新疆都市报 > 科技 > 互联网 >

华为—DHCP(中继)、路由引入,ACL综合实验

发布时间:2019-10-23 09:46来源: 未知

出自公众号:释然IT杂谈

一、实验拓扑:

 

 

二、实验需求:

PC1属于VLAN 10,PC2属于VLAN 20,PC3属于VLAN 30,PC4属于VLAN 40; 配置路由器r1为DHCP Server(仅有这一台路由器作为DHCP的服务器),路由器r3和交换机sw1分别为DHCP Relay Agent,PC1、PC2和PC4分别为DHCP Client,并且PC1的IP地址范围要控制在192.168.1.0-192.168.1.100之间,PC2的IP地址范围要控制在192.168.2.0-192.168.2.100之间,DHCP Serevr为PC4分配192.168.4.0/24的IP; 路由器r1和r2运行OSPF动态路由协议,并且都在骨干区域area 0中,路由器r2和r3运行RIPv2动态路由协议,通过路由引入,将两个部分的路由信息结合在一起;路由器r3,交换机sw2,PC3和PC4通过单臂路由实现VLAN间的三层通信;利用ACL访问控制列表使得PC1所在的VLAN 10不能访问PC3。

三、实验思路:为交换机r1创建VLAN,分别分配到各个接口。在把路由器r1配置为DHCP Server,创建三个地址池,分别为PC1、PC2和PC4提供IP地址。在交换机sw2上创建VLAN,分别加入到相应的接口。路由器r1和交换机sw1启用OSPF协议,再把r1上的静态路由引入到OSPF中;路由器r2启用RIPv2和OSPF,之间相互引入路由;路由器r3启用RIPv2。分别查看PC1、PC2和PC4动态获得的IP地址,在PC1上pingPC3的IP地址,查看是否可以通信。在路由器r3上创建ACL,