简介面向网络工程与组网实训的交换机和路由器配置课程设计文档围绕思科 Packet Tracer 5.0 模拟环境完整覆盖需求分析、概要设计、详细设计、调试操作等环节旨在解决如何在模拟器中搭建互联互通的园区网络并完成设备配置的问题。资源将配置任务拆解为具体条目包括路由器添加 100M FastEthernet 光纤模块、通过光缆互联、直通与交叉网线连接以及 VLAN 划分、生成树协议和三层路由配置等同时给出设备清单如思科2621路由器、2960/3560交换机、PC机及各类线缆帮助读者快速复现实验拓扑。详细设计部分重点讲解 ping 命令与 show ip route 命令的工作原理包括 ICMP 回声机制、ARP 缓存作用、同一网段与跨网段通信的区别并附有 PING 测试的六个步骤及超时、目的不可达等常见错误的处理思路既能巩固路由交换原理也可直接作为课程设计报告素材。压缩包内为 1 个 DOC 文档约 562KB结构清晰、便于按章查阅。已有 460 人学习适合网络专业学生、课程设计者及思科初级认证备考者使用。1. 交换机和路由器的配置课程设计这门课到底要你练什么交换机和路由器的配置课程设计是网络工程课程里少有的“做出来才算会”的环节。它不像理论考试那样背出子网掩码计算公式就完事而是让你对着一台没有图形的设备通过 Console 口敲命令把交换机上的 VLAN、路由器上的静态路由和 NAT 逐个配通。最终验收看的就是两件事不同 VLAN 的 PC 能不能互访跨路由器的网段能不能 ping 通。这门课能解决的问题很具体——从网络规划、设备初始化到排错和文档输出刚好是一线运维处理“网络不通”的基础功。适合正在做课程设计的学生也想快速补上交换机路由器基本功的转行工程师。接下来的配置过程我用华为 eNSP 和华为/锐捷命令两条线讲真机也能照着敲。2. 先搭拓扑再谈配置用 eNSP 或真机规划网络的第一张图课程设计最容易翻车的不是命令而是拓扑和 IP 规划没想清楚就开始敲。你对着 eNSP 看到一组设备双击进去开敲最后发现两个网段之间怎么都 ping 不通回头一查原来是地址规划重叠了。所以这一章先解决“画图”的问题。2.1 课程设计最常见的拓扑一台三层交换机加一台路由器我给课程设计定的标准拓扑是两台二层交换机下挂四台 PC分别划分到 VLAN 10 和 VLAN 20两台交换机各自用一条 Trunk 上联到三层交换机三层交换机再通过一个物理接口连接路由器路由器模拟出口网关后面放一台 PC 作为外部服务器网段。这样一套拓扑能覆盖交换、VLAN、Trunk、三层网关、静态路由、DHCP、NAT 全套知识点适合 2 到 3 周的课程设计周期。模拟器推荐用华为 eNSP设备选型上三层交换机用 S5700支持 VLANIF路由器用 AR201 或 AR2220。如果学校要求真机华为的 S5720 和 AR2220 是常见的实验设备锐捷实验室则会用 RG-S5750 加 RG-RSR20 系列。选型理由是华为 eNSP 的 S5700 同时支持二层接口和 VLANIF 三层接口能在一个设备上把“交换”和“路由”讲清楚AR 系列路由器支持静态路由、DHCP 和 NAT刚好覆盖课程设计全部要求。下面是这套拓扑的接口规划表动手配置前先照表分配端口避免配置时到处找接口设备接口连接对象用途SW1二层GE0/0/1PC1接入 VLAN 10SW1GE0/0/2PC2接入 VLAN 10SW1GE0/0/3SW3三层Trunk 上联SW2二层GE0/0/1PC3接入 VLAN 20SW2GE0/0/2PC4接入 VLAN 20SW2GE0/0/3SW3三层Trunk 上联SW3三层GE0/0/1SW1Trunk 下接SW3GE0/0/2SW2Trunk 下接SW3GE0/0/3R1三层互联R1路由器GE0/0/0SW3接内网R1GE0/0/1PC5模拟外部服务器网段端口规划的意义在于后续每敲一条配置你都知道自己的动作落在哪条链路上。很多同学在 eNSP 里随便接线最后出问题时连“这条线是哪条”都分不清。先画表再连线能省下至少一个小时的排错时间。2.2 企业网常见场景VLAN 规划与网关地址设计有了端口还需要给网络分地址。课程设计里我一般按“同一 VLAN 一个网段”来设计网关落在三层交换机上。比如 VLAN 10 的业务终端分布在 192.168.10.0/24 网段VLAN 20 分布在 192.168.20.0/24三层交换机的 VLANIF 10 就是 192.168.10.1VLANIF 20 就是 192.168.20.1。路由器与三层交换机之间的互联网段单独分一段比如 192.168.100.0/30避免与业务网段重叠。外部服务器网段可以规划成 172.16.1.0/24由路由器直接接。这样整套拓扑包含私网地址到模拟公网地址的过渡。