237、两层架构的综合实验
实验topo:

实验要求:
1.用户的网关配置在核心交换机;
2.企业内网划分多个VLAN,减少广播包域的大小,提高网络的稳定性;
3.所有的设备,在任何位置都可以Telnet管理;
4.出口配置NAT;
5.STP运行RSTP模式,确保核心交换机为根桥,并将接入用户的交换机配置为边缘端口加快收敛;
6.配置根桥保护措施,确保根桥不被抢占;
7.所有的用户都可以自动获取IP地址;
8.在企业的出口将内网服务器的80端口映射出去,允许外网用户访问;
9.企业财务服务器只允许财务部的员工(VLAN 20 )访问;
配置步骤如下:
分别将路由器的接口配上IP地址:
R1:
#
interface Ethernet0/0/0
ip address 192.168.10.254 255.255.255.0
#
interface Ethernet0/0/1
ip address 12.1.1.1 255.255.255.248
#
R2:
#
interface Ethernet0/0/0
ip address 12.1.1.2 255.255.255.248
#
interface Ethernet0/0/1
ip address 9.9.9.1 255.255.255.0
#
一、配置DHCP服务器,让每个PC都能自动获取IP地址,并将网关配置到核心交换机上:
#
vlan batch 10 20 200
VLAN10
#
#
ip pool vlan10
gateway-list 192.168.10.1
network 192.168.10.0 mask 255.255.255.0
dns-list 192.168.10.1 8.8.8.8
#
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
dhcp select global
#
VLAN20
#
ip pool vlan20
gateway-list 192.168.20.1
network 192.168.20.0 mask 255.255.255.0
dns-list 192.168.20.1 8.8.8.8
#
interface Vlanif20
ip address 192.168.20.1 255.255.255.0
dhcp select global
#