中职技能大赛锐捷设备培训教程

上传人:汽*** 文档编号:569355497 上传时间:2024-07-29 格式:PPT 页数:45 大小:893.01KB
返回 下载 相关 举报
中职技能大赛锐捷设备培训教程_第1页
第1页 / 共45页
中职技能大赛锐捷设备培训教程_第2页
第2页 / 共45页
中职技能大赛锐捷设备培训教程_第3页
第3页 / 共45页
中职技能大赛锐捷设备培训教程_第4页
第4页 / 共45页
中职技能大赛锐捷设备培训教程_第5页
第5页 / 共45页
点击查看更多>>
资源描述

《中职技能大赛锐捷设备培训教程》由会员分享,可在线阅读,更多相关《中职技能大赛锐捷设备培训教程(45页珍藏版)》请在金锄头文库上搜索。

1、大大 赛赛 人人 网网 站站-锐捷交换机路由器使用培训锐捷重庆办事处200903大大 赛赛 人人 网网 站站-课程目的通过本课程的学习使大家掌握以下内容:锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-交换机基本配置Ruijie /交换机用户模式交换机用户模

2、式Ruijieenable /输入输入enable进入交换机特权模式进入交换机特权模式Ruijie#configure terminal /输入输入configure terminal进入交换机全局进入交换机全局配置模式配置模式Enter configuration commands, one per line. End with CNTL/Z.Ruijie(config)#interface fastEthernet 0/1/交换机接口模式交换机接口模式Ruijie(config-if)#exitRuijie(config)#interface vlan 1/交换机交换机SVI接口模式接口模

3、式Ruijie(config-if)#ip adRuijie(config-if)#ip address 192.168.1.1 255.255.255.0Ruijie(config-if)#no shuRuijie(config-if)#no shutdown Ruijie(config-if)#exitRuijie(config)#exit大大 赛赛 人人 网网 站站-交换机基本配置(设置特权模式和通过TELNET配置管理设备)Ruijie(config)#enable secret level 15 0 star !配置进入特权模式密码!配置进入特权模式密码Ruijie(config)#

4、line vty 0 4Ruijie(config-if)#password ruijieRuijie(config-if)#login大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-路由器基本配置Ruijie /路由器用户模式路由器用户模式Ruijieenable /路由器用户模式进入特权模式路由器用户模式进入特权模式Ruijie#configure terminal /进入路由器全局配置模式进入路由器全局配置模式

5、Enter configuration commands, one per line. End with CNTL/Z.Ruijie(config)#interface fastEthernet 1/0/路由器以太网接口配置模式路由器以太网接口配置模式Ruijie(config-if)#ip address 1.1.1.1 255.255.255.0Ruijie(config-if)#exitRuijie(config)#interface serial 1/2/路由器串口接口配置模式路由器串口接口配置模式Ruijie(config-if)#ip address 2.1.1.1 255.255

6、.255.0Ruijie(config-if)#exitRuijie(config)#exitRuijie#大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-交换机VLAN基本配置Ruijie#configure terminal /特权配置模式Ruijie(config)#vlan 10 /创建VLAN10Ruijie(config-vlan)#exit Ruijie(config)#vlan 20 /创建VLAN2

7、0Ruijie(config-vlan)#exitRuijie(config)#interface range fastEthernet 0/1-10 /配置1-10号端口加入VLAN 10Ruijie(config-if-range)#switchport access vlan 10 Ruijie(config-if-range)#exit/进入接口范围配置模式Ruijie(config)#interface range fastEthernet 0/11-20 /配置11-20号端口加入VLAN20Ruijie(config-if-range)#switchport access vla

8、n 20/进入接口配置模式Ruijie(config)#interface fastEthernet 0/24 /将24号端口设置为带TAG标记的trunk口Ruijie(config-if-range)#switchport mode trunkRuijie(config-if-range)#endRuijie(config)#interface vlan 10/进入SVI 10的接口配置vlan的网关地址Ruijie(config-if )# ip address 192.168.10.254 255.255.255.0大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基

