需求分析:下图是模拟一个企业的局域网,出口路由器RSR20、核心RG-S3760-A、核心RG-S3760-B、接入交换机RG-S2026及接在接入交换机下的各种业务类型的用户组成分公司业务办公局域网,为了实现网络的稳定,在网络中运行VRRP+MSTP实现双链路双核心。要求两台核心使用端口汇聚功能提高带宽。在网络中,VLAN10是生产VLAN,VLAN20是行政VLAN,VLAN30是财务VLAN,VLAN40是销售VLAN。公司规定下班后不允许访问互联网,(工作时间为周一至周五的9:00-18:00)。
实验要求:
1、在全网所有设备上按照要求配置正确的IP地址;(10分)
2、创建VLAN10、VLAN20、VLAN30、VLAN40,并规划交换机S2026接口VLAN,1~4在VLAN10、 5~9在VLAN20、10~14在VLAN30、15~21在VLAN40;(10分)
3、在全部交换机上配置MSTP协议,并且创建二个MSTP实例:Instance0、Instance1;其中,Instance0包括:VLAN10、VLAN20;而Instance1包括:VLAN30、VLAN40;(9分)
4、设置MSTP的优先级,实现在Instance0中S3760-A为根交换机,在Instance1中S3760-B为根交换机;(7分)
5、配置VRRP组1、VRRP组2、 VRRP组3、 VRRP组4,实现VLAN10、VLAN20通过S3760-A转发数据,VLAN30、VLAN40通过S3760-B转发数据;(12分)
6、三层交换机S3760A和S3760B通过F0/13和F0/14实现链路聚合;(10分)
7、配置ACL实现只有上班时间(周一至周五的9:00-18:00)才可以允许访问互联网;(12分)
8、使用动态路由协议OSPF实现全网互通,并能访问互联网。(12分)
9、企业从ISP申请到119.1.1.10~119.1.1.16这段公网地址,用来让其内网去访问互联网,但为了便于管理,要求VLAN10使用119.1.1.10~119.1.1.11,VLAN20使用119.1.1.12~119.1.1.13,VLAN30使用119.1.1.14~119.1.1.15,VLAN20使用119.1.1.1/30。另外内网中有一服务器用来发布web和mail服务,此服务器的内网地址为172.16.1.8,使用119.1.1.16来发布服务器。(18分)
评分标准:
2026:
2026#configure terminal
2026(config)#vlan 10(0.5分)
2026(config-vlan)#vlan 20(0.5分)
2026(config-vlan)#vlan 30(0.5分)
2026(config-vlan)#vlan 40(0.5分)
2026(config-vlan)#exit
2026(config)#interface range fa 0/1-4
2026(config-if-range)#switchport access vlan 10(0.5分)
2026(config-if)#exit
2026(config)#interface range fa 0/5-9
2026(config-if-range)#switchport access vlan 20(0.5分)
2026(config-if-range)#exit
2026(config)#interface range fa 0/10-14
2026(config-if-range)#switchport acc vlan 30(0.5分)
2026(config-if-range)#exit
2026(config)#interface range fa 0/15-21
2026(config-if-range)#switchport access vlan 40(0.5分)
2026(config-if-range)#exit
2026(config)#spanning-tree (0.5分)
2026(config)#spanning-tree mst configuration (0.5分)
2026(config-mst)#name ruijie(0.5分)
2026(config-mst)#revision 1(0.5分)
2026(config-mst)#instance 1 vlan 30,40(0.5分)
2026(config-mst)#instance 0 vlan 10,20(0.5分)
2026(config-mst)#exit
2026(config)#interface range fa 0/23-24(0.5分)
2026(config)#switchport mode trunk(0.5分)
S3760A:
S3760A#configure terminal
S3760A(config)#vlan 10(0.5分)
S3760A(config-vlan)#vlan 20(0.5分)
S3760A(config-vlan)#vlan 30(0.5分)
S3760A(config-vlan)#vlan 40(0.5分)
S3760A(config-vlan)#exit
S3760A(config)#interface range fa 0/10,0/13-14
S3760A(config-if-range)#sw mode trunk(0.5分)
S3760A(config-if-range)#exit
S3760A(config)#interface vlan 10
S3760A(config-if)#ip add 172.16.1.1 255.255.255.224(0.5分)
S3760A(config-if)#no shutdown
S3760A(config-if)#exit
S3760A(config)#int vlan 20
S3760A(config-if)#ip add 172.16.1.33 255.255.255.224(0.5分)
S3760A(config-if)#no shut
S3760A(config-if)#exit
S3760A(config)#int vlan 30
S3760A(config-if)#ip add 172.16.1.65 255.255.255.224(0.5分)
S3760A(config-if)#no shut
S3760A(config-if)#exit
S3760A(config)#int vlan 40
S3760A(config-if)#ip add 172.16.1.97 255.255.255.224(0.5分)
S3760A(config-if)#no shutdown
S3760A(config-if)#exit
S3760A(config)#interface fa 0/1
S3760A(config-if)#no switchport(0.5分)
S3760A(config-if)#ip add 192.168.1.1 255.255.255.252(1分)
S3760A(config-if)no shutdown
