綜合題一
首先繪制拓撲圖
全部啟動以后對路由器及所有交換機改名為jiayuxuan- 如圖所示(system-view進入系統視圖后用sysname命令改名,quit退回到用戶視圖后save)
一、在LSW1上分別給vlan10和vlan20做DHCP網段分別為192.168.10.0/24、192.168.20.0/24禁用192.168.10.200-253,192.168.20.100-253, vlan10租期2天,vlan20租期1天2小時。DNS:202.103.24.68
1.首先開啟dhcp服務
2.在LSW1上建立兩個地址池並設定相應的參數
3.這時候我們就可以用display命令在系統視圖下查看剛剛建立的地址池
4.配置LSW1上的GE0/0/1 和GE0/0/2位trunk口,且允許所有網絡通過
5.在LSW1上進入vlan10 和vlan 20,配置網關,指定從地址池選取ip地址
6.由於要通過不同vlan,所以需要把LSW2和LSW3的E0/0/3設置為trunk接口
7.在PC1到PC4上設置DHCP,應用后在命令行用ipconfig驗證
二、.LSW1、LSW2和LSW3上創建vlan10和vlan20,在LSW4上創建vlan30和vlan40
1.將LSW2上連接PC機的接口設置為access並划分到vlan 10和vlan 20中
2.將LSW3上連接PC機的接口設置為access並划分到vlan 10和vlan 20中
三、在LSW1、LSW2、LSW3上運行RSTP,指定LSW1為根橋,指定LSW3的ethernet4端口為堵塞狀態。連接PC的接口為邊緣接口,在交換機的邊緣接口上開啟BPDU保護
1. 修改三台交換機的mstp改為rstp
2.指定根交換機為LSW1
[jiayuxuan_LSW1]stp root primary
3.指定LSW2為備用根交換機
4.與PC機直連的接口設置為邊緣接口
5.在LSW2和LSW3上開啟BPDU保護
stp bpdu-protection
6.用display stp brief查看
Ethernet 0/0/4被阻塞
四、在AR1、AR2、AR3和LSW1上進行路由通告,保證鏈路全通
1. 對路由器的接口分配IP
2.配置OSPF
五、AR3上做單臂路由
1.在LSW4上創建vlan 30和vlan40,並把連接PC5的E 0/0/2和連接PC6的E0/0/3接口配置為access接口,並划分到相應的vlan中
2.由於交換機與路由器之間的接口需要傳遞多個vlan信息,需配置LSW4上的E 0/0/1為trunk接口
3.在路由器AR3上只有一個實際的物理接口與交換機S1相連,可在路由器上配置不同的邏輯子接口來做為不同vlan的網關,在R1上創建子接口GE 0/0/1.1,配置IP地址為192.168.30.254/24,作為vlan30的網關,創建子接口GE 0/0/1.2,配置IP地址為192.168.40.254/24,作為vlan40的網關
4.配置路由器子接口封裝vlan,在AR3的子接口GE 0/0/1.1.上封裝VLAN 30,在子接口GE 0/0/1.2.上封裝VLAN 40,並開啟子接口的ARP廣播功能。使用dotlq termination vid 命令配置子接口對一層 tag 報文的終結功能。
5.在PC5、PC6上配置IP和相應的網關地址后,分別測試與網關地址192.168.30.254和PC6之間的連通性
六、在AR3上的g0/0/1上給vlan30做DHCP,網段為192.168.30.0/24,禁止192.168.30.50-253
租期為1天1個小時1分鍾
DNS:202.103.24.68 114.114.114.114
1.配置基於接口的服務器地址
2.驗證
七、在AR3上的g0/0/1上給vlan40做DHCP
網段為192.168.40.0/24
禁止192.168.40.50-150
租期為2天1個小時1分鍾
DNS:202.103.24.68 114.114.114.114
給PC6配置保留地址192.168.40.200,網關192.168.40.254 DNS:202.103.24.68 114.114.114.114
1.配置基於接口的服務器地址
2.驗證
八、PC6主機ping通PC1主機,PC5主機ping通PC4主機
1.在LSW1上創建vlan 100並划分vlan
2.PC6ping主機PC1
3.PC5主機ping通PC4主機