9、本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-交换机安全端口配置/配置配置0/3接口下只允许接口下只允许ip为为192.168.1.102 mac地址为地址为0018:8bb8:8b9f的的PC使使用用 Ruijie# configure terminalEnter configuration commands, one per line. End with CNTL/Z.Ruijie(config)# interface gigabitethernet 0/3/进入端口进入端口0/

10、3Ruijie(config-if)# switchport mode access/启用端口安全功能启用端口安全功能Ruijie(config-if)# switchport port-security/配置端口安全容许的最大安全地址数为配置端口安全容许的最大安全地址数为1Ruijie(config-if)# switchport port-security maximum 1/配置安全端口的为例模式为保护模式配置安全端口的为例模式为保护模式Ruijie(config-if)# switchport port-security violation protect /在接口下绑定一个安全地址,

11、在接口下绑定一个安全地址,IP为为192.168.1.102 MAC地位为地位为0018.8BB8.8B9FRuijie(config-if)# switchport port-security mac-address 0018.8BB8.8B9F ip-address192.168.1.102Ruijie(config-if)# end大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-实验拓扑图RuijieARuij

12、ieBVlan 10,20链路聚合链路聚合23-2423-24Vlan 10,20大大 赛赛 人人 网网 站站-链路聚合配置链路聚合配置链路聚合配置链路聚合配置交换机交换机A配置:配置:RuijieA(config)#interface fastEthernet 0/23RuijieA(config-if)#port-group 1RuijieA(config-if)#exitRuijieA(config)#interface fastEthernet 0/24RuijieA(config-if)#port-group 1RuijieA(config-if)#exitRuijieA(confi

13、g)#interface aggregateport 1RuijieA(config-if)#switchport mode trunk RuijieA(config-if)#exit交换机交换机B配置:配置:RuijieB(config)#interface fastEthernet 0/23RuijieB(config-if)#port-group 1RuijieB(config-if)#exitRuijieB(config)#interface fastEthernet 0/24RuijieB(config-if)#port-group 1RuijieB(config-if)#exitR

14、uijieB(config)#interface aggregateport 1RuijieB(config-if)#switchport mode trunk RuijieB(config-if)#exit大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-ACLACL配置配置配置配置交换机标准ACL配置Ruijie(config)#ip access-list standard 99Ruijie(config-std

15、-nacl)#permit 192.168.1.0 0.0.0.255 Ruijie(config-std-nacl)#exitRuijie(config)#interface fastEthernet 0/2配置的配置的ACL应用到相应的接口上应用到相应的接口上Ruijie(config-if)#ip access-group 99 in Ruijie(config-if)#exitRuijie(config)#exit路由器标准ACL配置Ruijie(config)#access-list 99 permit 192.168.1.0 0.0.0.255 配置的配置的ACL应用到相应的接口上

16、应用到相应的接口上Ruijie(config)#interface fastEthernet 1/0Ruijie(config-if)#ip access-group 99 in Ruijie(config-if)#ip access-group 99 ? in inbound packets out outbound packetsRuijie(config-if)#ip access-group 99 out Ruijie(config-if)#大大 赛赛 人人 网网 站站-ACLACL配置(交换机扩展配置(交换机扩展配置(交换机扩展配置(交换机扩展ACLACL)交换机扩展ACL配置Rui

17、jie(config)#ip access-list extended 199Ruijie(config-ext-nacl)#deny udp any any eq 138Ruijie(config-ext-nacl)#deny udp any any eq 139Ruijie(config-ext-nacl)#permit ip any any Ruijie(config-ext-nacl)#exit配置的配置的ACL应用到相应的接口上应用到相应的接口上Ruijie(config)#interface fastEthernet 0/4Ruijie(config-if)#ip access-g

18、roup 199 in Ruijie(config-if)#exitRuijie(config)#大大 赛赛 人人 网网 站站-ACLACL配置(路由器配置(路由器配置(路由器配置(路由器ACLACL)路由器扩展ACL配置禁止内网用户启用文件共享服务Ruijie(config)#access-list 199 deny udp any any eq 139Ruijie(config)#access-list 199 deny udp any any eq 138Ruijie(config)#access-list 199 permit ip any any Ruijie(config)#int

