赞
踩
实验要求:
SwitchA
SwitchA(config)#vlan 10 SwitchA(config-vlan)#vlan 20 SwitchA(config-vlan)#exit SwitchA(config)#interface fastEthernet 0/1 SwitchA(config-if)#switchport access vlan 10 SwitchA(config-if)#exit SwitchA(config)#interface fastEthernet 0/2 SwitchA(config-if)#switchport access vlan 20 SwitchA(config)#interface vlan 10 SwitchA(config-if)#ip address 192.168.1.1 255.255.255.0 SwitchA(config-if)#no shutdown SwitchA(config-if)#exit SwitchA(config)#interface vlan 20 SwitchA(config-if)#ip address 192.168.2.1 255.255.255.0 SwitchA(config-if)#no shutdown SwitchA(config-if)#exit
SwitchB
SwitchB(config)#vlan 30 SwitchB(config-vlan)#vlan 80 SwitchB(config-vlan)#exit //24口划分给校长机 SwitchB(config)#interface fastEthernet 0/24 SwitchB(config-if)#switchport access vlan 30 SwitchB(config-if)#exit SwitchB(config)#interface vlan 30 SwitchB(config-if)#ip address 192.168.3.1 255.255.255.0 SwitchB(config-if)#no shutdown SwitchB(config-if)#exit SwitchB(config)#interface range fastEthernet 0/21-23 SwitchB(config-if-range)#switchport access vlan 80 SwitchB(config-if-range)#exit SwitchB(config)#interface vlan 80 SwitchB(config-if)#ip address 192.168.8.1 255.255.255.0 SwitchB(config-if)#no shutdown SwitchB(config-if)#exit
注:可以直接在UI界面修改
SwitchA(config)#interface fastEthernet 0/5
SwitchA(config-if)#switchport mode trunk
SwitchB(config)#interface fastEthernet 0/5
SwitchB(config-if)#switchport mode trunk
开启路由功能
配置路由,并在两个交换机上添加路由表
SwitchA(config)#ip routing
SwitchA(config)#interface vlan 1
SwitchA(config-if)#ip address 192.168.10.1 255.255.255.0
SwitchA(config)#no shutdown
//添加路由表
SwitchA(config)#ip route 192.168.3.0 255.255.255.0 192.168.10.2
SwitchA(config)#ip route 192.168.8.0 255.255.255.0 192.168.10.2
SwitchB(config)#ip routing
SwitchB(config)#interface vlan 1
SwitchB(config-if)#ip address 192.168.10.2 255.255.255.0
SwitchB(config)#no shutdown
//添加路由表
SwitchB(config)#ip route 192.168.1.0 255.255.255.0 192.168.10.1
SwitchB(config)#ip route 192.168.2.0 255.255.255.0 192.168.10.1
PC机的网关为对应的vlan
SwitchB(config)#access-list 100 permit tcp host 192.168.2.2 host 192.168.8.10 eq www
SwitchB(config)#access-list 100 permit tcp host 192.168.2.2 host 192.168.8.11 eq ftp
SwitchB(config)#interface vlan 80
SwitchB(config-if)#ip access-group 100 out
//在 SwitchB 的全局配置模式下,创建一个编号为 102 的拓展 ACL,并定义了一条规则,即拒绝从 IP 地址为 192.168.1.2 的主机向 IP 地址为 192.168.3.2 的主机发送 ICMP 消息。
SwitchB(config)#access-list 102 deny icmp host 192.168.1.2 host 192.168.3.2
SwitchB(config)#interface vlan 30
SwitchB(config-if)#ip access-group 102 out
学生机PC1和教师机PC2 ping校长机PC3
访问WWW服务器
访问FTP服务器
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。