Cisco Packer Trace 之 三层交换机+路由器共享上网

实验环境:

实验目的:

1、在三层交换机划分三个VLAN,分别是VLAN2\VNAL3\VLAN4,并且设置VLAN IP 分别为:192.168.2.1、192.168.3.1、192.168.4.1。

2、在三层机上把fa0/1口设置为trunk口,fa0/4加入VLAN4,并且把f0/2关闭二层端口,并设置IP地址192.168.5.1。

3、设置二层交换机,把fa0/1口设置为trunk ,并把fa0/2加入VLAN2,fa0/3加入VLAN3。

4、在三层交换机上开启路由器,并设置RIP路由器协议,让各VLAN之间数据互通。

5、测试各VLAN的主机是否互通。

6、配置ROUTE0的IP地址,并测试各内网的主机是否可以PING通192.168.5.2。

7、因为路由器没有配置可达路由,导致内网的PC无法PING通192.168.5.2,此时我们可以配置路由器协议,使内网可达到路由器。

8、配置ISP路由器的IP地址,并且测试route0是否可以PING通ISP的IP地址202.1.1.2;还测试内网主机是否可以PING通ISP路由器的IP地址。

9、内网是不能PING通ISP的路由器IP地址的,只有在ROUTE0上配置NAT转发才能实现。

10、内网主机是否可以PING通ISP下面的服务器。

实验步骤:

1、在三层交换机划分三个VLAN,分别是VLAN2\VNAL3\VLAN4,并且设置VLAN IP 分别为:192.168.2.1、192.168.3.1、192.168.4.1。

Switch>enable

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#hostname CoreSW

CoreSW(config)#vlan 2

CoreSW(config-vlan)#exit

CoreSW(config)#vlan 3

CoreSW(config-vlan)#vlan 4

CoreSW(config-vlan)#

CoreSW(config)#int vlan 2

CoreSW(config-if)#

%LINK-5-CHANGED: Interface Vlan2, changed state to up

CoreSW(config-if)#ip add 192.168.2.1 255.255.255.0

CoreSW(config-if)#no shutdown

CoreSW(config-if)#exit

CoreSW(config)#int vlan 3

CoreSW(config-if)#

%LINK-5-CHANGED: Interface Vlan3, changed state to up

CoreSW(config-if)#ip add 192.168.3.1 255.255.255.0

CoreSW(config-if)#no shutdown

CoreSW(config-if)#exit

CoreSW(config)#int vlan 4

CoreSW(config-if)#exit

%LINK-5-CHANGED: Interface Vlan4, changed state to up

CoreSW(config-if)#ip add 192.168.4.1 255.255.255.0

CoreSW(config-if)#no shutdown

2、把fa0/1口设置为trunk口,fa0/4加入VLAN4,并且把f0/2关闭二层端口,并设置IP地址192.168.5.1。

CoreSW(config)#int fa0/1

CoreSW(config-if)#switchport trunk encapsulation dot1q

CoreSW(config-if)#switchport mode trunk

CoreSW(config)#int fa0/4

CoreSW(config-if)#switchport mode access

CoreSW(config-if)#switchport access vlan 4

CoreSW(config-if)#no shutdown

CoreSW(config-if)#exit

CoreSW(config)#int fa0/2

CoreSW(config-if)#no switchport

CoreSW(config-if)#ip add 192.168.5.1 255.255.255.0

CoreSW(config-if)#no shutdown

3、设置二层交换机,把fa0/1口设置为trunk ,并把fa0/2加入VLAN2,fa0/3加入VLAN3。

Switch>enable

Switch#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Switch(config)#vlan 2

Switch(config-vlan)#exit

Switch(config)#vlan 3

Switch(config-vlan)#exit

Switch(config)#

Switch(config)#int fa0/1

Switch(config-if)#switchport mode trunk

Switch(config)#int fa0/2

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 2

Switch(config-if)#exit

Switch(config)#int fa0/3

Switch(config-if)#switchport mode access

Switch(config-if)#switchport access vlan 3

Switch(config-if)#exit

4、在三层交换机上开启路由器,并设置RIP路由器协议,让各VLAN之间数据互通。

CoreSW(config)#ip routing

CoreSW(config)#router rip

CoreSW(config-router)#ver 2

CoreSW(config-router)#no au

CoreSW(config-router)#net 192.168.2.0

CoreSW(config-router)#net 192.168.3.0

CoreSW(config-router)#net 192.168.4.0

CoreSW(config-router)#net 192.168.5.0

6、配置ROUTE0的IP地址,并测试各内网的主机是否可以PING通192.168.5.2。

Router>enable

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#int gi0/0

Router(config-if)#ip add 192.168.5.2 255.255.255.0

Router(config-if)#no shutdown

Router(config)#int gi0/1

Router(config-if)#ip add 202.1.1.1 255.255.255.0

Router(config-if)#no shutdown

7、因为路由器没有配置可达路由,导致内网的PC无法PING通192.168.5.2,此时我们可以配置路由器协议,使内网可达到路由器。

Router(config)#router rip

Router(config-router)#ver 2

Router(config-router)#net 192.168.2.0

Router(config-router)#net 192.168.3.0

Router(config-router)#net 192.168.4.0

Router(config-router)#net 192.168.5.0

Router(config-router)#default-information originate       //它的作用是给我们三层路由器分配一条默认路由出去!

Router(config-router)#end

Router#show ip route

Codes: L - local, C - connected, S - static, R - RIP, M - mobile, B - BGP

D - EIGRP, EX - EIGRP external, O - OSPF, IA - OSPF inter area

N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2

E1 - OSPF external type 1, E2 - OSPF external type 2, E - EGP

i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area

* - candidate default, U - per-user static route, o - ODR

P - periodic downloaded static route

Gateway of last resort is not set

R    192.168.2.0/24 [120/1] via 192.168.5.1, 00:00:05, GigabitEthernet0/0

R    192.168.3.0/24 [120/1] via 192.168.5.1, 00:00:05, GigabitEthernet0/0

R    192.168.4.0/24 [120/1] via 192.168.5.1, 00:00:05, GigabitEthernet0/0

192.168.5.0/24 is variably subnetted, 2 subnets, 2 masks

C       192.168.5.0/24 is directly connected, GigabitEthernet0/0

L       192.168.5.2/32 is directly connected, GigabitEthernet0/0

8、配置ISP路由器的IP地址,并且测试route0是否可以PING通ISP的IP地址202.1.1.2;还测试内网主机是否可以PING通ISP路由器的IP地址。

Router>enable

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#hostname ISP

ISP(config)#int gi0/0

ISP(config-if)#ip add 202.1.1.2 255.255.255.0

ISP(config-if)#no shutdown

ISP(config-if)#exit

ISP(config)#int gi0/1

ISP(config-if)#ip add 202.1.2.1 255.255.255.0

ISP(config-if)#no shutdown

9、内网是不能PING通ISP的路由器IP地址的,只有在ROUTE0上配置NAT转发才能实现。

Router#conf t

Enter configuration commands, one per line.  End with CNTL/Z.

Router(config)#access-list 1 permit 192.168.2.0 0.0.0.255

Router(config)#access-list 1 permit 192.168.3.0 0.0.0.255

Router(config)#access-list 1 permit 192.168.4.0 0.0.0.255

Router(config)#access-list 1 permit 192.168.5.0 0.0.0.255

Router(config)#ip nat inside source list 1 interface gi0/1 overload

Router(config)#int gi0/1

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#int gi0/0

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#ip route 0.0.0.0 0.0.0.0 gi0/1

10、内网主机是否可以PING通ISP下面的服务器。

时间: 2024-12-08 05:04:40

Cisco Packer Trace 之 三层交换机+路由器共享上网的相关文章

Cisco Packer Trace 之 VTP配置

VTP理解: 在一个拥有多台交换机的交换网络中,通常会在多台交换机上配置相同的VLAN,并且也会对多个接口做相同的配置. 对于需要对多个接口做相同的配置,通过快速接口配置,能够轻松实现,提高工作效率.而对于在多台交换机上做相同的VLAN配置,则通过VTP来实现. VTP为了在多台交换机上配置相同的VLAN,通过将一台交换机的VLAN向其它交换机传播的方法来完成,其它交换机在接收到VLAN信息后,然后更新自己的VLAN数据库,以达到同步. 要将自己的VLAN信息发送到网络中,交换机上必须配置Tru

Cisco PT模拟实验(16) 路由器重分发配置

Cisco PT模拟实验(16) 路由器重分发配置 实验目的: 掌握路由器重分发的配置方法 掌握査看通过路由重分发学习产生的路由 实验背景: 随着公司网络规模不断扩大,公司内安装了多个路由器并运行多种路由协议,其中,公司出口路由器R2与公司外的一台路由器R3连接,三层交换机与R2间运行RIPv2路由协议,R1与R2间运行静态路由协议,R2与R3间运行OSPF路由协议.现要做适当配置,实现公司内部主机与公司外部主机之间的相互通信. 技术原理: 路由重分发(Route Redistribution)

