思科 路由与交换 Cisco Packet Tracer 综合配置 两校区实例
实例1
实验背景
XXX学院,现有2个校区,每个校区各有3 栋楼,其中1栋教学楼,2栋寝室楼(要求每栋楼一个vlan),每栋楼各有6层,每2层需要一台2层交换机做交换点,各楼栋之间通过3层交换机互联,校区之间通过路由器相连,要求学生对2个校区进行网络规划与设备配置。
局域网三层设备可启用多种路由协议,使学院内部(两个校区)网络互联互通。
同时学院内部有一台web服务器,承载着内部网站,方便教职员工访问学院电子阅览室及内部数据库(通过ACL要求教学楼可以访问,寝室楼无法访问)。
另学院有一条专线接到运营商用以连接公共网络,运营商分配给学校的公有网络地址为:100.100.100.100 255.255.255.252,要求内外网络互通(建议配置一台外部服务器进行验证),同时学院内部主机上网需要通过DHCP动态主机地址配置协议获取IP地址。
任务要求:
1、每栋教学楼需要预留最少30个主机地址,每栋寝室楼需要预留最少60个主机地址。;主校区ip地址:xx.xx.10.0 255.255.255.0,分校区ip地址:xx.xx.11.0 255.255.255.0(红×代表班级,绿×代表学号) ,请按照背景要求进行合理的ip地址分配,并书面提交文案。该项:20分
2、请在仿真软件上完成两个校区的网络拓扑图,要求每二层教学楼最少布放1台主机做代表,内部web服务器属于独立网络;主校区应用OSPF路由协议,分校区应用RIP路由协议,启用重分布协议,通过设备配置使学院内外任意两个主机都能互通。
3、通过ACL使教学楼可以访问内部服务器,寝室楼无法访问。
4、学院内部主机通过DHCP协议获取IP地址。
5、拓扑结构图清晰明了,标注完整。
第一步:规划好设备拓扑结构和IP地址(任务要求中IP地址的XX.XX我用52.6来代替)
拓扑模板在此下载
delete https://pan.baidu.com/s/1LXMNFDCyu-YBDSkl8WqKNA
提取1234
拓扑结构如下图所示
ip划分如下:
vlan name | 网络号 | IP地址 | 主机范围 | 子网掩码 | 掩码位 | |||
主校区 | vlan 10 | sushe1 | 52.6.10.0 | 52.6.10.1 | 52.6.10.1-52.6.10.62 | 255.255.255.192 | 26 | 宿舍楼1 |
vlan 20 | sushe2 | 52.6.10.64 | 52.6.10.65 | 52.6.10.65-52.6.10.126 | 255.255.255.192 | 26 | 宿舍楼2 | |
vlan 30 | jiaoxuelou | 52.6.10.128 | 52.6.10.129 | 52.6.10.129-52.6.10.158 | 255.255.255.224 | 27 | 教学楼 | |
vlan 100 | waibutongxin | 52.6.10.160 | 52.6.10.161 | 52.6.10.161-52.6.10.162 | 255.255.255.252 | 30 | 外部通信 | |
vlan 1000 | WebServer | 52.6.10.168 | 52.6.10.169 | 52.6.10.169-52.6.10.170 | 255.255.255.252 | 30 | 连接Webserver侧的路由器 | |
分校区 | vlan 10 | sushe1 | 52.6.10.0 | 52.6.10.1 | 52.6.10.1-52.6.10.62 | 255.255.255.192 | 26 | 宿舍楼1 |
vlan 20 | sushe2 | 52.6.10.64 | 52.6.10.65 | 52.6.10.65-52.6.10.126 | 255.255.255.192 | 26 | 宿舍楼2 | |
vlan 30 | jiaoxuelou | 52.6.10.128 | 52.6.10.129 | 52.6.10.129-52.6.10.158 | 255.255.255.224 | 27 | 教学楼 | |
vlan 100 | waibutongxin | 52.6.10.160 | 52.6.10.161 | 52.6.10.161-52.6.10.162 | 255.255.255.252 | 30 | 外部通信 |
Web服务器地址:
IP: 52.6.10.174
掩码:255.255.255.252
网关:52.6.10.173
第二步:配置IP
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#name sushe1
Switch(config-vlan)#vl 20
Switch(config-vlan)#name sushe2
Switch(config-vlan)#vl 30
Switch(config-vlan)#name jiaoxuelou
Switch(config-vlan)#vl 100
Switch(config-vlan)#name waibutongxin
Switch(config-vlan)#vl 1000
Switch(config-vlan)#name WebServer
Switch(config-vlan)#exit
Switch(config)#in vl 10
Switch(config-if)#ip add 52.6.10.1 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 20
Switch(config-if)#ip add 52.6.10.65 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 30
Switch(config-if)#ip add 52.6.10.129 255.255.255.224
Switch(config-if)#exit
Switch(config)#in vl 100
Switch(config-if)#ip add 52.6.10.161 255.255.255.252
Switch(config)#in vl 1000
Switch(config-if)#ip add 52.6.10.169 255.255.255.252
Switch(config-if)#exit
Switch(config)#in fa 0/1
Switch(config-if)#switchport access vl 10
Switch(config-if)#exit
Switch(config)#in fa 0/2
Switch(config-if)#switchport access vl 20
Switch(config-if)#exit
Switch(config)#in fa 0/3
Switch(config-if)#switchport access vl 30
Switch(config-if)#exit
Switch(config)#in g 0/1
Switch(config-if)#switchport access vl 100
Switch(config-if)#exit
Switch(config)#in g 0/2
Switch(config-if)#switchport access vl 1000
Switch(config-if)#exit
Router2
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.173 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.170 255.255.255.252
Router(config-if)#exit
Router3
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.165 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.162 255.255.255.252
Router(config-if)#exit
Router1即ISP
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.166 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.166 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/2
Router(config-if)#no sh
Router(config-if)#ip add 100.100.100.101 255.255.255.252
Router(config-if)#exit
Router4
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.162 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.165 255.255.255.252
Router(config-if)#exit
Multilayer switch1
Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#name sushe1
Switch(config-vlan)#vl 20
Switch(config-vlan)#name sushe2
Switch(config-vlan)#vl 30
Switch(config-vlan)#name jiaoxuelou
Switch(config-vlan)#vl 100
Switch(config-vlan)#name waibutongxin
Switch(config-vlan)#exit
