网络管理2

1145 字
6 分钟
网络管理2

前言#

所有实验前务必检查下当前路由器/交换机等做了哪些配置(show run) 还要检查下对应端口是否为up(no shutdown) show run 查看后在对应的配置前加个no
default interface range g0/1-6 #清除端口配置
no interface vlan 10
所有操作都可以no shutdown确保生效

静态路由+TELNET#

image.png
image.png
R1配置

Terminal window
R1(config)#interface g0/0
R1(config-if)#ip address 192.168.2.1 255.255.255.0
R1(config-if)#exit
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#exit
R1(config)#ip route 192.168.3.0 255.2555.255.0 192.168.2.2#转发给R2
#telnet
R1(config)#enable password 123456
Sw1(config)#line vty 0 4
Sw1(config-line)#password abc123 #远程登录密码
Sw1(config-line)#login

R2配置

Terminal window
R2(config)#interface g0/0
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#exit
R2(config)#interface g0/1
R2(config-if)#ip address 192.168.3.1 255.255.255.0
R2(config-if)#exit
R2(config)#ip route 192.168.1.0 255.2555.255.0 192.168.2.1#转发给R1

验证#

show ip route查看路由 给两个pc配上对应的ip后能ping通即可 telnet 192.168.1.1能连上R1即可

OSPF单区域配置+TELNET#

参考上面的拓扑图 TELNET参考上面 R1配置

Terminal window
R1(config)#interface g0/0
R1(config-if)#ip address 192.168.2.1 255.255.255.0
R1(config-if)#exit
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#exit
R1(config)#ip route 192.168.3.0 255.2555.255.0 192.168.2.2#转发给R2
#ospf
R1(config)#router ospf 100
R1(config-router)#network 192.168.1.0 0.255.255.255 area 1#反掩码
R1(config-router)#network 192.168.2.0 0.255.255.255 area 2

R2配置

Terminal window
R2(config)#interface g0/0
R2(config-if)#ip address 192.168.2.2 255.255.255.0
R2(config-if)#exit
R2(config)#interface g0/1
R2(config-if)#ip address 192.168.3.1 255.255.255.0
R2(config-if)#exit
R2(config)#router ospf 100
R2(config-router)#network 192.168.3.0 0.255.255.255 area 3
R2(config-router)#network 192.168.2.0 0.255.255.255 area 2

验证#

show ip route查看路由 给两个pc配上对应的ip后能ping通即可

路由重发布#

image-2.png
image-2.png
R1配置

Terminal window
R1(config)#interface g0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 20.0.0.1 255.0.0.0
R1(config-if)#exit
R1(config)#interface g0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 10.0.0.1 255.0.0.0
R1(config-if)#exit
R1(config)#route rip
R1(config-router)#version 2
R1(config-router)#network 10.0.0.0 255.0.0.0
R1(config-router)#network 20.0.0.0 255.0.0.0
R1(config-router)#exit

R2配置

Terminal window
R2(config)#interface g0/0
R2(config-if)#no shutdown
R2(config-if)#ip address 20.0.0.2 255.0.0.0
R2(config-if)#exit
R2(config)#interface g0/1
R2(config-if)#no shutdown
R2(config-if)#ip address 30.0.0.1 255.0.0.0
R2(config-if)#exit
R2(config)#route rip
R2(config-router)#version 2
R2(config-router)#network 20.0.0.0
R2(config-router)#redistribute ospf 10 metric 5 #可不执行,如果选择rip注入到ospf的话
R2(config-router)#exit
R2(config)#router ospf 10
R2(config-router)#network 30.0.0.0 0.255.255.255 area 1
R2(config-router)#redistribute rip subnets #rip注入到ospf
R2(config-router)#exit

R3配置

Terminal window
R3(config)#interface g0/0
R3(config-if)#no shutdown
R3(config-if)#ip address 40.0.0.1 255.0.0.0
R3(config-if)#exit
R3(config)#interface g0/1
R3(config-if)#no shutdown
R3(config-if)#ip address 30.0.0.2 255.0.0.0
R3(config-if)#exit
R3(config)#router ospf 10
R3(config-router)#network 30.0.0.0 0.255.255.255 area 1
R3(config-router)#network 40.0.0.0 0.255.255.255 area 1
R3(config-router)#exit

验证#

show ip route查看路由 给两个pc配上对应的ip后能ping通即可

DHCP#

路由器或三层交换机(一个三层交换机+一个PC+一台服务器server)实现对不同网段中PC的地址自动分配,并能访问固定地址的服务器server上的WEB网页

image-1.png
image-1.png
sw3配置

Terminal window
Sw(config)#interface f0/1
Sw(config-if)#switchport access vlan 10
Sw(config-if)#exit
Sw(config)#interface f0/2
Sw(config-if)#switchport access vlan 20
Sw(config-if)#exit
Sw(config)#interface vlan 10
Sw(config-if)#ip address 10.0.0.1 255.0.0.0
Sw(config-if)#ip helper-address 20.0.0.2 #ip为dhcp服务器的ip
Sw(config-if)#exit
Sw(config)#interface vlan 20
Sw(config-if)#ip address 20.0.0.1 255.0.0.0
Sw(config-if)#exit
Sw(config)#ip dhcp pool vlan10
Sw(dhcp-config)#network 10.0.0.2 255.0.0.0
Sw(dhcp-config)#default-router 10.0.0.1
Sw(dhcp-config)#dns-server 20.0.0.2
Sw(dhcp-config)#exit
Sw(config)#ip dhcp pool vlan20
Sw(dhcp-config)#network 20.0.0.2 255.0.0.0
Sw(dhcp-config)#default-router 20.0.0.1
Sw(dhcp-config)#dns-server 20.0.0.2
Sw(dhcp-config)#exit
Sw(config)#ip routing

