一.实验题目:

一个公司从联通申请一个公网网段218.29.10.0/24 现公司有两个部门都需要使用私网192.168.10.0/24的网段,但为了隔离广播,使用Vlan来隔离广播,另一个公司申请了公网IP 202.102.10.0/24这个公司有四个部门需使用172.168.10.0/24网段,同时也需要隔离广播,公司1 和公司2 最终可实现互相访问

二.需求分析

1、公网上有三台设备,考虑到公网的自适应性,所以三台设备应该用环形网络。

2、为了防止内网大量数据通信时造成网络堵塞以及占用大量带宽,故需要考虑到隔离广播,

即从网段上隔离和从Vlan上隔离。可计算出公司1与公司2ip网段为

公司一

Ip地址

子网掩码

192.168.10.1

255.255.255.128

192.168.10.130

255.255.255.128

公司二

Ip地址

子网掩码

172.168.10.2

255.255.255.192

172.168.10.66

255.255.255.192

172.168.10.130

255.255.255.192

172.168.10.194

255.255.255.192

3、VLAN能有效分割局域网,实现各网络区域之间的访问控制。但在公司内部,往往需要配置某些VLAN之间的互联互通,所以用单臂路由来实现。

4、RIP协议的网络直径不超过15跳,适合于中小型网络

三.拓扑图

H3C项目实例分析_联通

四.配置

SW1

vlan batch 10 20

nterface GigabitEthernet0/0/1

port link-type access

port default vlan 10

interface GigabitEthernet0/0/2

port link-type access

port default vlan 20

interface GigabitEthernet0/0/3

port link-type trunk

port trunk allow-pass vlan 10 20

SW2

vlan batch 10 20 30 40

interface GigabitEthernet0/0/1

port link-type trunk

port trunk allow-pass vlan 10 20 30 40

interface GigabitEthernet0/0/2

port link-type access

port default vlan 10

interface GigabitEthernet0/0/3

port link-type access

port default vlan 20

interface GigabitEthernet0/0/4

port link-type access

port default vlan 30

interface GigabitEthernet0/0/5

port link-type access

port default vlan 40

AR2

interface GigabitEthernet0/0/0

ip address 218.29.10.1 255.255.255.0

interface GigabitEthernet0/0/1

ip address 23.0.0.2 255.255.255.0

interface GigabitEthernet0/0/2

ip address 26.0.0.2 255.255.255.0

rip 1

version 2

undo summary

network 218.29.10.0

network 23.0.0.0

network 26.0.0.0

import-route static

ip route-static 192.168.10.0 255.255.255.128 218.29.10.2

ip route-static 192.168.10.128 255.255.255.128 218.29.10.2

AR3

interface GigabitEthernet0/0/0

ip address 36.0.0.3 255.255.255.0

interface GigabitEthernet0/0/1

ip address 23.0.0.3 255.255.255.0

interface GigabitEthernet0/0/2

ip address 202.102.10.1 255.255.255.0

rip 1

version 2

undo summary

network 23.0.0.0

network 202.102.10.0

network 36.0.0.0

import-route static

ip route-static 172.168.10.0 255.255.255.192 202.102.10.2

ip route-static 172.168.10.64 255.255.255.192 202.102.10.2

ip route-static 172.168.10.128 255.255.255.192 202.102.10.2

ip route-static 172.168.10.192 255.255.255.192 202.102.10.2

AR4

interface GigabitEthernet0/0/0

ip address 218.29.10.2 255.255.255.0

interface GigabitEthernet0/0/3.1

vlan-type dot1q 10

ip address 192.168.10.1 255.255.255.128

interface GigabitEthernet0/0/3.2

vlan-type dot1q 20

ip address 192.168.10.129 255.255.255.128

ip route-static 0.0.0.0 0.0.0.0 218.29.10.1