目录
实验说明
(1) 该公司内网IP地址规划:每台设备的IP地址请你自行指定
(2) 为了提高网络的可靠性,通过两级交换机之间的双链路实现冗余备份,要求使用RSTP协议(快速生成树),避免环路,且确保S2作为Root Switch。
(3) VLAN 10,VLAN20职能分别如下:VLAN 10(公司员工name:Employee)和VLAN 30(公司服务name: Service)。接入层的1-10口在VLAN 10内,11-20口在VLAN20内。
(4) 配置汇聚层交换机S2,使不同部门之间的PC能够相互访问。
(5) 在公司内部,即S2和R1之间配置动态路由协议RIPv2,在公司外部即R1和R2之间配置动态路由协议OSPF,在公司出口路由器R1上配置到ISP的默认路由,使公司内部网络可以访问ISP(提示:内网要访问外网需要NAT策略)
注意:不同协议之间进行路由交换,需要实现路由协议重发布,具体如下
在路由器R1上加上如下命令,把默认路由重发布到RIPv2协议中,使公司内部的所有路由器都可以经过RIP协议学习到默认路由
R1(config)#router rip
R1(config-router)#default-information originate
假设VLAN 20里面的一台PC,比如PC3是公司内部的一台服务器,要求在外网可以访问。
实验步骤
1.配置PC
PC1:
IP地址:192.168.1.2
子网掩码:255.255.255.0
默认网关:192.168.1.1
PC2:
IP地址:192.168.1.3
子网掩码:255.255.255.0
默认网关:192.168.1.1
PC3:
IP地址:192.168.2.2
子网掩码:255.255.255.0
默认网关:192.168.2.1
PC4:
IP地址:221.98.1.2
子网掩码:255.255.255.0
默认网关:221.98.1.1
2.配置二层交换机Switch1
Switch1>en
Switch1#conf t
Switch1(config)#vlan 10
Switch1(config-vlan)#name Employee
Switch1(config-vlan)#exit
Switch1(config)#vlan 20
Switch1(config-vlan)#name Service
Switch1(config-vlan)#exit
Switch1(config)#interface range f0/1-10
Switch1(config-if-range)#switch access vlan 10
Switch1(config-if-range)#exit
Switch1(config)#interface range f0/11-20
Switch1(config-if-range)#switch access vlan 20
Switch1(config-if-range)#exit
Switch1(config)#interface range f0/23-24
Switch1(config-if-range)#switch mode trunk
接口1-10,11-20已经被成功分配到不同VLAN
如图所示: