0
点赞
收藏
分享

微信扫一扫

项目案例一——实验

网络实验拓扑:

项目案例一——实验_ide

修改设备名字并关闭域名解析:

iou2:

IOU2(config)#ho hx01-3800

hx01-3800(config)#no ip domain-lookup

iou3:

IOU3(config)#ho hx02-3800

hx02-3800(config)#no ip domain-lookup

Console和VTY的配置:

iou2:

hx01-3800(config)#line console 0

hx01-3800(config-line)#logging synchronous

hx01-3800(config-line)#exec-timeout 0 0

hx01-3800(config)#username bdqn privilege 15 password benet

hx01-3800(config)#line console 0

hx01-3800(config-line)#login local

hx01-3800(config-line)#exit

hx01-3800(config)#enable secret benet

iou3:

hx02-3800(config)#line console 0

hx02-3800(config-line)#logging synchronous

hx02-3800(config-line)#exec-timeout 0 0

hx02-3800(config-line)#exit

hx02-3800(config)#username bdqn privilege 15 password benet

hx02-3800(config)#line console 0

hx02-3800(config-line)#login local

hx02-3800(config-line)#exit

hx02-3800(config)#enable secret benet

Trunk技术:

iou2:

hx01-3800(config)#interface range ethernet 0/2-3

hx01-3800(config-if-range)#switchport trunk encapsulation dot1q

hx01-3800(config-if-range)#switchport mode trunk

hx01-3800(config-if-range)#switchport trunk native vlan 10

hx01-3800(config-if-range)#switchport trunk allowed vlan 1,10,20

hx01-3800(config-if-range)#ex

iou3:

hx02-3800(config)#interface range ethernet 0/2-3

hx02-3800(config-if-range)#switchport trunk encapsulation dot1q

hx02-3800(config-if-range)#switchport mode trunk

hx02-3800(config-if-range)#switchport trunk native vlan 10

hx02-3800(config-if-range)#switchport trunk allowed vlan 1,10,20

hx02-3800(config-if-range)#ex

iou4:

IOU4(config)#interface range ethernet 0/0-1

IOU4(config-if-range)#switchport trunk encapsulation dot1q

IOU4(config-if-range)#switchport mode trunk

IOU4(config-if-range)#switchport trunk native vlan 10

IOU4(config-if-range)#switchport trunk allowed vlan 1,10,20

IOU4(config-if-range)#ex

项目案例一——实验_路由表_02

VTP技术配置:

iou2:

hx01-3800(config)#vtp domain bdqn

hx01-3800(config)#vtp mode server

hx01-3800(config)#vtp password benet

hx01-3800(config)#vtp pruning

iou3:

hx02-3800(config)#vtp domain bdqn

hx02-3800(config)#vtp mode client

hx02-3800(config)#vtp password benet

iou4:

IOU4(config)#vtp domain bdqn

IOU4(config)#vtp mode client

IOU4(config)#vtp password benet

STP技术配置:

iou2:

hx01-3800(config)#vlan 10,20

hx01-3800(config-vlan)#ex

hx01-3800(config)#spanning-tree vlan 10 root primary

hx01-3800(config)#spanning-tree vlan 20 root secondary

iou3:

hx02-3800(config)#vlan 10,20

hx02-3800(config)#spanning-tree vlan 10 root secondary

hx02-3800(config)#spanning-tree vlan 20 root primary

iou4:

IOU4(config)#interface ethernet 0/2

IOU4(config-if)#switchport mode access

IOU4(config-if)#switchport access vlan 10

IOU4(config-if)#ex

IOU4(config)#interface ethernet 0/3

IOU4(config-if)#switchport mode access

IOU4(config-if)#switchport access vlan 20

IIOU4(config)#interface ethernet 0/2

IOU4(config-if)#spanning-tree portfast edge

IOU4(config)#interface ethernet 0/3

IOU4(config-if)#spanning-tree portfast edge

IOU4(config-if)#ex

IOU4(config)#spanning-tree uplinkfast

IOU4(config)#spanning-tree backbonefast

项目案例一——实验_路由表_03

HSRP配置(端口跟踪):

iou2:

hx01-3800(config)#track 100 interface ethernet 0/0 line-protocol

hx01-3800(config-track)#ex

hx01-3800(config)#interface vlan 10

hx01-3800(config-if)#ip address 192.168.10.252 255.255.255.0

hx01-3800(config-if)#no shutdown

hx01-3800(config-if)#standby 10 ip 192.168.10.254

hx01-3800(config-if)#standby 10 priority 110

hx01-3800(config-if)#standby 10 preempt

hx01-3800(config-if)#standby 10 track 100 decrement 30

hx01-3800(config-if)#ex

hx01-3800(config)#interface vlan 10

hx01-3800(config-if)#ex

hx01-3800(config)#interface vlan 20

hx01-3800(config-if)#ip address 192.168.20.252 255.255.255.0

hx01-3800(config-if)#no shutdown

hx01-3800(config-if)#standby 20 ip 192.168.20.254

hx01-3800(config-if)#standby 20 priority 90

hx01-3800(config-if)#standby 20 preempt

hx01-3800(config-if)#ex

iou3:

hx02-3800(config)#track 100 interface ethernet 0/0 line-protocol

hx02-3800(config-track)#ex

hx02-3800(config)#interface vlan 10

hx02-3800(config-if)#ip address 192.168.10.253 255.255.255.0

hx02-3800(config-if)#no shutdown

hx02-3800(config-if)#standby 10 ip 192.168.10.254

hx02-3800(config-if)#standby 10 priority 90

hx02-3800(config-if)#standby 10 preempt

hx02-3800(config-if)#ex

hx02-3800(config)#interface vlan 10

hx02-3800(config-if)#ex

hx02-3800(config)#interface vlan 20

hx02-3800(config-if)#ip address 192.168.20.253 255.255.255.0

hx02-3800(config-if)#no shutdown

hx02-3800(config-if)#standby 20 ip 192.168.20.254

hx02-3800(config-if)#standby 20 priority 110

hx02-3800(config-if)#standby 20 preempt

hx0-3800(config-if)#standby 20 track 100 decrement 30

hx02-3800(config-if)#ex

项目案例一——实验_redis_04

DHCP服务配置:

iou2:

hx01-3800(config)#ip dhcp pool vlan10

hx01-3800(dhcp-config)#network 192.168.10.0 /24

hx01-3800(dhcp-config)#default-router 192.168.10.254

hx01-3800(dhcp-config)#dns-server 8.8.8.8 9.9.9.9

hx01-3800(dhcp-config)#ex

hx01-3800(config)#ip dhcp pool vlan20

hx01-3800(dhcp-config)#network 192.168.20.0 /2

hx01-3800(dhcp-config)#default-router 192.168.20.254

hx01-3800(dhcp-config)#dns-server 8.8.8.8 9.9.9.9

项目案例一——实验_redis_05

 配置以太网通道技术:

iou2:

hx01-3800(config)#interface range ethernet 0/1-2

hx01-3800(config-if-range)#channel-group 1 mode on

hhx01-3800(config-if-range)#ex

hx01-3800(config)#interface port-channel 1

hx01-3800(config-if)#switchport trunk encapsulation dot1q

hx01-3800(config-if)#switchport mode trunk

hx01-3800(config-if)#switchport trunk native 10

hx01-3800(config-if)#switchport trunk native vlan 10

hx01-3800(config-if)#switchport trunk allowed vlan 1,10,20

iou3:

hx02-3800(config)#interface range ethernet 0/1-2

hx02-3800(config-if-range)#channel-group 1 mode on

hx02-3800(config-if-range)#ex

hx02-3800(config)#interface port-channel 1

hx02-3800(config-if)#switchport trunk encapsulation dot1q

hx02-3800(config-if)#switchport mode trunk

hx02-3800(config-if)#switchport trunk native vlan 10

hx02-3800(config-if)#switchport trunk allowed vlan 1,10,20

hx02-3800(config-if)#ex

Port-Security技术配置:

iou4:

IOU4(config)#interface range ethernet 0/2-3

IOU4(config-if-range)#switchport port-security

IOU4(config-if-range)#switchport port-security mac-address STicky

IOU4(config-if-range)#SWitchport Port-security maximum 1

IOU4(config-if-range)#switchport port-security violation shutdown

IOU4(config-if-range)#exit

IOU4(config)#errdisable recovery cause ALL

IOU4(config)#errdisable recovery interval 60

OSPF配置:

IP地址的配置:

iou1:

IOU1(config)#interface ethernet 0/0

IOU1(config-if)#duplex full

IOU1(config-if)#ip address 172.16.1.2 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config-if)#ex

IOU1(config)#interface ethernet 0/1

IOU1(config-if)#duplex full

IOU1(config-if)#ip address 172.16.2.2 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config)#interface loopback 0

IOU1(config-if)#ip address 1.1.1.1 255.255.255.255

IOU1(config-if)#ex

iou2:

IOU2(config)#interface ethernet 0/0

IOU2(config-if)#no switchport

IOU2(config-if)#ip address 172.16.1.1 255.255.255.0

IOU2(config-if)#no shutdown

IOU2(config-if)#ex

iou3:

IOU3(config)#interface ethernet 0/0

IOU3(config-if)#no switchport

IOU3(config-if)#ip address 172.16.2.1 255.255.255.0

IOU3(config-if)#no shutdown

IOU3(config-if)#ex

宣告网络:

iou1:

IOU1(config)#router ospf 1

IOU1(config-router)#router-id 1.1.1.1

IOU1(config-router)#network 1.1.1.1 0.0.0.0 area 0

IOU1(config-router)#network 172.16.1.0 0.0.0.255 area 0

IOU1(config-router)#network 172.16.2.0 0.0.0.255 area 0

iou2:

IOU2(config)#router ospf 1

IOU2(config-router)#router-id 2.2.2.2

IOU2(config-router)#network 172.16.1.0 0.0.0.255 area 0

IOU2(config-router)#redistribute connected subnets

iou3:

IOU3(config)#router ospf 1

IOU3(config-router)#router-id 3.3.3.3

IOU3(config-router)#network 172.16.2.0 0.0.0.255 area 0

IOU3(config-router)#redistribute connected subnets

配置完成后查看iou1的路由表信息:

项目案例一——实验_路由表_06

配置路由器默认路由访问iou7:

iou1:

IOU1(config)#interface ethernet 0/2

IOU1(config-if)#ip address 100.0.0.1 255.255.255.0

IOU1(config-if)#no shutdown

IOU1(config-if)#ex

IOU1(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.2

IOU1(config)#router ospf 1

IOU1(config-router)#default-information originate always

iou7:

IOU7(config)#interface ethernet 0/0

IOU7(config-if)#ip address 100.0.0.2 255.255.255.0

IOU7(config-if)#no shutdown

IOU7(config-if)#ex

IOU7(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.1

在iou1上查看路由表可看到一条默认路由:

项目案例一——实验_ide_07

配置ACL访问:

iou1:

IOU1(config)#access-list 1 permit host 192.168.10.1

IOU1(config)#usernam bdqn privilege 15 password benet

IOU1(config)#line vty

IOU1(config)#line vty 0 4

IOU1(config-line)#login local

IOU1(config-line)#transport input telnet

IOU1(config-line)#access-class 1 in

项目案例一——实验_路由表_08

PAT配置:

iou1:

IOU1(config-line)#ip nat inside source list 2 interface ethernet 0/2 overload

IOU1(config-line)#interface ethernet 0/2

IOU1(config-line)#ip nat outside

IOU1(config-line)#ex

IOU1(config-line)#interface ethernet 0/0

IOU1(config-line)#ip nat inside

IOU1(config-line)#ex

IOU1(config-line)#interface ethernet 0/1

IOU1(config-line)#ip nat inside

IOU1(config-line)#ex

使用ping命令查看到全网互通:

项目案例一——实验_ide_09


举报

相关推荐

0 条评论