路由交换综合实验二
一、网络拓扑图
二、地址规划列表
设备名称 ra ra rb rb rb sa sa sa sb sb sb sb
设备接口 S2/0 Fa0/0 S2/0 Fa1/0 Fa0/0 Fa0/1 Vlan10 Vlan20 Fa0/1 Vlan30 Vlan40 Vlan60 IP地址 13.1.1.1/30 12.1.1.1/30 13.1.1.2/30 88.1.1.1/28 14.1.1.1/30 12.1.1.2/30 10.1.1.1/24 10.1.2.1/24 14.1.1.2/30 11.1.1.1/24 11.1.2.1/24 172.16.1.1/24
ftp服务器 Web服务器 pc pc 172.16.1.10 172.16.1.11 三、配置清单
ra的相关配置: (1) 配置IP地址;
(2) 配置ospf、ripv2路由协议,配置路由重分发,使全网互通;
(3) 配置ppp协议,配置chap验证,此路由器为验证方,口令为123456;
rb的相关配置:
(1) 配置IP地址;
(2) 配置ospf路由协议、静态路由或路由重分发,使全网互通;
(3) 配置NAT,内网中的vlan10、vlan20能够通过地址池(88.1.1.3~
88.1.1.5/28)访问互联网;内网中的vlan30、vlan40能够通过地址池(88.1.1.6~88.1.1.8/28)访问互联网;只将FTP、WEB服务发布到互联网上,其公网IP地址为88.1.1.10;
(4) 配置ppp协议,配置chap验证,此路由器为被验证方,口令为123456;
Sa的相关配置:
(1) 配置IP地址、配置vlan信息; (2) 配置RIPv2路由协议,使全网互通; (3) 配置快速生成树协议;
(4) 不允许vlan10与vlan20互访,其他不受限制;
Sb的相关配置:
(1) 配置IP地址、配置vlan信息; (2) 配置ospf路由协议,使全网互通;
(3) 不允许vlan30、vlan40互访,其他不受限制; (4) 配置快速生成树协议;
(5) 将接口fa0/2-10加入到vlan30中,把接口fa0/13-20加入到vlan40
中;
二层交换机的相关配置: (1) 配置vlan信息; (2) 配置RSTP协议;
(3) 将接口fa0/1-5加入到vlan10中,将接口fa0/6-9加入到vlan20中; (4) 配置端口安全功能,每个接口接入的最大连接数为2,如果违规则关
闭接口。