Рис. 9.9. Схема сети.
Обозначим на коммутаторах интерфейсы, подсоединенные к маршрутизатору в виртуальные сети.
Войдите в конфигурацию первого коммутатора Switch1 и задайте параметры четвертого порта:
Switch1(config)#
interface fastEthernet 0/4Switch1(config-if)#
switchport access vlan 20Проверьте настройки первого коммутатора Switch1 (рис.9.10):
Рис.9.10. Настройки коммутатора Switch1.
Войдите в конфигурацию второго коммутатора Switch2 и задайте параметры четвертого порта:
Switch2(config)#
interface fastEthernet 0/4Switch2(config-if)#
switchport access vlan 30Проверьте настройки второго коммутатора Switch2 (рис.9.11):
Рис.9.10. Настройки коммутатора Switch2.
Войдите в конфигурацию маршрутизатора и настройте IP адреса на маршрутизаторе:
Router1(config-if)#
interface fa0/0Router1(config-if)#
ip address 10.2.0.254 255.255.0.0Router1(config-if)#
no shutdownRouter1(config-if)#
interface fa0/1Router1(config-if)#
ip address 10.3.0.254 255.255.0.0Router1(config-if)#
no shutdownС этого момента мы установили маршрутизацию между двумя подсетями. Осталось установить шлюзы на компьютерах (таблица 9.4).
Таблица 9.4.
Компьютер
| Gataway
|
2_1
| 10.2.0.254
|
2_2
| 10.2.0.254
|
3_1
| 10.3.0.254
|
3_2
| 10.3.0.254
|
Проверьте доступность компьютеров в сети. Теперь все компьютеры должны быть доступны и все адреса должны пинговаться.
Лабораторная работа № 12. Настройка VLAN в корпоративной сети.Создайте следующую схему сети (рис.9.11):
VLAN 10
VLAN 11
VLAN 12
VLAN 13
Рис.9.11. Схема корпоративной сети.
Состав сети:
- три коммутатора второго уровня распределения 2950-24 (Switch1, Switch2, Switch4);
- центральный коммутатор третьего уровня 3560-24PS (Switch3), выполняющий роль роутера;
- сервер (Server1);
- три подсети по два узла в каждой
Задача:
Для любого вилана могут быть доступны только узлы этого же вилана и сервер Server1.
В таблице 9.5 и 9.6 приведены данные для установки параметров компьютеров и коммутаторов.
Таблица 9.5. Конфигурация компьютеров.
Компьютер
| IP адрес
| Коммутатор
| Порт коммутатора
| Вилан
|
ПК1
| 10.11.0.11/16
| Switch4
| 4
| VLAN 11
|
ПК2
| 10.11.0.2/16
| Switch1
| 1
| VLAN 11
|
ПК3
| 10.13.0.3/16
| Switch1
| 2
| VLAN 13
|
ПК4
| 10.13.0.4/16
| Switch2
| 1
| VLAN 13
|
ПК5
| 10.12.0.5/16
| Switch2
| 2
| VLAN 12
|
ПК6
| 10.12.0.6/16
| Switch4
| 2
| VLAN 12
|
Server1
| 10.10.0.7/16
| Switch4
| 1
| VLAN 10
|
Таблица 9.6. Связь коммутаторов по портам.
Порт центрального коммутатора Switch3
| Порт коммутатора второго уровня распределения
|
1
| Switch1 – 3 порт
|
2
| Switch4 – 3 порт
|
3
| Switch2 – 3 порт
|
После настройки всех коммутаторов установите самостоятельно шлюзы на всех компьютерах и сервере.
Сконфигурируйте центральный коммутатор:
Этап 1.
Перейдите к конфигурации центрального коммутатора Switch3 и создайте на нем базу VLAN.
1. Создайте VLAN 10:
Switch3>
enSwitch3#
conf tSwitch3(config)#
vlan 10Switch3(config-vlan)#
exit2. Создайте VLAN 11, VLAN 12 и VLAN 13.
3. Настройте протокол VTP в режиме сервера:
Switch3(config)#
vtp domain HOMESwitch3(config)#
vtp password HOMESwitch3(config)#
vtp mode server4. Просмотрите информацию о конфигурации VTP:
Switch#
sh vtp status5. Настройте все интерфейсы на транк:
Switch3(config)#
int fa0/1Switch3(config-if)#
access-list номер_списка/имя_правила ip-адрес маска подмети
Открываем центральный коммутатор (Switch3) и меняем его конфигурацию с помощью команды фильтрации
access-list:
Switch3(config)#
ip access-list extended 100Switch3(config-ext-nacl)#
permit ip any 10.10.0.0 0.0.0.255Switch3(config-ext-nacl)#
permit ip 10.10.0.0 0.0.0.255 any Switch3(config-ext-nacl)#
permit ip 10.11.0.0 0.0.0.255 10.11.0.0 0.0.0.255Switch3(config-ext-nacl)#
permit ip 10.12.0.0 0.0.0.255 10.12.0.0 0.0.0.255Switch3(config-ext-nacl)#
permit ip 10.13.0.0 0.0.0.255 10.13.0.0 0.0.0.255Switch3(config-ext-nacl)#
exitТеперь этот access-list наложим на конкретный интерфейс и применим ко всем VLAN-ам на входящий трафик (опция
in – на входящий трафик,
out – на исходящий трафик):
Switch3(config)#
int vlan 10 Switch3(config-if)#
ip access-group 100 inЭтот шаг повторяем для каждого из VLAN-ов.
В результате получим:
для любого вилана могут быть доступны только узлы этого же вилана и сервер Server1.
Контрольная работа №1.На предприятии имеется два отдела, схема сетей которых представлена на рис.1.
Рис.1. Схема сетей отделов предприятия.
Отдел 1 – Switch1, отдел 2 – Switch2.
В каждой сети имеется сервер со службами DHCP, DNS и HTTP (на серверах Server1 и Server2 расположены интернет-сайты отделов).
Компьютеры ПК0 и ПК3 с DHCP серверов своих сетей получают параметры IP адреса и шлюз.
Компьютеры ПК1 и ПК2 находятся в отдельной сети в одном VLAN.
Задание:
Дополните схему сети маршрутизатором или коммутатором третьего уровня, чтобы обеспечить работу корпоративной сети в следующих режимах:
1 - компьютеры ПК0 и ПК3 должны открывать сайты каждого отдела;
2 – компьютеры ПК1 и ПК2 должны быть доступны только друг для друга.
Контрольная работа №2.В корпоративной сети имеется два филиала, схема сетей которых представлена на рис.2
Рис.2. Схема корпоративной сети.
Сеть 1 филиала 11.0.0.0./8:
Server1 – DNS и DHCP сервер.
Клиенты comp2 и comp6 – получают параметры протокола TCP/IP с DHCP сервера (server1).
Сеть 2 филиала 12.0.0.0/8:
Server2 – DNS и DHCP сервер.
Клиенты comp4 и comp5 – получают параметры протокола TCP/IP с DHCP сервера (server2).
Клиенты comp1 и comp3 находятся в одном VLAN.
Маршрутизация корпоративной сети настроена по протоколу RIP v2.