多校區(qū)局域網(wǎng)課程設(shè)計(jì)_第1頁(yè)
已閱讀1頁(yè),還剩23頁(yè)未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、<p>  網(wǎng)絡(luò)工程實(shí)踐 課程設(shè)計(jì)報(bào)告</p><p>  課 題: 多校區(qū)局域網(wǎng) </p><p>  姓 名: </p><p>  學(xué) 號(hào): </p><p>  同組姓名:

2、 </p><p>  同組姓名: </p><p>  專業(yè)班級(jí): 網(wǎng)工10101 </p><p>  指導(dǎo)教師: </p><p>  設(shè)計(jì)時(shí)間: 2013上半年第16-17周

3、</p><p><b>  目錄</b></p><p>  一、 課程設(shè)計(jì)目的3</p><p>  二、設(shè)計(jì)任務(wù)及要求3</p><p><b>  三、需求分析4</b></p><p>  3.1、調(diào)研情況4</p><p>  3.

4、2、多校區(qū)網(wǎng)達(dá)到的目標(biāo)5</p><p>  3.3、需求功能5</p><p><b>  四、網(wǎng)絡(luò)設(shè)計(jì)5</b></p><p>  4.1、設(shè)計(jì)思想5</p><p>  4.2、網(wǎng)絡(luò)設(shè)計(jì)原則5</p><p>  4.3、總體規(guī)劃6</p><p>  

5、4.4、拓?fù)湓O(shè)計(jì)6</p><p>  4.5、物理設(shè)計(jì)6</p><p>  4.5.1、路由器和三層交換機(jī)選擇原則6</p><p>  4.5.2、物理設(shè)備清單7</p><p>  4.6、IP設(shè)計(jì)7</p><p>  4.6.1、IP地址分配7</p><p>  4.7

6、、路由設(shè)計(jì)8</p><p>  五、設(shè)備安裝調(diào)試[含代碼]8</p><p>  5.1、路由器的配置代碼9</p><p>  5.2、三層交換機(jī)的配置代碼9</p><p>  5.3、二層交換機(jī)的配置代碼15</p><p>  5.3、調(diào)試結(jié)果截圖17</p><p>  

7、六、 設(shè)計(jì)重難點(diǎn)分析23</p><p>  6.1、地址池23</p><p>  6.2、ACL訪問(wèn)控制鏈表23</p><p>  七、課程設(shè)計(jì)小結(jié)24</p><p><b>  八、參考文獻(xiàn)24</b></p><p><b>  課程設(shè)計(jì)目的</b>&l

8、t;/p><p>  網(wǎng)絡(luò)工程實(shí)踐是網(wǎng)絡(luò)工程及計(jì)算機(jī)相關(guān)專業(yè)的重要實(shí)踐環(huán)節(jié)之一,該內(nèi)容可以培養(yǎng)學(xué)生理論聯(lián)系實(shí)際的設(shè)計(jì)思想,訓(xùn)練綜合運(yùn)用所學(xué)的計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)理論知識(shí),結(jié)合實(shí)際網(wǎng)絡(luò)設(shè)備,解決在設(shè)計(jì)、安裝、調(diào)試網(wǎng)絡(luò)中所遇到的問(wèn)題,從而使基礎(chǔ)理論知識(shí)得到鞏固和加深。學(xué)生通過(guò)綜合實(shí)驗(yàn)學(xué)習(xí)掌握網(wǎng)絡(luò)設(shè)計(jì)中的一般設(shè)計(jì)過(guò)程和方法,熟悉并掌握運(yùn)用二層交換機(jī)、三層交換機(jī)、路由器和防火墻的配置技術(shù)。</p><p>

9、  另外通過(guò)實(shí)踐,可以掌握組建計(jì)算機(jī)網(wǎng)絡(luò)工程的基本技術(shù),特別是網(wǎng)絡(luò)規(guī)劃、交換機(jī)路由器等網(wǎng)絡(luò)設(shè)備的基本功能與選型以及網(wǎng)絡(luò)應(yīng)用服務(wù)器的基本配置,同時(shí)提高學(xué)生的應(yīng)用能力和動(dòng)手實(shí)踐能力。確立校園網(wǎng)建設(shè)的目標(biāo),不僅要考慮技術(shù)方面,而且還要考慮環(huán)境、應(yīng)用和管理等方面,必須與學(xué)校各方面改革、建設(shè)長(zhǎng)遠(yuǎn)發(fā)展相結(jié)合,科學(xué)論證和決策。根據(jù)這一要求:建設(shè)一個(gè)技術(shù)先進(jìn)、擴(kuò)展性強(qiáng)、能覆蓋多校區(qū)主要樓宇的校園主干網(wǎng)絡(luò),將學(xué)校的各種PC機(jī)、工作站、終端設(shè)備和局域網(wǎng)連接

10、起來(lái),并與有關(guān)廣域網(wǎng)相連,形成結(jié)構(gòu)合理、內(nèi)外溝通的校園計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。</p><p><b>  二、設(shè)計(jì)任務(wù)及要求</b></p><p>  用一組實(shí)驗(yàn)設(shè)備(2個(gè)路由器、二臺(tái)二層交換機(jī)、二臺(tái)三層交換機(jī))構(gòu)建一個(gè)多校區(qū)局域網(wǎng),主校區(qū)與分校區(qū)互通,并實(shí)現(xiàn)到Internet的訪問(wèn)。具體要求如下:</p><p>  在一臺(tái)兩層交換機(jī)上劃分多個(gè)V

11、LAN。</p><p>  要求實(shí)現(xiàn):Vlan之間均能通過(guò)路由器訪問(wèn)外網(wǎng),Vlan之間不能通信。</p><p>  在一臺(tái)三層交換機(jī)上劃分多個(gè)VLAN,并配置SVI接口使Vlan之間能夠通信。要求:Vlan之間能能夠互通,能訪問(wèn)Internet。</p><p>  多校區(qū)路由器內(nèi)采用OSPF路由協(xié)議,使全網(wǎng)聯(lián)通。</p><p>  采

12、用路由器將主校區(qū)網(wǎng)再與外網(wǎng)(校園網(wǎng))相聯(lián),配置NAT協(xié)議。</p><p>  畫出網(wǎng)絡(luò)拓?fù)鋱D,并給各VLAN劃分IP地址、掩碼、網(wǎng)關(guān),以及各網(wǎng)絡(luò)設(shè)備接口的IP地址。</p><p>  需要在三層交換機(jī)中設(shè)置訪問(wèn)控制鏈表,使某些Vlan之間實(shí)現(xiàn)單向控制或獨(dú)立或自由訪問(wèn)</p><p>  IP分配規(guī)則:使用172.16.0.0/12</p><

13、p><b>  三、需求分析</b></p><p><b>  3.1、調(diào)研情況</b></p><p>  大學(xué)共有兩個(gè)校區(qū):主校區(qū)和分校區(qū)。主校區(qū)建筑主要有教學(xué)樓2棟,實(shí)驗(yàn)樓1棟,行政樓1棟,體育館1棟,圖書館1棟,宿舍4棟,食堂1棟。分校區(qū)建筑主要有教學(xué)樓2棟,實(shí)驗(yàn)樓1棟,行政樓1棟,體育館1棟,宿舍4棟,食堂1棟。</p&g

14、t;<p><b>  主校區(qū):</b></p><p>  1.教學(xué)樓2幢(11層),每層有教室20間,每個(gè)教室布設(shè)信息點(diǎn)1個(gè)。</p><p>  2.實(shí)驗(yàn)大樓1幢(7層),每層有實(shí)驗(yàn)室12間,每個(gè)實(shí)驗(yàn)室布設(shè)信息點(diǎn)4個(gè),7層為計(jì)算機(jī)中心,布設(shè)信息點(diǎn)300個(gè)。</p><p>  3.行政大樓1幢(5層),每層有辦公室10間,每

15、間辦公室布設(shè)5個(gè)信息點(diǎn)。第5層為網(wǎng)絡(luò)中心,有2間辦公室和一間大機(jī)房,每間辦公室布設(shè)12個(gè)信息點(diǎn),大機(jī)房布設(shè)信息點(diǎn)100個(gè),并通過(guò)一根光纖通過(guò)電信公網(wǎng)接入Internet。一根光纖通過(guò)VPN設(shè)備與其他校區(qū)連接。</p><p>  4.學(xué)生宿舍樓4幢(11層),每層有24間房間,每間布設(shè)信息點(diǎn)6個(gè)。</p><p>  5.食堂1幢(3層),1、2樓為餐廳,布設(shè)信息點(diǎn)5個(gè),3樓為3間管理辦公

16、室,每個(gè)辦公室布設(shè)信息點(diǎn)2個(gè)。</p><p>  6.圖書館1幢(5層),1-4層每層有辦公室或閱覽室8間,每間布設(shè)信息點(diǎn)2個(gè),5層為電子閱覽室,布設(shè)信息點(diǎn)100個(gè)。</p><p>  7.體育館1幢,布設(shè)信息點(diǎn)10個(gè)。</p><p><b>  分校區(qū):</b></p><p>  1.教學(xué)樓1幢(11層),每層

17、有教室20間,每個(gè)教室布設(shè)信息點(diǎn)1個(gè)。</p><p>  2.實(shí)驗(yàn)大樓1幢(7層),每層有實(shí)驗(yàn)室12間,每個(gè)實(shí)驗(yàn)室布設(shè)信息點(diǎn)4個(gè),7層為計(jì)算機(jī)中心,布設(shè)信息點(diǎn)300個(gè)。</p><p>  3.行政大樓1幢(5層),每層有辦公室5間,每間辦公室布設(shè)5個(gè)信息點(diǎn)。第1層有兩間為網(wǎng)絡(luò)機(jī)房,所有樓棟的網(wǎng)絡(luò)匯聚于該機(jī)房,并通過(guò)一根光纖通過(guò)VPN設(shè)備與主校區(qū)連接。</p><p&

18、gt;  4.學(xué)生宿舍樓4幢(7層),每層有24間房間,每間布設(shè)信息點(diǎn)6個(gè)。</p><p>  5.食堂1幢(3層),1、2樓為餐廳,布設(shè)信息點(diǎn)5個(gè),3樓為5間辦公室,每個(gè)辦公室布設(shè)信息點(diǎn)2個(gè)。</p><p>  6.體育館1幢,布設(shè)信息點(diǎn)10個(gè)。</p><p>  3.2、多校區(qū)網(wǎng)達(dá)到的目標(biāo)</p><p>  1、在多校區(qū)網(wǎng)中建成一

19、個(gè)適合于信息采集、共享的內(nèi)部網(wǎng)絡(luò),在此基礎(chǔ)上建立起供用戶培訓(xùn)使用的內(nèi)部網(wǎng)絡(luò)以及內(nèi)部辦公網(wǎng)絡(luò)。</p><p>  2、使用訪問(wèn)控制列表、地址轉(zhuǎn)換安全的實(shí)現(xiàn)到Internet的接入與訪問(wèn),及實(shí)現(xiàn)信息在Internet的發(fā)布。</p><p><b>  3.3、需求功能</b></p><p>  多校區(qū)網(wǎng)最終必須是一個(gè)集計(jì)算機(jī)網(wǎng)絡(luò)技術(shù)、多項(xiàng)信息

20、管理、辦公自動(dòng)化和信息發(fā)布等功能于一體的綜合信息平臺(tái),并能夠有效促進(jìn)現(xiàn)有的管理體制和管理方法,提高用戶辦公質(zhì)量和效率。</p><p>  多校區(qū)網(wǎng)的總體設(shè)計(jì)原則是:</p><p>  開(kāi)放性:采用開(kāi)放性的網(wǎng)絡(luò)體系,以方便網(wǎng)絡(luò)的升級(jí)、擴(kuò)展和互聯(lián);同時(shí)在選擇服務(wù)器、網(wǎng)絡(luò)產(chǎn)品時(shí),強(qiáng)調(diào)產(chǎn)品支持的網(wǎng)絡(luò)協(xié)議的國(guó)際標(biāo)準(zhǔn)化;</p><p>  可擴(kuò)充性:從主干網(wǎng)絡(luò)設(shè)備的選型及

21、其模塊、插槽個(gè)數(shù)、管理軟件和網(wǎng)絡(luò)整體結(jié)構(gòu),以及技術(shù)的開(kāi)放性和對(duì)相關(guān)協(xié)議的支持等方面,來(lái)保證網(wǎng)絡(luò)系統(tǒng)的可擴(kuò)充性;</p><p>  可管理性:利用圖形化的管理界面和簡(jiǎn)潔的操作方式,合理地網(wǎng)絡(luò)規(guī)劃策略,提供強(qiáng)大的網(wǎng)絡(luò)管理功能;使日常的維護(hù)和操作變得直觀,便捷和高效;具體對(duì)核心設(shè)備進(jìn)行l(wèi)oopback設(shè)置。</p><p>  安全性:內(nèi)部網(wǎng)絡(luò)之間、內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)之間的互聯(lián),利用VLAN

22、、訪問(wèn)控制鏈表等對(duì)訪問(wèn)進(jìn)行控制,確保網(wǎng)絡(luò)的安全;</p><p>  具體訪問(wèn)控制權(quán)限:行政樓不僅能夠訪問(wèn)本局域網(wǎng)的所有網(wǎng)段,還能夠跨校區(qū)訪問(wèn)分校區(qū)或主校區(qū)的所有網(wǎng)段;而其他網(wǎng)段不能夠訪問(wèn)行政樓網(wǎng)段,但其他網(wǎng)段之間可以自由訪問(wèn),并跨校區(qū)訪問(wèn)。</p><p><b>  四、網(wǎng)絡(luò)設(shè)計(jì)</b></p><p><b>  4.1、設(shè)計(jì)思

23、想</b></p><p>  多校區(qū)網(wǎng)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)應(yīng)便于將來(lái)網(wǎng)絡(luò)系統(tǒng)的擴(kuò)充,網(wǎng)絡(luò)的硬件和軟件應(yīng)具有相對(duì)的獨(dú)立性;充分考慮網(wǎng)絡(luò)系統(tǒng)的開(kāi)放性;充分考慮硬件的適應(yīng)性,硬件應(yīng)具有高度的可連接性和兼容性;網(wǎng)絡(luò)系統(tǒng)應(yīng)具有高度的開(kāi)放性,能與不同的計(jì)算機(jī)系統(tǒng),通訊系統(tǒng),自動(dòng)控制系統(tǒng)連接,能連接不同協(xié)議的網(wǎng)絡(luò)系統(tǒng);實(shí)現(xiàn)多種操作系統(tǒng)平臺(tái),多種網(wǎng)絡(luò)操作系統(tǒng),多種網(wǎng)絡(luò)協(xié)議互操作。</p><p>

24、  4.2、網(wǎng)絡(luò)設(shè)計(jì)原則</p><p>  1、網(wǎng)絡(luò)的先進(jìn)性和實(shí)用性的原則采用的硬軟件系統(tǒng)既有技術(shù)的先進(jìn)性,又有很高的性能價(jià)格比。</p><p>  2、網(wǎng)絡(luò)的開(kāi)放性和兼容性的原則選擇符合國(guó)際標(biāo)準(zhǔn)的網(wǎng)絡(luò)硬軟件產(chǎn)品,有很好的互換、擴(kuò)展和升級(jí)能力。</p><p>  3、網(wǎng)絡(luò)的靈活性和可靠性的原則網(wǎng)絡(luò)系統(tǒng)能夠適應(yīng)各種網(wǎng)絡(luò)應(yīng)用系統(tǒng),易于今后向更先進(jìn)的技術(shù)遷移,

25、并且要有很好的容錯(cuò)能力。</p><p>  4、網(wǎng)絡(luò)的可管理性和易維護(hù)性原則配置網(wǎng)管軟件,采用具有可管理的網(wǎng)絡(luò)設(shè)備,以便合理規(guī)劃網(wǎng)絡(luò)資源和控制網(wǎng)絡(luò)運(yùn)行。整個(gè)網(wǎng)絡(luò)應(yīng)結(jié)構(gòu)合理,層次劃分清楚且具有相對(duì)獨(dú)立性,便于管理和維護(hù)。</p><p>  5、網(wǎng)絡(luò)系統(tǒng)的保密性和強(qiáng)有力的防病毒性。</p><p><b>  4.3、總體規(guī)劃</b><

26、/p><p>  網(wǎng)絡(luò)設(shè)計(jì)采用分層設(shè)計(jì)的思想,由一臺(tái)主路由器作為核心層,一臺(tái)三層交換機(jī)作為匯聚層,然后是二層交換機(jī)作為接入層。主路由器設(shè)置與外網(wǎng)及提供內(nèi)網(wǎng)訪問(wèn)外網(wǎng)的配置。</p><p><b>  4.4、拓?fù)湓O(shè)計(jì)</b></p><p><b>  拓?fù)鋱D</b></p><p><b>

27、  4.5、物理設(shè)計(jì)</b></p><p>  4.5.1、路由器和三層交換機(jī)選擇原則</p><p>  根據(jù)多校區(qū)網(wǎng)的拓?fù)浣Y(jié)構(gòu)特點(diǎn)、應(yīng)用及面臨的安全隱患,我們將通過(guò)路由器、殺毒軟件,實(shí)現(xiàn)網(wǎng)絡(luò)安全隔離、網(wǎng)絡(luò)監(jiān)控措施、網(wǎng)絡(luò)病毒的防范等安全需求,為多校區(qū)構(gòu)建統(tǒng)一、安全的網(wǎng)絡(luò)。</p><p>  A:通過(guò)一臺(tái)路由器隔開(kāi)外網(wǎng)(Internet)與多校區(qū)網(wǎng),

28、路由器中我們?cè)O(shè)置了防御外部的第一道屏障。 屏蔽路由器對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的所有信息進(jìn)行分析,并按照一定的安全策略(信息過(guò)濾規(guī)則)對(duì)進(jìn)出內(nèi)部網(wǎng)絡(luò)的信息進(jìn)行限制。它能根據(jù)IP地址、UDP和TCP端口來(lái)篩選數(shù)據(jù)。</p><p>  B:三層交換機(jī)中設(shè)置擴(kuò)展訪問(wèn)控制列表,對(duì)內(nèi)網(wǎng)中的VLAN訪問(wèn)進(jìn)行設(shè)置,使某些VLAN能訪問(wèn)哪些資源,某些VLAN不能訪問(wèn)哪些資源。</p><p>  4.5.2

29、、物理設(shè)備清單</p><p><b>  4.6、IP設(shè)計(jì)</b></p><p>  4.6.1、IP地址分配</p><p><b>  總體規(guī)劃:</b></p><p>  172.16地區(qū)(4位).業(yè)務(wù)(8位).主機(jī)(8位)</p><p><b>  

30、地區(qū):</b></p><p>  0 0 0 0 主校區(qū)</p><p>  0 0 0 1 分校區(qū)</p><p><b>  業(yè)務(wù):</b></p><p>  0 0 0 0 0 0 0 0 教學(xué) </p><p>  0 0 0 0 0 0 0 1 實(shí)驗(yàn)&

31、lt;/p><p>  0 0 0 0 0 0 1 0 行政</p><p>  0 0 0 0 0 0 1 1 學(xué)生宿舍</p><p>  0 0 0 0 0 1 0 0 食堂</p><p>  0 0 0 0 0 1 0 1 圖書館</p><p>  0 0 0 0 0 1 1

32、 0 體育館</p><p>  0 0 0 0 1 0 0 0 設(shè)備互聯(lián)</p><p>  1 0 0 0 0 0 0 0 LOOPBACK</p><p>  主校區(qū)路由器:ZXQ_ROUTER</p><p>  主校區(qū)三層交換機(jī):ZXQ_SWITCH1</p><p>  分校區(qū)路由器:F

