网络构建与维护_完成整个网络的搭建与配置

上传人:l**** 文档编号:135051192 上传时间:2020-06-11 格式:DOC 页数:9 大小:150.50KB
返回 下载 相关 举报
网络构建与维护_完成整个网络的搭建与配置_第1页
第1页 / 共9页
网络构建与维护_完成整个网络的搭建与配置_第2页
第2页 / 共9页
网络构建与维护_完成整个网络的搭建与配置_第3页
第3页 / 共9页
网络构建与维护_完成整个网络的搭建与配置_第4页
第4页 / 共9页
网络构建与维护_完成整个网络的搭建与配置_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《网络构建与维护_完成整个网络的搭建与配置》由会员分享,可在线阅读,更多相关《网络构建与维护_完成整个网络的搭建与配置(9页珍藏版)》请在金锄头文库上搜索。

1、网络设备部分网络分为三个部分:总公司网络、INTERNET网、分公司网络,本次试验的任务即是完成整个网络的搭建及配置。网络结构的拓扑图如下所示(所用IP地址全部为 192.学号 开头的IP地址),请按照需求在Packet tracer上完成相关设备的安装与配置。技术要求一、公司总部网络1按照拓扑图所示连接好相应的设备;2根据公司职能划分,总公司部有2个子网Vlan10、Vlan20,各子网的情况及各自的终端数已经列举在拓扑图上,现给定网络192.x.y.z/24(x为学号),根据需求,给各网络分配IP地址;PC1、2、3、4四台用户机的IP地址和网关请按子网划分自行分配,要求同Vlan的机器能

2、访问本子网的所有机器且能访问Internet。SwitchenSwitch#vlan datSwitch#vlan database Switch(vlan)#vlan 10Switch(vlan)#vlan 20Switch(vlan)#exitSwitch#conf tSwitch(config)#host CoreACoreA(config)#interface range fastEthernet 0/5-10CoreA(config-if-range)#switchport access vlan 10CoreA(config-if-range)#exitCoreA(config)#

3、interface range fastEthernet 0/11-20CoreA(config-if-range)#switchport access vlan 20CoreA(config-if-range)#exitSwitchenSwitch#vlan datSwitch#vlan database Switch(vlan)#vlan 10Switch(vlan)#vlan 20Switch(vlan)#exitSwitch#conf tSwitch(config)#host CoreBCoreB(config)#interface range fastEthernet 0/5-10C

4、oreB(config-if-range)#switchport access vlan 10CoreB(config-if-range)#exitCoreB(config)#interface range fastEthernet 0/11-20CoreB(config-if-range)#switchport access vlan 20CoreB(config-if-range)#exit3为了提高核心交换机之间数据通信的带宽,交换机Core A、Core B之间用二条数据线做一个链路聚合。CoreA(config)#interface ra fa 0/23-24CoreA(config

5、-if-range)#channel-group 1 mode on CoreA(config-if-range)#switchport mode trunkCoreA(config-if-range)#exitCoreA(config)#interface port-channel 1CoreA(config-if)#switchport mode trunkCoreA(config-if-range)#exitCoreB(config)#in ra fa 0/23-24CoreB(config-if-range)#channel-group 1 mode on CoreB(config-i

6、f-range)#switchport tr en dot1qCoreB(config-if-range)#sw mo trCoreB(config-if-range)#exitCoreB(config)#in port 1CoreB(config-if)#sw mo trCoreB(config-if-range)#exit4在出口交换机Core A上设置指向Internet的默认路由,并使用NAT技术让网用户可以访问INTERNET(外网ip为202.103开头的90个ip地址);CoreAenCoreA#conftCoreA(config)#infa0/1CoreA(config-if)

7、#no switchportCoreA(config-if)#ipad202.103.4.2255.255.255.0CoreA(config-if)#exitCoreA(config)#invlan10CoreA(config-if)#ipad192.0.10.1255.255.255.0CoreA(config-if)#exitCoreA(config)#invlan20CoreA(config-if)#ipad192.0.20.1255.255.255.0CoreA(config-if)#exitCoreA(config)#iproutingCoreA(config)#iproute0.

