經(jīng)典小型局域網(wǎng)配置手記_第1頁(yè)
經(jīng)典小型局域網(wǎng)配置手記_第2頁(yè)
經(jīng)典小型局域網(wǎng)配置手記_第3頁(yè)
經(jīng)典小型局域網(wǎng)配置手記_第4頁(yè)
經(jīng)典小型局域網(wǎng)配置手記_第5頁(yè)
已閱讀5頁(yè),還剩2頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、經(jīng)典小型局域網(wǎng)配置手記 網(wǎng)絡(luò)拓?fù)淙缦拢?#160;圖中所有網(wǎng)絡(luò)用戶通過(guò)cisco2621路由器上網(wǎng)和其他的工作,防火墻為cisco pix525,核心交換機(jī)為cisco3750分支交換機(jī)為3臺(tái)2950 本次配置實(shí)現(xiàn)以下目標(biāo):Ø         實(shí)現(xiàn)局域網(wǎng)內(nèi)不同vlan的用戶互通Ø         實(shí)現(xiàn)局域網(wǎng)用戶成功接入internet 需要作的工作:一、局域網(wǎng)配置:1、  配置

2、核心交換機(jī)3750上的2、  配置分支交換機(jī)二、配置防火墻三、配置路由器=具體步驟如下:一、局域網(wǎng)配置步驟 配置核心交換機(jī)1.配置vtp域3750#vlan database 進(jìn)入vlan配置模式 3750(vlan#vtp domain server 設(shè)置vtp管理域名稱 server 3750(vlan#vtp server 設(shè)置交換機(jī)為服務(wù)器模式3750(vlan#exit 2.配置中繼3750(config#interface gigabitethernet 2/1 3750(config-if#switchport 3750(config-if#switchpor

3、t trunk encapsulation dot1q 配置中繼協(xié)議 3750(config-if#switchport mode trunk(其實(shí)這步可以省略,現(xiàn)在的交換機(jī)的兩個(gè)端口連接上之后,會(huì)自動(dòng)協(xié)商為trunk模式。) 3.配置核心交換機(jī)vlan3750#vlan database3750(vlan#vlan 10 name test1 創(chuàng)建了一個(gè)編號(hào)為10 名字為test1的 vlan 3750(vlan#vlan 11 name test2創(chuàng)建了一個(gè)編號(hào)為11 名字為test2的 vlan 3750(vlan#vlan 12 name test3 創(chuàng)建了一個(gè)編號(hào)為12 名

4、字為test3的 vlan3750(vlan#apply3750(vlan#exit(注意,這里一般要用apply應(yīng)用一下,或者正常的用exit退出,不要用Ctrl+z 直接退出,否則vlan信息不能保存) 4.為vlan配置ip地址(配置vlan間的3層交換)3750(config#interface vlan 10 接口ip  3750(config#interface vlan 11 接口ip  3750(config#interface vlan 12 接口ip  5、配置上行口ip地址、啟用交換機(jī)三層模塊、配置默認(rèn)路由3750(config#i

5、nt g1/0/13750(config-if#no switchport3750(config-if#no shut3750(config-if#exit3750(config#ip routing 到此為止,核心交換機(jī)3750上的配置完成!      配置分支交換機(jī)1、  配置vtp域2950-1#vlan database 進(jìn)入vlan配置模式 2950-1 (vlan#vtp domain server 設(shè)置vtp管理域名稱 server 2950-1 (vlan#vtp client 設(shè)置交換機(jī)為客戶端模式2950

6、-1 (vlan#exit 2、  配置中繼 2950-1(config#interface gigabitethernet 0/1 2950-1(config-if#switchport mode trunk。(其實(shí)這步可以省略,現(xiàn)在的交換機(jī)的兩個(gè)端口及連之后,會(huì)自動(dòng)協(xié)商為trunk模式。) 3、  將交換機(jī)端口劃入vlan2950-1(config#interface range fastethernet 0/1 - 20 配置端口1 到202950-1(config-if#switchport access vlan 10 歸屬test1

7、 vlan。分支交換機(jī)配置完成 二、配置防火墻在本例中,防火墻采用的是透明傳輸模式,具體配置如下:1、  進(jìn)入透明模式 Firewall(config# firewall transparent (show firewall 來(lái)驗(yàn)證當(dāng)前的工作模式,由于路由模式和透明模式工作方式不同,所以互相切換的時(shí)候會(huì)清除當(dāng)前配置文件 2、  配置接口Firewall(config# interface e0   (進(jìn)入接口) Firewall(config-if# speed auto(設(shè)置端口速度) Firewall(conf

8、ig-if# duplex auto(設(shè)置端口雙工模式) Firewall(config-if# no shutdown(激活端口) Firewall(config-if# nameif outside Firewall(config-if# security-level 0 (配置端口安全級(jí)別)   Firewall(config# interface e1   (進(jìn)入接口) Firewall(config-if# speed auto(設(shè)置端口速度) Firewall(config-if#

9、duplex auto(設(shè)置端口雙工模式) Firewall(config-if# no shutdown(激活端口) Firewall(config-if# nameif inside Firewall(config-if# security-level 100 (配置端口安全級(jí)別)  (不用配置IP地址信息,但是其它的屬性還是要配置的,接口的安全等級(jí)一般要不一樣,same-security-traffic permit inter-interface命令可以免除此限制。) 3、  配置管理地址  4、 

10、; 配置access-list 允許ping操作access-list 100 permit icmp any any  至此pix透明模式配置完成! 三、配置路由器 在本例中只配置路由器的上網(wǎng)功能。 1、  路由器的接口及nat配置 Router(config)#interface FastEthernet0/0Router(config-if)Router(config-if)#ip nat inside Router(config)interface Serial0/0Router(config-if)Router(config-if)#ip nat outside Router(config)Router(config)# ip nat inside source list 1 pool kkkk overload 2、

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論