Cisco配置VLAN+中继代理+NAT转发上网

实验环境: 路由器 使得TP-link 设置NAT转发使用,tp-link路由器网关设置成 192.168.30.254 (核心层)Cisco 3550三层交换机(型号C3550-I5Q3L2-M)配置三个VLAN,VLAN 10.VLAN 20和VLAN 30 VLAN 10 的IP地址:192.168.10.1/24 VLAN 20 的IP地址:192.168.20.1/24 Fa0/24端口配置成Trunk端口级连汇聚层Cisco 2960交换机fa0/24端口透传VLAN 10和VLAN

Cisco PT模拟实验(14) 路由器OSPF动态路由的配置

Cisco PT模拟实验(14) 路由器OSPF动态路由的配置 实验目的: 掌握OSPF动态路由选择协议的配置方法 掌握路由选择表中的OSPF路由描述 熟悉路由选择和分组转发的原理及过程 实验背景: 公司通过一台三层交换机连到企业网的出口路由器上,路由器再与互联网服务提供商 ISP的另一台路由器连接.现要企业网设备上做适当配置,实现企业网内部主机与外网主机之间的相互通信.为了简化网管的管理维护工作,公司决定采用动态路由配置 -- OSPF协议实现互通. 技术原理: 路由器通过路由选择协议建立了一

Cisco PT模拟实验(13) 路由器RIP动态路由的配置

Cisco PT模拟实验(13) 路由器RIP动态路由的配置 实验目的: 掌握RIP动态路由选择协议的配置方法 掌握路由选择表中的RIP路由描述 熟悉路由选择和分组转发的原理及过程 实验背景: 公司通过一台三层交换机连到企业网的出口路由器上,路由器再与互联网服务提供商 ISP的另一台路由器连接.现要企业网设备上做适当配置,实现企业网内部主机与外网主机之间的相互通信.为了简化网管的管理维护工作,公司决定采用动态路由配置 -- RIPv2协议实现互通. 技术原理: 动态路由选择:路由器使用路由选择协

用iptables做软路由实现共享上网

我们平时使用的大多数家用路由器都是通过NAT(Network Address Translation,网络地址转换)功能实现共享上网的,iptables是linux内核里整合的一个ip信息包过滤系统,使用iptables配置nat就可以实现和家用路由器一样的上网效果. 环境:两台电脑,都是centos6的系统,其中一台能上网,一台不能上网,两台电脑通过内网相连. A电脑:外网(eth0) ip为192.168.1.1,内网(eth1) ip为10.1.1.1.1 B电脑:内网(eth0) ip为

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置

Cisco PT模拟实验(15) 路由器的Loopback远程登录配置 实验目的: 掌握路由器Loopback接口的特点及作用 掌握Loopback接口的配置,实现对路由器的Telnet登录 掌握RIP动态路由和默认路由的基本配置 实验背景: 随着公司的网络环境日趋复杂,作为网络管理员,需要合理分配公司有限的网络资源(IP地址等),当网络设备发生故障时,仍能稳定地远程登录到设备进行管理,此时配置Loopback接口显得尤为重要. 技术原理: 环回(Loopback)接口,是一种应用最为广泛的虚拟

Cisco PT模拟实验(10) 路由器的基本配置

Cisco PT模拟实验(10) 路由器的基本配置 实验目的: 掌握路由器几种常用配置方法 熟悉路由器不同的命令行操作模式 掌提路由器的基本配置命令 实验背景: 作为网络管理员,你第一次在设备机房对路由器进行了初次配置后,希望以后在办公室或出差时也可以对设备进行远程管理,现要在路由器上做适当配置. 技术原理: 路由器:一种用于连接因特网中各局域网.广域网,负责分组转发.路由选择的三层网络互联设备.根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号. 与二层交换机的最大区别,体现在其

局域网共享上网问题四则及答案

局域网共享上网问题四则及答案 局域网共享上网的问题很多,现在许多单位都是局域网,共享上网问题难以避免,今天选出常见的四个问题,做一简单的回答. 问题1:办公室中有五台计算机,是通过共享ADSL宽带方式接入到Internet的,在这些计算机中上网时,发现有的网页无法打开:可是通过拨号或专线上网时,发现这些网页都是可以打开的,不知道为什么会出现这种现象? 解答:出现这种现象,很有可能是ADSL宽带上网时,所用到的PPPoE协议“惹”的祸.由于PPPoE协议对每次发送或接受的数据包容量有一定的限制,一