网络管理2
前言
所有实验前务必检查下当前路由器/交换机等做了哪些配置(show run)
还要检查下对应端口是否为up(no shutdown)
show run 查看后在对应的配置前加个no
default interface range g0/1-6 #清除端口配置
no interface vlan 10
所有操作都可以no shutdown确保生效
静态路由+TELNET

R1配置R1(config)#interface g0/0R1(config-if)#ip address 192.168.2.1 255.255.255.0R1(config-if)#exitR1(config)#interface g0/1R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#exitR1(config)#ip route 192.168.3.0 255.2555.255.0 192.168.2.2#转发给R2#telnetR1(config)#enable password 123456Sw1(config)#line vty 0 4Sw1(config-line)#password abc123 #远程登录密码Sw1(config-line)#loginR2配置
R2(config)#interface g0/0R2(config-if)#ip address 192.168.2.2 255.255.255.0R2(config-if)#exitR2(config)#interface g0/1R2(config-if)#ip address 192.168.3.1 255.255.255.0R2(config-if)#exitR2(config)#ip route 192.168.1.0 255.2555.255.0 192.168.2.1#转发给R1验证
show ip route查看路由
给两个pc配上对应的ip后能ping通即可
telnet 192.168.1.1能连上R1即可
OSPF单区域配置+TELNET
参考上面的拓扑图
TELNET参考上面
R1配置
R1(config)#interface g0/0R1(config-if)#ip address 192.168.2.1 255.255.255.0R1(config-if)#exitR1(config)#interface g0/1R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#exitR1(config)#ip route 192.168.3.0 255.2555.255.0 192.168.2.2#转发给R2#ospfR1(config)#router ospf 100R1(config-router)#network 192.168.1.0 0.255.255.255 area 1#反掩码R1(config-router)#network 192.168.2.0 0.255.255.255 area 2R2配置
R2(config)#interface g0/0R2(config-if)#ip address 192.168.2.2 255.255.255.0R2(config-if)#exitR2(config)#interface g0/1R2(config-if)#ip address 192.168.3.1 255.255.255.0R2(config-if)#exitR2(config)#router ospf 100R2(config-router)#network 192.168.3.0 0.255.255.255 area 3R2(config-router)#network 192.168.2.0 0.255.255.255 area 2验证
show ip route查看路由
给两个pc配上对应的ip后能ping通即可
路由重发布

R1配置R1(config)#interface g0/0R1(config-if)#no shutdownR1(config-if)#ip address 20.0.0.1 255.0.0.0R1(config-if)#exitR1(config)#interface g0/1R1(config-if)#no shutdownR1(config-if)#ip address 10.0.0.1 255.0.0.0R1(config-if)#exitR1(config)#route ripR1(config-router)#version 2R1(config-router)#network 10.0.0.0 255.0.0.0R1(config-router)#network 20.0.0.0 255.0.0.0R1(config-router)#exitR2配置
R2(config)#interface g0/0R2(config-if)#no shutdownR2(config-if)#ip address 20.0.0.2 255.0.0.0R2(config-if)#exitR2(config)#interface g0/1R2(config-if)#no shutdownR2(config-if)#ip address 30.0.0.1 255.0.0.0R2(config-if)#exitR2(config)#route ripR2(config-router)#version 2R2(config-router)#network 20.0.0.0R2(config-router)#redistribute ospf 10 metric 5 #可不执行,如果选择rip注入到ospf的话R2(config-router)#exitR2(config)#router ospf 10R2(config-router)#network 30.0.0.0 0.255.255.255 area 1R2(config-router)#redistribute rip subnets #rip注入到ospfR2(config-router)#exitR3配置
R3(config)#interface g0/0R3(config-if)#no shutdownR3(config-if)#ip address 40.0.0.1 255.0.0.0R3(config-if)#exitR3(config)#interface g0/1R3(config-if)#no shutdownR3(config-if)#ip address 30.0.0.2 255.0.0.0R3(config-if)#exitR3(config)#router ospf 10R3(config-router)#network 30.0.0.0 0.255.255.255 area 1R3(config-router)#network 40.0.0.0 0.255.255.255 area 1R3(config-router)#exit验证
show ip route查看路由
给两个pc配上对应的ip后能ping通即可
DHCP
路由器或三层交换机(一个三层交换机+一个PC+一台服务器server)实现对不同网段中PC的地址自动分配,并能访问固定地址的服务器server上的WEB网页

