目录
一、按照拓扑图配置VLAN,并实现跨VLAN间的访问。
1、配置好交换机的VLAN和各个终端的地址,实现各个VLAN内能连通。
2、开启两个交换机的VTY连接,使得VLAN 40可以远程管理交换机。
3、配置路由器R0,实现VLAN 10和VLAN 20的单臂路由,且能访问Server0。
4、配置S3的SVI路由,且只允许VLAN30和VLAN 40能访问Server302。
二、实验环境
1、 一台已经安装好Windows操作系统的主机,安装Cisco PacketTracer 7.2及以上版本。
三、实验步骤
1、按照拓扑图配置各个设备的设备名和IP地址。
(1)粘贴设计好的拓扑图。
(2)PC101、PC202更换千兆网卡。
(3)设置各个主机的IP地址和子网掩码(网关待定)。
(4)设置S2的端口对应如下:
Fa 0/1->VLAN 10
Fa 0/2->VLAN 20
Fa 0/3->VLAN 30
Fa 0/4->VLAN 40
Fa 0/5->Trunk(to S3 Fa 0/4)
Fa 0/6->Trunk(to R0 GIG 0/0)
(5)设置S3的端口对应如下:
Fa 1/0/1->VLAN 10
Fa 1/0/2->VLAN 20
Fa 1/0/3->VLAN 30
GIG 0/4->Trunk(to S2 Fa 0/5)
2、配置VLAN内的连通。
(1)设置S2和S3的VLAN 40的IP地址作为远程管理地址,并开启VTY。
(2)PC401通过Telnet连接S3,显示运行配置文件内容(截取第一屏即可)。
(3)测试PC301访问Server302的WEB服务。
3、配置路由器R0,实现VLAN 10和VLAN 20的单臂路由,且能访问Server0。
(1)设置R0的GIG 0/0端口为2个子接口,子接口10的IP地址为192.168.10.200;子接口20的IP地址为192.168.20.200。
(2)设置R0的GIG 0/1连接Server0,IP地址为192.168.100.254。
(3)设置S2的GIG 0/2接口Trunk只允许VLAN 10和VLAN 20通过。
(4)使得PC201能够PING通PC102。
(5)使得PC202能够PING通Server0。
4、配置S3的SVI接口,且只允许VLAN 30和VLAN 40能访问Server302。
(1)开启S3的SVI功能,配置好VLAN 30的IP地址。
(2)使得PC401能够PING通Server302。