一.高级网络应用大实验
1.实验要求:
配置三层 热备 生成树 ospf 和 rip 以及他们之间的重分发等将内网 全通
做pat 让 vlan 10 vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址
做静态nat 将 外部web 映射到 61.129.62.150 让外网终端可以访问内部的 "外部web"
做扩展acl 列表
让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web
让管理区电脑可以访问所有 服务器 但不能访问ftp .
2. 实验命令:
三层交换机配置
三层交换机一
ip routing int f0/1 no sw ip add 10.0.0.6 255.255.255.252 no sh vlan 10 vlan 20 int range f0/2 -4 sw tr en do sw mo tr interface Vlan10 ip address 192.168.10.1 255.255.255.0 standby version 2 standby 10 ip 192.168.10.254 standby 10 priority 200 standby 10 preempt standby 10 track FastEthernet0/1 interface Vlan20 ip address 192.168.20.1 255.255.255.0 standby version 2 standby 20 ip 192.168.20.254 standby 20 priority 195 standby 20 preempt router ospf 1 router-id 10.10.10.10 network 10.0.0.4 0.0.0.3 area 10 network 192.168.10.0 0.0.0.255 area 10 network 192.168.20.0 0.0.0.255 area 1
三层交换机二
ip routing int f0/1 no sw ip add 10.0.0.10 255.255.255.252 no sh vlan 10 vlan 20 int range f0/2 -4 sw tr en do sw mo tr interface Vlan10 ip address 192.168.10.2 255.255.255.0 standby 10 ip 192.168.10.254 standby 10 priority 195 standby 10 preempt interface Vlan20 ip address 192.168.20.1 255.255.255.0 standby 20 ip 192.168.20.254 standby 20 priority 200 standby 20 preempt standby 20 track FastEthernet0/1 router ospf 1 router-id 20.20.20.20 network 10.0.0.8 0.0.0.3 area 10 network 192.168.10.0 0.0.0.255 area 10 network 192.168.20.0 0.0.0.255 area 10
两个二层交换机的配置
Switch>en Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#exit Switch(config)#int range f0/1 -2 Switch(config-if-range)#sw mo tr Switch(config-if-range)#exit Switch(config)#int f0/3 Switch(config-if)#sw ac vlan 10 Switch(config-if)#int f0/4 Switch(config-if)#sw ac vlan 20
Router 2 路由器配置
Router>en Router#conf t Router(config)#int f0/1 Router(config-if)#ip add 10.0.0.5 255.255.255.252 Router(config-if)#no sh Router(config-if)#int f1/0 Router(config-if)#ip add 10.0.0.9 255.255.255.252 Router(config-if)#no sh Router(config)#int f0/0 Router(config-if)#ip add 10.0.0.1 255.255.255.252 Router(config-if)#no sh Router(config-if)#exit Router(config)#router ospf 1 Router(config-router)#router-id 2.2.2.2 Router(config-router)#network 10.0.0.0 0.0.0.3 area 0 Router(config-router)#network 10.0.0.4 0.0.0.3 area 10 Router(config-router)#network 10.0.0.8 0.0.0.3 area 10