园区网设计与实战

news2025/2/7 18:31:16

 想做一个自己学习的有关的csdn账号,努力奋斗......会更新我计算机网络实验课程的所有内容,还有其他的学习知识^_^,为自己巩固一下所学知识。

我是一个萌新小白,有误地方请大家指正,谢谢^_^


文章目录


前言

这个实验主要的目    

  1. 知识的综合运用

  2. 根据给定业务场景进行网络设计与配置,并验证其正确性。


一、主要知识点

  1. 二层交换机 vlan 划分与配置
  2. 三层交换机路由接口的创建、配置及路由协议配置
  3. 路由器接口配置及路由协议配置
  4. 链路集合配置和链路备份配置
  5. STP 在链路备份(环路)中的作用和配置
  6. NAT 配置(标准和高级)
  7. DHCP 配置
  8. 反掩码计算

二、实验步骤

1.构建网络拓扑

1.实验拓扑

拓扑主要设备说明:
        R1:主校区校园网出口路由器
        R2:分校区出口路由器
        R3:互联网区域路由器
        CN-SW:校园网核心交换机
        DC-SW:数据中心核心交换机
        AG-SW:汇聚交换机
        AC-SW:接入交换机
2.业务场景
        本实验拓扑是根据学校校园网的网络拓扑经简化后绘制的,涵盖了园区网设计应包含的内容,同时模拟了分支机构(分校区)、互联网区域的百度 WWW 服务器(用来验证内网是否可以访问互联网)。
        在实际应用中分支机构(分校区)与总部(主校区)之间的传输介质一般是租用运营商线路或采用 VPN 方式,本实验中使用双绞线代替租用的运营商线路。本实验网络设计与配置的具体说明与主要要求如下:
  • 运营商分配给学校 12.1.1.0 网段,掩码 24 位,其中 12.1.1.10-12.1.1.30 用于校园内网访问互联网时做 NAT 使用,12.1.1.1 和 12.1.1.254 用于主校区出口路由器 R1 与运营商路由器 R3 互联接口使用,其余备用。
  • 主校区校园网出口路由器 R1 到互联网路由器 R3 之间采用静态路由。
  • 分校区出口路由器 R2 到主校区校园网出口路由器 R1 之间采用静态路由。
  • 主校区的 R1 和 CN-SW1、CN-SW2 之间的内部网络三层接口采用 OSPF 路由协议。
  • 宿舍区域的 AC-SW1、AC-SW2 和 AG-SW1 之间的环路实现链路备份功能,正常情况下,AC-SW1 和 AC-SW2 之间的链路是阻断的(严格的说是 AC-SW1 的 g0/0/24 接口或者 AC-SW2 的g0/0/24 接口是阻断的)
  • 分校区的 PC 机(PC7)可以通过主校区访问互联网(Baidu Http Server),但只能访问主校区的服务器区域设备(Http Server1 和 Http Server2)
  • 宿舍区域禁止访问服务器区域的 Http Server2 服务器(10.10.5.50)
  • 办公区域自动获取 IP
        DHCP 地址范围:10.168.3.1-10.168.3.254(10.168.3.254 为网关)
        DHCP 地址范围:10.168.4.1-10.168.4.254(10.168.4.254 为网关)
  • 宿舍区域自动获取 IP
        DHCP 地址范围:10.168.1.1-10.168.1.254(10.168.1.254 为网关)
        DHCP 地址范围:10.168.2.1-10.168.2.254(10.168.2.254 为网关)
  • 科技大厦区域指定 IP
2.路由器接口和三层交换机路由接口规划
序号
路由器/三层 SW
接口
接口 IP/Mask
连接设备
接口类型
1
R1
GE 0/0/110.10.99.2/30R2默认
2R1GE 0/0/012.1.1.1/24R3默认
3R1GE 4/0/010.1.2.2/30CN-SW2默认
4R1GE 0/0/212.1.1.2/30CN-SW1默认
5R2GE 0/0/010.10.99.1/30R1默认
6R2GE 0/0/110.165.137.254/24PC7默认
7R3GE 0/0/012.1.1.254/24R1默认
8R3GE 0/0/1110.242.68.254/30Baidu Http Server默认
9
CN-SW1
vlanif90110.165.99.1/24CN-SW2默认
10
CN-SW1
vlanif10110.165.131.254/24AG-SW1默认
11
CN-SW1
vlanif10210.165.132.254/24默认
12
CN-SW1
vlanif40110.10.4.254/24DC-SW默认
13
CN-SW1
vlanif40210.10.5.254/24默认
14
CN-SW1
Vlanif20110.1.1.1/30R1默认
15
CN-SW2
vlanif90110.165.99.2/24CN-SW1默认
16CN-SW2vlanif10310.165.133.254/24AG-SW2默认
17CN-SW2vlanif10410.165.134.254/24默认
18CN-SW2vlanif10510.165.135.254/24AG-SW3默认
19CN-SW2vlanif10610.165.136.254/24默认
20CN-SW2Vlanif20210.1.2.1/30R1默认
21
DC-SW
vlanif40110.10.4.254/24暂时不创建,待网关从核心交换机迁移到此设备时再创建
22
DC-SW
vlanif40210.10.5.254/24
3.交换机二层接口规划
序号
交换机
接口
连接设备
接口类型
1AC-SW1GE 0/0/1PC1access
2AC-SW1GE 0/0/2AG-SW1trunk
3AC-SW1GE 0/0/10AG-SW2trunk
4AC-SW2GE 0/0/1PC2access
5AC-SW2GE 0/0/3AG-SW1trunk
6AG-SW1GE 0/0/1CN-SW1trunk
7AG-SW1GE 0/0/2AC-SW1trunk
8AG-SW1GE 0/0/3AC-SW2trunk
9AC-SW3GE 0/0/1PC3access
10AC-SW3GE 0/0/2AG-SW2trunk
11AC-SW4GE 0/0/1PC4access
12AC-SW4

