锐捷路由小型综合实验

一、实验拓扑


二、实验目的


1、熟练掌握ospf的配置

2、熟练掌握RIP的配置

3、熟练掌握静态路由的配置

4、熟练掌握各种路由协议之间的引入

5、熟练掌握telnet和ssh的配置

三、实验配置


R1

//配置telent

username admin password admin@123
enable password admin@123
enable service telnet-server
line vty 0 4
login local
exit

//配置互联ip地址
int gi0/2
no sw
ip add 23.1.1.1 255.255.255.0
exit

配置RIP

route rip                 //进入RIP
version 2                //指定版本为RIPV2
no auto-summary  //关闭自动汇总
network 23.1.1.1   //宣告与R2的互联网段
exit
 

R2

username admin password admin@123
enable password admin@123
enable service telnet-server
line vty 0 4
login local
exit

//配置loopback 0 管理地址
int loopback 0
ip add 1.1.1.1 255.255.255.255
exit

//配置互联ip地址
int gi0/2
no sw
ip add 23.1.1.2 255.255.255.0

int gi0/0
no sw
ip add 172.16.1.1 255.255.255.252


int gi0/1
no sw
ip add 172.16.1.5 255.255.255.252

exit

//配置OSPF

route ospf                                          //进入ospf,默认进程为1
router-id 1.1.1.1                                //指定router-id为1.1.1.1
network 1.1.1.1 0.0.0.0 area 0          //宣告loopback 0 地址
network 172.16.1.1 0.0.0.3 area 0    //宣告与SW1互联地址
network 172.16.1.5 0.0.0.3 area 0    //宣告与SW2互联地址
network 23.1.1.2 0.0.0.255 area 0    //宣告与R1互联地址
redistribute rip metric-type 1 subnets  //重发布RIP路由进入ospf类型为1
exit


route rip  
version 2
no auto-summary
network 23.1.1.2
redistribute ospf 1                            //重发布ospf进程1进入RIP中
exit

SW1


username admin password admin@123
enable password admin@123
enable service ssh-server 
no enable service telnet-server 
crypto key generate rsa 
line vty 0 4
login local
transport input ssh
exit

int loopback 0
ip add 2.2.2.2 255.255.255.255
exit

int gi0/2
sw mo tr 
sw tr al vl re 1-4094                          //拒绝全部vlan通过
sw tr al vl add 10,100                        //允许vlan10,100通过

vlan  range 10,100
exit

int gi0/1
no sw
ip add 172.16.1.2 255.255.255.252

int vlan 100
ip add 192.168.100.126 255.255.255.192

int vlan 10
ip add 192.168.10.62 255.255.255.192

exit


route ospf
router-id 2.2.2.2 
network 2.2.2.2 0.0.0.0 area 0
network 172.16.1.2 0.0.0.3 area 0
network 192.168.10.62 0.0.0.63 area 0
network 192.168.100.126 0.0.0.63 area 0
network 192.168.100.65 0.0.0.63 area 0
redistribute static metric-type 1 subnets           //配置重发布静态路由进入ospf中
exit

ip route 0.0.0.0 0.0.0.0 192.168.100.65   
 

SW2


username admin password admin@123
enable password admin@123
enable service ssh-server 
no enable service telnet-server 
crypto key generate rsa 
line vty 0 4
login local
transport input ssh
exit


int loopback 0
ip add 3.3.3.3 255.255.255.255
exit

int gi0/2
sw mo tr
sw tr al vl re 1-4094
sw tr al vl add 20,200

 vlan  range 20,200
exit

int gi0/1
no sw
ip ad    172.16.1.6 255.255.255.252

int vlan 200
ip add 192.168.200.254 255.255.255.192

int vlan 20
ip add 192.168.20.190 255.255.255.192
exit


route ospf
router-id 3.3.3.3
network 3.3.3.3 0.0.0.0 area 0
network 172.16.1.6 0.0.0.3 area 0
network 192.168.20.190 0.0.0.63 area 0
network 192.168.200.254 0.0.0.63 area 0
network 192.168.200.193 0.0.0.63 area 0
redistribute static metric-type 1 subnets
exit

ip route 0.0.0.0 0.0.0.0 192.168.200.193
 

SW3

username admin password admin@123
enable password admin@123
enable service telnet-server
line vty 0 4
login local
exit


vlan range 10,100
exit

int vlan 100
ip add 192.168.100.65 255.255.255.192
exit

int gi0/2
sw mo tr
sw tr al vl re 1-4094
sw tr al vl add 10,100

int gi 0/1
sw mo ac                      //允许vlan10通过
sw ac vl 10

exit

ip route 0.0.0.0 0.0.0.0 192.168.100.126

SW4

username admin password admin@123
enable password admin@123
enable service telnet-server
line vty 0 4
login local
exit

vlan range 20,200

int vlan 200
ip add 192.168.200.193 255.255.255.192


int gi 0/2
sw mo tr 
sw tr al vl re 1-4094
sw tr al vl add 20,200

int gi 0/1
sw mo ac
sw ac vl 20

exit

ip route 0.0.0.0 0.0.0.0 192.168.200.254

四、验证


1、在R1上查看RIP路由

2、在R2上查看ospf路由

3、在SW1上查看ospf路由

4、在SW2上查看ospf路由

5、在PC7上分别ping网关和R1

6、在PC8上分别ping网关和R1

7、telent

锐捷混合综合试验拓扑 公司使用RG-3760为核心设备,并使用双核心作为冗余,介入桌面使用RG-2126交换机,RG-2126-1为VLAN100和VLAN101的接入设备,RG-2126-2为VLAN102和VLAN103的接入设备,采用RG-RSR20路由器接入ISP线路。 公司内部有4个部门——销售部、财务部、后勤部和技术部,其分别划分到VLAN100、VLAN101、VLAN102、VLAN103,而WEB服务器划分到VLAN104,其网段分别是192.168.100.0/24,192.168.101.0/24,192.168.102.0/24,192.168.103.0/24,192.168.104.0/24。另外,公司要求对网络进行严格控制。为了防止公司内部用户的IP地址冲突,防止公司内部的网络攻击和破坏行为。为每一位员工分配了固定的IP地址,并且限制只允许公司员工主机可以使用网络,不得随意连接其他主机。例如:某员工分配的IP地址是172.16.1.23/24,主机MAC地址是0090.210E0。该主机连接在1台上。请在交换机的端口上配置端口安全性(以一个为例即可)。 在两核心设备上配置链路聚合,增加带宽,配置RSTP协议,要求RG-3760-1为生成树的根,提高接口的收敛速度需要配置速端口;为了接入层安全,需要配置端口安全,VLAN100和VLAN102限制最大连接数为3,违规则Restrict,VLAN101和VLAN103限制最大连接数为2,违规则Restrict。 根据不同的部门使用不同公网IP地址去访问互联网,VLAN100和VLAN101使用的公网地址段为99.1.1.3—99.1.1.5,VLAN102和VLAN103使用公网地址段为99.1.1.6—99.1.1.8。 Web服务器的内网地址为192.168.104.254,其公网地址为99.1.1.9,将服务器发布互联网并允许内网用户可以使用内部IP地址访问服务。 在企业网内部运行OSPF路由协议,在总公司和分公司的两台路由器上配置PPP协议,并需要使用CHAP验证
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值