交换三级网实验报告Word格式.docx
《交换三级网实验报告Word格式.docx》由会员分享,可在线阅读,更多相关《交换三级网实验报告Word格式.docx(23页珍藏版)》请在冰点文库上搜索。
RG-S3760-48-1
VLAN1
192.168.11.1/24
F0/1--RG-S2126G1
VLAN2
192.168.12.1/24
F0/2--RG-S2126G2
VLAN10
192.168.13.1/24
F0/10--RG-S3760-48-2F0/10
192.168.13.2/24
F0/10--RG-S3760-48-1F0/10
(续表)
RG-S3760-48-2
VLAN11
192.168.1.11/24
F0/11--防火墙eth0
VLAN24
192.168.24.1/24
F0/24--内网服务器
R1
Fastethernet1/0
192.168.1.12/24
F1/0--防火墙eth1
Serial1/2(DTE)
202.202.1.1/24
S1/2—R2S1/2
R2
Serial1/2(DCE)
202.202.1.2/24
S1/2—R1S1/2
【基本配置】
步骤1.S2126G1基本配置。
switch(config)#hostRG-2126G-1
RG-2126G-1(config)#interfacerangefa0/1-24!
该步骤可省略
RG-2126G-1(config-if-range)#switchportaccessvlan1!
步骤2.S2126G2基本配置。
switch(config)#hostRG-2126G-2
RG-2126G-2(config)#vlan2
RG-2126G-2(config-vlan)#exit
RG-2126G-2(config)#interfacerangefa0/1-24
RG-2126G-2(config-if-range)#switchportaccessvlan2
步骤3.RG-3760-48-1基本配置。
switch(config)#hostRG-3760-48-1
RG-3760-48-1(config)#vlan2
RG-3760-48-1(config-vlan)#exit
RG-3760-48-1(config)#vlan10
RG-3760-48-1(config)#interfacefa0/1
RG-3760-48-1(config-if)#switchaccessvlan1
RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interfacefa0/2
RG-3760-48-1(config-if)#switchaccessvlan2
RG-3760-48-1(config)#interfacefa0/10
RG-3760-48-1(config-if)#switchacessvlan10
RG-3760-48-1(config)#interfacevlan1
RG-3760-48-1(config-if)#ipaddress192.168.11.1255.255.255.0
RG-3760-48-1(config-if)#nosh
RG-3760-48-1(config)#interfacevlan2
RG-3760-48-1(config-if)#ipaddress192.168.12.1255.255.255.0
RG-3760-48-1(config)#interfacevlan10
RG-3760-48-1(config-if)#ipaddress192.168.13.1255.255.255.0
步骤4.RG-3760-48-2基本配置。
switch(config)#hostRG-3760-48-2
RG-3760-48-2(config)#vlan10
RG-3760-48-2(config-vlan)#exit
RG-3760-48-2(config)#vlan11
RG-3760-48-2(config)#vlan24
RG-3760-48-2(config)#interfacefa0/10
RG-3760-48-2(config-if)#switchaccessvlan10
RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interfacefa0/11
RG-3760-48-2(config-if)#switchaccessvlan11
RG-3760-48-2(config)#interfacefa0/24
RG-3760-48-2(config-if)#switchaccessvlan24
RG-3760-48-2(config)#interfacevlan10
RG-3760-48-2(config-if)#ipaddress192.168.13.2255.255.255.0
RG-3760-48-2(config-if)#nosh
RG-3760-48-2(config)#interfacevlan11
RG-3760-48-2(config-if)#ipaddress192.168.1.11255.255.255.0
RG-3760-48-2(config)#interfacevlan24
RG-3760-48-2(config-if)#ipaddress192.168.24.1255.255.255.0
步骤5.R1基本配置。
Red-Giant>
en
Red-Giant#conft
Red-Giant(config)#hostR1
R1(config)#interfacefa1/0
R1(config-if)#ipadd192.168.1.12255.255.255.0
R1(config-if)#nosh
R1(config)#interfaceserial1/2
R1(config-if)#ipadd202.202.1.1255.255.255.0
步骤6.R2基本配置。
Red-Giant(config)#hostR2
R2(config)#intserial1/2
R2(config-if)#ipadd202.202.1.2255.255.255.0
R2(config-if)#clockrate64000
R2(config-if)#nosh
步骤7.测试各个直连接口能够ping通(步骤略)。
【路由配置】
步骤8.RG-S3760-48-1路由配置。
RG-3760-48-1(config)#iprouting
RG-3760-48-1(config)#iproute0.0.0.00.0.0.0192.168.13.2
RG-3760-48-1#showiproute
!
