《交换机与路由器综合实验.ppt》由会员分享,可在线阅读,更多相关《交换机与路由器综合实验.ppt(32页珍藏版)》请在第壹文秘上搜索。
1、2/28/2023可编辑ppt1交换机与路由器配置实验教程交换机与路由器配置实验教程第8章 路由器交换机综合实验2/28/2023可编辑ppt2综合实验一 当你拿到一个工程,首先是当你拿到一个工程,首先是规划规划,而后是在,而后是在虚拟机上做实验虚拟机上做实验,测试拓扑规划的可实施性。具体规划步骤一般是:,测试拓扑规划的可实施性。具体规划步骤一般是:1 1、连接到设备,更改设备名称。这样方便与我们规划,标记。、连接到设备,更改设备名称。这样方便与我们规划,标记。2 2、划分、划分VLANVLAN并把端口加入并把端口加入VLAN VLAN 3 3、配置端口、配置端口IPIP和和VLANVLAN的
2、的IP IP 4 4、配置路由:静态路由或动态路由。、配置路由:静态路由或动态路由。5 5、配置生成树、链路聚合、协议封装、配置生成树、链路聚合、协议封装、VRRPVRRP、防火墙、端口安、防火墙、端口安全等。全等。6 6、全面测试。、全面测试。 配置思路大致上以配置思路大致上以从二层到三层从二层到三层,从简单到复杂从简单到复杂的过渡配的过渡配置。先从简单入手,每做一步测试一步避免后期发现问题不容易置。先从简单入手,每做一步测试一步避免后期发现问题不容易排除。排除。 2/28/2023可编辑ppt3综合实验一 一、涉及到的网络设备:一、涉及到的网络设备: 1 1、路由器(、路由器(RouteR
3、oute),路由器基于三层,主要),路由器基于三层,主要功能是路由寻址,另外还可以隔离广播域。功能是路由寻址,另外还可以隔离广播域。 2 2、二层交换机(、二层交换机(SwitchSwitch),二层交换机基于),二层交换机基于二层,主要功能是连接局域网,还可以隔离冲二层,主要功能是连接局域网,还可以隔离冲突域突域 3 3、三层交换机(、三层交换机(SwitchSwitch),三层交换机基于),三层交换机基于二层和三层,它是实现了部分路由器功能的交二层和三层,它是实现了部分路由器功能的交换机,相当于路由器换机,相当于路由器 + + 二层交换机。二层交换机。 2/28/2023可编辑ppt4综合
4、实验一二、涉及到的知识点:二、涉及到的知识点: 1 1、静态路由、静态路由 2 2、动态路由、动态路由 3 3、VlanVlan划分划分 4 4、VlanVlan间路由间路由 5 5、生成树协议、生成树协议 6 6、链路聚合、链路聚合 7 7、NATNAT动态静态地址转换动态静态地址转换 8 8、访问控制列表、访问控制列表2/28/2023可编辑ppt5教学目标教学目标 通过综合实验增加动手能力 了解实际工作中如何使用各种设备2/28/2023可编辑ppt6一、实验概述一、实验概述某公司采用两台三层交换机和一台路由器作为核心,使用Vlan划分公司部门,一台路由器负责PAT。其中PC1和PC3属
5、于Vlan10,PC2和PC4属于Vlan20。1、在S3640 A和S3640 B上创建Vlan,将PC1和PC3加入Vlan10,将PC2和PC4加入Vlan20,并配置两台交换机之间的Trunk链路。2、在S3640 A和S3640 B上为Vlan配置IP地址。3、在交换机S3640 B上实现Vlan10和Vlan20的通信。4、在S3640 B的F0/3上升级三层接口,并配置IP和静态路由。在R1700上配置静态路由,实现内网互通。5、在S1700上配置PAT,使内网能够访问Internet。6、在S1700上配置ACL,使Internet不能访问内网,但可以访问Web Server2
6、/28/2023可编辑ppt7二、实验规划二、实验规划2/28/2023可编辑ppt8二、实验规划二、实验规划PC1PC1:172.18.10.1/24172.18.10.1/24,网关是,网关是Vlan10Vlan10的的IPIP地址:地址:172.18.10.100/24172.18.10.100/24PC3PC3:172.18.10.2/24172.18.10.2/24,网关是,网关是Vlan10Vlan10的的IPIP地址:地址:172.18.10.100/24172.18.10.100/24PC2PC2:172.18.20.1/24172.18.20.1/24,网关是,网关是Vlan
7、20Vlan20的的IPIP地址:地址:172.18.20.100/24172.18.20.100/24PC4PC4:172.18.20.2/24172.18.20.2/24,网关是,网关是Vlan20Vlan20的的IPIP地址:地址:172.18.20.100/24172.18.20.100/24VLAN10VLAN10:172.18.10.100/24172.18.10.100/24VLAN20VLAN20:172.18.20.100/24172.18.20.100/24Web ServerWeb Server:172.2.2.2/24172.2.2.2/24,网关是,网关是S1700S
8、1700上上E0/0E0/0的的IPIP地址:地址:172.2.2.1/24172.2.2.1/24InternetInternet:202.1.1.2/24202.1.1.2/24,网关是,网关是S1700S1700上上E0/1E0/1的的IPIP地址:地址:202.1.1.1/24202.1.1.1/24S1700 E0/0S1700 E0/0:172.2.2.1/24172.2.2.1/24S1700 E0/1S1700 E0/1:202.1.1.1/24202.1.1.1/24,这个,这个IPIP地址就是地址就是PATPAT时申请到的公网时申请到的公网IPIPS3640B F0/3S3
9、640B F0/3:172.1.1.1/24172.1.1.1/24S1700 E0/3S1700 E0/3:172.1.1.2/24172.1.1.2/24 2/28/2023可编辑ppt9二、实验规划二、实验规划 Router1 E0/0 VPCS V0/6 Router1 E0/0 VPCS V0/6 Router1 E0/1 VPCS V0/7 Router1 E0/1 VPCS V0/7 Router1 E0/3 Switch2 F0/3 Router1 E0/3 Switch2 F0/3 Switch1 F0/0 Switch2 F0/0 Switch1 F0/0 Switch2
10、F0/0 Switch1 F0/1 VPCS V0/1 Switch1 F0/1 VPCS V0/1 Switch1 F0/2 VPCS V0/2 Switch1 F0/2 VPCS V0/2 Switch2 F0/1 VPCS V0/3 Switch2 F0/1 VPCS V0/3 Switch2 F0/2 VPCS V0/4Switch2 F0/2 VPCS V0/4 2/28/2023可编辑ppt10综合实验二2/28/2023可编辑ppt11教学目标教学目标 通过综合实验增加动手能力 了解实际工作中如何使用各种设备2/28/2023可编辑ppt12一、实验概述一、实验概述 1、在S21
11、00A与S2100B上划分VLAN,并把PC加入到相应的VLAN中。 2、在S3640A与S3640B上划分VLAN,并设置Vlan的IP,实现Vlan间路由。 3、在S3640A与S3640B上使用链路聚合以提高网络传输效率和冗余性。 4、使用RIP动态路由使得全网互通。 5、在S1700上使用PAT技术,使Administrator可以访问Internet而WorkGroup不能。 2/28/2023可编辑ppt13二、实验规划二、实验规划2/28/2023可编辑ppt14二、实验规划二、实验规划InternetInternet:202.102.224.1/24202.102.224.1/
12、24,网关是,网关是S1700S1700的的E0/1E0/1:202.102.224.2/24202.102.224.2/24WorkGroup PC1WorkGroup PC1:172.18.1.1/24172.18.1.1/24,网关是,网关是Vlan10Vlan10的的IPIP:172.18.1.100/24172.18.1.100/24WorkGroup PC2WorkGroup PC2:172.18.1.2/24172.18.1.2/24,网关是,网关是Vlan10Vlan10的的IPIP:172.18.1.100/24172.18.1.100/24Administrator PCA
13、dministrator PC:172.18.2.1/24172.18.2.1/24,网关是,网关是Vlan20Vlan20的的IPIP:172.18.2.100/24172.18.2.100/24S1700 E0/1S1700 E0/1:202.102.224.2/24202.102.224.2/24S1700 E0/3S1700 E0/3:172.18.3.1/24172.18.3.1/24S3640A F0/3S3640A F0/3:172.18.3.2/24172.18.3.2/24Vlan10Vlan10(WorkGroupWorkGroup):):172.18.1.100/2417
14、2.18.1.100/24Vlan20Vlan20(AdministratorAdministrator):):172.18.2.100/24172.18.2.100/24 2/28/2023可编辑ppt15二、实验规划二、实验规划 Router1 E0/1 VPCS V0/1 Router1 E0/1 VPCS V0/1 Router1 E0/3 Switch1 F0/3 Router1 E0/3 Switch1 F0/3 Switch1 F0/1 Switch2 F0/1 Switch1 F0/1 Switch2 F0/1 Switch1 F0/2 Switch2 F0/2 Switch1
15、 F0/2 Switch2 F0/2 Switch1 F0/0 Switch3 F0/0 Switch1 F0/0 Switch3 F0/0 Switch2 F0/0 Switch4 F0/0 Switch2 F0/0 Switch4 F0/0 Switch3 F0/1 VPCS V0/3 Switch3 F0/1 VPCS V0/3 Switch3 F0/2 VPCS V0/4 Switch3 F0/2 VPCS V0/4 Switch4 F0/1 VPCS V0/5Switch4 F0/1 VPCS V0/5 2/28/2023可编辑ppt16综合实验三2/28/2023可编辑ppt17教
16、学目标教学目标 通过综合实验增加动手能力 了解实际工作中如何使用各种设备2/28/2023可编辑ppt18一、实验概述一、实验概述 下图是模拟某学校网络拓扑结构。在该学校网络接入层采用二层交换机SW2,接入层交换机划分了办公网Vlan 20和学生网Vlan 30,Vlan 20和Vlan 30通过汇聚层交换机(三层交换机)SW1与路由器R1相连,另SW1上有一个Vlan 40,存放一台网管机PC2。 路由器R1与R2通过路由协议获取路由信息后,办公网(Vlan 20)可以访问R2路由器后的WEBserver(PC1)。为了防止学生网(Vlan 30)内的主机访问重要的WEB服务,R2路由器采用了访问控制列表的技术作为控制手段。 2/28/2023可编辑ppt19二、实验规划二、实验规划2/28/2023可编辑ppt20二、实验规划二、实验规划1 1、 配置全网四台设备,使四台设备均能远程管理(交换机要配配置全网四台设备,使四台设备均能远程管理(交换机要配置置Vlan 1Vlan 1),为了安全起见,特权密码不能明文显示(四台设备),为了安全起见,特权密码不能明文显示(四台设备都要密文密