当前位置:首页 » 义务教育 » 思科教育案例

思科教育案例

发布时间: 2020-11-18 09:29:20

① cisco 外网访问内网案例

在R0上做映射,把内网ip映射到出接口ip上,外网用户直接访问出接口ip,就相当于访问专了内网pc。pc0改用web服务器属,loopback口用pc模拟,直接浏览器访问,效果较明显。
ip nat inside source static PC0的ip 出接口f0/0的ip
在f0/0口做ip nat outside
在f0/1口做ip nat inside

② 如何配置Cisco路由器ACL访问控制列的实际案例

第一阶段实验:配置实验环境,网络能正常通信
R1的配置:

复制代码
代码如下:
R1>en
R1#conf t
R1(config)#int f0/0
R1(config-if)#ip addr 10.0.0.1 255.255.255.252R1(config-if)#no shut
R1(config-if)#int loopback 0
R1(config-if)#ip addr 123.0.1.1 255.255.255.0R1(config-if)#int loopback 1
R1(config-if)#ip addr 1.1.1.1 255.255.255.255R1(config-if)#exit
R1(config)#ip route 192.168.0.0 255.255.0.0 10.0.0.2R1(config)#username benet password testR1(config)#line vty 0 4
R1(config-line)#login local

SW1的配置:

复制代码
代码如下:
SW1>en
SW1#vlan data
SW1(vlan)#vlan 2
SW1(vlan)#vlan 3
SW1(vlan)#vlan 4
SW1(vlan)#vlan 100
SW1(vlan)#exit
SW1#conf t
SW1(config)#int f0/1
SW1(config-if)#no switchport
SW1(config-if)#ip addr 10.0.0.2 255.255.255.252SW1(config-if)#no shut
SW1(config-if)#exit
SW1(config)#ip route 0.0.0.0 0.0.0.0 10.0.0.1SW1(config)#int range f0/14 - 15
SW1(config-if-range)#switchport trunk encapsulation dot1qSW1(config-if-range)#switchport mode trunkSW1(config-if-range)#no shut
SW1(config-if-range)#exit
SW1(config)#int vlan 2
SW1(config-if)#ip addr 192.168.2.1 255.255.255.0SW1(config-if)#no shut
SW1(config-if)#int vlan 3
SW1(config-if)#ip addr 192.168.3.1 255.255.255.0SW1(config-if)#no shut
SW1(config-if)#int vlan 4
SW1(config-if)#ip addr 192.168.4.1 255.255.255.0SW1(config-if)#no shut
SW1(config-if)#int vlan 100
SW1(config-if)#ip addr 192.168.100.1 255.255.255.0SW1(config-if)#no shut
SW1(config-if)#exit
SW1(config)#ip routing
SW1(config)#int vlan 1
SW1(config-if)#ip addr 192.168.0.1 255.255.255.0SW1(config-if)#no shut
SW1(config-if)#exit
SW1(config)#username benet password testSW1(config)#line vty 0 4

SW1(config-line)#login local

SW2的配置:

复制代码
代码如下:
SW2>en
SW2#vlan data
SW2(vlan)#vlan 2
SW2(vlan)#vlan 3
SW2(vlan)#vlan 4
SW2(vlan)#exit
SW2#conf t
SW2(config)#int f0/15
SW2(config-if)#switchport mode trunk
SW2(config-if)#no shut
SW2(config-if)#exit
SW2(config)#int f0/1
SW2(config-if)#switchport mode access
SW2(config-if)#switchport access vlan 2SW2(config-if)#no shut
SW2(config-if)#int f0/2
SW2(config-if)#switchport mode access
SW2(config-if)#switchport access vlan 3SW2(config-if)#no shut
SW2(config-if)#int f0/3
SW2(config-if)#switchport mode access
SW2(config-if)#switchport access vlan 4SW2(config-if)#no shut
SW2(config-if)#int vlan 1
SW2(config-if)#ip addr 192.168.0.2 255.255.255.0SW2(config-if)#no shut
SW2(config-if)#exit
SW2(config)#ip default-gateway 192.168.0.1SW2(config)#no ip routing
SW2(config)#username benet password testSW2(config)#line vty 0 4
SW2(config-line)#login local

SW3的配置:

复制代码
代码如下:
SW3>en
SW3#vlan data
SW3(vlan)#vlan 100
SW3(vlan)#exit
SW3#conf t
SW3(config)#int f0/15
SW3(config-if)#switchport mode trunk
SW3(config-if)#no shut
SW3(config-if)#int f0/1
SW3(config-if)#switchport mode access
SW3(config-if)#switchport access vlan 100SW3(config-if)#no shut
SW3(config-if)#int vlan 1
SW3(config-if)#ip addr 192.168.0.3 255.255.255.0SW3(config-if)#no shut
SW3(config-if)#exit
SW3(config)#ip default-gateway 192.168.0.1SW3(config)#no ip routing
SW3(config)#username benet password testSW3(config)#line vty 0 4
SW3(config-line)#login local

网络管理区主机PC1(这里用路由器模拟)

复制代码
代码如下:
R5>en
R5#conf t
R5(config)#int f0/0
R5(config-if)#ip addr 192.168.2.2 255.255.255.0R5(config-if)#no shut
R5(config-if)#exit
R5(config)#ip route 0.0.0.0 0.0.0.0 192.168.2.1

财务部主机PC2配置IP:
IP地址:192.168.3.2 网关:192.168.3.1
信息安全员主机PC3配置IP:
IP地址:192.168.4.2 网关:192.168.4.1
服务器主机配置IP:
IP地址:192.168.100.2 网关:192.168.100.1第一阶段实验验证测试:
所有部门之间的主机均能互相通信并能访问服务器和外网(测试方法:用PING命令)
在所有主机上均能远程管理路由器和所有交换机。(在PC主机上用telnet命令)
第二阶段实验:配置ACL实现公司要求
1、只有网络管理区的主机才能远程管理路由器和交换机R1的配置:

复制代码
代码如下:
R1#conf t
R1(config)#access-list 1 permit 192.168.2.0 0.0.0.255R1(config)#line vty 0 4
R1(config-line)#access-class 1 in

SW1的配置

复制代码
代码如下:
SW1#conf t
SW1(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW1(config)#line vty 0 4
SW1(config-line)#access-class 1 in

SW2的配置

复制代码
代码如下:
SW2#conf t
SW2(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW2(config)#line vty 0 4
SW2(config-line)#access-class 1 in

SW3的配置

复制代码
代码如下:
SW3#conf t
SW3(config)#access-list 1 permit 192.168.2.0 0.0.0.255SW3(config)#line vty 0 4
SW3(config-line)#access-class 1 in

验证:在PC1可以远程TELNET管理路由器和交换机,但在其他主机则被拒绝telnet
2、内网主机都可以访问服务器,但是只有网络管理员才能通过telnet、ssh和远程桌面登录服务器,外网只能访问服务器80端口。
在SW1三层交换机上配置扩展ACL
3、192.168.3.0/24网段主机可以访问服务器,可以访问网络管理员网段,但不能访问其他部门网段,也不能访问外网。
在SW1三层交换机上配置扩展ACL
4、192.168.4.0/24网段主机可以访问服务器,可以访问管理员网段,但不能访问其他部门网段,可以访问外网。
在SW1三层交换机上配置扩展ACL
以上就是通过实际案例来告诉大家如何配置Cisco路由器ACL访问控制列

③ 解释一下语音VLAN,并给一个CISCO或华为的配置案例

Cisco IP电话有一个用于连接PC的端口,因此很多Cisco IP电话配置都让cisco IP电话串连一台PC。由于Cisco IP电话和工作站连接的是同一个交换机接口,因此将该接口加入VLAN中后,相应的Cisco IP电话和工作站将位于同一个VLAN中。Cisco 交换机支持一种独特的功能,这种功能在cisco IOS中被称为语音VLAN,它将Cisco IP和工作站加入不同的vlan中。通过使用语音VLAN,可将接口端口的VoIP通信流加入到另一个VLAN中。如果希望使用语音VLAN,那么只需要配置交换机,而无需在cisco IP电话上做额外的配置。

在Cisco交换机上配置两个VLAN(Virtual Local Area Networks),一个用于语音,一个用于数据。
使用Cisco IOS命令来配置交换机
配置两个VLAN,一个用于语音,一个用于数据,并在Cisco Unified CME路由器(Cisco 3825 router)和交换机(Cisco catalyst 3560)之间建立一个trunk,在Cisco Catalyst Switch的一个外部接口上配置Cisco IOS Quality-of-Service(QoS)

主要步骤:
1. enable
2. vlan database
3. vlan vlan-number name vlan-name
4. vlan vlan-number name vlan-name
5. exit
6. wr
7. configure terminal
8. macro global apply cisco-global
9. interface slot-number/port-number
10. macro apply cisco-phone $AVID number $VVID number
11. interface slot-number/port-number
12. macro apply cisco-router $NVID number
13. end
14. wr

④ cisco 配置案例大全

第一次看到有人发关于CISCO的 不过你好像拼错了
http://bbs.51cto.com/forum-58-1.html
还有CSDN 一般我都会在这个上面找需要的资料

⑤ 思科路由器配置案例

连外网:
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip address 6.53.127.29 255.255.255.252
局域网:
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip address 6.53.128.81 255.255.255.240

⑥ 有没有对思科模拟器比较熟悉的,有个案例一直做不出来,求帮忙修改下,万分感激

你好!

已经划分了VLAN,二层交换机没有路由功能,需要借助路由器的路由器的路由功能进行互访!风烟俱净正在帮助你中,满意请采纳!谢谢

⑦ 思科和华三通过E1口做ipsec对接的案例有没有

ei对接的话,写个同段ip加上封装相同的协议ppp或者hdlc皆可。ipsec的话,上网搜一下思科和华三有很多的。ei的地址就是两者的ipsec互联地址

⑧ 思科路由器交换机模拟软件局域网案例配置

你好!

配置命令如下:

(西区)

核心交换

enable
vlan database
vlan 10
vlan 20
exit
configure terminal
enable password cisco
line vty 0 5
login
password cisco
exit
int vlan 10
ip address 192.168.10.1 255.255.255.0
int vlan 20
ip address 192.168.20.1 255.255.255.0
exit
int range fa0/2,fa0/4
switchport trunk encapsulation dot1q
switchport mode trunk
exit
spanning-tree vlan 1,10,20 root primary
ip route 0.0.0.0 0.0.0.0 fa0/1
int fa0/1
no switchport
ip address 1.1.1.2 255.255.255.252
exit

switch0

enable
vlan database
vlan 10
vlan 20
exit
configure terminal
int fa0/3
switchport mode trunk
int fa0/5
switchport mode access
switchport access vlan 10
exit

switch1

enable
vlan database
vlan 10
vlan 20
exit
configure terminal
spanning-tree vlan 1,10,20 priority 65535
int fa0/5
switchport mode access
switchport access vlan 20
exit

Router0

enable
configure terminal
ip route 192.168.10.0 255.255.255.0 1.1.1.2
ip route 192.168.20.0 255.255.255.0 1.1.1.2
ip route 200.0.0.0 255.255.255.0 fa0/0
int fa0/1
ip address 1.1.1.1 255.255.255.252
no shutdown
int fa0/0
ip address 100.0.0.1 255.255.255.0
no shutdown
exit

东区:

Router1

enable
configure terminal
ip route 0.0.0.0 0.0.0.0 fa0/0
int fa0/0
ip address 100.0.0.2 255.255.255.0
no shutdown
int fa0/1
ip address 200.0.0.1 255.255.255.0
no shutdown
exit

DNS配置:自己弄,在Server0上弄。

满意采纳!

⑨ 思科模拟器 小型企业的实际网络工程案例

别用CPT做,好多NP级别命令都不支持,并且如果你是有VLan的话,必须要在路由器上做单臂路由。用GNS3或者IOU做。

热点内容
幼师专业怎么样 发布:2021-03-16 21:42:13 浏览:24
音乐小毛驴故事 发布:2021-03-16 21:40:57 浏览:196
昂立中学生教育闸北 发布:2021-03-16 21:40:47 浏览:568
建筑业一建报考条件 发布:2021-03-16 21:39:53 浏览:666
2017年教师资格注册结果 发布:2021-03-16 21:39:49 浏览:642
中国教师资格证查分 发布:2021-03-16 21:39:41 浏览:133
踵什么成语有哪些 发布:2021-03-16 21:38:20 浏览:962
东营幼师专业学校 发布:2021-03-16 21:35:26 浏览:467
机械电子研究生课程 发布:2021-03-16 21:33:36 浏览:875
杭州朝日教育培训中心怎么样 发布:2021-03-16 21:33:28 浏览:238