免费预览已结束,剩余4页可下载查看
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络构建1 配置路由器 交换机 接口 vlan的ip地址2根据拓扑图所示,将所有交换机接口加入到不同的VLANRGS2628-1RGS2628-1(config)#vl 10 RGS2628-1(config-vlan)#vl 20 RGS2628-1(config-vlan)#vl 30 RGS2628-1(config-vlan)#ex RGS2628-1(config)#int ra RGS2628-1(config)#int range f1/3-8 RGS2628-1(config-if-range)#sw mo acc RGS2628-1(config-if-range)#sw acc vl 10 RGS2628-1(config-if-range)#ex RGS2628-1(config)#int range f1/9-13 RGS2628-1(config-if-range)#sw mo acc RGS2628-1(config-if-range)#sw acc vl 20 RGS2628-1(config-if-range)#ex RGS2628-1(config)#int range f1/14-18 RGS2628-1(config-if-range)#sw mo acc RGS2628-1(config-if-range)#sw acc vl 30 RGS2628-1(config-if-range)#ex RGS2628-2 RGS2628-2(config)#vl 70 RGS2628-2(config-vlan)#vl 80 RGS2628-2(config-vlan)#ex RGS2628-2(config)#int ra RGS2628-2(config)#int range f0/1-10 RGS2628-2(config-if-range)#sw mo accRGS2628-2(config-if-range)#sw acc vl 70 RGS2628-2(config-vlan)#ex RGS2628-2(config)#int range f0/11-20 RGS2628-2(config-if-range)#sw mo accRGS2628-2(config-if-range)#sw acc vl 80 3 配置二层 三层交换机RGS2628-1(config)#int r f1/22-23 RGS2628-1(config-if-range)#sw mo trunk RGS2628-1(config-if-range)#exRGS5750-1RGS5750-1(config)#vl 10 RGS5750-1(config-vlan)#vl 20 RGS5750-1(config-vlan)#vl 30 RGS5750-1(config-vlan)#vl 40 RGS5750-1(config-vlan)#vl 50RGS5750-1(config-vlan)#vl 100 RGS5750-1(config-vlan)#ex RGS5750-1(config-vlan)int vl 10 RGS5750-1(config-if-VLAN 10)#ip add 172.16.10.1 255.255.255.0 RGS5750-1(config-if-VLAN 10)#no shutdown RGS5750-1(config-if-VLAN 10)#ex RGS5750-1(config)#int vl 20 RGS5750-1(config-if-VLAN 20)#ip add 172.16.20.1 255.255.255.0 RGS5750-1(config-if-VLAN 20)#no shutdown RGS5750-1(config)#int vl 30 RGS5750-1(config-if-VLAN 30)#ip add 172.16.30.1 255.255.255.0 RGS5750-1(config-if-VLAN 30)#no shutdownRGS5750-1(config)#int vl 40 RGS5750-1(config-if-VLAN 40)#ip add 172.16.40.1 255.255.255.0 RGS5750-1(config-if-VLAN 40)#no shutdownRGS5750-1(config)#int vl 50 RGS5750-1(config-if-VLAN 50)#ip add 172.16.50.1 255.255.255.0 RGS5750-1(config-if-VLAN 50)#no shutdownRGS5750-1 (config)# int vlan 100RGS5750-1 (config-if)# ip address 172.16.100.1 255.255.255.0 RGS5750-1(config-if-VLAN 50)#no shutdownRGS5750-1 (config)# int f0/20RGS5750-1 (config-if)# switchport access vlan 100RGS5750-1 (config)# int f0/24RGS5750-1 (config-if)# switchport access vlan 40 RGS5750-2RGS5750-2(config)#vl 10 RGS5750-2(config-vlan)#vl 20 RGS5750-2(config-vlan)#vl 30 RGS5750-2(config-vlan)#vl 40 RGS5750-2(config-vlan)#vl 50 RGS5750-2(config-vlan)#vl 100RGS5750-2(config-vlan)#ex RGS5750-2(config-vlan)int vl 10 RGS5750-2(config-if-VLAN 10)#ip add 172.16.10.2 255.255.255.0 RGS5750-2(config-if-VLAN 10)#no shutdown RGS5750-2(config-if-VLAN 10)#ex RGS5750-2(config)#int vl 20 RGS5750-2(config-if-VLAN 20)#ip add 172.16.20.2 255.255.255.0 RGS5750-2(config-if-VLAN 20)#no shutdown RGS5750-2(config)#int vl 30 RGS5750-2(config-if-VLAN 30)#ip add 