GE 0/0/3

AG-SW2trunk
13AG-SW2GE 0/0/1CN-SW2trunk
14AG-SW2GE 0/0/2AC-SW3trunk
15AG-SW2GE 0/0/3AC-SW4trunk
16AC-SW5GE 0/0/1PC5access
17AC-SW5GE 0/0/2AG-SW3trunk
18AC-SW6GE 0/0/1PC6access
19AC-SW6GE 0/0/3AG-SW3trunk
20AG-SW3GE 0/0/1CN-SW2trunk
21AG-SW3GE 0/0/2AC-SW5trunk
22AG-SW3GE 0/0/1AC-SW6trunk
23DC-SWGE 0/0/1CN-SW1trunk
24DC-SWGE 0/0/2Http Server1access
25DC-SWGE 0/0/3Http Server2access
26CN-SW1GE 0/0/2DC-SWtrunk
27CN-SW1GE 0/0/1R1access
28CN-SW1GE 0/0/3AG-SW1trunk
29CN-SW1GE 0/0/10CN-SW2聚合后access
30CN-SW1GE 0/0/11CN-SW2
31CN-SW2GE 0/0/1R1access
32CN-SW2GE 0/0/2AG-SW2trunk
33CN-SW2GE 0/0/3AG-SW3trunk
34CN-SW2GE 0/0/10CN-SW1聚合后access
35CN-SW2GE 0/0/11CN-SW1
36LSW14GE 0/0/3DNS Server4
37LSW14GE 0/0/2Http Server5
38LSW14GE 0/0/1R3
39LSW13GE 0/0/2PC8
40LSW13GE 0/0/3Client1
41LSW13GE 4/0/0R3
4.服务器和 PC 机 IP 地址规划
序号主机名称IP 地址/子网掩码默认网关接入位置
1Baidu Server110.242.68.3/24110.242.68.254R3 GE 0/0/1
2Server110.10.4.50/2410.10.4.254DC-SW GE 0/0/2
3Server210.10.5.50/2410.10.5.254DC-SW GE 0/0/3
4PC110.165.131.1/2410.165.131.254AC-SW1 GE 0/0/1
5PC210.165.132.1/2410.165.132.254AC-SW2 GE 0/0/1
6PC310.165.133.1/2410.165.133.254AC-SW3 GE 0/0/1
7PC410.165.134.1/2410.165.134.254AC-SW4 GE 0/0/1
8PC510.165.135.1/2410.165.135.254AC-SW5 GE 0/0/1
9PC610.165.136.1/2410.165.136.254AC-SW6 GE 0/0/1
10PC710.165.137.1/2410.165.137.254R2 GE 0/0/1
11PC8192.168.32.2/24192.168.32.254LSW13 GE 0/0/2
5.IP 地址设置要求
注:在设置 DHCP 之前的操作阶段,PC1-PC7 都按照拓扑设置为静态 IP 地址。
6.启动图 1 中的所有设备,进行相关配置 (主机配置参考实验 4)

(1)接入交换机基本配置(二层配置)

