搭建局域網(有圖)訪問公網
三層交換機配置:
先創建三個vlan
Switch(config)#vlan 10
Switch(config)#vlan 11
Switch(config)#vlan 12
再給三個vlan配置ip地址
Switch(config)#interface vlan 10
Switch(config-if)#ip address 192.168.10.254 255.255.255.0
Switch(config)#interface vlan 11
Switch(config-if)#ip address 192.168.11.254 255.255.255.0
Switch(config)#interface vlan 12
把f0/1接口加入vlan10
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport access vlan 10
f0/2口要先打ieee802.1q封裝,然後配置為中繼鏈路
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
f0/3口要轉換為路由器接口,然後配置ip
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#no switchport
Switch(config-if)#ip address 192.168.20.1 255.255.255.0
vlan中配置的三個地址是所有pc機的網關
為了讓pc機可以訪問外部的任意網絡還需要手工添加一條默認路由
Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.20.2
為了讓內網全互通,還需要開啟ospf動態路由協議
先開啟三層交換機的路由功能
Switch(config)#ip routing
Switch(config-router)#network 192.168.10.0 0.0.0.255 area 0
Switch(config-router)#network 192.168.11.0 0.0.0.255 area 0
Switch(config-router)#network 192.168.12.0 0.0.0.255 area 0
Switch(config-router)#network 192.168.20.0 0.0.0.255 area 0
右邊的二層交換機配置:
這個交換機由於連接了2個vlan,所以要先創建vlan11和vlan12
Switch>enable
Switch#configure terminal
Switch(config)#vlan 11
Switch(config-vlan)#vlan 12
f0/1接口連接了vlan11
Switch(config)#interface fastEthernet 0/1
Switch(config-if)#switchport access vlan 11
f0/3接口連接了vlan12
Switch(config)#interface fastEthernet 0/3
Switch(config-if)#switchport access vlan 12
f0/2口是中繼鏈路
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode trunk
路由器的配置:
先給兩個接口配置ip
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip add 192.168.20.2 255.255.255.0
Router(config-if)#no shutdown
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip add 100.0.0.1 255.0.0.0
Router(config-if)#no shutdown
這個路由器因為連接了內網和外網,所以為了把內網配通需要開啟
ospf,為了連接外網,需要配置nat(pat端口多路復用)
先配置ospf,註意這裏只宣告內網的網段,外網不需要宣告,要另外
用默認路由配通
Router(config)#router ospf 1
Router(config-router)#network 192.168.20.0 0.0.0.255 area 0
Router(config)#ip route 0.0.0.0 0.0.0.0 100.0.0.10
配置pat端口多路復用,使內網主機均可用路由器f0/1接口的公網地址訪問公網
Router(config)#access-list 1 permit any
Router(config)#ip nat inside source list 1 interface fastEthernet 0/1 overload
Router(config)#interface fastEthernet 0/0
Router(config-if)#ip nat inside
Router(config)#interface fastEthernet 0/1
Router(config-if)#ip nat outside
最後服務器設置好ip與子網掩碼即可,不需要網關。
搭建局域網(有圖)訪問公網