實體1
實驗背景
XXX學院,現有2個校區,每個校區各有3 棟樓,其中1棟教學樓,2棟寢室樓(要求每棟樓一個vlan),每棟樓各有6層,每2層需要一臺2層交換機做交換點,各樓棟之間通過3層交換機互聯,校區之間通過路由器相連,要求學生對2個校區進行網路規劃與設備配置,
局域網三層設備可啟用多種路由協議,使學院內部(兩個校區)網路互聯互通,
同時學院內部有一臺web服務器,承載著內部網站,方便教職員工訪問學院電子閱覽室及內部資料庫(通過ACL要求教學樓可以訪問,寢室樓無法訪問),
另學院有一條專線接到運營商用以連接公共網路,運營商分配給學校的公有網路地址為:100.100.100.100 255.255.255.252,要求內外網路互通(建議配置一臺外部服務器進行驗證),同時學院內部主機上網需要通過DHCP動態主機地址配置協議獲取IP地址,
任務要求:
1、每棟教學樓需要預留最少30個主機地址,每棟寢室樓需要預留最少60個主機地址,;主校區ip地址:xx.xx.10.0 255.255.255.0,分校區ip地址:xx.xx.11.0 255.255.255.0(紅×代表班級,綠×代表學號) ,請按照背景要求進行合理的ip地址分配,并書面提交文案,該項:20分
2、請在仿真軟體上完成兩個校區的網路拓撲圖,要求每二層教學樓最少布放1臺主機做代表,內部web服務器屬于獨立網路;主校區應用OSPF路由協議,分校區應用RIP路由協議,啟用重分布協議,通過設備配置使學院內外任意兩個主機都能互通,
3、通過ACL使教學樓可以訪問內部服務器,寢室樓無法訪問,
4、學院內部主機通過DHCP協議獲取IP地址,
5、拓撲結構圖清晰明了,標注完整,
第一步:規劃好設備拓撲結構和IP地址(任務要求中IP地址的XX.XX我用52.6來代替)
拓撲模板在此下載 :https://download.csdn.net/download/weixin_51736147/68924014
拓撲結構如下圖所示

ip劃分如下:
| vlan name | 網路號 | IP地址 | 主機范圍 | 子網掩碼 | 掩碼位 | |||
| 主校區 | vlan 10 | sushe1 | 52.6.10.0 | 52.6.10.1 | 52.6.10.1-52.6.10.62 | 255.255.255.192 | 26 | 宿舍樓1 |
| vlan 20 | sushe2 | 52.6.10.64 | 52.6.10.65 | 52.6.10.65-52.6.10.126 | 255.255.255.192 | 26 | 宿舍樓2 | |
| vlan 30 | jiaoxuelou | 52.6.10.128 | 52.6.10.129 | 52.6.10.129-52.6.10.158 | 255.255.255.224 | 27 | 教學樓 | |
| vlan 100 | waibutongxin | 52.6.10.160 | 52.6.10.161 | 52.6.10.161-52.6.10.162 | 255.255.255.252 | 30 | 外部通信 | |
| vlan 1000 | WebServer | 52.6.10.168 | 52.6.10.169 | 52.6.10.169-52.6.10.170 | 255.255.255.252 | 30 | 連接Webserver側的路由器 | |
| 分校區 | vlan 10 | sushe1 | 52.6.10.0 | 52.6.10.1 | 52.6.10.1-52.6.10.62 | 255.255.255.192 | 26 | 宿舍樓1 |
| vlan 20 | sushe2 | 52.6.10.64 | 52.6.10.65 | 52.6.10.65-52.6.10.126 | 255.255.255.192 | 26 | 宿舍樓2 | |
| vlan 30 | jiaoxuelou | 52.6.10.128 | 52.6.10.129 | 52.6.10.129-52.6.10.158 | 255.255.255.224 | 27 | 教學樓 | |
| vlan 100 | waibutongxin | 52.6.10.160 | 52.6.10.161 | 52.6.10.161-52.6.10.162 | 255.255.255.252 | 30 | 外部通信 |
Web服務器地址:
IP: 52.6.10.174
掩碼:255.255.255.252
網關:52.6.10.173
第二步:配置IP
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#name sushe1
Switch(config-vlan)#vl 20
Switch(config-vlan)#name sushe2
Switch(config-vlan)#vl 30
Switch(config-vlan)#name jiaoxuelou
Switch(config-vlan)#vl 100
Switch(config-vlan)#name waibutongxin
Switch(config-vlan)#vl 1000
Switch(config-vlan)#name WebServer
Switch(config-vlan)#exit
Switch(config)#in vl 10
Switch(config-if)#ip add 52.6.10.1 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 20
Switch(config-if)#ip add 52.6.10.65 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 30
Switch(config-if)#ip add 52.6.10.129 255.255.255.224
Switch(config-if)#exit
Switch(config)#in vl 100
Switch(config-if)#ip add 52.6.10.161 255.255.255.252
Switch(config)#in vl 1000
Switch(config-if)#ip add 52.6.10.169 255.255.255.252
Switch(config-if)#exit
Switch(config)#in fa 0/1
Switch(config-if)#switchport access vl 10
Switch(config-if)#exit
Switch(config)#in fa 0/2
Switch(config-if)#switchport access vl 20
Switch(config-if)#exit
Switch(config)#in fa 0/3
Switch(config-if)#switchport access vl 30
Switch(config-if)#exit
Switch(config)#in g 0/1
Switch(config-if)#switchport access vl 100
Switch(config-if)#exit
Switch(config)#in g 0/2
Switch(config-if)#switchport access vl 1000
Switch(config-if)#exit
Router2
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.173 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.170 255.255.255.252
Router(config-if)#exit
Router3
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.165 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.162 255.255.255.252
Router(config-if)#exit
Router1即ISP
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.10.166 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.166 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/2
Router(config-if)#no sh
Router(config-if)#ip add 100.100.100.101 255.255.255.252
Router(config-if)#exit
Router4
Router>
Router>enable
Router#conf t
Router(config)#interface g 0/0
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.162 255.255.255.252
Router(config-if)#exit
Router(config)#interface g 0/1
Router(config-if)#no sh
Router(config-if)#ip add 52.6.11.165 255.255.255.252
Router(config-if)#exit
Multilayer switch1
Switch>en
Switch#conf t
Switch(config)#vl 10
Switch(config-vlan)#name sushe1
Switch(config-vlan)#vl 20
Switch(config-vlan)#name sushe2
Switch(config-vlan)#vl 30
Switch(config-vlan)#name jiaoxuelou
Switch(config-vlan)#vl 100
Switch(config-vlan)#name waibutongxin
Switch(config-vlan)#exit
Switch(config)#in vl 10