课程设计答辩时老师最喜欢问“为什么网关放在交换机而不是路由器”你的答案是三层交换机做网关可以减少路由器负载而且 VLAN 间流量直接在交换机内三层转发不用绕到路由器路由器只处理访问外部网段的流量。这句话能帮你在答辩里多拿几分。地址规划不要随手写否则后面 NAT、静态路由全部要跟着改。可以做成一张表格贴在设计文档开篇区域网段网关说明VLAN 10192.168.10.0/24192.168.10.1SW3 VLANIF10办公终端VLAN 20192.168.20.0/24192.168.20.1SW3 VLANIF20研发终端内网互联192.168.100.0/30192.168.100.1SW3/ 192.168.100.2R1三层交换机与路由器直连外部服务器172.16.1.0/24172.16.1.1R1模拟外网资源2.3 从拓扑到 Console接线、登录与 PC 地址设置拓扑和地址确定后第一步不是敲 VLAN而是确认每台设备都能被登录。eNSP 里不需要真实串口线双击设备图标就能进入 CLI 窗口但如果你用的是真机或 GNS3 加真实固件就需要 Console 线连接电脑的 COM 口或 USB 转串口。连接参数是固定的波特率 9600、数据位 8、停止位 1、无校验、无流控这是网络设备调试的通用默认值。SecureCRT、PuTTY 或 Windows 自带超级终端都能连区别只是界面。我一般会用 PuTTY 选 Serial 连接方式填好 COM 口号和波特率后直接打开。在 Linux 下也可以用 minicom但课程设计通常在 Windows 机房做SecureCRT 更顺手。登录设备后先做两件事用display version看设备软件版本再进系统视图改一个能认出来的设备名。下面这段是华为设备上的初始化命令display version system-view sysname SW3参数说明display version在用户视图执行输出里能看到设备型号和 VRP 版本system-view是进入系统视图的固定命令华为和锐捷都有类似写法sysname用来改设备名改完后命令提示符会变成[SW3]后面配置哪台设备一目了然。注意在 eNSP 里设备名只能是字母加数字别用中文不然部分版本会报错。登录完成后再处理终端。eNSP 里的 PC 可以手动配置 IP也可以走 DHCP。手动配置时双击 PC在“基础配置”里选择 IP 为“静态”依次填 IP 地址、子网掩码和网关。例如 PC1 填 192.168.10.2、掩码 255.255.255.0、网关 192.168.10.1PC3 填 192.168.20.2、掩码同上、网关 192.168.20.1。外部服务器 PC5 填 172.16.1.2、掩码 255.255.255.0、网关 172.16.1.1。一个容易被忽视的细节PC 掩码必须写成 255.255.255.0而不是 24。eNSP 的 PC 模拟器只认点分十进制你填 24 会直接报错。真机上调试服务器时也建议使用标准掩码格式避免工具解析歧义。连接参数和地址设置这两关过了配置的前置条件才真正具备。提示真机 Console 线的针脚定义不同设备可能有差异课程设计用的华为 AR 和 S 系列一般用 RJ45 转 DB9 的线连接前先分清楚 Console 口和以太网口别插错口。2.4 配置前的连通性自检设备间先能不能互相看到不要急着配 VLAN先用最基础的两条命令确认设备状态。在每台设备上执行display version确认设备型号和启动正常再执行display interface brief查看所有接口的物理状态和协议状态。eNSP 中如果设备没连线接口状态是 down连线后还要等几秒让协议 up。看到接口 down 而不去排查就直接配置后面所有配置都会因为“链路根本不通”而验证失败。另一条自检命令是display mac-address。在二层交换机上执行能看到下接终端和上连设备学习到的 MAC 地址。如果 PC1 已经接入 SW1display mac-address里应该能看到 PC1 虚拟网卡的 MAC。这个命令在课程设计早期有奇效——它能直接证明物理连接是否生效比 ping 更底层。链路没问题了再进入第三章的 VLAN 配置。3. 交换机基础配置VLAN 划分、Trunk 与三层网关这一章开始真正进入配置。交换机的核心动作可以拆成四步初始化登录、创建 VLAN、配置接口类型、配置三层网关。每一步都有对应的验证命令。3.1 交换机初始化与 Console 登录密码与配置模式华为交换机开机默认不需要密码直接回车进入用户视图。但课程设计通常要求设置 Console 密码防止其他人乱改配置。