19、erface fastEthernet 1/1Ruijie(config-if)#ip access-group 199 in Ruijie(config-if)#ip access-group 199 out Ruijie(config-if)#exitRuijie(config)#exitRuijie#大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-实验拓扑图SWASWBSW3Vlan 10,20Vlan 10,

20、2011链路聚合链路聚合2223-2423-24Vlan 10,20Vlan 10 ip:192.168.10.252虚拟网关地址虚拟网关地址:192.168.10.254Vlan 20 ip:192.168.20.252虚拟网关地址虚拟网关地址:192.168.20.254Vlan 10 ip:192.168.10.253虚拟网关地址虚拟网关地址:192.168.10.254Vlan 20 ip:192.168.20.253虚拟网关地址虚拟网关地址:192.168.20.254Vlan 10 用户网关地址用户网关地址:192.168.10.254Vlan 20 用户网关地址用户网关地址:19

21、2.168.20.254要求要求vlan10的用户流量在的用户流量在SWA上,上,vlan 20的用户流量在的用户流量在SWB上上大大 赛赛 人人 网网 站站-VRRP配置SWA的配置的配置SWA(config)#interface Vlan 10(设置设置SWA上上VLAN10的的VRRP的优先级为的优先级为150,高于默认的高于默认的100-SWB上的上的VLAN10的的VRRP优先级为优先级为100)SWA(config-if)#ip address 192.168.10.253 255.255.255.0 SWA(config-if)#vrrp 10 ip 192.169.10.254

22、SWA(config-if)#vrrp 10 priority 150SWA(config-if)#exitSWA(config)#interface Vlan 20SWA(config-if)#ip address 192.168.20.253 255.255.255.0 SWA(config-if)#vrrp 20 ip 192.168.20.254大大 赛赛 人人 网网 站站-VRRP配置(续)SWB的配置的配置SWB(config)#interface Vlan 10SWB(config-if)#ip address 192.168.10.252255.255.255.0 SWB(co

23、nfig-if)#vrrp 10 ip 192.169.10.254SWB(config-if)#exitSWB(config)#interface Vlan 20SWB(config-if)#ip address 192.168.20.252 255.255.255.0 SWB(config-if)#vrrp 20 ip 192.168.20.254(设置设置SWA上上VLAN20的的VRRP的优先级为的优先级为150,高于默认的高于默认的100-SWB上的上的VLAN20的的VRRP优先级为优先级为100)SWB(config-if)#vrrp 20 priority 150大大 赛赛 人

24、人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置OSPF配置 大大 赛赛 人人 网网 站站-实验拓扑图SWASWBSW3Vlan 10,20Vlan 10,2011链路聚合链路聚合2223-2423-24Vlan 10,20要求要求vlan 10的根网桥为的根网桥为SWA,vlan 20的根网桥为的根网桥为SWB大大 赛赛 人人 网网 站站-MSTP配置SWA配置SWA(config)#spanning-tree Enable spanning-tree.SWA(confi

25、g)#spanning-tree mst configuration SWA(config-mst)#instance 1 vlan 10SWA(config-mst)#instance 2 vlan 20SWA(config-mst)#name test SWA(config-mst)#revision 1 SWA(config-mst)#exitSWA(config)#exit SWA(config)# spanning-tree mst 0 priority 8192 SWA(config)# spanning-tree mst 1 priority 4096 (设置设置SWA的实例的实

26、例1优先级最高,手动指定实例优先级最高,手动指定实例1的根桥为的根桥为SWA) SWA(config)# spanning-tree mst 2 priority 8192 大大 赛赛 人人 网网 站站-MSTP配置(续一)SWB配置SWB(config)#spanning-tree Enable spanning-tree.SWB(config)#spanning-tree mst configuration SWB(config-mst)#instance 1 vlan 10SWB(config-mst)#instance 2 vlan 20SWB(config-mst)#name tes

