全文手动码字,欢迎点赞、评论、讨论、学习
本文讲述典型的企业网络结构,读者可根据企业规模进行扩展,灵活配置,
涉及的主要技术有:三层交换、静态路由、Nat、Dnat等。
一、案例目的:
1、实现各部门不同Vlan划分;
2、实现公司服务器区对内对外同时提供FTP、WWW服务。
3、外网用户可以访问公司WWW、FTP服务器资源。
4、实现公司用户上网。
二、案例拓扑:
三、测试结果:
1、不同VLan各部门之间计算机数据互通;
内网互通
2、公司用户正常访问FTP、www服务;
WEB服务
FTP服务
3、外网用户通过出口地址正常访问公司服务器资源FTP、WWW;
WEB服务
FTP服务
4、内网用户正常上网;
上网用户
5、NAT转换情况 ;
源Nat转换,上网用户:
目的Nat转换,外网用户:
四:设备配置信息:
R1配置信息:
<R1>di cu
#
acl number 2000 (定义上网用户流量)
rule 1 permit source 10.1.0.0 0.0.255.255
#
interface GigabitEthernet0/0/0 (内网接口配置)
ip address 10.1.100.1 255.255.255.0
#
interface GigabitEthernet0/0/1 (外网接口配置)
ip address 1.1.1.2 255.255.255.0
nat server protocol tcp global current-interface www inside 10.1.254.10 www (目地地址转换配置,将外网接口地址WEB服务转换为内网10.1.254.10的WEB服务)
nat server protocol tcp global current-interface ftp inside 10.1.254.11 ftp (目地地址转换配置,将外网接口地址FTP服务转换为内网10.1.254.11的FTP服务)
nat outbound 2000 (上网Nat配置,Easy-IP配置)
#
ip route-static 0.0.0.0 0.0.0.0 1.1.1.1 (出口默认路由)
ip route-static 10.1.0.0 255.255.0.0 10.1.100.2 (内网回程路由)
#
<R1>
---------我--是--分-割--线---------
SW1配置信息:
<SW1>di cu
#
vlan batch 2 to 4 100 254 (创建Vlan 2 / 3 /4 /100 /254)
#
interface Vlanif1
#
interface Vlanif2 (配置vlan2网关地址)
ip address 10.1.2.254 255.255.255.0
#
interface Vlanif3 (配置vlan3网关地址)
ip address 10.1.3.254 255.255.255.0
#
interface Vlanif4 (配置vlan4网关地址)
ip address 10.1.4.254 255.255.255.0
#
interface Vlanif100 (配置vlan100网关地址)
ip address 10.1.100.2 255.255.255.0
#
interface Vlanif254 (配置vlan254网关地址)
ip address 10.1.254.254 255.255.255.0
#
interface GigabitEthernet0/0/1 (配置接口1为access,放入vlan2 人力资源部)
port link-type access
port default vlan 2
#
interface GigabitEthernet0/0/2 (配置接口2为access,放入vlan3 财务部)
port link-type access
port default vlan 3
#
interface GigabitEthernet0/0/3 (配置接口3为access,放入vlan4 生产部)
port link-type access
port default vlan 4
#
interface GigabitEthernet0/0/4 (配置接口4为access,放入vlan100,上行口对接路由器)
port link-type access
port default vlan 100
#
interface GigabitEthernet0/0/5 (配置接口5为access,放入vlan254,对接服务器)
port link-type access
port default vlan 254
#
interface GigabitEthernet0/0/6 (配置接口6为access,放入vlan3 财务部)
port link-type access
port default vlan 3
#
interface GigabitEthernet0/0/7 (配置接口7为access,放入vlan254 对接服务器)
port link-type access
port default vlan 254
#
ip route-static 0.0.0.0 0.0.0.0 10.1.100.1 (配置默认路由,指向路由器)
<SW1>
----------完结---------------------------