思科nat配置实例_思科3750交换机配置DHCP服务器实例网络环境
思科3750交换机配置DHCP服务器实例网络环境:
一台3750交换机,划分三个vlan, vlan2 为服务器所在网络,命名为server。IP地址段为192.168.2.0,子网掩码:255.255.255.0,网关:192.168.2.1,域服务器为windows 2003 advance server。
同时兼作DNS服务器,IP地址为192.168.2.10,vlan3为客户机1所在网络,IP地址段为192.168.3.0,子网掩码:255.255.255.0,网关:192.168.3.1命名为work01,vlan4为客户机2所在网络,命名为work02,IP地址段为192.168.4.0,子网掩码:255.255.255.0,网关:192.168.4.1,3750作DHCP服务器,端口1-8划到VLAN 2,端口9-16划分到VLAN 3,端口17-24划分到VLAN 4.
思科交换机
DHCP服务器实现功能:
各VLAN保留2-10的IP地址不分配置,例如:192.168.2.0的网段,保留192.168.2.2至192.168.2.10的IP地
址段不分配.
安全要求:
VLAN 3和VLAN 4 不允许互相访问,但都可以访问服务器所在的VLAN 2,
默认访问控制列表的规则是拒绝所有包。
配置命令及步骤如下:
第一步:创建VLAN:
Switch>en
Switch#Vlan Database
Switch(Vlan)>Vlan 2 Name server
Switch(Vlan)>Vlan 3 Name work01
Switch(vlan)>Vlan 4 Name work02
第二步:设置VLAN IP地址:
Switch#Config T
Switch(Config)>Int Vlan 2
Switch(Config-vlan)Ip Address 192.168.2.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 3
Switch(Config-vlan)Ip Address 192.168.3.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)>Int Vlan 4
Switch(Config-vlan)Ip Address 192.168.4.1 255.255.255.0
Switch(Config-vlan)No Shut
Switch(Config-vlan)Exit
/*注意:由于此时没有将端口分配置到VLAN2,3,4,所以各VLAN会DOWN掉,待将端口分配到各VLAN后,VLAN会起来*/
第三步:设置端口全局参数
Switch(Config)Interface Range Fa 0/1 - 24
Switch(Config-if-range)Switchport Mode Access
Switch(Config-if-range)Spanning-tree Portfast
第四步:将端口添加到VLAN2,3,4中
/*将端口1-8添加到VLAN 2*/
Switch(Config)Interface Range Fa 0/1 - 8
Switch(Config-if-range)Switchport Access Vlan 2
/*将端口9-16添加到VLAN 3*/
Switch(Config)Interface Range Fa 0/9 - 16
Switch(Config-if-range)Switchport Access Vlan 3
/*将端口17-24添加到VLAN 4*/
Switch(Config)Interface Range Fa 0/17 - 24
Switch(Config-if-range)Switchport Access Vlan 4
Switch(Config-if-range)Exit
/*经过这一步后,各VLAN会起来*/
第五步:配置3750交换机作为DHCP服务器
/*VLAN 2可用地址池和相应参数的配置,有几个VLAN要设几个地址池*/
Switch(Config)Ip Dhcp Pool Vlan12
/*设置可分配的子网*/
Switch(Dhcp-Config)Network 192.168.2.0 255.255.255.0
/*设置DNS服务器*/
Switch(Config-pool)Dns-server 192.168.2.10
/*设置该子网的网关*/
Switch(Config-pool)Default-router 192.168.2.1
/*配置VLAN 3所用的地址池和相应参数*/
Switch(Config)Ip Dhcp Pool Test02
Switch(Config-pool)Network 192.168.3.0 255.255.255.0
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config-pool)Default-router 192.168.3.1
/*配置VLAN 4所用的地址池和相应参数*/
Switch(Config)Ip Dhcp Pool Test03
Switch(Config-pool)Network 192.168.4.0 255.255.255.0
Switch(Config-pool)Dns-server 192.168.2.10
Switch(Config-pool)Default-router 192.168.4.1
第六步:设置DHCP保留不分配的地址
Switch(Config)Ip Dhcp Excluded-address 192.168.2.2 192.168.2.10
Switch(Config)Ip Dhcp Excluded-address 192.168.3.2 192.168.3.10
Switch(Config)Ip Dhcp Excluded-address 192.168.4.2 192.168.4.10
第七步:启用路由
/*路由启用后,各VLAN间主机可互相访问*/
Switch(Config)Ip Routing
第八步:配置访问控制列表
Switch(Config)access-list 103 permit ip 192.168.2.0 0.0.0.255 192.168.3.0 0.0.0.255
Switch(Config)access-list 103 permit ip 192.168.3.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 103 permit udp any any eq bootpc
Switch(Config)access-list 103 permit udp any any eq tftp
Switch(Config)access-list 103 permit udp any eq bootpc any
Switch(Config)access-list 103 permit udp any eq tftp any
Switch(Config)access-list 104 permit ip 192.168.2.0 0.0.0.255 192.168.4.0 0.0.0.255
Switch(Config)access-list 104 permit ip 192.168.4.0 0.0.0.255 192.168.2.0 0.0.0.255
Switch(Config)access-list 104 permit udp any eq tftp any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq bootpc any
Switch(Config)access-list 104 permit udp any eq tftp any
第九步:应用访问控制列表
/*将访问控制列表应用到VLAN 3和VLAN 4,VLAN 2不需要*/
Switch(Config)Int Vlan 3
Switch(Config-vlan)ip access-group 103 out
Switch(Config-vlan)Int Vlan 4
Switch(Config-vlan)ip access-group 104 out
第十步:结束并保存配置
Switch(Config-vlan)End
Switch#write memory
思科nat配置实例_思科3750交换机配置DHCP服务器实例网络环境相关推荐
- Cisco服务器怎么安装系统,思科CISCO 3750交换机配置导出导入及IOS升级步骤
交换机与计算机有相似点是,它也有内存.操作系统.配置和用户界面,Cisco交换机中,操作系统叫做互连网操作系统(Internet Operating System)或IOS.交换机的IOS升级主要是闪 ...
