企業級網絡部署實驗(一)



實驗







拓撲圖:

wKioL1S3zxzyAn4eAAE8h5dCb5s706.jpg




步驟:

一,爲PC機配置IP地址

服務器:

wKiom1S3zk-jMoEMAAFRkj089Rc916.jpg

C2:

wKioL1S3zxyToF8LAAFr3r_ZYkQ520.jpg

C1:

wKiom1S3zlCiR3akAAFGsQzJLO0914.jpg




二,SW1和SW2做VTP服務模式,SW3和SW4做VTP的客戶模式

SW1:

wKioL1S30VjRFegFAAGzm_DachM863.jpg

SW2:

wKiom1S3zlCBwbQyAAHgUzLstLc634.jpg

SW3:

wKioL1S3zx3Dx-54AAD37qYND-Q081.jpg

wKiom1S3zlDTmtnKAAJjfLnco8A216.jpg

SW4:

wKioL1S3zx3S5f6AAAGbR6YVg0s364.jpg




三,根據實驗要求VLAN10的流量走SW1,VLAN20的流量走SW2,所以把SW1配置爲VLAN10的根網橋,把SW2配置爲VLAN20的根網橋,根據命令“tracert跟蹤路由查看

SW1:

wKiom1S30STwCu7DAAJzhcr6Lm4632.jpg

SW2:

wKiom1S3zlWBYOrfAAKNci42O0U647.jpg

跟蹤VLAN10的流量:

wKiom1S3zpHSZTqRAAIE8a85neY998.jpg

跟蹤VLAN20的流量:


wKioL1S3z16QXHfqAAJOwxJPAfc711.jpg

以上顯示VLAN10的流量走的是SW1的vlan10,和上行接口通往路由器F0/1的路徑,VLAN20的流量走的是SW2的VLAN20,和上行接口通往路由器F1/0的路徑

 

 

四,根據實驗要求,把192.168.0.0/24轉換成12.0.0.8/8,根據命令“debug ip nat” 查看,用動態ANT配置如下

R1:

wKiom1S3zpLiWyadAAKmNIOwAOM448.jpg

wKioL1S3z16jvbZiAAEKESwkRVc520.jpg

Debug C1的轉換地址:

wKiom1S3zpLwUKPVAAMSBxeECsI702.jpg

Debug C2的轉換地址:

wKioL1S3z1-Q49nBAAGWMNKg_kw229.jpg

五,根據實驗要求,VLAN10的虛擬網關爲192.168.1.254/24,VLAN20的虛擬網關爲192.168.2.254/24,用HSRP配置如下:

SW1:

wKioL1S3z1-j1z0VAAKD9lYPkkY461.jpg

SW2

wKiom1S3zpLwlwtoAAK7AsMNZrU505.jpg



六,爲實現全網互通,在R1,SW1和SW2上配置靜態路由,配置成功後,測試全網互通

R1:

wKioL1S3z1-woeOIAALFi5MNNBw370.jpg

SW1:

wKiom1S3zpOzvoPlAAJclFz3_FA601.jpg

SW2:

wKiom1S3zpPBHQVLAAJys3Hq3_g053.jpg

使用C1和C2,ping 服務器測試全網互通

C1:

wKioL1S3z2DTgcceAAFJZojyJHE605.jpg

C2:

wKiom1S30vqQyfNiAAE3LidBdAY885.jpg




七,根據實驗要求:C1使用用戶名和密碼進行遠程登陸到R1,SW1,SW2,SW3,SW4

具體配置如下:


R1:

wKiom1S3zpSynKjpAAIhOH--oiU530.jpg

SW1:

wKioL1S3z2Hx8RuLAAJhUnGN4jc989.jpg

SW2:

