思科网络部署实验

简介: 思科网络部署实验

今天带个大家一个实验,为网络篇的综合实验,有能力的可以试一试不会的可以私信小刘。

 

配置三层  热备    ospf 和 rip 以及他们之间的重分发等将内网 全通

一.三层交换机配置

三层交换机一

ip routing


int f0/1


no sw


ip add 10.0.0.6  255.255.255.0


no sh


vlan 10


vlan 20


int range f0/2 -4


sw tr en do


sw mo tr


interface Vlan10


ip address 192.168.10.1 255.255.255.0


standby version 2


standby 10 ip 192.168.10.254


standby 10 priority 200


standby 10 preempt


standby 10 track FastEthernet0/1


interface Vlan20


ip address 192.168.20.1 255.255.255.0


standby version 2


standby 20 ip 192.168.20.254


standby 20 priority 195


standby 20 preempt


router ospf 1


router-id 10.10.10.10


network 10.0.0.4 0.0.0.3 area 10


network 192.168.10.0 0.0.0.255 area 10


network 192.168.20.0 0.0.0.255 area 10

三层交换机二


ip routing


int f0/1


no sw


ip add 10.0.0.10  255.255.255.0


no sh


vlan 10


vlan 20


int range f0/2 -4


sw tr en do


sw mo tr

interface Vlan10


ip address 192.168.10.2 255.255.255.0


standby 10 ip 192.168.10.254


standby 10 priority 195


standby 10 preempt

interface Vlan20


ip address 192.168.20.1 255.255.255.0


standby 20 ip 192.168.20.254


standby 20 priority 200


standby 20 preempt


standby 20 track FastEthernet0/1

router ospf 1


router-id 20.20.20.20


network 10.0.0.8 0.0.0.3 area 10


network 192.168.10.0 0.0.0.255 area 10


network 192.168.20.0 0.0.0.255 area 10


两个二层交换机的配置

Switch>en


Switch#conf t


Switch(config)#vlan 10


Switch(config-vlan)#vlan 20


Switch(config-vlan)#exit


Switch(config)#int range f0/1 -2


Switch(config-if-range)#sw mo tr


Switch(config-if-range)#exit


Switch(config)#int f0/3


Switch(config-if)#sw ac vlan 10


Switch(config-if)#int f0/4


Switch(config-if)#sw ac vlan 20

router 2 路由器配置


Router>en


Router#conf t


Router(config)#int f0/1


Router(config-if)#ip add 10.0.0.5 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 10.0.0.9 255.255.255.252


Router(config-if)#no sh


Router(config)#int f0/0


Router(config-if)#ip add 10.0.0.1 255.255.255.252


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 2.2.2.2


Router(config-router)#network 10.0.0.0 0.0.0.3  area 0


Router(config-router)#network 10.0.0.4 0.0.0.3  area 10


Router(config-router)#network 10.0.0.8 0.0.0.3  area 10


router 1 路由器的接口和动态路由配置

Router>en


Router#conf t


Router(config)#int f0/0


Router(config-if)#ip add 61.129.62.130 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 10.0.0.2 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 10.0.0.13 255.255.255.252


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 1.1.1.1


Router(config-router)#network 10.0.0.0 0.0.0.3 area 0


Router(config-router)#network 10.0.0.12 0.0.0.3 area 2


Router(config-router)#default-information originate


Router(config-router)#exit


Router(config)#ip route 0.0.0.0 0.0.0.0 61.129.62.131

Router 3 路由器的配置


Router>en


Router#conf t


Router(config)#int f0/0


Router(config-if)#ip add 10.0.0.14 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 192.168.1.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 172.16.0.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 3.3.3.3


Router(config-router)#network 10.0.0.12 0.0.0.3 area 2


Router(config-router)#redistribute rip subnets


Router(config-router)#exit


Router(config)#router rip


Router(config-router)#version 2


Router(config-router)#no auto-summary


Router(config-router)#network 192.168.1.0


Router(config-router)#network 172.16.0.0


Router(config-router)#redistribute ospf 1  metric 10

router 4 路由器配置


Router(config)#int f0/0


Router(config-if)#ip add 192.168.1.2 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 192.168.100.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router rip


Router(config-router)#version 2


Router(config-router)#no auto-summary


Router(config-router)#network 192.168.100.0


Router(config-router)#network 192.168.1.0


Router(config-router)#exit

ISP 路由器配置


Router(config)#int f0/1


Router(config-if)#ip add 61.129.62.131 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/0


