思科校园网搭建及配置综合小型实验

思科校园网搭建及配置综合小型实验

  • 实验拓扑
  • 配置步骤
    • 配置聚合链路
    • 配置VTP,vlan域模板
    • 第一步 配置二层VLAN
    • 第二步 配置生成树
    • 第三步 配置相关IP地址
    • 第四步 配置DHCP及DHCP中继
    • 第五步 配置三层的网关冗余协议 双机热备及OSPF
    • 第六步 配置静态路由,NAT地址转换及其他配置完善
  • 优化配置
  • 配置测试
    • PC都可以正确获取到ip地址并且可以访问外网用户
    • PC可以通过域名访问百度服务器
    • 所有PC之间都可以互相通信
  • 其他说明

实验拓扑

请添加图片描述

配置步骤

配置聚合链路

hostname Core_SW1
!
interface Port-channel1 // 进入聚合接口switchport trunk encapsulation dot1q  //改变封装模式switchport mode trunk  //接口模式改变为trunkinterface range FastEthernet0/8-9 //进入多个接口视图下channel-group 1 mode on  //绑定聚合端口hostname Core_SW2
!
interface Port-channel1  // 进入聚合接口switchport trunk encapsulation dot1q   //改变封装模式switchport mode trunk  //接口模式改变为trunkinterface range FastEthernet0/8-9 //进入多个接口视图下channel-group 1 mode on  //绑定聚合端口

配置VTP,vlan域模板

core_sw1
vtp domain sike  //配置vtp域
vtp mode server  //服务器模式
vtp password 123456   //认证密码core_sw2
vtp domain sike  //配置vtp域
vtp mode client  //服务器模式
vtp password 123456   //认证密码
//sw1--->sw6都需要配置以上命令,才可以正常从core_sw1上获取相应的vlan//show vtp status:查看交换机vtp配置模式

第一步 配置二层VLAN

core_sw1
vlan10
vlan20
vlan30
vlan40
vlan50
vlan60
vlan70
!
interface range FastEthernet0/8-9 //进入多个接口视图下switchport trunk encapsulation dot1q //改变封装模式switchport mode trunk  //接口模式改变为trunk
!
interface range FastEthernet0/2-7 //进入多个接口视图下switchport trunk encapsulation dot1q //改变封装模式switchport mode trunk  //接口模式改变为trunkcore_sw2
interface range FastEthernet0/8-9 //进入多个接口视图下switchport trunk encapsulation dot1q //改变封装模式switchport mode trunk  //接口模式改变为trunk
!
interface range FastEthernet0/2-7 //进入多个接口视图下switchport trunk encapsulation dot1q //改变封装模式switchport mode trunk  //接口模式改变为trunk
!
interface FastEthernet0/10switchport access vlan 70 //将接口划入vlan70switchport mode access   //接口模式改变为accesshostname SW_1
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 10switchport mode access
!
interface FastEthernet0/4switchport access vlan 10switchport mode access
!
interface FastEthernet0/5switchport access vlan 10switchport mode accessSW2
hostname SW_2
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 20switchport mode access
!
interface FastEthernet0/4switchport access vlan 20switchport mode accessSW3
hostname SW_3
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 30switchport mode access
!
interface FastEthernet0/4switchport access vlan 30switchport mode accessSW4
hostname SW_4
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 40switchport mode access
!
interface FastEthernet0/4switchport access vlan 40switchport mode accessSW5
hostname SW_5
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 50switchport mode access
!
interface FastEthernet0/4switchport access vlan 50switchport mode accessSW6
hostname SW_6
!
interface FastEthernet0/1switchport mode trunk
!
interface FastEthernet0/2switchport mode trunk
!
interface FastEthernet0/3switchport access vlan 60switchport mode access
!
interface FastEthernet0/4switchport access vlan 60switchport mode access

第二步 配置生成树

core_sw1
spanning-tree mode pvst //生成树模式为pvst 思科私有协议
spanning-tree vlan 10,20,30 priority 24576  //配置成vlan10 20 30 的主根桥
spanning-tree vlan 40,50,60 priority 28672  //配置成vlan40 50 60 为次根桥core_sw2
spanning-tree mode pvst
spanning-tree vlan 40,50,60 priority 24576
spanning-tree vlan 10,20,30 priority 28672show spanning-tree active //查看交换机生成树根位置

第三步 配置相关IP地址

core_sw1
!
ip routing   //思科交换机配置IP地址,一定要启用路由功能
!
interface FastEthernet0/1no switchport   //启用接口ip address 192.168.2.2 255.255.255.0
!
interface Vlan10ip address 192.168.10.254 255.255.255.0
!
interface Vlan20ip address 192.168.20.254 255.255.255.0interface Vlan30ip address 192.168.30.254 255.255.255.0interface Vlan40ip address 192.168.40.254 255.255.255.0!
interface Vlan50ip address 192.168.50.254 255.255.255.0interface Vlan60ip address 192.168.60.254 255.255.255.0core_sw2
!
ip routing
!
interface FastEthernet0/1no switchport ip address 192.168.3.2 255.255.255.0
!
interface Vlan10ip address 192.168.10.253 255.255.255.0
!
interface Vlan20ip address 192.168.20.253 255.255.255.0
!
interface Vlan30ip address 192.168.30.253 255.255.255.0
!
interface Vlan40ip address 192.168.40.253 255.255.255.0
!
interface Vlan50ip address 192.168.50.253 255.255.255.0
!
interface Vlan60ip address 192.168.60.253 255.255.255.0
!
interface Vlan70ip address 192.168.70.252 255.255.255.0FW1
hostname FW1
!
interface GigabitEthernet1/1nameif untrust   //划入到那个区域security-level 0  //区域等级,大的可以访问小的ip address 192.168.4.2 255.255.255.0
!
interface GigabitEthernet1/2nameif trust_1security-level 100ip address 192.168.2.1 255.255.255.0
!
interface GigabitEthernet1/3nameif trust_2security-level 100ip address 192.168.3.1 255.255.255.0CK_Router 出口路由器
hostname CK-Router
!
interface GigabitEthernet0/0ip address 192.168.4.1 255.255.255.0
!
interface Serial0/0/0ip address 200.10.10.1 255.255.255.252clock rate 64000  //思科串行链路中,这个时钟配置一定要做ISP
hostname ISP-R
!
interface FastEthernet0/0ip address 200.10.20.1 255.255.255.240
!
interface Serial0/2/0ip address 200.10.10.2 255.255.255.252

第四步 配置DHCP及DHCP中继

core_sw1
interface Vlan 20,30,40,50,60ip helper-address 192.168.10.1//这种是使用DHCP服务器来进行配置的,相对简单很多 下次分享出使用路由器来做DHCP的方法
core_sw2
//上同
  • 服务器配置IP地址
    在这里插入图片描述

  • 配置DHCP地址池
    在这里插入图片描述

  • 完成后点击保存,然后查看PC是否都可以正确的获得到IP地址

第五步 配置三层的网关冗余协议 双机热备及OSPF

core_sw1
!
interface Vlan10standby 10 ip 192.168.10.252   //配置双机热备(类似华为的vrrp) 思科的默认优先级也是100standby 10 priority 120 //配置优先级standby 10 preempt  //配置抢占模式standby 10 track FastEthernet0/1  //检查上层接口是否还可用
!
interface Vlan20standby 20 ip 192.168.20.252standby 20 priority 120standby 20 preemptstandby 20 track FastEthernet0/1
!
interface Vlan30standby 30 ip 192.168.30.252standby 30 priority 120standby 30 preemptstandby 30 track FastEthernet0/1
!
interface Vlan40standby 40 ip 192.168.40.252standby 40 track FastEthernet0/1
!
interface Vlan50standby 50 ip 192.168.50.252standby 50 track FastEthernet0/1
!
interface Vlan60standby 60 ip 192.168.60.252standby 60 track FastEthernet0/1
!
router ospf 10network 192.168.2.0 0.0.0.255 area 0network 192.168.10.0 0.0.0.255 area 0network 192.168.20.0 0.0.0.255 area 0network 192.168.30.0 0.0.0.255 area 0network 192.168.40.0 0.0.0.255 area 0network 192.168.50.0 0.0.0.255 area 0network 192.168.60.0 0.0.0.255 area 0core_sw2interface Vlan10standby 10 ip 192.168.10.252standby 10 track FastEthernet0/1
!
interface Vlan20standby 20 ip 192.168.20.252standby 20 track FastEthernet0/1
!
interface Vlan30standby 30 ip 192.168.30.252standby 30 track FastEthernet0/1
!
interface Vlan40standby 40 ip 192.168.40.252standby 40 priority 120standby 40 preemptstandby 40 track FastEthernet0/1
!
interface Vlan50standby 50 ip 192.168.50.252standby 50 priority 120standby 50 preemptstandby 50 track FastEthernet0/1
!
interface Vlan60standby 60 ip 192.168.60.252standby 60 priority 120standby 60 preemptstandby 60 track FastEthernet0/1!
router ospf 10network 192.168.3.0 0.0.0.255 area 0network 192.168.10.0 0.0.0.255 area 0network 192.168.20.0 0.0.0.255 area 0network 192.168.30.0 0.0.0.255 area 0network 192.168.40.0 0.0.0.255 area 0network 192.168.50.0 0.0.0.255 area 0network 192.168.60.0 0.0.0.255 area 0network 192.168.70.0 0.0.0.255 area 0FW
router ospf 10network 192.168.2.0 255.255.255.0 area 0network 192.168.3.0 255.255.255.0 area 0network 192.168.4.0 255.255.255.0 area 0CK_Router 出口路由
router ospf 10network 192.168.4.0 0.0.0.255 area 0default-information originate //路由器可以给下面的设备下发默认路由//show ip ospf neighbor 查看OSPF邻居关系

第六步 配置静态路由,NAT地址转换及其他配置完善

  • 配置防火墙的其他放行的相关命令
access-list fangxing extended permit ip any any
!
access-group fangxing in interface trust_1
access-group fangxing out interface trust_1
access-group fangxing in interface trust_2
access-group fangxing out interface trust_2
  • 配置NAT地址转换
CK_Router
!
interface GigabitEthernet0/0ip nat inside
!
interface Serial0/0/0ip nat outside
!
access-list 1 permit any  //前缀列表匹配所有的地址//
ip nat pool DZC 200.10.10.1 200.10.10.1 netmask 255.255.255.252 //配置地址池
ip nat inside source list 1 pool DZC overload //(端口转换)   使用地址池的地址进行nat转换
//做一个NAT地址一对一映射
ip nat inside source static udp 192.168.10.2 53 200.10.10.100 53 
ip route 0.0.0.0 0.0.0.0 200.10.10.2 //写默认路由,访问外网//show ip nat translations   查看nat转换记录
  • 由于需要做公网的一对一映射,这里ISP就需要写一条默认路由指向自己的网关
ip route 200.10.10.100 255.255.255.255 200.10.10.1 
  • 至此内网的设备已经可以全部访问到公网了,自行测试

  • 配置让设备可以telnet

core_sw1
line vty 0 4password wmlprivilege level 15core_sw2
line vty 0 4password wmlprivilege level 15FW
line vty 0 4password wmlprivilege level 15

优化配置

让食堂不能访问 服务器,教学楼,办公楼,图书馆
core sw2上
access-list 101 deny ip 源ip 反掩码 目标ip 反掩码
access-list 101 permit ip any any  思科默认是拒绝所有的,其他没有匹配上以上规则的则全部放行
进入到接口  int vlan 50 
ip access-group 101 in  进方向调入此规则

配置测试

PC都可以正确获取到ip地址并且可以访问外网用户

在这里插入图片描述
在这里插入图片描述

PC可以通过域名访问百度服务器

在这里插入图片描述

在这里插入图片描述

  • 一定要配置正确的DNS地址,并且确保DNS服务器是打开并且正常配置的

所有PC之间都可以互相通信

在这里插入图片描述

  • 其他PC可自行测试

其他说明

  • 无线路由器需要手动配置ip地址用于和上联通信
    在这里插入图片描述

  • 配置无线路由器的wifi名称和密码
    在这里插入图片描述

  • 笔记本需要配置无线网卡,才可以连接无线网
    在这里插入图片描述

  • 笔记本连接无线
    在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/594030.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

麒麟云增加计算节点

一、安装基座系统并配置好各项设置 追加的计算节点服务器,安装好系统,把主机名、网络网线(网线要和其他网线插的位置一样)、hosts这些配置好,在所有节点的/etc/hosts里面添加信息 在控制节点添加/kylincloud/multinod…

人工智能趋势报告解读:ai野蛮式生长的背后是机遇还是危机?

近期,Enterprise WordPress发布了生成式人工智能在营销中的应用程度的报告,这是一个人工智能迅猛发展的时代,目前人工智能已经广泛运用到内容创作等领域,可以预见的是人工智能及其扩展应用还将延伸到我们工作与生活中的方方面面。…

springboot自动配置原理

第一步启动类注解 第二步可以看到启动类注解组合了自动配置这个注解(enableAutoConfiguration) 第三步进入这个注解 可以看到里面导入了一个impotSelector这个自动配置的字节码 第四步点进去 可以看到实现了deferredImportSelector这个接口 并且在这个类…

Rockchip平台Android应用预安装功能(基于Android13)

Rockchip平台Android应用预安装功能(基于Android13) 1. 预安装应用类型 Android上的应用预安装功能,主要是指配置产品时,根据厂商要求,将事先准备好的第三方应用预置进Android系统。预安装分为以下几种类型: 安装不可卸载应用安…

阿赵UE学习笔记——6、免费资源获取

阿赵UE学习笔记目录 大家好,我是阿赵。   接下来准备要往UE引擎里面放美术资源了。美术资源可以自己做,不过也有一些免费的资源可以供我们使用的,这里介绍一些获得免费美术资源的方法。 一、Quixel 1、Quixel网站下载 Quixel资源库&#…

LiveGBS流媒体平台GB/T28181常见问题-如何配置快照目录快照存储默认目录目录如何配置

LiveGBS流媒体平台GB/T28181常见问题-如何配置快照目录快照存储默认目录目录如何配置 1、快照目录2、指定快照目录3、搭建GB28181视频直播平台 1、快照目录 部署LiveGBS后, 再查看通道播放后 或是 获取通道快照后,就会在LiveSMS部署的服务器里面存储对应…

【日积月累】Java中 正则表达式

目录 日积月累】Java中 正则表达式 1.前言2.基本语法3.Pattern和Matcher类4.校验的表达式大全5.参考文章所属专区 日积月累 1.前言 正则表达式是一种用于匹配文本模式的语法,它通常与编程语言一起使用。在Java中,正则表达式用于匹配字符串,可以使用Pattern和Matcher类来实…

LeetCode 每日一题 Day 28293031 ||三则模拟||找循环节(hard)

1185. 一周中的第几天 给你一个日期,请你设计一个算法来判断它是对应一周中的哪一天。 输入为三个整数:day、month 和 year,分别表示日、月、年。 您返回的结果必须是这几个值中的一个 {“Sunday”, “Monday”, “Tuesday”, “Wednesday…

修复键盘问题的十种方法,总有一种可以帮到你

坏了的键盘可不是闹着玩的。这就是为什么苹果公司向人们支付395美元,以解决其蝴蝶键盘故障的集体诉讼。但这个问题并不总是那么普遍,所以这通常意味着如果出现问题,你只能靠自己了。 重新启动电脑 你有没有试过反复打开电脑?在你尝试任何随机修复之前,一个简单的重新启动…

