實驗要求:
1.在LSW1上分別給vlan10和vlan20做DHCP網段分別為192.168.10.0/24、192.168.20.0/24禁用192.168.10.200-253,192.168.20.100-253, vlan10租期2天,vlan20租期1天2小時。DNS:202.103.24.68
2.LSW1、LSW2和LSW3上創建vlan10和vlan20,在LSW4上創建vlan30和vlan40。
3.在LSW1、LSW2、LSW3上運行RSTP,指定LSW1為根橋,指定LSW3的ethernet4端口為堵塞狀態。連接PC的接口為邊緣接口,在交換機的邊緣接口上開啟BPDU保護。
4.在AR1、AR2、AR3和LSW1上進行路由通告,保證鏈路全通。
5.在AR3上做單臂路由
6.在AR3上的g0/0/1上給vlan30做DHCP
網段為192.168.30.0/24
禁止192.168.30.50-253
租期為1天1個小時1分鍾
DNS:202.103.24.68 114.114.114.114
7. 在AR3上的g0/0/1上給vlan40做DHCP
網段為192.168.40.0/24
禁止192.168.40.50-150
租期為2天1個小時1分鍾
DNS:202.103.24.68 114.114.114.114
給PC6配置保留地址192.168.40.200,網關192.168.40.254 DNS:202.103.24.68 114.114.114.114
8.PC6主機ping通PC1主機,PC5主機ping通PC4主機
實驗步驟:
一、
在S1上 划分vlan10 和 vlan20 並且划分地址池 將vlan10的192.168.10.0/24 網段的192.168.10.200-192.168.10.253 禁用 並且使用lease day 2命令設置其租期為2天 ,使用dns-list 命令設置其DNS,操作過程如下圖所示:
同理使用地址池設置vlan20 的192.168.20.0/24網段禁用192.168.20.100-253,vlan20租期1天2小時,DNS:202.103.24.68 操作步驟如下圖所示:
並且在S1上使用Vlanif 划分虛擬接口,使用dhcp select global 命令選擇全局
使用PC1,將PC5的IPv4設置為DHCP模式,並點擊應用
使用ipconfig命令 檢測DHCP服務是否配置完成
省略其他PC機的檢測
二、
給S1設置接口
在S2、S3上划分vlan 10 20 ,在S4 上創建vlan 30 40
並分別設置S2、S3、S4的接口模式
S2:
S3:
S4:
三、
分別在S1、S2、S3上運行RSTP
使用stp root primary 命令 將S1設置為根橋
指定S3的ethernet4端口默認為堵塞狀態,然后使用 display stp brief查看stp端口 發現4端口alte
設置 S2、S3所連PC機的邊緣端口,並使用stp bpdu-protection 命令開啟BPDU保護
S2設置如下圖所示:
同理S3
四、在R1、R2、R3和S1上進行路由通告,保證鏈路全通
先設置R1端口IP g0/0/0的IP 為10.1.1.254/24, g0/0/1的IP 為12.1.1.1/24
同理R2
在S1上,因為S1屬於三層交換機
所以使用Vlanif 做虛擬接口
在R1上使用OSPF進行路由通告
同理R2
R3做單臂路由:
R3做完單臂路由之后,做OSPF協議,進行路由通告,
因為做完單臂路由,所以做DHCP服務的時候可以選用接口G0/0/1.1做vlan30 的服務,選接口G0/0/1.2做vlan40 的DHCP服務
Vlan30 使用dhcp server excluded-ip-address命令禁止IP范圍192.168.30.50-253,使用dhcp server lease day命令設置租期為1天1個小時1分鍾,使用dhcp server dns-list命令設置DNS:202.103.24.68 114.114.114.114
同理Vlan40 使用dhcp server excluded-ip-address命令禁止IP范圍192.168.40.50-150,使用dhcp server lease day命令設置租期為1天1個小時1分鍾,使用dhcp server dns-list命令設置DNS:202.103.24.68 114.114.114.114
使用該命令設置PC6的保留地址:
使用PC5,將PC5的IPv4設置為DHCP模式,並點擊應用
使用ipconfig查看
PC6同理使用ipconfig查看
然后ping PC3的IP地址查看是否能ping通
PC5 ping PC4
到這里實驗要求就全部做完了,由於時間問題,會陸續更新相關知識點的博客
在實驗中如果發現ping不通的情況,就可以從某一個PC機開始,一個網點一個網點的ping地檢測,或者進行抓包檢測
我在做的過程中,發現最后不能ping通 可能是路由表中並沒有全部的地址,只好把在OSPF中再加一次地址,路由表中才出現