路由交换综合实验(用HSRP、OSPF、VTP、DHCP、ACL等)

本文涉及的产品
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
简介:

综合实验

wKioL1Utt9HRwmYAAAQOyo2AxPw809.jpg

 

 

实验要求:

1、添加vlan10vlan20vlan30vlan40SW1SW2之间做以太网通道,与交换机SW3456之间做trunk链路。

2、vpcs1分配vlan10,真机分配vlan20vpcs2分配vlan30web服务分配vlan40

3、SW1SW2上配置PVST+负载均衡,vlan10vlan20为根网桥,vlan30vlan40为备份根网桥,SW2SW1相反,

4、添加DHCP地址池自动获取地址(DHCP服务的DNS地址为88.88.88.88),

5、配置OSPF实现vlan间路由及全网路由,

6SW1SW2VTP的服务模式,SW3456VTP的客户模式,

7、配置ACLvpcs2独立,C1虚拟机只能访问内网的web服务,但是内网除了财务部外都可以访问C1,内网通信除了财务外部不受影响

8、路由器R2只允许真机vlanSSh远程登录,

实验步骤

先为端口配置IP(第一个要求)

R1

wKioL1Utu62h7MeJAAOGfB0BPis966.jpg

R2

 wKiom1Utulvix7DUAASjiROjov8420.jpg

SW1

 wKioL1Utu63hwHtqAAXYsFolqpA745.jpg

SW 2

 wKiom1UtuluisxnZAAVk0-FvhrE047.jpg

SW3SW4SW5SW6地址配置相同,vlan不同(等同于第二个要求)

 wKiom1UtuluCEgF0AAK1kbvB3Gc137.jpg

第三个要求:在SW1SW2上配置PVST+负载均衡,vlan10vlan20为根网桥,vlan30vlan40为备份根网桥,SW2SW1相反,

wKioL1UtvS_AuoawAAP6pkbiLtQ166.jpg

wKiom1Utu92BwuWOAANotV71Ik8784.jpg

 

思科的HSRP热备份路由与PVST+负载均衡

SW1

wKioL1UtvfyTP0cMAASn4MqwneA731.jpg

wKiom1UtvKqz09pHAALPTMVS2dM574.jpg

SW2

wKioL1UtvhrDV4fxAAJoOwfbPwE876.jpg

wKiom1UtvMjS9duUAAMVXpai59c588.jpg

通过show standby brief的命令来查看HSRP的配置信息

wKiom1UtvPryzbJPAAJVGRvH2Gk727.jpg

wKioL1UtvkzxnaDUAAIyHmYqftA172.jpg

第四个要求:添加DHCP地址池自动获取地址(DHCP服务的DNS地址为88.88.88.88),

SW1

SW1config#ip dhcp pool 10

SW1config-if#network 192.168.1.0 255.255.255.0

SW1config-if#default-router 192.168.1.1

SW1config-if#dns-server 88.88.88.88

SW1config-if#lease 2 //试用期为2

SW1config#ip dhcp pool 20

SW1config-if#network 192.168.2.0 255.255.255.0

SW1config-if#default-router 192.168.2.1

SW1config-if#dns-server 88.88.88.88

SW1config-if#lease 2 //试用期为2

SW1config#ip dhcp pool 30

SW1config-if#network 192.168.3.0 255.255.255.0

SW1config-if#default-router 192.168.3.1

SW1config-if#dns-server 88.88.88.88

SW1config-if#lease 2 //试用期为2

SW1config#ip dhcp pool 40

SW1config-if#network 192.168.4.0 255.255.255.0

SW1config-if#default-router 192.168.4.1

SW1config-if#dns-server 88.88.88.88

SW1config-if#lease 2 //试用期为2

SW2

SW2config#ip dhcp pool 10

SW2config-if#network 192.168.1.0 255.255.255.0

SW2config-if#default-router 192.168.1.2

SW2config-if#dns-server 88.88.88.88

SW2config-if#lease 2 //试用期为2

SW2config#ip dhcp pool 20

SW2config-if#network 192.168.2.0 255.255.255.0

SW2config-if#default-router 192.168.2.2

SW2config-if#dns-server 88.88.88.88

SW2config-if#lease 2 //试用期为2

SW2config#ip dhcp pool 30

SW2config-if#network 192.168.3.0 255.255.255.0

SW2config-if#default-router 192.168.3.2

SW2config-if#dns-server 88.88.88.88

SW2config-if#lease 2 //试用期为2

SW2config#ip dhcp pool 40

SW2config-if#network 192.168.4.0 255.255.255.0

SW2config-if#default-router 192.168.4.2

SW2config-if#dns-server 88.88.88.88

SW2config-if#lease 2 //试用期为2

第五个要求:配置OSPF区域

R1

wKiom1UtvXXA-wS1AALn8xtkzTM970.jpg 

R2

wKioL1Utvtrg3Q6nAAD0R8M2bcE662.jpg 

SW1

wKiom1UtvZiQg3dEAAFv6eG9eBs923.jpg 

SW2

wKiom1UtvbCwb7ROAALc2XsoSLs588.jpg 

SW1上查看路由表看看有没有学习到R1路由上192.168.8.0段落的直连网段

wKioL1UtvxiyQrDpAAS82y83l30130.jpg 

第六个要求:配置VTP

SW1

wKioL1Utv-uAE7GZAAG7WWvg_Hw405.jpg 

SW2

wKiom1UtvqmhMTzTAAEVE6IO5fI291.jpg 

SW3=SW4=SW5=SW6(配置VTPclient客户模式)

