ネットワークトポロジの設定(ネットワーク - エクストラネット)
コンフィギュレーション・プロセス
ネットワーク構成スイッチャー
- 改名
スイッチ(設定)#hostname S2
- VLANの確立
S2(設定)#vlan 100
S2(設定)#vlan 200
S2(設定)#vlan 1
- インターネットアドレスの設定
int型、VLAN 1
のIPアドレス172.16.1.1 255.255.255.0
なしシャットダウン
- 設定インターフェイスタイプ
int型FA0 / 1
スイッチポートモードトランク
スイッチポートトランク許可VLANすべて
int型FA0 / 2
スイッチポートのアクセスVLAN 100
int型FA0 / 3
スイッチポートアクセスVLAN 200
- デフォルトゲートウェイを設定します
IPデフォルト-gatway 172.16.1.2!デフォルトゲートウェイは、マスクを必要としません。
- 保存配置
S2#書き込み
三つには、ネットワーク構成内のスイッチ
- 改名
スイッチ(設定)#hostname S1
- VLANの確立
VLAN 100
VLAN 200
VLAN 300
VLAN 1
VLAN 2
- インターネットアドレスの設定
int型、VLAN 1
のIPアドレス172.16.1.2 255.255.255.0
なしシャットダウン
- 設定インターフェイスタイプ
int fa0/2
switchport mode trunk
switchport trunk allowed vlan all
int fa0/1
switchport access vlan 2
int fa0/3
switchport access vlan 300
int fa0/4
switchport access vlan 300
- 设置用户网关
int vlan 100
ip address 192.168.1.10 255.255.255.0
no shutdown
int vlan 200
ip address 192.168.2.10 255.255.255.0
no shutdown
int vlan 300
ip address 10.1.1.126 255.255.255.128
no shutdown
- 设置默认路由
ip route 0.0.0.0 0.0.0.0 172.16.2.1
- 保存配置
s2#write
路由器R1的配置(内网路由器)
使用静态路由协议
- 设置接口地址 C
int fa0/0
ip address 172.16.2.1 255.255.255.0
int fa0/1
ip address 172.16.3.1 255.255.255.0
- 设置静态路由(指向内网)
ip route 192.168.1.0 255.255.255.0 172.16.2.2
ip route 192.168.2.0 255.255.255.0 172.16.2.2
ip route 10.1.1.0 255.255.255.128 172.16.2.2
ip route 0.0.0.0 0.0.0.0 172.16.3.2 (指向外网)
1. 建立nat 地址池
- 建立nat 地址池
ip nat pool abc 10.1.1.128 10.1.1.254 netmask 255.255.255.128
2.建立 ACL
access-list 10 permit 192.168.2.0 0.0.0.255
3.建立 NAT 和 ACL 关联
ip nat inside source list 10 pool abc
4.应用到端口
int fa0/1
ip nat outside
int fa0/0
ip nat inside
2.设置 ACL
- 建立规则
access-list 101 deny tcp 192.168.2.0 0.0.0.255 host 10.10.10.1 eq 21
access-list 101 deny tcp 192.168.2.0 0.0.0.255 any eq 8000
access-list 101 deny udp 192.168.2.0 0.0.0.255 any eq 4000
access-list 101 permit ip any any
- ルールは、ポートに適用されます
int型FA0 / 0
IPアクセスグループ101で
ルータR2構成(外側ルータ)
- インターフェイスアドレスを設定します
/ 0 FA0 INT
IPアドレス172.16.3.2 255.255.255.0
NOシャットダウン
FA0 /。1つのINT
IPアドレス255.255.255.0 10.10.10.254
NOシャットダウン
2. 静的ルート
IP 10.1.1.0 255.255.255.0ルート172.16.3.1
255.255.255.0が公開サーバを含みそして、NATアドレスプールのアドレス
- 保存配置
書く