实验要求:
IP地址规划如下图所示:
VLAN2为192.168.2.0/24;VLAN3为192.168.3.0/24;
VLAN4为192.168.4.0/24;VLAN5为192.168.5.0/24;
ISP的环回为8.8.8.8;
交换机与PC之间,路由器之间link-type为access;交换机与交换机之间link-type为trunk;
为尽可能减少洪泛,lsw1与lsw3之间只允许VLAN2和VLAN3通过;
lsw1与lsw4之间只允许VLAN2通过;
lsw2与lsw5之间只允许VLAN4通过;
lsw2与lsw6之间只允许VLAN4和VLAN5通过;
lsw1与lsw7之间只允许VLAN100通过;
R1与lsw1之间只允许VLAN11通过;
R1与lsw2之间只允许VLAN12通过;
在lsw1和lsw2中分别建立VLAN2-5的IP池子,给下面的PC提供地址
lsw2与lsw1配置步骤类似;
VLAN2的网关为192.168.2.254
VLAN3的网关为192.168.3.254
VLAN4的网关为192.168.4.254
VLAN5的网关为192.168.5.254
检验PC1是否获得地址:
VLAN114作为lsw1和lsw2之间的三层互联,之间只允许VLAN114之间通过。
建立ospf:
lsw1,lsw2之间及其以上为area0;lsw1,lsw2以下为area1;
R1:
在G0/0/2上做 server2的端口映射
nat:
全网可达测试: