Switch & Router Security, VLAN Management and DHCP Inter-VLAN Routing (Packet Tracer)
Designed and simulated a secure enterprise network in Cisco Packet Tracer, implementing VLAN segmentation, router-on-a-stick inter-VLAN routing, and centralized DHCP. Strengthened security, port security, and access controls practicing realworld network administration in a virtual lab.
- Cisco IOS CLI configuration
- Device hardening techniques
- VLAN creation and interface assignment
- Inter-VLAN routing via subinterfaces
- DHCP setup and relay forwarding
- Security banners, password encryption, and Telnet/SSH access
| Tool | Purpose |
|---|---|
| Cisco Packet Tracer | Network simulation |
| Cisco Switch | VLAN creation, trunking, hardening |
| Cisco Router | Inter-VLAN routing, hardening |
| DHCP Server | Dynamic IP address management |
| End Devices (PCs) | Test DHCP and routing |
- Switch Hardening
- Router Hardening
- VLAN Setup
- Router-on-a-Stick Inter-VLAN Routing
- DHCP Server Configuration
- DHCP Relay Configuration
- Testing & Verification
Switch> enableSwitch# configure terminal
Switch(config)# hostname SWITCH01SWITCH01(config)# banner motd #**
==========================================
Warning!! Authorized Users Only!!
==========================================#SWITCH01(config)# line con 0
SWITCH01(config-line)# password Paramaribo
SWITCH01(config-line)# loginSWITCH01(config)# line vty 0 15
SWITCH01(config-line)# password Wanica
SWITCH01(config-line)# loginSWITCH01(config)# service password-encryptionSWITCH01(config)# enable secret SurinameSWITCH01(config)# interface vlan 1
SWITCH01(config-if)# ip address 192.168.50.100 255.255.255.0
SWITCH01(config-if)# no shutdownRouter> enable
Router# configure terminal
Router(config)# hostname ROUTER1
ROUTER1(config)# enable secret ParamariboROUTER1(config)# service password-encryptionROUTER1(config)# banner motd #
============================
Unauthorized Access is Prohibited!
Verboden Toegang!
============================#ROUTER1(config)# line con 0
ROUTER1(config-line)# password Paramaribo
ROUTER1(config-line)# loginROUTER1(config)# line vty 0 4
ROUTER1(config-line)# password Wanica
ROUTER1(config-line)# loginSWITCH01(config)# vlan 10
SWITCH01(config-vlan)# name Sales
SWITCH01(config)# vlan 20
SWITCH01(config-vlan)# name IT
SWITCH01(config)# vlan 30
SWITCH01(config-vlan)# name HRSWITCH01(config)# interface range fa0/2 - 5
SWITCH01(config-if-range)# switchport mode access
SWITCH01(config-if-range)# switchport access vlan 10
SWITCH01(config)# interface range fa0/6 - 10
SWITCH01(config-if-range)# switchport mode access
SWITCH01(config-if-range)# switchport access vlan 20
SWITCH01(config)# interface range fa0/11 - 15
SWITCH01(config-if-range)# switchport mode access
SWITCH01(config-if-range)# switchport access vlan 30SWITCH01(config)# interface fa0/20
SWITCH01(config-if)# switchport mode trunkROUTER1(config)# interface g0/0.10
ROUTER1(config-subif)# encapsulation dot1Q 10
ROUTER1(config-subif)# ip address 192.168.10.1 255.255.255.0ROUTER1(config)# interface g0/0.20
ROUTER1(config-subif)# encapsulation dot1Q 20
ROUTER1(config-subif)# ip address 192.168.20.1 255.255.255.0ROUTER1(config)# interface g0/0.30
ROUTER1(config-subif)# encapsulation dot1Q 30
ROUTER1(config-subif)# ip address 192.168.30.1 255.255.255.0ROUTER1(config)# interface g0/0.20
ROUTER1(config-subif)# ip helper-address 192.168.10.5ROUTER1(config)# interface g0/0.30
ROUTER1(config-subif)# ip helper-address 192.168.10.5
#
**DHCP server is in vlan 10, No DHCP-relay needed for vlan10**




