【正文】
ip nat inside source list 1 pool XXX overload ! router ospf work area work area ! ! ip route ! ! 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 12 line con 0 line aux 0 line vty 0 4 login ! ! end 1700Ash run Building configuration... Current configuration : 1162 bytes ! version (building 15) hostname 1700A ! ! ! ! ! ! accesslist 1 permit accesslist 101 deny tcp any any eq 135 accesslist 101 deny tcp any any eq 138 accesslist 101 deny tcp any any eq 139 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 13 accesslist 101 deny tcp any any eq 4444 accesslist 101 deny tcp any any eq 69 accesslist 101 permit ip any any ! ! ! no service passwordencryption ! ! ! ! ! ! interface serial 1/2 ip nat outside ip address clock rate 64000 ! interface serial 1/3 clock rate 64000 ! interface serial 2/0 clock rate 64000 ! interface serial 2/1 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 14 clock rate 64000 ! interface FastEther 1/0 ip nat inside ip address duplex auto speed auto ! interface FastEther 1/1 duplex auto speed auto ! interface Null 0 ! ip nat pool XXX mask ip nat inside source list 1 pool XXX overload ! router ospf work area work area ! ! ip route ! ! 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 15 line con 0 line aux 0 line vty 0 4 login ! ! end R1762B 的配置文件 Current configuration : 501 bytes ! version (building 15) hostname 1700B ! ! ! ! ! ! ! ! ! no service passwordencryption ! 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 16 ! ! ! ! ! interface serial 1/2 ip address ! interface serial 1/3 clock rate 64000 ! interface FastEther 1/0 duplex auto speed auto ! interface FastEther 1/1 duplex auto speed auto ! interface Null 0 ! ! router ospf work area ! 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 17 ! ! ! line con 0 line aux 0 line vty 0 4 login ! ! end S2126A 千兆智能交換機(jī) 的配置文件 Current configuration : 571 bytes ! version ! hostname S2126A vlan 1 ! vlan 10 ! vlan 20 ! vlan 30 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 18 ! vlan 40 ! enable secret level 14 5 39。 對沖擊波病毒防范,運(yùn)用 ACL 對 135, 139, 445端口 進(jìn)行屏蔽。 同時(shí), 直接 為 Web服務(wù)器 和 FTP 服務(wù)器 分配 私有 IP。 IP 地址網(wǎng)段 VLAN 編號 默認(rèn)網(wǎng)關(guān) 財(cái)務(wù) 部 生產(chǎn) 部 銷售 部 行政 部 表 1 用戶地址與 VLAN劃分 Web 服務(wù)器 IP 地址: FTP 服務(wù)器 IP 地址: 成信一隊(duì)組網(wǎng)大賽 試驗(yàn)報(bào)告書 4 路由器 出口 IP 地址 : 設(shè)備管理地址 S3760: S3550: S2126A: S2126B: 設(shè)備互連地址 R1762A 與 S3760連接: R1762A F1/0: S3760 F0/23: 連線 實(shí)驗(yàn)前,將各設(shè)備進(jìn)行標(biāo)簽說明,以方便正確快速連