sw3配置Sw(config)#interface f0/1Sw(config-if)#switchport access vlan 10Sw(config-if)#exitSw(config)#interface f0/2Sw(config-if)#switchport access vlan 20Sw(config-if)#exitSw(config)#interface vlan 10Sw(config-if)#ip address 10.0.0.1 255.0.0.0Sw(config-if)#ip helper-address 20.0.0.2 #ip为dhcp服务器的ipSw(config-if)#exitSw(config)#interface vlan 20Sw(config-if)#ip address 20.0.0.1 255.0.0.0Sw(config-if)#exitSw(config)#ip dhcp pool vlan10Sw(dhcp-config)#network 10.0.0.2 255.0.0.0Sw(dhcp-config)#default-router 10.0.0.1Sw(dhcp-config)#dns-server 20.0.0.2Sw(dhcp-config)#exitSw(config)#ip dhcp pool vlan20Sw(dhcp-config)#network 20.0.0.2 255.0.0.0Sw(dhcp-config)#default-router 20.0.0.1Sw(dhcp-config)#dns-server 20.0.0.2Sw(dhcp-config)#exitSw(config)#ip routing然后需要在server1上设置开启dns并添加记录,名称为inside.com 地址为20.0.0.2,然后添加
验证
show ip interface vlan 10验证
pc1和pc2请求dhcp成功
pc1和pc2web访问inside.com(或http://20.0.0.2)成功
RIP+TELNET
拓扑图参考静态路由的拓扑图
R1配置
R1(config)#interface g0/0R1(config-if)#no shutdownR1(config-if)#ip address 192.168.2.1 255.255.255.0R1(config-if)#exitR1(config)#interface g0/1R1(config-if)#no shutdownR1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#exitR1(config)#route ripR1(config-router)#version 2R1(config-router)#network 192.168.1.0R1(config-router)#network 192.168.2.0R1(config-router)#exitR2配置
R1(config)#interface g0/0R1(config-if)#no shutdownR1(config-if)#ip address 192.168.2.2 255.255.255.0R1(config-if)#exitR1(config)#interface g0/1R1(config-if)#no shutdownR1(config-if)#ip address 192.168.3.1 255.255.255.0R1(config-if)#exitR1(config)#route ripR1(config-router)#version 2R1(config-router)#network 192.168.2.0R1(config-router)#network 192.168.3.0R1(config-router)#exit验证
show ip route查看路由
给两个pc配上对应的ip后能ping通即可
标准的ACL

sw3配置Sw(config)#interface f0/2Sw(config-if)#switchport access vlan 10Sw(config-if)#exitSw(config)#interface f0/3Sw(config-if)#switchport access vlan 10Sw(config-if)#exitSw(config)#interface vlan 10Sw(config-if)#ip address 192.168.1.254 255.255.255.0Sw(config-if)#exitSw(config)#ip routingSw(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.2Sw(config)#interface f0/1Sw(config-if)#no switchportSw(config-if)#ip address 10.0.0.1 255.255.255.252Sw(config-if)#exitR1配置
R1(config)#interface f0/1R1(config-if)#no shutdownR1(config-if)#ip address 10.0.0.2 255.255.255.252R1(config-if)#exitR1(config)#interface f0/0R1(config-if)#no shutdownR1(config-if)#ip address 192.168.3.254 255.255.255.0R1(config-if)#ip access-group 1 outR1(config-if)#exitR1(config)#ip route 192.168.1.0 255.255.255.0 10.0.0.1R1(config)#ip route 192.168.2.0 255.255.255.0 10.0.0.1#允许1.0网段R1(config)#access-list 1 permit 192.168.1.0 0.0.0.255验证
pc1ping通server1 pc2不可达server1
show access-lists
利用动态NAPT实现局域网访问互联网

R1配置R1(config)#interface g0/1R1(config-if)#ip address 192.168.1.254 255.255.255.0R1(config-if)#ip nat insideR1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface g0/0 #进入连接R2的端口R1(config-if)#ip address 200.0.0.1 255.0.0.0R1(config-if)#ip nat outsideR1(config-if)#no shutdownR1(config-if)#exitR1(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.2 #默认路由到R2R1(config)#access-list 10 permit 192.168.1.0 0.0.0.255 #反掩码R1(config)#ip nat pool abc 200.0.0.3 200.0.0.3 netmask 255.0.0.0R1(config)#ip nat inside source list 10 pool abc overloadR2配置
R2(config)#interface g0/1R2(config-if)#ip address 100.0.0.254 255.0.0.0R2(config-if)#no shutdownR2(config-if)#exitR2(config)#interface g0/0 #进入连接R1的端口R2(config-if)#ip address 200.0.0.2 255.0.0.0R2(config-if)#no shutdownR2(config-if)#exitR2(config)#ip route 0.0.0.0 0.0.0.0 200.0.0.1 #默认路由到R1验证
pc0ping通server0并能访问http://100.0.0.1
利用NAT实现外网主机访问内网服务器

xp1访问serve1http://200.1.8.9)
R1配置R1(config)#interface g0/1R1(config-if)#ip address 192.168.1.1 255.255.255.0R1(config-if)#ip nat insideR1(config-if)#no shutdownR1(config-if)#exitR1(config)#interface g0/0 #进入连接R2的端口R1(config-if)#ip address 200.1.8.7 255.255.255.0R1(config-if)#ip nat outsideR1(config-if)#no shutdownR1(config-if)#exitR1(config)#ip route 0.0.0.0 0.0.0.0 200.1.8.8 #默认路由到R2R1(config)#ip nat inside source static tcp 192.168.1.2 80 200.1.8.9 80 #静态NAPTR2配置
R2(config)#interface g0/1R2(config-if)#ip address 63.19.6.2 255.0.0.0R2(config-if)#no shutdownR2(config-if)#exitR2(config)#interface g0/0 #进入连接R1的端口R2(config-if)#ip address 200.1.8.8 255.255.255.0R2(config-if)#no shutdownR2(config-if)#exitR2(config)#ip route 0.0.0.0 0.0.0.0 200.1.8.7 #默认路由到R1验证
show ip route查看路由状态
xp1成功访问serve1http://200.1.8.9
文章分享
如果这篇文章对你有帮助,欢迎分享给更多人!










