思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL

1.拓扑图和实验要求
(1)拓扑图
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第1张图片
(2)实验要求
可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:
PC1 --PC6 可访问WEB服务器
PC7----PC12可访问FTP服务器
VLAN200 可访问FTP服务器,VLAN100,VLAN300不可访问FTP服务器
VLAN500 可访问WEB服务器,VLAN400,VLAN600不可访问WEB服务器
请配置正确的ACL,并放置在合理的位置。

2.IP地址规划设计和VLAN划分
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第2张图片
3.命令配置
(1)配置二层交换机(Switch1和Switch2)。

Switch>enable
Switch#conf t

Switch(config)#vlan 100
Switch(config-vlan)# exit
Switch(config)#vlan 200
Switch(config-vlan)# exit
Switch(config)#vlan 300
Switch(config-vlan)# exit

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 100

Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 200

Switch(config)#int f0/3
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 300

Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk

(2)配置二层交换机(Switch3和Switch4)。、

Switch>enable
Switch#conf t

Switch(config)#vlan 400
Switch(config-vlan)# exit
Switch(config)#vlan 500
Switch(config-vlan)# exit
Switch(config)#vlan 600
Switch(config-vlan)# exit

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 400

Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 500

Switch(config)#int f0/3
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport access vlan 600

Switch(config)#int f0/4
Switch(config-if)#switchport mode trunk

(3)三层交换机(Multilayer Switch1)

Switch>enable
Switch#conf t

Switch(config)#vlan 100
Switch(config-vlan)#exit
Switch(config)#vlan 200
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 300
Switch(config-vlan)#exit

Switch(config)#int vlan 100
Switch(config-if)#ip address 192.168.1.254 255.255.255.0

Switch(config-if)#int vlan 200
Switch(config-if)#ip address 192.168.2.254 255.255.255.0

Switch(config-if)#int vlan 300
Switch(config-if)#ip address 192.168.3.254 255.255.255.0

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing

Switch(config)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing


Switch(config)#int f0/3
Switch(config-if)#no shutdown 
Switch(config-if)#no switchport 
Switch(config-if)#ip address 192.168.7.1 255.255.255.0

Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.7.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.1.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.2.0 0.0.0.255 area 1
Switch(config-router)#network 192.168.3.0 0.0.0.255 area 1

(4)三层交换机(Multilayer Switch2)

Switch>enable
Switch#conf t

Switch(config)#vlan 400
Switch(config-vlan)#exit
Switch(config)#vlan 500
Switch(config-vlan)#exit
Switch(config-vlan)#vlan 600
Switch(config-vlan)#exit

Switch(config)#int vlan 400
Switch(config-if)#ip address 192.168.4.254 255.255.255.0

Switch(config-if)#int vlan 500
Switch(config-if)#ip address 192.168.5.254 255.255.255.0

Switch(config-if)#int vlan 600
Switch(config-if)#ip address 192.168.6.254 255.255.255.0

Switch(config)#int f0/1
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing

Switch(config)#int f0/2
Switch(config-if)#switchport mode access 
Switch(config-if)#switchport mode trunk
Switch(config-if)#ip routing


Switch(config)#int f0/3
Switch(config-if)#no shutdown 
Switch(config-if)#no switchport 
Switch(config-if)#ip address 192.168.9.2 255.255.255.0

Switch(config)#ip routing
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.9.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.4.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.5.0 0.0.0.255 area 2
Switch(config-router)#network 192.168.6.0 0.0.0.255 area 2

(5)路由器Router1

Router>enable
Router#conf t

Router(config)#int f0/0
Router(config-if)#ip address 192.168.7.2 255.255.255.0
Router(config-if)#no shutdown 

Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.1 255.255.255.0
Router(config-if)#no shutdown 

Router(config)#router ospf 1
Router(config-router)#network 192.168.7.0 0.0.0.255 area 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0

Router(config)#access-list 102 deny tcp host 192.168.1.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.1.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.1 host 192.168.5.2 eq ftp
Router(config)#access-list 102 deny tcp host 192.168.2.2 host 192.168.5.2 eq ftp
Router(config)#access-list 102permit ip any any

Router(config)#int s2/0
Router(config-if)#ip access-group 102 out

(6)路由器Router6

Router>enable
Router#conf t

Router(config)#int f0/0
Router(config-if)#ip address 192.168.9.1 255.255.255.0
Router(config-if)#no shutdown 

Router(config-if)#int s2/0
Router(config-if)#ip address 192.168.8.2 255.255.255.0
Router(config-if)#no shutdown 

Router(config)#router ospf 1
Router(config-router)#network 192.168.8.0 0.0.0.255 area 0
Router(config-router)#network 192.168.9.0 0.0.0.255 area 2

Router(config)#access-list 101 deny tcp host 192.168.4.1 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.4.2 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.6.2 host 192.168.3.1 eq www 
Router(config)#access-list 101 deny tcp host 192.168.6.1 host 192.168.3.1 eq www
Router(config)#access-list 101 permit ip any any

Router(config)#int s2/0
Router(config-if)#ip access-group 101 out

4.实验验证
(1)(VLAN 100)PC1访问web服务器。
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第3张图片
(2)(VLAN 200)PC5访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第4张图片
(3)(VLAN 300)PC6访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第5张图片
(4)(VLAN 400)PC7访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第6张图片
(5)(VLAN 500)PC8访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第7张图片
(6)(VLAN 600)PC9访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第8张图片
(7)(VLAN 100)PC1访问ftp服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第9张图片
(8)(VLAN 200)PC5访问ftp服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第10张图片
(9)(VLAN 300)PC6访问ftp服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第11张图片
(10)(VLAN 400)PC7访问ftp服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第12张图片
(11)(VLAN 500)PC8访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第13张图片
(12)(VLAN 600)PC9访问web服务器
思科模拟器 Packet Tracer 完成跨交换机路由器的校园网模拟环境的设计与配置+扩展ACL_第14张图片

你可能感兴趣的:(思科模拟器,路由器,交换机,ftp)