思科网络部署实验

简介: 思科网络部署实验

今天带个大家一个实验,为网络篇的综合实验,有能力的可以试一试不会的可以私信小刘。

 

配置三层  热备    ospf 和 rip 以及他们之间的重分发等将内网 全通

一.三层交换机配置

三层交换机一

ip routing


int f0/1


no sw


ip add 10.0.0.6  255.255.255.0


no sh


vlan 10


vlan 20


int range f0/2 -4


sw tr en do


sw mo tr


interface Vlan10


ip address 192.168.10.1 255.255.255.0


standby version 2


standby 10 ip 192.168.10.254


standby 10 priority 200


standby 10 preempt


standby 10 track FastEthernet0/1


interface Vlan20


ip address 192.168.20.1 255.255.255.0


standby version 2


standby 20 ip 192.168.20.254


standby 20 priority 195


standby 20 preempt


router ospf 1


router-id 10.10.10.10


network 10.0.0.4 0.0.0.3 area 10


network 192.168.10.0 0.0.0.255 area 10


network 192.168.20.0 0.0.0.255 area 10

三层交换机二


ip routing


int f0/1


no sw


ip add 10.0.0.10  255.255.255.0


no sh


vlan 10


vlan 20


int range f0/2 -4


sw tr en do


sw mo tr

interface Vlan10


ip address 192.168.10.2 255.255.255.0


standby 10 ip 192.168.10.254


standby 10 priority 195


standby 10 preempt

interface Vlan20


ip address 192.168.20.1 255.255.255.0


standby 20 ip 192.168.20.254


standby 20 priority 200


standby 20 preempt


standby 20 track FastEthernet0/1

router ospf 1


router-id 20.20.20.20


network 10.0.0.8 0.0.0.3 area 10


network 192.168.10.0 0.0.0.255 area 10


network 192.168.20.0 0.0.0.255 area 10


两个二层交换机的配置

Switch>en


Switch#conf t


Switch(config)#vlan 10


Switch(config-vlan)#vlan 20


Switch(config-vlan)#exit


Switch(config)#int range f0/1 -2


Switch(config-if-range)#sw mo tr


Switch(config-if-range)#exit


Switch(config)#int f0/3


Switch(config-if)#sw ac vlan 10


Switch(config-if)#int f0/4


Switch(config-if)#sw ac vlan 20

router 2 路由器配置


Router>en


Router#conf t


Router(config)#int f0/1


Router(config-if)#ip add 10.0.0.5 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 10.0.0.9 255.255.255.252


Router(config-if)#no sh


Router(config)#int f0/0


Router(config-if)#ip add 10.0.0.1 255.255.255.252


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 2.2.2.2


Router(config-router)#network 10.0.0.0 0.0.0.3  area 0


Router(config-router)#network 10.0.0.4 0.0.0.3  area 10


Router(config-router)#network 10.0.0.8 0.0.0.3  area 10


router 1 路由器的接口和动态路由配置

Router>en


Router#conf t


Router(config)#int f0/0


Router(config-if)#ip add 61.129.62.130 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 10.0.0.2 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 10.0.0.13 255.255.255.252


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 1.1.1.1


Router(config-router)#network 10.0.0.0 0.0.0.3 area 0


Router(config-router)#network 10.0.0.12 0.0.0.3 area 2


Router(config-router)#default-information originate


Router(config-router)#exit


Router(config)#ip route 0.0.0.0 0.0.0.0 61.129.62.131

Router 3 路由器的配置


Router>en


Router#conf t


Router(config)#int f0/0


Router(config-if)#ip add 10.0.0.14 255.255.255.252


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 192.168.1.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f1/0


Router(config-if)#ip add 172.16.0.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router ospf 1


Router(config-router)#router-id 3.3.3.3


Router(config-router)#network 10.0.0.12 0.0.0.3 area 2


Router(config-router)#redistribute rip subnets


Router(config-router)#exit


Router(config)#router rip


Router(config-router)#version 2


Router(config-router)#no auto-summary


Router(config-router)#network 192.168.1.0


Router(config-router)#network 172.16.0.0


Router(config-router)#redistribute ospf 1  metric 10

router 4 路由器配置


Router(config)#int f0/0


Router(config-if)#ip add 192.168.1.2 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/1


Router(config-if)#ip add 192.168.100.1 255.255.255.0


Router(config-if)#no sh


Router(config-if)#exit


Router(config)#router rip


Router(config-router)#version 2


Router(config-router)#no auto-summary


Router(config-router)#network 192.168.100.0


Router(config-router)#network 192.168.1.0


Router(config-router)#exit

ISP 路由器配置


Router(config)#int f0/1


Router(config-if)#ip add 61.129.62.131 255.255.255.0


Router(config-if)#no sh


Router(config-if)#int f0/0


Router(config-if)#ip add 202.106.0.1 255.255.255.0


Router(config-if)#no sh


Pat和 静态nat 配置

做pat 让 vlan 10  vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址

router 1 路由器


Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255


Router(config)#access-list 1 permit 192.168.20.0 0.0.0.255


Router(config)#


Router(config)#ip nat  inside source  list 1  int f0/0 overload


Router(config)#int f0/0


Router(config-if)#ip nat outside


Router(config-if)#int f0/1


Router(config-if)#ip nat inside


做静态nat 将 外部web  映射到 61.129.62.150  让外网终端可以访问内部的  "外部web"

router 1 路由器


Router(config-if)#ip nat inside source  static 172.16.0.200  61.129.62.150


Router(config)#int f1/0


Router(config-if)#ip nat inside

实验要求


扩展acl 列表


让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 通ftp


也不能访问内部web可以访问外部web


让管理区电脑可以访问所有 服务器 但不能访问ftp


Router 3 路由器

Router(config)#access-list 100 deny icmp 192.168.10.0 0.0.0.255 host 172.16.0.100 echo


Router(config)#access-list 100 deny icmp 192.168.20.0 0.0.0.255 host 172.16.0.100 echo


Router(config)#access-list 100 deny tcp  192.168.10.0 0.0.0.255 host 172.16.0.100 eq 80


Router(config)#access-list 100 deny tcp  192.168.20.0 0.0.0.255 host 172.16.0.100 eq 80


Router(config)#access-list 100 deny tcp  192.168.100.0 0.0.0.255 host 172.16.0.100 eq 21


Router(config)#access-list 100 permit ip  any any


Router(config)#int f1/0


Router(config-if)#ip acce


Router(config-if)#ip access-group 100 out



相关文章
|
2月前
|
数据采集 监控 安全
快速部署:基于Kotlin的公司网络流量控制方案
本文介绍了使用Kotlin构建网络流量控制系统的方案,该系统包括数据采集、分析和自动提交到网站的功能。`TrafficMonitor`类负责监控网络流量,收集流量数据并进行分析,然后通过HTTP POST请求将数据安全提交到指定网站,以实现对公司网络流量的有效管理和安全优化。此方案有助于提升网络安全性和性能,支持数字化业务发展。
90 5
|
2月前
|
JavaScript Linux 区块链
DApp测试网络Ganache本地部署并实现远程连接
DApp测试网络Ganache本地部署并实现远程连接
|
3月前
|
编解码 缓存 计算机视觉
改进的yolov5目标检测-yolov5替换骨干网络-yolo剪枝(TensorRT及NCNN部署)-1
改进的yolov5目标检测-yolov5替换骨干网络-yolo剪枝(TensorRT及NCNN部署)-1
131 0
|
3月前
|
算法 PyTorch 计算机视觉
改进的yolov5目标检测-yolov5替换骨干网络-yolo剪枝(TensorRT及NCNN部署)-2
改进的yolov5目标检测-yolov5替换骨干网络-yolo剪枝(TensorRT及NCNN部署)-2
105 1
改进的yolov5目标检测-yolov5替换骨干网络-yolo剪枝(TensorRT及NCNN部署)-2
|
5天前
|
运维 监控 安全
|
2天前
|
存储 安全 算法
|
22天前
|
JavaScript Java 测试技术
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
31 0
基于Java的网络类课程思政学习系统的设计与实现(源码+lw+部署文档+讲解等)
|
2月前
|
弹性计算 网络协议 关系型数据库
网络技术基础阿里云实验——企业级云上网络构建实践
实验地址:<https://developer.aliyun.com/adc/scenario/65e54c7876324bbe9e1fb18665719179> 本文档指导在阿里云上构建跨地域的网络环境,涉及杭州和北京两个地域。任务包括创建VPC、交换机、ECS实例,配置VPC对等连接,以及设置安全组和网络ACL规则以实现特定服务间的互访。例如,允许北京的研发服务器ECS-DEV访问杭州的文件服务器ECS-FS的SSH服务,ECS-FS访问ECS-WEB01的SSH服务,ECS-WEB01访问ECS-DB01的MySQL服务,并确保ECS-WEB03对外提供HTTP服务。
|
2月前
|
负载均衡 算法 应用服务中间件
Docker Swarm总结+service创建和部署、overlay网络以及Raft算法(2/5)
Docker Swarm总结+service创建和部署、overlay网络以及Raft算法(2/5)
132 0
网络技术基础(19)——PPPoE实验
【3月更文挑战第5天】该文介绍了PPPoE拨号上网的模拟实验。通过运营商提供的PPPoverEthernet服务,设备可以动态获取内网地址并连接到Internet。实验包括服务器和客户端的配置:服务器设置地址池、认证账号和虚拟模板,并绑定到物理接口;客户端配置拨号规则、虚拟拨号口及内网网关,以实现永久在线连接。实验结果显示,客户端成功通过Dialer接口连接到服务器,实现了上网功能。