子网划分专项训练-1,eNSP实验,vlan/dhcp,IP规划
简介:xxxxx科技有限责任公司的网络拓扑如上,两个二层交换(SW1和SW2)用于连接若干个终端(PC1-PC...),一个三层交换机(LSW1)用于连接二层交换机和路由器(AR1)(模拟连接光猫)。
参考公式:
主机数=2^主机号位数
可用主机数=2^主机号位数-2
子网掩码位数=32-主机号位数
网段数<=2^所借网络号位数
新子网掩码位数=原子网掩码位数+所借网络号位数
主机数=2^(32-子网掩码位数)
项目1:(根据主机数划分IP)
你身为网络管理员,准备为PC分配静态IP地址,已知光猫的内网IP地址为192.168.1.1,内网拥有8台PC,分别为PC1和PC2,dns服务器地址为192.168.1.2,请你为这8台PC填写对应的IP地址,并使可以连通光猫。要求以最节约IP地址的划分方式划分。
解析:
根据要求发现一共需要10个IP地址,包含一个网关地址,一个dns服务器地址,8个终端地址,则需2^4个IP地址。
实验结果要求:
1.PC之间可以互通。
2.PC与网关之间可以互通。
AR1的参考命令:
system-view
interface g0/0/0
ip address 192.168.1.1 xx //”xx”为子网掩码位数
quit
quit
项目2:(根据网段数等分IP地址。)
公司适应业务升级,将公司分为两个大部门,分别售前和售后,已知内网含有光猫地址原有192.168.1.1/24,dns服务器为8.8.8.8,其中SW1用于连接售前部门的终端,SW2用于连接售后的终端,售前部门大约有20个员工,售后有5个员工,每位员工都有一台PC连接网络,要求你以网段数的等分的方式为这些终端分配IP地址,使PC1—PC8可以连通AR1.
解析:
根据题目要求,需要划分三个网段,其中AR1到LSW1的链路为一段,SW1为一段,SW2为一段,将192.168.1.0/24分为三个网段。分配为
192.168.1.x/xx AR1到LSW1的链路
192.168.1.x/xx SW1
192.168.1.x/xx SW2
实验结果要求:
1.SW1的终端可以互通(不设置网关)。
2.SW2的终端可以互通(不设置网关)。
3.LSW1与AR1可以互通。
4.所有PC、路由器之间可以互通(设置网关)。
命令参考:
AR1
system-view
interface g0/0/0
ip address 192.168.1.1 xx
quit
quit
LSW1
system-view
vlan batch 2 3 4
interface g0/0/1
port link-type access
port default vlan 2
quit
interface g0/0/2
port link-type access
port default vlan 3
quit
interface g0/0/3
port link-type access
port default vlan 4
quit
interface vlan 2
ip address 192.168.1.x xx
quit
interface vlan 3
ip address 192.168.1.x xx
quit
interface vlan 4
ip address 192.168.1.x xx
quit
ip route-static 0.0.0.0 0.0.0.0 192.168.1.1
项目3:(根据最高主机数等分IP地址。)
公司适应业务升级,将公司分为两个大部门,分别售前和售后,已知内网含有光猫地址原有192.168.1.1/24,dns服务器为8.8.8.8,其中SW1用于连接售前部门的终端,SW2用于连接售后的终端,售前部门大约有20个员工,售后有5个员工,每位员工都有一台PC连接网络,要求你以最高主机数等分的方式为这些终端分配IP地址,使PC1—PC8可以连通AR1.
解析:
根据题目要求,需要划分三个网段,其中AR1到LSW1的链路为一段,SW1为一段,SW2为一段,其中SW1的最高主机数为21(20个主机+1个网关),从而可得所需子网掩码主机号位数为2^5。
实验结果要求:
1.SW1的终端可以互通(不设置网关)。
2.SW2的终端可以互通(不设置网关)。
3.LSW1与AR1可以互通。
4.所有PC、路由器之间可以互通(设置网关)。
参考命令同项目二。
项目4(根据主机数数划分子网)
公司业务大幅度增加,售前部门所需接入终端大大增加,需要超过100个终端接入网络,售后部门也需要有超过30个终端接入网络,你身为网络管理员,准备使用172.16.1.0/24网段为内网划分网络。要求以最节省IP的方式划分IP,并使内网可以互通。
解析:
根据题目要求,需要划分三个网段,其中AR1到LSW1的链路为一段,所需IP个数为2,则需2^2个IP地址,SW1为一段,所需IP个数为101+,则需2^7个IP,SW2为一段,所需IP个数为31+,则需2^5个IP。
实验结果要求:
1.SW1的终端可以互通(不设置网关)。
2.SW2的终端可以互通(不设置网关)。
3.LSW1与AR1可以互通。
4.所有PC、路由器之间可以互通(设置网关)。
参考命令同项目二。
项目5(扩大子网)
公司公司业务持续增加,需要接入网络设备持续增加。网络结构升级,将LSW1升级为AC设备(AC1),同时接入AP无线设备,其中AP1为售前部门接入无线终端,AP2为售后部门接入无线终端。售前部门预计提供接入无线终端总数超过200台,有线接入终端200台,售后部门预计提供无线接入终端超过150台,有线接入终端100台。已知AC设备中使用环回地址192.168.100.100/32作为管理IP,内网使用192.168.0.0/24网段,外网使用公网地址且进行了nat转换,内网使用私网地址将不影响整体网络,要求:将有线网络和无线网络进行vlan分离,售前部门使用vlan 10(有线) 30(无线),售后部门使用vlan 20(有线) 40(无线),通过子网划分,为这四个部门划分网络,并尽可能的节约IP使用个数。
解析:
根据题目要求,可知需要划分五个网络,
AC1-AR1链路(vlan 2): 2^2个ip
vlan 10:2^8个ip
vlan 20:2^7个ip
vlan 30:2^8个ip
vlan 40:2^8个ip
通过学习,可以分析出一个24位子网掩码的网段可以拆成2个25位子网掩码的网络,一个25位网段可以拆成2个24位的,以此轮推,可以vlan2+vlan40可以组成1个24位的网段,总计4个24位的网段,4个24位网段可以聚合成2个23位的网段,2个23位的网段聚合成一个22位的网段,即192.168.0.0/22,在将192.168.0.0/22分解成五个子网的,即:
vlan 2: 192.168.3.128/30
vlan 10: 192.168.0.0/24
vlan 20: 192.168.3.0/25
vlan 30: 192.168.1.0/24
vlan 40: 192.168.2.0/24
实验结果要求:
1.SW1的终端可以互通(不设置网关)。
2.SW2的终端可以互通(不设置网关)。
3.AC1与AR1可以互通。
4.AP与AC可以互通。
5.无线终端可以成功获取DHCP地址。
6.AP1无线终端可以互通。
7.AP2无线终端可以互通。
8.AP1和AP2的无线终端可以与AR1互通。
9.全网通。
参考命令:
AR1
system-view
interface g0/0/0
ip address 192.168.xx.xx xx
quit
quit
AC1
system-view
vlan batch 2 10 20 30 40
dhcp enable
interface g0/0/1
port link-type access
port default vlan 2
quit
interface g0/0/2
port link-type access
port default vlan 10
quit
interface g0/0/3
port link-type access
port default vlan 20
quit
interface g0/0/4
port link-type access
port default vlan 30
quit
interface g0/0/5
port link-type access
port default vlan 40
quit
interface vlan 2
ip address 192.168.xx.xx xx
quit
interface vlan 10
ip address 192.168.xx.xx xx
quit
interface vlan 20
ip address 192.168.xx.xx xx
quit
interface vlan 30
ip address 192.168.xx.xx xx
dhcp select interface
quit
interface vlan 40
ip address 192.168.xx.xx xx
dhcp select interface
quit
interface loopback 1
ip address 192.168.100.100 32
quit
ip route-static 0.0.0.0 0.0.0.0 192.168.xx.xx (这里填AR1的地址)
capwap source ip-address 192.168.100.100
wlan
ap auth-mode no-auth (等待AP自动认证后,在打下面的命令,可以使用dis ap all命令查看)
ap-id 0
vap default wlan 1 radio all
quit
ap-id 1
vap default wlan 1 radio all
quit