实验环境:
eNSP设备配置
实验拓扑图:
实验需求:
1、依照网络规划进行全网互联实施,内网交换机 SW 管理地址为 SVI 口 Vlanif10 地址
192.168.1.100,Server、PC 分别属于 vlan10、vlan20,采用 DHCP 方式获取 IP
2、在网关上配置单臂路由,起相应子接口 g0/0/0.10 和 g0/0/0.20,对应地址如上图。在
子接口上配置 DHCP 接口地址池,实验 PC、Ser ver 能够获取到 IP 地址,要求实现 vlan10
和 vlan20 之间的通信,PC 可以正常访问内部 Server。
3、R2、R3 为广域网上的路由器,对应 IP 规划如图,要求在 R2 和 R3 上起 OSPF 协议,
默认为 area0,实现 R2 和 R3 之间的路由学习。R1 和 GW 为内网路由器,运行 RIPV2,
ISP-Server 为外部服务器,地址为 112.18.1.1,测试 R2 能够访问 ISP-Server。
4、在 GW 上配置一条默认路由指向 R1 去往外网,同时 R1 上也设置默认路由指向外网
(R2),且在 R1 上采用 Easy IP 的方式。写出相应配置。要求 PC 可以正常访问 ISP-Server
服务器。并查看转换表。
5、在 R1 上配置 NAT 服务器配置,将内网 GW 的 23 端口映射到外网 R1 接口的 23 端口,使得外部可以通过 112.18.3.1 这个地址 telnet 登录内部 GW 设备。
6、在GW上配置高级ACL,使得内部Server可以ping通PC,但是PC不能ping通Server。
7、在 R2 上配置高级的 ACL,使得 R1 可以 telnet 登录 R3,R3 无法 telnet 登录 R1
实验内容
ip地址规划
设备 |
IP地址 |
端口 |
PC |
192.168.1.253/24 |
E0/0/1 |
Server |
192.168.2.253/24 |
E0/0/1 |
SW |
192.168.1.100/24 |
SVI |
GW |
192.168.16.2/24 192.168.1.254/24 192.168.2.254/24 |
G0/0/0 G0/0/0.1 G0/0/0.2 |
R1 |
192.168.16.1/24 112.18.3.1/24 |
G0/0/1 G0/0/0 |