学院本科毕业论文 利用packet tracer设计校园网
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk //先配置封装,再设置trunk Switch(config-if)#exit Switch(config)#exit
对vlan10 IP地址进行划分,vlan20 也同样配置 Switch(config)#int vlan 20
Switch(config-if)#ip address 192.168.20.1 255 ^ % Invalid input detected at '^' marker.
Switch(config-if)#ip address 192.168.20.1 255.255.255.0 Switch(config-if)#no shutdown 配置出来如下图
在三层交换机中将0/1,0/2口设置为truck模式
图3:三层交换机接口truck模式和802.1q协议封装
图4:三层交换机中Vlan IP地址
3.4.3启用核心交换机 DHCP 服务
DHCP是自动为主机分配IP地址等配置,DHCP Server与DHCP Client处于不同的网段,此时就需要DHCP Relay。(由于二层交换机不能做DHCP SERVER,只能做DHCP中继。DHCP服务器只能在三层交换机或路由器上设置)
由于前面已对交换机接口进行truck模式配置,这里不做说明。 三层交换机的配置 Switch>enable Switch#configure terminal Switch(config)#vlan 10 Switch(config-vlan)#vlan 20 Switch(config-vlan)#exit
Switch(config)#interface range fa0/1-2
14
学院本科毕业论文 利用packet tracer设计校园网
Switch(config-if-range)#switchport mode trunk Switch(config-if-range)#exit Switch(config)#int vlan 10 Switch(config-if)#ip address 192.168.10.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#int vlan 20
Switch(config-if)#ip address 192.168.20.1 255.255.255.0 Switch(config-if)#no shutdown Switch(config-if)#exit
Switch(config)#ip dhcp pool 10 建立DHCP池,并命名为10 Switch(dhcp-config)#network 192.168.10.0 255.255.255.0 192.168.1.0-254 255.255.255.0
Switch(dhcp-config)#default-router 192.168.1.1 默认网关为192.168.1.1 ,需跟端口网关一样
Switch(dhcp-config)#dns-server 192.168.77.77 DNS服务地址为随机取值,看情况而定。
图5:DHCP地址池
3.4.4 配置静态路由表
在大规模的网络中,网络拓扑相对复杂,我们通过在路由器上运行动态路由协议,实现网络的互连互通,从而实现信息的共享和传递。
从30.0网络想要和外网接通必须配置静态路由表,配置命令如下: Router( config) # ip route 192.168.50.0 255. 255. 255. 0 192.168.30.3
由于本文拥有3个不同网段的网络,因此需要配置几条静态路由,如下: 在三层交换机上:
15
学院本科毕业论文 利用packet tracer设计校园网
图6:三层交换机静态路由表
在路由器R0上
图7:R0静态路由表
在路由器R1上
图8:R1静态路由表
3.4.5 ACL配置
ACL(Access Control List,访问控制列表),用于实现安全控制,根据数据包的报头中的ip地址、协议端口号等对信息进行过滤。
在本文中,通过ACL禁止图书馆主机PC2访问外网PC4,对路由器R1的配置如下:
Router1(config)#ip access-list standard test //配置名为david的IP标准访问控制列表
Router1(config-std-nacl)#permit 192.168.1.0 0.0.0.255 //允许 192.168.1.0网段通过
Router1(config-std-nacl)#deny 192.168.2.0 0.0.0.255 //禁止192.168.2.0网段通过
16
学院本科毕业论文 利用packet tracer设计校园网
Router1(config-std-nacl)#exit
Router1(config)#interface fastEthernet 0/1 Router1(config-if)#ip access-group test out //将名为test的IP标准访问控制列表应用到se2/0端口 Router1(config-if)#end 配置出来显示如下:
图9:ACL访问控制列表
17
相关推荐: