1. 程式人生 > >交換機、路由器以及acl、DHCP的應用實例

交換機、路由器以及acl、DHCP的應用實例

配置ip des pan 獲取 water 開啟 static stat tina

實驗名稱:交換機、路由器以及acl、DHCP的應用實例

要求:

技術分享圖片

技術分享圖片

拓撲:

技術分享圖片

技術分享圖片


配置:

sw1

創建VLAN 10 20

01口加入VLAN10,並給VLAN10 配置網關 192.168.10.254

02、03口加入VLAN20.並給VLAN20 配置IP 192.168.20.2

創建rip,宣告網段 network 192.168.10.0

network 192.168.20.0


sw2

創建VLAN 30 40 50 60

03口加入VLAN30,並給VLAN30 配置網關IP192.168.30.254

04口加入VLAN40,並給VLAN40 配置網關IP192.168.40.254

05、10口加入VLAN50,並給VLAN50配置IP 192.168.50.2

06、20口加入VLAN60,

創建rip

協議2

network 192.168.30.0

192.168.40.0

192.168..50.0


R1

01口配置IP 192.168.100.1

00口配置VLAN20網關IP 192.168.20.254

rip

協議2

network192.168.20.0

192.168.100.0




R2

01口配置IP192.168.100.2

00口配置VLAN50網關IP192.168.50.254

02口配置VLAN60網關IP192.168.60.254

rip

協議2

network 192.168.100.0

192.168.50.0

192.168.60.0



最後要使VLAN40和VLAN50隔離 ,也就是不同


創建acl

acl name VLAN40-50 advance

rule deny IP source 192.168.40.0 0.0.0.255 destination 192.168.50.0 0.0.0.255


在04口宣告

[Huawei-Ethernet0/0/4]traffic-filter inbound acl 3999


驗證全網通:

技術分享圖片



VLAN40與VLAN50 不通


技術分享圖片



在上面的小實驗再加一個DHCP服務器,讓每臺PC自動獲取IP地址

實驗拓撲:

技術分享圖片

技術分享圖片


創建一個DHCP服務器,並給VLAN分配地址

創建VLAN111

給VLAN111 配置IP 192.168.200.1 並使2口加入VLAN111

創建地址池

ip pool vlan 10 20 30 40 50

gatway network DNS

在全局模式下開啟

DHCP enable

在VLAN111 模式下應用DHCP

DHCP select global

rip

宣告192.168.200.0 網段



在每個VLAN的網關配置中繼

先在全局模式下開啟DHCP

DHCP enable

再在端口或VLAN中應用中繼

DHCP select relay

指向DHCP服務器IP地址

DHCP relay server-ip 192.168.200.1



驗證


技術分享圖片



交換機、路由器以及acl、DHCP的應用實例