Router(config-if)#ip add 202.106.0.1 255.255.255.0


Router(config-if)#no sh


Pat和 静态nat 配置

做pat 让 vlan 10  vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址

router 1 路由器


Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255


Router(config)#access-list 1 permit 192.168.20.0 0.0.0.255


Router(config)#


Router(config)#ip nat  inside source  list 1  int f0/0 overload


Router(config)#int f0/0


Router(config-if)#ip nat outside


Router(config-if)#int f0/1


Router(config-if)#ip nat inside


做静态nat 将 外部web  映射到 61.129.62.150  让外网终端可以访问内部的  "外部web"

router 1 路由器


Router(config-if)#ip nat inside source  static 172.16.0.200  61.129.62.150


Router(config)#int f1/0


Router(config-if)#ip nat inside

实验要求


扩展acl 列表


让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 通ftp


也不能访问内部web可以访问外部web


让管理区电脑可以访问所有 服务器 但不能访问ftp


Router 3 路由器

Router(config)#access-list 100 deny icmp 192.168.10.0 0.0.0.255 host 172.16.0.100 echo


Router(config)#access-list 100 deny icmp 192.168.20.0 0.0.0.255 host 172.16.0.100 echo


Router(config)#access-list 100 deny tcp  192.168.10.0 0.0.0.255 host 172.16.0.100 eq 80


Router(config)#access-list 100 deny tcp  192.168.20.0 0.0.0.255 host 172.16.0.100 eq 80


Router(config)#access-list 100 deny tcp  192.168.100.0 0.0.0.255 host 172.16.0.100 eq 21


Router(config)#access-list 100 permit ip  any any


Router(config)#int f1/0


Router(config-if)#ip acce


Router(config-if)#ip access-group 100 out



相关文章
|
15天前
|
关系型数据库 MySQL 网络安全
Docker部署MySQL,2024网络安全通用流行框架大全
Docker部署MySQL,2024网络安全通用流行框架大全
|
17天前
|
存储 安全 网络安全
网络设备的部署(串行与并行)
网络设备的部署(串行与并行)
25 4
|
17天前
|
Kubernetes 应用服务中间件 Docker
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
Kubernetes学习-集群搭建篇(二) 部署Node服务,启动JNI网络插件
|
3天前
|
存储 人工智能 搜索推荐
社区供稿 | YuanChat全面升级:知识库、网络检索、适配CPU,手把手个人主机部署使用教程
在当下大语言模型飞速发展的背景下,以大模型为核心的AI助手成为了广大企业和个人用户最急切需求的AI产品。然而在复杂的现实办公场景下,简单的对话功能并不能满足用户的全部办公需求,为此我们发布了最新版的YuanChat应用
|
4天前
|
JavaScript Java 测试技术
基于SpringBoot+Vue+uniapp的网络教学平台的详细设计和实现(源码+lw+部署文档+讲解等)
基于SpringBoot+Vue+uniapp的网络教学平台的详细设计和实现(源码+lw+部署文档+讲解等)
|
5天前
|
Cloud Native 测试技术 持续交付
构建高效稳定的云原生应用部署策略云端防御:云计算环境中的网络安全与信息保护策略
【5月更文挑战第27天】 在快速迭代和持续交付成为企业软件开发新常态的今天,如何确保云原生应用的部署效率与稳定性是每个运维工程师面临的重要挑战。本文将探讨一种综合性部署策略,该策略结合了容器化技术、微服务架构、自动化测试以及持续集成/持续部署(CI/CD)流程,旨在为现代云原生应用提供一个可靠且高效的部署模式。通过分析传统部署模式的不足,并引入先进的技术和实践,我们的目标是降低部署风险,提高部署速度,同时确保产品质量和服务的稳定性。
|
15天前
|
Linux 网络安全 Windows
网络安全笔记-day8,DHCP部署_dhcp搭建部署,源码解析
网络安全笔记-day8,DHCP部署_dhcp搭建部署,源码解析
|
17天前
|
关系型数据库 Java MySQL
【JavaEE】项目的部署-让网络上的人都能访问你的网站
【JavaEE】项目的部署-让网络上的人都能访问你的网站
7 0
|
17天前
|
存储 缓存 网络协议
【计网·湖科大·思科】实验二 计算机网络的寻址问题
【计网·湖科大·思科】实验二 计算机网络的寻址问题
9 0
|
17天前
|
数据安全/隐私保护 网络协议 网络安全
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分
2024年广东省网络系统管理样题第4套服务部署部分