实战项目3(04)

​​​​​​目录

​​​​​​任务场景一

【r1配置】

【sw1配置】

任务场景二

【r1配置】

【sw1配置】

【sw2配置】


任务场景一

某公司网络为了减少广播包对网络的影响,网络管理员对网络进行了VLAN划分,完成VLAN划分后,为了不影响VLAN间的正常访问,网络管理员采用了路由器来实现VLAN之间的路由。任务网络拓扑图如下图所示。

任务要求:

1、对交换机进行VLAN配置。

2、对路由器进行单臂路由配置,实现网络中各PC主机能够相互访问。


【r1配置】

r1int e0/0/0.10

r1-Ethernet0/0/0.10ip address 192.168.10.42 24

r1-Ethernet0/0/0.10dot1q termination vid 10

  1. 含义:将子接口 Ethernet0/0/0.10 配置为终结 VLAN ID 为 10 的 802.1Q 标签帧。802.1Q 是一种以太网帧标记协议,用于在以太网帧中插入 VLAN 标签,以区分不同 VLAN 的流量。
  2. 作用:当路由器接收到带有 VLAN 10 标签的帧时,该子接口会去除 VLAN 标签,并将帧转发到内部网络;当路由器向 VLAN 10 发送帧时,会为帧添加 VLAN 10 的标签。这样就实现了路由器与交换机之间不同 VLAN 流量的区分和转发。

r1-Ethernet0/0/0.10arp broadcast enable

  1. 含义:启用子接口 Ethernet0/0/0.10 的 ARP(地址解析协议)广播功能。ARP 用于将 IP 地址解析为 MAC 地址。
  2. 作用:在 VLAN 环境中,由于不同 VLAN 可能处于不同的广播域,启用 ARP 广播功能可以让路由器在该子接口上正常处理 ARP 请求和响应,确保 IP 地址到 MAC 地址的正确解析,从而实现设备之间的通信。

r1-Ethernet0/0/0.10q

r1int e0/0/0.20

...以此类推到e0/0/0.30


【sw1配置】

sw1vlan batch 10 20 30

sw1int e0/0/1

sw1-Ethernet0/0/1port link-type access

sw1-Ethernet0/0/1port default vlan 10

sw1-Ethernet0/0/1q

sw1int e0/0/2

...以此类推到e0/0/3




任务场景

某公司网络为了减少广播包对网络的影响,网络管理员对网络进行了VLAN划分,完成VLAN划分后,为了不影响VLAN之间的正常访问,网络管理员采用了路由器来实现VLAN之间的路由。任务网络拓扑图如下图所示。

任务要求:

1、对交换机进行VLAN配置。

2、对路由器进行单臂路由配置,实现网络中各PC主机能够相互访问。


【r1配置】

r1int e0/0/0.10

r1-Ethernet0/0/0.10ip address 192.168.10.42 24

r1-Ethernet0/0/0.10dot1q termination vid 10

r1-Ethernet0/0/0.10arp broadcast enable

r1int e0/0/0.20

...以此类推到e0/0/0.40


【sw1配置】

sw1vlan batch 10 20 30 40

sw1int e0/0/1

sw1-Ethernet0/0/1port link-type access

sw1-Ethernet0/0/1port default vlan 10

sw1-Ethernet0/0/1q

sw1int e0/0/2

...以此类推到e0/0/4


【sw2配置】

sw2vlan batch 30 40

sw2int e0/0/1

sw2-Ethernet0/0/1port link-type access

sw2-Ethernet0/0/1port default vlan 30

sw2-Ethernet0/0/1q

sw2int e0/0/2

...以此类推到e0/0/3

相关推荐
啦啦啦啦啦zzzz4 分钟前
moduo网络库 Acceptor TcpConnection
服务器·网络·c++·reactor·网络库
拾光Ծ1 小时前
【Linux网络】数据链路层详解:以太帧与ARP协议 + 代理服务器与内网穿透,内网打洞
计算机网络·内网穿透·数据链路层·arp·代理服务器·内网打洞·以太帧
Shadow(⊙o⊙)1 小时前
Linux网络部分——TCP协议服务端客户端交互接口,入门级硬核解析1.0
linux·网络·tcp/ip
小新讲网安1 小时前
HTTP请求走私攻击实战:CL.TE与TE.CL绕过前端服务器全解析
服务器·前端·网络·web安全·http·架构·漏洞
JZZC22 小时前
38.IPv6——静态配置
计算机网络·ipv6
上海安当技术13 小时前
固件签名与Secure Boot:安当CAS如何构建汽车固件信任链
网络·汽车·信任链·boot·secure·固件签名·安当cas
上海安当技术13 小时前
诊断接入认证:安当CAS如何堵住汽车网络安全的物理后门
网络·web安全·汽车·access·secure·安当cas·诊断接入认证
ze^013 小时前
【软考信息安全】第2章 网络攻击原理与常用方法
网络·web安全·网络安全
这个DBA有点耶14 小时前
数据库一体机架构演进:从硬件堆叠到软硬深度耦合
服务器·网络·数据库·硬件架构·运维开发·database·数据库架构
arbboter15 小时前
【网络工具】NetProxy网络代理用户手册
开发语言·网络·c#·网络代理·网络异常·代理工具