AR2 

  1. GigabitEthernet0/0/1              192.168.66.1/24
  2. 创建DHCP地址池
    1. 网关192.168.100.250
    2. 网络 192.168.100.0/24
    3. 不包含地址192.168.100.251-192.168.100.253 (excluded-ip-address)
  3. 创建DHCP地址池
    1. 网关192.168.200.250
    2. 网络 192.168.200.0/24
    3. 不包含地址192.168.200.251-192.168.200.254 (excluded-ip-address)
  4. 为RD和HR部门发放IP地址,这里需要DHCP的配置和静态路由的协助(静态路由写明细)。
  5. NAT
    1. 利用一条ACL抓住内网两个网段的流量(16位匹配)
    2. Acl 2000, rule 10
  6. Server3的www服务映射到G0/0/0 和G2/0/0
  7. 拒绝所有的ICMP请求,但是AR2可以ping任意设备
    1. 使用acl 3000,rule10
    2. 在所有外网接口调用

CORE 

  1. 创建Vlan 66,将以下端口划归vlan66 , G0/0/1‘ G0/0/2 ‘G0/0/3

RD

  1. 创建vlan100,200,66
  2. G0/0/3 -> vlan 100

G0/0/4->vlan100

G0/0/2->vlan66

G0/0/1 ->Trunk

  1. Vlanif66                          192.168.66.100/24          

Vlanif100                         192.168.100.252/24     

Vlanif200                         192.168.200.252/24

  1. Vlan 100 的网关vrrp 优先级110 
  2. Vlan 200 的网关默认优先级

HR

  1. 创建vlan100,200,66
  2. Vlanif66                          192.168.66.200/24             

Vlanif100                         192.168.100.253/24           

Vlanif200                         192.168.200.253/24    

  1. Vlan 100 的网关默认优先级
  2. Vlan200的网关vrrp优先级110

R&D

  1. 创建vlan10,20 66
    1. G0/0/3 vlan 10
    2. G0/0/4 vlan10
    3. G0/0/1 trunk
    4. G0/0/2 vlan 66
  2. Vlanif66                          192.168.66.100/24   

Vlanif100                         192.168.100.252/24     

Vlanif200                         192.168.200.252/24  

  1. Vlan 200 的网关默认优先级
  2. Vlan100的网关vrrp优先级110

AR5

  1. IP 地址
    1. GigabitEthernet0/0/0.10           192.168.1.1/24  (vlan 10 网关)     GigabitEthernet0/0/0.20           192.168.2.1/24  (vlan 20 网关)

GigabitEthernet2/0/1              45.0.0.2/30              

GigabitEthernet2/0/2              35.0.0.2/30

LoopBack0                       5.5.5.5/32

  1. OSPF
    1. 路由ID 5.5.5.5
    2. Process 100
    3. Area 0
    4. 宣告公网地址(包括环口地址)
  2. NAT
    1. 利用一条ACL抓住内网两个网段的流量(16位匹配)
      1. Acl 2000, rule 10

LSW4 

  1. 创建Vlan10 Vlan 20
  2. E/0/0/1 :vlan 10
  3. E0/0/2 :vlan20
  4. G0/0/1:trunk

PC3

  1. IP 192.168.2.100/24
  2. GW 192.168.2.1/24

Client1

  1. IP 192.168.1.100/24
  2. GW 192.168.1.1/24

AR4

  1. IGigabitEthernet2/0/0              24.0.0.2/30             

GigabitEthernet2/0/1              45.0.0.1/30

LoopBack0                        4.4.4.4/32

  1. OSPF
    1. Router id:4.4.4.4
    2. Area 0
    3. Process :100
    4. 宣告公网地址(包括环口地址)

AR3

  1.  GigabitEthernet0/0/0            23.0.0.2/30

GigabitEthernet2/0/2              35.0.0.1/30

LoopBack0                         3.3.3.3/32

  1. OSPF
    1. Router id:3.3.3.3
    2. Area 0
    3. Process 100
    4. 宣告公网地址(包括环口地址)
Logo

DAMO开发者矩阵,由阿里巴巴达摩院和中国互联网协会联合发起,致力于探讨最前沿的技术趋势与应用成果,搭建高质量的交流与分享平台,推动技术创新与产业应用链接,围绕“人工智能与新型计算”构建开放共享的开发者生态。

更多推荐