您好,登錄后才能下訂單哦!
1.sw2為二層交換機,分別有vlan10,vlan20,vlan100 三個vlan,f1/1-3是接入鏈路,f1/0為中繼鏈路。
2.sw1為三層交換機,分別為三個vlan提供網關,vlan10:192.168.10.1/24、vlan20:192.168.20.1/24、vlan100:192.168.100.1/24,外網接口為f1/1:12.0.0.1/24
3.局域網內部Linux服務器搭建dhcp服務功能為vlan10,vlan20及vlan100提供地址,地址范圍:
Vlan10:192.168.10.100~192.168.10.200 子網掩碼:255.255.255.0 網關192.168.10.1/24
Vlan20:192.168.20.100~192.168.20.200 子網掩碼:255.255.255.0 網關192.168.20.1/24
Vlan100:192.168.100.100~192.168.100.200 子網掩碼:255.255.255.0 網關192.168.100.1/24
dns服務器地址為:192.168.100.100/24
其中win10-1主機固定獲得192.168.10.18/24地址,win10-2由dhcp服務器自動分配地址。
4.局域網內部Linux服務器搭建DNS服務功能解析www.kgc.com和www.yun.com域名,解析地址為14.0.0.14/24 外網Web服務器,同時DNS服務器提供泛域名解析功能,解析地址為8.8.8.8
5.在外網有一臺server2016搭建的WEB服務器,建立了虛擬機主機提供兩個網站,分別是www.kgc.com和www.yun.com,自定義首頁內容區分顯示,實現最終的全網互通,功能訪問健全。
1.在GNS3中構建好拓撲圖。
2.首先對sw2進行相關配置。
sw2#conf t //進入全局模式
sw2(config)#no ip routing //關閉路由功能
sw2(config)#vlan 10,20,100 //添加vlan10、vlan20、vlan100
sw2(config-vlan)#int f1/1 //進入接口f1/1
sw2(config-if)#sw mode acc //接口模式設為access
sw2(config-if)#sw acc vlan 10 //將接口添加到vlan10
sw2(config-if)#int f1/2 //進入接口f1/2
sw2(config-if)#sw mode acc //接口模式設為access
sw2(config-if)#sw acc vlan 20 //將接口添加到vlan20
sw2(config-if)#int f1/3 //進入接口f1/3
sw2(config-if)#sw mode acc //接口模式設為access
sw2(config-if)#sw acc vlan 100 //將接口添加到vlan100
sw2(config-if)#ex //退出接口模式
sw2(config)#int f1/0 //進入接口f1/0
sw2(config-if)#sw mode t //接口模式設為trunk
sw2(config-if)#sw t en dot //trunk的封裝類型設為dot1q
sw2(config-if)#ex //退出接口模式
sw2(config)#do show vlan-sw b //查看vlan
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa1/4, Fa1/5, Fa1/6, Fa1/7
Fa1/8, Fa1/9, Fa1/10, Fa1/11
Fa1/12, Fa1/13, Fa1/14, Fa1/15
10 VLAN0010 active Fa1/1
20 VLAN0020 active Fa1/2
100 VLAN0100 active Fa1/3
.................................... //省略部分內容
sw2(config)#
3.對sw1進行相關配置。
sw1#conf t //進入全局模式
sw1(config)#vlan 10,20,100 //添加vlan10、vlan20、vlan100
sw1(config-vlan)#ex //退出
sw1(config)#int vlan 10 //進入vlan10
sw1(config-if)#ip add 192.168.10.1 255.255.255.0 //配置ip地址和子網掩碼
sw1(config-if)#ip helper-address 192.168.100.100 //配置DHCP服務器的ip地址
sw1(config-if)#no shut //開啟vlan10
sw1(config-if)#int vlan 20 //進入vlan20
sw1(config-if)#ip add 192.168.20.1 255.255.255.0 //配置ip地址和子網掩碼
sw1(config-if)#ip helper-address 192.168.100.100 //配置DHCP服務器的ip地址
sw1(config-if)#no shut //開啟vlan20
sw1(config-if)#int vlan 100 //進入vlan100
sw1(config-if)#ip add 192.168.100.1 255.255.255.0 //配置ip地址和子網掩碼
sw1(config-if)#ip helper-address 192.168.100.100 //配置DHCP服務器的ip地址
sw1(config-if)#no shut //開啟vlan100
sw1(config-if)#ex //退出
sw1(config)#int f1/0 //進入接口f1/0
sw1(config-if)#sw mode t //接口模式設為trunk
sw1(config-if)#sw t en dot //trunk封裝類型設為dot1q
sw1(config-if)#ex //退出
sw1(config)#int f1/1 //進入接口f1/1
sw1(config-if)#no switchport //關閉二層接口
sw1(config-if)#ip add 12.0.0.1 255.255.255.0 //設置ip地址和子網掩碼
sw1(config-if)#no shut //開啟接口
sw1(config-if)#speed 100 //速率設為100M
sw1(config-if)#duplex full //設為全雙工
sw1(config-if)#ex //退出
sw1(config)#ip route 0.0.0.0 0.0.0.0 12.0.0.2 //添加默認路由
sw1(config)#
4.對路由器R2進行配置。
R3#conf t //進入全局模式
R3(config)#int f0/0 //進入接口f0/0
R3(config-if)#ip add 12.0.0.2 255.255.255.0 //設置ip地址和子網掩碼
R3(config-if)#no shut //開啟接口
R3(config-if)#int f0/1 //進入接口f0/1
R3(config-if)#ip add 14.0.0.1 255.255.255.0 //設置ip地址和子網掩碼
