基于Cisco模拟器的组网实验

课程目的

综合运用所学的网络原理、网络规划和网络集成等知识理论,按照下图所示,完成网络的规划、集成与配置,并利用ACL实现对网络的管理。

实验内容

  1. 连接并配置路由器,配置路由协议(RIP或OSPF);
  2. 对二三层交换机的进行连接、配置;
  3. 分别组建集成局域网,并在其中划分不同的VLAN;
  4. 分别在局域网中配置HTTP服务器和DNS服务器;
  5. 利用ACL实现网络管理;
  6. 采用网络测试命令(如Ping)验证组网要求。

组网要求

(1)在模拟环境下,运用IP地址划分、二三层交换机、路由器等相关知识,对图中网络设备进行配置并集成,使之能够实现网络通信(相互ping通);

(2)LAN 1、LAN 2和ISP均采用Cisco设备;

(3)禁止LAN 1和LAN 2中的机器访问对方Server;

实验过程

根据要求完成拓扑图

根据拓扑图配置IP地址

配置路由器各个接口的IP地址

配置三层交换机的IP

(S31)

ip routing

interface f0/1

no switchport

ip address 192.168.1.2 255.255.255.0

在各个交换机上创建vlan,同时给vlan配置IP,用作网关

修改接口类型

将三层交换机和二层交换机相连的接口改为trunk,

(S31)

interface f0/2

switchport trunk encapsulation dot1q

switchport mode trunk

将二层交换机和pc端,服务器相连的接口和三层交换机和服务器的接口 改为access

switchport access vlan 2

switchport access vlan 3

配置HTTP服务器和DNS服务器

DNS服务器配置

HTTP服务器配置

配置DHCP服务

在三层交换机中配置DHCP

(S32)

ip dhcp pool v2

network 192.168.13.0 255.255.255.0

default-router 192.168.13.1

dns-server 192.168.12.3

在PC端开启DHCP服务

在三层交换机上配置ACL规则,使得只允许本vlan的网段可以访问,其余IP网段不可以访问

(S32)

access-list 101 permit ip 192.168.13.0 0.0.0.255 host 192.168.13.4

(ACL号为101,允许192.168.13.0/24的所有IP地址访问192.168.13.4)

access-list 101 deny ip any host 192.168.13.4

(ACL号为101,禁止其余IP地址访问192.168.13.4)

access-list 101 permit ip any any

(ACL号为101,允许其余IP地址访问其余IP地址)

在vlan中调用该ACL规则

(S32)

interface vlan 2

ip access-group 101 out

(将ACL规则应用到vlan 2接口的出站规则)

配置rip协议

在ISP服务器上

(ISP)

router rip

version 2

network 172.32.1.0

network 172.32.2.0

在R1和R2上

(R1)

router rip

version 2

network 192.168.1.0

network 172.32.1.0

在三层交换机S31和S32中

(S32)

router rip

version 2

network 192.168.11.0

network 192.168.12.0

network 192.168.13.0

实验结果

ISP的路由表

R1和R2的路由表

  1. S31和S32的路由表
相关推荐
树℡独8 小时前
ns-3仿真之应用层(五)
服务器·网络·tcp/ip·ns3
zhang133830890759 小时前
CG-09H 超声波风速风向传感器 加热型 ABS材质 重量轻 没有机械部件
大数据·运维·网络·人工智能·自动化
酣大智10 小时前
接口模式参数
运维·网络·网络协议·tcp/ip
24zhgjx-lxq11 小时前
华为ensp:MSTP
网络·安全·华为·hcip·ensp
ling___xi11 小时前
《计算机网络》计网3小时期末速成课各版本教程都可用谢稀仁湖科大版都可用_哔哩哔哩_bilibili(笔记)
网络·笔记·计算机网络
REDcker11 小时前
Linux 文件描述符与 Socket 选项操作详解
linux·运维·网络
Up九五小庞11 小时前
用arpspoof实现100%批量切断192.168.110.10 - 192.168.110.100 断网(双向欺骗)--九五小庞
网络·开源
躺柒12 小时前
读数字时代的网络风险管理:策略、计划与执行04风险指引体系
大数据·网络·信息安全·数字化·网络管理·网络风险管理
独角鲸网络安全实验室12 小时前
本地信任成“致命漏洞”:数千Clawdbot Agent公网裸奔,供应链与内网安全告急
网络·网关·安全·php·漏洞·clawdbot·信任机制漏洞
ai_xiaogui12 小时前
Tailscale实现家庭与公司网络双向通信教程:子网路由配置详解
网络·tailscale·双向通信·子网路由配置详解·tailscale双向互访