S3760A(config-if)exit
S3760A(config)#spanning-tree (0.5分)
S3760A(config)#spanning-tree mst configuration (0.5分)
S3760A(config-mst)#name ruijie(0.5分)
S3760A(config-mst)#revision 1(0.5分)
S3760A(config-mst)#instance 0 vlan 10,20(0.5分)
S3760A(config-mst)#instance 1 vlan 30,40(0.5分)
S3760A(config-mst)#exit
S3760A(config)#spanning-tree mst 0 priority 4096(3.5分)
S3760A(config)#interface vlan 10(0.5分)
S3760A(config-if)#vrrp 1 ip 172.16.1.1 (0.5分)
S3760A(config-if)#vrrp 1 priority 254(0.5分)
S3760A(config-if)#exit
S3760A(config)#interface vlan 20(0.5分)
S3760A(config-if)#vrrp 2 ip 172.16.1.33(0.5分)
S3760A(config-if)#vrrp 2 priority 254(0.5分)
S3760A(config-if)#exit
S3760A(config)#interface vlan 30(0.5分)
S3760A(config-if)#vrrp 3 ip 172.16.1.66(0.5分)
S3760A(config-if)#exit
S3760A(config)#interface vlan 40(0.5分)
S3760A(config-if)#vrrp 4 ip 172.16.1.98(0.5分)
S3760A(config-if)#exit
S3760A(config)#router ospf 10(0.5分)
S3760A(config-router)#network 172.16.1.0 0.0.0.31 area 0(0.5分)
S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0(0.5分)
S3760A(config-router)#network 172.16.1. 0.0.0.31 area 0(0.5分)
S3760A(config-router)#network 172.16.1.96 0.0.0.31 area 0(0.5分)
S3760A(config-router)#network 192.168.1.0 0.0.0.3 area 0(0.5分)
S3760A(config)#interface range fastEthernet 0/13-14
S3760A(config-if-range)#port-group 1(2分)
S3760A(config-if-range)#exit
S3760A(config)#int aggregateport 1(1分)
S3760A(config-if)#switchport mode trunk (1分)
S3760B:
S3760B#con
S3760B(config)#vlan 10(0.5分)
S3760B(config-vlan)#vlan 20(0.5分)
S3760B(config-vlan)#vlan 30(0.5分)
S3760B(config-vlan)#vlan 40(0.5分)
S3760B(config-vlan)#exit
S3760B(config)#interface range fa 0/10,0/13-14(0.5分)
S3760B(config-if-range)#sw mode trunk(0.5分)
S3760B(config-if-range)#exit
S3760B(config)#interface vlan 10
S3760B(config-if)#ip add 172.16.1.2 255.255.255.224(0.5分)
S3760B(config-if)#no shutdown
S3760B(config-if)#exit
S3760B(config)#int vlan 20
S3760B(config-if)#ip add 172.16.1.34 255.255.255.224(0.5分)
S3760B(config-if)#no shut
S3760B(config-if)#exit
S3760B(config)#int vlan 30
S3760B(config-if)#ip add 172.16.1.66 255.255.255.224(0.5分)
S3760B(config-if)#no shut
S3760B(config-if)#exit
S3760B(config)#int vlan 40
S3760B(config-if)#ip add 172.16.1.98 255.255.255.224(0.5分)
S3760B(config-if)#no shut
S3760B(config-if)#no shutdown
S3760B(config-if)#exit
S3760A(config)#interface fa 0/1
S3760A(config-if)#no switchport(0.5分)
S3760A(config-if)#ip add 192.168.1.5 255.255.255.252(1分)
S3760A(config-if)no shutdown
S3760A(config-if)exit
S3760B(config)#spanning-tree (0.5分)
S3760B(config)#spanning-tree mst configuration (0.5分)
S3760B(config-mst)#name ruijie(0.5分)
S3760B(config-mst)#revision 1(0.5分)
S3760B(config-mst)#instance 0 vlan 10,20(0.5分)
S3760B(config-mst)#instance 1 vlan 30,40(0.5分)
S3760B(config-mst)#exit
S3760B(config)#spanning-tree mst 1 priority 4096(3.5分)
S3760B(config)#interface vlan 10(0.5分)
S3760B(config-if)#vrrp 1 ip 172.16.1.1 (0.5分)
S3760B(config-if)#exit
S3760B(config)#interface vlan 20(0.5分)
S3760B(config-if)#vrrp 2 ip 172.16.1.33(0.5分)
S3760B(config-if)#exit
S3760B(config)#interface vlan 30(0.5分)
