2、IP地址规划: OR1 与 ISP 相连的网段为 193.1.1.0/24;OR1 与 OR2 相连的网段为 192.168.1.0/24; OR2 与 ISP 相连的网段为 193.1.2.0/24;OR2 与 MSW3 相连的网段为 192.168.5.0/24; DHCP Server 的接口地址为 192.168.88.1/24,网关是 192.168.88.254 (vlan 88)WEB Server的接口地址为 192.168.99.1/24,网关为 192.168.99.254 (vlan 99) PC1 的接口地址为 DHCP 获取(192.168.100.1/24),网关是 192.168.100.254; PC2 的接口地址为 DHCP 获取(192.168.200.1/24),网关是 192.168.200.254; PC3 的接口地址为 192.168.10.1/24(vlan10),网关是 192.168.10.254; PC4 的接口地址为 192.168.20.1/24 (vlan20),网关是 192.168.20.254;、案例需求:假设你为 公司的网管,为上海总部,福州分部规划网络。有两个公网网段 193.1.1.0/24、193.1.2.1/24可用,上海的出口路由器 OR1 上做 PAT,让内网能访问到 ISP,福州的出口路由器上 OR2 做PAT,让内网也能访问到 ISP(ISP 的 loopback0:8.8.8.8/24);OR1 和 OR2 之间用 Serial 口连接;OR1 下联多层交换机 MSW1(VLAN11:192.168.2.0/24 )和 MSW2(VLAN22:192.168.3.0/24),OR2下联MSW3(192.168.5.0/24),所有两层交换机和三层机的连接均为trunk链路。生成树配置:MSW1/MSW2/SW1/SW2运行快速生成树。设置MSW1为VLAN100的主根, VLAN200的次根;设置MSW2为VLAN200的主根, VLAN100的次根MSW1设置VLAN100的SVI:192.168.100.100/24;VLAN200的SVI:192.168.200.200/24MSW2设置VLAN100的SVI:192.168.100.101/24;VLAN200的SVI:192.168.200.201/24PC3(Vlan10)、PC4(Vlan20)的网关在 MSW3 上,PC1、PC2 的地址通过 DHCP 服务器下发,网关使用 HSRP 做冗余备份;其中 MSW1 为 VLAN100 的主网关,MSW2 为 VLAN200 的主网关,MSW1 的 Vlan 100 和 MSW2 的 Vlan 200 作为 DHCP 中继OR1、OR2、MSW1、2、3 运行 OSPF 路由协议,进程为 100,都划分为area 0,router-id 分 别为 1.1.1.1、2.2.2.2、11.11.11.11、22.22.22.22、33.33.33.33 ,让内网能相互通信。8)WEB和ftp Server 允许通过外网访问,使用静态 NAT 映射对应端口到外网
具体的问题呢?