当前位置:   article > 正文

基于思科的局域网搭建_中小型局域网搭建与安全测试cisco

中小型局域网搭建与安全测试cisco

同vlan下通信需要ip地址

不同vlan下同信需要ip地址和网关

一、所用软件

Cisco Packet Tracer Student

二、同VLAN下一个二层交换机,主机间的通信

(1)使用思科软件建立如下模型,配置主机IP地址

24f0a362c1864572812db6a62332ca27.png

交换机switch 0所需代码(复制到CLI中即可)

enable

config t

vlan 2 

exit

interface range fa0/1 - 2

switchport mode access

switchport access vlan 2

end

show vlan

 

代码解释:

enable        //进入特权模式

config t        //进入全局配置模式

vlan 2         //设置vlan 2 网络

exit                //退出当前模式

interface range fa0/1 - 2                //进入接口fa1 和 fa2的配置模式

switchport mode access                //切换端口模式为access(仅允许特定网络进入)

switchport access vlan 2                //划分端口fa1、fa2为vlan 2网络

end                //退出到特权模式

show vlan        //查看当前vlan 列表

ae2d8049f3da44e8bb2ecabda1644c46.png

(2)测试两个主机是否可以通信

在两个主机之一的命令框中,输入命令:

ping 另一个主机的ip地址        

至少收到一个包就算通信成功

a11fca864eaa40ccbf554dbffe656a3f.png

三、同VLAN下多个二层交换机,主机间的通信

(1)使用思科软件建立如下模型,配置主机IP地址

06fd8717aa1348bf8a142cd2bbddd3ba.png

如果粘贴代码,第一次无效,再粘贴第二次到控制台

S1========================

enable 

config t

hostname S1

vlan 2

vlan 3

exit

interface range fa0/1 - 2

switchport mode access

switchport access vlan 2

exit

interface range fa0/3 - 4

switchport mode trunk

end

show running-config

S2========================

enable 

config t

hostname S2

vlan 2

vlan 3

exit

interface fa0/1

switchport mode access

switchport access vlan 3

exit

interface fa0/2

switchport mode access

switchport access vlan 2

exit

interface range fa0/3

switchport mode trunk

end

show running-config

S3========================

enable 

config t

hostname S3

vlan 2

vlan 3

exit

interface fa0/1

switchport mode access

switchport access vlan 3

exit

interface fa0/2

switchport mode access

switchport access vlan 2

exit

interface range fa0/3

switchport mode trunk

end

show running-config

 

代码解释:S1        ++++++++++++++++++++++++++++++++++++++++++++++

//进入特权模式

enable                 

//进入全局配置模式

config t

修改当前设备名为S1

hostname S1

//设置网络VLAN1 VLAN2,一般来说,交换机只设置直连网络,但是S1交换机是S2、S3交换机的中间交换机,所以还需要设置S2、S3中存在的网络

vlan 2

vlan 3

//退出当前模式

exit

//进入端口fa1、fa2的配置模式

interface range fa0/1 - 2

//修改端口模式为access,仅允许特定网络访问

switchport mode access

//将当前两个端口划分給vlan 2

switchport access vlan 2

//退出当前模式

exit

//进入端口fa3、fa4的配置模式

interface range fa0/3 - 4

//设置端口模式为trunk模式,允许所有网络访问(交换机间的端口模式都需要为trunk)

switchport mode trunk

//回到特权模式

end

//查询运行配置

show running-config

//如果代码台无法输入,使用快捷键(CTRL+SHIFT+6)

 

 

e9abe36b594e4a1fa7b42642a396474f.png

(2)测试两个主机是否可以通信

PC8通信PC7,同vlan通信成功

aa72b1dd419949ff8a370dd150617864.png

PC0通信PC6,同vlan通信成功

4627c6691bec441e9c1eb519289e4c1e.png

PC8通信PC4,不同vlan通信失败

da8f55b8929c4497979ef6b6acedb24f.png

四、不同vlan间通过三层路由器通信(静态路由)

(1)使用思科软件建立如下模型,配置主机IP地址

78f1b470735e43ca85c7e6fd3ad8b754.png

路由器用于不同网络中主机间的通信,先设置所有直接路由再设置非直连路由

R1================
enable
config t
interface fa0/0
ip address 192.168.2.1 255.255.255.0
no shutdown
exit
interface fa0/1
ip address 192.168.3.1 255.255.255.0
no shutdown
exit 
ip route 192.168.4.0 255.255.255.0 192.168.3.2
end
show ip route
R2================
enable
config t
interface fa0/0
ip address 192.168.3.2 255.255.255.0
no shutdown
exit
interface fa0/1
ip address 192.168.4.1 255.255.255.0
no shutdown
exit
ip route 192.168.2.0 255.255.255.0 192.168.3.1
end
show ip route

 

代码解释:R1

enable
config t
interface fa0/0        //进入fa0/0端口配置模式
ip address 192.168.2.1 255.255.255.0        //配置直连路由(ip address 网关地址 子网掩码)
no shutdown        //保持端口路由开启
exit
interface fa0/1
ip address 192.168.3.1 255.255.255.0
no shutdown
exit 
ip route 192.168.4.0 255.255.255.0 192.168.3.2        //配置非直连路由(ip route 网络号 子网掩码 下一跳地址)
end
show ip route        //查看路由表

(2)测试两个主机是否可以通信

PC0通信PC1

0918bd7fd1b04410b643d88ddef1197c.png

五、不同vlan间、同vlan间通过三层交换机通信(静态路由)

(1)使用思科软件建立如下模型,配置主机IP地址

0aafababad424e8981b89bae15d86323.png

三层交换机==================
enable
config t
ip routing
vlan 2
exit
interface range fa0/1 - 2
switchport mode access
switchport access vlan 2
exit
interface vlan 2
ip address 192.168.2.1 255.255.255.0
no shutdown
exit
interface fa0/3
no switchport 
ip address 192.168.3.1 255.255.255.0
no shutdown
exit
ip route 202.100.4.0 255.255.255.0 192.168.3.2
end


R0=======================
enable
config t
interface fa0/0
ip address 202.100.4.1 255.255.255.0
no shutdown
exit
interface fa0/1
ip address 192.168.3.2 255.255.255.0
no shutdown
exit
ip route 192.168.2.0 255.255.255.0 192.168.3.1
end
 

代码解释:三层交换机(同时拥有交换机和路由器的功能)

enable
config t
ip routing                //开启路由功能

//实现交换功能
vlan 2
exit
interface range fa0/1 - 2
switchport mode access
switchport access vlan 2
exit

//实现路由功能
interface vlan 2                //进入vlan 2的配置模式
ip address 192.168.2.1 255.255.255.0                //配置SVI虚拟接口(ip address 网关地址 子网掩码)
no shutdown                //保持开启
exit
interface fa0/3        
no switchport         //开启端口的路由功能
ip address 192.168.3.1 255.255.255.0
no shutdown
exit
ip route 202.100.4.0 255.255.255.0 192.168.3.2
end

 

(2)测试两个主机是否可以通信

PC2通信PC1

caeda7b1c11a449fb5efa67b08a03de8.png

 

待更新,躺平学生一枚,有错请指正=V=

模型附件

链接:https://pan.baidu.com/s/1_980ezKHoU_f3TpRBhgbmw?pwd=e3t9 
提取码:e3t9

 

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/Guff_9hys/article/detail/805545
推荐阅读
相关标签
  

闽ICP备14008679号