小型网络综合实验
目标:
1、网络中有三个部门,均可自动获取地址
2、各部门可互相访问,也可访问内网服务器172.14.100.1
3、PC1不允许访问互联网,PC2和PC3可以访问互联网
4、内网服务器对外发布的地址为64.1.1.3互联网用户可以访问这台服务器
5、内网服务器的域名是www.test.net,各PC可以通过域名访问
如上图在ensp中配置号设备。
1、在LSW1中配置vlan 10
e0/0/1接口配置access并加入vlan10
e0/0/2接口配置trunk
2、在LSW2中配置vlan batch 20 30
e0/0/1接口配置access并加入vlan 20
e0/0/2接口配置access并加入vlan 30
e0/0/3接口配置trunk
3、给Server1配置IP和dns
4、运用三层交换技术。每个vlan的IP作为终端的网关。因为交换机的接口不能配置IP,所以IP只能配在vlan上。
一、在LSW3中配置vlan batch 10 20 30 40,并加上IP。
vlan10的IP为192.168.10.254、vlan20的IP为192.168.20.254、vlan30的IP为192.168.30.254、vlan40的IP为172.14.100.254
二、g0/0/1接口配置trunk、g0/0/2接口配置trunk、g0/0/3接口配置access并加入vlan 40
回到系统视图,dhcp enable开启dhcp服务。
三、在vlan 10、20、30中配置
dhcp select interface和dhcp server dns-list 172.14.100.1。
四、双击打开PC1、PC2、PC3,配置dhcp
ipconfig查看是否获取正确的地址和dns server
此时测试,已经能完成目标1、2、5
5、实现PC访问互联网,就需要配置各种路由。
一、给LSW3的g0/0/4配置IP,但是交换机的接口不能直接配IP,所以通过vlan来配IP。
vlan 50
ip add 10.10.10.1 24
q
int g0/0/4
port link-type access
port default vlan 50
二、按上图给AR1、AR2、PC4、Server2配置IP
三、配置路由
LSW3中ip rouer-static 0.0.0.0 0.0.0.0 10.10.10.2
AR1中ip router-static 0.0.0.0 0.0.0.0 64.1.1.10
ip router-static 172.14.100.1 255.255.255.0 10.10.10.1
ip route-static 192.168.0.0 255.255.0.0 10.10.10.1
四、配置nat,将内网的IP转为外网IP
在AR1上配置:acl 2000
rule permit source 192.168.0.0 0.0.255.255
q
nat add-group 1 64.1.1.4 64.1.1.4
int g0/0/1
nat outbound 2000 add-group 1
此时PC1、PC2、PC3都能ping通外网Server2。
五、禁止PC1访问互联网
acl 2001
rule deny source 192.168.10.0 0.0.0.255
rule permit source any
int g0/0/0
traffic-filter inbound acl 2001
此时PC1无法ping通Server2。
6、互联网用户可以用64.1.1.3访问内网Server1
在AR1上配置:int g0/0/1
nat server global 64.1.1.3 inside 172.14.100.1