27、t SWB(config-mst)#revision 1 SWB(config-mst)#exitSWB(config)#exitSWB(config)# spanning-tree mst 0 priority 8192 SWB(config)# spanning-tree mst 1 priority 8192SWB(config)# spanning-tree mst 2 priority 4096 (设置设置SWB的实例的实例2优先级最高,手动指定实例优先级最高,手动指定实例2的根桥为的根桥为SWB) 大大 赛赛 人人 网网 站站-MSTP配置(续二)SW3配置SW3(config)#

28、spanning-tree Enable spanning-tree.SW3(config)#spanning-tree mst configuration SW3(config-mst)#instance 1 vlan 10SW3(config-mst)#instance 2 vlan 20SW3(config-mst)#name test SW3(config-mst)#revision 1 SW3(config-mst)#exitSW3(config)#exitSW3(config)# interface fastEthernet 0/1SW3(config-if)# switchpor

29、t mode trunkSW3(config-if)#exitSW3(config)# interface fastEthernet 0/2SW3(config-if)# switchport mode trunkSW3(config-if)#exit大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-实验拓扑图PNSPCF1/0Loop 0192.168.1.1192.168.2.21/24大大 赛赛 人人 网网 站站

30、-PPTP基本配置配置地址池PPTPRuijie(config)#ip local pool pptp 192.168.2.2 192.168.2.20/配置虚接口1,配置认证方式为PAP,并且使用接口1/0的地址为网关作为虚接口地址。并配置拨入虚接口的获取地址的方式是通过地址池PPTP获得。Ruijie(config)#interface Virtual-Template 1Ruijie(config-if)#ppp authentication papRuijie(config-if)#ip unnumbered FastEthernet 1/0Ruijie(config-if)#peer

31、 default ip address pool pptpRuijie(config-if)#exit/启用VPDN,并配置VPDN组PPTP,设置为允许拨入。定义允许拨入的协议为PPTP,匹配的虚接口为虚接口1Ruijie(config)#vpdn enableRuijie(config)#vpdn-group PPTPRuijie(config-vpdn)#Ruijie(config-vpdn)#accept-dialinRuijie(config-vpdn-acc-in)#protocol pptpRuijie(config-vpdn-acc-in)#virtual-template 1

32、Ruijie(config-vpdn-acc-in)#exit大大 赛赛 人人 网网 站站-PPTP基本配置(续一)设置客户端拨号的用户名设置客户端拨号的用户名pc和密码和密码1111Ruijie(config)#username pc password 0 1111Ruijie(config)#interface fastEthernet 1/1Ruijie(config-if)#ip address 192.168.2.1 255.255.255.0Ruijie(config-if)#exitRuijie(config)#interface Loopback0Ruijie(config-i

33、f)#ip address 192.168.1.1 255.255.255.0Ruijie(config-if)#exit大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网 站站-实验拓扑R1R2S4/0:192.168.2.11/24S4/0:192.168.2.1/24192.168.1.1/24192.168.1.2/24 serverPc2:1.1.1.2/241.1.1.1/24大大 赛赛 人人 网网 站站-静态NA

34、T配置R1配置:配置:R1(config)#interface fastEthernet 1/0/路由器以太网接口配置模式路由器以太网接口配置模式R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)# ip nat insideR1(config)#interface serial 4/0R1(config-if)#clock rate 64000R1(config-if)#ip address 192.168.2.11 255.255.255.0R1(config-if)# ip nat outsideR1(confi

35、g)#ip nat inside source static 192.168.1.2 192.168.2.3 R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1R2配置:配置:R2(config)#interface fastEthernet 1/0/路由器以太网接口配置模式路由器以太网接口配置模式R2(config-if)#ip address 1.1.1.1 255.255.255.0R2(config)#interface serial 4/0R2(config-if)#clock rate 64000R2(config-if)#ip addr

