交换机+路由器综合实验

简介:

一、实验拓扑图

wKiom1UTyAjybvVHAAY5fd27jMc741.jpg

二、实验要求

  1. 交换机上创建VLAN10和VLAN20,将PC0加入到VLAN10,PC1加入到VLAN20;

  2. 在交换机SW3上配置三层交换,实现VLAN间互通;

  3. 交换机上配置STP,要求交换机SW3是两个VLAN的根网桥,交换机SW2在VLAN10中出现阻塞端口,交换机SW1在VLAN20中出现阻塞端口;

  4. 将交换机SW3连接路由器的端口配置为三层路由端口;

  5. 规划ip地址,要求交换部分使用私有地址,连接服务器一侧使用公有ip地址;

  6. 在三层交换机和NAT路由器上配置RIP-v2路由协议;

  7. 在三层交换机和NAT路由器上配置正确的缺省路由

  8. 在NAT路由器上配置基于端口PAT,实现内网到外网的正常访问。


三、配置命令

1.配置SW1

Switch>enable 
Switch#configure terminal 
Switch(config)#hostname SW1
Switch(config)#exit
SW1#vlan database 
SW1(vlan)#vlan 10 name sys 
SW1(vlan)#vlan 20 name sal
SW1(vlan)#exit 
SW1#configure terminal 
SW1(config)#interface fastEthernet 0/1
SW1(config-if)#switchport access vlan 10
SW1(config-if)#no shutdown
SW1(config-if)#exit 
SW1(config)#interface fastEthernet 0/24 
SW1(config-if)#switchport mode trunk 
SW1(config-if)#switchport trunk allowed vlan 10,20 
SW1(config-if)#no shutdown 
SW1(config-if)#exit 
SW1(config)#interface fastEthernet 0/23
SW1(config-if)#switchport mode trunk 
SW1(config-if)#switchport trunk allowed vlan 10,20 
SW1(config-if)#no shutdown 
SW1(config-if)#exit 
SW1(config)#spanning-tree vlan 10 root secondary



2.配置SW2
Switch>enable 
Switch#configure terminal 
Switch(config)#hostname SW2
Switch(config)#exit
SW2#vlan database 
SW2(vlan)#vlan 10 name sys 
SW2(vlan)#vlan 20 name sal
SW2(vlan)#exit 
SW2#configure terminal 
SW2(config)#interface fastEthernet 0/1
SW2(config-if)#switchport access vlan 20
SW2(config-if)#no shutdown
SW2(config-if)#exit 
SW2(config)#interface fastEthernet 0/24 
SW2(config-if)#switchport mode trunk 
SW2(config-if)#switchport trunk allowed vlan 10,20 
SW2(config-if)#no shutdown 
SW2(config-if)#exit 
SW2(config)#interface fastEthernet 0/23
SW2(config-if)#switchport mode trunk 
SW2(config-if)#switchport trunk allowed vlan 10,20 
SW2(config-if)#no shutdown 
SW2(config-if)#exit 
SW2(config)#spanning-tree vlan 20 root secondary 


3.配置SW3
Switch>enable 
Switch#configure terminal 
Switch(config)#hostname SW3
SW3(config)#exit 
SW3#vlan database 
SW3#vlan 10 name sys
SW3#vlan 20 name sal
SW3(vlan)#exit 
SW3#configure terminal
SW3(config)#ip routing               三层交换机启用路由功能
SW3(config)#spanning-tree vlan 10 root primary 
SW3(config)#spanning-tree vlan 20 root primary 
SW3(config)#interface vlan 10
SW3(config-if)#ip address 10.10.10.254 255.255.255.0  配置虚拟接口ip地址
SW3(config-if)#no shutdown 
SW3(config-if)#exit 
SW3(config)#interface vlan 20
SW3(config-if)#ip address 10.10.20.254 255.255.255.0   配置虚拟接口ip地址

SW3(config-if)#no shutdown 
SW3(config-if)#exit 
SW3(config)#interface range fastEthernet 0/23-24
SW3(config-if-range)#switchport mode trunk 
SW3(config-if-range)#switchport trunk allowed vlan 10,20 
SW3(config-if-range)#exit 
SW3(config)#router rip                                 配置rip-v2
SW3(config-router)#version 2
SW3(config-router)#network 10.10.10.0 
SW3(config-router)#network 10.10.20.0 
SW3(config-router)#network 10.10.30.0 
SW3(config-router)#exit 
SW3(config)#interface fastEthernet 0/1
SW3(config-if)#no switchport 
SW3(config-if)#ip address 10.10.30.1 255.255.255.252
SW3(config-if)#no shutdown 
SW3(config-if)#exit 



