小型局域网实验
实验内容:windows 2003与网络设备的组建
实验拓扑图:
背景介绍:某公司因业务扩张,收购了上海的一家公司并纳入为子公司,现通过申请中国联通的帧中继实现两地网络互联,CIR为2Mb/s
实验要求:
1、 合理规划IP地址,确保可扩展和易于汇总
2、 核心交换与接入交换之间采用端口聚合技术以实现高速数据交换
3、 创建Vlan 10和Vlan 20,PC1、PC3放入Vlan 10,PC2、PC4放入Vlan 20,并通过核心交换实现Vlan间路由
4、 VLAN 20作为公司保密部门,故将其设为只能被北京总部网络内访问,上海分部不能访问
5、 Router 3模拟帧中继交换机,以实现两地互联,DLCI值自定
6、 上海分部原网络路由协议RIP V2,暂时不变,通过路由重分发实现两地网络能互相访问
7、 Router 1配置PAT,实现代理上网
8、 PC5配置成Web服务器和FTP服务器,并对外发布
9、 PC6配置成内部邮件服务器
解决方案:
北京总部
Switch1:的配置
ruijie>enable (从用户模式进入特权模式)
ruijie#hostname Switch1 (从特权模式进入全局配置模式)
Switch1#configure terminal (从全局配置模式到接口配置模式)
Switch1(config)#vlan 10 (创建vlan 10)
Switch1(config)#vlan 20 (创建 vlan 20)
Switch1(config)#interface range fastethernet0/3-10
Switch1(config-if)#switchport mode access (把接口设置为访问模式)
Switch1(config-if)#switchport access vlan 10 (把接口加入到vlan 10中)
Switch1(config-if)#exit (返回到全局配置模式)
Switch1(config)#interface range fastethernet0/11-20
Switch1(config-if)#switchport mode access (把接口设置为访问模式)
Switch1(config-if)#switchport access vlan 20 (把接口加入到vlan 10中)
Switch1(config-if)#exit (返回到全局配置模式)
Switch1(config)#interface aggregateport 1
Switch1(config-if)#switchport mode trunk (把接口设置为言主干道模式)
Switch1(config-if)#exit
Switch1(config)#interface range fastethernet0/1-2
Switch1(config-if)#port-group 1
Switch1(config-if)#switchport mode trunk (把接口设置为言主干道模式)
Switch2:的配置
ruijie>enable (从用户模式进入特权模式)
ruijie#hostname Switch2
Switch2#configure terminal (从特权模式进入全局配置模式)
Switch2(config)#vlan 10 (创建vlan 10)
Switch2(config)#vlan 20 (创建vlan 20)
Switch2(config)#interface range fastethernet0/3-10
Switch2(config-if)#switchport mode access
Switch2(config-if)#switchport access vlan 10
Switch1(config-if)#exit (返回到全局配置模式)
Switch2(config)#interface range fastethernet0/11-20
Switch2(config-if)#switchport mode access(把接口设置为访问模式)
Switch2(config-if)#switchport access vlan 20(把接口加入到vlan 20中)
Switch1(config-if)#exit
Switch2(config)#interface aggregateport 1
Switch2(config-if)#switchport mode trunk (把接口设置为言主干道模式)
Switch1(config-if)#exit(返回到全局配置模式)
Switch2(config)#interface range fastethernet0/1-2
Switch2(config-if)#port-group 1
Switch2(config-if)#switchport mode trunk
Switch3的配置
ruijie>enable
ruijie#hostname Switch3
Switch3 (config)#interface aggregateport 1
Switch3(config-if)#switchport mode trunk
Switch 3(config)#interface range fastethernet0/15-16
Switch3(config-if)#port-group 1
Switch 3(config)#interface aggregateport 2
Switch3(config-if)#switchport mode trunk
Switch 3(config)#interface range fastethernet0/13-14
Switch3(config-if)#port-group 2
Switch 3(config)#vlan 10
Switch 3(config)#vlan 20
Switch 3(config)#Interface vlan 10
Switch3(config-if)#ip address 192.168.10.1 255.255.255.0
Switch 3(config)#interface vlan 20
Switch3(config-if)#ip address 192.168.20.1 255.255.255.0
Switch 3(config)#interface vlan 1
Switch3(config-if)#ip address 192.168.1.1 255.255.255.0
Switch 3(config)#router ospf 1
Switch3(config-router)#network 0.0.0.0 255.255.255.255 area 0
Router2的配置
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#hosname Router2
Router2(config)#interface fastethernet0/0
Router2(config-if)#ip address 192.168.1.7 255.255.255.0 给接口配置IP地址。
Router2(config-if)#no shutdown 激活一个端口
Ruijie(config)#interface serial4/0
Router2(config-if)#encapsulation frame-relay 激活帧中继封装
Router2(config-if)#frame-relay interface-dlci 200
Router2(config-if)#frame-relay lmi-type cisco
Router2(config-if)#ip address 10.10.10.1 255.255.255.0 给接口配置IP地址。
Router2(config-if)#frame-relay map ip 10.10.10.1 100 broadcast 映射下一跳IP地址到PVC
Router2(config-if)#no shutdown 激活一个端口
Router2(config)#router rip
Router2(config-router)#version 2
Router2(config-router)#network 10.0.0.0
Router2(config-router)#exit
Router2(config)#router ospf 1
Router2(config-router)#network 192.168.1.0 0.0.0.255 area 0
Router2(config)#router rip
Router2(config-router)#resdistribute ospf 1 metric 2
Router2(config)#router ospf 1
Router2(config-router)#resdistribute rip metric 50 subnets
Router2(config)#access-list 110 deny ip 172.16.0.0 0.0.255.255 192.168.20.0 0.0.0.255
Router2(config)#access-list 110 permit ip any any
Router2(config)#interface serial4/0
Router2(config-if)#ip access-group 110 in
Router2(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.8
Router3的配置
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#hosname Router3
Router3(config)#frame-relay switching
Router3(config)#interface serial4/0
Router3(config-if)#encapsulation frame-relay 激活帧中继封装
Router3(config-if)#clock rate 2048000
Router3(config-if)#frame-relay intf-type dce
Router3(config-if)#frame-relay lmi-type cisco
Router3(config-if)#frame-relay route 100 interface serial3/0 200
Router3(config-if)#no shutdown 激活一个端口
Router3(config-if)#exit
Router3(config)#interface serial3/0
Router3(config-if)#encapsulation Frame-relay 激活帧中继封装
Router3(config-if)#clock rate 2048000
Router3(config-if)#frame-relay lmi-type cisco
Router3(config-if)#frame-relay intf-type dce
Router3(config-if)#frame-relay route 200 interface serial4/0 100
Router3(config-if)#no shutdown激活一个端口
Router3(config-if)#exit
Router3(config)#ip route 0.0.0.0 0.0.0.0 192.168.1.8
Route4的配置
Ruijie>enable
Ruijie#configure terminal
Ruijie(config)#hosname Router4
Router4(config)#interface serial4/0
Router4(config-if)#encapsulation frame-relay 激活帧中继封装
Router4(config-if)#frame-relay lmi-type cisco
Router4(config-if)#frame-relay interface-dlci 100
Router4(config-if)#ip address 10.10.10.2 255.255.255.0 给接口配置IP地址。
Router4(config-if)#frame-relay map ip 10.10.10.1 100 broadcast 映射下一跳IP地址到PVC
Router4(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.1
Router1的配置
Ruijie>enable
Ruijie#hosname Router1
Ruijie(config)#configure terminal
Router1(config)#interface fastethernet0/0
Router1(config-if)#ip address 192.168.1.8 255.255.255.0 给接口配置IP地址。
Router1(config-if)#ip nat inside
Router1(config-if)#no shutdown激活一个端口
Router1(config-if)#exit
Router1(config)#interface fastethernet0/1
Router1(config-if)#ip address 192.168.50.1 255.255.255.0 给接口配置IP地址。
Router1(config-if)#ip nat outside
Router1(config-if)#no shutdown激活一个端口
Router1(config-if)#exit
Router1(config)#ip nat inside source list 1 interface fastethernet0/1 overload
Router1(config)#access-list 1 permit any
Router1(config)#ip route 0.0.0.0 0.0.0.0 192.168.50.254
Router1(config)#ip nat inside source static 192.168.1.5 192.168.50.2
Router1(config)#router ospf 1
Router1(config-router)#network 192.168.1.0 0.0.0.255 area 0