:wKiom1S3zquROIi3AAGq5Gv7Xv4533.jpg

SW3:

wKioL1S3z3jgN7UhAAICC773ixY865.jpg

SW4:

wKiom1S3zqziXT19AAH8UBC_lJM071.jpg

使用C1登陸查看:

wKiom1S3zqyT9VOXAABiUDtsiG4623.jpg

wKioL1S3z3mRP4wBAABi7I2Uwkw318.jpg

wKiom1S3zqzybXiwAABizPcGFGc565.jpg

wKioL1S3z3nQ7zTVAABky75Zen8670.jpg

wKioL1S3z3mSi_G0AABfAZyGzOA505.jpg




八,根據實驗要求:C2只能訪問FTP和C1並且能上傳下載FTP文件,C1只能訪問WEB和C2,使用ACL配置實現要求,ACL配置如下:

SW1:

wKioL1S31IGC_60qAAJUBK5SN8s377.jpg

以上配置爲允許C1訪問服務器的80端口(WEB服務)允許C1能訪問C2

實驗結果如下:

wKiom1S30_uBrQ-GAAJTU9i73OY414.jpg

wKiom1S3zq7ziaNxAAJqyJnI_pM031.jpg



以下配置爲C2只能訪問FTP服務和C1

SW2:

wKioL1S3z3vBw4OqAAJZhJQ4Iso652.jpg



查看實驗結果如下:

 

 

 

在FTP服務器上添加文件test,以便客戶機使用命令模式下載,以下爲實驗步驟:

R1:


wKiom1S3zq6yl8lBAAELwg-w7jI742.jpg



在命令模式使用get命令下載後,查看客戶機文件夾如下,test文件已下載到本地,在本地創建ftp文件,以便客戶機上傳,以下是實驗步驟



wKioL1S3z3vgYwSqAAIOdJxK8lc282.jpg

wKiom1S3zq6y5VbGAACuNhDXrjQ261.jpg



上傳後查看服務器:



wKiom1S3zq7ifFIVAAFym3N3nVo146.jpg



如要實現C1能遠程登錄SW1要設置一條ACL,允許全部流量通過,配置如下

SW1:

wKioL1S3z7mCIyOqAAKorr38otk575.jpg




九,根據實驗要求SW1爲VLAN10的DHCP,SW2爲VLAN20的DHCP,在SW1,SW2上的DHCP配置如下,根據DHCP自動分配將PC設置爲自動獲取IP地址:

 

C1:

wKiom1S3zuywbKWKAAFLx2azjyw065.jpg

C2:

wKioL1S3z7nzx_PhAAE-qWU0h_o303.jpg

SW1:

wKioL1S3z7nCQGEvAAD0iJKJ4iA368.jpg

SW2:

wKiom1S3zuyBD_UIAAEOzRBIR8E455.jpg


用ipconfig/all命令查看C1和C2獲取到的IP地址

C1:


wKioL1S3z7nTnRFVAAIPVh5RjPw828.jpg

C2:

wKiom1S3zu3iuX72AAJMop0WHOI646.jpg


十,以下是SW1,SW2,SW3,SW4的管理地址配置


wKiom1S31d2wODuqAABpskkNths647.jpg

wKioL1S31qrzsQTTAAB5ZCUFp9A351.jpg

wKiom1S31d3Tz8FmAABitQvT6Tw785.jpg

wKioL1S31qrha9qwAABuNglefjs130.jpg

wKiom1S31d2BuLvUAACkxVUcseA190.jpg

以下是SW1,SW2和R1的個接口地址配置

wKioL1S31qqDzeo0AAJWMmF47lE661.jpg

wKiom1S31d7wgcs6AAChL35Fiak640.jpg


wKioL1S31teSIBDEAACLr7ApGYQ284.jpg



以下是將接口加入到VLAN的配置

wKiom1S31neS8k_OAAGaNSuK67I509.jpg

wKioL1S310Sx66EuAABl-4QcplQ629.jpg

wKiom1S31njTLkmOAABgt0EX6Gc700.jpg


實驗完成

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章