配置1.家优厨具公司网络调试(Cisco1841 Cisco3560 Cisco AP)

cisco3560  时间:2021-03-24  阅读:()

家厨具公司网

一、网需求

①家网架构  内部数据 主要通核心交机Cisco 3560  用 PC机通接入交机Cisco 2960或Cisco AP1242AG接入通Cisco 1841路由器以ADSL方式接入Internet

②在Cisco 3560上划分两个vlan分 vlan1和vlan2 。其中vlan2 Cisco AP1242AG-1使用 vlan2 CiscoAP1242AG-2 、Cisco AP1242AG-3 、Cisco 2960-1 、Cisco 2960-2 、Cisco 2960-3使用

③Cisco AP 1242AG-1供外来人使用 限制vlan2 内部工使用的vlan1 不限制vlan2出网

二、网拓扑

Cisco2960-1 Cisco2960-2 Cisco2960-3

三、配置程

①Cisco 1841配置:

清空原有配置:

Router>enable

Router#erase nvram:

Erasing the nvram filesystem will remove all configuration files!Continue? [confirm]

[OK]

Erase of nvram:complete

Router#reload

Proceed with reload? [confirm]

Router>enable

Router#wr

管理配置:

Router#configure terminal

Router(config)#username joinu password 1qaz2wsx

Router(config)#enable password 1qaz2wsx

Router(config)#line vty 04

Router(config-line)#no login

Router(config-line)#login local

Router(config-line)#transport input telnet

Router(config-line)#exit

Router(config)#exit

Router#wr

端口配置:

Router#configure terminal

Router(config)#interface fastEthernet 0/0

Router(config-if)#ip address 192.168.0.1255.255.255.0

Router(config-if)#no shutdown

Router(config-if)#end

Router#wr

ADSL配置:

Router#configure terminal

Router(config)#interface fastEthernet 0/1

Router(config-if)#no shutdown

Router(config-if)#pppoe enable #启接口的pppoe功能

Router(config-if)#pppoe-client dial-pool-number 1 #指明接口是号地址池1的成Router(config-if)#exit

Router(config)#interface dialer 100 #建一个 上的号接口 号自定

Router(config-if)#ip mtu 1492

Router(config-if)#dialer pool 1#指明 接口使用1号号池 由于G0/1是 号池的成所以最将从G0/1接口号Router(config-if)#ip address negotiated #配置接口的IP地址 取

Router(config-if)#encapsulation ppp

Router(config-if)#ppp pap sent-username sz82724161@163.gd password HVGIXGMKRouter(config-if)#dialer-group 20 #配置什 的流量会引起号 里流量是号列表20号定的Router(config-if)#exit

Router(config)#dialer-list 20 protocol ip permit #定 号列表 里是所有的IP流量配置NAT与路由:

Router(config)#ip route 0.0.0.00.0.0.0 dialer 100

Router(config)#ip route 192.9.100.0255.255.2550192.168.0.2

Router(config)#ip route 192.9.101.0255.255.2550192.168.0.2

Router(config)#interface fastEthernet 0/0

Router(config-if)#ip nat inside

Router(config-if)#exit

Router(config)#interface dialer 100

Router(config-if)#ip nat outside

Router(config-if)#exit

Router(config)#access-list 101 permit ip 192.168.0.00.0.0.255 any

Router(config)#access-list 101 permit ip 192.9.100.00.0.0.255 any

Router(config)#access-list 101 permit ip 192.9.101.00.0.0.255 any

Router(config)#ip nat inside source list 101 interface dialer 100 overloadDHCP配置:

Router(config)#ip dhcp pool VLAN1

Router(dhcp-config)#network 192.9.100.0255.255.255.0

Router(dhcp-config)#default-router 192.9.100.1

Router(dhcp-config)#dns-server 202.96.134.133

Router(dhcp-config)#exit

Router(config)#ip dhcp pool VLAN2

Router(dhcp-config)#network 192.9.101.0255.255.255.0

Router(dhcp-config)#default-router 192.9.101.1

Router(dhcp-config)#dns-server 202.96.134.133

Router(dhcp-config)#exit

Router(config)#ip dhcp excluded-address 192.9.100.1 192.9.100.20Router(config)#ip dhcp excluded-address 192.9.101.1 192.9.101.20Router(config)#exit

Router#wr

②Cisco 3560的配置:

管理配置:

