当前位置: 首页 > news >正文

路由交换技术-思科拓扑搭建

配置流程

1.搭建网络拓扑图。
2.规划配置IP地址,内网配置为192.168.1.0和192.168.2.0网段。
3.划分vlan10,vlan20,vlan30。
4.配置静态、动态路由。配置路由器Router7,使内外网互通。
5.配置链路聚合。通过链路聚合技术,将交换机的两条链路捆绑成一条,提高链路带宽。
6.配置静态NAT。实现私有地址转公有地址。
7.配置ACL,实现访问控制。
8.配置RIP2协议。在三层交换机上配置,,实现网段互通。
9.配置OSRF协议。在R1和R2上配置OSRF协议,实现网络连通。
10.配置VPN。配置R7和R9,建立GRE隧道。
11.服务器配置(WEB,DHCP,DNS服务器),实现对服务器的服务功能测试。
在这里插入图片描述

一、 *IP地址表*

表1-1 路由器的IP地址规划表

名称接口IP地址子网掩码默认网关
三层交换机F0/1192.168.1.33255.255.255.224/
F0/2192.168.1.65255.255.255.192/
F0/3192.168.1.129255.255.255.128/
F0/4192.168.4.1255.255.255.0/
7Router0F0/010.0.0.254255.255.255.0/
F0/1192.168.4.2255.255.255.0/
Router1F0/0192.168.4.2255.255.255.0/
F0/1192.168.5.2255.255.255.0/
Router2F0/0192.168.5.1255.255.255.0/
F0/1192.168.6.1255.255.255.0/
Router7F0/0192.168.3.1255.255.255.0/
F0/1192.168.2.33255.255.255.224/
Se0/3/010.1.1.1255.255.255.0/
Eth1/0192.168.4.1255.255.255.0/
ISPSe0/2/010.1.1.2255.255.255.0/
Se0/3/020.1.1.2255.255.255.0/
Router9Se0/3/020.1.1.1255.255.255.0/
F0/0192.168.2.65255.255.255.192/

表1-2主机的IP地址规划表

名称接口IP地址子网掩码默认网关
PC0Fa0192.168.1.34255.255.255.224192.168.1.33
PC1Fa0DHCP自动分配255.255.255.224192.168.1.33
PC2Fa0192.168.1.66255.255.255.192192.168.51.1
PC3Fa0DHCP自动分配255.255.255.192192.168.51.1
PC4Fa0192.168.2.50255.255.255.224192.168.2.33
名称接口IP地址子网掩码默认网关
PC5Fa0192.168.2.51255.255.255.224192.168.2.33
PC6Fa0192.168.2.66255.255.255.192192.168.2.65
PC7Fa010.0.0.1255.255.255.010.0.0.254
PC8Fa010.0.0.2255.255.255.010.0.0.254

表1-3服务器的IP地址规划表

名称接口IP地址子网掩码默认网关
DNS服务器Fa0192.168.1.131255.255.255.128192.168.1.128
DHCP服务器Fa0192.168.1.132255.255.255.128192.168.1.128
HTTP服务器Fa0192.168.1.130255.255.255.128192.168.1.128
Server0Fa0192.168.3.50255.255.255.0192.168.3.1
Server1Fa0192.168.6.50255.255.255.0192.168.6.1

二、 *VLAN和端口号分配表*

表2 VLAN和端口号分配表

*设备**用途**端口号**VLAN号*
三层交换机(S3560)办公区F0/1VLAN10
财政区F0/2VLAN20
服务器区F0/3VLAN30

三、 *路由规划表*

表3 路由规划表

设备路由方式目的地址下一跳宣告网段
Switch0Static---
---
RIP 2--192.168.1.0
Router7Static0.0.0.0/010.1.1.2-
RIP 2--100.0.0.0
--192.168.3.0
Router9Static0.0.0.0/020.1.1.2-
RIP2--100.0.0.0
ISPStatic0.0.0.0/010.1.1.1-
0.0.0.0/020.1.1.1-
RIP 2--

技术实现

划分vlan

vlan网段
vlan10192.168.1.32/27
vlan20192.168.1.64/26
vlan30192.168.1.128/25

1.分别在三个二层交换机创建vlan10,vlan20,vlan30

Switch>enable
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name vlan10
Switch(config-vlan)#exit
Switch(config)#

2.vlan端口分配

Switch(config)#interface f0/1
Switch(config-if)#switchport access vlan 10
Switch(config-if)#exit
Switch(config)#interface f0/2
Switch(config-if)#switchport access vlan 10	
Switch(config-if)#exit

