赞
踩
1.拓扑图和实验要求
(1)拓扑图
(2)实验要求
可应用策略路由、或者访问控制列表ACL,完成以下的访问控制要求:
PC1 --PC6 可访问WEB服务器
PC7----PC12可访问FTP服务器
VLAN200 可访问FTP服务器,VLAN100,VLAN300不可访问FTP服务器
VLAN500 可访问WEB服务器,VLAN400,VLAN600不可访问WEB服务器
请配置正确的ACL,并放置在合理的位置。
2.IP地址规划设计和VLAN划分
3.命令配置
(1)配置二层交换机(Switch1和Switch2)。
Switch>enable Switch#conf t Switch(config)#vlan 100 Switch(config-vlan)# exit Switch(config)#vlan 200 Switch(config-vlan)# exit Switch(config)#vlan 300 Switch(config-vlan)# exit Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 100 Switch(config-if)#int f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 200 Switch(config)#int f0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 300 Switch(config)#int f0/4 Switch(config-if)#switchport mode trunk
(2)配置二层交换机(Switch3和Switch4)。、
Switch>enable Switch#conf t Switch(config)#vlan 400 Switch(config-vlan)# exit Switch(config)#vlan 500 Switch(config-vlan)# exit Switch(config)#vlan 600 Switch(config-vlan)# exit Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 400 Switch(config-if)#int f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 500 Switch(config)#int f0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 600 Switch(config)#int f0/4 Switch(config-if)#switchport mode trunk
(3)三层交换机(Multilayer Switch1)
Switch>enable Switch#conf t Switch(config)#vlan 100 Switch(config-vlan)#exit Switch(config)#vlan 200 Switch(config-vlan)#exit Switch(config-vlan)#vlan 300 Switch(config-vlan)#exit Switch(config)#int vlan 100 Switch(config-if)#ip address 192.168.1.254 255.255.255.0 Switch(config-if)#int vlan 200 Switch(config-if)#ip address 192.168.2.254 255.255.255.0 Switch(config-if)#int vlan 300 Switch(config-if)#ip address 192.168.3.254 255.255.255.0 Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk Switch(config-if)#ip routing Switch(config)#int f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk Switch(config-if)#ip routing Switch(config)#int f0/3 Switch(config-if)#no shutdown Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.7.1 255.255.255.0 Switch(config)#ip routing Switch(config)#router ospf 1 Switch(config-router)#network 192.168.7.0 0.0.0.255 area 1 Switch(config-router)#network 192.168.1.0 0.0.0.255 area 1 Switch(config-router)#network 192.168.2.0 0.0.0.255 area 1 Switch(config-router)#network 192.168.3.0 0.0.0.255 area 1
(4)三层交换机(Multilayer Switch2)
Switch>enable Switch#conf t Switch(config)#vlan 400 Switch(config-vlan)#exit Switch(config)#vlan 500 Switch(config-vlan)#exit Switch(config-vlan)#vlan 600 Switch(config-vlan)#exit Switch(config)#int vlan 400 Switch(config-if)#ip address 192.168.4.254 255.255.255.0 Switch(config-if)#int vlan 500 Switch(config-if)#ip address 192.168.5.254 255.255.255.0 Switch(config-if)#int vlan 600 Switch(config-if)#ip address 192.168.6.254 255.255.255.0 Switch(config)#int f0/1 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk Switch(config-if)#ip routing Switch(config)#int f0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport mode trunk Switch(config-if)#ip routing Switch(config)#int f0/3 Switch(config-if)#no shutdown Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.9.2 255.255.255.0 Switch(config)#ip routing Switch(config)#router ospf 1 Switch(config-router)#network 192.168.9.0 0.0.0.255 area 2 Switch(config-router)#network 192.168.4.0 0.0.0.255 area 2 Switch(config-router)#network 192.168.5.0 0.0.0.255 area 2 Switch(config-router)#network 192.168.6.0 0.0.0.255 area 2
(5)路由器Router1
Router>enable Router#conf t Router(config)#int f0/0 Router(config-if)#ip address 192.168.7.2 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#int s2/0 Router(config-if)#ip address 192.168.8.1 255.255.255.0 Router(config-if)#no shutdown Router(config)#router ospf 1 Router(config-router)#network 192.168.7.0 0.0.0.255 area 1 Router(config-router)#network 192.168.8.0 0.0.0.255 area 0 Router(config)#access-list 102 deny tcp host 192.168.1.1 host 192.168.5.2 eq ftp Router(config)#access-list 102 deny tcp host 192.168.1.2 host 192.168.5.2 eq ftp Router(config)#access-list 102 deny tcp host 192.168.2.1 host 192.168.5.2 eq ftp Router(config)#access-list 102 deny tcp host 192.168.2.2 host 192.168.5.2 eq ftp Router(config)#access-list 102permit ip any any Router(config)#int s2/0 Router(config-if)#ip access-group 102 out
(6)路由器Router6
Router>enable Router#conf t Router(config)#int f0/0 Router(config-if)#ip address 192.168.9.1 255.255.255.0 Router(config-if)#no shutdown Router(config-if)#int s2/0 Router(config-if)#ip address 192.168.8.2 255.255.255.0 Router(config-if)#no shutdown Router(config)#router ospf 1 Router(config-router)#network 192.168.8.0 0.0.0.255 area 0 Router(config-router)#network 192.168.9.0 0.0.0.255 area 2 Router(config)#access-list 101 deny tcp host 192.168.4.1 host 192.168.3.1 eq www Router(config)#access-list 101 deny tcp host 192.168.4.2 host 192.168.3.1 eq www Router(config)#access-list 101 deny tcp host 192.168.6.2 host 192.168.3.1 eq www Router(config)#access-list 101 deny tcp host 192.168.6.1 host 192.168.3.1 eq www Router(config)#access-list 101 permit ip any any Router(config)#int s2/0 Router(config-if)#ip access-group 101 out
4.实验验证
(1)(VLAN 100)PC1访问web服务器。
(2)(VLAN 200)PC5访问web服务器
(3)(VLAN 300)PC6访问web服务器
(4)(VLAN 400)PC7访问web服务器
(5)(VLAN 500)PC8访问web服务器
(6)(VLAN 600)PC9访问web服务器
(7)(VLAN 100)PC1访问ftp服务器
(8)(VLAN 200)PC5访问ftp服务器
(9)(VLAN 300)PC6访问ftp服务器
(10)(VLAN 400)PC7访问ftp服务器
(11)(VLAN 500)PC8访问web服务器
(12)(VLAN 600)PC9访问web服务器
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。