【正文】
t vlan 10 ip add no sh exit int vlan 20 ip add no sh exit int vlan 30 ip add no sh exit int vlan 40 ip add no sh 配置端口 IP int f0/1 //配置交換機(jī)的端口 IP 地址 no switchport //開啟三層交換機(jī)的三層功能 ip add no sh int f0/2 no switchport ip add no sh exit 配置 路由 協(xié)議 router rip //使用的動(dòng)態(tài)路由協(xié)議為 RIP work //宣告網(wǎng)段 work work work work work exit ip route //配置默認(rèn)路由 配置端口聚合 int aggregatePort 1 switchport mode trunk exit int range fastEther 0/6 – 7 portgroup 1 exit 配置生成樹協(xié)議 conf t spanningtree spanningtree mode rstp //開啟快速生成樹協(xié)議 spanningtree priority 16384 //配置優(yōu)先級(jí)為 16384 exit 配置 ACL(訪問控制列表) ip accesslist extended deny10 //擴(kuò)展訪問控制列表命名為 deny10 deny ip //拒絕 訪問 財(cái)務(wù)部 permit ip any any exit ip accesslist extended deny30 //擴(kuò)展訪問控制列表命名為 deny20 deny ip //拒絕訪問財(cái)務(wù)部 permit ip any any exit ip accesslist extended deny40 //擴(kuò)展訪問控制列表命名為 deny10 deny ip //拒絕訪問財(cái)務(wù)部 permit ip any any exit interface vlan 10 //將訪問控制列表應(yīng)用到 VLAN10 ip accessgroup deny10 in exit interface vlan 30 //將訪問控制列表應(yīng)用到 VLAN30 ip accessgroup deny30 in exit interface vlan 40 //將訪問控制列表應(yīng)用到 VLAN40 ip accessgroup deny40 in exit SW4 配置 VLAN conf t //新建對(duì)應(yīng)于各個(gè)部門的 VLAN vlan 10 vlan 20 vlan 30 vlan 40 exit 配置 VLAN的管理 IP 地址 int vlan 10 ip add no sh exit int vlan 20 ip add no sh exit int vlan 30 ip add no sh exit int vlan 40 ip add no sh exit 配置端口 IP int f0/2 no switchport ip add no sh exit router rip ///使用的動(dòng)態(tài)路由協(xié)議為 RIP 配置 路由 協(xié)議 work work work work work ip route //配置默認(rèn)路由 配置端口聚合 int aggregatePort 1 switchport mode trunk exit int range fastEther 0/6 7 portgroup 1 exit 配置生成樹協(xié)議 Conf t spanningtree spanningtree mode rstp //開啟快速生成樹協(xié)議 spanningtree priority 8192 //配置優(yōu)先級(jí)為 8192 exit 配置 ACL(訪問控制列表) ip accesslist extended deny10 //擴(kuò) 展訪問控制列表命名為 deny10 deny ip //拒絕訪問財(cái)務(wù)部 permit ip any any exit ip accesslist extended deny30 //擴(kuò)展訪問控制列表命名為 deny20 deny ip //拒絕訪問財(cái)務(wù)部 permit ip any any exit ip accesslist extended deny40 //擴(kuò)展訪問控制列表命名為 deny10 deny ip //拒絕訪問財(cái)務(wù) 部 permit ip any any exit interface vlan 10 //將訪問控制列表應(yīng)用到 VLAN10 ip accessgroup deny10 in exit interface vlan 30 //將訪問控制列表應(yīng)用到 VLAN30 ip accessgroup deny30 in exit interface vlan 40 //將訪問控制列表應(yīng)用到 VLAN40 ip accessgroup deny40 in exit 三、路由器的配置 RA 配置端口 IP地址 Enable conf t int f0/0 ip add no sh exit int s0/1/0 ip add no sh exit 配置 CHAP認(rèn)證 username RB password apples //用戶名 RB 密碼為 apples int s0/1/0 encapsulation ppp //封裝 PPP 協(xié)議 ppp authentication chap //封裝 CHAP 協(xié)議 配置路由協(xié)議 Router rip //配置動(dòng)態(tài)路由 RIP 協(xié)議 Network RB 配置端口 IP地址 Enable conf t int f1/0 i