綜合實驗web
實驗要求:服務器
一、添加vlan10,vlan20,vlan30,vlan40,SW1與SW2之間作以太網通道,與交換機SW3、4、5、6之間作trunk鏈路。負載均衡
二、vpcs1分配vlan10,真機分配vlan20,vpcs2分配vlan30,web服務分配vlan40,dom
三、在SW1與SW2上配置PVST+負載均衡,vlan10、vlan20爲根網橋,vlan30、vlan40爲備份根網橋,SW2與SW1相反,ssh
四、添加DHCP地址池自動獲取地址(DHCP服務的DNS地址爲88.88.88.88),tcp
五、配置OSPF實現vlan間路由及全網路由,ide
6、SW1與SW2作VTP的服務模式,SW3、4、5、6作VTP的客戶模式,學習
7、配置ACL是vpcs2獨立,C1虛擬機只能訪問內網的web服務,可是內網除了財務部外均可以訪問C1,內網通訊除了財務外部不受影響ui
8、路由器R2只容許真機vlan用SSh遠程登陸,spa
實驗步驟
先爲端口配置IP(第一個要求)
R1
R2
SW1
SW 2
SW3與SW4、SW5、SW6地址配置相同,vlan不一樣(等同於第二個要求)
第三個要求:在SW1與SW2上配置PVST+負載均衡,vlan10、vlan20爲根網橋,vlan30、vlan40爲備份根網橋,SW2與SW1相反,
思科的HSRP熱備份路由與PVST+負載均衡
SW1
SW2
經過show standby brief的命令來查看HSRP的配置信息
第四個要求:添加DHCP地址池自動獲取地址(DHCP服務的DNS地址爲88.88.88.88),
SW1
SW1(config)#ip dhcp pool 10
SW1(config-if)#network 192.168.1.0 255.255.255.0
SW1(config-if)#default-router 192.168.1.1
SW1(config-if)#dns-server 88.88.88.88
SW1(config-if)#lease 2 //試用期爲2天
SW1(config)#ip dhcp pool 20
SW1(config-if)#network 192.168.2.0 255.255.255.0
SW1(config-if)#default-router 192.168.2.1
SW1(config-if)#dns-server 88.88.88.88
SW1(config-if)#lease 2 //試用期爲2天
SW1(config)#ip dhcp pool 30
SW1(config-if)#network 192.168.3.0 255.255.255.0
SW1(config-if)#default-router 192.168.3.1
SW1(config-if)#dns-server 88.88.88.88
SW1(config-if)#lease 2 //試用期爲2天
SW1(config)#ip dhcp pool 40
SW1(config-if)#network 192.168.4.0 255.255.255.0
SW1(config-if)#default-router 192.168.4.1
SW1(config-if)#dns-server 88.88.88.88
SW1(config-if)#lease 2 //試用期爲2天
SW2
SW2(config)#ip dhcp pool 10
SW2(config-if)#network 192.168.1.0 255.255.255.0
SW2(config-if)#default-router 192.168.1.2
SW2(config-if)#dns-server 88.88.88.88
SW2(config-if)#lease 2 //試用期爲2天
SW2(config)#ip dhcp pool 20
SW2(config-if)#network 192.168.2.0 255.255.255.0
SW2(config-if)#default-router 192.168.2.2
SW2(config-if)#dns-server 88.88.88.88
SW2(config-if)#lease 2 //試用期爲2天
SW2(config)#ip dhcp pool 30
SW2(config-if)#network 192.168.3.0 255.255.255.0
SW2(config-if)#default-router 192.168.3.2
SW2(config-if)#dns-server 88.88.88.88
SW2(config-if)#lease 2 //試用期爲2天
SW2(config)#ip dhcp pool 40
SW2(config-if)#network 192.168.4.0 255.255.255.0
SW2(config-if)#default-router 192.168.4.2
SW2(config-if)#dns-server 88.88.88.88
SW2(config-if)#lease 2 //試用期爲2天
第五個要求:配置OSPF區域
R1
R2
SW1
SW2
在SW1上查看路由表看看有沒有學習到R1路由上192.168.8.0段落的直連網段
第六個要求:配置VTP
SW1
SW2
SW3=SW4=SW5=SW6(配置VTP爲client客戶模式)
配置到這裏就能夠實現全網互通了,在GNS3的軟件上使用vpcs來自動從DHCP地址池中獲取ip地址。
VPCS[1]> ip dhcp
DDOR IP 192.168.1.3/24 GW 192.168.1.1
VPCS[2]> ip dhcp
DDOR IP 192.168.3.3/24 GW 192.168.3.1
真機
Windows+R,輸入cmd
C:\Users\Administrator> ipconfig /renew //能夠查看綁定的網卡的IP地址(地址爲192.168.2.3,網關192.168.2.1)
Web服務器上自動獲取IP地址
C:\Users\Administrator> ipconfig /renew //能夠查看綁定的網卡的IP地址(地址爲192.168.4.3,網關192.168.4.1)
第七個要求:(使vpcs2獨立)
SW1
SW1(config)#access-list 100 ip deny any any
SW1(config)#int vlan 30
SW1(config-if)#ip access-group 100 in
SW1(config-if)#ip access-group 100 out
SW1(config-if)#no shut
SW2
SW2(config)#access-list 100 ip deny any any
SW2(config)#int vlan 30
SW2(config-if)#ip access-group 100 in
SW2(config-if)#ip access-group 100 out
SW2(config-if)#no shut
C1虛擬機只能訪問內網web服務,可是內網除了VPCS2外都不受能夠訪問C1,內網通訊除了VPCS2外都不受影響
R2
R2(config)#access-list 101 permit tcp host 192.168.8.2 host 192.168.4.3 eq 80 //容許C1虛擬機訪問web內網
R2(config)#access-list 101 deny ip host 192.168.8.2 host 192.168.4.3 //拒絕C1虛擬機ping通
R2(config)#access-list 101 permit any any //容許全部
R2(config)#int fa0/0
R2(config-if)#ip access-group 101 in
第八個要求:只容許真機用SSH登陸R2
R2
R2(config)#access-list 1 permit 192.168.2.0 0.0.0.255
R2(config)#access-list 1 deny any
R2(config)#enable secret 123456
R2(config)#username hundan password 123123
R2(config)#line vty 0 4
R2(config-line)#login local
R2(config-line)#transport input ssh
R2(config-line)#exit
R2(config)#ip domain-name ctocio.com
R2(config)#crypto key generate rsa general-keys modulus 1024
最後登陸
實驗完成
有些地方雖然是手寫的可是,只要跟着這個思路來就能作成功(固然若是有很差的地方能夠跟我提點意見)