华为设备的 console 密码配置在用户接口下system-view user-interface console 0 authentication-mode password set authentication password simple Simple123 quit参数说明user-interface console 0进入管理控制台接口视图authentication-mode password切换到密码认证模式set authentication password simple Simple123设置密码simple表示保存后以明文方式显示。如果想保密把simple换成cipher设备会转换成密文但不同版本对cipher后面跟明文还是密文要求不同课程设计用simple更省事。锐捷交换机的写法差别不大只是系统视图后的命令是line console 0密码认证用login和passwordsystem-view line console 0 login password Simple123配置完建议立即测试退出系统视图后执行quit再quit回到登录界面重新登录并输入密码。很多课程设计里同学把密码设完就继续敲配置结果忘了保存或者密码设错最后交实验报告时重启设备进不去白白扣分。3.2 VLAN 创建与 Access/Trunk 接口配置交换机的第一层工作是划分广播域。课程设计里业务 VLAN 10 和 VLAN 20 的终端分别接在 SW1 和 SW2 上所以每台二层交换机都要创建对应 VLAN把下接 PC 的接口配成 Access上联三层交换机的接口配成 Trunk。华为的创建命令支持批量system-view vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/3 port link-type trunk port trunk allow-pass vlan 10 20这段配置的逻辑是vlan batch一条命令创建多个 VLANAccess 接口只允许一个 VLAN 通过通常连终端Trunk 接口用于交换机之间传递多个 VLAN 的数据帧port trunk allow-pass vlan 10 20放行 10 和 20 两个业务 VLAN。这里的allow-pass是华为新版本 VRP 的写法老版本是port trunk permit vlan如果你在某个 eNSP 版本敲permit报错换成allow-pass即可。SW2 上做同样配置接口号不对应就按规划改。锐捷的命令稍有不同Trunk 配置需要先指定接口模式system-view vlan 10 vlan 20 interface GigabitEthernet 0/1 switchport mode access switchport access vlan 10 interface GigabitEthernet 0/3 switchport mode trunk switchport trunk allowed vlan 10,20锐捷的switchport用法和 Cisco 更像华为和锐捷切换时最痛苦的就是接口模式命令差异——一个port link-type一个switchport mode。如果你实验室两台设备都有尽早统一不然敲串了命令就是“未识别命令”报错。配完后用display vlan检查 VLAN 和接口绑定关系输出里能看到接口属于哪个 VLAN、接口类型是什么。这一步是后续排错最重要的依据。3.3 三层交换机的 VLANIF 接口让 VLAN 能跨网络通信二层交换机把 PC 分到了不同 VLAN但 VLAN 之间默认是隔离的。要让 VLAN 10 的 PC1 能访问 VLAN 20 的 PC3必须在三层交换机上给每个 VLAN 创建虚拟三层接口也就是 VLANIF。三层交换机的 GE0/0/3 接路由器前先完成 VLANIF 配置system-view vlan batch 10 20 interface Vlanif10 ip address 192.168.10.1 24 quit interface Vlanif20 ip address 192.168.20.1 24 quit interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 quit interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20这里的关键是VLANIF 的 IP 地址要和对应 VLAN 里 PC 的网关一致。PC1 的 IP 是 192.168.10.2网关必须填 192.168.10.1PC3 的 IP 是 192.168.20.2网关填 192.168.20.1。如果网关填错PC 能 ping 通同网段机器但跨网段一定不通。三层交换机把 VLAN 间路由的活儿干了这也是“三层”和“二层”的本质区别。二层交换机只能处理数据帧VLANIF 让交换机有了 IP 层转发能力。课程设计答辩时老师让你抓包看 VLAN 间通信的源目 MAC你会看到交换机在三层转发时发生了 MAC 重写这就是三层交换的核心原理。