33、XQ_ROUTER</p><p>  分校區(qū)三層交換機(jī):FXQ_SWITCH1</p><p><b>  4.7、路由設(shè)計(jì)</b></p><p>  在路由器上使用OSPF動(dòng)態(tài)路由協(xié)議,宣告直連網(wǎng)段,以及到達(dá)三層交換機(jī)上的非直連網(wǎng)段和配置到外網(wǎng)和校園網(wǎng)。</p><p>  路由表如各設(shè)備配置代碼。</p&g

34、t;<p>  五、設(shè)備安裝調(diào)試[含代碼]</p><p>  5.1、路由器的配置代碼</p><p>  主校區(qū):ZXQ_ROUTER的配置:</p><p>  ZXQ_ROUTER(config)#int f 0/0</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#ip

35、add 172.16.8.1 255.255.255.252</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#no shutdown</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#exit</p><p>  ZXQ_ROUTER(config)#int s 4/0

36、</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#ip add 172.18.8.1 255.255.255.252</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#clock rate 64000</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#no

37、shutdown</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#exit</p><p>  ZXQ_ROUTER(config)#router ospf 10</p><p>  ZXQ_ROUTER(config-router)#network 172.16.8.0 255.255.255.252</p>&

38、lt;p>  ZXQ_ROUTER(config-router)#network 172.18.8.0 255.255.255.252</p><p>  ZXQ_ROUTER(config-router)#exit</p><p>  ZXQ_ROUTER(config)#int loopback 0</p><p>  ZXQ_ROUTER(config-

39、if-Loopback 0)#ip add 172.16.128.1 255.255.255.255</p><p>  ZXQ_ROUTER(config-if-Loopback 0)#exit</p><p>  分校區(qū):FXQ_ROUTER的配置:</p><p>  FXQ_ROUTER(config)#int f 0/0</p><p&

40、gt;  FXQ_ROUTER(config-if-FastEthernet 0/0)#ip add 172.17.8.1 255.255.255.252</p><p>  FXQ_ROUTER(config-if-FastEthernet 0/0)#no shutdown</p><p>  FXQ_ROUTER(config-if-FastEthernet 0/0)#exit<

41、/p><p>  FXQ_ROUTER(config)#int s 4/0</p><p>  FXQ_ROUTER(config-if-Serial 4/0)#ip add 172.18.8.2 255.255.255.252</p><p>  FXQ_ROUTER(config-if-Serial 4/0)#no shutdown</p><p

42、>  FXQ_ROUTER(config-if-Serial 4/0)#exit</p><p>  FXQ_ROUTER(config)#router ospf 10</p><p>  FXQ_ROUTER(config-router)#network 172.17.8.0 255.255.255.252</p><p>  FXQ_ROUTER(conf

43、ig-router)#network 172.17.8.0 255.255.255.252</p><p>  FXQ_ROUTER(config-router)#exit</p><p>  5.2、三層交換機(jī)的配置代碼</p><p>  主校區(qū):ZXQ_SWITCH1的配置:</p><p>  ZXQ_SWITCH1(config)i

44、p routing //把開(kāi)啟三層交換機(jī)的路由功能</p><p><b> ?、俳lan</b></p><p>  ZXQ_SWITCH1(config)vlan 10</p><p>  ZXQ_SWITCH1(config-vlan)name JX</p><p>  ZXQ_SWITCH1(confi

45、g-vlan)vlan 20</p><p>  ZXQ_SWITCH1(config-vlan)name SY</p><p>  ZXQ_SWITCH1(config-vlan)vlan 30</p><p>  ZXQ_SWITCH1(config-vlan)name XZ</p><p>  ZXQ_SWITCH1(config-vl

46、an)vlan 40</p><p>  ZXQ_SWITCH1(config-vlan)name SS</p><p>  ZXQ_SWITCH1(config-vlan)vlan 50</p><p>  ZXQ_SWITCH1(config-vlan)name ST</p><p>  ZXQ_SWITCH1(config-vlan)v

47、lan 60</p><p>  ZXQ_SWITCH1(config-vlan)name TS</p><p>  ZXQ_SWITCH1(config-vlan)vlan 70</p><p>  ZXQ_SWITCH1(config-vlan)name TY</p><p>  ZXQ_SWITCH1(config-vlan)exit&

48、lt;/p><p>  ②對(duì)各接口進(jìn)行相應(yīng)的設(shè)置</p><p>  ZXQ_SWITCH1(config)#int f0/1</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)no switchport //關(guān)閉F0/1的交換功能因?yàn)樗桥c路由相連的</p><p>  ZXQ_SWITCH1

49、(config-if-FastEthernet 0/1)ip add 172.16.8.2 255.255.255.252</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)no shutdown</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)exit</p><p>

50、;  ZXQ_SWITCH1(config)int f0/2 //把F0/2設(shè)為trunk</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/2)switchport mode trunk</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/2)no shutdown</p>&

51、lt;p>  ZXQ_SWITCH1(config-if-FastEthernet 0/2)exit</p><p>  ZXQ_SWITCH1(config)#int range f 0/3-42 //把F0/3-42 劃分到Vlan 40</p><p>  ZXQ_SWITCH1(config-if-range)#switchport mode access</p&g

52、t;<p>  ZXQ_SWITCH1(config-if-range)#switchport access vlan 40</p><p>  ZXQ_SWITCH1(config-if-range)#exit</p><p> ?、墼O(shè)置SVI接口實(shí)現(xiàn)VLan之間通信</p><p>  ZXQ_SWITCH1(config)#int vlan 10

53、</p><p>  ZXQ_SWITCH1(config-VLAN 10)#ip add 172.16.0.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 10)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 20</p><p>  ZXQ_

54、SWITCH1(config-VLAN 20)#ip add 172.16.1.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 20)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 30</p><p>  ZXQ_SWITCH1(config-VLAN 30)#ip

55、add 172.16.2.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 30)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 40</p><p>  ZXQ_SWITCH1(config-VLAN 40)#ip add 172.16.3.254 255.255.25

56、5.0</p><p>  ZXQ_SWITCH1(config-VLAN 40)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 50</p><p>  ZXQ_SWITCH1(config-VLAN 50)#ip add 172.16.4.254 255.255.255.0</p><p>  Z

57、XQ_SWITCH1(config-VLAN 50)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 60</p><p>  ZXQ_SWITCH1(config-VLAN 60)#ip add 172.16.5.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 60)#

58、exit</p><p>  ZXQ_SWITCH1(config)#int vlan 70</p><p>  ZXQ_SWITCH1(config-VLAN 70)#ip add 172.16.6.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 70)#exit</p><p>  

59、④建立相應(yīng)的地址池 使能自動(dòng)獲取地址</p><p>  ZXQ_SWITCH1(config)#service dhcp</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool JX</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.0.0 255.255.255.0</p>

60、;<p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.0.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool SY</p><p>  ZXQ_SWITCH1(dhcp-conf

61、ig)#network 172.16.1.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.1.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool X

62、Z</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.2.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.2.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p>

63、<p>  ZXQ_SWITCH1(config)#ip dhcp pool SS</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.3.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.3.254</p><p&g

64、t;  ZXQ_SWITCH1(dhcp-config)#exit</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool ST</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.4.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#d

65、efault-router 172.16.4.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool TS</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.5.0 255.255.255.0<

66、/p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.5.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p><p>  ZXQ_SWITCH1(config)#ip dhcp pool TY</p><p>  ZXQ_SWITCH1(dhcp

67、-config)#network 172.16.6.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.6.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit</p><p> ?、菖渲胦spf 協(xié)議使路由器自動(dòng)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?lt;/p&

68、gt;<p>  ZXQ_SWITCH1(config)#router ospf 10</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.0.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.1.0 255.255.255.0</p

69、><p>  ZXQ_SWITCH1(config-router)#network 172.16.2.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.3.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.