172.16.30.2 255.255.255.0 RGS5750-2(config-if-VLAN 30)#no shutdownRGS5750-2(config)#int vl 40 RGS5750-2(config-if-VLAN 40)#ip add 172.16.40.2 255.255.255.0 RGS5750-2(config-if-VLAN 40)#no shutdownRGS5750-2(config)#int vl 50 RGS5750-2(config-if-VLAN 50)#ip add 172.16.50.2 255.255.255.0 RGS5750-2(config-if-VLAN 50)#no shutdownRGS5750-2 (config)# int vlan 100RGS5750-2 (config-if)# ip address 172.16.100.2 255.255.255.0 RGS5750-2(config-if-VLAN 50)#no shutdownRGS5750-2(config)# int f0/20RGS5750-2(config-if)# switchport access vlan 100 4 vsu RGS5750-1(config)#switch virtual domain 1RGS5750-1 (config-vs-domain)# switch 1RGS5750-1 (config-vs-domain)# switch 1 priority 200 优先级高的机箱为主机箱RGS5750-1 (config-vs-domain)# exitRGS5750-1(config)# vsl-aggregateport 1RGS5750-1 (config-vsl-ap-1)# port-member interface GigabitEthernet 0/1 如果是光千口后面要加上 RGS5750-1 (config-vsl-ap-1)# port-member interface GigabitEthernet 0/2RGS5750-1 (config-vsl-ap-1)# exitRGS5750-2 (config)# switch virtual domain 1 /domaind id 必须一致RGS5750-2 (config-vs-domain)# switch 2 /第二台设备必须更改ID为2RGS5750-2 (config-vs-domain)# switch 2 priority 150RGS5750-2 (config-vs-domain)# exitRGS5750-2 (config)# vsl-aggregateport 1RGS5750-2 (config-vsl-ap-1)# port-member interface GigabitEthernet 0/1RGS5750-2 (config-vsl-ap-1)# port-member interface GigabitEthernet 0/2RGS5750-2 (config-vsl-ap-1)# exitRGS5750-1(config)# wrRGS5750-1(config)# switch convert mode virtual /转换为VSU模式Are you sure to convert switch to virtual modeyes/no:yesDo you want to recovery“config.text”from“virtual_switch.text”yes/no:yesRGS5750-2(config)# wrRGS5750-2(config)#switch convert mode virtual /转换为VSU模式Are you sure to convert switch to virtual modeyes/no:yesDo you want to recovery“config.text”from“virtual_switch.text”yes/no:yes 5 单臂路由实现VLAN间的路由RSR20-1(config)#int f0/1.2 RSR20-1(config-subif)#enc RSR20-1(config-subif)#encapsulation d RSR20-1(config-subif)#encapsulation dot1Q 70 RSR20-1(config-subif)#ip add 192.168.1.1 255.255.255.0 RSR20-1(config-subif)#no sh RSR20-1(config-subif)#no shutdown RSR20-1(config-subif)#ex RSR20-1(config)#int f0/1.2 RSR20-1(config-subif)#encapsulation dot1Q 80 RSR20-1(config-subif)#ip add 192.168.2.1 255.255.255.0 RSR20-1(config-subif)#no shutdown RSR20-1(config-subif)#ex RSR20-1(config)# 6 OSPF RIP路由 ,分区域,路由重分布,指定网络设备RIDRSR20-1(config)#router rip RSR20-1(config-router)#ve 2 RSR20-1(config-router)#no auto-summary RSR20-1(config-router)#net 192.168.1.0 RSR20-1(config-router)#net 192.168.2.0 RSR20-1(config-router)#exRSR20-1(config)#router ospf 1RSR20-1(config-router)#router-id 3.3.3.3RSR20-1(config-router)#net 1.1.1.1 0.0.0.0 area 1RSR20-1(config-router)#net 10.0.0.19 0.0.0.0 area 1RSR20-1(config-router)#redistribute rip metric 20 metric-type 1 subnets 将rip发布到ospf 类型为 E1 开销为20RSR20-3(config)#router ospf 1 RSR20-3(config-router)#router-id 3.3.3.3 RSR20-3(config-router)#network 172.16.1.1 0.0.0.0 area 0RSR20-3(config-router)#net 10.0.0.18 0.0.0.0 