验证 VLANIF 是否生效用 ping 命令从交换机自身发起ping 192.168.10.2 ping 192.168.20.2如果从 SW3 能 ping 通两台 PC说明 VLAN 和 VLANIF 都没问题。如果 ping 不通优先查 PC 的 IP 和网关设置再看 Trunk 是否放行了对应 VLAN。3.4 华为与锐捷的命令对比接口模式与查看命令那点区别课程设计如果要求写实验文档最好在文档里把华为和锐捷的差异说明白。我整理一份常用对照表可以直接放进课程设计报告操作华为 VRP锐捷类 Cisco进入系统视图system-viewsystem-view创建 VLANvlan batch 10 20vlan 10 / vlan 20 逐个接口类型port link-type trunkswitchport mode trunkTrunk 放行port trunk allow-pass vlan 10 20switchport trunk allowed vlan 10,20三层接口interface Vlanif10interface vlan 10查看配置display current-configurationshow running-config千万别在华为设备上敲show在锐捷上敲display它们会直接报未识别命令报错样式也完全不同华为是Error: Unrecognized command found at ^ position锐捷是% Invalid input detected at ^ marker。这个细节写进实验报告的“常见问题”部分很加分。命令行不熟时多敲一个问号例如interface Vlanif?会提示候选参数比瞎猜强得多。4. 路由器配置与跨网段互联静态路由、DHCP 与 NAT三层交换机解决了 VLAN 间通信但一碰到路由器很多人的思路就乱。这一章的定位是让流量既有来路也有去路顺便把“内外网访问”那条线补齐。4.1 路由器接口地址配置先让物理链路通三层交换机和路由器之间的链路是 192.168.100.0/30 网段交换机接口地址是 .1路由器接口地址是 .2。两端都用直连接口配 IP不划子接口确保链路三层可达。先配置路由器system-view sysname R1 interface GigabitEthernet0/0/0 ip address 192.168.100.2 30 quit interface GigabitEthernet0/0/1 ip address 172.16.1.1 24 quit同时回到三层交换机配置 GE0/0/3 作为互联口interface GigabitEthernet0/0/3 port link-mode route ip address 192.168.100.1 30注意华为三层交换机接口默认可能是二层模式需要先敲port link-mode route把物理接口从二层切换为三层路由口再配 IP。锐捷对应命令是no switchport。这个坑非常典型很多人只配交换机的 VLANIF忘了把与路由器直连的物理口切成三层口导致链路起不来。配置完成后从路由器 ping 交换机接口地址ping 192.168.100.1如果通了直连链路就正常。不通时看接口状态信息display ip interface brief确认地址和物理状态。接口状态显示 down 通常是线没连接或模拟器里忘连线显示 up 但 ping 不通再查两端地址掩码是否一致。4.2 静态路由与默认路由让不同网段找得到彼此链路通了之后内网 PC 访问 172.16.1.0/24 还不行因为三层交换机不知道 172.16.1.0 该往哪发它只有直连路由。反过来路由器也不知道 192.168.10.0/24 和 192.168.20.0/24 的路。解决办法是两台设备都加静态路由。在三层交换机上写一条明细静态路由去往外部服务器网段要经过路由器ip route-static 172.16.1.0 24 192.168.100.2在路由器上写两条明细静态路由内网网段都指向三层交换机ip route-static 192.168.10.0 24 192.168.100.1 ip route-static 192.168.20.0 24 192.168.100.1课程设计里也可以用一条指向 192.168.100.1 的默认路由代替上面两条达到相同效果但我不建议这么做。写明细路由的好处是路由表清晰便于答辩时讲解display ip routing-table的输出。静态路由的本质就是手动告诉设备“去哪个网段下一跳是谁”。下一跳必须是直连接口能达的 IP也就是对端接口的 IP这个写错是最常见的不通原因。配完验证从路由器 ping 内网 PCping 192.168.10.2 ping 192.168.20.2如果从路由器 ping 不通 PC但交换机侧能通检查静态路由方向和下一跳地址。