工具:
ensp,virtualbox
网络拓扑如下:
任务:
通过DHCP为三台主机分配地址实现互相ping通
通过ACL控制PC1无法访问服务器,PC2 与PC3可以
实现:
-
首先保证pc机开启了DHCP
-
开始配置交换机
进入视图模式
system-view
开启DHCP
dhcp enable
创建vlan 100 200 300 400 ,分别将pc1 pc2 pc3 server划入到四个vlan 中
vlan batch 100 200 300 400
interface Vlanif 100
ip address 192.168.1.1 24
dhcp select global
interface Vlanif 200
ip address 192.168.2.1 24
dhcp select global
interface Vlanif 300
ip address 192.168.3.1 24
dhcp select global
interface Vlanif 400
ip address 1.1.1.1 30
interface Ethernet 0/0/1
port link-type access
port default vlan 100
interface Ethernet 0/0/2
port link-type access
port default vlan 200
interface Ethernet 0/0/3
port link-type access
port default vlan 300
interface Ethernet 0/0/4
port link-type access
port default vlan 400
配置对应的IP池,分别划给对应的网关,IP池名字任意取
ip pool i
network 192.168.1.254 mask 24
gateway-list 192.168.1.1
dns-list 202.16.0.20
ip pool p
network 192.168.2.254 mask 24
gateway-list 192.168.2.1
dns-list 202.16.0.20
ip pool chi
network 192.168.3.254 mask 24
gateway-list 192.168.3.1
dns-list 202.16.0.20
此时已经配好了DHCP相关配置了,接下来我们重新请求每个PC机的ip地址
ipconfig /renew
三台pc机的ip地址如下:



因为都是直连,所以三台都能互相ping通,如果出现了host destination unreachable错误,那么很可能是DHCP没有申请到地址,请检查上面的步骤。
3.实现pc机和服务器相通
配置路由器1
system-view
interface GigabitEthernet0/0/0
ip address 1.1.1.2 255.255.255.252
interface GigabitEthernet0/0/1
ip address 2.2.2.1 255.255.255.252
ip route-static 172.16.1.0 255.255.255.0 2.2.2.2
ip route-static 192.168.1.0 255.255.255.0 1.1.1.1
ip route-static 192.168.2.0 255.255.255.0 1.1.1.1
ip route-static 192.168.3.0 255.255.255.0 1.1.1.1
配置路由器2
system-view
interface GigabitEthernet0/0/0
ip address 2.2.2.2 255.255.255.252
interface GigabitEthernet0/0/1
ip address 172.16.1.1 255.255.255.0
ip route-static 192.168.1.0 255.255.255.0 2.2.2.1
ip route-static 192.168.2.0 255.255.255.0 2.2.2.1
ip route-static 192.168.3.0 255.255.255.0 2.2.2.1
服务器配置如下:
配置基本完毕,此时我们任意一台pc机ping服务器,会有如下结果:
因为我们的交换机少了一条静态路由:
ip route-static 0.0.0.0 0.0.0.0 1.1.1.2
再次尝试联通:
4.ACL控制访问
经过上述操作我们会发现三台pc机都可以联通服务器了,而此时我们需要通过ACL来控制访问,即PC1不可访问,而PC2,PC3可访问,对路由器1进行配置
acl number 2001
rule 5 permit source 192.168.2.253 0
rule 10 permit source 192.168.3.254 0
rule 15 deny
完成配置后在接口上应用:
interface Ethernet 0/0/0
traffic-filter inbound acl 2001
此时PC1再进行ping操作,会报如下:
实验到此完毕。