基于思科模拟器的路由与交换实训报告(单臂路由、三层交换机实现vlan通信、ospf、rip、dhcp、acl、nat技术总结)

news2024/11/19 0:51:39

本博客是路由与交换实训报告,基于思科模拟器分别做了单臂路由、三层交换机实现vlan间通信、ospf、rip、dhcp、nat的实验,最后的nat综合实验是本次实训的大拓扑,综合了上述的几个技术。

大家可以当作一些思科小实验的总结,供网络工程、计算机网络等专业同学学习参考,另外,也期待大家了解一下其它专栏

锐捷的网络技术:锐捷数通实验

linux运维:linux命令每日分享

目录

一、单臂路由和三层交换机实现vlan间通信

1.1实验拓扑(单臂路由)

 1.2 实验配置(单臂路由)

 1.3 实验拓扑(三层交换机)

 1.4 实验配置(三层交换机)

二 ospf和rip之间的重发布

2.1 实验拓扑

2.2 实验配置

三 DHCP和交换机接口安全

3.1 实验拓扑

3.2 实验配置

四 acl的配置

4.1 实验拓扑

​编辑

4.2 实验配置

4.2.1 标准acl

4.2.2 拓展acl

五 nat综合实验

5.1 实验拓扑

5.2 实验配置

5.2.1交换机配置

5.2.2路由器配置

5.2.3使所有终端使用DHCP方式获取地址(服务器位置不限)

5.2.4让内网使用OSPF协议完成通信,其中router 0、router1,router3作为区域0router 0和switch 0(3560的三层交换机)作为区域1,并要求router0都为DR

5.2.5 在各个路由器上配置ospf

5.2.6 配置NAT保证内网主机可以访问外网服务器,同时可以使外网服务器通过公网地址访问内网服务器

5.2.7 禁止PC0访问内网服务器的HTTP服务,其他不影响


一、单臂路由和三层交换机实现vlan间通信

1.1实验拓扑(单臂路由)

 1.2 实验配置(单臂路由)

PC-0

PC-1

PC-2

PC-3

Server

将交换机连接PC和服务器的端口模式改为access并划分vlan,交换机之间以及连接路由器的接口模式改为trunk(以s1为例)

 在路由器上建立子接口,并分配IP地址,将子接口配置为特定vlan的802.1q trunk,并将g0/1接口开启

 使用PC-0检查连通性,能ping通,实验完成

 1.3 实验拓扑(三层交换机)

 1.4 实验配置(三层交换机)

配置IP(同单臂路由)

将交换机连接PC和服务器的端口模式改为access并划分vlan,交换机之间以及连接路由器的接口模式改为trunk(以s1为例)(同上)

将接口配置为特定vlan的802.1q trunk,并对vlan添加网关IP,并开启三层功能

 检查连通性,实验成功

二 ospf和rip之间的重发布

2.1 实验拓扑

2.2 实验配置

配置IP地址(PC 和路由器)

PC-1

 PC-2

 

 配置ip步骤不再演示,进接口下先no shoudown 然后在ip address xxx.xxx.xxx.xxx 255.255.255.0

路由器ip配置如下:

Internet:

R1

R2

R3

R4

R5

 配置RIP(在R1和R2上)

R1:

 R2:

 配置ospf,直接在配置模式下配置ospf就行,先输入router ospf 10 ,然后在ospf视图下network

R2:

R4:

R5:

 重发布

R4:

R2:

在Internet上配置默认路由,并引入RIP和OSPF

默认路由在R1和internet上都进行配置

 

在r2 上进行ospf和rip的互相引入

R2: 

 

 验证连通性,实验完成

三 DHCP和交换机接口安全

3.1 实验拓扑

3.2 实验配置

配置dhcp地址池:

ip dhcp pool PC1
network 192.168.1.0 255.255.255.0
default-route 192.168.1.1

dns server 1.1.1.1

ip dhcp pool PC2
network 192.168.2.0 255.255.255.0
default-route 192.168.2.1
dns server 1.1.1.1

配置默认路由:

ip route 192.168.1.0  255.255.255.0 12.1.1.1  #保证中继设备可以和服务器通信
ip route 192.168.2.0  255.255.255.0 13.1.1.1 #保证中继设备可以和服务器通信

DHCP中继设备:
配置中继将信息交付给DHCP服务器
int g0/0   #接口注意是下接PC的接口,保证客户端和该接口在同一广播域
ip helper-address 192.168.3.2   #帮助地址写DHCP服务器的地址,并保证能通

int +要配置接口安全的接口

Switchport mode access  

Switchport port-security max 1

Switchport port-security violation shutdown   #当接入量大于1时交换机自动关闭配置了安全模式的接口

四 acl的配置

4.1 实验拓扑

4.2 实验配置

4.2.1 标准acl

要求:

PC0能够访问PC2和PC3

PC1不能访问PC2和PC3

=======R0=========:

创建acl:

ip access-list standard 1

  permit host 192.168.1.2

  deny host 192.168.1.3

接口应用acl:

int f0/0

 ip access-group 1 in

 

4.2.2 拓展acl

要求:

在R0上去写扩展acl,使用数字命名:

PC0能够访问PC2,不能访问PC3

PC1能访问PC3,不能访问PC2

在R1上写扩展acl,使用字符命令:

PC0能够访问server0的http服务,但是不能ping通server0

PC1能够ping通server0,但是不能访问server0的http服务

配置:

=======R0=========:

ip access-list extended 100

    10 deny ip host 192.168.1.2 host 192.168.2.3

    11 deny ip host 192.168.1.3 host 192.168.2.2

    12 permit ip any any

int f0/1

     ip access-group 100 in

=======R1==========:

ip access-list 100

    deny icmp host 192.168.1.2 host 192.168.2.4 echo

     deny tcp host 192.168.1.3 host 192.168.2.4 eq www

     permit ip any any

int f0/0

     ip access-group 100 in

PC0:

 

 

要求:

PC0是可以远程登录telnet server。

PC1不能远程登录telnet server,但是可以ping通telnet server。

要求:在上午的扩展acl的基础上通过添加ace规则实现。

配置:

telent server:

username admin privilege 15 password 123456

enable password 123456

line vty 0 4

 login local

 transport input telnet

R1:

ip access-list extended to_server

     25 deny tcp host 192.168.1.3 host 192.168.2.4 eq telnet

五 nat综合实验

5.1 实验拓扑

5.2 实验配置

配置内网终端设备分别属于vlan 10、20、30、40、50、60

5.2.1交换机配置

s1:

s2:

 s5:

5.2.2路由器配置

R1:

 R2:

 R3:

 配置完成示例

5.2.3使所有终端使用DHCP方式获取地址(服务器位置不限)

R1:

R2: 

 R3:

R4: 

 配置结果:

5.2.4让内网使用OSPF协议完成通信,其中router 0、router1,router3作为区域0router 0和switch 0(3560的三层交换机)作为区域1,并要求router0都为DR

设置优先级来满足DR选举, 

R1:

R2:

R3:

 

5.2.5 在各个路由器上配置ospf

R1:

R2:

R3:

 成功ping通

5.2.6 配置NAT保证内网主机可以访问外网服务器,同时可以使外网服务器通过公网地址访问内网服务器

NAT的配置:

R6:

R6: 

5.2.7 禁止PC0访问内网服务器的HTTP服务,其他不影响

R1:

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/492391.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据库管理-第七十二期 复盘(20230505)

数据库管理 2023-05-05 第七十二期 复盘1 再测试2 对照分析: 3 如何解决总结 第七十二期 复盘 上一期的内容,我承认主要是在放假,分析过程还是水了一点,SR转回国内之后,处理效率还是提升了一大截。 1 再测试 在客户…

Linux - 第11节 - 网络基础(一)

1.计算机网络背景 1.1.网络发展 独立模式:计算机之间相互独立 在早期的时候,计算机之间是相互独立的,此时如果多个计算机要协同完成某种业务,那么就只能等一台计算机处理完后再将数据传递给下一台计算机,然后下一台计…

Python进阶——实现人脸识别

前言 嗨喽,大家好呀~这里是爱看美女的茜茜呐 今天我们来实现一下人脸识别~ 先问大家一个问题 什么是百度Aip模块? 百度AI平台提供了很多的API接口供开发者快速的调用运用在项目中 本文写的是使用百度AI的在线接口SDK模块(baidu-aip&#…

单链表——单链表的定义及基本操作(初始化、头插法尾插法建表、查找、插入、删除、判空等)

单链表的定义 由于顺序表存在以下缺陷,所以衍生出了链表,而链表种类有很多种,今天我们讲的是单链表。 顺序表存在的问题如下 1.中间/头部的插入删除,时间复杂度为O(N) 2. 增容需要申请新空间,拷贝数据,释…

CPU 架构(x86/ARM)简介

CPU 架构通过指令集的方式一般可分为 复杂指令集(CISC) 和 精简指令集(RISC) 两类,CISC 主要是 x86 架构,RISC 主要是 ARM 架构,还有 MIPS、RISC-V、PowerPC 等架构。 本文重点介绍 x86 和 ARM…

idea中maven的几个操作按钮:clean、validate、compile...

idea中Maven生命周期指令 clean命令 清除由项目编译创建的target validate命令 验证项目是否正确,并且所有必要的信息均可用 compile命令 编译项目的源代码 test命令 使用合适的单元测试框架来测试编译的源代码。 这些测试不应要求将代码打包或部署 verify命令 …

智安网络|一文看懂内核平台和系统服务的联系

内核平台和系统服务是操作系统中两个非常重要的组成部分。内核平台是系统底层的核心,负责管理和控制计算机硬件和资源的访问。而系统服务则是在内核之上运行的程序集合,为操作系统提供各种功能和服务。 内核平台和系统服务的关联非常密切。系统服务必须…

Emqx的简单使用

Emqx 是一个mqtt 的服务器产品。之前activemq可以作为mqtt协议的服务器,但是功能相对来说比较单一。Emqx作为跟Mqtt协议相关的新一代产品,功能实际上更为强大。 它的功能也主要体现在可视化/认证/规则/httpApi 上面。 1.Emqx 的安装 这里采用了docker…

JMeter 计算上一个接口取值到本次接口进行四则运算赋值

项目场景: 公司项目需要接口关联计算进行赋值: 项目场景:A接口提取的返回值,在传到B接口使用时,需要先进行四则运算后,再赋值使用。 A接口提取的值 B接口需要使用计算后的值 问题描述 使用beanshell预…

必须掌握的ArrayList,LinkedList,HashMap,HashTable,Collection,Colections

人的自由并不在于可以做他想做的事,而在于可以不做他不想做的事。 ArrayList和linkedList的区别 Array数组是基于索引(index)的数据结构,它使用索引在数组中搜索和读取数据是很快的 Array获取数据的时间复杂度是o(1)&#xff…

南卡OE系列再添新成员,造型犀利有型,性能强劲动听!

科技的快速发展让消费者对智能互联、操作体验、设计审美、安全健康等需求越发高涨,蓝牙耳机也正在由功能性向舒适性方向发展。如何提高蓝牙耳机的舒适度、拥有更舒适的听歌体验,成为蓝牙耳机品牌和消费者共同努力的方向。 Nank南卡:更专业的骨…

【Linux】单机版QQ之管道中的命名管道

还记得上一篇的匿名管道吗? 文章目录 前言一、命名管道总结 前言 命名管道是什么呢? 管道应用的一个限制就是只能在具有共同祖先(具有亲缘关系)的进程间通信。 如果我们想在不相关的进程之间交换数据,可以使用FIFO文…

一百零七、MySQL数据库的数据备份与数据恢复

MySQL数据库的数据备份与恢复主要有3种方法,前两种都是MySQL dump命令,第三种则是用Navicat工具直接备份。相比而言,第三种方法更加简单! 1 方法一(MySQL dump命令) 1.1 登录MySQL [roothurys22 ~]# mysq…

Maya云渲染如何使用,Maya云渲染流程实操!

Maya 是一款专业的 3D 软件,用于创建逼真的角色和大片的效果,Maya可以加速工作流程,帮助您专注于创造力并按时完成任务。也可以为角色和场景添加精美的细节,并提供让客户满意的优质作品。更有无数业内顶级艺术家依靠 Maya来创作更…

【Halcon】新建程序 读取图片 路径设置

文章目录 1 新建程序2 读取一张图片3 图片路径4 图片格式读取报错5 快速添加 绝对路径 1 新建程序 点击新程序图标,即可新建; 程序另存为,会弹出保存路径 2 读取一张图片 read_image(Image,fabrik)此时工程路径下并没有图片; …

SpringBoot2 集成 ELK 实现日志收集

目录 一 简介 二 ELK 各组件作用 三 ELK 各组件安装 四 Spring Boot2 集成 logstash 一 简介 ELK 即 Elasticsearch、Logstash、Kibana 组合起来可以搭建线上日志系统,本文主要讲解使用ELK 来收集 SpringBoot2 应用产生的日志。 二 ELK 各组件作用 Elasticsea…

基于FPGA和Matlab实现的FFT功能验证

一 、FFT设计验证思路 1、基于Matlab与FPGA的混频sin信号的FFT验证,分别在Matlab和FPGA开发环境上实现相同的FFT功能设计。 2、Matlab平台开发,使用自带的fft函数与相关操作函数,绘制出混频sin信号,经过fft功能处理后的频谱图。 3…

2022 ios APP最新开发测试教程

转载:2022 ios APP最新开发测试教程1.本文详细介绍最新的在windows上进行ios app开发编译打包安装到手机测试的完整流程。介绍ios开发经常遇到的问题和解决方法,包括ios开发证书,ios开发描述文件等。http://kxdang.com/topic/appuploader/ios…

IP报文结构

文章目录 IP报文结构分片 IP报文结构 4位版本号(version): 指定IP协议的版本, 对于IPv4来说, 就是4. 4位头部长度(header length): 类似于TCP4位首部长度,通常填的是0101(十进制5) 16位总长度(total length): IP数据报整体占多少个字节.这用…

大数据企业应用合作解决方案案例

打造产教融合的就业育人的综合服务平台,给予十余年的数据智能产业实践经验,专注于大数据和人工智能方向。 目前合作的企业案例包括:信访大数据平台解决方案、工业废水处理解决方案、找齐远程监控解决方案、道路运输安全、广电用户服务大数据解…