1.局域网概述
局域网(Local Area Network,LAN)是指在某一区域内由多台计算机互联成的计算机组。一般是方圆几千米以内。局域网可以实现文件管理、应用软件共享、打印机共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,可以由办公室内的两台计算机组成,也可以由一个公司内的上千台计算机组成。
局域网的特点:1)局域网分布于较小的地理范围内,往往用于某一群体,如一个单位,一个部门等。 2)局域网一般不对外提供服务,保密性较好,且便于管理。 3)局域网的网速较快,现在通常采用100M/S的传输速率到达用户端口,1000M/S的传输速率用于骨干的网络链接部分。 4)局域网投资较少,组建方便,使用灵活。
局域网的现有拓扑结构:星形网,环形网,总线网,树形网
2.模拟思科实验
1)模拟思科拓扑图
2)功能说明
3560 switch 0 划分 四个vlan
Vlan 1,vlan 10,vlan 20,vlan 100
3560switch0 f0/4口 vlan 20
3560switch0 f0/1口 vlan 100
2620 router 1 f0/0 所属网段192.168.3.0
禁止 vlan 1 的 一台主机 访问 vlan 20
私有地址转换的公有地址是201.12.13.129-201.12.13.134
3)配置步骤,命令清单
3950 sw0上的配置
3950 sw0 设置vtp域
Vtp domain abc
3950 sw0配置vlan
Vlan 10
Vlan 20
Vlan 100
Int vlan 1
Ip add 192.168.1.1 255.255.255.0
No sh
Int vlan 10
Ip add 192.168.10.1 255.255.255.0
No sh
Int vlan 20
Ip add 192.168.20.1 255.255.255.0
No sh
Int vlan 100
Ip add 192.168.100.1 255.255.255.0
No sh
将端口分配vlan
Int f0/1
Switchport access vlan 100
Int f0/4
Switchport access vlan 20
设置干道
Int f0/2
Swichport mode trunk
Int f0/3
Swichport mode trunk
启用三层交换
Ip routing
配置访问控制
ip access-list extended a1
deny ip host 192.168.1.2 192.168.20.0 0.0.0.255
permit ip any any
int vlan 1
ip access-group a1 in
配置动态路由
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 192.168.10.0 0.0.0.255 area 0
network 192.168.20.0 0.0.0.255 area 0
network 192.168.100.0 0.0.0.255 area 0
配置静态路由
ip route 0.0.0.0 0.0.0.0 200.12.12.2
2960 switch 0 的配置
设置vtp 域
Vtp domain abc
Vtp mode client
设置干道
Int f0/1
Switchport mode trunk
2960 switch 1 的配置和 0的配置相同
2620 router0 的配置
端口配置
Int f0/0
Ip add 192.168.100.2 255.255.255.0
Ip nat inside
No sh
Int s1/0
Ip add 200.12.12.1 255.255.255.252
Ip nat outside
No sh
配置动态路由
router ospf 1
network 192.168.100.0 0.0.0.255 area 0
network 200.12.12.0 0.0.0.3 area 0
配置地址池
ip nat pool b1 201.12.13.129 201.12.13.134 netmask 255.255.255.248
ip nat inside source list a2 pool b1
显示转换地址
Show ip nat translations
2620 router 1 的配置
端口配置
Int f0/0
Ip add 192.168.3.1 255.255.255.0
No sh
Int s1/0
Ip add 200.12.12.2 255.255.255.252
Clock rate 56000
No sh
配置动态路由
router ospf 1
network 192.168.3.0 0.0.0.255 area 0
network 200.12.12.0 0.0.0.3 area 0
配置默认路由
Ip router 0.0.0.0 0.0.0.0 200.12.12.1
3.神州数码实验
1)神州数码拓扑图
2)功能说明
Vlan 的划分与模拟器相同
转换地址为 201.12.13.129-201.12.13.161-201.12.13.166
禁止vlan 10 访问 vlan 20
3)配置步骤,命令清单
5650_2上的配置
5650_2配置vlan
Vlan 10
Vlan 20
Vlan 100
Int vlan 1
Ip add 192.168.1.1 255.255.255.0
No sh
Ipv4 forwarding enable
Int vlan 10
Ip add 192.168.10.1 255.255.255.0
No sh
Int vlan 20
Ip add 192.168.20.1 255.255.255.0
No sh
Int vlan 100
Ip add 192.168.100.1 255.255.255.0
No sh
将端口分配vlan
Int e0/0/27
Switchport access vlan 100
Int e0/0/1
Switchport access vlan 20
设置干道
Int e0/0/25
Swichport mode trunk
Int e0/0/28
Swichport mode trunk
配置访问控制
ip access-list extended a1
deny ip 192.168.20.0 0.0.0.255 192.168.10.0 0.0.0.255
permit ip any any
firewall enable
int vlan 20
ip access-group a1 in
配置动态路由
router ospf 1
network 192.168.1.0 0.0.0.255 area 0
network 192.168.10.0 0.0.0.255 area 0
network 192.168.20.0 0.0.0.255 area 0
network 192.168.100.0 0.0.0.255 area 0
配置静态路由
ip route 0.0.0.0 0.0.0.0 200.12.12.2
3950_1 的配置
配置vlan
Vlan 1
Vlan 10
Vlan 100
Vlan 20
设置干道
Int e0/0/25
Switchport mode trunk
3950_2 的配置和 3950_1的配置相同
2626_1的配置
端口配置
Int f0/0
Ip add 192.168.100.2 255.255.255.0
Ip nat inside
No sh
Int s0/2
Ip add 200.12.12.1 255.255.255.252
Ip nat outside
No sh
配置动态路由
router ospf 1
network 192.168.100.255.255.255.0 area 0
network 200.12.12.0 255.255.255.252 area 0
配置地址池
ip nat pool b1 201.12.13.161 201.12.13.166 255.255.255.248
ip nat inside source list a2 pool b1
显示转换地址
Show ip nat translations
1702_1 的配置
端口配置
Int f0/0
Ip add 192.168.3.1 255.255.255.0
No sh
Int s0/2
Ip add 200.12.12.2 255.255.255.252
phisical-layer speed 000
No sh
配置动态路由
router ospf 1
network 192.168.3.0 255.255.255.0 area 0
network 200.12.12.0 255.255.255.252 area 0
配置默认路由
Ip router 0.0.0.0 0.0.0.0 200.12.12.1
4. 实验总结
实验配置出现的问题:配置访问控制时总是无效
解决办法:启用防火墙,将访问控制应用到目的的进端口
思科和神码的区别:1)思科支持vtp,交换机之间可以学习vlan,神码不支持,需要各自配置。2)思科用命令ip routing 启用三层交换,神码配置vlan 地址前用命令ipv4 forwarding enable。3)神码三层交换vlan配置访问控制列表前要启用防火墙。4)神码和思科使用通配符和掩码时有区别。5)设置时钟频率思科为:clock rate 56000神码为 physical-layer speed 56000