1. 程式人生 > >實驗:ACL、NAT、VPN綜合實驗

實驗:ACL、NAT、VPN綜合實驗

ACL、NAT、VPN綜合實驗

模擬環境:Cisco Packet Tracker

綜合實驗要求:
網際網路路由器禁止配置任何路由!
在這裡插入圖片描述
搭建實驗拓撲圖:
在這裡插入圖片描述

一、創VLAN配路由器IP建中繼建DHCP服務

進入二層交換機,分別設定trunk
在這裡插入圖片描述
再進入三層交換機,設定vtp
在這裡插入圖片描述
分別建立4個vlan
在這裡插入圖片描述
再進入二層交換機分別將埠加入到vlan中
再在三層交換機中,給4個vlan新增閘道器
在這裡插入圖片描述


建立vlan中繼
在這裡插入圖片描述
給DHCP伺服器配置IP及DHCP服務如下
在這裡插入圖片描述
在這裡插入圖片描述

成功獲取到IP
在這裡插入圖片描述

二、升級二層埠,路由器IP路由配置

將三層交換機二層埠升級為三層埠並配置IP
在這裡插入圖片描述
給閘道器路由器兩個埠配置IP
在這裡插入圖片描述
給網際網路路由器三個埠配置IP
在這裡插入圖片描述
給廣州路由器兩個埠配置IP
在這裡插入圖片描述
給廣州分公司PC配置IP
在這裡插入圖片描述
分別給核心交換機、閘道器路由器、廣州路由器配置路由表
在這裡插入圖片描述

三、設定NAT

給閘道器路由器配置內外介面、地址池、動態對映
在這裡插入圖片描述
給網際網路web伺服器配置IP
在這裡插入圖片描述
總部PC成功訪問外網上網
在這裡插入圖片描述
設定靜態對映到100.1.1.1,將總部web服務釋出
在這裡插入圖片描述
網際網路上pc通過訪問100.1.1.1,成功訪問公司總部內網web伺服器
在這裡插入圖片描述

四、配置ACL

接下來為銷售部禁止上網,此時設定acl前可以上網
在這裡插入圖片描述
在vlan10上設定acl,並應用在vlan10的in介面上
在這裡插入圖片描述
vlan10 的銷售部無法上網
在這裡插入圖片描述

五、建立VPN隧道

為廣州路由器設定VPN
在這裡插入圖片描述
同理,為總部的閘道器路由器設定VPN,並刪除表1,用表101
在這裡插入圖片描述

驗證

廣州分公司不能與其他員工通訊,能使用VPN成功訪問伺服器
在這裡插入圖片描述
在這裡插入圖片描述