8、0.0.00.0.0.0fastethernet0/1CoreA(config)#routerospf1CoreA(config-router)#net202.103.4.00.0.0.255area0CoreA(config-router)#redistributestaticsuCoreA(config-router)#redistributeconnectedsubnets CoreAenCoreA#conftCoreA(config)#infa0/1CoreA(config-if)#ipnatoutsideCoreA(config-if)#exitCoreA(config)#invla

9、n10CoreA(config-if)#ipnatinside CoreA(config-if)#exitCoreA(config)#invlan20CoreA(config-if)#ipnatinsideCoreA(config)#exitCoreA(config)#ipnatpoolwaiwang202.103.4.10202.103.4.100netmask255.255.255.0CoreA(config)#ipaccess-liststandardneiwangCoreA(config-std-nacl)#permit192.0.10.00.0.0.255CoreA(config-s

10、td-nacl)#permit192.0.20.00.0.0.255CoreA(config-std-nacl)#exitCoreA(configl)#ipnatinsidesourcelistneiwangpoolwaiwangoverload5因为vlan10和vlan20属于不同的部门,为了满足业务要求,请使用ACL技术实现VLAN10用户只能访问Vlan20的WWW网页资源;CoreA(config)#access-list100permittcp192.0.10.00.0.0.255host192.0.20.254eq80coreA(config)#access-list100den

11、yip192.0.10.00.0.0.255host192.0.20.254coreA(config)#access-list100permitipanyanycoreA(config)#in vlan 20coreA(config-if)ipaccoreA(config-if)ipaccess-group100ou6在交换机Core A上留出一个端口作为管理接口,管理计算机固定IP,在该端口上设置端口安全,只允许该计算机和备用计算机登录管理。CoreA(config)#line vty 0 1CoreA(config-line)#password 123456CoreA(config-lin

12、e)#loginCoreA(config-line)#access-class 2 inCoreA(config-line)#exitCoreA(config)#access-list 2 permit host 192.5.1.2CoreA(config)#access-list 2 permit host 192.5.1.3CoreA(config)#in vlan 1CoreA(config-if)#ip ad 192.5.1.1 255.255.255.0CoreA(config-if)#exitCoreA(config)#enable password 123456二、INTERNE

13、T网部分基本配置:R1:RouterenRouter#conf tRouter(config)#hos R1R1(config)#in s 0/0R1(config-if)#ip ad 202.103.1.1 255.255.255.0R1(config-if)#no shuR1(config-if)#exitR1(config)#in s 0/1R1(config-if)#ip ad 202.103.0.1 255.255.255.0R1(config-if)#no shu R1(config-if)#endR1(config)#wR2:RouterenRouter#conf t Route

14、r(config)#hos R2R2(config)#in s 0/0R2 (config-if)#ip ad 202.103.2.1 255.255.255.0R2 (config-if)#no shuR2 (config-if)#exitR2 (config)#in s 0/1R2 (config-if)#ip ad 202.103.0.2 255.255.255.0R2 (config-if)#no shuR2 (config-if)#exitR2 (config)#in s 0/2R2 (config-if)#ip ad 202.103.3.1 255.255.255.0R2 (con

15、fig-if)#no shuR2(config-if)#clock rate 64000R2(config-if)#endR2(config)#wR3:RouterenRouter#conf t Router(config)#hos R3R3(config)#in s 0/0R3 (config-if)#ip ad 202.103.1.2 255.255.255.0R3 (config-if)#no shuR3 (config-if)#clock rate 64000R3 (config-if)#exitR3 (config)#in s 0/1R3 (config-if)#ip ad 202.103.2.2 255.255.255.0R3 (config-if)#no shuR

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 工作范文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号