學習新思想,爭做新青年。今天學習的是HCIA綜合實驗!
實驗拓撲
實驗需求
總部:
1、除了SW8 SW9是三層交換機,其他交換機均為2層交換機。
2、GW為總部的出口設備,使用單臂路由技術,VLAN10,20,100的網關都在GW上
3、總部、分支8、分支9之間互有專線連接,目標:GW與SW8與SW9三臺建立OSPF
???? 互相宣告互為鄰居,進程號200,區域0,達到企業內網全網互通。
4、在SW8和SW9建立的鄰居中,SW8的互聯接口要永遠成為DR
5、要求DHCP服務器在路由追蹤PC8的時候,路徑中必須包含SW9
特性:
6、VLAN10,20的PC均由DHCP服務器提供IP地址,DHCP服務器的地址池配置如下
???? VLAN10:192.168.10.0/24? GW:192.168.10.254? DNS:8.8.8.8? 租期:8天
???? VLAN20:192.168.20.0/24? GW:192.168.20.254? DNS:8.8.8.8? 租期:8天
???? PC2是老板的PC,老板要求通過DHCP給他固定IP:192.168.20.100/24其他與地址池一致
???? 由于員工區存在打印機,需要排除掉192.168.10.240~254;192.168.20.240~254
7、GW路由器使用NAT技術,配置EASY IP技術讓內部設備可以上網,在Internet路由器上使用
?? 環回接口模擬公網地址,讓所有PC可以Ping通100.1.1.1
8、服務器區有一臺HTTP服務器,將其80端口發布至Internet網絡,在Internet路由器上使用
?? telnet 70.1.1.1 80 來驗證是否成功
分支8:
1、PC8配置靜態IP,PC8可以通過總部GW上網,ping 100.1.1.1
分支9:
1、PC9配置靜態IP,PC9可以通過總部GW上網,ping 100.1.1.1
實驗配置
GW
L2-Core-SW
DHCP
ACC_SW
# sysname ACC_SW # undo info-center enable # vlan batch 200 # interface Eth-Trunk1 port link-type trunk port trunk allow-pass vlan 2 to 4094 # interface GigabitEthernet0/0/1 port link-type access port default vlan 200 # interface GigabitEthernet0/0/2 eth-trunk 1 # interface GigabitEthernet0/0/3 eth-trunk 1
ACC-SW-Staff01
ACC-SW-Staff02
ACC-SW-Server01
SW8
SW9
Internet
配置完畢,驗證配置
PC1獲取IP地址
?PC2獲取IP地址
?PC1 Ping DHCP服務器
PC1 Ping Internet
?PC1 Ping PC8
?PC1 Ping PC9
驗證完畢,全網互通。