RK3568驱动指南|第九篇 设备模型-第99章 注册一个自己的总线实验

瑞芯微RK3568芯片是一款定位中高端的通用型SOC,采用22nm制程工艺,搭载一颗四核Cortex-A55处理器和Mali G52 2EE 图形处理器。RK3568 支持4K 解码和 1080P 编码,支持SATA/PCIE/USB3.0 外围接口。RK3568内置独立NPU,可用于轻量级人工…

基于猫群算法优化的Elman神经网络数据预测 - 附代码

基于猫群算法优化的Elman神经网络数据预测 - 附代码 文章目录 基于猫群算法优化的Elman神经网络数据预测 - 附代码1.Elman 神经网络结构2.Elman 神经用络学习过程3.电力负荷预测概述3.1 模型建立 4.基于猫群优化的Elman网络5.测试结果6.参考文献7.Matlab代码 摘要:针…

【React】class组件生命周期函数的梳理和总结(第一篇)

1. 前言 本篇梳理和总结一下React的生命周期函数,方便使用class组件的同学查阅,先上生命周期图谱。 2. 生命周期函数 生命周期函数说明constructor(props) 功能:如果不需要初始化state或不进行方法绑定,class组件可以不用实现构造…

阿里云性能测评ESSD Entry云盘、SSD云盘、ESSD和高效云盘

阿里云服务器系统盘或数据盘支持多种云盘类型,如高效云盘、ESSD Entry云盘、SSD云盘、ESSD云盘、ESSD PL-X云盘及ESSD AutoPL云盘等,阿里云百科aliyunbaike.com详细介绍不同云盘说明及单盘容量、最大/最小IOPS、最大/最小吞吐量、单路随机写平均时延等性…

工作中redis相关知识总结

这里写目录标题 一、Redis数据持久化概念二、redis数据类型三、redis缓存的应用流程四、什么样的数据适合存放到redis中?1、什么情况下,redis中会没有数据?2、redis缓存项目在测试中的注意事项a、更新缓存b、淘汰缓存 五、什么是缓存击穿1、缓…

矩阵运营怎么弄那么多账号?矩阵账号搭建方案分享

在当今数字营销的浪潮中,“矩阵运营”成为了一个热门话题。许多企业和个人面临着如何高效管理大量社交媒体账号的挑战。本文将详细介绍“矩阵账号搭建方案”,并探索如何利用“万媒易发”这一工具,来提升矩阵运营的效率。 一、矩阵运营的核心要…

【MySQL】数据库之主从复制和读写分离

目录 一、什么是读写分离? 二、为甚要读写分离? 三、什么时候需要读写分离? 四、主从复制与读写分离 五、MySQL支持的二进制日志格式 六、主从复制的工作原理 七、MySQL读写分离的原理 八、MySQL读写分离的方式有哪些 九、实验一&am…

vite + javascript 创建纯 javascript项目

1、环境搭建:需要安装 node 管理器命令:安装了node的后,可以使用 npm ,也可以安装使用 cnpm / pnpm 下载 cnpm npm install -g cnpm --registryhttps://registry.npm.taobao.org 下载 pnpm npm i -g pnpm pnpm config set r…

条款16:成对使用 new 和 delete 时要采用相同形式

下面程序的行为是未定义的。至少,stringArray指向的100个string对象中有99个不太可能被正确地析构。 被delete的指针指向单个对象还是一个对象数组?内存数组通常包括数组的大小,delete可以知道需要调用多少个析构函数。 使用delete时使用了方…

Java后端开发——Spring实验

文章目录 Java后端开发——Spring实验一、Spring入门1.创建项目,Spring依赖包。2.创建JavaBean:HelloSpring3.编写applicationContext.xml配置文件4.测试:启动Spring,获取Hello示例。 二、Spring基于XML装配实验1.创建JavaBean类&…

CSS 顶部位置翻转动画

<template><div class"container" mouseenter"startAnimation" mouseleave"stopAnimation"><!-- 旋方块 --><div class"box" :class"{ rotate-hor-top: isAnimating }"><!-- 元素内容 --><…