  • AC-SW1
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW1
[AC-SW1] vlan batch 101 102
[AC-SW1] int g0/0/1
[AC-SW1-GigabitEthernet0/0/1] port link-type access
[AC-SW1-GigabitEthernet0/0/1] port default vlan 101
[AC-SW1] int g0/0/2
[AC-SW1-GigabitEthernet0/0/2] port link-type trunk
[AC-SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 101 102
[AC-SW1] int g0/0/24
[AC-SW1-GigabitEthernet0/0/24] port link-type trunk
[AC-SW1-GigabitEthernet0/0/24] port trunk allow-pass vlan 101 102
  • AC-SW2
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW2
[AC-SW2] vlan batch 101 102
[AC-SW2] int g0/0/1
[AC-SW2-GigabitEthernet0/0/1] port link-type access
[AC-SW2-GigabitEthernet0/0/1] port default vlan 102
[AC-SW2] int g0/0/3
[AC-SW2-GigabitEthernet0/0/2] port link-type trunk
[AC-SW2-GigabitEthernet0/0/2] port trunk allow-pass vlan 101 102
[AC-SW2] int g0/0/24
[AC-SW2-GigabitEthernet0/0/24] port link-type trunk
[AC-SW2-GigabitEthernet0/0/24] port trunk allow-pass vlan 101 102
  • AC-SW3
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW3
[AC-SW3] vlan 103 [AC-SW3] int g0/0/1
[AC-SW3-GigabitEthernet0/0/1] port link-type access
[AC-SW3-GigabitEthernet0/0/1] port default vlan 103
[AC-SW3] int g0/0/2
[AC-SW3-GigabitEthernet0/0/2] port link-type trunk
[AC-SW3-GigabitEthernet0/0/2] port trunk allow-pass vlan 103
  • AC-SW4
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW4
[AC-SW4] vlan 104
[AC-SW4] int g0/0/1
[AC-SW4-GigabitEthernet0/0/1] port link-type access
[AC-SW4-GigabitEthernet0/0/1] port default vlan 104
[AC-SW4] int g0/0/3
[AC-SW4-GigabitEthernet0/0/3] port link-type trunk
[AC-SW4-GigabitEthernet0/0/3] port trunk allow-pass vlan 104
  • AC-SW5
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW5
[AC-SW5] vlan 105
[AC-SW5] int g0/0/1
[AC-SW5-GigabitEthernet0/0/1] port link-type access
[AC-SW5-GigabitEthernet0/0/1] port default vlan 105
[AC-SW5] int g0/0/2
[AC-SW5-GigabitEthernet0/0/2] port link-type trunk
[AC-SW5-GigabitEthernet0/0/2] port trunk allow-pass vlan 105
  • AC-SW6
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AC-SW6
[AC-SW6] vlan 106
[AC-SW6] int g0/0/1
[AC-SW6-GigabitEthernet0/0/1] port link-type access
[AC-SW6-GigabitEthernet0/0/1] port default vlan 104
[AC-SW6] int g0/0/3
[AC-SW6-GigabitEthernet0/0/3] port link-type trunk
[AC-SW6-GigabitEthernet0/0/3] port trunk allow-pass vlan 106

(2)汇聚交换机基本配置(二层配置)

  • AG-SW1
<Huawei> system-view
[Huawei] undo info-center enable [Huawei] sysname AG-SW1
[AG-SW1] vlan batch 101 102
[AG-SW1] int g0/0/2
[AG-SW1-GigabitEthernet0/0/2] port link-type trunk
[AG-SW1-GigabitEthernet0/0/2] port trunk allow-pass vlan 101
[AG-SW1] int g0/0/3
[AC-SW1-GigabitEthernet0/0/3] port link-type trunk
[AC-SW1-GigabitEthernet0/0/3] port trunk allow-pass vlan 102
[AG-SW1] int g0/0/1
[AG-SW1-GigabitEthernet0/0/1] port link-type trunk
[AG-SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 101 102
  • AG-SW2
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AG-SW2
[AG-SW2] vlan batch 103 104
[AG-SW2] int g0/0/2
[AG-SW2-GigabitEthernet0/0/2] port link-type trunk
[AG-SW2-GigabitEthernet0/0/2] port trunk allow-pass vlan 103
[AG-SW2] int g0/0/3
[AC-SW2-GigabitEthernet0/0/3] port link-type trunk
[AC-SW2-GigabitEthernet0/0/3] port trunk allow-pass vlan 104
[AG-SW2] int g0/0/1
[AG-SW2-GigabitEthernet0/0/1] port link-type trunk
[AG-SW2-GigabitEthernet0/0/1] port trunk allow-pass vlan 103 104
  • AG-SW3
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname AG-SW3
[AG-SW3] vlan batch 105 106
[AG-SW3] int g0/0/2
[AG-SW3-GigabitEthernet0/0/2] port link-type trunk
[AG-SW3-GigabitEthernet0/0/2] port trunk allow-pass vlan 105
[AG-SW3] int g0/0/3
[AC-SW3-GigabitEthernet0/0/3] port link-type trunk
[AC-SW3-GigabitEthernet0/0/3] port trunk allow-pass vlan 106
[AG-SW3] int g0/0/1
[AG-SW3-GigabitEthernet0/0/1] port link-type trunk
[AG-SW3-GigabitEthernet0/0/1] port trunk allow-pass vlan 105 106

