您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 销售管理 > 交换机DHCP服务器的配置
创建高级交换型互联网实验报告时间:2011-12-15实验名称:实训三十交换机DHCP服务器的配置班级网管1001姓名实验内容一、实验要求:1、PC1、PC2、PC3属于vlan102、PC4、Server0属于vlan203、PC2、PC3、PC4均是动态获取IP地址,PC1是静态IP地址4、Server0开启服务,关闭DHCP服务,并使用静态地址5、vlan10可以动态获取ip,范围是192.168.10.50---192.168.10.1006、vlan20可以动态获取ip,范围是10.0.0.100--10.0.0.2547、vlan10的PC可以用域名访问Server0的服务,不能访问ftp服务8、PC1不能访问Server0所有的服务9、能否建立规则控制PC4可以访问Server0的ftp服务,不能访问服务,为什么二、实验设备1、2950型号交换机2台2、PC4台4、直通线5根5、交叉线2根6三层交换机1台三、拓扑图:四、实验步骤:1在SW2上配置vlan10和vlan20创建IP地址,配置trunk口SW2(config)#vlan10SW2(config-vlan)#vlan20SW2(config-vlan)#exitSW2(config)#intvlan10SW2(config-if)#ipaddress192.168.10.1255.255.255.0SW2(config-if)#noshutdownSW2(config-if)#exitSW2(config)#intvlan20SW2(config-if)#ipaddress10.0.0.1255.255.255.0SW2(config-if)#noshutdownSW2(config-if)#exitSW2(config)#intrangef0/3-4SW2(config-if-range)#switchporttrunkencapsulationdot1qSW2(config-if-range)#switchportmodetrunkSW2(config-if-range)#exit2在SW1和SW3上配置创建VLAN,配置trunk口Sw1(config)#vlan10Sw1(config-vlan)#exitSw1(config)#intrangef0/1-2Sw1(config-if-range)#switchportaccessvlan10Sw1(config-if-range)#exitSw1(config)#intf0/3Sw1(config-if)#switchportmodetrunkSw3(config)#vlan10Sw3(config-vlan)#vlan20SW3(config)#intf0/1SW3(config-if)#switchportaccessvlan10SW3(config-if)#exitSW3(config)#intf0/2SW3(config-if)#switchportaccessvlan20SW3(config-if)#exitSW3(config)#intf0/3SW3(config-if)#swSW3(config-if)#switchportacSW3(config-if)#switchportaccessvlan20SW3(config-if)#exitSW3(config)#intf0/4SW3(config-if)#switchportmodetrunk3配置完后ping通,FTP配置和:bytes=32time=125msTTL=127Replyfrom10.0.0.2:bytes=32time=125msTTL=127Replyfrom10.0.0.2:bytes=32time=109msTTL=127Pingstatisticsfor10.0.0.2:Packets:Sent=4,Received=3,Lost=1(25%loss),Approximateroundtriptimesinmilli-seconds:Minimum=109ms,Maximum=125ms,Average=119msPCftp10.0.0.2Tryingtoconnect...10.0.0.2Connectedto10.0.0.2220-WelcometoPTFtpserverUsername:cisco331-Usernameok,needpasswordPassword:cisco230-Loggedin(passivemodeOn)ftpquit5、vlan10可以动态获取ip,范围是192.168.10.50---192.168.10.100SW2(config)#ipdhcppoolvlan10SW2(dhcp-config)#network192.168.10.0255.255.255.0SW2(dhcp-config)#default-router192.168.10.1SW2(dhcp-config)#dns-server10.0.0.2SW2(dhcp-config)#exitSW2(config)#ipdhcpexcluded-address192.168.10.1192.168.10.99SW2(config)#ipdhcpexcluded-address192.168.10.101192.168.10.2556、vlan20可以动态获取ip,范围是10.0.0.100--10.0.0.254SW2(config)#ipdhcpexcluded-address10.0.0.110.0.0.99SW2(config)#ipdhcppoolvlan20SW2(dhcp-config)#network10.0.0.0255.255.255.0SW2(dhcp-config)#default-router10.0.0.1SW2(dhcp-config)#dns-server10.0.0.27、vlan10的PC可以用域名访问Server0的服务,不能访问ftp服务SW2(config)#access-list101permittcp192.168.10.00.0.0.255host10.0.0.2eq(config)#access-list101denytcp192.168.10.00.0.0.255host10.0.0.2eqftpSW2(config)#intvlan10SW2(config-if)#ipaccess-group101in但是域名不知为什么不能访问8、PC1不能访问Server0所有的服务SW2(config)#noaccess-list101permittcp192.168.10.0host10.0.0.2eq(config)#access-list101denytcphost192.168.10.2host10.0.0.2eq(config)#access-list101permittcp192.168.10.00.0.0.255host10.0.0.2eq(config)#intvlan10SW2(config-if)#ipaccess-group101inPCping10.0.0.2Pinging10.0.0.2with32bytesofdata:Requesttimedout.Requesttimedout.Requesttimedout.Requesttimedout.Pingstatisticsfor10.0.0.2:Packets:Sent=4,Received=0,Lost=4(100%loss),PCftp10.0.0.2Tryingtoconnect...10.0.0.2%Erroropening(TimedoutPacketTracerPCCommandLine1.0PC(Disconnectingfromftpserver)PacketTracerPCCommandLine1.09、能否建立规则控制PC4可以访问Server0的ftp服务,不能访问服务,为什么不可以,因为pc4经过二层交换机sw3可以直接跟服务器连接,无需经过sw2三层交换机,两个都是同一vlan所以不能建立。五、实验结论:实验完成
本文标题:交换机DHCP服务器的配置
链接地址:https://www.777doc.com/doc-1584116 .html