Switch(config-if)#ip add 52.6.11.1 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 20
Switch(config-if)#ip add 52.6.11.65 255.255.255.192
Switch(config-if)#exit
Switch(config)#in vl 30
Switch(config-if)#ip add 52.6.11.129 255.255.255.224
Switch(config-if)#exit
Switch(config)#in vl 100
Switch(config-if)#ip add 52.6.11.161 255.255.255.252
Switch(config-if)#exit
Switch(config)#in fa 0/1
Switch(config-if)#switchport access vl 10
Switch(config-if)#exit
Switch(config)#in fa 0/2
Switch(config-if)#switchport access vl 20
Switch(config-if)#exit
Switch(config)#in fa 0/3
Switch(config-if)#switchport access vl 30
Switch(config-if)#exit
Switch(config)#in g 0/1
Switch(config-if)#switchport access vl 100
Switch(config-if)#exit
第二步:配置路由協議
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 52.6.10.0 0.0.0.63 area 0
Switch(config-router)#network 52.6.10.64 0.0.0.63 area 0
Switch(config-router)#network 52.6.10.128 0.0.0.31 area 0
Switch(config-router)#network 52.6.10.160 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.168 0.0.0.3 area 0
Switch(config-router)#exit
Router2
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.172 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.168 0.0.0.3 area 0
Switch(config-router)#exit
Router3
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.164 0.0.0.3 area 0
Switch(config-router)#network 52.6.10.160 0.0.0.3 area 0
Switch(config-router)#exit
Router1(即ISP)
配置ospf/rip
Router>
Router>enable
Router#conf t
Router(config)#router ospf 1
Switch(config-router)#network 52.6.10.164 0.0.0.3 area 0
Switch(config-router)#exit
Router(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#network 100.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Router4
Router>
Router>enable
Router#conf t
Router(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#ip routing
Switch(config)#router rip
Switch(config-router)#network 52.0.0.0
Switch(config-router)#version 2
Switch(config-router)#exit
Router1(即ISP)
路由重分布
Router>
Router>enable
Router#conf t
Router(config)#router rip
Switch(config-router)#redistribute ospf 1 metric 6
Router(config)#router ospf 1
Switch(config-router)#redistribute rip subnets
Switch(config-router)#exit
第三步 設定DHCP
主校區:
Router2
Router>
Router>en
Router#conf t
Router(config)#ip dhcp pool sushe1
Router(dhcp-config)#network 52.6.10.0 255.255.255.192
Router(dhcp-config)#default-router 52.6.10.1
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool sushe2
Router(dhcp-config)#network 52.6.10.64 255.255.255.192
Router(dhcp-config)#default-router 52.6.10.65
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool jiaoxuelou
Router(dhcp-config)#network 52.6.10.128 255.255.255.224
Router(dhcp-config)#default-router 52.6.10.129
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
設定DHCP中繼
Multilayer switch0
Switch>en
Switch#conf t
Switch(config)#int vlan 10
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
Switch(config)#int vlan 20
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
Switch(config)#int vlan 30
Switch(config-if)#ip helper-address 52.6.10.170
Switch(config-if)#exit
分校區
Router4
Router>
Router>en
Router#conf t
Router(config)#ip dhcp pool sushe1
Router(dhcp-config)#network 52.6.11.0 255.255.255.192
Router(dhcp-config)#default-router 52.6.11.1
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool sushe2
Router(dhcp-config)#network 52.6.11.64 255.255.255.192
Router(dhcp-config)#default-router 52.6.11.65
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
Router(config)#ip dhcp pool jiaoxuelou
Router(dhcp-config)#network 52.6.11.128 255.255.255.224
Router(dhcp-config)#default-router 52.6.11.129
Router(dhcp-config)#dns-server 114.114.114.114
Router(dhcp-config)#exit
設定DHCP中繼
Multilayer switch1
Switch>en
Switch#conf t
Switch(config)#int vlan 10
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
Switch(config)#int vlan 20
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
Switch(config)#int vlan 30
Switch(config-if)#ip helper-address 52.6.11.162
Switch(config-if)#exit
設定ACL
Router2
Router>
Router>en
Router#conf t
Router(config)#ip access-list standard 11
Router(config-std-nacl)#deny 52.6.10.0 0.0.0.63
Router(config-std-nacl)#deny 52.6.10.64 0.0.0.63
Router(config-std-nacl)#deny 52.6.11.0 0.0.0.63
Router(config-std-nacl)#deny 52.6.11.64 0.0.0.63
Router(config-std-nacl)#permit any
Router(config-std-nacl)#exit
Router(config)#interface g 0/0
Router(config-if)#ip access-group 11 out
Router(config-if)#ip access-group 11 in
配置結束,有問題自己檢查,解決不了的可以私信 永強君
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/390538.html
標籤:其他