(3)数据中心核心交换机 DC-SW 基本配置(二层配置)

<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname DC-SW [DC-SW] vlan batch 401 402
[DC-SW] int g0/0/2
[DC-SW-GigabitEthernet0/0/2] port link-type access
[DC-SW-GigabitEthernet0/0/2] port default vlan 401
[DC-SW] int g0/0/3
[DC-SW-GigabitEthernet0/0/3] port link-type access
[DC-SW-GigabitEthernet0/0/3] port default vlan 402
[DC-SW] int g0/0/1
[DC-SW-GigabitEthernet0/0/1] port link-type trunk
[DC-SW-GigabitEthernet0/0/1] port trunk allow-pass vlan 401 402

(4)校园网核心交换机基本配置(二层配置)

  • CN-SW1
##接口配置
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname CN-SW1
[CN-SW1] vlan batch 201 901 101 102 401 402
[CN-SW1] int g0/0/2 #连接路由器R1
[CN-SW1-GigabitEthernet0/0/2] port link-type access
[CN-SW1-GigabitEthernet0/0/2] port default vlan 201
[CN-SW1] int g0/0/3 #连接汇聚交换机AG-SW1
[CN-SW1-GigabitEthernet0/0/3] port link-type trunk
[CN-SW1-GigabitEthernet0/0/3] port trunk allow-pass vlan 101 102
[CN-SW1] int g0/0/1 #连接数据中心核心交换机DC-SW
[CN-SW1-GigabitEthernet0/0/1] port link-type trunk
[CN-SW1-GigabitEthernet0/0/1] port trunk allow-pass vlan 401 402
##聚合配置
[AG-SW1] int eth-trunk 1
[AG-SW1-Eth-Trunk1] port link-type access
[AG-SW1-Eth-Trunk1] port default vlan 901
[AG-SW1-Eth-Trunk1] mode lacp #设置聚合模式
[AG-SW1-Eth-Trunk1] trunkport GigabitEthernet 0/0/23 to 0/0/24
  • CN-SW2
##接口配置
<Huawei> system-view
[Huawei] undo info-center enable
[Huawei] sysname CN-SW2
[CN-SW2] vlan batch 202 901 103 104 105 106
[CN-SW2] int g0/0/1 #连接路由器R1
[CN-SW2-GigabitEthernet0/0/1] port link-type access
[CN-SW2-GigabitEthernet0/0/1] port default vlan 202
[CN-SW2] int g0/0/2 #连接汇聚交换机AG-SW3
[CN-SW2-GigabitEthernet0/0/2] port link-type trunk
[CN-SW2-GigabitEthernet0/0/2] port trunk allow-pass vlan 105 106
[CN-SW2] int g0/0/11 #连接汇聚交换机AG-SW2
[CN-SW2-GigabitEthernet0/0/11] port link-type trunk
[CN-SW2-GigabitEthernet0/0/11] port trunk allow-pass vlan 103 104
##聚合配置
[CN-SW2] int eth-trunk 1
[CN-SW2-Eth-Trunk1] port link-type access
[CN-SW2-Eth-Trunk1] port default vlan 901
[CN-SW2-Eth-Trunk1] mode lacp #设置聚合模式
[CN-SW2-Eth-Trunk1] trunkport GigabitEthernet 0/0/23 to 0/0/24

(5)学生宿舍区域 AG-SW1、AC-SW1、AC-SW2 之间链路备份配置

<AG-SW1> sys
[AG-SW1] stp enable
[AG-SW1] stp mode mstp
<AC-SW1> sys
[AC-SW1] stp enable
[AC-SW1] stp mode mstp
<AC-SW2> sys
[AC-SW2] stp enable
[AC-SW2] stp mode mstp
[AG-SW1] disp stp brief
[AG-SW1] stp root primary
#交换机AG-SW1根据实际业务场景设为根交换机(根桥),意味着 g0/0/2 g0/0/3 是指定端口且允许报文通
#AC-SW1和AC-SW2互联链路两端接口需要进行选举哪个端口是指定端口,非指定端口会被阻塞
[AC-SW1] disp stp brief
[AC-SW2] disp stp brief
将 AC-SW1 的 g0/0/2 或者 AC-SW2 的 g0/0/3 接口 shut down,观察 PC1 或 PC2 通信链路切换
的情况( 接口 shutdown 后不要忘记 undo shut

