三网CCNA综合实验
说明:
1:所有设备有环回口的地址没有配置在路由器上,需要自己掩码是/32位
2:SZ路由器的G0/1口IP 址址没有配置。
3:其它PC机,路由器的互连均配置了IP地址,请用ping ,showcdp neighbors,show ip interface brief检查,地址配置,直连能否ping能。
一、需求:SZ
1:配置单臂路由,使192.168.3.100能够ping 通192.168.2.100
SZR1配置子接口:
SZR1#conf t
SZR1(config)#interfaceGigabitEthernet0/0 SZR1(config-if)#no shutdown !
SZR1(config)#interface GigabitEthernet0/0.2 SZR1(config-if)#encapsulation dot1Q 2
SZR1(config-if)#ip address 192.168.2.254 255.255.255.0 !
SZR1(config)#interface GigabitEthernet0/0.3 SZR1(config-if)#encapsulation dot1Q 3
SZR1(config-if)#ip address 192.168.3.254 255.255.255.0
SZSW1配置:
Switch#conf terminal
Switch(config)#interface FastEthernet0/1 Switch(config-if)#switchport mode trunk
Switch(config)#vlan 3 Switch(config)#vlan 2
Switch(config)#interface F0/3
Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 2 Switch(config-if)#spanning-tree portfast
Switch(config)#interface F0/2
Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 3 Switch(config-if)#spanning-tree portfast
在192.168.3.100上面进行测试
2:NAT
2.1:使用PAT技术,SZ内网访问58.1.1.2 源地址是58.2.2.2
SZR1配置:
SZR1#conf t
SZR1(config)#interface g0/1
SZR1(config-if)#ip address 58.2.2.2 255.255.255.248
定义内外网口
interface GigabitEthernet0/0.2 ipnat inside
interface GigabitEthernet0/0.3 ipnat inside
interface GigabitEthernet0/1 ipnat outside
定义内网网段
access-list 1 permit 192.168.3.0 0.0.0.255 access-list 1 permit 192.168.2.0 0.0.0.255
配置NAT-PAT
ipnat inside source list 1 interface GigabitEthernet0/1 overload
2.2:外网访问58.2.2.3 映射服务器192.168.2.100
配置NAT-PAT
SZR1(config)#ipnat inside source static 192.168.2.100 58.2.2.3
二、需求:R1与R2之间使用RIP v2, 把默认路由重分布进RIP 1:关闭自动汇总
2:禁用不需要RIP发送信息的端口 查看:
配置SZR1,启用RIPv2: