涉及知识点:
1.网络基本配置:单臂路由,三层交换机配置,VLAN间基本通信
2.远程登录
3.动态路由协议
4.控制访问列表ACL
5.server主机配置DHCP服务
项目一
某产业园有A、B两个公司,两个公司之间通过1台路由器相连,其网络拓扑图如下图所示,请根据要求对网络进行规划和配置,实现其功能。
网络拓扑图:
两张图接口可能有差异,配置的时候注意就可以了
配置要求:
1、A公司网络设备配置
A公司的网络中存在VLAN10、Vlan20、Vlan30和Vlan100,根据IP地址和VLAN规划表,在A公司中配置单臂路由,实现VLAN间的通信;其中server0服务器属于vlan100,在server0服务器配置DHCP服务,通过DHCP中继使A公司中的PC能够自动获取IP地址。
2、B公司网络设备配置
B公司的网络中存在VLAN40、Vlan50、Vlan110,根据IP地址和VLAN规划表,在B公司中配置利用三层交换机实现VLAN间的通信;server1服务器是公司的网络管理机,属于vlan110,要求B公司的所有交换机和路由器都可以远程管理(特权密码和远程登陆密码都为123456)。
3、配置动态路由协议OSPF
使A公司和B公司之间的网络可以互相访问。
4、配置访问控制列表ACL
在B公司中,只允许server1远程管理Router2路由器;在A公司中, server0只允许A公司的VLAN10、Vlan20、Vlan30访问。
A公司相关配置:
对最底层三台交换机配置
左边第一台交换机Switch1配置如下:
Switch>ena
Switch#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#int fa0/3
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 10
Switch(config-if)#int fa0/4
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 20
Switch(config-if)#int fa0/5
Switch(config-if)#sw mo acc
Switch(config-if)#sw acc vlan 30
Switch(config-if)#int fa 0/2
Switch(config-if)#sw mo t
Switch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to up
Switch(config-if)#
第二台Switch2,配置命令如下(配置命令都相同就不过多赘述了):
第三台Switch3 配置如下:
三台交换机配置需要对上行接口设置trounk
对连接server主机的交换机配置
Switch>ena
Switch#config
Configuring from terminal, memory, or network [terminal]?
Enter configuration