(6)三层接口配置

  • DC-SW
#此交换机暂时不配置,待整体设置完毕调通后,可以将 CN-SW1 上的网关 vlanif401、vlanif402 迁移
到此交换机上
<DC-SW>system-view
[DC-SW]int vlanif 401
[DC-SW-Vlanif401]ip add 10.10.4.254 24
[DC-SW]int vlanif 402
[DC-SW-Vlanif402]ip add 10.10.5.254 24
  • CN-SW1
<CN-SW1> system-view
[CN-SW1] int vlanif 201
[CN-SW1-Vlanif201] ip add 10.1.1.1 30
[CN-SW1] int vlanif 901
[CN-SW1-Vlanif901] ip add 10.168.99.1 24
[CN-SW1] int vlanif 101
[CN-SW1-Vlanif101] ip add 10.168.1.254 24
[CN-SW1] int vlanif 102
[CN-SW1-Vlanif102] ip add 10.168.2.254 24
[CN-SW1] int vlanif 401
[CN-SW1-Vlanif401] ip add 10.10.4.254 24
[CN-SW1] int vlanif 402
[CN-SW1-Vlanif402] ip add 10.10.5.254 24
  • CN-SW2
<CN-SW1> system-view
[CN-SW1] int vlanif 202
[CN-SW1-Vlanif201] ip add 10.1.2.1 30
[CN-SW1] int vlanif 901
[CN-SW1-Vlanif901] ip add 10.168.99.2 24
[CN-SW1] int vlanif 103
[CN-SW1-Vlanif103] ip add 10.168.3.254 24
[CN-SW1] int vlanif 104
[CN-SW1-Vlanif104] ip add 10.168.4.254 24
[CN-SW1] int vlanif 105
[CN-SW1-Vlanif105] ip add 10.168.5.254 24
[CN-SW1] int vlanif 106
[CN-SW1-Vlanif106] ip add 10.168.6.254 24
验证 PC1-PC6 计算机 ping 自己的网关,看是否通(结论:全部通,说明网关配置正确)
验证 Http Server1、Http Server2 服务器 ping 自己的网关,看是否通(结论:全部通,说
明网关配置正确)
验证 PC1-PC2 计算机 ping Http Server1 或 Http Server2,看是否通?思考为什么?
验证 PC3-PC6 计算机 ping Http Server1 或 Http Server2,看是否通?思考为什么?(跨
网段不通)
  • R3
<Huawei> sys
[Huawei] undo info-center enable
[Huawei] sysname R3
[R3] int g0/0/0
[R3-GigabitEthernet0/0/0] ip add 12.1.1.254 24
[R3] int g0/0/1
[R3-GigabitEthernet0/0/1] ip add 110.242.68.254 24
  • R2
<Huawei> sys
[Huawei] undo info-center enable
[Huawei] sysname R2
[R2] int g0/0/0
[R2-GigabitEthernet0/0/0] ip add 10.10.99.1 30
[R2] int g0/0/1
[R2-GigabitEthernet0/0/1] ip add 10.168.7.254 24
验证 Baidu Http Server 服务器、PC7 计算机 ping 自己的网关,看是否通?(结论:全
部通)
  • R1
<Huawei> sys
[Huawei] undo info-center enable
[Huawei] sysname R1
[R1] int g0/0/0
[R1-GigabitEthernet0/0/0] ip add 12.1.1.1 24
[R1] int g0/0/1
[R1-GigabitEthernet0/0/1] ip add 10.1.2.2 30
[R1] int g0/0/2
[R1-GigabitEthernet0/0/2] ip add 10.1.1.2 30
[R1] int g6/0/0
[R1-GigabitEthernet6/0/0] ip add 10.10.99.2 30

