《2022年使用CiscoPackerTrace之三层交换机+路由器共享上网分享 .pdf》由会员分享,可在线阅读,更多相关《2022年使用CiscoPackerTrace之三层交换机+路由器共享上网分享 .pdf(14页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、今天早上起来逛论坛的时候,看见一篇帖子。问如何解决以下的这个问题?一台思科三层交换机划分3 个 vlan vlan 2:ip 192.168.1.1 255.255.255.0 192.168.1.254 网段vlan 3 :ip 192.168.2.1 255.255.255.0 192.168.2.254 vlan 4 ip 192.168.3.1 255.255.255.0 192.168.3.254 各 vlan 之间能互相通迅. 现在增加1 台 cisco路由想实现共享上网cisco 路由器配置NAT ,如何使用静态路由协议,实现各vlan上公网。拓扑图如下:我这里再说清楚一点嘛!我
2、们的PC0 、PC1 处在 VLAN2中, PC2 、PC3 处在 VLAN3中, Server0处在 VLAN4中。现在要使我们内网能够正常访问我们的Server0服务器,然后同时还要能够访问我们的ISP 外网的 WWW服务器。那么我们现在从三层交换机开始来配置,我们现在来看看如何配置呢?Switch#conf tEnter configuration commands, one per line. End with CNTL/Z. Switch(config)#vlan 2 创建 VLAN2 Switch(config-vlan)#exiSwitch(config)#vlan 3 创建 V
3、LAN3 Switch(config-vlan)#exiSwitch(config)#vlan 4 创建 VLAN4 Switch(config-vlan)#exitSwitch(config)#int fa0/1 将我们的 fa0/1添加到 VLAN2中Switch(config-if)#sw mo ac Switch(config-if)#sw ac vlan 2Switch(config-if)#exit 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 14 页 -
4、 - - - - - - - - Switch(config)#int fa0/2 将我们的 FA0/2添加到 VLAN3中Switch(config-if)#sw mo acSwitch(config-if)#sw ac vlan 3Switch(config-if)#exit Switch(config)#int fa0/3 将我们的 FA0/3添加到 VLAN4中Switch(config-if)#sw mo acSwitch(config-if)#sw ac vlan 4Switch(config-if)#exitSwitch(config)#int vlan 2 给我们的 VLAN2
5、添加一个 IP地址,用于不同网段之间互相访问Switch(config-if)#ip add 192.168.1.1 255.255.255.0Switch(config-if)#exitSwitch(config)#int vlan 3 给我们的 VLAN3添加一个IP 地址Switch(config-if)#ip add 192.168.2.1 255.255.255.0Switch(config-if)#exit Switch(config)#int vlan 4给我们的 VLAN4添加一个 IP地址Switch(config-if)#ip add 192.168.3.1 255.255
6、.255.0Switch(config-if)#no shutSwitch(config-if)#exit 以下几行是用给给我们不同的VLAN内的主机自动分配我们的IP 地址。Switch(config)#ip dhcp pool VLAN2Switch(dhcp-config)#network 192.168.1.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.1.1Switch(dhcp-config)#exitSwitch(config)#ip dhcp pool VLAN3Switch(dhcp-config)#net
7、work 192.168.2.0 255.255.255.0Switch(dhcp-config)#default-router 192.168.2.1Switch(dhcp-config)#exitSwitch(config)# 我们现在去PC0 上面看看能够分配到IP 地址不?名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - -
8、 - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 14 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 -
9、- - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - - - - - - - - 我们服务器的IP 地址一般都得手工配置,如果使用DHCP 来自动分配的话,到最后那台服务器的 IP 地址是那一个我们都不太添楚呢?所以我们一般都是手工输入。我们现在来测试一下看看我们内网,通过三层交换机在不同的VLAN 间互相访问有没有问题?名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 14 页 -
10、- - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 14 页 - - - - - - - - - 从 PC0 上在我们可以看见,从PC0 可以到达 VLAN3与 VLAN4 ,这就说明我们通过三层交换机,可以实现VLAN 间路由,那么我们加一台路由器以后,我们怎么来解决呢?Switch(config)#int fa0/24 Switch(config-if)#no switchport 关闭二层端口,这样就可以配置IP地址了Switch(con
11、fig-if)#ip add 192.168.5.1 255.255.255.0 它现在是一个三层端口,它可以配置IP地址Switch(config-if)#no shutSwitch(config-if)#exit Switch(config)#ip routing 开启路由功能,如果不开启路由功能就不能使用路由协议Switch(config)#router rip 我们这里运行一个rip协议Switch(config-router)#ver 2Switch(config-router)#no auSwitch(config-router)#net 192.168.1.0Switch(con
12、fig-router)#net 192.168.2.0 Switch(config-router)#net 192.168.3.0Switch(config-router)#net 192.168.5.0Switch(config-router)#exit 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 14 页 - - - - - - - - - Switch(config)# 我们现在去路由器上面来看看它的配置。Router(config)#int fa0/0Rout
13、er(config-if)#ip add 192.168.5.2 255.255.255.0 Router(config-if)#no shutRouter(config-if)#exitRouter(config)#int s0/0 Router(config-if)#ip add 202.1.1.1 255.255.255.0Router(config-if)#no shutRouter(config-if)#exitRouter(config)#router ripRouter(config-router)#ver 2Router(config-router)#no auRouter(c
14、onfig-router)#net 192.168.5.0Router(config-router)#default-information originate 它的作用是给我们三层路由器分配一条默认路由出去!Router(config-router)#exitRouter(config)# 我们在我们的路由器上面查看一下我们的路由表。Router#sh ip routeCodes: C - connected, S - static, I - IGRP, R - RIP, M - mobile, B - BGP D - EIGRP, EX - EIGRP external, O - OSPF
15、, IA - OSPF inter area N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2 E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area * - candidate default, U - per-user static route, o - ODR P - periodic download
16、ed static route Gateway of last resort is not set R 192.168.1.0/24 120/1 via 192.168.5.1, 00:00:17, FastEthernet0/0 R 192.168.2.0/24 120/1 via 192.168.5.1, 00:00:17, FastEthernet0/0 R 192.168.3.0/24 120/1 via 192.168.5.1, 00:00:17, FastEthernet0/0C 192.168.5.0/24 is directly connected, FastEthernet0
17、/0 Router# 我们可以看见上面三条是我们在三层交换机上面配置的SVI 接口。 我们在 PC0 上面再来测试一下看看能够ping通我们的路由器呢?名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 14 页 - - - - - - - - - 我们可以看见,能够正常访问我们的路由器,那我们在路由器上面来做NAT 访问我们的ISP 以及公网的WWW服务器。Router(config)#access-list 1 permit 192.168.1.0 0.0.0.255R
18、outer(config)#access-list 1 permit 192.168.2.0 0.0.0.255Router(config)#access-list 1 permit 192.168.3.0 0.0.0.255Router(config)#ip nat inside source list 1 interface s0/0 overloadRouter(config)#int s0/0Router(config-if)#ip nat outside Router(config-if)#exitRouter(config)#int fa0/0Router(config-if)#i
19、p nat insideRouter(config-if)#endRouter(config)#ip route 0.0.0.0 0.0.0.0 s0/0以上这几条是允许192.168.1.0/24、192.168.2.0/24、192.168.3.0/24这三个网段可以通过 NAT 出去。我们现在把ISP 端配置起来!Router#conf t名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 14 页 - - - - - - - - - Enter configurat
20、ion commands, one per line. End with CNTL/Z. Router(config)#host ISPISP(config)#int s0/0ISP(config-if)#ip add 202.1.1.2 255.255.255.0ISP(config-if)#no shutISP(config-if)#clock rate 64000ISP(config-if)#exitISP(config)#int fa0/0ISP(config-if)#ip add 202.1.2.1 255.255.255.0ISP(config-if)#no shutISP(con
21、fig-if)#exitISP(config)# 下面我们来看看ISP 端的 WWW服务器的IP 地址。好了,我们现在基本上配置都完成了。我们去PC0 上面来测试一下看看。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 14 页 - - - - - - - - - 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 14 页 - - - - - - - - - 看看我们现在能够正常访问我们的ISP 端的 WWW服务器。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 14 页 - - - - - - - - -