中小型网络系统综合实验

一、实验要求

1.pc端自动获取ip地址,可以互通访问,可以访问域名解析服务器
2.设置vlan,三层交换机实现不同vlan之间的交流
3.设置静态路由,配置nat地址转换,实现全网可达
undo interface vlanif 10

二、实验思路
1.首先给LSW2配置vlan 10 ,LSW3配置vlan batch 20 30,给接口配置port,与终端连接的配置access,与交换机连接的配置trunk,这样下面两个交换机就配置完了,实现了pc1,2,3三个计算机的vlan划分。
2.再在三层交换机上配置网关 创建vlan batch 10 20 30 40,进入接口g0/0/2,g/0/0/3然后配置trunk,然后再在int vlan 10 ,20 ,30那里配置网关192。168.168.10.254,192.168 20.154 ,192.168.30.254,给服务器上网关,配置vlan 40 接口IP add 172.16.100.1 24 把接口g0/0/4放入到vlan 40中配置port ,access。配置dhcp,先开启,再选择接口,选择vlan的接口,然后再配置dhcp server dns-list 172.16.100.1。到了这一步就可以访问服务器了。
3.配置静态路由,nat地址转换。在这之前,因为在交换机上直接配置接口ip会报错,所以这里再配置一个vlan 100 这个vlan接口配置IP 地址,再让g0/0/1口放入vlan 100中配置port ,内网访问外网,IP routing-static 0.0.0.0 0 10.10.10.1 ,外网访问内网 IP routing-static 192.168.0.0 255.255.0.0 10.10.10.2,给r1到服务器配路由 IP routing-static 172. 16.100.0 255.255.255.0 10.10.10.2 ,在r1上面配置nat 首先 创建nat 2000 然后指定规则rule permit source 192.168.0.0 0.0.255.255 ,然后在接口g0/0/1这里配置nat outbound 2000 address-group 1 ,,最后到了这里就实现了全网可达,虽然Internet还没有配置ip,

4.想拒绝pc1访问internet可以使用acl advance 先在r1上面制定规则,然后再g0/0/0口上面traffic-filter inbound acl name  这样就行了
[Huawei-acl-adv-3000]rule deny ip source 192.168.10.253 0.0.0.0 destination 64.1.1.10 0.0.0.255

5.内网服务器对外宣布地址
[Huawei-GigabitEthernet0/0/1]nat server global 64.1.1.3 inside 172.16.100.1,这样外网就可以访问内网服务器了

核心步骤和思想(关键)

1.lsw6交换机为二层交换机,不用在这里配vlan接口的ip,直接在ar6那里配子接口的ip地址,其他vlan也是一样的,包括给内网服务器也配一个vlan,一样配r6子接口的ip

 2.当一个交换机(lsw6)出现几个vlan的时候要配trunk,交换机之间配trunk,交换机与路由器之间配trunk,交换机与服务器,终端电脑要access
以lsw6为例

 

3.终端连接的路由器(ar6),下面的终端要访问外网,配缺省

靠这个缺省只能到外网去,现在还不能回来,这个时候就要用到nat
注意:这里配nat的地方在ar6路由器,(ar7连接着外网)
[r6]acl 2000
[r6-acl-basic-2000]rule permit source 192.168.1.0 0.0.0.255 
进入接口
[r6-GigabitEthernet0/0/1]nat outbound 2000

### ENSP 中小型企业网络综合实验概述 #### IS-IS 协议配置与分析 IS-IS 是一种内部网关路由协议,适用于自治系统内的路由管理。作为一种链路状态协议,IS-IS 和 OSPF 类似,均采用最短路径优先 (SPF) 算法来计算最优路径[^1]。 ```python # 示例:在ENSP中配置基本的IS-IS功能 interface GigabitEthernet0/0/1 isis enable 1 quit isis network-entity 49.0001.0000.0000.0001.00 quit ``` #### 静态路由配置实践 静态路由是中小型企业网络中最基础但也至关重要的组件之一。通过合理设置静态路由,可以有效控制数据包转发方向并提高网络安全性和稳定性。R1至R4路由器通常会配备多个环回接口以模拟PC连接的不同子网;这些IP地址一般位于`192.168.1.0/24`范围内[^2]。 ```plaintext # 示例:为R1配置到其他三个节点的静态路由 ip route-static 192.168.2.0 255.255.255.0 Serial 0/0/0 ip route-static 192.168.3.0 255.255.255.0 Serial 0/0/1 ... ``` #### VLAN 划分及安全策略实施 为了满足不同部门间通信需求的同时保障信息安全,在实际部署过程中需对VLAN进行细致规划。例如,确保普通员工无法直接访问高层管理人员所在区域的数据资源。这可以通过在汇聚层交换机上创建特定的VLANIF接口,并应用ACL规则加以限制实现[^3]。 ```shell # 创建VLAN并将端口加入相应VLAN <vlan> vlan batch 10 to 20 </vlan> <port-group> port link-type access </port-group> <port-config> port default vlan 10 </port-config> # 应用ACL阻止某些源地址向目标发送报文 acl number 2000 rule deny source 192.168.1.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 ``` #### MSTP 多实例生成树协议的应用 MSTP(Multiple Spanning Tree Protocol)能够在保持传统STP优点的基础上提供更灵活高效的拓扑结构支持。特别是在构建具有多条物理路径的企业级局域网环境中显得尤为重要——它不仅实现了流量的有效负载均衡还增强了整个系统的可靠性。 ```shell # 启动MSTP服务并定义实例映射关系 spanning-tree mst configuration instance 0 vlan 1-10,20 instance 1 vlan 11-20 spanning-tree mst 1 priority 4096 ```
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值