综合项目实战拓扑实验演练

优质老薛主机推荐:15%终身付款折扣:xwseo15 25%首次付款折扣 : xwseo115 点击下图进入购买

有一个单位网络组网要求如下

1.网络中有3个不同部门,均可自动获取地址
2.各部门可互相访问,也可访问内网服务器172.16.100.1
3.pc1不允许访问互联网,pc2和pc3可以访问互联网
4.内网服务器对外发布的地址为64.1.1.3,互联网用户可以访问这台服务器
5.内网服务器的域名是www.zhynet.net各pc可以通过域名访问

实验拓扑图如下:

综合项目实战拓扑实验演练

综合项目实战拓扑实验演练

交换机lsw3配置如下:

<Huawei>dis cu
#
sysname Huawei
#
vlan batch 10 20 30 40 100
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
dhcp select interface
dhcp server dns-list 172.16.100.1
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select interface
dhcp server dns-list 172.16.100.1
#
interface Vlanif30
ip address 192.168.30.254 255.255.255.0
#
interface Vlanif40
ip address 172.16.100.254 255.255.255.0
#
interface Vlanif100
ip address 10.10.10.2 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type access
port default vlan 100
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 10
#
interface GigabitEthernet0/0/3
port link-type trunk
port trunk allow-pass vlan 20 30
#
interface GigabitEthernet0/0/4
port link-type access
port default vlan 40
#
ip route-static 0.0.0.0 0.0.0.0 10.10.10.1

路由器AR1配置如下:

<Huawei>dis cu
#
acl number 2000
rule 5 permit source 192.168.0.0 0.0.255.255
acl number 2001
rule 10 deny source 192.168.10.0 0.0.0.255
rule 15 permit
#
interface GigabitEthernet0/0/0
ip address 10.10.10.1 255.255.255.0
traffic-filter inbound acl 2001
#
interface GigabitEthernet0/0/1
ip address 64.1.1.1 255.255.255.0
nat server global 64.1.1.3 inside 172.16.100.1
nat outbound 2000
#
ip route-static 0.0.0.0 0.0.0.0 64.1.1.10
ip route-static 172.16.100.0 255.255.255.0 10.10.10.2
ip route-static 192.168.0.0 255.255.0.0 10.10.10.2

路由器AR2配置如下:

<Huawei>dis cu
#
interface GigabitEthernet0/0/0
ip address 64.1.1.10 255.255.255.0
#
interface GigabitEthernet0/0/1
ip address 8.8.8.254 255.255.255.0
#
interface GigabitEthernet0/0/2
ip address 9.9.9.254 255.255.255.0

服务器server-server1配置

服务器server-server1配置

服务器server-server1配置

服务器server-server1配置

电脑可以自动获取到ip,可以上互联网

带dnsserver-4

电脑可以自动获取到ip,可以上互联网

用pc4电脑经过测试可以ping通64.1.1.3

64.1.1.3经过测试ping可以通

64.1.1.3经过测试ping可以通

经过实战调试新手容易犯如下错误导致网络不通,总结如下:

1.访问域名电脑未配dns导致域名无法访问。
2.接入交换机端口类型access忘记配。通过命令dis  port  vlan查看
3.交换机配错端口导致网络不通
4.路由器IP配错端口,导致网络不通。
5.ping不通可能是网络反应需要30秒时间。
6.server-server1服务器不通可能需要重新启用一下就可以通。
7.路由器配置多个缺省路由导致网络不通。
8.vlan未创建导致网络不通

赞 (0)
分享到:更多 ()