网络工程----小型网络配置1

news2025/2/26 22:37:25
  • 此次作业设计:
    1. 硬件:二层交换机、三层交换机、路由、服务器、pc
    1. 配置知识:dhcp, dns配置,vlan划分,不同vlan间通信,静态路由,Nat动态地址, nat server映射,acl
      dns公网: 64.1.1.10

配置命令


一、划分vlan

LSW5:(二层交换机: 划分vlan, 数据转发)
vlan batch 20 30 

int e0/0/1
port link-type access
port default vlan 20


int e0/0/2
port link-type access
port default vlan 30

int e0/0/3
port link-type trunk
port trunk allow-pass vlan all


Server1: (配置dns)

ip: 172.16.100.1
网关: 172.16.100.254
域名:www.zhyunnet.net
开启dns端口(53)

LSW1: (三层交换机: 路由和转发)

vlan batch 10 20 30 40
dhcp enable

int vlan 20
ip add 192.168.20.254 24
dhcp select interface
dhcp server dns-list 172.16.100.1

int vlan 30 
ip add 192.168.30.254 24
dhcp select interface
dhcp server dns-list 172.16.100.1

int vlan 10
ip add 192.168.10.254 24
dhcp select interface
dhcp server dns-list 172.16.100.1

int vlan 40
ip add 172.16.100.254 24

int g0/0/3
port link-type access
port default vlan 40

int g0/0/1
port link-type access
port default vlan 10

int g0/0/2
port link-type trunk
port trunk allow-pass vlan all


二、 pc获得动态IP地址和dns

pc1,pc2, pc3通过dhcp动态分配IP地址。(此时内网已经通了)


(开始处理外网了!!)
三、路由器和外网pc基础配置
LSW1: (交换机没法配置IP地址,可以通过绑定vlan来添加)

vlan 100
int vlan 100
ip add 10.10.10.1 24

int g0/0/4
port link-type access
port default vlan 100


AR1:

int g0/0/0
ip add 10.10.10.2 24
int g0/0/1
ip add 64.1.1.1 24


AR2:
int g0/0/0
ip add 64.1.1.2 24

int g0/0/1
ip add 8.8.8.254 24

int g0/0/2
ip add 9.9.9.254 24


PC4: 8.8.8.8  255.255.255.0 网关8.8.8.254
PC5: 9.9.9.9  255.255.255.0 网关9.9.9.254

四、静态路由(nat和acl的配置,不能解决路由的问题,ping数据是双向的)

LSW1: 
ip route-static 0.0.0.0 0.0.0.0 10.10.10.2
AR1:
ip route-static 0.0.0.0 0.0.0.0 64.1.1.2
ip route-static 192.168.0.0 255.255.0.0 10.10.10.1
ip route-static 172.16.100.0 255.255.255.0  10.10.10.1

-- 此时可以测试pc1,pc2, pc3, server1可以ping外网


五、设置acl 和 nat地址转换

AR1:
acl 2000
rule deny source 192.168.10.0 0.0.0.255
rule permit source any
int g0/0/0   # 守门
traffic-filter inbound acl 2000


acl 2001
nat address-group 1 64.1.1.4  64.1.1.8
nat permit source 192.168.0.0 0.0.0.255
int g0/0/1
nat outbound 2001 address-group 1


六、设置nat server公网地址映射

int g0/0/1
nat server global 64.1.1.10 inside 172.16.100.1

(此时,外网可以ping 64.1.1.10来访问内网中的server服务器了)





本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/926147.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

海外ios应用商店优化排名因素之评级与评论

评分显示在搜索结果中,直接影响转化率,而评论可以在应用页面上看到,评级和评论是我们无法直接控制的因素。但是我们仍然可以通过了解用户的需求并兑现承诺来尝试改进它。 1、关于用户的评论。 抱怨的用户在讲述某个问题时总是会给出最好的反…

Keil编译告警 warning: #1-D: last line of file ends without a newline

如题所示,Keil编译的时候,如果遇到了这个问题,就是文件最后一行并不是一个新行结尾。这个问题不影响编译结果,但是强迫症就受不了。 原因是源文件最后一行可能空出来了,但是有空格,如下所示: 这…

ACL2023 Prompt 相关文章速通 Part 1

Accepted Papers link: ACL2023 main conference accepted papers 文章目录 Accepted PapersPrompter: Zero-shot Adaptive Prefixes for Dialogue State Tracking Domain AdaptationQuery Refinement Prompts for Closed-Book Long-Form QAPrompting Language Models for Lin…

亚马逊评论后多久显示?有没有快速留评的方法?

通常情况下,亚马逊上的产品评论会在提交后的一到两天内显示出来。然而,实际的显示时间可能会因多种因素而有所不同,包括评论审核时间、产品销量、亚马逊服务器负载等等。在某些情况下,评论可能会更快地显示出来,而在其…

Ubuntu 22.04.3 LTS 维护更新发布

导读近日消息,Canonical 今天发布了代号为 Jammy Jellyfish、长期支持的 Ubuntu 22.04 第 3 个维护版本更新,距离上个版本相隔 6 周时间。 Ubuntu 22.04.3 LTS 最大的亮点在于内核升级到 Linux Kernel 6.2,此外 Mesa 图形堆栈也升级到 23.0.…

徐庆臣(黑客洗白者)个人介绍

徐庆臣(黑客洗白者),具备10年以上研发、渗透测试和网络信息安全领域从业经验,具有较强的网络安全管理、技术实战项目经验。曾就职于新浪、用友等互联网知名企业,并担任项目经理和安全技术总监等负责人角色,…

