基于Cisco Packet Tracer的校园网仿真实验
校园网仿真
-
层级结构
层级结构采用的是三层结构:
-
https://blog.csdn.net/Blazar1/article/details/84575709en%20Switch#conf%20t%20Switch(config)#hostname%20S3560%20S3560(config)#vtp%20domain%20xiaoyuan%20S3560(config)#vtp%20mode%20server%20%20%20%20SW1%20%20Switch>en%20Switch#conf%20t%20Switch(config)#hostname%20SW1%20SW1(config)#vtp%20domain%20xiaoyuan%20SW1(config)#vtp%20mode%20client%20%20SW2、SW5、SW6、SW7也要同样配置%20%20说明:VTP(Vlan%20Trunk%20Protocol)%20即VLAN中继协议。VTP通过网络(ISL%20帧%20或cisco%20私有DTP帧)%20保持VLAN配置统一性。VTP在系统级管理增加,删除,调整的VLAN,自动地将信息向网络中其它的交换机广播。此外,%20VTP减小了那些可能导致安全问题的配置。便于管理,%20只要在vtp%20server%20做相应设置,vtp%20client%20会自动学习vtp%20server%20上的vlan%20信息。%20%20配置中继%20S3560>en%20S3560#conf%20t%20S3560(config)#interface%20fastEthernet%200/2%20S3560(config-if)#switchport%20trunk%20encapsulation%20dot1q%20%20S3560(config-if)#switchport%20mode%20trunk%20S3560(config-if)#ex%20S3560(config)#interface%20fastEthernet%200/3%20S3560(config-if)#switchport%20trunk%20encapsulation%20dot1q%20%20S3560(config-if)#switchport%20mode%20trunk%20%20S3560(config-if)#ex%20S3560(config)#interface%20fastEthernet%200/4%20S3560(config-if)#switchport%20trunk%20encapsulation%20dot1q%20%20S3560(config-if)#switchport%20mode%20trunk%20%20S3560(config-if)#ex%20S3560(config)#interface%20fastEthernet%200/5%20S3560(config-if)#switchport%20trunk%20encapsulation%20dot1q%20%20S3560(config-if)#switchport%20mode%20trunk%20%20S3560(config-if)#ex%20S3560(config)#interface%20fastEthernet%200/6%20S3560(config-if)#switchport%20trunk%20encapsulation%20dot1q%20%20S3560(config-if)#switchport%20mode%20trunk%20%20S3560(config-if)#ex%20%20%20说明:配置中继,使VTP管理域能够覆盖所有的分支交换机。Trunk是一个在交换机之间、交换机与路由器之间传递VLAN信息和VLAN数据流的协议,将交换机之间的相连的端口配置为dot1q封装,就可跨越交换机进行整个网络的VLAN设置。%20%20创建vlan及端口划分%20S3560(config)#vlan%202%20S3560(config-vlan)#name%20servers%20S3560(config-vlan)#ex%20S3560(config)#vlan%203%20S3560(config-vlan)#name%20students%20S3560(config-vlan)#ex%20S3560(config)#vlan%204%20S3560(config-vlan)#name%20admins%20S3560(config-vlan)#ex%20S3560(config)#vlan%205%20S3560(config-vlan)#name%20teach%20S3560(config-vlan)#ex%20S3560(config)#vlan%206%20S3560(config-vlan)#name%20library%20S3560(config-vlan)#ex%20S3560(config)#interface%20vlan%202%20S3560(config-if)#ip%20address%20192.168.0.1%20255.255.255.0%20S3560(config-if)#no%20shutdown%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%203%20S3560(config-if)#ip%20address%20192.168.8.1%20255.255.248.0%20S3560(config-if)#no%20shutdown%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%204%20S3560(config-if)#ip%20address%20192.168.1.1%20255.255.255.0%20S3560(config-if)#no%20shutdown%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%205%20S3560(config-if)#ip%20address%20192.168.2.1%20255.255.255.0%20S3560(config-if)#no%20shutdown%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%206%20S3560(config-if)#ip%20address%20192.168.3.1%20255.255.255.0%20S3560(config-if)#no%20shutdown%20S3560(config-if)#ex%20%20%20配置服务器群交换机%20SW1>en%20SW1#conf%20t%20SW1(config)#interface%20fastEthernet%200/2%20SW1(config-if)#switchport%20mode%20trunk%20%20SW1(config)#interface%20fastEthernet%200/1%20SW1(config-if)#switchport%20mode%20access%20%20SW1(config-if)#switchport%20access%20vlan%202%20SW1(config-if)#ex%20SW1(config)#interface%20range%20fastEthernet%200/3-6%20SW1(config-if-range)#switchport%20mode%20access%20%20SW1(config-if-range)#switchport%20access%20vlan%202%20%20%20配置学生宿舍交换机%20SW2>en%20SW2#conf%20t%20SW2(config)#interface%20fastEthernet%200/3%20SW2(config-if)#switchport%20mode%20trunk%20%20SW2(config-if)#ex%20SW2(config)#interface%20range%20fastEthernet%200/1-2%20SW2(config-if-range)#switchport%20mode%20access%20%20SW2(config-if-range)#switchport%20access%20vlan%203%20%20%20配置行政楼交换机%20SW5>en%20SW5#conf%20t%20SW5(config)#interface%20fastEthernet%200/4%20SW5(config-if)#switchport%20mode%20trunk%20%20SW5(config-if)#ex%20SW5(config)#interface%20range%20fastEthernet%200/1-2%20SW5(config-if-range)#switchport%20mode%20access%20%20SW5(config-if-range)#switchport%20access%20vlan%204%20SW5(config-if-range)#ex%20%20%20配置教学楼交换机%20SW6>en%20SW6#conf%20t%20SW6(config)#interface%20fastEthernet%200/5%20SW6(config-if)#switchport%20mode%20trunk%20%20SW6(config-if)#ex%20SW6(config)#interface%20range%20fastEthernet%200/1-2%20SW6(config-if-range)#switchport%20mode%20access%20%20SW6(config-if-range)#switchport%20access%20vlan%205%20SW6(config-if-range)#ex%20%20%20配置图书馆交换机%20SW7>en%20SW7#conf%20t%20SW7(config)#interface%20fastEthernet%200/6%20SW7(config-if)#switchport%20mode%20trunk%20%20SW7(config-if)#ex%20SW7(config)#interface%20range%20fastEthernet%200/1-2%20SW7(config-if-range)#switchport%20mode%20access%20%20SW7(config-if-range)#switchport%20access%20vlan%206%20SW7(config-if-range)#ex%20%20%20配置主机IP地址%20配置主机IP地址有两种方式:1.静态IP地址(手动设置)2.动态IP(依靠DHCP服务器来实现),由于需要,这两种方式都会用到。%20%20手动设置IP%20服务器的IP必须是静态的,而且一般来讲,教学楼和行政楼的PC都使用的是静态IP地址,因此,我就配置PC6和PC8为静态IP,其余都设置为动态IP。%20%20找到%20Desktop>IP%20Congiguration%20即可配置,如图:%20%20%20%20%20%20%20%20添加这些IP池:%20%20%20%20%20%20%20%20然后在中心交换机上设置指向DHCP服务器:%20%20S3560>en%20S3560#conf%20t%20S3560(config)#interface%20vlan%203%20S3560(config-if)#ip%20helper-address%20192.168.0.2%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%204%20S3560(config-if)#ip%20helper-address%20192.168.0.2%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%205%20S3560(config-if)#ip%20helper-address%20192.168.0.2%20S3560(config-if)#ex%20S3560(config)#interface%20vlan%206%20S3560(config-if)#ip%20helper-address%20192.168.0.2%20S3560(config-if)#ex%20最后,开启中心交换机的路由功能:%20%20S3560(config)#ip%20routing%20%20%20测试:%20%20%20%20%20%20%20%20至此,校园网内各个网段之间都可以相互通信了。下面我们开始搭建外网。%20%20%20%20搭建外网%20先连接线路:%20%20%20%20%20%20%20%20注意:ISP-R和Border-R之间连接线路之前,需要先添加WIC-2T模块。%20%20%20%20设置IP地址%20在这里插入图片描述%20%20%20%20第一行:%20%20S3560>en%20S3560#conf%20t%20S3560(config)#interface%20fastEthernet%200/1%20S3560(config-if)#no%20switchport%20%20S3560(config-if)#ip%20address%20192.168.4.2%20255.255.255.0%20S3560(config-if)#ex%20%20%20第二行:%20%20%20%20Router>en%20Router#conf%20t%20Router(config)#hostname%20Border-R%20Border-R(config)#interface%20fastEthernet%200/0%20Border-R(config-if)#ip%20address%20192.168.4.1%20255.255.255.0%20Border-R(config-if)#no%20shutdown%20%20Border-R(config-if)#ex%20Border-R(config)#interface%20serial%200/0/0%20Border-R(config-if)#ip%20address%20221.1.1.1%20255.255.255.0%20Border-R(config