以上為此實驗拓撲圖
R1:
s2/0:12.1.1.1/24
fa0/0.1:192.168.1.1/24
fa0/0.2:192.168.2.1/24
fa0/0.3:192.168.3.1/24
R2:
s2/0:12.1.1.2/24
fa0/0:23.1.1.2/24
fa1/0:24.1.1.2/24
R3:
s2/0:34.1.1.3/24
fa1/0:23.1.1.3/24
R4:
s2/0:34.1.1.4/24
fa1/0:24.1.1.4/24
fa0/0:218.1.1.1/24
SW1:
VLAN1:192.168.1.2/24
VLAN2:192.168.1.3/24
pc1,2,3,4IP均為自動擷取,PC1,PC3屬于VLAN2,VLAN2所在子網192.168.2.0/24.PC2與PC4屬于VLAN3,所在子網192.168.3.0/24
WEB伺服器:218.1.1.2/24
(1)為每個裝置配置IP,,接口狀态為UP
(2)配置裝置的遠端登入和密碼保護。在配置檔案中以密文顯示
(3)配置VTP協定。配置SW1為VTP Server,SW2為VTP Client
(4)VLAN配置,在SW1上配置VLAN,在SW2中可以使用VTP協定從SW1上同步VLAN配置資訊,配置4台PC到對應VLAN。配置R1子接口,使其在VLAN間路由
(5)配置STP協定,使SW1為根交換機
(6)配置DHCP,在R1上配置DHCP,使4台PC擷取到正确的IP,網關和DNS,DNS為218.1.1.2
(7)配置路由協定。配置R1,使其可以通路Internet.配置ospf路由協定。使4台PC可以互相通路
(8)配置PPP協定。R1與R2之間的封裝協定使PPP,使用CHAP驗證,密碼是cisco
(9)配置NAT。R1上配置動态PAT,使4台PC均可以通過R1通路Internet,使Internet可通過R1的TCP2323端口Telnet登入到SW1
(10)配置ACL。配置R1,拒絕VLAN2的主機通路WEB伺服器,其他服務正常
IP配置完後show ip interface brief檢查ip配置和接口狀态,通過ping檢查直連裝置的連通性
思科交換機預設是VTP Server,隻需 vtp domain ccna配置域名就行。VTP隻可在Trunk鍊路上傳輸,SW1與SW2之間兩條鍊路許配置成主幹路。
借助R1配置單臂路由,實作VLAN1,VLAN2,VLAN3互訪,則R1與SW1需配置為Trunk。