然后需要在server1上设置开启dns并添加记录,名称为inside.com 地址为20.0.0.2,然后添加

验证#

show ip interface vlan 10验证 pc1和pc2请求dhcp成功 pc1和pc2web访问inside.com(或http://20.0.0.2)成功

RIP+TELNET#

拓扑图参考静态路由的拓扑图 R1配置

Terminal window
R1(config)#interface g0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.2.1 255.255.255.0
R1(config-if)#exit
R1(config)#interface g0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#exit
R1(config)#route rip
R1(config-router)#version 2
R1(config-router)#network 192.168.1.0
R1(config-router)#network 192.168.2.0
R1(config-router)#exit

R2配置

Terminal window
R1(config)#interface g0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.2.2 255.255.255.0
R1(config-if)#exit
R1(config)#interface g0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.3.1 255.255.255.0
R1(config-if)#exit
R1(config)#route rip
R1(config-router)#version 2
R1(config-router)#network 192.168.2.0
R1(config-router)#network 192.168.3.0
R1(config-router)#exit

验证#

show ip route查看路由 给两个pc配上对应的ip后能ping通即可

标准的ACL#

image-3.png
image-3.png
sw3配置

Terminal window
Sw(config)#interface f0/2
Sw(config-if)#switchport access vlan 10
Sw(config-if)#exit
Sw(config)#interface f0/3
Sw(config-if)#switchport access vlan 10
Sw(config-if)#exit
Sw(config)#interface vlan 10
Sw(config-if)#ip address 192.168.1.254 255.255.255.0
Sw(config-if)#exit
Sw(config)#ip routing
Sw(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.2
Sw(config)#interface f0/1
Sw(config-if)#no switchport
Sw(config-if)#ip address 10.0.0.1 255.255.255.252
Sw(config-if)#exit

R1配置

Terminal window
R1(config)#interface f0/1
R1(config-if)#no shutdown
R1(config-if)#ip address 10.0.0.2 255.255.255.252
R1(config-if)#exit
R1(config)#interface f0/0
R1(config-if)#no shutdown
R1(config-if)#ip address 192.168.3.254 255.255.255.0
R1(config-if)#ip access-group 1 out
R1(config-if)#exit
R1(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1
R1(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.1
#允许1.0网段
R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255

验证#

pc1ping通server1 pc2不可达server1 show access-lists

利用动态NAPT实现局域网访问互联网#

image-5.png
image-5.png
动态NAPT R1配置

Terminal window
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.1.254 255.255.255.0
R1(config-if)#ip nat inside
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface g0/0 #进入连接R2的端口
R1(config-if)#ip address 200.0.0.1 255.0.0.0
R1(config-if)#ip nat outside
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.2 #默认路由到R2
R1(config)#access-list 10 permit 192.168.1.0 0.0.0.255 #反掩码
R1(config)#ip nat pool abc 200.0.0.3 200.0.0.3 netmask 255.0.0.0
R1(config)#ip nat inside source list 10 pool abc overload

R2配置

Terminal window
R2(config)#interface g0/1
R2(config-if)#ip address 100.0.0.254 255.0.0.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface g0/0 #进入连接R1的端口
R2(config-if)#ip address 200.0.0.2 255.0.0.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.1 #默认路由到R1

验证#

pc0ping通server0并能访问http://100.0.0.1

利用NAT实现外网主机访问内网服务器#

image-4.png
image-4.png
静态NAPT(xp1访问serve1http://200.1.8.9) R1配置

Terminal window
R1(config)#interface g0/1
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#ip nat inside
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#interface g0/0 #进入连接R2的端口
R1(config-if)#ip address 200.1.8.7 255.255.255.0
R1(config-if)#ip nat outside
R1(config-if)#no shutdown
R1(config-if)#exit
R1(config)#ip route 0.0.0.0 0.0.0.0 200.1.8.8 #默认路由到R2
R1(config)#ip nat inside source static tcp 192.168.1.2 80 200.1.8.9 80 #静态NAPT

R2配置

Terminal window
R2(config)#interface g0/1
R2(config-if)#ip address 63.19.6.2 255.0.0.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#interface g0/0 #进入连接R1的端口
R2(config-if)#ip address 200.1.8.8 255.255.255.0
R2(config-if)#no shutdown
R2(config-if)#exit
R2(config)#ip route 0.0.0.0 0.0.0.0 200.1.8.7 #默认路由到R1

验证#

show ip route查看路由状态 xp1成功访问serve1http://200.1.8.9

文章分享

如果这篇文章对你有帮助,欢迎分享给更多人!

网络管理2
https://lingluoa.icu/posts/网络管理/网络管理2/
作者
lingluoa
发布于
2025-12-10
许可协议
CC BY-NC-SA 4.0

评论区

Profile Image of the Author
lingluoa
Hello, I'm lingluoa.
公告
欢迎来到我的博客!不定期更新中。
文章目录
标签
站点统计
文章
53
分类
9
标签
75
总字数
175,771
运行时长
0
最后活动
0 天前
站点信息
构建平台
ESA Pages
博客版本
Firefly v6.15.6
文章许可
CC BY-NC-SA 4.0