Type:
C-connected,S-static,R-RIP,O-OSPF,IA-OSPFinterarea
N1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2
E1-OSPFexternaltype1,E2-OSPFexternaltype2
TypeDestinationIPNexthopInterfaceDistanceMetricStatus
----------------------------------------------------------------------
S0.0.0.0/0192.168.13.2VL1010Active
C192.168.11.0/240.0.0.0VL100Active
C192.168.12.0/240.0.0.0VL200Active
C192.168.13.0/240.0.0.0VL1000Active
步骤9.RG-S3760-48-2路由配置。
RG-3760-48-2(config)#iprouting
RG-3760-48-2(config)#iproute0.0.0.00.0.0.0192.168.1.12
RG-3760-48-2(config)#iproute192.168.11.0255.255.255.0192.168.13.1
RG-3760-48-2(config)#iproute192.168.12.0255.255.255.0192.168.13.1
RG-3760-48-2#showiproute
------------------------------------------------------------------
S0.0.0.0/0192.168.1.12VL1110Active
C192.168.1.0/240.0.0.0VL1100Active
S192.168.11.0/24192.168.13.1VL1010Active
S192.168.12.0/24192.168.13.1VL1010Active
C192.168.24.0/240.0.0.0VL2400Active
步骤10.R1路由配置。
R1(config)#iproute192.168.11.0255.255.255.0192.168.1.11
R1(config)#iproute192.168.12.0255.255.255.0192.168.1.11
R1(config)#iproute0.0.0.00.0.0.0serial1/2
R1#shiproute
Codes:
C-connected,S-static,R-RIP
O-OSPF,IA-OSPFinterarea
N1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2
*-candidatedefault
Gatewayoflastresortis0.0.0.0tonetwork0.0.0.0
S*0.0.0.0/0isdirectlyconnected,serial1/2
C192.168.1.0/24isdirectlyconnected,FastEthernet1/0
C192.168.1.12/32islocalhost.
S192.168.11.0/24isdirectlyconnected,FastEthernet1/0
S192.168.12.0/24isdirectlyconnected,FastEthernet1/0
C202.202.1.0/24isdirectlyconnected,serial1/2
C202.202.1.1/32islocalhost.
步骤11.RG-S3760-48-1安全配置。
RG-3760-48-1(config)#
RG-3760-48-1(config)#ipaccess-listextendeddeny_ftp
RG-3760-48-1(config-ext-nacl)#denytcp192.168.11.00.0.0.255
192.168.24.00.0.0.255eqftp
192.168.24.00.0.0.255eqftp-data
RG-3760-48-1(config-ext-nacl)#permitipanyany
RG-3760-48-1(config-ext-nacl)#end
【R1的NAT配置】
R1(config)#access-list1permit192.168.11.00.0.0.255
R1(config)#access-list1permit192.168.12.00.0.0.255
R1(config)#intfa1/0
R1(config-if)#ipnatinside
R1(config-if)#exit
R1(config)#ints1/2
R1(config-if)#ipnatoutside
R1(config)#ipnatinsidesourcelist1interfaceserial1/2overload
【注意事项】
1、安全访问控制列表要添加允许所有的条目,并在交换机相关接口下运用。
2、R2作为模拟外网的路由器,在本实验中无需添加路由条目。
3、R2的S1/2接口为DCE接口,要设置时钟速率。
4、各个接口地址及连线要保证正确。
5、路由器接口与防火墙接口相连请用交叉线。
【参考配置】
RG-3760-48-1#showrunning-config
Systemsoftwareversion:
1.02BuildOct172005Release
Buildingconfiguration...
Currentconfiguration:
625bytes
version1.0
hostnameRG-3760-48-1
vlan1
vlan2
vlan10
interfaceFastEthernet0/2
switchportaccessvlan2
interfaceFastEthernet0/10
switchportaccessvlan10
interfaceVlan1
ipaddress192.168.11.1255.255.255.0
interfaceVlan2
ipaddress192.168.12.1255.255.255.0
interfaceVlan10
ipaddress192.168.13.1255.255.255.0
iproute0.0.0.00.0.0.0Vlan10192.168.13.21enabled
end
RG-3760-48-2#showrunning-config
1.03
(1)BuildDec12005Release
786bytes
hostnameRG-3760-48-2
vlan11
vlan24
interfaceFastEthernet0/11
switchportaccessvlan11
interfaceFastEthernet0/24
switchportaccessvlan24
ipaddress192.168.13.2255.255.255.0
interfaceVlan11
ipaddress192.168.1.11255.255.255.0
interfaceVlan24
ipaddress192.168.24.1255.255.255.0
iproute0.0.0.00.0.0.0Vlan11192.168.1.121enabled
iproute192.168.11.0255.255.255.0Vlan10192.168.13.11enabled
iproute192.168.12.0255.255.255.0Vlan10192.168.13.11enabled
R1#shrun
849bytes
version8.32(building5)
hostnameR1
access-list1permit192.168.11.00.0.0.255
access-list1permit192.168.12.00.0.0.255
interfaceserial1/2
ipnatoutside
ipaddress202.202.1.1255.255.255.0
interfaceserial1/3
interfaceFastEthernet1/0
ipnatinside
ipaddress192.168.1.12255.255.255.0
duplexauto
speedauto
interfaceFastEthernet1/1
interfaceNull0
ipnatinsidesourcelist1interfaceserial1/2overload
linecon0
lineaux0
linevty04
login
说明:
R2路由器配置为基础配置,此处略。
防火墙可按图示配置,此处略。
RG-2126G-1#shrun
1.61(4)BuildSep92005Release
2261bytes
hostnameRG-2126G-1
ipaccess-listextendeddeny_worms
denytcpanyanyeq135
denytcpanyanyeq136
denytcpanyanyeq137
denytcpanyanyeq138
denytcpanyanyeq139
denytcpanyanyeq445
denyudpanyanyeq135
denyudpanyanyeq136
denyudpanyanyeqnetbios-ns
denyudpanya