【汇总】经典案例系列
实验目标:
通过掌握的VLAN、VTP、DHCP、OSPF、NAT结合,让内网用户能够正常访问外网。相当于配置了一个小型企业网络或者校园网的模型,看您是否真的掌握了。之前分享的那个有一个DHCP上面的问题,会导致VLAN 20获取不到地址,具体更改 在下面配置说明了。
二层/三层交换机
1、vlan
2、trunk(VTP)
3、SVI
4、DHCP
至此,内网之间是可以通信
三层
5、核心交换机与边界路由器的直连要通
6、核心交换机和边界路由器之间选择OSPF作为路由协议
7、边界路由器PAT
内网用户可以访问到internet
1、二层交换机配置
学生宿舍/教学
Cisco-SW(config)#vtp domain YeyuPei
Cisco-SW(config)#vtp mode client
2、接口划入vlan
学生宿舍
Cisco-SW(config)#interface fastEthernet 0/1
Cisco-SW(config-if)#switchport mode access
Cisco-SW(config-if)#switchport access vlan10
Cisco-SW(config-if) spanning-tree portfast
教学
Cisco-SW(config)#interface fastEthernet 0/1
Cisco-SW(config-if)#switchport mode access
Cisco-SW(config-if)#switchport access vlan20
Cisco-SW(config-if) spanning-tree portfast
说明:配置portfast可以跳过生成树收敛,可以快速获取到DHCP地址
3、trunk
学生宿舍/教学
Cisco-SW(config)#interface fastEthernet 0/24
Cisco-SW(config-if)#switchport mode trunk
2、核心交换机配置
Cisco-SW(config)#vlan 10
Cisco-SW(config-vlan)#name xueshengsushe
Cisco-SW(config-vlan)#exit
Cisco-SW(config)#vlan 20
Cisco-SW(config-vlan)#name jiaoxue
Cisco-SW(config-vlan)#exit
2、VTP
Cisco-SW(config)#vtp domain YeyuPei
Cisco-SW(config)#vtp mode server
3、trunk
Cisco-SW(config)#interface range fastEthernet 0/23-24
Cisco-SW(config-if)#switchport trunk encapsulation dot1q
Cisco-SW(config-if)#switchport mode trunk
4、配置核心交换机F0/1端口的IP
Cisco-SW(config)#interface fastEthernet 0/1
Cisco-SW(config-if)#no switchport //开启三层路由功能
Cisco-SW(config-if)#ip address 172.23. 2.2 255.255.255.0
Cisco-SW(config-if)#no shutdown
5、vlan端口设置网关IP
Cisco-SW(config)#interface vlan 10
Cisco-SW(config-if)#ip add 172.23.12.254 255.255.255.0
Cisco-SW(config-if)#exit
Cisco-SW(config)#interface vlan 20
Cisco-SW(config-if)#ip add 172.23.112.254 255.255.255.0
Cisco-SW(config-if)#exit
6、默认路由
Cisco-SW(config)#ip routing //开启三层路由功能
Cisco-SW(config)#ip route 0.0.0.0 0.0.0.0 172.23.2.1
7、OSPF
Cisco-SW(config)#router ospf 1
Cisco-SW(config-router)#network 172.23.2.0 0.0.0.255 area 0 //宣告直连网络
Cisco-SW(config-router)#network 172.23.12.0 0.0.0.255 area 0
Cisco-SW(config-router)#network 172.23.112.0 0.0.0.255 area 0
8、DHCP
把网关的IP排除在外
Cisco-SW (config)#ip dhcp excluded-address 172.23.12.254 172.23.112.254 【这里是之前错误点,它等于把172.23.12.1254~112.254这个范围的都给排除了】
分为两条写就可以了,注意这个要先敲入,然后在敲入地址池,在PT里面有这个Bug,否则排除地址不生效。或者排除地址不配置也OK
Cisco-SW (config)#ip dhcp excluded-address 172.23.12.254
Cisco-SW (config)#ip dhcp excluded-address 172.23.112.254
创建学生宿舍的地址池
Cisco-SW (config)#ip dhcp pool 1
Cisco-SW (dhcp-config)#network 172.23.12.0 255.255.255.0
Cisco-SW (dhcp-config)#default-router 172.23.12.254 //网关
Cisco-SW (dhcp-config)#dns-server 202.103.224.68 //DNS服务器地址
Cisco-SW (dhcp-config)#exit
创建教学的地址池
Cisco-SW (config)#ip dhcp pool 2
Cisco-SW (dhcp-config)#network 172.23.112.0 255.255.255.0
Cisco-SW (dhcp-config)#default-router 172.23.112.254
Cisco-SW (dhcp-config)#dns-server 202.103.224.68
Cisco-SW (dhcp-config)#exit
3、Cisco-Routre配置
Cisco-Routre>en
Cisco-Routre#conf
Cisco-Routre(config)#interface 0/1
Cisco-Routre(config-if)#ip address 172.23.2.1 255.255.255.0
Cisco-Routre(config-if)#no shutdown
Cisco-Routre(config-if)#exit
Cisco-Routre(config)# interface serial 0/0/1
Cisco-Routre(config-if)#ip address 202.133.30.1 255.255.255.0
Cisco-Routre(config-if)#no shutdown
Cisco-Routre(config-if)#exit
2、路由
Cisco-Router(config)#ip route 0.0.0.0 0.0.0.0 202.133.30.2
Cisco-Router(config)#router ospf 1
Cisco-Router(config-router)#network 172.23.2.0 0.0.0.255 area 0
3、NAT过载
Cisco-Router(config)#ip nat inside source list 1 interface serial 0/0/1 overload
Cisco-Router(config)#interface fastEthernet 0/1
Cisco-Router(config-if)#ip nat inside
Cisco-Router(config)#interface serial 0/0/1
Cisco-Router(config-if)#ip nat outside
添加access-list表
Cisco-Router(config)#access-list 1 permit 172.23.2.0 0.0.0.255
Cisco-Router(config)#access-list 1 permit 172.23.12.0 0.0.0.255
Cisco-Router(config)#access-list 1 permit 172.23.112.0 0.0.0.255
4、PAT
Cisco-Router(config)#ip nat inside source static tcp 172.23.2.1 80 202.133.30.1 80
下载文档
关于博客资源下载说明
(1)第一种是书籍PDF与视频类,全部放在博客分享,觉得对大家学习有帮助的博主会收集好、然后以博主的经验整理分类后排序好分享出来。
(2)第二种是技术性文章与视频,全部放在公众号(网络之路博客)/B站(网络之路Blog)发布,以博主原创为主,主要分享系列为主,由浅入深的带大家了解工作中常用到的一些网络技术,当然也会分享一些比较经典的案例。
(3)分享资源有涉及到您的利益以及版权问题,请联系博主,24小时候内删除。

学习视频系列(总有您想要的)
Book与实验手册(从初级到高级)
数通系列(路由交换 无线、防火墙VPN等)
实战系列(最贴近企业需求的案例)
想第一时间收到最新更新内容吗,点击获取~~~