IPv4地址分配表
设备
接口
IP 地址
子网掩码
默认网关
R1
G0/0
172.2.0.1
255.255.255.0
不适用
2022:db2:11::1/64
不适用
不适用
Fe80::1
不适用
不适用
G0/1
已分配 DHCP
已分配 DHCP
不适用
2003:db2:1::1/64
不适用
不适用
Fe80::1
不适用
不适用
G0/2
Fe80::1
不适用
不适用
2001:db2:1::1/64
不适用
不适用
R2
G0/2
2001:db2:1::2/64
不适用
不适用
Fe80::2
不适用
不适用
S5
G1/0/2
172.2.0.2
255.255.255.0
不适用
2022:db2:11::2/64
不适用
不适用
Fe80::2
不适用
不适用
PC1
NIC
2022:db2:10::10/64
不适用
Fe80::1
已分配 DHCP
已分配 DHCP
已分配 DHCP
PC2
NIC
已分配 DHCP
已分配 DHCP
已分配 DHCP
PC3
NIC
已分配 DHCP
已分配 DHCP
已分配 DHCP
PC4
NIC
已分配 DHCP
已分配 DHCP
已分配 DHCP
IPv4交换网络的VLAN 端口分配和 DHCPv4 信息
端口
VLAN 编号 - 名称
DHCP 池名称
网络
Fa0/5 – 0/9
VLAN 10 - Sales
VLAN_10
172.2.10.0/27
Fa0/10 – Fa0/14
VLAN 20 – Production
VLAN_20
172.2.20.0/28
Fa0/15 – Fa0/19
VLAN 30 – Marketing
VLAN_30
172.2.30.0/25
Fa0/20 - Fa0/24
VLAN 40 - HR
VLAN_40
172.2.40.0/26
IPv6交换网络的VLAN 端口分配和 DHCPv6 信息
端口
VLAN 编号
DHCP 池名称
网络
Fa0/1 – 0/5
100
VLAN100
2001:db2:100::/64
Fa0/6 – Fa0/10
200
VLAN200
2001:db2:200::/64
Fa0/11 – Fa0/20
300
VLAN300
2001:db2:300::/64
以太通道信息
端口
以太通道编号
模式
网络
S1:F0/1-2
3
On
S2:F0/1-2
S1:F0/3-4
2
On
S3:F0/3-4
S2:F0/3-4
1
On
S3:F0/1-2
场景
在本总结练习中,您将配置 VLAN、中继、DHCP 服务器、DHCP 中继代理,并将路由器配置为 DHCP 客户端,IPv6、有状态的DHCPv6服务器。
要求
使用上表中的信息,执行以下要求:
第一部分:
· 在 S2 上创建 VLAN,并将 VLAN 分配到相应的端口。 名称区分大小写
· 根据以太通道信息表配置S1、S2和S3间的以太通道链路。
· 配置用于中继的 S2 端口。
· 将 S2 上的所有非中继端口配置为接入端口。
· 将配置S1和S5间的中继链路。
· 根据地址表配置S5 相应接口的IP地址。
· 根据VLAN表的相关信息,在S5上实现VLAN10、VLAN20、VLAN30和VLAN40的VLAN间路由,确保不同VLAN的用户可以相互通信。(注意:子网的第一个可用IP地址作为对应VLAN的默认网关地址)
· 在S5上配置一条去往外部的直连静态默认路由。
· 在R1上配置一条去往IPv4网络的直连静态路由。
· 配置 R1 作为连接到 S2 的所有 VLAN 的 DHCPv4 服务器。
为每个 VLAN 创建 DHCP 池。 名称区分大小写。为每个池分配相应的地址。配置 DHCP 以提供默认网关地址为每个池配置 DNS 服务器 209.165.201.2。防止各池中的前 10 个地址分配给终端设备。
· 验证各 PC 是否具有来自正确 DHCPv4 池的已分配地址。
注:分配 DHCP 地址可能需要一段时间。 点击加快转发时间加速进程。
· 将 R1 配置为 DHCPv4 客户端,使其能从 ISP 网络接收 IP 地址。
· 验证所有设备现在是否可以互相 ping 并可 ping www.cisco.pka。
第二部分:
· 在 S4 上创建 VLAN,并将 VLAN 分配到相应的端口。 名称区分大小写
· 将 S4 上的所有非中继端口配置为接入端口。
· 将 S4 上的所有链接终端的端口配置为portfast端口,并开启BPDU防护功能。
· 根据地址表配置R1 相关端口的IPv6地址
· 在R1 配置一条通往R2 的IPv6静态路由(使用下一跳IPv6地址)
· 在R1 配置一条通往ISP 的IPv6静态默认路由(使用下一跳地址和送出接口)
· 根据地址表配置R2 端口的IPv6地址
· 在R2上使用下一跳地址配置一条通往2022:db2:10::/64网络的IPv6静态路由
· 在R2 上使用下一跳地址和送出接口配置一条静态默认路由
· 配置R2 实现VLAN 之间路由。
- 每一个VLAN的第一个可用IPv6地址作为对应VLAN的默认网关地址。
· 在R2上配置 DHCPv6 服务器,为 VLAN 100 创建一个无状态的DHCPv6服务器(服务器名称为VLAN100,域名为VLAN100.com);为 VLAN 200 创建一个有状态的DHCPv6服务器(服务器名称为VLAN200,域名为VLAN200.com);为 VLAN 300 创建一个有状态的DHCPv6服务器(服务器名称为VLAN300,域名为VLAN300.com);
—DNS服务器:2003:db2:10::100
—能够为每一个终端分配正确的IPv6地址
—验证主机是否已经接收到了 IPv6 地址信息。
· 配置SSH ,使PC1只能通过SSH远程管理R2 路由器。
- 特权执行模式加密密码:ccna
- 管理账户:用户名为WL2201加密密码为ccna
- 使用SSH 版本2
- 只能使用SSH远程网管R2
- 域名:cisco.com
- 如3分钟无操作,则自动退出
- 2分钟内连续3次登录失败则账号禁用5分钟
第三部分:故障排除
· 检查IPv4交换网络部分是否存在故障,如有请更正。