推荐步骤
一 配置IP地址
R1
R1(config)#interface f0/0
R1(config-if)#ip add
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R2
R2(config)#interface f0/0
R2(config-if)#ip add 192.168.1.2 255.255.255.0
R2(config-if)#no shut
R2(config-if)#no shutdown
R2(config)#interface f1/0
R2(config-if)#ip add
R2(config-if)#ip address 192.168.2.1 255.255.255.0
R2(config-if)#no shu
R2(config-if)#no shutdown
R3
R3(config)#interface f1/0
R3(config-if)#ip add
R3(config-if)#ip address 192.168.2.2 255.255.255.0
R3(config-if)#no shu
R3(config-if)#no shutdown
R3(config)#interface f0/0
R3(config-if)#ip add
R3(config-if)#ip address 192.168.3.1 255.255.255.0
R3(config-if)#no shu
R3(config-if)#no shutdown
R4
R4(config)#interface f0/0
R4(config-if)#ip add
R4(config-if)#ip address 192.168.3.2 255.255.255.0
R4(config-if)#no shu
R4(config-if)#no shutdown
R4(config)#interface f1/0
R4(config-if)#ip add
R4(config-if)#ip address 192.168.4.1 255.255.255.0
R4(config-if)#no shu
R4(config-if)#no shutdown
ASA
ASA(config-if)# interface e0/0
ASA(config-if)# nameif inside
INFO: Security level for “inside” set to 100 by default.
ASA(config-if)# ip add
ASA(config-if)# ip address 192.168.4.254 255.255.255.0
ASA(config-if)# no shutdow
ASA(config)# interface e0/1
ASA(config-if)# nameif
ASA(config-if)# nameif outside
INFO: Security level for “outside” set to 0 by default.
ASA(config-if)# ip add
ASA(config-if)# ip address 192.168.100.254 255.255.255.0
ASA(config-if)# no shutdown
ASA(config)# interface e0/2
ASA(config-if)# nameif dmz
INFO: Security level for “dmz” set to 0 by default.
ASA(config-if)# security-level 50
ASA(config-if)# ip add 192.168.200.254 255.255.255.0
ASA(config-if)# no shutdown
Pc1
PC1(config)#interface f0/0
PC1(config-if)#ip add
PC1(config-if)#ip address 192.168.100.1 255.255.255.0
PC1(config-if)#np shu
PC1(config-if)#no shu
PC1(config-if)#no shutdown
PC1(config)#ip default-gatway 192.168.100.254
Web
WEB(config)#no ip routing
WEB(config)#interface f0/0
WEB(config-if)#ip address 192.168.200.1 255.255.255.0
WEB(config-if)#no shutdown
WEB(config-if)#exit
WEB(config)#ip default-gateway 192.168.200.254
二 配置OSPF宣告指定的OSPF区域
R1
R2
R3
R4
三 配置全网互通
R4和PC1、DMZ区域的服务器通信使用默认路由
防火墙允许icmp通过
ASA访问访问OSPF内部网络配置默认路由
路由R4配置路由重分发全网互通
三DMZ服务器模拟web和telnet将服务器发布到Outside指定的IP地址上,使用PC访问测试
网站服务器配置远程登录密码特权密码
发布服务器
配置访问控制列表
验证访问