背景介紹
下圖為某企業(yè)網(wǎng)絡(luò)的拓撲圖,接入層采用二層交換機S2126,匯聚和核心層使用了兩臺三層交換機S3750A和S3750B,網(wǎng)絡(luò)邊緣采用一臺路由器R1762用于連接到外部網(wǎng)絡(luò)。
為了實現(xiàn)鏈路的冗余備份,S2126與S3750A之間使用兩條鏈路相連。S2126上連接一臺PC,PC處于VLAN 100中。S3750B上連接一臺FTP服務(wù)器和一臺打印服務(wù)器,兩臺服務(wù)器處于VLAN 200中。S3750A使用具有三層特性的物理端口與R1762相連,在R1762的外部接口上連接一臺外部的Web服務(wù)器。
拓撲編址:
PC:172.16.100.100/24
S3750A VLAN 100接口:172.16.100.1/24
S3750A VLAN 200接口:172.16.200.1/24
S3750A F0/20:10.1.1.2/24
FTP服務(wù)器:172.16.200.10/24
打印服務(wù)器:172.16.200.20/24
R1762 F1/0:10.1.1.1/24
R1762 F1/1:10.1.2.1/24
Web服務(wù)器:10.1.2.2/24/24
網(wǎng)絡(luò)需求
為了實現(xiàn)網(wǎng)絡(luò)資源的共享,需要PC機能夠訪問內(nèi)部網(wǎng)絡(luò)中的FTP服務(wù)器,以實現(xiàn)文件的上傳和下載。并且PC機需要連接到打印服務(wù)器以進行遠程的打印操作。PC機需要能夠通過網(wǎng)絡(luò)連接到外部的Web服務(wù)器,并能夠進行Web網(wǎng)頁的瀏覽。
實驗題目
1、 在S2126與S3750B上劃分VLAN,并把PC機與服務(wù)器加入到相應(yīng)的VLAN中。(5分)
2、 配置S2126與S3750A之間的兩條交換機間鏈路,以及S3750A與S3750B之間的交換機間鏈路。(10分)
3、 在S2126與S3750A之間的冗余鏈路中使用STP技術(shù)防止橋接環(huán)路的產(chǎn)生,并通過手工配置使S3750A成為STP的根。(10分)
4、 為S3750A的VLAN接口和R1762的接口配置IP地址。(5分)
5、 在S3750A上使用具有三層特性的物理端口實現(xiàn)與R1762的互聯(lián)。(5分)
6、 在S3750A上實現(xiàn)VLAN 100與VLAN 200間的通信。并在S3750A與R1762上使用靜態(tài)路由,實現(xiàn)全網(wǎng)的互通。(10分)
7、 在一臺PC上配置FTP服務(wù)器,使VLAN 100中的PC能夠進行文件的上傳和下載。(15分)
8、 在一臺PC上配置網(wǎng)絡(luò)打印機共享,使VLAN 100中的PC能夠進行遠程打印。(15分)
9、 在一臺PC上配置Web服務(wù)器,使VLAN 100中的PC能夠進行Web網(wǎng)頁的瀏覽。(15分)
10、 在R1762上進行訪問控制,允許VLAN 100中的主機只能訪問外部Web服務(wù)器的Web服務(wù),不允許訪問Web服務(wù)器上的其它服務(wù)。(10分)
答案及評分標準
1. 在S2126與S3750B上劃分VLAN,并把PC機與服務(wù)器加入到相應(yīng)的VLAN中。(5分)
評分項1:在S2126上創(chuàng)建VLAN 100,并將F0/1接口加入到VLAN 100中(2.5分)
配置過程:
S2126#configure
S2126(config)#vlan 100
S2126(config-vlan)#exit
S2126(config)#interface fastEthernet 0/1
S2126(config-if)#switchport access vlan 100
Show結(jié)果:
S2126#show running-config
vlan 100
!
interface fastEthernet 0/1
switchport access vlan 100
評分項2:在S3750B上創(chuàng)建VLAN 200,并將F0/1、F0/2接口加入到VLAN 200中(2.5分)
配置過程:
S3750B#configure
S3750B(config)#vlan
S3750B(config)#vlan 200
S3750B(config-vlan)#exit
S3750B(config)#interface range fastEthernet 0/1-2
S3750B(config-if-range)#switchport access vlan 200
Show結(jié)果:
S3750B#show running-config
vlan 200
!
interface FastEthernet 0/1
switchport access vlan 200
!
interface FastEthernet 0/2
switchport access vlan 200
2. 配置S2126與S3750A之間的兩條交換機間鏈路,以及S3750A與S3750B之間的交換機間鏈路。(10分)
評分項1:將S2126的F0/23、F0/24接口設(shè)置為Trunk端口(3分)
配置過程:
S2126#configure
S2126(config)#interface range fastEthernet 0/23-24
S2126(config-if-range)#switchport mode trunk
Show結(jié)果:
S2126#show running-config
interface fastEthernet 0/23
switchport mode trunk
!
interface fastEthernet 0/24
switchport mode trunk
評分項2:將S3750A的F0/23、F0/24接口設(shè)置為Trunk端口(3分)
配置過程:
S3750A#configure
S3750A (config)#interface range fastEthernet 0/23-24
S3750A (config-if-range)#switchport mode trunk
Show結(jié)果:
S3750A #show running-config
interface fastEthernet 0/23
switchport mode trunk
!
interface fastEthernet 0/24
switchport mode trunk
評分項3:將S3750A的F0/10接口和S3750A的F0/10接口設(shè)置為Trunk端口(4分)
配置過程:
S3750A#configure
S3750A (config)#interface fastEthernet 0/10
S3750A (config-if)#switchport mode trunk
S3750B#configure
S3750B (config)#interface fastEthernet 0/10
S3750B (config-if)#switchport mode trunk
Show結(jié)果:
S3750A #show running-config
interface fastEthernet 0/10
switchport mode trunk
S3750B #show running-config
interface fastEthernet 0/10
switchport mode trunk
3. 在S2126與S3750A之間的冗余鏈路中使用STP技術(shù)防止橋接環(huán)路的產(chǎn)生,并通過手工配置使S3750A成為STP的根。(10分)
評分項1:在S2126啟用STP(3分)
配置過程:
S2126(config)#spanning-tree mode stp
S2126(config)#spanning-tree
Show結(jié)果:
S2126#show spanning-tree
StpVersion : STP
SysStpStatus : Enabled
評分項2:在S3750A啟用STP(3分)
配置過程:
S3750A(config)#spanning-tree mode stp
S3750A (config)#spanning-tree
Show結(jié)果:
S3750A #show spanning-tree
StpVersion : STP
SysStpStatus : Enabled
評分項3:在S3750A上配置優(yōu)先級(小于32768,并且是4096的倍數(shù)),使其成為根(4分)
S3750A(config)# spanning-tree priority 4096
Show結(jié)果:
S2126#show spanning-tree
StpVersion : STP
SysStpStatus : Enabled
BaseNumPorts : 24
MaxAge : 20
HelloTime : 2
ForwardDelay : 15
BridgeMaxAge : 20
BridgeHelloTime : 2
BridgeForwardDelay : 15
MaxHops : 20
TxHoldCount : 3
PathCostMethod : Long
BPDUGuard : Disabled
BPDUFilter : Disabled
BridgeAddr : 00d0.f88b.ca34
Priority : 32768
TimeSinceTopologyChange : 0d:0h:45m:54s
TopologyChanges : 0
DesignatedRoot : 100000D0F821A542
RootCost : 200000
RootPort : Fa0/23
S3750A#show spanning-tree
StpVersion : STP
SysStpStatus : ENABLED
MaxAge : 20
HelloTime : 2
ForwardDelay : 15
BridgeMaxAge : 20
BridgeHelloTime : 2
BridgeForwardDelay : 15
MaxHops: 20
TxHoldCount : 3
PathCostMethod : Long
BPDUGuard : Disabled
BPDUFilter : Disabled
BridgeAddr : 00d0.f821.a542
Priority: 4096
TimeSinceTopologyChange : 0d:0h:47m:4s
TopologyChanges : 6
DesignatedRoot : 1000.00d0.f821.a542
RootCost : 0
RootPort : 0
4. 為S3750A的VLAN接口和R1762的接口配置IP地址。(5分)
評分項1:在S3750A的VLAN接口配置IP地址(3分)
配置過程:
S3750A#configure
S3750A(config)#vlan 100
S3750A(config-vlan)#exit
S3750A(config)#vlan 200
S3750A(config-vlan)#exit
S3750A(config)#interface vlan 100
S3750A(config-if)#ip address 172.16.100.1 255.255.255.0
S3750A(config)#interface vlan 200
S3750A(config-if)#ip address 172.16.200.1 255.255.255.0
Show結(jié)果:
S3750A#show ip interface brief
Interface IP-Address(Pri) OK? Status
