综合实验高级网络—— 配置三层 热备等网络技术1

简介: 一.高级网络应用大实验 1.实验要求: 配置三层 热备 生成树 ospf 和 rip 以及他们之间的重分发等将内网 全通 做pat 让 vlan 10 vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址 做静态nat 将 外部web 映射到 61.129.62.150 让外网终端可以访问内部的 "外部web" 做扩展acl 列表 让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web 让管理区电脑可以访问所有 服务器 但不能访问ftp .


一.高级网络应用大实验


1.实验要求:


配置三层  热备  生成树  ospf 和 rip 以及他们之间的重分发等将内网 全通

做pat 让 vlan 10  vlan 20 网段的用户可以访问外网 外网地址映射到路由器外接口地址

 做静态nat 将 外部web  映射到 61.129.62.150  让外网终端可以访问内部的  "外部web"

做扩展acl 列表

 让vlan 10 和 vlan 20 用户能够访问ftp 但不能ping 同ftp 也不能访问 内部web可以访问外部web

 让管理区电脑可以访问所有 服务器 但不能访问ftp .



2. 实验命令:


三层交换机配置


三层交换机一


ip routing
int f0/1
no sw
ip add 10.0.0.6  255.255.255.252
no sh
vlan 10
vlan 20
int range f0/2 -4
sw tr en do
sw mo tr
interface Vlan10
 ip address 192.168.10.1 255.255.255.0
 standby version 2
 standby 10 ip 192.168.10.254
 standby 10 priority 200
 standby 10 preempt
 standby 10 track FastEthernet0/1
interface Vlan20
 ip address 192.168.20.1 255.255.255.0
 standby version 2
 standby 20 ip 192.168.20.254
 standby 20 priority 195
 standby 20 preempt
router ospf 1
 router-id 10.10.10.10
 network 10.0.0.4 0.0.0.3 area 10
 network 192.168.10.0 0.0.0.255 area 10
 network 192.168.20.0 0.0.0.255 area 1


三层交换机二


ip routing
int f0/1
no sw
ip add 10.0.0.10  255.255.255.252
no sh
vlan 10
vlan 20
int range f0/2 -4
sw tr en do
sw mo tr
interface Vlan10
 ip address 192.168.10.2 255.255.255.0
 standby 10 ip 192.168.10.254
 standby 10 priority 195
 standby 10 preempt
interface Vlan20
 ip address 192.168.20.1 255.255.255.0
 standby 20 ip 192.168.20.254
 standby 20 priority 200
 standby 20 preempt
 standby 20 track FastEthernet0/1
router ospf 1
 router-id 20.20.20.20
 network 10.0.0.8 0.0.0.3 area 10
 network 192.168.10.0 0.0.0.255 area 10
 network 192.168.20.0 0.0.0.255 area 10


两个二层交换机的配置


Switch>en
Switch#conf t
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#exit
Switch(config)#int range f0/1 -2
Switch(config-if-range)#sw mo tr
Switch(config-if-range)#exit
Switch(config)#int f0/3
Switch(config-if)#sw ac vlan 10
Switch(config-if)#int f0/4
Switch(config-if)#sw ac vlan 20


Router 2 路由器配置


Router>en
Router#conf t
Router(config)#int f0/1
Router(config-if)#ip add 10.0.0.5 255.255.255.252
Router(config-if)#no sh
Router(config-if)#int f1/0
Router(config-if)#ip add 10.0.0.9 255.255.255.252
Router(config-if)#no sh
Router(config)#int f0/0
Router(config-if)#ip add 10.0.0.1 255.255.255.252
Router(config-if)#no sh
Router(config-if)#exit
Router(config)#router ospf 1
Router(config-router)#router-id 2.2.2.2
Router(config-router)#network 10.0.0.0 0.0.0.3  area 0
Router(config-router)#network 10.0.0.4 0.0.0.3  area 10
Router(config-router)#network 10.0.0.8 0.0.0.3  area 10
相关文章
|
8天前
|
安全 网络安全 数据安全/隐私保护
|
25天前
|
运维 定位技术 网络虚拟化
|
27天前
|
安全 网络协议 网络安全
|
22天前
|
安全 网络协议 网络虚拟化
|
23天前
|
网络协议 安全 网络安全
Cisco-网络端口地址转换NAPT配置
Cisco-网络端口地址转换NAPT配置
|
26天前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
55 1
|
13天前
|
存储 缓存 Ubuntu
配置网络接口的“IP”命令10个
【10月更文挑战第18天】配置网络接口的“IP”命令10个
38 0
|
2月前
|
网络架构
静态路由 网络实验
本文介绍了如何通过配置静态路由实现不同网络设备间的通信,包括网络拓扑图、设备IP配置、查看路由表信息、配置静态路由和测试步骤。通过在路由器上设置静态路由,使得不同子网内的设备能够互相通信。
静态路由 网络实验
|
2月前
|
网络虚拟化
网络实验 VlAN 中 Trunk Access端口的说明及实验
本文介绍了VLAN技术及其在网络实验中的应用,包括Access端口和Trunk端口的工作原理,以及如何通过实验划分不同VLAN实现内部通信和跨交换机实现VLAN间通信的详细步骤和配置。
网络实验 VlAN 中 Trunk Access端口的说明及实验
|
26天前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
41 0