其他交换机同理

3.二层交换机端口分配

设置交换机互联的端口模式为Trunk

Switch(config)#interface f0/3
Switch(config-if)#switchport mode trunkSwitch(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/3, changed state to upSwitch(config-if)#exit

4.三层交换机接口配置

创建vlan

Switch>enable
Switch#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)#
Switch(config)#
Switch(config)#vlan 10
Switch(config-vlan)#name vlan10
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name vlan30
Switch(config-vlan)#exit

5.交换机端口分配:配置Trunk封装为802.1q协议,设置为Trunk模式

Switch(config)#vlan 10
Switch(config-vlan)#name vlan10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name vlan20
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name vlan30
Switch(config-vlan)#exit
Switch(config)#interface f0/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#interface f0/2
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#interface f0/3
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

6.配置vlan接口和ip

Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.1.33 255.255.255.224
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 20
Switch(config-if)#ip address 192.168.1.65 255.255.255.192
Switch(config-if)#no shutdown
Switch(config-if)#exit
Switch(config)#interface vlan 30
Switch(config-if)#ip address 192.168.1.129 255.255.255.128
Switch(config-if)#no shutdown
Switch(config-if)#exit

7.开启ip路由功能

Switch(config)#ip routing

服务器配置

开启web服务

开启DNS域名解析服务

baidu.com		192.168.1.130

开启DHCP服务

​ 三层交换机配置DHCP中继

Switch(config)#interface vlan 10
Switch(config-if)#ip helper-address 192.168.1.132
Switch(config-if)#exit
Switch(config)#interface vlan 20
Switch(config-if)#ip helper-address 192.168.1.132
Switch(config-if)#exit

​ 配置DHCP服务器

image-20250604154844558

链路聚合配置

通过链路聚合技术,将交换机的两条链路捆绑成一条,提高链路带宽

配置俩台交换机

Switch>enable
Switch#conf t
Switch(config)#interface f0/1
Switch(config-if)#channel-group 1 mode on #将当前接口加入到Port-Channel 1
Switch(config-if)#exit
Switch(config)#interface f0/2
Switch(config-if)#channel-group 1 mode on
Switch(config-if)#exit
Switch(config)#int port-channel 1
Switch(config-if)#switchport trunk encapsulation dot1q  #封装协议
Switch(config-if)#sw mode trunk	#设置接口为Trunk模式
Switch(config-if)#no shutdown	#激活接口

switch3测试二层链路聚合的配置

show int f0/1
show int port-channel 1

image-20250606151949003

聚合链路配置成功:

物理端口(Fa0/1、Fa0/2)已加入聚合组 Port-channel1。
聚合端口 Port-channel1 的带宽为物理端口之和(200 Mbit/s)。
聚合端口状态为 up/up,表明链路正常工作。

标准ACL配置

在Router2上配置

Router(config)#access-list 1 deny 192.168.2.51 0.0.0.0  // 拒绝192.168.2.51访问Server0
Router(config)#access-list 1 permit any	// 设置默认允许所有	// 将以上配置条目应用到当前接口上
Router(config)#interface Gig0/0
Router(config-if)#ip access-group 1 in	// 将以上配置条目应用到当前接口上
Router(config-if)#ip access-group 1 out	// 控制出口流量

测试连通性:PC4可以访问server0,PC5无法访问server0

PC4 ping server0 测试:

image-20250606154751970

PC5 ping server0 测试

image-20250606155402989

VPN配置:建立GRE隧道

Router7配置:

Router(config)#interface Serial0/3/0
Router(config-if)#ip address 10.1.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.2

ISP配置:

Router(config)#interface Serial0/2/0
Router(config-if)#ip address 10.1.1.2 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface Serial0/3/0
Router(config-if)#ip address 20.1.1.2 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit

Router9配置:

Router(config)#interface FastEthernet0/0
Router(config-if)#ip address 192.168.2.65 255.255.255.192
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#interface Serial0/3/0
Router(config-if)#ip address 20.1.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip route 0.0.0.0 0.0.0.0 20.1.1.2

建立GRE隧道:

Router7配置:

Router(config)#int tunnel 0
Router(config-if)#ip address 100.1.1.1 255.255.255.0
Router(config-if)#tunnel source s0/3/0
Router(config-if)#tunnel destination 20.1.1.1
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#route rip
Router(config-router)#network 100.1.1.0
Router(config-router)#network 192.168.2.33
Router(config-router)#no auto-summary

Router9配置:

Router(config)#int tunnel 0
Router(config-if)#ip address 100.1.1.2 255.255.255.0
Router(config-if)#tunnel source s0/3/0
Router(config-if)#tunnel destination 10.1.1.1
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#route rip
Router(config-router)#network 100.1.1.0
Router(config-router)#network 192.168.2.0
Router(config-router)#no auto-summary

测试VPN技术:
测试主机PC6与外网Server0服务器连通性,通过抓包。目标网络可达,且数据被封装到GRE中,VPN技术实现。

image-20250609135817249

NET技术配置

Router0配置

#将R0的接口f0/0配置为内网接口,接口f0/1配置为外网接口
Router(config-if)#int f0/0
Router(config-if)#ip nat inside
Router(config-if)#exit
Router(config)#int f0/1
Router(config-if)#ip nat outside
Router(config-if)#exit
#将内网主机的私有IP地址映射为公共IP地址
R1(config)#ip nat inside source static 10.0.0.1 192.168.4.3
R1(config)#ip nat inside source static 10.0.0.2 192.168.4.4
R1(config)#exit

查看net配置:show ip nat s

Router#show ip nat s
Total translations: 2 (2 static, 0 dynamic, 0 extended)
Outside Interfaces: FastEthernet0/1
Inside Interfaces: FastEthernet0/0
Hits: 0  Misses: 0
Expired translations: 0
Dynamic mappings:
Router#
Router#show ip nat t
Pro  Inside global     Inside local       Outside local      Outside global
---  192.168.4.3       10.0.0.1           ---                ---
---  192.168.4.4       10.0.0.2           ---                ---

RIP2协议配置

Switch(config)#router rip  //启用RIP路由协议
Switch(config-router)#version 2  //使用RIPv2版本的RIP
Switch(config-router)#network 192.168.1.32 //向RIP中添加ip
Switch(config-router)#network 192.168.1.64
Switch(config-router)#network 192.168.1.132
Switch(config-router)#end

查看配置情况

image-20250609142800474

OSRF协议

Router1配置:

Router(config)#router ospf 100
Router(config-router)#network 192.168.4.0 0.0.0.255 area 1
Router(config-router)#network 192.168.5.0 0.0.0.255 area 1
Router(config-router)#exit

Router2配置:

Router(config)#router ospf 100
Router(config-router)#network 192.168.5.0 0.0.0.255 area 1
Router(config-router)#network 192.168.6.0 0.0.0.255 area 1
Router(config-router)#exit

测试:

show ip ospf neighbor

image-20250609150012031

动态、静态路由

Router7:

静态:

image-20250609150131988

动态:

image-20250609150142694

相关文章:

  • 嵌入式通信模块实战新范式:基于虚拟仿真平台的NB-IoT核心技能训练——零硬件损耗的全栈式实验方案,重构物联网通信教学逻辑
  • 16层混压PCB的精密重构:高频基板局部化的黄金法则
  • 技术赋能——AI社媒矩阵营销工具如何重构社媒矩阵底层架构
  • 【hadoop】疫情离线分析案例
  • 山东大学 2025 web数据管理期末复习总结
  • 使用文件的基本操作和文件内容读写操作实现三个功能
  • 玛哈特零件矫平机:精密制造中的平整度守护者
  • 【11408学习记录】考研数学核心突破:矩阵本质、系统信息与向量空间基
  • Flutter 小技巧之:实现 iOS 26 的 “液态玻璃”
  • LLaMA Factory 微调教程:如何构建高质量数据集?
  • 低代码二次开发指南:基于HENGSHI SENSE的自动化报表生成教程
  • 【Docker基础】Docker核心概念:容器(Container)与镜像(Image)的区别与联系
  • (二十六)深度解析领域特定语言(DSL)第四章——词法分析:基于正则表达式的词法分析器
  • 【从零学习JVM|第七篇】快速了解直接内存
  • 用volatile修饰数组代表什么意思,Java
  • # Flask:Python的轻量级Web框架入门之旅(超级实用!)
  • 动态多目标进化算法:MOEA/D-SVR求解CEC2018(DF1-DF14),提供完整MATLAB代码
  • mvc与mvp
  • pysnmp 操作流程和模块交互关系的可视化总结
  • Genio 1200 Evaluation MT8395平台安装ubuntu
  • 最新网站推广/seo教育
  • 网站建设 php 企业网站/网页怎么做出来的
  • 网站建设公司利润率/公司seo是什么意思
  • 专业网站设计公司哪里有/什么是信息流广告
  • 河北seo网站优化价格/关键词查询的五种常用工具
  • 菏泽哪里做网站/互联网销售怎么做