Switch(config)#in vl 10
Switch(config-if)#ip add 52.6.11.1 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 20
Switch(config-if)#ip add 52.6.11.65 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 30
Switch(config-if)#ip add 52.6.11.129 255.255.255.224
Switch(config-if)#exit
Switch(config)#in vl 100
Switch(config-if)#ip add 52.6.11.161 255.255.255.252
Switch(config-if)#exit
Switch(config)#in fa 0/1
Switch(config-if)#switchport access vl 10
Switch(config-if)#exit
Switch(config)#in fa 0/2
Switch(config-if)#switchport access vl 20
Switch(config-if)#exit
Switch(config)#in fa 0/3
Switch(config-if)#switchport access vl 30
Switch(config-if)#exit
Switch(config)#in g 0/1
Switch(config-if)#switchport access vl 100
Switch(config-if)#exit
第二步:配置路由协议
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 52.6.10.0 0.0.0.63 area 0
Switch(config-router)#network 52.6.10.64 0.0.0.63 area 0
Switch(config-router)#network 52.6.10.128 0.0.0.31 area 0
Switch(config-router)#network 52.6.10.160 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.168 0.0.0.3 area 0
Switch(config-router)#exit
Router2
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.172 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.168 0.0.0.3 area 0
Switch(config-router)#exit
Router3
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.164 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.160 0.0.0.3 area 0
Switch(config-router)#exit
Router1(即ISP)
配置ospf/rip
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.164 0.0.0.3 area 0
Switch(config-router)#exit
Router(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#network 100.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Router4
Router>
Router>enable
Router#conf t
Router(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Multilayer switch1
Switch>en
Switch#conf t
Switch(config)#ip routing
Switch(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Router1(即ISP)
路由重分布
Router>
Router>enable
Router#conf t
Router(config)#router rip
Switch(config-router)#redistribute ospf 1 metric 6
Router(config)#router ospf 1
Switch(config-router)#redistribute rip subnets
Switch(config-router)#exit
第三步 设置DHCP
主校区:
Router2
Router>
Router>en
Router#conf t
Router(config)#ip dhcp pool sushe1
Router(dhcp-config)#network 52.6.10.0 255.255.255.192
Router(dhcp-config)#default-router 52.6.10.1
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool sushe2
Router(dhcp-config)#network 52.6.10.64 255.255.255.192
Router(dhcp-config)#default-router 52.6.10.65
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool jiaoxuelou
Router(dhcp-config)#network 52.6.10.128 255.255.255.224
Router(dhcp-config)#default-router 52.6.10.129
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
设置DHCP中继
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#int vlan 10
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
Switch(config)#int vlan 20
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
Switch(config)#int vlan 30
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
分校区
Router4
Router>
Router>en
Router#conf t
Router(config)#ip dhcp pool sushe1
Router(dhcp-config)#network 52.6.11.0 255.255.255.192
Router(dhcp-config)#default-router 52.6.11.1
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool sushe2
Router(dhcp-config)#network 52.6.11.64 255.255.255.192
Router(dhcp-config)#default-router 52.6.11.65
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool jiaoxuelou
Router(dhcp-config)#network 52.6.11.128 255.255.255.224
Router(dhcp-config)#default-router 52.6.11.129
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
设置DHCP中继
Multilayer switch1
Switch>en
Switch#conf t
Switch(config)#int vlan 10
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
Switch(config)#int vlan 20
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
Switch(config)#int vlan 30
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
设置ACL
Router2
Router>
Router>en
Router#conf t
Router(config)#ip access-list standard 11
Router(config-std-nacl)#deny 52.6.10.0 0.0.0.63
Router(config-std-nacl)#deny 52.6.10.64 0.0.0.63
Router(config-std-nacl)#deny 52.6.11.0 0.0.0.63
Router(config-std-nacl)#deny 52.6.11.64 0.0.0.63
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g 0/0
Router(config-if)#ip access-group 11 out
Router(config-if)#ip access-group 11 in
配置结束,有问题自己检查,解决不了的可以私信 永强君