注意 Windows 的 ping 会发送 ICMP 请求目标 PC 的网关交换机必须能把回应包路由回路由器。如果交换机上没有回程路由请求到了 PC但回应包丢了现象就是“ping 通网关ping 不通远端”。4.3 DHCP 服务配置给终端自动分配 IP课程设计为了提高完整度一般要求终端不用手动设置 IP。既然已经有三层交换机最自然的做法是在三层交换机上开 DHCPdhcp enable interface Vlanif10 dhcp select interface dhcp server dns-list 192.168.100.2 quit interface Vlanif20 dhcp select interface华为交换机的dhcp select interface表示从接口地址池自动分配网关就是接口 IP不用单独配。但注意必须有dhcp enable全局开启否则后面的dhcp select命令无效。DNS 可以暂时填路由器接口地址也可以填公共 DNS课程设计里不是重点。路由器上配 DHCP 也可以尤其当你要体现路由器功能时dhcp enable interface GigabitEthernet0/0/1 ip address 172.16.1.1 24 dhcp select interfacePC 端在 eNSP 里打开 PC 配置把 IP 获取方式改成 DHCP然后点应用。过几秒应能拿到 192.168.10.x 的地址。如果拿不到在交换机上执行display ip pool看地址池状态再看 PC 是不是忘了打开 DHCP。这里有个课程设计中的常见要求让 PC 通过 DHCP 拿到 IP然后跨网段 ping 通同时路由器能 ping 通外部服务器。这条链路打通整套拓扑的核心验收就完成一半了。4.4 NAT 与端口映射课程设计里最容易被忽略的一步很多课程设计只做到内网互通就结束没有外网通信需求。但只要拓扑里出现了路由器加外部服务器就必须处理 NAT。模拟器里 PC1 访问 172.16.1.2 服务器时源地址是 192.168.10.2如果路由器不转换服务器根本不认识这个私有地址回包没法送达。华为路由器上的配置是 ACL 加 NAT outboundacl 2000 rule permit source 192.168.0.0 0.0.255.255 quit interface GigabitEthernet0/0/1 nat outbound 2000acl 2000是基本 ACL只匹配源地址rule permit source 192.168.0.0 0.0.255.255允许所有 192.168.x.x 网段通过nat outbound 2000在路由器外网口上做动态 NAT把内网私有地址转换成接口公网地址。如果老师要求展示端口映射可以再加一条interface GigabitEthernet0/0/1 nat server protocol tcp global 172.16.1.1 3389 inside 192.168.10.2 3389nat server是把外网访问 172.16.1.1 的 3389 端口映射到内网 PC 的 3389 端口模拟远程桌面服务。课程设计写到这里内容已经超过平均水准了。NAT 配置完成后从 PC1 ping 172.16.1.2能通就说明转换生效。可以用display nat session查看会话表能看到源地址从私有变成公网的过程。顺便说一个细节NAT 要在路由器的“外网口”上做也就是连外部服务器那个口。如果做在内网口方向就反了流量出不去。这个方向错误是 NAT 配置的头号翻车原因。5. 配置避坑与常见排查连不上、不通、忘密码都在这网络配置的排错基本遵循“物理层、链路层、IP 层、传输层”的顺序。课程设计里的问题大多集中在下面这五类每一条都是踩过的真实坑。5.1 现象一Console 密码忘了登不进去现象设备配置过 console 密码隔天重启后密码怎么输都不对卡在Password提示。 原因课程设计周期长经常有人中途改密码后没记进文档也可能大小写输错但本质是缺少密码备份“后悔药”。 解决eNSP 里最简单的方法是删除设备重新拖一台然后重新配置。这个方法虽然粗暴但在课程设计阶段是最快的拓扑复杂度不高。真机上不能用这招常见做法是设备上电启动时按CtrlB进入 BootROM 菜单选择“Clear password for console login”或“Startup with default configuration”清除 Console 密码后重启。不同型号菜单措辞不一样但思路相同绕过配置启动或清空旧配置。清完密码马上把当前配置保存一份到文档里密码写进报告附录。提示课程设计机房设备多做完一步就保存一次并截图密码写进实验报告附录不然答辩前忘密码这事很容易发生。