企业级网络部署实验(一)



实验







拓扑图:

wKioL1S3zxzyAn4eAAE8h5dCb5s706.jpg




步骤:

一,为PC机配置IP地址

服务器:

wKiom1S3zk-jMoEMAAFRkj089Rc916.jpg

C2:

wKioL1S3zxyToF8LAAFr3r_ZYkQ520.jpg

C1:

wKiom1S3zlCiR3akAAFGsQzJLO0914.jpg




二,SW1和SW2做VTP服务模式,SW3和SW4做VTP的客户模式

SW1:

wKioL1S30VjRFegFAAGzm_DachM863.jpg

SW2:

wKiom1S3zlCBwbQyAAHgUzLstLc634.jpg

SW3:

wKioL1S3zx3Dx-54AAD37qYND-Q081.jpg

wKiom1S3zlDTmtnKAAJjfLnco8A216.jpg

SW4:

wKioL1S3zx3S5f6AAAGbR6YVg0s364.jpg




三,根据实验要求VLAN10的流量走SW1,VLAN20的流量走SW2,所以把SW1配置为VLAN10的根网桥,把SW2配置为VLAN20的根网桥,根据命令“tracert跟踪路由查看

SW1:

wKiom1S30STwCu7DAAJzhcr6Lm4632.jpg

SW2:

wKiom1S3zlWBYOrfAAKNci42O0U647.jpg

跟踪VLAN10的流量:

wKiom1S3zpHSZTqRAAIE8a85neY998.jpg

跟踪VLAN20的流量:


wKioL1S3z16QXHfqAAJOwxJPAfc711.jpg

以上显示VLAN10的流量走的是SW1的vlan10,和上行接口通往路由器F0/1的路径,VLAN20的流量走的是SW2的VLAN20,和上行接口通往路由器F1/0的路径

 

 

四,根据实验要求,把192.168.0.0/24转换成12.0.0.8/8,根据命令“debug ip nat” 查看,用动态ANT配置如下

R1:

wKiom1S3zpLiWyadAAKmNIOwAOM448.jpg

wKioL1S3z16jvbZiAAEKESwkRVc520.jpg

Debug C1的转换地址:

wKiom1S3zpLwUKPVAAMSBxeECsI702.jpg

Debug C2的转换地址:

wKioL1S3z1-Q49nBAAGWMNKg_kw229.jpg

五,根据实验要求,VLAN10的虚拟网关为192.168.1.254/24,VLAN20的虚拟网关为192.168.2.254/24,用HSRP配置如下:

SW1:

wKioL1S3z1-j1z0VAAKD9lYPkkY461.jpg

SW2

wKiom1S3zpLwlwtoAAK7AsMNZrU505.jpg



六,为实现全网互通,在R1,SW1和SW2上配置静态路由,配置成功后,测试全网互通

R1:

wKioL1S3z1-woeOIAALFi5MNNBw370.jpg

SW1:

wKiom1S3zpOzvoPlAAJclFz3_FA601.jpg

SW2:

wKiom1S3zpPBHQVLAAJys3Hq3_g053.jpg

使用C1和C2,ping 服务器测试全网互通

C1:

wKioL1S3z2DTgcceAAFJZojyJHE605.jpg

C2:

wKiom1S30vqQyfNiAAE3LidBdAY885.jpg




七,根据实验要求:C1使用用户名和密码进行远程登陆到R1,SW1,SW2,SW3,SW4

具体配置如下:


R1:

wKiom1S3zpSynKjpAAIhOH--oiU530.jpg

SW1:

wKioL1S3z2Hx8RuLAAJhUnGN4jc989.jpg

SW2:

:wKiom1S3zquROIi3AAGq5Gv7Xv4533.jpg

SW3:

wKioL1S3z3jgN7UhAAICC773ixY865.jpg

SW4:

wKiom1S3zqziXT19AAH8UBC_lJM071.jpg

使用C1登陆查看:

wKiom1S3zqyT9VOXAABiUDtsiG4623.jpg

wKioL1S3z3mRP4wBAABi7I2Uwkw318.jpg

wKiom1S3zqzybXiwAABizPcGFGc565.jpg

wKioL1S3z3nQ7zTVAABky75Zen8670.jpg

wKioL1S3z3mSi_G0AABfAZyGzOA505.jpg




八,根据实验要求:C2只能访问FTP和C1并且能上传下载FTP文件,C1只能访问WEB和C2,使用ACL配置实现要求,ACL配置如下:

SW1:

wKioL1S31IGC_60qAAJUBK5SN8s377.jpg

以上配置为允许C1访问服务器的80端口(WEB服务)允许C1能访问C2

实验结果如下:

wKiom1S30_uBrQ-GAAJTU9i73OY414.jpg

wKiom1S3zq7ziaNxAAJqyJnI_pM031.jpg



以下配置为C2只能访问FTP服务和C1

SW2:

wKioL1S3z3vBw4OqAAJZhJQ4Iso652.jpg



查看实验结果如下:

 

 

 

在FTP服务器上添加文件test,以便客户机使用命令模式下载,以下为实验步骤:

R1:


wKiom1S3zq6yl8lBAAELwg-w7jI742.jpg



在命令模式使用get命令下载后,查看客户机文件夹如下,test文件已下载到本地,在本地创建ftp文件,以便客户机上传,以下是实验步骤



wKioL1S3z3vgYwSqAAIOdJxK8lc282.jpg

wKiom1S3zq6y5VbGAACuNhDXrjQ261.jpg



上传后查看服务器:



wKiom1S3zq7ifFIVAAFym3N3nVo146.jpg



如要实现C1能远程登录SW1要设置一条ACL,允许全部流量通过,配置如下

SW1:

wKioL1S3z7mCIyOqAAKorr38otk575.jpg




九,根据实验要求SW1为VLAN10的DHCP,SW2为VLAN20的DHCP,在SW1,SW2上的DHCP配置如下,根据DHCP自动分配将PC设置为自动获取IP地址:

 

C1:

wKiom1S3zuywbKWKAAFLx2azjyw065.jpg

C2:

wKioL1S3z7nzx_PhAAE-qWU0h_o303.jpg

SW1:

wKioL1S3z7nCQGEvAAD0iJKJ4iA368.jpg

SW2:

wKiom1S3zuyBD_UIAAEOzRBIR8E455.jpg


用ipconfig/all命令查看C1和C2获取到的IP地址

C1:


wKioL1S3z7nTnRFVAAIPVh5RjPw828.jpg

C2:

wKiom1S3zu3iuX72AAJMop0WHOI646.jpg


十,以下是SW1,SW2,SW3,SW4的管理地址配置


wKiom1S31d2wODuqAABpskkNths647.jpg

wKioL1S31qrzsQTTAAB5ZCUFp9A351.jpg

wKiom1S31d3Tz8FmAABitQvT6Tw785.jpg

wKioL1S31qrha9qwAABuNglefjs130.jpg

wKiom1S31d2BuLvUAACkxVUcseA190.jpg

以下是SW1,SW2和R1的个接口地址配置

wKioL1S31qqDzeo0AAJWMmF47lE661.jpg

wKiom1S31d7wgcs6AAChL35Fiak640.jpg


wKioL1S31teSIBDEAACLr7ApGYQ284.jpg



以下是将接口加入到VLAN的配置

wKiom1S31neS8k_OAAGaNSuK67I509.jpg

wKioL1S310Sx66EuAABl-4QcplQ629.jpg

wKiom1S31njTLkmOAABgt0EX6Gc700.jpg


实验完成

你可能感兴趣的:(acl,DHCP,STP,VTP,HSRP)