R3(config-if)#no shut //開啟接口
R3(config-if)#ex //退出
R3(config)#ip route 192.168.0.0 255.255.0.0 12.0.0.1 //添加靜態路由
R3(config)#
1.在Linux系統,安裝DHCP、DNS服務的相關程序。
輸入:yum install dhcp -y
輸入:yum install bind -y
2.將win10-1系統綁定當VMnet1網卡。
3.將win10-2系統綁定當VMnet2網卡。
4.將sever2016系統綁定到VMnet3網卡。
5.將Linux系統綁定到VMnet8網卡。
6.將VMnet8網卡的類型更改為僅主機模式,同時關閉用本地DHCP服務器分配IP地址的功能。
1.首先復制一份dhcp服務的配置文件模板覆蓋原來的配置文件。同時用vim編輯器對其進行編輯。
輸入:cp /usr/share/doc/dhcp-4.2.5/dhcpd.conf.exmple /etc/dhcp/dhcpd.conf
輸入:yes
輸入:vim /etc/dhcp/dhcpd.conf
2.將配置文件中的dhcp服務器地址配置文件“option domain-name-servers ns1.example.org, ns2.example.org;”改為“option domain-name-servers 192.168.100.100;”
3.添加三個網段的地址分配文件,subnet為網段,netmask為子網掩碼,range為ip地址的分配范圍,option routers為網關。(注意格式,配置文件一點錯誤都會導致服務啟動失敗)
subnet 192.168.10.0 netmask 255.255.255.0 {
range 192.168.10.100 192.168.10.200;
option routers 192.168.10.1;
}
subnet 192.168.20.0 netmask 255.255.255.0 {
range 192.168.20.100 192.168.20.200;
option routers 192.168.20.1;
}
subnet 192.168.100.0 netmask 255.255.255.0 {
range 192.168.100.100 192.168.100.200;
option routers 192.168.100.1;
}
4.查詢win10-1系統的MAC地址。
輸入:ipconfig /all
5.在dhcp配置文件“/etc/dhcp/dhcpd.conf”中添加固定ip分配的配置問價。
host fantasia {
hardware ethernet 00:0C:29:1E:27:9B;
fixed-address 192.168.10.18;
}
6.用vim編輯器對網卡進行配置,設置一個固定IP地址。
輸入:vim /etc/sysconfig/network-scripts/ifcfg-ens33
將dhcp改為static
添加:
IPADDR=192.168.100.100
NETMASK=255.255.255.0
GATEWAY=192.168.100.1
7.重啟網絡服務,查看ip地址是否設置成功。
輸入:systemctl restart network
輸入:ifconfig
8.用“systemctl start dhcpd”命令開啟dhcp服務。
9.用“ipconfig”命令查看win10-1系統的IP地址,成功獲取固定分配的ip地址。
10.用“ipconfig”命令查看win10-2系統的IP地址,成功獲取到地址池的ip地址。
1.用vim編輯器對dns服務的主配置文件進行編輯。
輸入:vim /etc/named.conf
options {
listen-on port 53 { any; };
listen-on-v6 port 53 { ::1; };
directory "/var/named";
dump-file "/var/named/data/cache_dump.db";
statistics-file "/var/named/data/named_stats.txt";
memstatistics-file "/var/named/data/named_mem_stats.txt";
recursing-file "/var/named/data/named.recursing";
secroots-file "/var/named/data/named.secroots";
allow-query { any; };
2.用vim編輯器對dns服務的區域配置文件進行編輯。
輸入:vim /etc/named.rfc1912.zones
zone "kgc.com" IN {
type master;
file "kgc.com.zone";
allow-update { none; };
};
zone "yun.com" IN {
type master;
file "yun.com.zone";
allow-update { none; };
};
3.進入“/var/named”目錄中,先用“cp -p”命令復制一份“named.localhost”命名為“kgc.com.zone”,然后用vim編輯器對其進行編輯。
輸入:cd /var/named
輸入:cp -p named.localhost kgc.com.zone
輸入:vim kgc.com.zone
$TTL 1D
@ IN SOA @ rname.invalid. (
0 ; serial
1D ; refresh
1H ; retry
1W ; expire
3H ) ; minimum
NS @
A 127.0.0.1
www IN A 14.0.0.14
* IN A 8.8.8.8
4再用“cp -p”命令復制一份“kgc.com.zone”文件命名為“yun.com.zone”,然后關閉防火墻和增強性安全功能,并開啟dns服務。
輸入:cp -p kgc.com.zone yun.com.zone
輸入:systemctl stop firewalld.servce
輸入:setenforce 0
輸入:systemctl start named
5.在win10-1系統,用“nslookup”命令檢查dns服務器能否解析,結果成功。
6.在win10-2系統,用“nslookup”命令檢查dns服務器能否解析,結果也成功。
1.在server2016系統添加web服務功能。(省略簡單的步驟)
2.給server2016系統設置固定ip地址,并關閉防火墻功能。
3.添加兩個web站點,分別為“kgc”、“yun”。
4.在命令提示符,分別在兩個站點的物理路徑目錄下,創建各自的網站文件。
C:\Users\Administrator>cd ../..
C:\>cd kgc.site
C:\kgc.site>echo "this is kgc!!!" > index.html
C:\kgc.site>cd ..
C:\>cd yun.site
C:\yun.site>echo "this is yun!!!" > index.html
C:\yun.site>
5.用win10-2系統分別訪問兩個網站,都能訪問成功。
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。