由和NAT地址转换。在总部网络中按需求划分vlan,配置vlan间路由,设置内网服务器和供外网访问的DMZ服务器。在总部内网服务器上配置配置DHCP服务器,在三层交换上配置DHCP转发。在总部和分公司设置无线接入访问点,配置IP电话。
实验任务一:在模拟器上配置网络拓扑,分配IP地址
在这里插入图片描述

实验任务二:在核心三层交换和接入层交换机上划分vlan、配置trunk
vlan端口列表 填写完成
Vlan名 Vlan号 端口列表 对应IP网络
财务部 11 AS1(F0/2) 172.16.11.0
市场部 22 AS2(F0/2) 172.16.22.0
网管工作站 100 CS(F0/22) 172.16.1.0
内网服务器 200 CS(F0/24) 172.16.200.0
上连路由器 X CS(F0/5)设为路由接口 172.16.253.0
干道 trunk AS1(F0/24), AS2(F0/24),CS(F0/1,F0/2)
1、在AS1配置VLAN11,把F0/2加入VLAN11,截图
在这里插入图片描述
2、在AS2配置VLAN22,把F0/2加入VLAN22,截图
在这里插入图片描述
3、在CS配置VLAN11、VLAN22,配置F0/1,F0/2接口为trunk模式,截图
在这里插入图片描述

4、在CS配置VLAN200,把F0/24加入VLAN200,截图
在这里插入图片描述
5、ping检查PC11.2、PC22.2之间连通情况,截图
在这里插入图片描述
实验任务三:配置三层交换,设置vlan间路由
1、在CS启用三层交换功能,截图
在这里插入图片描述
2、在CS配置vlan虚接口IP地址,截图
在这里插入图片描述
3、在CS配置路由接口IP地址,截图
在这里插入图片描述
4、在CS配置路由表,截图
在这里插入图片描述
5、ping检查PC11.2、PC22.2、网管工作站、intra-srv之间连通情况,截图
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

实验任务四:在ISP1、ISP2、ISP3上配置ospf路由协议
1.配置端口IP地址并配置loopback地址作为路由器ID
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

2.在每台路由器上启用ospf路由协议并宣告直连网络,截图
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

3.检查每台路由器的路由表,截图
在这里插入图片描述
实验任务五:配置总部出口路由器Firewall
1.配置路由器各个端口地址,截图
在这里插入图片描述
2.配置指向外网的默认静态路由和指向内网的静态路由,截图

在这里插入图片描述
3.配置nat地址转换,使得内网PC能够访问互联网,截图
a)设置转换访问控制列表
b)设置地址转换规则
c)设定inside和outside接口
在这里插入图片描述
4、ping命令检查PC11.2和PC22.2到inter-srv、DMZ-srv、intra-srv的连通情况,截图
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
5、配置静态地址映射,使得外网能访问DMZ-Srv服务器,在DMZ-Srv启用http服务,截图,在inter-srv使用浏览器访问DMZ-Srv的http服务,截图
在这里插入图片描述

a)方法1:使用端口映射,把2.0.0.2:80映射到172.16.254.1:80
b)方法2:把2.0.0.3映射到内网,截图
在这里插入图片描述
在这里插入图片描述
6、配置控制列表禁止PC11.2访问互联网,
a)设置扩展访问控制列表,允许PC11.2访问DMZ-Srv、禁止PC11.2访问其他地址、允许所有IP流量,截图
在这里插入图片描述
b)把访问控制列表应用于Firewall内网接口入方向上,截图
在这里插入图片描述
c)ping命令检查PC11.2和PC22.2到inter-srv的连通情况,截图
在这里插入图片描述
在这里插入图片描述
实验任务六:在分公司路由器配置静态路由和地址转换NAT
1.配置路由器接入链路封装格式为PPP,截图

2.配置缺省路由指向ISP2,截图
在这里插入图片描述
3.配置NAT网络地址转换,截图
在这里插入图片描述
4.配置地址转换,检查PC-R1到inter-srv、DMZ-Srv、intra-srv的连通情况,截图
在这里插入图片描述
实验任务七:配置 DHCP服务器和DHCP转发
1、在intra-srv上为每个vlan配置dhcp地址池 操作界面截图
在这里插入图片描述
2、在三层交换上配置为每个vlan配置dhcp中继 写出配置命令
在这里插入图片描述
3、在PC11.2、 PC22.2上启用动态地址并查看获得的地址 操作界面截图
在这里插入图片描述
在这里插入图片描述

实验任务八:配置wlan无线接入
1.在无线AP和无线路由器上设置SSID为AP1和AP2、认证方式为WAP2,AP1密码为12345678,AP2密码为87654321,截图
在这里插入图片描述
在这里插入图片描述
2.在两台笔记本上配置无线网卡,分别接入无线AP和无线路由器,截图
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
3.在两台笔记本上ping到inter-srv,截图
在这里插入图片描述
在这里插入图片描述

实验任务九:配置VoIP
1.把总部IP电话和callmanager的接入端口加入到voice vlan 100,截图
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
2.在公司总部配置callmanager ,(写出配置命令)
在这里插入图片描述
在这里插入图片描述
3.测试总部两部电话的连通性,截图
在这里插入图片描述
在这里插入图片描述
4.把分公司IP电话和Div-R向内网的接入端口加入到voice vlan1,截图
在这里插入图片描述

5.在分公司配置Div-R出口路由器作为callmanager,(写出配置命令)
在这里插入图片描述
6.检查分公司IP电话,截图
在这里插入图片描述
7.配置两台callmanager点对点连接(写出配置命令)
在这里插入图片描述
在这里插入图片描述
8.测试总部到分公司电话的连通性,截图

在这里插入图片描述

  • 2
    点赞
  • 10
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值