-if)#no%20shutdown%20%20Border-R(config-if)#ex%20第三行:%20%20Router>en%20Router#conf%20t%20Router(config)#hostname%20ISP-R%20ISP-R(config)#interface%20serial%200/0/0%20ISP-R(config-if)#ip%20address%20221.1.1.2%20255.255.255.0%20ISP-R(config-if)#no%20shutdown%20%20ISP-R(config-if)#ex%20ISP-R(config)#interface%20fastEthernet%200/0%20ISP-R(config-if)#ip%20address%20223.1.1.1%20255.255.255.0%20ISP-R(config-if)#no%20shutdown%20%20ISP-R(config-if)#ex%20ISP-R(config)#interface%20fastEthernet%200/1%20ISP-R(config-if)#ip%20address%20223.1.2.1%20255.255.255.0%20ISP-R(config-if)#no%20shutdown%20ISP-R(config-if)#ex%20%20%20第四行:%20%20%20%20%20%20%20%20打开DNS服务:%20%20%20%20%20%20打开HTTP服务:%20%20%20%20%20%20打开Email服务:%20%20%20%20%20%20%20%20配置NAT%20NAT的实现方式有三种:静态转换Static%20Nat、动态转换Dynamic%20Nat、端口多路复用%20Overload。我这里使用了三种方式:%20%20静态转换%20在这里插入图片描述%20%20Border-R>en%20Border-R#conf%20t%20Border-R(config)#ip%20nat%20inside%20source%20static%20192.168.0.4%20221.1.1.3%20Border-R(config)#ip%20nat%20inside%20source%20static%20192.168.0.5%20221.1.1.4%20Border-R(config)#ip%20nat%20inside%20source%20static%20192.168.0.6%20221.1.1.5%20Border-R(config)#ip%20nat%20inside%20source%20static%20192.168.1.2%20221.1.1.6%20Border-R(config)#ip%20nat%20inside%20source%20static%20192.168.2.3%20221.1.1.7%20%20%20动态转换%20在这里插入图片描述%20其中students处使用的是端口复用技术。%20%20nat设置%20%20%20%20Border-R#conf%20t%20Border-R(config)#ip%20nat%20pool%20students%20221.1.1.10%20221.1.1.20%20netmask%20255.255.255.0%20Border-R(config)#ip%20nat%20pool%20admins%20221.1.1.21%20221.1.1.30%20netmask%20255.255.255.0%20Border-R(config)#ip%20nat%20pool%20teach%20221.1.1.31%20221.1.1.40%20netmask%20255.255.255.0%20Border-R(config)#ip%20nat%20pool%20library%20221.1.1.41%20221.1.1.50%20netmask%20255.255.255.0%20Border-R(config)#access-list%201%20permit%20192.168.8.0%200.0.7.255%20Border-R(config)#access-list%202%20permit%20192.168.1.0%200.0.0.255%20Border-R(config)#access-list%203%20permit%20192.168.2.0%200.0.0.255%20Border-R(config)#access-list%204%20permit%20192.168.3.0%200.0.0.255%20Border-R(config)#ip%20nat%20inside%20source%20list%201%20pool%20students%20overload%20%20Border-R(config)#ip%20nat%20inside%20source%20list%202%20pool%20admins%20Border-R(config)#ip%20nat%20inside%20source%20list%203%20pool%20teach%20Border-R(config)#ip%20nat%20inside%20source%20list%204%20pool%20library%20%20%20接下来指定内部端口和外部端口:%20%20%20%20Border-R(config)#interface%20serial%200/0/0%20Border-R(config-if)#ip%20nat%20outside%20%20Border-R(config-if)#ex%20Border-R(config)#interface%20fastEthernet%200/0%20Border-R(config-if)#ip%20nat%20inside%20%20%20%20配置路由:%20%20Border-R(config)#ip%20route%20192.168.0.0%20255.255.0.0%20192.168.4.2%20Border-R(config)#ip%20route%20223.1.0.0%20255.255.0.0%20221.1.1.2%20%20%20S3560>en%20S3560#conf%20t%20S3560(config)#ip%20route%200.0.0.0%200.0.0.0%20192.168.4.1%20%20%20%20%20简单测试一下,用PC9%20ping一下PC12:%20%20%20%20%20%20%20%20%20配置服务器%20DNS服务器%20DNS服务器的配置非常简单,只要添加一些记录就可以了。例如:%20%20%20%20%20%20%20%20%20%20HTTP服务器%20开启服务即可。%20在PC上的Web%20Browserh输入网址:%20%20%20%20%20%20%20%20其他配置自己探索配置。%20%20%20%20尊重原创,本文借鉴于%20https://blog.csdn.net/Blazar1/article/details/84575709" target="_blank" rel="noopener">