一.实验题目:
一个公司从联通申请一个公网网段218.29.10.0/24 现公司有两个部门都需要使用私网192.168.10.0/24的网段,但为了隔离广播,使用Vlan来隔离广播,另一个公司申请了公网IP 202.102.10.0/24这个公司有四个部门需使用172.168.10.0/24网段,同时也需要隔离广播,公司1 和公司2 最终可实现互相访问
二.需求分析
1、公网上有三台设备,考虑到公网的自适应性,所以三台设备应该用环形网络。
2、为了防止内网大量数据通信时造成网络堵塞以及占用大量带宽,故需要考虑到隔离广播,
即从网段上隔离和从Vlan上隔离。可计算出公司1与公司2的ip网段为
公司一
Ip地址 | 子网掩码 |
192.168.10.1 | 255.255.255.128 |
192.168.10.130 | 255.255.255.128 |
公司二
Ip地址 | 子网掩码 |
172.168.10.2 | 255.255.255.192 |
172.168.10.66 | 255.255.255.192 |
172.168.10.130 | 255.255.255.192 |
172.168.10.194 | 255.255.255.192 |
3、VLAN能有效分割局域网,实现各网络区域之间的访问控制。但在公司内部,往往需要配置某些VLAN之间的互联互通,所以用单臂路由来实现。
4、RIP协议的网络直径不超过15跳,适合于中小型网络
三.拓扑图
四.配置
SW1 | vlan batch 10 20 nterface GigabitEthernet0/0/1 port link-type access port default vlan 10 interface GigabitEthernet0/0/2 port link-type access port default vlan 20 interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 20 |
SW2 | vlan batch 10 20 30 40 interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 30 40 interface GigabitEthernet0/0/2 port link-type access port default vlan 10 interface GigabitEthernet0/0/3 port link-type access port default vlan 20 interface GigabitEthernet0/0/4 port link-type access port default vlan 30 interface GigabitEthernet0/0/5 port link-type access port default vlan 40 |
AR2 | interface GigabitEthernet0/0/0 ip address 218.29.10.1 255.255.255.0 interface GigabitEthernet0/0/1 ip address 23.0.0.2 255.255.255.0 interface GigabitEthernet0/0/2 ip address 26.0.0.2 255.255.255.0 rip 1 version 2 undo summary network 218.29.10.0 network 23.0.0.0 network 26.0.0.0 import-route static ip route-static 192.168.10.0 255.255.255.128 218.29.10.2 ip route-static 192.168.10.128 255.255.255.128 218.29.10.2 |
AR3 | interface GigabitEthernet0/0/0 ip address 36.0.0.3 255.255.255.0 interface GigabitEthernet0/0/1 ip address 23.0.0.3 255.255.255.0 interface GigabitEthernet0/0/2 ip address 202.102.10.1 255.255.255.0 rip 1 version 2 undo summary network 23.0.0.0 network 202.102.10.0 network 36.0.0.0 import-route static ip route-static 172.168.10.0 255.255.255.192 202.102.10.2 ip route-static 172.168.10.64 255.255.255.192 202.102.10.2 ip route-static 172.168.10.128 255.255.255.192 202.102.10.2 ip route-static 172.168.10.192 255.255.255.192 202.102.10.2 |
AR4 | interface GigabitEthernet0/0/0 ip address 218.29.10.2 255.255.255.0 interface GigabitEthernet0/0/3.1 vlan-type dot1q 10 ip address 192.168.10.1 255.255.255.128 interface GigabitEthernet0/0/3.2 vlan-type dot1q 20 ip address 192.168.10.129 255.255.255.128 ip route-static 0.0.0.0 0.0.0.0 218.29.10.1 |