area 1RSR20-3(config-router)#net 3.3.3.3 0.0.0.0 area 0 RSR20-3(config-router)#exit RGS5750-1(config)#router ospf 1 RGS5750-1(config-router)#router-id 4.4.4.4 RGS5750-1(config-router)#network 172.16.1.3 0.0.0.0 area 0 RGS5750-1(config-router)#net 4.4.4.4 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.10.1 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.20.1 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.30.1 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.40.1 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.50.1 0.0.0.0 area 0 RGS5750-1(config-router)#net 172.16.100.1 0.0.0.0 area 0 RGS5750-1(config-router)#exit RGS5750-2(config)#router ospf 1 RGS5750-2(config-router)#router-id 5.5.5.5 RGS5750-2(config-router)#network 172.16.1.4 0.0.0.0 area 0 RGS5750-2(config-router)#net 5.5.5.5 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.10.2 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.20.2 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.30.2 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.40.2 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.50.2 0.0.0.0 area 0 RGS5750-2(config-router)#net 172.16.100.2 0.0.0.0 area 0 RGS5750-2(config-router)#exit 7 配置帧中继网络RSR20-2(config)# frame-relay switchingRSR20-2(config)# int s1/0RSR20-2(config-if)# no ip addressRSR20-2(config-if)# encapsulation frame-relay ietfRSR20-2(config-if)# frame-relay lmi-type ansi RSR20-2(config-if)# frame-relay intf-type dceRSR20-2(config-if)# frame-relay route 102 interface s2/0 101RSR20-2(config)# int s2/0RSR20-2(config-if)# no ip addressRSR20-2(config-if)# encapsulation frame-relay ietfRSR20-2(config-if)# frame-relay lmi-type ansiRSR20-2(config-if)# frame-relay intf-type dceRSR20-2(config-if)# frame-relay route 101 interface s1/0 102RSR20-1(config)# int s2/0RSR20-1(config)# ip ospf network ? broadcast Specify OSPF broadcast multi-access network non-broadcast Specify OSPF NBMA network point-to-multipoint Specify OSPF point-to-multipoint network 采用网到多点 point-to-point Specify OSPF point-to-point network RSR20-1(config-if)# ip addr 10.0.0.19 255.255.255.248RSR20-1(config-if)# encapsulation frame-relay ietfRSR20-1(config-if)# frame-relay lmi-type ansiRSR20-1(config-if)# frame-relay interface-dlci 101 RSR20-3(config)# int s2/0RSR20-3(config-if)# ip addr 10.0.0.18 255.255.255.248RSR20-3(config-if)# encapsulation frame-relay ietfRSR20-3(config-if)# frame-relay lmi-type ansiRSR20-3(config-if)# frame-relay interface-dlci 102 8 路由器设置DHCP功能。给二个子网分配地址,前10个及图上有的不分配RSR20-1(config)# service dhcpRSR20-1(config)# ip dhcp pool vlan70RSR20-1(dhcp-config)# network 192.168.1.0 255.255.255.0RSR20-1(dhcp-config)# default-router 192.168.1.1RSR20-1(dhcp-config)# exitRSR20-1(config)# ip dhcp pool vlan80RSR20-1(dhcp-config)# network 192.168.2.0 255.255.255.0RSR20-1(dhcp-config)# default-router 192.168.2.1RSR20-1(dhcp-config)# exitRSR20-1(config)# ip dhcp excluded-address 192.168.1.1 192.168.1.10RSR20-1(config)# ip dhcp excluded-address 192.168.2.1 192.168.2.10RSR20-1(config)# ip dhcp excluded-address 192.168.1.253 192.168.1.254 9 路由更新采用基于接口的MD5验证。