需求:
1、 C1属于VLAN10,C2属于VLAN20,IP自动获得
分别将两个接口加入到不同的vlan
配置DHCP地址池,测试是否可以自动获取到IP
使用获取的IP地址来进行测试网络通不通。
2、 SW1和R3之间实现链路捆绑
3、 R4上做单臂路由
4、给网段192.168.10.0/24做Vrrp热冗余;给网段192.168.20.0/24配置HSRP热冗余:
让C1的流量默认从R3走,C2的流量默认从R4走
10网段使用VRRP协议,R3为主,R4为备
20网段使用HSRP协议,R4为主,R3为备
4、 通过动态路由协议实现内网互通,出口路由器采用默认路由
我这里使用RIP配置动态路由。做完测试可以通。
6、在三层交换R3和路由器R4上配置dhcp,为pc划分IP地址:
7、R1是公司出口,通过NAT利用外网口(端口)实现所有内网主机上公网
将两个下接口设置为NAT进接口,右边接口设置为出接口。
设置条ACL规则,只允许192.168.0.0/16网段。
将规则应用到接口F0/1上,并将过来的地址都转换为F0/1接口的地址。
8、R3需要被外网远程管理
通过端口映射,将192.168.13.3 23 接口地址和协议映射到 F0/1上,连接的时候,写地址12.0.0.1就可以连接到192.168.13.3。