實驗彙總

二、操作題(截實驗步驟中配置命令的圖和最後ping通的效果圖)
1、做telnet遠程登錄實驗

Router(config)#enable password 123
Router(config)#enable secret 456
Router(config)#line vty 0 4
Router(config-line)#password 123
Router(config-line)#login
Router(config-line)#end

在這裏插入圖片描述
2、利用所學內容達到上課效果,並解釋PC3去ping PC0和ping 8.8.8.2的區別。最終實現整個網絡的連通(每臺路由器、交換機換成你自己的名字你叫)
在這裏插入圖片描述
示例:你的姓名爲:張三 做作業時,第一步首先就把路由器、PC的名字改爲:zhangsan-R1、zhangsan-PC0,之後再輸入配置命令並截圖(你叫李四 就改爲lisi-R1),下列實驗設備命名均按此要求配置與截圖

Router(config)#int f0/1
Router(config-if)#ip add 192.168.20.254 255.255.255.0
Router(config-if)#no sh

Router(config-if)#int f0/0
Router(config-if)#ip add 192.168.1.254 255.255.255.0
Router(config-if)#no sh

Router(config-if)#int e0/0/0
Router(config-if)#ip add 8.8.8.1 255.255.255.0
Router(config-if)#no sh

3、利用所學內容使PC0能夠ping通PC1與PC2,要採用使用路由彙總及默認路由。
在這裏插入圖片描述
Router1

 Router(config)#ip route 78.16.0.0 255.255.0.0 12.12.12.2    //路由彙總

Router2

Router(config)#ip route 78.16.96.0 255.255.255.0 78.16.16.134
Router(config)#ip route 78.16.33.0 255.255.255.0 78.16.16.134
Router(config)#ip route 192.168.2.0 255.255.255.0 12.12.12.1

Router3

Router(config)#ip route 0.0.0.0 0.0.0.0 78.16.16.133

在這裏插入圖片描述
4、浮動靜態路由配置,達到上課效果,並對EVE模擬器中的實驗效果予以說明(注:浮動路由兩種情況,1、鏈路爲主備;2、數據從其中一條鏈路發送,另外一條返回)。
在這裏插入圖片描述
Router0

Router(config)#no ip domain-lookup

Router(config)#int e0/0/0
Router(config-if)#ip add 192.168.1.254 255.255.255.0
Router(config-if)#no sh

Router(config-if)#int f0/0
Router(config-if)#ip add 12.12.12.1 255.255.255.0
Router(config-if)#no sh

Router(config-if)#int f0/1
Router(config-if)#ip add 23.23.23.1 255.255.255.0
Router(config-if)#no sh

Router(config)#ip route 76.12.32.0 255.255.255.0 12.12.12.2
Router(config)#ip route 76.12.32.0 255.255.255.0 23.23.23.2 50

Router1

Router(config)#no ip domain-lookup

Router(config)#int f0/0
Router(config-if)#ip add 12.12.12.2 255.255.255.0
Router(config-if)#no sh

Router(config-if)#int f0/1
Router(config-if)#ip add 23.23.23.2 255.255.255.0
Router(config-if)#no sh


Router(config-if)#int e0/2/0
Router(config-if)#ip add 76.12.32.254 255.255.255.0
Router(config-if)#no sh

Router(config)#ip route 192.168.1.0 255.255.255.0 12.12.12.1
Router(config)#ip route 192.168.1.0 255.255.255.0 23.23.23.1 50

1、利用所學知識,實現相同VLAN的主機可以ping通,不同VLAN的主機不能ping通。(截取配置命令圖片)(交換機分別爲S1、S2)
在這裏插入圖片描述
SW1

Switch(config-vlan)#int f0/1
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int f0/2
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int f0/3
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all

SW2

Switch(config)#int f0/1
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int f0/2
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int f0/3
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all

2、利用OSPF協議,使PC0可以與PC1通信(截取配置命令圖片)
在這裏插入圖片描述
Router1

Router(config)#route ospf 10 
Router(config-router)#router-id 0.0.0.1
Router(config-router)#network 192.168.10.0 0.0.0.255 area 1
Router(config-router)#network 12.12.12.0 0.0.0.255 area 1

Router2

Router(config)#router ospf 10
Router(config-router)#router-id 0.0.0.2
Router(config-router)#network 12.12.12.0 0.0.0.255 area 1
Router(config-router)#network 8.8.8.0 0.0.0.255 area 1

Router3

Router(config)#router ospf 10
Router(config-router)#router-id 0.0.0.3
Router(config-router)#network 8.8.8.0 0.0.0.255 area 1
Router(config-router)#network 192.168.20.0 0.0.0.255 area 1

3、配置單臂路由,使PC0可以ping通PC1。(路由器:R1、交換機S1)
在這裏插入圖片描述

Router(config)#int f0/0
Router(config-if)#no sh

Router(config-if)#int f0/0.30
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip add 192.168.30.254 255.255.255.0
Router(config-subif)#no sh

Router(config-subif)#int f0/0.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip add 192.168.20.254 255.255.255.0
Router(config-subif)#no sh

1、利用所學知識,使PC0可以ping通PC1、R1,不得使用單臂路由
在這裏插入圖片描述

Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#int f0/1
Switch(config-if)Switch(config-vlan)#int f0/1#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk
Switch(config-if)#int vlan 10
Switch(config-if)#ip add 192.168.10.254 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#int vlan 20
Switch(config-if)#ip add 192.168.20.254 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#int vlan 30
Switch(config-if)#ip add 10.10.10.1 255.255.255.0
Switch(config-if)#no sh
Switch(config-if)#int f0/2
Switch(config-if)#switchport access vlan 30

2、利用所學知識STP。使PC2可以ping通PC0,但不能ping通PC1;PC3可以ping用PC1,但不能ping通PC0,達到上課實驗演示效果,並驗證不同vlan的阻塞端口進行截圖。
在這裏插入圖片描述

Switch(config-if)#spanning-tree portfast    //速端口,阻塞轉態直接變爲轉發
Switch(config)#spanning-tree vlan 20 priority 8192

Switch0

Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#int f0/3
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all 

Switch(config-if)#int f0/2
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all 

Switch(config)#spanning-tree vlan 20 priority 8192

Switch1

Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#int f0/3
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int f0/2
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all 

Switch(config-if)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all 

Switch2

Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#int f0/3
Switch(config-if)#switchport access vlan 10

Switch(config-if)#int f0/4
Switch(config-if)#switchport access vlan 20

Switch(config-if)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all

Switch(config-if)#int f0/2
Switch(config-if)#switchport trunk encapsulation dot1q 
Switch(config-if)#switchport mode trunk 
Switch(config-if)#switchport trunk allowed vlan all

利用所學知識,使PC0 ping通PC1
在這裏插入圖片描述

Switch(config)#ip routing 
Switch(config)#vlan 20
Switch(config-vlan)#vlan 30

Switch(config-vlan)#int vlan 20
Switch(config-if)#ip add 192.168.20.254 255.255.255.0
Switch(config-if)#no sh

Switch(config-if)#int vlan 30
Switch(config-if)#ip add 192.168.30.254 255.255.255.0
Switch(config-if)#no sh

Switch(config)#int f0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport trunk allowed vlan all 

1、做標準ACL允許192.168.10.100訪問WEB服務器,拒絕192.168.10.1訪問WEB服務器。
在這裏插入圖片描述
Router1配置:

guohuanxin-R2(config)#access-list 1 host 192.168.10.1
guohuanxin-R2(config)#access-list 1 permit host 192.168.10.100
guohuanxin-R2(config-if)#ip access-group 1 out

2、做擴展ACL允許192.168.10.100訪問WEB服務器,拒絕ping服務器,並在擴展ACL表中插入序號爲15的策略(對IP爲192.168.10.101的主機拒絕web訪問,允許ping服務器)。
在這裏插入圖片描述
Router0

guohuanxin-R1(config)#access-list 101 permit tcp host 192.168.10.100 host 76.12.32.2 eq 80
guohuanxin-R1(config)#access-list 101 deny icmp host 192.168.10.100 host 76.12.32.2
guohuanxin-R1(config-if)#ip access-group 101 in

guohuanxin-R1(config)#ip access-list extended 101
guohuanxin-R1(config-ext-nacl)#15 deny tcp host 192.168.10.101 host 76.12.32.2 eq 80  
guohuanxin-R1(config-ext-nacl)#15 permit icmp host 192.168.10.101 host 76.12.32.2


1、做源NAT與目的NAT轉換,最終實現內網主機PC0訪問外網Server0服務器,外網主機PC2通過http://76.12.16.139 訪問內網服務器Server 1,查看路由器轉換信息進行說明
在這裏插入圖片描述
Router1

Router(config)#ip route 76.12.32.0 255.255.255.0 76.12.16.137
Router(config)#ip route 76.12.96.0 255.255.255.0 76.12.16.137

Router(config)#ip nat inside source static 192.168.10.1 76.12.16.139
Router(config)#int f0/0
Router(config-if)#ip nat inside
Router(config-if)#int e0/0/0
Router(config-if)#ip nat outside

Router(config)#ip nat inside source static tcp 192.168.20.1 80 76.12.16.140 80
Router(config)#int f0/1
Router(config-if)#ip nat inside
Router(config-if)#int e0/0/0
Router(config-if)#ip nat outside

2、通過動態NAT,最終實現內網主機PC0與PC1訪問外網服務器Server0。
在這裏插入圖片描述
Router0

Router(config)#access-list 1 permit 192.168.10.0 0.0.0.255
Router(config)#ip nat pool mianyang 76.12.16.139 76.12.16.141 netmask 255.255.255.248
Router(config)#ip nat inside source list 1 pool mianyang
Router(config)#int f0/0
Router(config-if)#ip nat inside 
Router(config-if)#int f0/1
Router(config-if)#ip nat outside

3、按照如下拓撲配置VRRP,並通過實驗說明VRRP中不同VLAN來回路徑及主備鏈路訪問的正確性。
在這裏插入圖片描述

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章