實驗:ACL、NAT、VPN綜合實驗
阿新 • • 發佈:2018-11-12
ACL、NAT、VPN綜合實驗
模擬環境:Cisco Packet Tracker
綜合實驗要求:
網際網路路由器禁止配置任何路由!
搭建實驗拓撲圖:
一、創VLAN配路由器IP建中繼建DHCP服務
進入二層交換機,分別設定trunk
再進入三層交換機,設定vtp
分別建立4個vlan
再進入二層交換機分別將埠加入到vlan中
再在三層交換機中,給4個vlan新增閘道器
建立vlan中繼
給DHCP伺服器配置IP及DHCP服務如下
成功獲取到IP
二、升級二層埠,路由器IP路由配置
將三層交換機二層埠升級為三層埠並配置IP
給閘道器路由器兩個埠配置IP
給網際網路路由器三個埠配置IP
給廣州路由器兩個埠配置IP
給廣州分公司PC配置IP
分別給核心交換機、閘道器路由器、廣州路由器配置路由表
三、設定NAT
給閘道器路由器配置內外介面、地址池、動態對映
給網際網路web伺服器配置IP
總部PC成功訪問外網上網
設定靜態對映到100.1.1.1,將總部web服務釋出
網際網路上pc通過訪問100.1.1.1,成功訪問公司總部內網web伺服器
四、配置ACL
接下來為銷售部禁止上網,此時設定acl前可以上網
在vlan10上設定acl,並應用在vlan10的in介面上
vlan10 的銷售部無法上網
五、建立VPN隧道
為廣州路由器設定VPN
同理,為總部的閘道器路由器設定VPN,並刪除表1,用表101
驗證
廣州分公司不能與其他員工通訊,能使用VPN成功訪問伺服器