5.2 现象二PC 能 ping 通网关VLAN 之间不通现象PC1 能 ping 通 192.168.10.1但 ping 192.168.20.2 超时。 原因网关能通说明 VLAN 10 的接入和 Trunk 没问题。跨 VLAN 不通的原因基本是三个三层交换机没有创建 VLANIF 20、PC3 的网关没填、SW2 的上联口没放行 VLAN 20。 解决逐层检查。先看 PC3 的网关是不是 192.168.20.1再到三层交换机上display ip interface brief看 Vlanif20 是否存在且 up再到二层交换机上display port vlan看上联口的 Trunk 放行列表。配置错误只用一条命令就能定位但很多人懒得敲反复在 PC 上换 IP浪费时间。记住ping 网关只证明第一跳真正排错要从第二跳开始查。5.3 现象三路由器配完 ping 不通对端局域网现象路由器 ping 192.168.10.2 返回超时但从交换机 ping 是通的。 原因双向路由问题。路由器有去程路由到 192.168.10.0/24静态路由指向交换机但交换机上没有回程路由指向路由器导致 ICMP 回应包被交换机丢弃。 解决在交换机上补一条静态路由ip route-static 172.16.1.0 24 192.168.100.2配置后再次 ping 192.168.10.2。如果还是不通在交换机上执行tracert 172.16.1.2或tracert 192.168.10.2看路径停在哪一跳。这属于路由不完整问题课程设计里出现频率极高。5.4 现象四eNSP 设备启动失败或命令行卡死现象双击设备后图标一直是黄点启动几十秒后变成红色或者能启动但敲命令没反应回车不出来。 原因eNSP 依赖 VirtualBox 的虚拟化环境内存不足、进程残留、设备型号选太高都会导致启动失败。命令行卡死通常是模拟器进程挂了和真机命令逻辑无关。 解决先关掉当前工程重新启动设备还不行就重启 eNSP 或电脑。给 eNSP 留足内存关闭其他虚拟机。如果反复启动失败减少同时启动的设备数量比如先把路由器关掉只启动交换机组测试 VLAN通后再加路由器。这模拟器对资源敏感别硬扛保存配置后重开工程是常见做法。5.5 现象五保存的命令重启后全没了现象配置完所有 VLAN关闭 eNSP 或重启设备后display vlan为空。 原因配置只保存在设备的内存运行文件中没有写进 Flash 里的配置文件。模拟器里关闭工程时如果不选择保存配置就丢了。 解决每台设备配置完成立即执行保存save Y华为设备会在输出里询问确认输入Y回车锐捷是write或copy running-config startup-config。保存后再用display saved-configuration确认配置文件存在。课程设计实验报告里的每一个配置截图都应该在保存状态下截取否则老师追问“重启后还在吗”时容易露馅。6. 把课程设计做成能答辩的成果验证手段与配置备份6.1 用 ping 和 tracert 验证整套拓扑的数据转发配置完成后不要直接收工。先从终端 PC 上做一轮完整验证PC1 ping PC3 通PC1 ping 172.16.1.2 通。再用tracert看看路径是否按规划走。Windows 里是tracert -d 172.16.1.2路径应该先到 192.168.10.1再到 192.168.100.2。如果路径只到网关就断了说明三层交换机没有回程或路由没指对。把结果截图作为报告里的验证证据。我在课程设计里习惯用display ip routing-table和display vlan的输出来佐证每一步配置这几张截图比任何文字都更有说服力。6.2 导出配置与演示截图答辩最需要的三类证据一类证据是设备配置。用display current-configuration把完整配置导出来整理成文本附在报告后面。另一类是连通性测试截图包含 ping 通结果和 tracert 路径。第三类是路由表 / VLAN 表截图用来证明你清楚设备内部的转发状态。导出配置时注意过滤掉无关的默认配置保留关键段即可。别把几百行配置一股脑贴上去答辩老师更想看到你的业务配置和注释。6.3 进阶把课程设计扩展成多区域互联的练习题如果你时间富余可以在现有拓扑上增加一台二层交换机和一组 VLAN 30把三层交换机再接一条链路到第二台路由器模拟两个园区互联。这时需要配置 OSPF 或双点静态路由难度上了一个台阶但完全可以驾驭。一个建议别试图在课程设计里同时搞定 OSPF、VRRP、链路聚合贪多更容易翻车。把交换加路由加 NAT 这一条链路做透已经能拿高分。做完每台设备的 save再打包整个 eNSP 工程文件压缩后交作业备份习惯一定要养成。这是我带过多次课程设计项目后最想强调的习惯——配置不是写论文验证和备份比炫技重要得多。希望帮到你。本文还有配套的精品资源点击获取
阅读完成 · 觉得有帮助?