构建如上图所示拓补图
实验要求
1.学校内部的HTTP客户端可以正常通过域名www.baidu.com访问到百度网络中的HTTP服务器
2.校网络内部网段基于192.168.1.0/24划分PC1可以正常访问3.3.3.0/24网段,但是Pc2不允许
3.校内部路由使用静态路由,R1和R2之间两条链路进行浮动静态
4.营商网络内部使用动态路由协议
5,AR1可以被telnet远程控制
实验需求分析
需划分子网,配置ip
建立静态路由与动态路由以及缺省路由
创立能被远程登陆的用户
使用nat进行公私网ip转换
设置Pc2不能访问的规则
实验步骤
(1)配置用户ip
pc1 192.168.1.1 26 pc2 192.168.1.2 26 网关192.168.1.62
client1 192.168.1.65 26 网关 192.168.1.126
Server1 100.0.0.2 24 网关100.0.0.1
Server2 192.168.4.1 24 网关 192.168.4.2
(2)划分vlan
在lsw1上创建3个vlan ( vlan 2 vlan 3)
vlan batch 2 3
使用int 进入 接口 设置接口类型 (port link-type)
其中用户端为access 端口
与服务器连接的端口为trunk端口
prot default vlan n
设置端口属于哪个vlan
(3)配置路由端口
使用int 和IP address 配置
类似的配置
有ar1: ge0/0/0.1 192.168.1.62 26 GE0/0/0.2192.168.1.126 26 ge0/0/1 192.168.1.129 26 ge0/0/2 192.169.1.193 26
ar2:ge0/0/0 192.168.1.130 26 ge0/0/2 192/169.1.194 26 ge0/0/1 23.0.0.2 24
ar3 ge0/0/0 23.0.0.1 24ge0/0/1 35.0.0.1 24 ge0/0/2 34.0.0.1 24 l 0 3.3.3.3 24
AR4 GE0/0/0 34.0.0.2 GE0/0/1 46.0.0.1
AR5 GE 0/0/0 35.0.0.2 GE0/0/1 100.0.0.1
AR6 GE0/0/0 46.0.0.2 GE0/0/1 192.168.4.2
再在GE0/0/0.1 GE0/0/0.2上分别使用arp broadcast enable 打开arp协议
(4)配置静态路由
使用ip route-static 在学校内部网络中设置静态路由
AR1 :
ip route-static 0.0.0.0 0.0.0.0 192.168.1.130
ip route-static 0.0.0.0 0.0.0.0 192.168.1.194 preference 70 (优先级)
AR2
ip route-static 192.168.1.0 26 192.168.129
ip route-static192.168.1.0 26 192.168.193 preference 70
ip route-static 0.0.0.0 0.0.0.0 23.0.0.1
(5)配置运营商网络
使用ospf协议
AR3:
ospf 1
ospf 1 router--id 3.3.3.3
area 1
network 23.0.0.1 0.0.0.0 network 34.0.0.1 0.0.0.0 network 35.0.0.1 0.0.0.0 network 3.3.3.3 0.0.0.0
AR4:
ospd router-id 4.4.4.4
area 1
network 34.0.0.2 network 46.0.0.1
AR5
ospf router-id 5.5.5.5
area 1
netwrok 35.0.0.2 network 100.0.0.1
(6)使用net协议转换公网私网ip以实现通讯
AR2
acl 2000
rule permit source 192.168.1.0 127
nat outbound 2000
AR6
int g 0/0/0
nat server protocol tcp dlobal current-interface www inside 192.168.4.1 www
acl 2000
rule permit source 192.168.4.0 0.0.0.255
nat outbound 2000
(7)不允许PC2访问3.3.3.0
AR2
acl 3000
rule dent ip source 192.168.1.2 0.0.0.0 destination 3.3.3.0 0.0.0.255
rule permit ip source any
然后再GE0/0/0中调用该规则
traffic-filter inbound acl 3000
(8)在AR1中设置用户以至于可以被telnet远程控制
AR1
user-interface vty 0 4
authentication-mode aaa
local-user yyy password cipher 666666
local-user yyy privilege level 15
local-user yyy service-type telnet
实验验证
在pc2中无法访问(ping)3.3.3.0网段
在AR2中通过telnet登录并可以控制AR1
client1可以访问www.baidu.com
在AR1中进入GE0/0/1之后,使用shutdown关闭接口仍然可以通讯到3.3.3.0网段