36、ess 192.168.2.1 255.255.255.0大大 赛赛 人人 网网 站站-PNAT配置,服务器192.168.1.2提供WEB服务R1配置:配置:R1(config)#interface fastEthernet 1/0R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)# ip nat insideR1(config)#interface serial 4/0R1(config-if)#ip address 192.168.2.11 255.255.255.0R1(config-if)# clock ra

37、te 64000R1(config-if)# ip nat outsideR1(config)# access-list 99 permit 192.168.1.0 0.0.0.255R1(config)#ip nat inside source list 99 interface serial 4/0R1(config)#ip nat inside source static tcp 192.168.1.2 80 192.168.2.11 80 permit-inside R1(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1R2配置:配置:R2(co

38、nfig)#interface fastEthernet 1/0R2(config-if)#ip address 1.1.1.1 255.255.255.0R2(config)#interface serial 4/0R2(config-if)#clock rate 64000R2(config-if)#ip address 192.168.2.1 255.255.255.0大大 赛赛 人人 网网 站站-提 纲锐捷交换机的基本配置锐捷路由器的基本配置交换机VLAN基本配置交换机安全端口配置链路聚合配置ACL配置VRRP配置MSTP配置PPTP配置NAT配置 OSPF配置大大 赛赛 人人 网网

39、站站-实验拓扑图F0/5Int vlan 800: 192.1.1.1/24Loopback0 1.1.1.1/24 SWA SWBLoopback0 4.1.1.1/24Loopback0 2.1.1.1/24F0/5Int vlan 800: 192.1.1.2/24 R1 R2Loopback0 3.1.1.1/24S4/0: 192.1.2.1/24S4/0: 192.1.2.2/24F 1/0: 192.1.3.2/24F0/3Int vlan 40: 192.1.3.1/24F0/2Int vlan 30: 192.1.4.1/24F0/4 vlan 20 Pc2:192.168.

40、1.2/24F 1/0: 192.1.4.2/24大大 赛赛 人人 网网 站站-OSPF配置,使得PC能够ping通所有设备的环回接口地址SWA配置:配置:SWA(config)#interface Vlan 30SWA(config-if)#ip address 192.1.4.1 255.255.255.0 SWA(config-if)#exitSWA(config)#interface Vlan 800SWA(config-if)#ip address 192.168.1.2 255.255.255.0 SWA(config-if)#exitSWA(config)#interface l

41、oopback 0SWA(config-if)#ip address 1.1.1.1 255.255.255.0SWA(config-if)#exitSWA(config)#interface fastEthernet 0/5SWA(config-if)#switchport access vlan 800SWA(config-if)#exitSWA(config)#interface fastEthernet 0/2SWA(config-if)#switchport access vlan 30SWA(config-if)#exitSWA(config)# router ospf 1SWA(

42、config-router)#router-id 1.1.1.1SWA(config-router)# network 192.1.4.0 0.0.0.255 area 0SWA(config-router)# network 1.1.1.0 0.0.0.255 area 0SWA(config-router)# network 192.168.1.0 0.0.0.255 area 0大大 赛赛 人人 网网 站站-配置续SWB配置:配置:SWB(config)#interface Vlan 40SWB(config-if)#ip address 192.1.3.1 255.255.255.0

43、SWB(config-if)#exitSWB(config)#interface Vlan 800SWB(config-if)#ip address 192.168.1.1 255.255.255.0 SWB(config-if)#exitSWB(config)#interface loopback 0SWB(config-if)#ip address 2.1.1.1 255.255.255.0SWB(config-if)#exitSWB(config)#interface fastEthernet 0/5SWB(config-if)#switchport access vlan 800SWB

44、(config-if)#exitSWB(config)#interface fastEthernet 0/3SWB(config-if)#switchport access vlan 40SWB(config-if)#exitSWB(config)# router ospf 1SWB(config-router)#router-id 2.1.1.1SWB(config-router)# network 192.1.3.0 0.0.0.255 area 0SWB(config-router)# network 2.1.1.0 0.0.0.255 area 0SWB(config-router)#

