没有合适的资源?快使用搜索试试~ 我知道了~
温馨提示
QQ1171983387计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器,计算机网络课程设计思科模拟器。
资源推荐
资源详情
资源评论
设计思路
1、所有设备通过三层交换机路由并自动获取 IP 地址。
2、所有设备通过出口路由器 NAT 转换实现公网访问。
3、内网通过 ospf 实现内网互通。
4、出口路由器配置有 easy vpn,供外地用户远程拨入。
5、服务器对内提供 web、dns、ftp 服务。
6、该网络为四层架构,出口层,核心层,汇聚层,接入层。
路由器配置
1、更改设备命名
hostname RT
!
2、配置 Easy VPN
aaa new-model //进入 AAA 配置模式
!
aaa authentication login eaz local //命名 eaz,对其进行认证
!
aaa authorization network ezo local //命名 ezo,对其进行授权
!
username admin password 0 admin //配置认证用户名密码
!
ip local pool ez 10.0.2.100 10.0.2.200 //配置远程接入所用的地址池
!
crypto isakmp policy 10 //配置第一阶段认证安全参数
hash md5
authentication pre-share
group 2
!
crypto isakmp client configuration group myez //配置 ike 邻居
key 123
pool ez
!
crypto ipsec transform-set tim esp-3des esp-md5-hmac //配置第 ipsec 二阶段安全参数
!
crypto dynamic-map ezmap 10 //定义 ipsec 策略
set transform-set tim
reverse-route //反向路由注入
!
crypto map tom client authentication list eza
crypto map tom isakmp authorization list ezo
crypto map tom client configuration address respond
crypto map tom 10 ipsec-isakmp dynamic ezmap
!
interface FastEthernet0/1
crypto map tom //调用 ipsec 策略
!
3、配置接口 IP 地址
interface FastEthernet0/0
ip nat inside
!
interface FastEthernet0/1
ip address 1.1.1.1 255.255.255.0
!
interface FastEthernet1/0
ip address 10.0.0.1 255.255.255.0
!
4、配置 NAT
interface FastEthernet0/0
ip nat inside //指定为 nat 接口类型
!
interface FastEthernet0/1
ip nat outside //指定为 nat 接口类型
!
interface FastEthernet1/0
ip nat inside //指定为 nat 接口类型
!
access-list 1 permit any //创建 acl 供 nat 调用
!
ip nat pool 1 1.1.1.2 1.1.1.2 netmask 255.255.255.0 //创建 nat 地址池
ip nat inside source list 1 pool 1 overload //定义 nat 策略
5、配置 OSPF
router ospf 100
network 10.0.1.0 0.0.0.255 area 0 //宣告业务网段
network 10.0.0.0 0.0.0.255 area 0
network 10.0.2.0 0.0.0.255 area 0
!
6、配置默认路由
ip route 0.0.0.0 0.0.0.0 1.1.1.1
!
核心交换机配置
1、更改设备命名
hostname CoreA
!
2、配置接口 IP 地址
interface Vlan1
ip address 10.0.1.1 255.255.255.0
!
interface Vlan3
ip address 10.0.3.1 255.255.255.0
!
interface Vlan4
ip address 10.0.4.1 255.255.255.0
!
interface Vlan5
ip address 10.0.5.1 255.255.255.0
!
interface Vlan6
ip address 10.0.6.1 255.255.255.0
!
interface Vlan7
ip address 10.0.7.1 255.255.255.0
!
interface Vlan8
ip address 10.0.8.1 255.255.255.0
!
interface Vlan10
ip address 10.0.10.1 255.255.255.0
!
3、配置 DHCP
ip dhcp pool 3
network 10.0.3.0 255.255.255.0 //指定地址池范围
default-router 10.0.3.1 //配置默认网关
dns-server 10.0.10.101 //配置 DNS
ip dhcp pool 4
network 10.0.4.0 255.255.255.0
default-router 10.0.4.1
剩余14页未读,继续阅读
资源评论
林上奇数
- 粉丝: 527
- 资源: 4
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功