- 修改Cisco交换机ntp服务器,如何配置Brocade和Cisco光纤交换机的NTP服务器
如何配置Brocade和Cisco光纤交换机的NTP服务器 转载请在文首保留原文出处:EMC中文支持论坛 介绍 在大型的企业网络,给所有的网络设备设置一个标准的时间是很有必要的.当需要生成管理报表,或 ...
- 服务器安装虚拟交换机,虚拟交换机配置如何操作?虚拟交换机配置步骤有哪些...
很多朋友在做虚拟交换机配置的时候,不知道如具体的操作方法,下面新网就给大家详细的介绍下虚拟交换机配置如何操作以及虚拟交换机配置步骤有哪些等问题,以供参考. 虚拟交换机配置方法 1.先安装驱动 D:\C ...
- ASA 5545防火墙及思科3750交换机配置办公网络
实验目标:ASA 5545防火墙一端作为外网入口,一端连接3750交换机.由于办公设备比较少,交换机3750作为核心交换机,没有再接其他交换机了. 为了做实验,在没有外部ISP外网的情况下,使用现有办 ...
- ospf配置命令_思科设备 OSPF 的相关知识点
OSPF 基本配置命令 进入 OSPF 进程配置模式:Router(config)#router ospf <进程号> 在 OSPF 进程中宣告接口:Router(config-route ...
- aws 删除ec2实例_如何在AWS中启动EC2实例
aws 删除ec2实例 你好朋友, 在本教程中,我们将看到如何立即在AWS中旋转EC2实例. 您应该有权访问AWS控制台.如果您还没有AWS账户,则可以单击此处并在AWS上创建免费套餐. 如何在AWS ...
- 重试次数配置_Stelnet(ssh)登陆华为交换机配置教程
使用STelnet V1协议存在安全风险,建议使用STelnet V2登录设备. 1.生成本地密钥对 密钥保存在交换机中单不保存在配置文件中 [Huawei]rsa ? key-pair RSA ke ...
- 华为三层交换机路由配置案例_华为三层交换机的配置案例
sys [Quidway]vlan 2 [Quidway-vlan2]port e1/0/2 [Quidway-vlan2]int vlan 2 [Quidway-Vlan-interface2]ip ...
- i7台式电脑配置推荐_专业设计师电脑配置推荐 i7-7700配K2200组装台式电脑配置及报价...
在很多人眼里,PC 是生活里的第一生产力工具,尤其是在设计.摄影等专业领域,绝对是无可替代的存在. 在很多像工程设计.动画制作.科研.模拟仿真等专业领域,大多数朋友的生产力工具都是一个工作站.但笔者就 ...
最新文章
- java 正则 任意字符_Java正则表达式 去掉括号内任意字符
- IntelliJ IDEA 转移C盘.IntelliJIdea(索引目录)
- ORACLE内存结构简介
- linux安装minikube(Ubuntu/deepin)
- OpenGL tessmodes细分模式的实例
- 关于flex布局的深入学习
- 技术分享 | jaeger链路日志实现
- string.Format 指定字符串宽度
- 美甲帮:数加平台打造大数据架构
- python入门系列:函数
- Maven开发环境设置导致的异常java.lang.NumberFormatException: null
- MySql优化神器 Explain工具介绍
- ASP.NET MVC学习之模型绑定(1)
- 海南大学计算机网络空间安全学院研究生,海南大学计算机与网络空间安全学院2021考研调剂公告...
- android 多个sdcard路径,Android中访问sdcard路径的几种方式
- XML和Schema命名空间详解---实例篇
- QT从下载到安装的具体教程
- 设计师如何提高个人的色彩搭配能力?
- 乐鑫笔试题:等效电阻的求解
- SSL peer shut down incorrectly
热门文章
- OpenGL 体积光 光柱实现代码解读教程
- 使用VS2019+Intel OneAPI (ifort)+Intel MPI编译和运行MPI程序与Coarray程序
- 应用于智慧景区的景观智慧灯杆解决方案
- 【STM32Cube】学习笔记(三):六轴传感器
- LED显示屏组装常见故障及解决方案
- GitHub上最火的22个Android开源项目源码(最少的一个也超过10k star)
- 错误:Could not decode “.cpp“with “UTF-8“-encoding.Editing not possible.
- 梆梆安全亮相网络安全博览会 矢志保护智能生活
- Python抓取全国旅游景点以及小吃数据,想做旅游攻略?Python助你事半功倍。
- matlab的抽样和恢复,matlab 信号抽样与恢复