RSR20-1(config)# int s2/0RSR20-1(config-if)# ip ospf authentication message-digestRSR20-1(config-if)# ip ospf message-digest-key 1 md5 ruijieRSR20-3(config)# int s2/0RSR20-3(config-if)# ip ospf authentication message-digestRSR20-3(config-if)# ip ospf message-digest-key 1 md5 ruijieRSR20-3(config)# int f0/1RSR20-3(config-if)# ip ospf authentication message-digestRSR20-3(config-if)# ip ospf message-digest-key 1 md5 ruijieRGS5750-1(config)#int f0/1RGS5750-1(config-if)# ip ospf authentication message-digestRGS5750-1(config-if)# ip ospf message-digest-key 1 md5 ruijieRGS5750-2(config)#int f0/1RGS5750-2(config-if)# ip ospf authentication message-digestRGS5750-2(config-if)# ip ospf message-digest-key 1 md5 ruijie 10 防止dhcp 无赖攻击 配置DHCP 中继RGS5750-1 (config)# service dhcp RGS5750-1 (config)#ip helper-address 172.16.100.253 配置DHCP 中继,指明DHCP服务器RGS5750-1 (config)# ip dhcp snooping 开DHCP 监听功能RGS5750-1 (config)# int f0/20 RGS5750-1 (config-if)# ip dhcp snooping trust 配置F0/20为trust 端口RGS5750-1 (config)# int f0/21RGS5750-1 (config-if)# ip dhcp snooping trust 配置F0/21为trust 端口RGS5750-2 (config)# service dhcp RGS5750-2 (config)#ip helper-address 172.16.100.253 配置DHCP 中继,指明DHCP服务器RGS5750-2 (config)# ip dhcp snooping 开DHCP 监听功能RGS5750-2 (config)# int f0/20 RGS5750-2(config-if)# ip dhcp snooping trust 配置F0/20为trust 端口RGS5750-2 (config)# int f0/21RGS5750-2 (config-if)# ip dhcp snooping trust 配置F0/21为trust 端口RGS5750-2 (config)# int f0/24RGS5750-2 (config-if)# ip dhcp snooping trust 配置F0/24为trust 端口11 链路聚合。基于原MAC地址的均衡负载。RGS5750-1 (config)# int range fa0/23-24RGS5750-1 (config-if-range)# port-group 1 将端口Fa0/23-24加入聚合端口1,同时创建该聚合端口。RGS5750-1 (config)# int aggregateport 1RGS5750-1 (config-if)# switchport mode trunk 将聚合端口设置障为TRUNKRGS5750-1 (config-if)# exitRGS5750-1 (config)#aggregateport load-balance src-mac 设置聚合端口的负载平衡方式为源MAC进行。默认是依据源和目地RGS5750-1 (config)# exitRGS5750-2 (config)# int range fa0/23-24RGS5750-2 (config-if-range)# port-group 1 将端口Fa0/23-24加入聚合端口1,同时创建该聚合端口。RGS5750-2 (config)# int aggregateport 1RGS5750-2 (config-if)# switchport mode trunk 将聚合端口设置障为TRUNKRGS5750-2 (config-if)# exitRGS5750-2 (config)#aggregateport load-balance src-mac
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 场车修理单位质量安全总监职责培训课件
- 汽车新媒体营销策划与运营 项目二任务四 思考与练习
- 通信电源操作施工安全规范培训
- 2026安徽小语面试题库及答案
- 2026安方公司面试题目及答案
- 通信电源施工安全规范培训
- 统编版语文四年级下册第六单元达标测试卷
- 2025年区块链溯源在邮政物流的应用
- 2025年区块链技术驱动供应链溯源的数字化孪生
- 石家庄企业保洁外包合同
- 2026石河子泽众水务有限公司部分岗位社会招聘37人笔试备考题库及答案解析
- 2026国盛证券股份有限公司选聘广西分公司负责人1人备考题库附答案详解(能力提升)
- 2026湖北供销集团有限公司招聘66人考试备考题库及答案解析
- 2026年上海军转干部安置考试行政管理知识点归纳
- 【 道法 】国家监察机关的职责课件-2025-2026学年统编版道德与法治八年级下册
- 江苏省兴化市2026届中考数学模拟预测题含解析
- TSG08-2026《特种设备使用管理规则》全面解读课件
- 降低心脏植入型电子器械(CIED)植入术住院死亡率策略探讨
- 老龄政策课件
- 2025年全国供销社笔试及答案
- 水利工程监理实施细则范本(2025版水利部)
评论
0/150
提交评论