拓扑图展示
实验目的:配置DHCP,动态路由,访问控制列表,远程连接
配置DHCP
Router>enable
从用户模式进入特权模式
Router#configure terminal
从特权模式进入全局模式
Router(config)#interface f1/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
进入端口配置IP
Router(config)#ip dhcp pool f1/0
Router(dhcp-config)#network 192.168.1.0 255.255.255.0
配置DHCP
Router(dhcp-config)#default-router 192.168.1.1
配置网关
Router(dhcp-config)#dns-server 114.144.114.114
配置DNS(服务器域名)
交换机配置模式
Switch(config-if)#switchport mode trunk
验证
动态路由
Router>enable
Router#configure terminal
Router(config)#router rip
Router(config-router)#network 192.168.1.1
Router(config-router)#network 192.168.2.1
Router(config-router)#network 192.168.6.1
每个路由器都要公布自己的端口IP,不然其他路由器不能学习到端口IP
验证
可以通信其他网络,配置成功
访问控制列表
pc1机拒绝访问srever2,其他pc机可以访问
Router>enable
Router#configure terminal
Router(config)#access-list 1 deny 192.168.1.3 0.0.0.0
编辑pc1机的拒绝访问规则,0.0.0.0是反掩码
Router(config)#access-list 1 permit any
编辑其他pc机可以访问的规则
Router(config)#interface f0/0
选择端口进行执行规则
Router(config-if)#ip access-group 1 out
应用规则
验证
实验成功
远程连接
Router(config)#line vty 0 4
进入设置密码
Router(config-line)#password 123.com
输入设置的密码
Router(config-line)#login
应用设置的密码
Router(config)#enable password 123.com
退出后,在全局模式启用密码
验证