(7)路由配置

  • R1、CN-SW1、CN-SW2 内网路由接口采用 OSPF 路由协议
[R1] ospf 10 #进程号为 10 [R1-ospf-10] area 0
[R1-ospf-10-area 0.0.0.0] network 10.1.1.2 0.0.0.3 #发布内部网络
#30 位的子网掩码为:255.255.255.252,252 的反掩码是 3
[R1-ospf-10-area 0.0.0.0] network 10.1.2.2 0.0.0.3
[CN-SW1] ospf 10 #进程号为 10
[CN-SW1-ospf-10] area 0
[CN-SW1-ospf-10-area 0.0.0.0] network 10.1.1.1 0.0.0.3
[CN-SW1-ospf-10-area 0.0.0.0] network 10.168.99.0 0.0.0.255
[CN-SW1-ospf-10-area 0.0.0.0] network 10.168.1.0 0.0.0.255
[CN-SW1-ospf-10-area 0.0.0.0] network 10.168.2.0 0.0.0.255
[CN-SW1-ospf-10-area 0.0.0.0] network 10.10.4.0 0.0.0.255
[CN-SW1-ospf-10-area 0.0.0.0] network 10.10.5.0 0.0.0.255
[CN-SW2] ospf 10 #进程号为 10
[CN-SW2-ospf-10] area 0
[CN-SW2-ospf-10-area 0.0.0.0] network 10.1.2.1 0.0.0.3
[CN-SW2-ospf-10-area 0.0.0.0] network 10.168.99.0 0.0.0.255
[CN-SW2-ospf-10-area 0.0.0.0] network 10.168.3.0 0.0.0.255
[CN-SW2-ospf-10-area 0.0.0.0] network 10.168.4.0 0.0.0.255
[CN-SW2-ospf-10-area 0.0.0.0] network 10.168.5.0 0.0.0.255
[CN-SW2-ospf-10-area 0.0.0.0] network 10.168.6.0 0.0.0.255
查看 R1、CN-SW1、CN-SW2 的路由表信息
验证内网是否全网通?(Http Server1、Http Server2、PC1、PC2、PC3、PC4、PC5、PC6
之间互 ping)
  • ·主校区内网访问互联网配置(动态 NAT(PAT)和静态路由)
[R1] nat address-group 1 12.1.1.10 12.1.1.30 #创建公有地址组
[R1] acl 2000 #哪些数据流可以访问外网 [R1-acl-basic-2000] rule permit source any
[R1] int g0/0/0
[R1-GigabitEthernet0/0/0] nat outbound 2000 address-group 1
[R1] ip route-static 0.0.0.0 0 12.1.1.254 #主校区出口静态路由
验证 PC1 ping 12.1.1.254 显示仍然不通,为什么?查看 CN-SW1 的路由表,看是否有路由?
需要在 CN-SW1 上添加一条静态路由,指向 12.1.1.2
[CN-SW1] ip route-static 0.0.0.0 0 10.1.1.2
如果 CN-SW1 的 g0/0/2 接口 Down 了,则需要在 CN-SW1 增加一条指向 CN-SW2 的备用路由(优
先级比默认 60 的低)
[CN-SW1] ip route-static 0.0.0.0 0 10.168.99.2 preference 90
[CN-SW2] ip route-static 0.0.0.0 0 10.1.2.2
如果 CN-SW2 的 g0/0/1 接口 Down 了,则需要在 CN-SW2 增加一条指向 CN-SW1 的备用路由(优 先级比默认 60 的低)
[CN-SW2] ip route-static 0.0.0.0 0 10.168.99.1 preference 90
主校区出口路由器R1需要设置静态路由才能访问互联网资源(Baidu Http Server)
本页第四行已进行了静态路由配置
验证主校区内网访问互联网是否通?
  • ·学生宿舍区访问控制
[DC-SW] acl 3000
[DC-SW-acl-adv-3000] rule 5 deny ip source 10.168.1.0 0.0.0.255 destination
10.10.5.50 0.0.0.0
[DC-SW-acl-adv-3000] rule 10 deny ip source 10.168.2.0 0.0.0.255 destination
10.10.5.50 0.0.0.0
[DC-SW] int g0/0/1
[DC-SW-GigabitEthernet0/0/1] traffic-filter inbound acl 3000
  • ·验证学生宿舍区访问控制设置正确性

(8)办公区域和学生宿舍区域 DHCP 配置

·学生宿舍区域 DHCP 配置
DHCP 地址范围:10.168.1.1-10.168.1.254(10.168.1.254 为网关)
[CN-SW1] dhcp enable
[CN-SW1] ip pool xsq1
[CN-SW1-ip-poo-xsq1] network 10.168.1.0 mask 255.255.255.0
[CN-SW1-ip-poo-xsq1] gateway-list 10.168.1.254
[CN-SW1-ip-poo-xsq1] dns-list 114.114.114.114
[CN-SW1-ip-poo-xsq1] lease day 1
[CN-SW1] int vlanif 101
[CN-SW1-Vlanif101] dhcp select global
注意:如分配的地址池有需要排除的地址,使用 excluded-ip-address 选项
DHCP 地址范围:10.168.2.1-10.168.2.254(10.168.2.254 为网关)
[CN-SW1] ip pool xsq2
[CN-SW1-ip-poo-xsq1] network 10.168.2.0 mask 255.255.255.0
[CN-SW1-ip-poo-xsq1] gateway-list 10.168.2.254 [CN-SW1-ip-poo-xsq1] dns-list 114.114.114.114
[CN-SW1-ip-poo-xsq1] lease day 1
[CN-SW1] int vlanif 102
[CN-SW1-Vlanif102] dhcp select global
  • ·办公区域 DHCP 配置
DHCP 地址范围:10.168.3.1-10.168.3.254(10.168.3.254 为网关)
[CN-SW2] dhcp enable
[CN-SW2] ip pool bgq3
[CN-SW2-ip-poo-bgq3] network 10.168.3.0 mask 255.255.255.0
[CN-SW2-ip-poo-bgq3] gateway-list 10.168.3.254
[CN-SW2-ip-poo-bgq3] dns-list 8.8.8.8
[CN-SW2-ip-poo-bgq3] lease day 1
[CN-SW2] int vlanif 103
[CN-SW2-Vlanif103] dhcp select global
DHCP 地址范围:10.168.4.1-10.168.4.254(10.168.4.254 为网关)
[CN-SW2] dhcp enable
[CN-SW2] ip pool bgq4
[CN-SW2-ip-poo-bgq4] network 10.168.4.0 mask 255.255.255.0
[CN-SW2-ip-poo-bgq4] gateway-list 10.168.4.254
[CN-SW2-ip-poo-bgq4] dns-list 8.8.8.8
[CN-SW2-ip-poo-bgq4] lease day 1
[CN-SW2] int vlanif 104
[CN-SW2-Vlanif104] dhcp select global
配置完毕后将 PC1-PC4 的 IP 配置由静态改为 DHCP,并观察所获取的 IP 是否符合要求。