4.NAT配置
Router>enable 
Router#configure terminal 
Router(config)#hostname NAT
NAT(config)#interface fastEthernet 0/0
NAT(config-if)#ip address 10.10.30.2 255.255.255.252
NAT(config-if)#no shutdown 
NAT(config-if)#exit 
NAT(config)#interface fastEthernet 0/1
NAT(config-if)#ip address 200.200.200.1 255.255.255.252
NAT(config-if)#no shutdown 
NAT(config-if)#exit 
NAT(config)#access-list 5 permit 10.10.10.0 0.0.0.255    配置标准acl
NAT(config)#access-list 5 permit 10.10.20.0 0.0.0.255
NAT(config)#ip nat inside source list 5 interface f0/1 overload 
NAT(config)#interface fastEthernet 0/0
NAT(config-if)#ip nat inside 
NAT(config-if)#exit 
NAT(config)#interface fastEthernet 0/1
NAT(config-if)#ip nat outside 
NAT(config-if)#exit 
NAT(config)#router rip 
NAT(config-router)#version 2
NAT(config-router)#network 10.10.30.0
NAT(config-router)#network 200.200.200.0 
NAT(config-router)#exit

5.ISP配置
Router>enable 
Router#configure terminal 
Router(config)#hostname ISP
ISP(config)#interface fastEthernet 0/1
ISP(config-if)#ip address 200.200.200.2 255.255.255.252
ISP(config-if)#no shutdown 
ISP(config-if)#exit 
ISP(config)#interface fastEthernet 0/0
ISP(config-if)#ip address 192.168.1.254 255.255.255.0 
ISP(config-if)#no shutdown 
ISP(config-if)#exit 
ISP(config)#ip nat inside source static tcp 192.168.1.2 80 200.200.200.2 80 
ISP(config)#interface fastEthernet 0/0
ISP(config-if)#ip nat inside 
ISP(config-if)#exit 
ISP(config)#interface fastEthernet 0/1
ISP(config-if)#ip nat outside 
ISP(config-if)#exit 


6.配置PC0

wKiom1UTyEzQstDdAAKAf45TrxE081.jpg

7.配置PC1

wKiom1UTyJHicwB_AAJb53ftrXw374.jpg

8.配置Server0

wKioL1UTyeGjolvRAAKhYzHVfHc483.jpg

wKiom1UTyKygDGW3AAH33he5dpw289.jpg

四、实验测试

  1. 在PC0上测试ping 200.200.200.2

    wKioL1UTyg6wNaLhAAN56hvA1YI498.jpg

  2. 在PC0上测试web浏览器(200.200.200.2)

    wKioL1UTyivRuV-fAAFl5k3lmRo754.jpg


本文转自 是阿杰啊 51CTO博客,原文链接:http://blog.51cto.com/jschinamobile/1828115
相关文章
|
4月前
|
监控 数据安全/隐私保护 网络虚拟化
ensp命令练习及交换机 和个路由器的基本命令
ensp命令练习及交换机 和个路由器的基本命令
146 0
|
4天前
|
JavaScript 网络虚拟化 网络架构
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层) 二层只能同网段
路由器只能连接不同网段的设备,隔离广播域,交换机可以连接不同网段,也可以连接相同网段(三层)二层只能同网段
12 1
|
7天前
|
分布式计算 资源调度 安全
Hadoop节点检查网络交换机、路由器和网线
【5月更文挑战第1天】您可以对Hadoop节点中的网络交换机、路由器和网线进行全面的检查,确保这些设备正常运行并且网络连接稳定可靠。如果在检查过程中发现任何问题,应及时解决,以避免影响Hadoop集群的稳定性和性能。
26 6
|
8天前
|
网络协议 算法 安全
|
14天前
|
负载均衡 安全 网络安全
|
17天前
|
网络协议 安全 网络安全
|
17天前
|
存储 网络架构
|
24天前
|
网络虚拟化 网络架构
三层交换机对接路由器配置上网实验
三层交换机简介 三层交换机是具有路由功能的交换机,由于路由属于OSI模型中第三层网络层的功能,所以称为三层交换机。 三层交换机既可以工作在二层也可以工作在三层,可以部署在接入层,也可以部署在汇聚层,作为用户的网关。
|
3月前
|
存储 缓存 网络协议
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
计算机网络:思科实验【3-集线器与交换机的区别、交换机的自学习算法】
|
5月前
|
存储 缓存 网络虚拟化
网络互联设备(集线器、交换机、路由器)
网络互连设备用于将网络的各个部件连接到一起,从连接性质的不同可分为两种: 物理上的互连能力:指所支持的物理接口,能连接的物理介质类型 协议上的互连能力:指工作在不同协议类型的网络之间,实现不同协议数据包的转换。