45、 network 192.168.1.0 0.0.0.255 area 0大大 赛赛 人人 网网 站站-配置续R1配置:配置:R1(config)#interface loopback 0R1(config-if)#ip address 4.1.1.1 255.255.255.0R1(config-if)#exitR1(config)#interface fastEthernet 1/0R1(config-if)# ip address 192.1.4.2 255.255.255.0R1(config-if)#exitR1(config)#interface serial 4/0R1(conf

46、ig-if)#ip address 192.1.2.1 255.255.255.0R1(config-if)#clock rate 64000R1(config-if)#exitR1(config)# router ospf 1R1(config-router)#router-id 4.1.1.1R1(config-router)# network 192.1.4.0 0.0.0.255 area 0R1(config-router)# network 4.1.1.0 0.0.0.255 area 0R1(config-router)# network 192.1.2.0 0.0.0.255

47、area 0大大 赛赛 人人 网网 站站-配置续R2配置:配置:R2(config)#interface loopback 0R2(config-if)#ip address 3.1.1.1 255.255.255.0R2(config-if)#exitR2(config)#interface fastEthernet 1/0R2(config-if)# ip address 192.1.3.2 255.255.255.0R2(config-if)#exitR2(config)#interface serial 4/0R2(config-if)#ip address 192.1.2.2 255

48、.255.255.0R2(config-if)#clock rate 64000R2(config-if)#exitR2(config)# router ospf 1R2(config-router)#router-id 3.1.1.1R2(config-router)# network 192.1.3.0 0.0.0.255 area 0R2(config-router)# network 3.1.1.0 0.0.0.255 area 0R2(config-router)# network 192.1.2.0 0.0.0.255 area 0大大 赛赛 人人 网网 站站-综合实验拓扑大大 赛

49、赛 人人 网网 站站-实验要求1、在全网所有设备上按照要求配置正确的、在全网所有设备上按照要求配置正确的IP地址,并设置密码,所有设备可地址,并设置密码,所有设备可TELNET登陆登陆,密码均为密码均为ruijie;2、在交换机上配置、在交换机上配置VLAN10、VLAN20、VLAN30、VLAN40,并且,并且RG-S3760-A接口接口410在在VLAN10、1116在在VLAN20 ,RG-S3760-B接口接口410在在VLAN30、1116在在VLAN40,vlan10和和vlan30的用户不能相互访问,其他的用户不能相互访问,其他vlan用户之间能够相互访问。用户之间能够相互访问

50、。3、在全部交换机上配置、在全部交换机上配置MSTP协议,并且创建二个协议,并且创建二个MSTP实例:实例:Instance0、Instance1;其中,;其中,Instance0包括:包括:VLAN10、VLAN20;而;而Instance1包括:包括:VLAN30、VLAN40;4、设置、设置MSTP的优先级,实现在的优先级,实现在Instance0中中S3760-A为根交换机,在为根交换机,在Instance1中中S3760-B为根交换机;为根交换机;配置配置VRRP组组1和和VRRP组组2,实现,实现VLAN10、VLAN20通过通过S3760-A转发数据,转发数据,VLAN30、VL

51、AN40通过通过S3760-B转发数据;转发数据;5、配置动态路由协议、配置动态路由协议OSPF实现全网互通。实现全网互通。6、在、在RSR20-A和和RSR20-B路由器之间采用路由器之间采用PPP封装协议,并采用封装协议,并采用CHAP验证机制,验证机制,RSR20-A为服务器端,验证密码为为服务器端,验证密码为ruijie。7、在路由器上使用策略路由禁止、在路由器上使用策略路由禁止10.1.2.0网去访问网去访问172.16.2.0网段。网段。8、vlan10与与VLAN20访问外网通过访问外网通过RSR20-A,VLAN30,VLAN40访问外网通过访问外网通过RSR20-B,做好两路由器的相关设置,做好两路由器的相关设置9、外网用户通过、外网用户通过PPTP客户端登陆到内网客户端登陆到内网大大 赛赛 人人 网网 站站-疑问解答大大 赛赛 人人 网网 站站-谢谢大家!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 工作计划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号