Switch#configure terminal

Switch(config)#username joinu password 1qaz2wsx

Switch(config)#enable password 1qaz2wsx

Switch(config)#line vty 04

Switch(config-line)#no login

Switch(config-line)#login local

Switch(config-line)#transport input telnet

Switch(config-line)#exit

Switch(config)#exit

Switch#wrvlan及dhcp relay配置:

Switch#configure terminal

Switch(config)#vlan 2

Switch(config-vlan)#exit

Switch(config)#interface Vlan1

Switch(config-if)#ip address 192.9.100.1255.255.255.0

Switch(config-if)#ip helper-address 192.168.0.1

Switch(config-if)#exit

Switch(config)#interface Vlan2

Switch(config-if)#ip address 192.9.101.1255.255.255.0

Switch(config-if)#ip helper-address 192.168.0.1

Switch(config-if)#exit

Switch(config)#interface range fastEthernet 0/1 #个端口 AP1使用Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 2

Switch(config)#interface range fastEthernet 0/2-3 #个端口 AP2和AP3使用Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 1

Switch(config)#interface range fastEthernet 0/4–47 #1-3口及千兆口不接PCSwitch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 1

Switch(config-if-range)#spanning-tree portfast

Switch(config)#interface range GigabitEthernet0/1

Switch(config-if)#description connect to 2960-1

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk allowed vlan all

Switch(config-if)#exit

Switch(config)#interface range GigabitEthernet0/2

Switch(config-if)#description connect to 2960-2

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk allowed vlan all

Switch(config-if)#exit

Switch(config)#interface range GigabitEthernet0/3

Switch(config-if)#description connect to 2960-3

Switch(config-if)#switchport trunk encapsulation dot1q

Switch(config-if)#switchport mode trunk

Switch(config-if)#switchport trunk allowed vlan all

Switch(config-if)#exit

路由配置:

Switch(config)#interface fastEthernet 0/47

Switch(config-if)#no switchport

Switch(config-if)#ip address 192.168.0.2255.255.255.0

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#ip route 0.0.0.00.0.0.0192.168.0.1

Switch(config)#ip routing

ACL 控制:

Switch(config)#access-list 200 deny ip 192.9.101.00.0.0.255192.9.100.00.0.0.255 #禁止vlan2 vlan1Switch(config)#access-list 200 permit ip 192.9.101.00.0.0.255 any #确保能 外网Switch(config)#interface vlan 2

Switch(config-if)#ip access-group 200 in

Switch(config-if)#exit

③2960-1,-2,-3的配置:

管理配置:

Switch#configure terminal

Switch(config)#username joinu password 1qaz2wsx

Switch(config)#enable password 1qaz2wsx

Switch(config)#line vty 04

Switch(config-line)#no login

Switch(config-line)#login local

Switch(config-line)#transport input telnet

Switch(config-line)#exit

Switch(config)#exit

Switch#wrvlan及trunk划分:

Switch(config)#interface Vlan1 #2960-1的vlan1 IP

Switch(config-if)#ip address 192.9.100.2255.255.255.0

Switch(config-if)#exit

Switch(config)#interface Vlan1 #2960-2的vlan1 IP

Switch(config-if)#ip address 192.9.100.3255.255.255.0

Switch(config-if)#exit

Switch(config)#interface Vlan1 #2960-3的vlan1 IP

Switch(config-if)#ip address 192.9.100.4255.255.255.0

Switch(config-if)#exit

Switch(config)#interface GigabitEthernet0/1 #2960-1的trunk

Switch(config-if)#switchport mode trunk #2960支持dotlq封装缺省 封装

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#exit

Switch(config)#interface GigabitEthernet0/1 #2960-2的trunk

Switch(config-if)#switchport mode trunk #2960支持dotlq封装缺省 封装

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#exit

Switch(config)#interface GigabitEthernet0/1 #2960-3的trunk

Switch(config-if)#switchport mode trunk #2960支持dotlq封装缺省 封装

Switch(config-if)#no shutdown

Switch(config-if)#exit

Switch(config)#exit

Switch(config)#interface range fastEthernet 0/1–48 #2960-1的vlan划分

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 1

Switch(config)#interface range fastEthernet 0/1–48 #2960-2的vlan划分

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 1

Switch(config)#interface range fastEthernet 0/1–48 #2960-3的vlan划分

Switch(config-if-range)#switchport mode access

Switch(config-if-range)#switchport access vlan 1

④Cisco AP1242AG的配置:

Cisco AP1242AG-1与Cisco3560的fastEthernet 0/1接,其配置如下(其他3个AP配置相同):ap#configure terminalap(config)#hostname nameap(config)#interface BVI1ap(config-if)#ip address 192.9.101.5255.255.255.0ap(config-if)#exitap#wrap#configure terminal #telnet的置ap(config)#line vty 04ap(config-line)#login localap(config-line)#exitap#configure terminalap(config)#username Cisco password Ciscoap(config)#username cisco123 secret cisco123ap(config)#username cisco456 password cisco456

ap(config)#username cisco789 privilege 15 secret cisco789 #http的号 必是privilege 15ap(config)#enable secret Ciscoap#configure terminal #http的置ap(config)#ip http serverap(config)#ip http authentication localap(config)#ip http port 80ap(config)#access-list 10 permit host 192.168.1.X #可不配置控制ap(config)#ip http access-class 10ap(config)#exitap#configure terminal #DNS服的置ap(config)#ip domain-name www.cisco.comap(config)#no ip domain-lookupap#configure terminal #网映射的置 配ap(config)#dotl1 network-map 5 #启用网映射 IAPP求文的 默 5S

Cisco AP1242AG-1的GUI配置

一、打web 器 中示的信息 状

二、点右的EXPRESS SET-UP按 入配置界面

三、

SSIDCisco123广播SSID

Static WEP Key 1234567890abcdef1234567890

四 、示客端所取的IP地址

五、①启无NETWORK INTERFACES

②启无NETWORK INTERFACES—ip address

③启无NETWORK INTERFACES—fastEthernet的配置

提速啦(900元/月),杭州BGP E5-2665/89*2 32核 48G 100G防御

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑提速啦的市场定位提速啦主要代理市场稳定速度的云服务器产品,避免新手购买云服务器的时候众多商家不知道如何选择,妮妮云就帮你选择好了产品,无需承担购买风险,不用担心出现被跑路 被诈骗的情况。提速啦的售后保证提速啦退款 通过于合作商的友好协商,云服务器提供3天内全额退款,超过3天不退款 物理机部分支持当天全额退款提速啦提现 充...

VoLLcloud:超便宜香港CMI大带宽vps-三网CMI直连-年付四免服务-低至4刀/月-奈飞

vollcloud LLC创立于2020年,是一家以互联网基础业务服务为主的 技术型企业,运营全球数据中心业务。致力于全球服务器租用、托管及云计算、DDOS安 全防护、数据实时存储、 高防服务器加速、域名、智能高防服务器、网络安全服务解决方案等领域的智 能化、规范化的体验服务。所有购买年付产品免费更换香港原生IP(支持解锁奈飞),商家承诺,支持3天内无条件退款(原路退回)!点击进入:vollclo...

digital-vm:VPS低至$4/月,服务器$80/月,10Gbps超大带宽,不限流量,机房可选:日本新加坡美国英国西班牙荷兰挪威丹麦

digital-vm,这家注册在罗马尼亚的公司在国内应该有不少人比较熟悉了,主要提供VPS业务,最高10Gbps带宽,还不限制流量,而且还有日本、新加坡、美国洛杉矶、英国、西班牙、荷兰、挪威、丹麦这些可选数据中心。2020年,digital-vm新增了“独立服务器”业务,暂时只限“日本”、“新加坡”机房,最高也是支持10Gbps带宽... 官方网站:https://digital-vm.co...

cisco3560为你推荐
wordpress模板wordpress高手进,我是新手,不知道下载的模板应该放在wordpress的那个地方.请高手指点.谢谢php计划任务php定时任务,只执行一次,不要死循环dell服务器bios设置dell R410服务器 bios设置参数如何恢复出厂设置?人人视频总部基地落户重庆2019.5.30号以后重庆有了新的迁入户口政策,请问外省户口以一般人才方式迁入重庆,可以按揭买房吗360arp防火墙在哪360ARP防火墙verticalflash资费标准联通所有套餐介绍徐州商标徐州松木家具前十名香盛圆排第几我爱试用网我发现我对性爱这个话题好敏感!来吧看谁能把我下面说湿了?要200以上的才好评啊!爱买网超谁有http://www.25j58.com爱网购吧网站简介?
域名升级访问 高防服务器租用 如何注销域名备案 godaddy 好看的桌面背景图 华为4核 777te 域名接入 中国网通测速 360云服务 网通服务器 太原联通测速 沈阳主机托管 主机管理系统 photobucket ledlamp 酸酸乳 xuni 北京主机托管 双十二促销 更多