基于Cisco模拟器的组网实验

课程目的

综合运用所学的网络原理、网络规划和网络集成等知识理论,按照下图所示,完成网络的规划、集成与配置,并利用ACL实现对网络的管理。

实验内容

  1. 连接并配置路由器,配置路由协议(RIP或OSPF);
  2. 对二三层交换机的进行连接、配置;
  3. 分别组建集成局域网,并在其中划分不同的VLAN;
  4. 分别在局域网中配置HTTP服务器和DNS服务器;
  5. 利用ACL实现网络管理;
  6. 采用网络测试命令(如Ping)验证组网要求。

组网要求

(1)在模拟环境下,运用IP地址划分、二三层交换机、路由器等相关知识,对图中网络设备进行配置并集成,使之能够实现网络通信(相互ping通);

(2)LAN 1、LAN 2和ISP均采用Cisco设备;

(3)禁止LAN 1和LAN 2中的机器访问对方Server;

实验过程

根据要求完成拓扑图

根据拓扑图配置IP地址

配置路由器各个接口的IP地址

配置三层交换机的IP

(S31)

ip routing

interface f0/1

no switchport

ip address 192.168.1.2 255.255.255.0

在各个交换机上创建vlan,同时给vlan配置IP,用作网关

修改接口类型

将三层交换机和二层交换机相连的接口改为trunk,

(S31)

interface f0/2

switchport trunk encapsulation dot1q

switchport mode trunk

将二层交换机和pc端,服务器相连的接口和三层交换机和服务器的接口 改为access

switchport access vlan 2

switchport access vlan 3

配置HTTP服务器和DNS服务器

DNS服务器配置

HTTP服务器配置

配置DHCP服务

在三层交换机中配置DHCP

(S32)

ip dhcp pool v2

network 192.168.13.0 255.255.255.0

default-router 192.168.13.1

dns-server 192.168.12.3

在PC端开启DHCP服务

在三层交换机上配置ACL规则,使得只允许本vlan的网段可以访问,其余IP网段不可以访问

(S32)

access-list 101 permit ip 192.168.13.0 0.0.0.255 host 192.168.13.4

(ACL号为101,允许192.168.13.0/24的所有IP地址访问192.168.13.4)

access-list 101 deny ip any host 192.168.13.4

(ACL号为101,禁止其余IP地址访问192.168.13.4)

access-list 101 permit ip any any

(ACL号为101,允许其余IP地址访问其余IP地址)

在vlan中调用该ACL规则

(S32)

interface vlan 2

ip access-group 101 out

(将ACL规则应用到vlan 2接口的出站规则)

配置rip协议

在ISP服务器上

(ISP)

router rip

version 2

network 172.32.1.0

network 172.32.2.0

在R1和R2上

(R1)

router rip

version 2

network 192.168.1.0

network 172.32.1.0

在三层交换机S31和S32中

(S32)

router rip

version 2

network 192.168.11.0

network 192.168.12.0

network 192.168.13.0

实验结果

ISP的路由表

R1和R2的路由表

  1. S31和S32的路由表
相关推荐
运维行者_8 分钟前
预测性云监控怎么做?AI驱动的7大核心能力与落地路径
服务器·开发语言·网络·数据库·人工智能·python·php
智闲电子设计13 分钟前
STM32 外扩 QSPI Flash 实战:字库和开机图存不下,就把 W25Q64 映射成内存直接读
网络·stm32·嵌入式硬件
嵌入式阿蔡27 分钟前
逻辑分析仪实战:从波形一眼看出 UART/SPI/I2C 通信错在哪
网络·stm32·单片机·嵌入式硬件·嵌入式实时数据库
地衣君31 分钟前
从 profile 到 kanban:Hermes 多 Agent 协作解析及示例
网络·数据库·tcp/ip
hoaxxcj12 小时前
零能力 Agent 骗过评测实测:朴素 harness 被骗 75%,加固后仍漏掉「抄答案」
网络·安全·大模型·工程化·ai实战
猫咪宝妖13 小时前
【信息安全工程师】网络与信息安全理论
网络·安全·web安全
Fnetlink115 小时前
FNET 云网安 260819
网络·人工智能·安全·网络安全
lsh曙光16 小时前
playbook剧本(2)--Ansible变量
linux·运维·网络
发光小北17 小时前
IO‑Link 从站转接模块如何应用?
网络
我爱cope17 小时前
【计算机网络 | 数据链路层7:VLAN:一台交换机如何划分多个逻辑局域网?】
网络·学习·计算机网络