复习实验报告

构建如上图所示拓补图

实验要求

1.学校内部的HTTP客户端可以正常通过域名www.baidu.com访问到百度网络中的HTTP服务器

2.校网络内部网段基于192.168.1.0/24划分PC1可以正常访问3.3.3.0/24网段,但是Pc2不允许

3.校内部路由使用静态路由,R1和R2之间两条链路进行浮动静态

4.营商网络内部使用动态路由协议

5,AR1可以被telnet远程控制  

实验需求分析

需划分子网,配置ip

建立静态路由与动态路由以及缺省路由

创立能被远程登陆的用户

使用nat进行公私网ip转换

设置Pc2不能访问的规则

实验步骤

(1)配置用户ip

pc1 192.168.1.1  26               pc2 192.168.1.2 26         网关192.168.1.62 

client1 192.168.1.65 26     网关 192.168.1.126

Server1 100.0.0.2   24      网关100.0.0.1

Server2   192.168.4.1 24      网关 192.168.4.2

(2)划分vlan

在lsw1上创建3个vlan   ( vlan 2 vlan 3)      

vlan batch 2 3

使用int 进入  接口 设置接口类型  (port link-type)

其中用户端为access 端口

与服务器连接的端口为trunk端口

prot default  vlan n

设置端口属于哪个vlan

(3)配置路由端口

使用int 和IP address  配置

类似的配置

有ar1: ge0/0/0.1 192.168.1.62 26  GE0/0/0.2192.168.1.126 26     ge0/0/1 192.168.1.129 26 ge0/0/2 192.169.1.193 26

ar2:ge0/0/0 192.168.1.130 26   ge0/0/2 192/169.1.194 26  ge0/0/1 23.0.0.2 24

ar3 ge0/0/0 23.0.0.1 24ge0/0/1 35.0.0.1 24  ge0/0/2 34.0.0.1 24  l 0 3.3.3.3 24

AR4 GE0/0/0 34.0.0.2 GE0/0/1 46.0.0.1 

AR5 GE 0/0/0 35.0.0.2 GE0/0/1 100.0.0.1

AR6 GE0/0/0 46.0.0.2 GE0/0/1 192.168.4.2

再在GE0/0/0.1 GE0/0/0.2上分别使用arp broadcast enable 打开arp协议

(4)配置静态路由

使用ip route-static 在学校内部网络中设置静态路由

AR1  :

ip route-static 0.0.0.0 0.0.0.0 192.168.1.130

ip route-static 0.0.0.0 0.0.0.0 192.168.1.194  preference  70  (优先级)

AR2

ip route-static 192.168.1.0 26 192.168.129

ip route-static192.168.1.0 26 192.168.193 preference 70

ip route-static 0.0.0.0 0.0.0.0 23.0.0.1

(5)配置运营商网络

使用ospf协议

AR3:

ospf 1

ospf 1 router--id 3.3.3.3

area 1

network 23.0.0.1 0.0.0.0 network 34.0.0.1 0.0.0.0 network 35.0.0.1 0.0.0.0 network 3.3.3.3 0.0.0.0

AR4:

ospd router-id 4.4.4.4 

area 1

network 34.0.0.2 network 46.0.0.1

AR5

ospf router-id 5.5.5.5

area 1

netwrok 35.0.0.2 network 100.0.0.1

(6)使用net协议转换公网私网ip以实现通讯

AR2

acl 2000

rule permit source 192.168.1.0 127

nat outbound 2000

AR6

int g 0/0/0

nat server protocol tcp dlobal current-interface www inside 192.168.4.1 www

acl 2000 

rule permit source 192.168.4.0     0.0.0.255

nat outbound 2000

(7)不允许PC2访问3.3.3.0

AR2

acl 3000

rule dent ip source 192.168.1.2  0.0.0.0 destination 3.3.3.0 0.0.0.255

rule permit ip source any 

然后再GE0/0/0中调用该规则

traffic-filter inbound acl 3000

(8)在AR1中设置用户以至于可以被telnet远程控制

AR1

user-interface vty 0 4

authentication-mode aaa

local-user   yyy password cipher 666666

local-user yyy privilege level 15

local-user yyy service-type telnet

实验验证

在pc2中无法访问(ping)3.3.3.0网段

在AR2中通过telnet登录并可以控制AR1

client1可以访问www.baidu.com

在AR1中进入GE0/0/1之后,使用shutdown关闭接口仍然可以通讯到3.3.3.0网段

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值