用一组实验设备(4个路由器、二台交换机、二台三层交换机、一台防火墙)构建一个园区网,通过防火墙与校园网相联,实验到Internet的访问。具体要求如下: 1.在一台两层交换机sw1上划分2个VLAN(Vlan 100和Vlan 200)。要求实现:两个Vlan均能通过路由器访问外网,但两个Vlan之间不能通信。 2.在一台三层交换机SW3上划分2个VLAN(Valn 300和Vlan 400),两个Vlan之间能够通信。要求实现:两个Vlan均只能通过路由器访问校园网(10.X.X.X),而不能访问Internet。 3.另外一台两层交换机SW2和一台三层交换机SW4之间使用冗余连接,在两台交换机上均划分两个Vlan(Valn 500和Vlan 600),要求实现:Vlan 500只能访问内网所有Vlan,Vlan 600既可以访问内网,又可以访问Internet。 4.园区网路由器内采用静态路由(或OSPF路由协议),使全网联通。 5.采用路由器将此园区网再与外网(校园网)相联,配置NAT协议。 6.画出网络拓扑图,并给各Vlan划分IP地址、掩码、网关,以及各网络设备接口的IP地址。 7.需要在SW1中的VLAN100里面安装WWW、FTP、电子邮件等基本服务。用访问控制列表使VLAN 300和VLAN 500中的用户在上班时间(9.00~17.00)不允许访问FTP服务器和WWW服务器,但可以访问E-MAIL服务器。 8.IP地址规则: A区: IP地址范围:192.168.0.0——192.168.7.255
192.168.254.0——192.168.254.11(路由器serial口用)
10.106.207.11(防火墙用IP)
B区: IP地址范围:192.168.8.0——192.168.15.255
192.168.254.12_192.168.254.23(路由器serial口用)
10.106.207.12(防火墙用IP)
C区: IP地址范围:192.168.16.0——192.168.23.255
192.168.254.24——192.168.254.35(路由器serial口用)
10.106.207.13(防火墙用IP)
D区: IP地址范围:192.168.24.0——192.168.31.255
192.168.254.36——192.168.254.47(路由器serial口用)
10.106.207.14(防火墙用IP)
E区: IP地址范围:192.168.32.0——192.168.39.255
192.168.254.48——192.168.254.59(路由器serial口用)
10.106.207.15(防火墙用IP)
F区: IP地址范围:192.168.40.0——192.168.47.255
192.168.254.60——192.168.254.71(路由器serial口用)
10.106.207.16(防火墙用IP)
(我们使用的是Boson NetSim 模拟器) 求拓扑图 求配置文档 |