交换三级网综合实验
更新时间:2023-09-27 22:08:01 阅读量: 综合文库 文档下载
- 交换机三级交换推荐度:
- 相关推荐
交换三级网综合实验
【实验名称】
交换三级网综合实验。 【实验目的】
构建交换网络的三级结构。 【背景描述】
你是某系统集成公司的技术工程师,公司现在承接一个企业网的搭建项目,经过现场勘测及充分与客户沟通,你建议该网络采用经典的三级网络构架,现项目方案已经得到客户的认可,并且请你负责整个网络的实施。 【实现功能】
通过合理的三层网络架构,实现用户接入网络的安全、快捷。 【实验设备】
RG-S2126G(两台)、RG-S3550-24/RG-3550-48/RG-S3750-24/RG-S3760-48(任选型号,两台)、RG-WALL50(1台)、RG-R1762(1台) 【网络拓扑原型】
图 1
【实验拓扑】
图 2 【客户需求】
整个网络采用核心—汇聚—接入三级结构,出口防火墙做相应的防止外网攻击关键端口的规则,通过出口路由器做NAT供内网用户访问外网,同时要求VLAN1内网用户不能访问VLAN24的FTP服务,VLAN2不作限制。接入层交换机要实现防冲击波的功能。 【实验拓扑说明】
整个实验用RG-S2126G1模拟VLAN1用户接入交换机,RG-S2126G2模拟VLAN2用户接入交换机,VLAN1与VLAN2的用户通过RG-S3760-48-1实现VLAN间路由。 RG-S3760-48-1与RG-S3760-48-2之间通过静态路由,实现内网用户的对外数据包转发及对内网服务器的访问。
RG-S3760-48-2及R1通过防火墙连接,防火墙启用桥模式,并对容易被攻击的端口进行安全防护。在R1上启用NAT功能,保证内网用户可以访问外网,实验拓扑中以R2模拟Internet。 【IP地址规划】
设备名称
VLAN端口名称 VLAN1 VLAN2 VLAN10 VLAN10
IP地址
192.168.11.1/24 192.168.12.1/24 192.168.13.1/24 192.168.13.2/24
端口连接状况 F0/1--RG-S2126G1 F0/2--RG-S2126G2 F0/10--RG-S3760-48-2
RG-S3760-48-1
F0/10
F0/10--RG-S3760-48-1
F0/10
(续表)
设备名称 RG-S3760-48-2
VLAN端口名称 VLAN11 VLAN24
IP地址
192.168.1.11/24 192.168.24.1/24
端口连接状况 F0/11--防火墙eth0 F0/24--内网服务器
R1 R2 【基本配置】
Fastethernet1/0 Serial1/2 (DTE) Serial1/2 (DCE)
192.168.1.12/24 202.202.1.1/24 202.202.1.2/24
F1/0--防火墙eth1 S1/2—R2 S1/2 S1/2—R1 S1/2
步骤1. S2126G1基本配置。
switch(config)#host RG-2126G-1
RG-2126G-1(config)# interface range fa 0/1-24 !该步骤可省略
RG-2126G-1(config-if-range)#switchport access vlan 1 !该步骤可省略
步骤2. S2126G2基本配置。
switch(config)#host RG-2126G-2 RG-2126G-2(config)#vlan 2 RG-2126G-2(config-vlan)#exit
RG-2126G-2(config)#interface range fa 0/1-24
RG-2126G-2(config-if-range)#switchport access vlan 2
步骤3. RG-3760-48-1基本配置。
switch(config)#host RG-3760-48-1 RG-3760-48-1(config)# vlan 2 RG-3760-48-1(config-vlan)#exit RG-3760-48-1(config)# vlan 10 RG-3760-48-1(config-vlan)#exit
RG-3760-48-1(config)#interface fa 0/1
RG-3760-48-1(config-if)#switch access vlan 1 RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interface fa 0/2
RG-3760-48-1(config-if)#switch access vlan 2 RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interface fa 0/10
RG-3760-48-1(config-if)#switch acess vlan 10 RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interface vlan 1
RG-3760-48-1(config-if)#ip address 192.168.11.1 255.255.255.0 RG-3760-48-1(config-if)#no sh RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interface vlan 2
RG-3760-48-1(config-if)#ip address 192.168.12.1 255.255.255.0 RG-3760-48-1(config-if)#no sh RG-3760-48-1(config-if)#exit
RG-3760-48-1(config)#interface vlan 10
RG-3760-48-1(config-if)#ip address 192.168.13.1 255.255.255.0 RG-3760-48-1(config-if)#no sh
RG-3760-48-1(config-if)#exit
步骤4. RG-3760-48-2基本配置。
switch(config)#host RG-3760-48-2
RG-3760-48-2(config)# vlan 10 RG-3760-48-2(config-vlan)#exit RG-3760-48-2(config)# vlan 11 RG-3760-48-2(config-vlan)#exit RG-3760-48-2(config)# vlan 24 RG-3760-48-2(config-vlan)#exit
RG-3760-48-2(config)#interface fa 0/10
RG-3760-48-2(config-if)#switch access vlan 10 RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interface fa 0/11
RG-3760-48-2(config-if)#switch access vlan 11 RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interface fa 0/24
RG-3760-48-2(config-if)#switch access vlan 24 RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interface vlan 10
RG-3760-48-2(config-if)#ip address 192.168.13.2 255.255.255.0 RG-3760-48-2(config-if)#no sh RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interface vlan 11
RG-3760-48-2(config-if)#ip address 192.168.1.11 255.255.255.0 RG-3760-48-2(config-if)#no sh RG-3760-48-2(config-if)#exit
RG-3760-48-2(config)#interface vlan 24
RG-3760-48-2(config-if)#ip address 192.168.24.1 255.255.255.0 RG-3760-48-2(config-if)#no sh
RG-3760-48-2(config-if)#exit
步骤5. R1基本配置。
Red-Giant>en
Red-Giant#conf t
Red-Giant(config)#host R1 R1(config)#interface fa 1/0
R1(config-if)#ip add 192.168.1.12 255.255.255.0 R1(config-if)#no sh
R1(config)#interface serial 1/2
R1(config-if)#ip add 202.202.1.1 255.255.255.0
R1(config-if)#no sh
步骤6. R2基本配置。
Red-Giant>en
Red-Giant#conf t
Red-Giant(config)#host R2 R2(config)#int serial 1/2
R2(config-if)#ip add 202.202.1.2 255.255.255.0 R2(config-if)#clock rate 64000
R2(config-if)#no sh
步骤7. 测试各个直连接口能够ping通(步骤略)。 步骤8. 防火墙配置。
1、登录防火墙,打开管理IP地址功能。
图 3
2、设置防火墙的管理地址为192.168.1.2/24和192.168.1.3/24。
图 4
3、设置防火墙的工作模式为:网桥模式。
正在阅读:
交换三级网综合实验09-27
2019届福建省龙岩市高三下学期教学质量检查(3月) 文综 - 图文05-15
网络习题05-24
跟岗学习幼儿园教师个人心得体会范文8篇08-04
七年级地理天气和气候同步检测试题05-17
小城镇市政设施和公共环境卫生设施维护项目可行性研究报告_调研04-14
印刷承印登记簿08-24
我战胜了害怕作文500字06-22
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 三级
- 交换
- 实验
- 综合
- 实验室平板培养基配方 -
- 广东省地方税务局公益性捐赠所得税税前扣除操作指引2012.2.13
- 2012年临床医师实践技能操作必考题(考官手持本)
- 销售能力测试(徐剑)000
- 2014-2015学年度第一学期高三级12月月考文科数学试题及答案
- 培智一年级厕所教案
- 北京四中2017届高三地理复习指导
- 浙大食品化学大题按年份归类
- 16 GeoDataConv(Petrel 转 双弧)应用教程 - 图文
- 新零售下的实体店发展研究外文文献翻译2017
- 运营部绩效考核方案
- 十年经验分享:Elearning 功能分享
- Three Passions
- 高考英语语法精讲第11讲名词性从句考点精讲与提升
- 东师《高级学校体育学》19春在线作业1
- 企业脱硫、硝设施运行管理台账范例(湿法--石灰石膏法等) - 图文
- 杰恩 巴尼:现代企业资源观之父
- 彭氏八修湖北片发谱暨宗亲庆典大会司仪稿
- 由 2018 年真题看 2019 考研数学复习策略
- 当代中国应不应该增加基础教育中艺术课的比重一辩