(9)如果时间允许,将 CN-SW1 上的网关 vlanif401、vlanif402 迁移到 DC-SW 上


总结

        我们做实验的时候一定要确认接口,接口号一定要确认,可以和我的接口号不一样,但是一定要一直按自己的接口号来连接配置^-*

        名言时刻:‌持之以恒,水滴石穿,展现坚持的力量。*^* 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2294417.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

DeepSeek-R1 本地电脑部署 Windows系统 【轻松简易】

本文分享在自己的本地电脑部署 DeepSeek&#xff0c;而且轻松简易&#xff0c;快速上手。 这里借助Ollama工具&#xff0c;在Windows系统中进行大模型部署~ 1、安装Ollama 来到官网地址&#xff1a;Download Ollama on macOS 点击“Download for Windows”下载安装包&#x…

AI绘画:解锁商业设计新宇宙(6/10)

1.AI 绘画&#xff1a;商业领域的潜力新星 近年来&#xff0c;AI 绘画技术以惊人的速度发展&#xff0c;从最初简单的图像生成&#xff0c;逐渐演变为能够创造出高度逼真、富有创意的艺术作品。随着深度学习算法的不断优化&#xff0c;AI 绘画工具如 Midjourney、Stable Diffu…

保姆级教程:利用Ollama与Open-WebUI本地部署 DeedSeek-R1大模型

1. 安装Ollama 根据自己的系统下载Ollama&#xff0c;我的是Linux&#xff0c;所以我使用如下命令进行下载安装&#xff1a; curl -fsSL https://ollama.com/install.sh | sh2. 安装Open-WebUI 使用 Docker 的方式部署 open-webui &#xff0c;使用gpu的话按照如下命令进行 …

Kafka 可靠性探究—副本刨析

Kafka 的多副本机制提升了数据容灾能力。 副本通常分为数据副本与服务副本。数据副本是指在不同的节点上持久化同一份数据&#xff1b;服务副本指多个节点提供同样的服务&#xff0c;每个节点都有能力接收来自外部的请求并进行相应的处理。 1 副本刨析 1.1 相关概念 AR&…

openwebui入门

1 简介 ‌Open WebUI‌&#xff08;网址是openwebui.com&#xff09;是一个高度可扩展、功能强大且用户友好的自托管Web用户界面&#xff0c;专为完全离线操作设计&#xff0c;编程语言是python。它支持对接Ollama和OpenAI兼容的API的大模型。‌ Open WebUI‌在架构上是一种中…

Windows下怎么安装FFFmpeg呢?

在Windows下使用Open-webui报错&#xff0c;说Couldnt find ffmpeg or avconv,解决open-webui报错Couldn‘t find ffmpeg or avconv-CSDN博客于是尝试解决问题&#xff0c;那么Windows下怎么安装FFFmpeg呢&#xff1f; 尝试了两种方法。 第一种方法pip安装&#xff08;失败&…

无公网IP 外网访问 Jupyter Notebook

Jupyter Notebook 是一个开源的Web应用程序&#xff0c;允许用户创建和共享包含实时代码、方程式、可视化和叙述文本的文档。它支持超过40种编程语言。 本文将详细的介绍如何用 Docker 在本地安装部署 Jupyter Notebook&#xff0c;并结合路由侠内网穿透实现外网访问本地部署的…

C语言按位取反【~】详解,含原码反码补码的0基础讲解【原码反码补码严格意义上来说属于计算机组成原理的范畴,不过这也是学好编程初级阶段的必修课】

目录 概述【适合0基础看的简要描述】&#xff1a; 上述加粗下划线的内容提取版&#xff1a; 从上述概述中提取的核心知识点&#xff0c;需背诵&#xff1a; 整数【包含整数&#xff0c;负整数和0】的原码反码补码相互转换的过程图示&#xff1a; 过程详细刨析&#xff1a;…

