小型园区组网实例

拓扑

在这里插入图片描述

需求

  1. 企业网络信息服务平台需实现功能:企业网站服务器、FTP服务器、DNS服务器。
  2. 企业ip分配地址段:172.16.0.0/16,交换机管理ip地址段:10.1.1.0/24。给出ip与vlan规划,并绘制分配表。
  3. 全网采用一台边界路由,配置NAT,互联网ip地址段:221.5.150.0/24。各楼宇用交换机实现数据交换,要求给出相应配置,
  4. 网络安全部署ACL(FTP服务器只允许综合办公楼一、二访问 ,其他部门禁止访问,交换机配置管理ip地址,交换机实现telnet,交换机telnet访问只允许网络技术中心部门访问,其他部门禁止访问)。
  5. 核心交换机启用DHCP服务,企业各部门自动获取ip地址。

IP规划

在这里插入图片描述

路由配置

在边界路由器和核心交换机之间配置静态路由,
边界路由器上配置:
在这里插入图片描述

核心交换机配置:
在这里插入图片描述

其他所有交换机:
在这里插入图片描述

交换机配置

# 由于交换机不能在物理接口上配置ip地址,因此需先创建VLAN。
SW1
[sw1]interface Vlanif10
[sw1-Vlanif10]ip address 10.1.1.1 24
[sw1]interface GigabitEthernet0/0/1

[sw1-GigabitEthernet0/0/1]port link-type access

[sw1-GigabitEthernet0/0/1]port default vlan 10
SW2
[sw2]vlan batch 2 t 10 21 t  32
[sw2]interface GigabitEthernet0/0/2
[sw2-GigabitEthernet0/0/2]port link-type trunk
[sw2-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 5 10
[sw2]interface GigabitEthernet0/0/3
[sw2-GigabitEthernet0/0/3]port link-type trunk
[sw2-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 5 10
[sw2]int Vlanif 10
[sw2-Vlanif100]ip address 10.1.1.1 24
其他交换机同理,配至结果如下

在这里插入图片描述
在这里插入图片描述

NAT配置

配置过程:
[NAT]acl 2000
[NAT-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255
[NAT-GigabitEthernet0/0/0]nat outbound 2000

在这里插入图片描述

ACL配置

配置过程:
[Server-acl-basic-2000]rule permit s 172.16.2.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.3.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.4.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.100.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.101.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.102.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.103.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.104.0 0.0.0.127 
[Server-acl-basic-2000]rule deny 
[sw-GigabitEthernet0/0/3]traffic-filter outbound acl2000

在这里插入图片描述

DHCP配置

配置过程:

配置过程:
各交换机配置类似,以SW2为例:
[sw2]dhcp enable
[sw2]ip pool 3
[sw2-ip-pool-a]gateway-list 172.16.2.254
[sw2-ip-pool-a]network 172.16.2.0 mask 255.255.255.0
[sw2-ip-pool-a]dns-list 172.16.1.1
[sw2-Vlanif2]dhcp select global

配置结果:

在这里插入图片描述

OSPF配置

配置过程:

  • 边界路由器和外部网关路由器启用ospf
  • 外部网关路由器配置相似,以边界路由器为例
    边界路由器配置:
    在这里插入图片描述
    配置完成后:查看对应路由表:
    在这里插入图片描述

链路聚合配置

配置过程:

聚合方法相似,此处以sw1为例:
[sw1]int e0
[sw1-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 0/0/6
[sw1]interface Eth-Trunk0
[sw1-Eth-Trunk0]port link-type t
[sw1-Eth-Trunk0]port default vlan 2 t 10 21 t 32

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

网络测试

FTP服务器只允许综合办公楼一、二访问 ,其他部门禁止访问

1-1 综合办公楼一
在这里插入图片描述

7-2 综合办公楼二在这里插入图片描述

其他部门访问失败
员工宿舍楼
在这里插入图片描述
车间一
在这里插入图片描述

PC端可以实现正常通信

PC端可以实现正常通信
在这里插入图片描述

内部可正常访问外部服务器
在这里插入图片描述

远程管理成功

远程管理
在这里插入图片描述

交换机之间通信成功
在这里插入图片描述

相关推荐

最近更新

  1. TCP协议是安全的吗?

    2024-01-23 12:54:02       19 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-01-23 12:54:02       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-01-23 12:54:02       20 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-01-23 12:54:02       20 阅读

热门阅读

  1. 研究生开题报告撰写:文言一心VSChatgpt3.5

    2024-01-23 12:54:02       33 阅读
  2. TCP传输数据

    2024-01-23 12:54:02       36 阅读
  3. easyexcel报错解决

    2024-01-23 12:54:02       36 阅读
  4. gitlab服务器迁移

    2024-01-23 12:54:02       30 阅读
  5. K8S之helm

    2024-01-23 12:54:02       23 阅读
  6. 第30关 k8s容器运行时安全监控 - Falco

    2024-01-23 12:54:02       32 阅读
  7. 74. 搜索二维矩阵

    2024-01-23 12:54:02       30 阅读
  8. 设计模式-单例模式

    2024-01-23 12:54:02       35 阅读
  9. Centos7 Jenkins开机自启动

    2024-01-23 12:54:02       28 阅读