|
发表于 2021-5-7 19:32:01
|
显示全部楼层
本帖最后由 leort 于 2021-5-7 19:59 编辑
我把整个实验重做一遍测试是成功的,我把配置给你参考
我只把核心,DHCP,R1的配置给你
因为其他的很简单,ISP配两个IP,交换机配ACCESS那些都很简单就不發了
基本上环境和你發的图片是一模一样的
R1.txt
(1.4 KB, 下载次数: 1)
DHCP.txt
(1.81 KB, 下载次数: 1)
CORE-R.txt
(2.2 KB, 下载次数: 1)
另外第一个需求 不允许VLAN 20上网
我是偷懒直接透过不做NAT来实现的, 所以最好用扩展ACL比较好
access-list 100 permit ip 192.168.20.0 0.0.0.255 192.168.0.0 0.0.255.255
access-list 100 permit ip 192.168.20.0 0.0.0.255 172.16.0.0 0.15.255.255
access-list 100 permit ip 192.168.20.0 0.0.0.255 10.0.0.0 0.255.255.255
上面的ACL代表只允私网网段的连接 = 默认拒绝所有公网连接
写好之后挂接在VLAN 20子接口
int e0/1.20
ip access-group 100 in
第2个需求其实也很简单
只有MAC绑定telnet 服务器那裡比较特殊 不知咋的我EVE不能用 01+MAC的方式绑定
只好先用DHCP network 172.16.2.0 /24 的方式下發IP
然后sh ip dhcp binding获取到它的Hex code 複製出来之后再重写一条DHCP pool以host方式下發 用client id的方式去绑定它
具体看我的配置文件中有写到的 现网工作中肯定不用这麽麻烦的,估计模拟器问题吧,反正最後就是能绑定了
第3个需求直接一条ACL搞定,在我附上的档案中有写到了
|
7#
2021-5-7 19:32:01
回复(0)
收起回复
|