IT咖啡 HCNA综合实验手册 下载本文

内容发布更新时间 : 2024/5/17 10:17:00星期一 下面是文章的全部内容请认真阅读。

IT咖啡

HCNA实验手册 —— 综合实验

蓝山 2018/1/3

目录

一、 二、 三、 四、 五、 六、 七、 八、 九、

实验环境 ............................................................................................................................................................... 2 实验拓扑 ............................................................................................................................................................... 2 实验需求 ............................................................................................................................................................... 3 实验步骤与配置参考 —— IT咖啡总公司 ......................................................................................................... 4 实验步骤与配置参考 —— IT咖啡分公司局域网 ........................................................................................... 15 实验步骤与配置参考 —— 互联网部分 .......................................................................................................... 16 实验步骤与配置参考 —— GRE VPN部分 ....................................................................................................... 17 实验步骤与配置参考 —— 服务器映射NAT .................................................................................................. 18 最终业务测试 ..................................................................................................................................................... 19

HCNA免费在线公开课连接(持续更新) https://ke.qq.com/course/236819#tuin=8c457028

1

一、 实验环境

系统版本 ENSP版本 Microsoft Windows 10 专业版 [版本 10.0.10240] V100R002C00 1.2.00.500 Oracle VM VirtualBox 版本 版本 5.1.22 r115126 (Qt5.6.2)

二、 实验拓扑

2 / 19

三、 实验需求

1、 如拓扑所示,IT咖啡公司有总公司与分公司两个办公地点

2、 IT咖啡总公司内部网络有2台核心交换机,2台接入交换机,如拓扑所示连接。要求使用MSTP生成树协议

实现链路的防环与负载均衡,其中SW1为VLAN10的主根,VLAN20的备根;SW2为VLAN20的主根,VLAN10的备根

3、 SW1与SW2需要作为客户端的网关,并且配置VRRP网关冗余协议,使得SW1成为VLAN10的主网关,SW2

成为VLAN20的主网关

4、 通过使用静态路由与OSPF路由协议,使得总公司内部网络能通

5、 总公司内部VLAN10网段使用DHCP获取IP地址,DHCP服务器设置在核心交换机上

6、 总公司与分公司分别都向运营商申请了互联网线路,使用PPPoE拨号上网,账号为huawei1与huawei2,密

码都是huawei

7、 总公司与分公司之间有内部访问的需求,需要配置GRE VPN将两个公司内网连接在一起 8、 在总公司与分公司的网关路由器上配置Easy NAT,使得内部客户端可以访问互联网服务器8.8.8.8 9、 总公司内部有一台Web服务器,需要映射到公网提供网站服务,映射的地址就使用获取到的IP地址

3 / 19