VLAN 100 172.16.100.1/24 YES UP
VLAN 200 172.16.200.1/24 YES UP
評分項2:在R1762的接口配置IP地址(2分)
配置過程:
R1762(config)#interface f1/0
R1762(config-if)#ip address 10.1.1.1 255.255.255.0
R1762(config)#interface f1/1
R1762(config-if)#ip address 10.1.2.1 255.255.255.0
Show結(jié)果:
R1762#show ip interface brief
Interface IP-Address(Pri) OK? Status
FastEthernet 1/0 10.1.1.1/24 YES UP
FastEthernet 1/1 10.1.2.1/24 YES UP
5. 在S3750A上使用具有三層特性的物理端口實現(xiàn)與R1762的互聯(lián)。(5分)
評分項1:將S3750A的F0/20配置為三層端口(5分)
配置過程:
S3750A(config)#interface f0/20
S3750A(config-if)#no switchport
S3750A(config-if)#ip address 10.1.1.2 255.255.255.0
Show結(jié)果:
S3750A#show ip interface brief
Interface IP-Address(Pri) OK? Status
FastEthernet 0/20 10.1.1.2/24 YES UP
6. 在S3750A上實現(xiàn)VLAN 100與VLAN 200間的通信。并在S3750A與R1762上使用靜態(tài)路由,實現(xiàn)全網(wǎng)的互通。(10分)
評分項1:PC能夠ping通FTP服務(wù)器與打印服務(wù)器(1分)
評分項2:在S3750A上配置靜態(tài)路由(2分)
配置過程:
S3750A(config)#ip route 10.1.2.0 255.255.255.0 10.1.1.1
Show結(jié)果:
S3750A#show ip route
Codes: C - connected, S - static, R - RIP B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default
Gateway of last resort is no set
C 10.1.1.0/24 is directly connected, FastEthernet 0/20
C 10.1.1.2/32 is local host.
S 10.1.2.0/24 [1/0] via 10.1.1.1
C 172.16.100.0/24 is directly connected, VLAN 100
C 172.16.100.1/32 is local host.
C 172.16.200.0/24 is directly connected, VLAN 200
C 172.16.200.1/32 is local host.
評分項3:在R1762上配置靜態(tài)路由(4分)
配置過程:
R1762(config)#ip route 172.16.100.0 255.255.255.0 10.1.1.2
R1762(config)#ip route 172.16.200.0 255.255.255.0 10.1.1.2
Show結(jié)果:
R1762#show ip route
Codes: C - connected, S - static, R - RIP B - BGP
O - OSPF, IA - OSPF inter area
N1 - OSPF NSSA external type 1, N2 - OSPF NSSA external type 2
E1 - OSPF external type 1, E2 - OSPF external type 2
i - IS-IS, L1 - IS-IS level-1, L2 - IS-IS level-2, ia - IS-IS inter area
* - candidate default
Gateway of last resort is no set
C 10.1.1.0/24 is directly connected, FastEthernet 1/0
C 10.1.1.1/32 is local host.
S 172.16.100.0/24 [1/0] via 10.1.1.2
S 172.16.200.0/24 [1/0] via 10.1.1.2
評分項4:PC能夠ping通Web服務(wù)器(3分)
7. 在一臺PC上配置FTP服務(wù)器,使VLAN 100中的PC能夠進行文件的上傳和下載。(15分)
評分項1:成功架設(shè)FTP服務(wù)器(10分)
評分項2:PC能夠進行上傳和下載操作(5分)
8. 在一臺PC上配置網(wǎng)絡(luò)打印機共享,使VLAN 100中的PC能夠進行遠程打印。(15分)
評分項1:成功配置網(wǎng)絡(luò)打印機(10分)
評分項2:PC能夠進行遠程打。5分)
9. 在一臺PC上配置Web服務(wù)器,使VLAN 100中的PC能夠進行Web網(wǎng)頁的瀏覽。(15分)
評分項1:成功架設(shè)Web服務(wù)器(10分)
評分項2:PC能夠瀏覽網(wǎng)頁(5分)
10. 在R1762上進行訪問控制,允許VLAN 100中的主機只能訪問外部Web服務(wù)器的Web服務(wù),不允許訪問Web服務(wù)器上的其它服務(wù)。(10分)
評分項1:在R1762上配置ACL規(guī)則(5分)
配置過程:
R1762(config)#access-list 100 permit tcp 172.16.100.0 0.0.0.255 host 10.1.2.2 eq www
Show結(jié)果:
R1762#show access-lists
ip access-list extended 100
10 permit tcp 172.16.100.0 0.0.0.255 host 10.1.2.2 eq www
評分項2:將ACL應(yīng)用到接口(3分)
配置過程:
R1762(config)#interface f1/1
R1762(config-if)#ip access-group 100 out
Show結(jié)果:
R1762#show running-config
interface FastEthernet 1/1
ip access-group 100 out
ip address 10.1.2.1 255.255.255.0
評分項3:此時PC無法ping通Web服務(wù)器,但是仍然可以瀏覽網(wǎng)頁(2分)