基于 .NET 8.0 gRPC通讯架构设计讲解,客户端+服务端

目录 1.简要说明 2.服务端设计 2.1 服务端创建 2.2 服务端设计 2.3 服务端业务模块 3.客户端设计-控制台 4.客户端设计-Avalonia桌面程序 5.客户端设计-MAUI安卓端程序 1.简要说明 gRPC 一开始由 google 开发&#xff0c;是一款语言中立、平台中立、开源的远程过程调用…

Java实习生面试题汇总

Java实习生面试题汇总 简介 本人是二本大三学生&#xff0c;下半年大四。暑假在上海这边找实习工作&#xff0c;面了几家公司&#xff0c;所问到的问题记录在下面。 因为是在校生&#xff0c;没任何实习经历&#xff0c;一般找我面试的都是小公司&#xff0c;一般问的比较简…

Java 如何覆盖第三方 jar 包中的类

目录 一、需求描述二、示例描述三、操作步骤四、验证结果五、实现原理 背景&#xff1a; 在我们日常的开发中&#xff0c;经常需要使用第三方的 jar 包&#xff0c;有时候我们会发现第三方的 jar 包中的某一个类有问题&#xff0c;或者我们需要定制化修改其中的逻辑&#xff0c…

深度学习系列--04.梯度下降以及其他优化器

目录 一.梯度概念 1.一元函数 2.二元函数 3.几何意义上的区别 二.梯度下降 1.原理 2.步骤 3.示例代码&#xff08;Python&#xff09; 4.不同类型的梯度下降 5.优缺点 三.动量优化器&#xff08;Momentum&#xff09; 适用场景 1.复杂地形的优化问题 2.数据具有噪声的问…

【C语言篇】“三子棋”

一、游戏介绍 三子棋&#xff0c;英文名为 Tic - Tac - Toe&#xff0c;是一款简单而经典的棋类游戏。游戏在一个 33 的棋盘上进行&#xff0c;两名玩家轮流在棋盘的空位上放置自己的棋子&#xff08;通常用 * 和 # 表示&#xff09;&#xff0c;率先在横、竖或斜方向上连成三个…

TongSearch3.0.4.0安装和使用指引(by lqw)

文章目录 安装准备手册说明支持的数据类型安装控制台安装单节点(如需集群请跳过这一节)解压和启动开启X-Pack Security和生成p12证书&#xff08;之后配置内置密码和ssl要用到&#xff09;配置内置用户密码配置ssl&#xff08;先配置内置用户密码再配ssl&#xff09;配置控制台…

在本地顺利的部署一个al模型从零开始 windows

引言 &#xff08;踩的坑&#xff0c;省流引言的内容没有有使模型跑起来&#xff09; 最近想在本地部署一个deepseek模型&#xff0c;就在网上搞了3 4天终于是能够部署下来了&#xff0c;在部署的时候也是成功的踩了无数的坑&#xff0c;比如我先问al如何在本地部署一个语言模…

【容器技术01】使用 busybox 构建 Mini Linux FS

使用 busybox 构建 Mini Linux FS 构建目标 在 Linux 文件系统下构建一个 Mini 的文件系统&#xff0c;构建目标如下&#xff1a; minilinux ├── bin │ ├── ls │ ├── top │ ├── ps │ ├── sh │ └── … ├── dev ├── etc │ ├── g…

尝试在Excel里调用硅基流动上的免费大语言模型

我个人觉得通过api而不是直接浏览器客户端聊天调用大语言模型是使用人工智能大模型的一个相对进阶的阶段。 于是就尝试了一下。我用的是老师木 袁进辉博士新创的硅基流动云上的免费的大模型。——虽然自己获赠了不少免费token&#xff0c;但测试阶段用不上。 具体步骤如下&am…

SqlSugar简单使用之Nuget包封装-Easy.SqlSugar.Core

SqlSugar官方文档 Nuget包开源地址 Nuget包是为了简化SqlSugar的使用步骤,增加一些基础的使用封装 引入分为两个版本&#xff0c;一个Ioc模式&#xff0c;另一个是注入模式&#xff0c;如果不想影响原本的仓储代码推荐使用Ioc模式&#xff0c;两者区别不到&#xff0c;方法通…

Linux网络 | 理解NATPT, 数据链路层Done

前言&#xff1a;本节内容结束数据链路层&#xff0c; 本节的重要内容有两个&#xff1a;一个是见一个综合性面试题&#xff0c;另一个就是NAT技术NATPT。 那么废话不多说&#xff0c; 开始我们的学习吧&#xff01;&#xff01;&#xff01; ps&#xff1a;最好先看一下上一篇…

微信小程序~django Petting pets(爱抚宠物)小程序

博主介绍&#xff1a;✌程序猿徐师兄、8年大厂程序员经历。全网粉丝15w、csdn博客专家、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java技术领域和毕业项目实战✌ &#x1f345;文末获取源码联系&#x1f345; &#x1f447;&#x1f3fb; 精彩专栏推荐订阅&#x1f447;…