实验拓扑:
实验要求:
1.公司划分为两个部门,分别为市场部和技术部,市场部属于VLAN 10,技术部属于VLAN 20,要求在三层交换机上对公司内部的两台交换机VLAN信息进行管理,二层交换机能够自动学习到VLAN信息,PC0属于市场部,PC1属于技术部
2.实现公司内部市场部和技术部之间的通信
3.公司内部运行OSPF路由协议,边界路由器R0连接internet配置默认路由,并能自动向公司内部的OSPF网络注入一条默认路由 4.在边界路由器R0上配置NAT,要求使用PAT方式
5.R0和R1之间封装PPP协议,使用CHAP验证方式,验证密码为cisco 6.R1和R2为Internet中的路由器,配置EIGRP协议,使得R0、R1和R2之间能够互相通信
实验步骤及配置命令: 1.配置VTP
核心交换机Multilayer Swithch0配置为vtp Server,二层交换机配置为vtp client,vtp domain为abc。 三层交换机: vtp domain abc
vtp mode server interface FastEthernet0/1
switchport trunk encapsulation dot1q switchport mode trunk 二层交换机: vtp domain abc vtp mode client interface f0/3
switchport mode trunk 2.创建Vlan 三层交换机: Switch#vlan database Switch(vlan)#vlan 10 Switch(vlan)#vlan 20 3.端口划分 二层交换机:
Switch(config-if)#int f0/1
Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#int f0/2
Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 4.VLAN间路由的配置 三层交换机:
Switch (config)#ip routing interface Vlan10
ip address 192.168.1.1 255.255.255.0 no shutdown interface Vlan20
ip address 192.168.2.1 255.255.255.0
no shutdown 5.OSPF的配置 三层交换机:
Switch(config)#router ospf 1
Switch(config-router)#network 192.168.1.0 0.0.0.255 area 0 Switch(config-router)#network 192.168.2.0 0.0.0.255 area 0 Switch(config-router)#network 172.17.1.0 0.0.0.255 area 0 R0:
R0(config)#ip route 0.0.0.0 0.0.0.0 se0/0/0 R0 (config)#router ospf 1
R0 (config-router)#network 172.17.1.0 0.0.0.255 area 0
R0 (config-router)#default-information originate 向OSPF区域内下发默认路由 6.NAT的配置 R0:
interface FastEthernet0/0 ip nat inside interface se0/0/0 ip nat outside
access-list 1 permit 192.168.1.0 0.0.0.255 access-list 1 permit 192.168.2.0 0.0.0.255
ip nat inside source list 1 interface Serial0/0/0 overload 基于端口的地址转换 7.PPP和CHAP的配置 R0: hostname R0 interface Serial0/0/0 encapsulation ppp ppp authentication chap clock rate 64000
username R1 password 0 cisco
验证用户名和密码,注意是添加对方的 USERNAME R1: hostname R1 interface Serial0/1/0 encapsulation ppp ppp authentication chap username R0 password 0 cisco 8.EIGRP的配置 R1:
R1(config)#router eigrp 1
R1(config-router)#network 202.1.1.0 R1(config-router)#network 206.1.1.0 R2:
R2(config)#router eigrp 1
R2(config-router)#network 208.1.1.0 R2(config-router)#network 206.1.1.0 9.查看路由表信息和网络连通性测试 查看三层交换机和三台路由器的路由表信息
测试公司内部网络连通性,公司内部网络与Internet的连通性 PC0:
ping 192.168.2.2 ping 208.1.1.1
因篇幅问题不能全部显示,请点此查看更多更全内容