S3760B(config-if)#vrrp 3 ip 172.16.1.66(0.5分)
S3760B(config-if)#vrrp 3 priority 254(1分)
S3760B(config-if)#exit
S3760B(config)#interface vlan 40(0.5分)
S3760B(config-if)#vrrp 4 ip 172.16.1.98(0.5分)
S3760B(config-if)#vrrp 4 priority 254(1分)
S3760B(config-if)#exit
S3760B(config)#router ospf 10(0.5分)
S3760B(config-router)#network 172.16.1.0 0.0.0.31 area 0(0.5分)
S3760B(config-router)#network 172.16.1.32 0.0.0.31 area 0(0.5分)
S3760B(config-router)#network 172.16.1. 0.0.0.31 area 0(0.5分)
S3760B(config-router)#network 172.16.1.96 0.0.0.31 area 0(0.5分)
S3760B(config-router)#network 192.168.1.4 0.0.0.3 area 0(0.5分)
S3760B(config)#interface range fastEthernet 0/13-14
S3760B(config-if-range)#port-group 1(2分)
S3760B(config-if-range)#exit
S3760B(config)#int aggregateport 1(1分)
S3760B(config-if)#switchport mode trunk (2分)
RSR20:
RSR20#configure terminal
RSR20(config)#interface fa 0/0
RSR20(config-if)#ip address 192.168.1.2 255.255.255.252(1分)
RSR20(config-if)#ip nat inside(1分)
RSR20(config-if)#no shut
RSR20(config-if)#exit
RSR20(config)#interface fa 0/1
RSR20(config-if)#ip address 192.168.1.6 255.255.255.252(1分)
RSR20(config-if)#ip nat inside(1分)
RSR20(config-if)#no shut
RSR20(config-if)#exit
RSR20(config)#interface serial 1/0
RSR20(config-if)#ip address 119.1.1.1 255.255.255.252(1分)
RSR20(config-if)#ip nat outside(1分)
RSR20(config-if)#no shut
RSR20(config-if)#exit
RSR20(config)#router ospf 10(0.5分)
RSR20(config-router)#network 192.168.1.0 0.0.0.3 area 0(0.5分)
RSR20(config-router)#network 192.168.1.4 0.0.0.3 area 0(0.5分)
RSR20(config-router)#default-information originate(2.5分)
RSR20(config-router)#exit
RSR20 (config)#ip route 0.0.0.0 0.0.0.0 serial 1/0(2分)
RSR20(config)#time-range test(2分)
RSR20(config-time-range)#periodic weekdays 0:00 to 9:00 (2分)
RSR20(config-time-range)#periodic weekdays 18:00 to 23:59 (2分)
RSR20(config-time-range)#exit
RSR20(config)#access-list 10 deny 172.16.1.0 0.0.0.255 time-range test(2分)
RSR20(config)#access-list 10 permit any (2分)
RSR20(config)#interfac serial 1/0
RSR20 (config-if)#ip access-group 10 out(2分)
RSR20(config)#access-list 11 permint 172.16.1.0 0.0.0.31(1分)
RSR20(config)#access-list 12 permint 172.16.1.32 0.0.0.31(1分)
RSR20(config)#access-list 13 permint 172.16.1. 0.0.0.31(1分)
RSR20(config)#access-list 14 permint 172.16.1.96 0.0.0.31(1分)
RSR20(config)#ip nat pool internet1 119.1.1.10 119.1.1.11 netmask 255.255.255.0 (1分)
RSR20(config)#ip nat pool internet2 119.1.1.12 119.1.1.13 netmask 255.255.255.0 (1分)
RSR20(config)#ip nat pool internet3 119.1.1.14 119.1.1.15 netmask 255.255.255.0 (1分)
RSR20(config)#ip nat inside source list 11 pool internet1 overload(1分)
RSR20(config)#ip nat inside source list 12 pool internet2 overload(1分)
RSR20(config)#ip nat inside source list 13 pool internet3 overload(1分)
RSR20(config)#ip nat inside source list 14 interface serial 1/0 overload(1分)
RSR20(config)#ip nat inside source static tcp 172.16.1.8 80 119.1.1.16 80(1分)
RSR20(config)#ip nat inside source static tcp 172.16.1.8 25 119.1.1.16 25(1.5分)
RSR20(config)#ip nat inside source static tcp 172.16.1.8 110 119.1.1.16 110(1.5分)下载本文