Modelica由入门到精通—为什么要学习Modelica语言

1.为什么要学习Modelica语言 本人正在研究Modelica 多领域统一建模仿真语言,特此做学习入门介绍,希望可以帮助需要的小伙伴。 文章目录 1.为什么要学习Modelica语言一、背景二、系统建模与仿真2.1 系统仿真与系统模型2.2 仿真价值与可靠性 三、物理建模…

kettle开发-Day42-远程执行作业

目录 前言: 一、远程执行 1、先看定义 2、前置条件 2.1网络畅通 2.2数据库DB连接一致 二、实战案例-Windows 1、初始配置-被远程端 1.1启动carte服务 1.2cmd 命令启动carte服务 2、初始化-远程端 3、实际应用 3.1、错误案例 3.2、正确案例 三、总结 前言&…

react import 引用失效 node_modules/@types/react/index.d.ts not a module.ts

问题描述 react ts的项目,正常使用vs code打开, 先运行 npm install 安装依赖过后 结果所有的react引用依旧标红,如下图所示: 点击红线 show problem(查看问题),提示node_modules/types/react/index.d.ts not a mod…

day-31 代码随想录算法训练营(19)贪心part01

455.分发饼干 思路一:贪心思路,大饼干先分给大胃口 思路二:小饼干先分给小胃口 376.摆动序列 分析摆动:记 presub 为前面与当前数之差,lastsub 为当前与后面数之差 思路: 1.正常摆动时,需要 …

Talk | 上海交通大学官同坤:识别任意文本,隐式注意力与字符间蒸馏在文本识别中的应用

本期为TechBeat人工智能社区第525期线上Talk! 北京时间8月23日(周三)20:00,上海交通大学博士生—官同坤的Talk已准时在TechBeat人工智能社区开播! 他与大家分享的主题是: “隐式注意力与字符间蒸馏在文本识别中的应用”,分享了识别…

基于Jenkins+Git+Ansible 发布PHP 项目-------从小白到大神之路之学习运维第88天

第四阶段提升 时 间:2023年8月25日 参加人:全班人员 内 容: 基于JenkinsGitAnsible 发布PHP 项目 目录 基于JenkinsGitAnsible 发布PHP 项目 一、部署PHP 运行环境 二、主机环境配置 三、Tomcat主机操作: 四、Jenkins主…

【PHP】echo 输出数组报Array to string conversion解决办法

代码&#xff1a; <?PHP echo "Hello World!";$demoName array("kexuexiong","xiong");echo "<pre>";var_dump($demoName);echo $demoName; print_r($demoName);echo "</pre>"; ?>输出结果&#xff1…

【点云分割】points3d框架学习01 —— 安装和配置

安装 $ pip install torch1.12.1cu113 torchvision0.13.1cu113 torchaudio0.12.1 --extra-index-url https://download.pytorch.org/whl/cu113 $ pip install torch-points3d $ pip install ipython $ pip install trame $ pip install h5py $ pip install gdown案例 from to…

自动化测试 —— Pytest fixture及conftest详解

前言 fixture是在测试函数运行前后&#xff0c;由pytest执行的外壳函数。fixture中的代码可以定制&#xff0c;满足多变的测试需求&#xff0c;包括定义传入测试中的数据集、配置测试前系统的初始状态、为批量测试提供数据源等等。fixture是pytest的精髓所在&#xff0c;类似u…

AD(第三部分---PCB封装库的创建方法及现有封装调用)

封装库可以理解成实物图 PCB封装是我们电子设计图和实物图之间的映射体&#xff0c;具有精准数据的要求。 16.常见CHIP封装的创建(电阻 容SOT二极管) 下文做的是1N589W二极管的封装库 首先要找到产品规格书&#xff0c;重要部分(三视图尺寸&#xff0c;分别是顶视图&#xf…

php插件Workerman聊天室示例

chat.php内容如下 <?php//使用workerman&#xff0c;只需引入这个文件require_once "workerman-4.0/Autoloader.php";//创建服务器&#xff0c;监听3000端口$wsServernew \Workerman\Worker("websocket://127.0.0.1:3000");$wsServer->onConnectfu…

Android Studio开发之路 (五)导入OpenCV以及报错解决

一、步骤 官网下载opencv包&#xff08;我下的是4.7.0&#xff09;并解压&#xff0c;openvc官网 先创建一个空项目&#xff0c;简单跑一下能正常输出helloworld 点击file->new->Import Module选择解压之后的opencv-android-sdk文件夹中的SDk文件夹&#xff0c; modu…

城市管理革命,AI药方解决城市病烦恼!

引言&#xff1a;现代中文语境的“城市”是中国近代逐渐与世界接轨的舶来词语&#xff0c;根据“city”翻译而来&#xff0c;由“城”与“市”组合而成&#xff0c;其中“城”是由军事防御产生的&#xff0c;属于行政地域概念&#xff0c;“市”是由商品交换&#xff08;市场&a…

[系统] 电脑突然变卡 / 电脑突然** / 各种突发情况解决思路

今天来公司办公&#xff0c;开机之后发现电脑出现各种问题&#xff0c;死机、卡顿、点什么都加载&#xff0c;甚至开一个文件夹要1分钟才能打开&#xff0c;花了2个小时才解决&#xff0c;走了很多弯路&#xff0c;其实早点想通&#xff0c;5分钟就能解决问题&#xff0c;所以打…