wKiom1Utvt_hGs48AABbYVBET7g661.jpg

wKiom1UtvuDiNYYeAABtW4BLQmE199.jpg

wKioL1UtwDLhoAn6AABosHotZMU752.jpg

wKiom1UtvuCiP0TzAABiBmN5-Ns726.jpg 

配置到这里就可以实现全网互通了,在GNS3的软件上使用vpcs来自动从DHCP地址池中获取ip地址。

VPCS[1]> ip dhcp

DDOR IP 192.168.1.3/24 GW 192.168.1.1

VPCS[2]> ip dhcp

DDOR IP 192.168.3.3/24 GW 192.168.3.1

真机

Windows+R,输入cmd

C:\Users\Administrator> ipconfig /renew //可以查看绑定的网卡的IP地址(地址为192.168.2.3,网关192.168.2.1

Web服务器上自动获取IP地址

C:\Users\Administrator> ipconfig /renew //可以查看绑定的网卡的IP地址(地址为192.168.4.3,网关192.168.4.1

第七个要求:(使vpcs2独立)

SW1

SW1config#access-list 100 ip deny any any

SW1config#int vlan 30

SW1config-if#ip access-group 100 in

SW1config-if#ip access-group 100 out

SW1config-if#no shut

SW2

SW2config#access-list 100 ip deny any any

SW2config#int vlan 30

SW2config-if#ip access-group 100 in

SW2config-if#ip access-group 100 out

SW2config-if#no shut

C1虚拟机只能访问内网web服务,但是内网除了VPCS2外都不受可以访问C1,内网通信除了VPCS2外都不受影响

R2

R2config#access-list 101 permit tcp host 192.168.8.2 host 192.168.4.3 eq 80  //允许C1虚拟机访问web内网

R2config#access-list 101 deny ip host 192.168.8.2 host 192.168.4.3  //拒绝C1虚拟机ping

R2config#access-list 101 permit any any   //允许所有

R2config#int fa0/0

R2config-if#ip access-group 101 in

第八个要求:只允许真机用SSH登录R2

R2

R2config#access-list 1 permit 192.168.2.0 0.0.0.255

R2config#access-list 1 deny any

R2config#enable secret 123456

R2config#username hundan password 123123

R2config#line vty 0 4

R2config-line#login local

R2config-line#transport input ssh

R2config-line#exit

R2config#ip domain-name ctocio.com

R2config#crypto key generate rsa general-keys modulus 1024

 最后登录

wKioL1UtwKnw2dtvAABJ3eRU2Ng429.jpg

实验完成

有些地方虽然是手写的但是,只要跟着这个思路来就能做成功(当然如果有不好的地方可以跟我提点意见)













本文转自白羊IT51CTO博客,原文链接:http://blog.51cto.com/000011211684/1632819,如需转载请自行联系原作者

相关文章
|
6天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
24 4
|
16天前
|
网络协议 网络安全 数据安全/隐私保护
计算机网络概念:网关,DHCP,IP寻址,ARP欺骗,路由,DDOS等
【10月更文挑战第27天】计算机主机网关的作用类似于小区传达室的李大爷,负责将内部网络的请求转发到外部网络。当小区内的小不点想与外面的小明通话时,必须通过李大爷(网关)进行联系。网关不仅帮助内部设备与外部通信,还负责路由选择,确保数据包高效传输。此外,网关还参与路由表的维护和更新,确保网络路径的准确性。
39 2
|
1月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
61 1
|
1月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
55 0
|
6月前
|
Android开发
Android 修改盒子路由方式 Static / DHCP
Android 修改盒子路由方式 Static / DHCP
51 2
|
6月前
|
网络协议
network的使用(DHCP,BGP,OSPF,RIP使用network的异同)
network的使用(DHCP,BGP,OSPF,RIP使用network的异同)
86 0
|
6月前
|
网络协议 网络架构
DHCP中继实验
DHCP中继实验
|
6月前
|
网络协议
DHCP实验-动态主机配置协议
DHCP实验-动态主机配置协议
|
1月前
|
安全 网络协议 网络安全
Cisco-DHCP配置
Cisco-DHCP配置
|
1月前
|
安全 小程序 网络安全
Cisco-DHCP中继配置
Cisco-DHCP中继配置