70、16.4.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.5.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.6.0 255.255.255.0</p><p>  ZXQ_SWITCH1(c

71、onfig-router)#network 172.16.8.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#exit</p><p> ?、藿CL鏈表對(duì)網(wǎng)絡(luò)進(jìn)行相應(yīng)的控制</p><p>  ZXQ_SWITCH1(config)ip access-list extended 100</p>

72、<p>  ZXQ_SWITCH1(config-ext-nacl)permit ip 172.16.2.0 0.0.0.255 any //允許行政(XZ)訪問(wèn)主校區(qū)局域網(wǎng)內(nèi)所有的網(wǎng)段 </p><p>  ZXQ_SWITCH1(config-ext-nacl)deny ip any 172.16.2.0 0.0.0.255 //禁止主校區(qū)局域網(wǎng)的其他所有網(wǎng)段(除行政外)訪問(wèn)行政網(wǎng)段</

73、p><p>  ZXQ_SWITCH1(config-ext-nacl)permit ip any any //允許其他網(wǎng)段間自由訪問(wèn)</p><p>  FXQ_SWITCH1(config-ext-nacl)permit udp any eq bootpc host 255.255.255.255 //開(kāi)啟地址池的自動(dòng)分配地址功能</p><p>  ZXQ

74、_SWITCH1(config-ext-nacl)exit</p><p>  ZXQ_SWITCH1(config)ip access-list extended 101</p><p>  ZXQ_SWITCH1(config-ext-nacl)permit ip 172.16.2.0 0.0.0.255 any // 允許行政(XZ)跨校區(qū)外網(wǎng)訪問(wèn)分校區(qū)所有網(wǎng)段</p>

75、<p>  ZXQ_SWITCH1(config-ext-nacl)deny ip any 172.17.2.0 0.0.0.255 //禁止主校區(qū)其他網(wǎng)段跨校區(qū)外網(wǎng)訪問(wèn)分校區(qū)的行政(XZ)網(wǎng)段</p><p>  ZXQ_SWITCH1(config-ext-nacl)permit ip any any //允許主校區(qū)其他網(wǎng)段跨校區(qū)外網(wǎng)訪問(wèn)分校區(qū)其他網(wǎng)段(除行政)</p><

76、;p>  ZXQ_SWITCH1(config-ext-nacl)exit</p><p>  ZXQ_SWITCH1(config)int f0/1</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)ip access-group 101 out</p><p>  ZXQ_SWITCH1(config-if-

77、FastEthernet 0/1)exit</p><p>  ZXQ_SWITCH1(config)int f0/2</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/2)ip access-group 100 in</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/2)exi

78、t</p><p>  分校區(qū):FXQ_SWITCH1的配置:</p><p>  FXQ_SWITCH1(config)ip routing //開(kāi)啟三層交換機(jī)的路由功能</p><p><b> ?、俳lan</b></p><p>  FXQ_SWITCH1(config)vlan 10</p>

79、<p>  FXQ_SWITCH1(config-vlan)name JX</p><p>  FXQ_SWITCH1(config-vlan)vlan 20</p><p>  FXQ_SWITCH1(config-vlan)name SY</p><p>  FXQ_SWITCH1(config-vlan)vlan 30</p><

80、;p>  FXQ_SWITCH1(config-vlan)name XZ</p><p>  FXQ_SWITCH1(config-vlan)vlan 40</p><p>  FXQ_SWITCH1(config-vlan)name SS</p><p>  FXQ_SWITCH1(config-vlan)vlan 50</p><p&g

81、t;  FXQ_SWITCH1(config-vlan)name ST</p><p>  FXQ_SWITCH1(config-vlan)vlan 70</p><p>  FXQ_SWITCH1(config-vlan)name TY</p><p>  FXQ_SWITCH1(config-vlan)exit</p><p> ?、趯?duì)各

82、接口進(jìn)行相應(yīng)的設(shè)置</p><p>  FXQ_SWITCH1(config)#int f0/1</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/1)no switchport //關(guān)閉此接口的交換功能因?yàn)槭呛吐酚善飨噙B的</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/

83、1)ip add 172.17.8.2 255.255.255.252</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/1)no shutdown</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/1)exit</p><p>  FXQ_SWITCH1(config)int

84、f0/2</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/2)switchport mode trunk //把F0/2接口設(shè)為trunk </p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/2)no shutdown</p><p>  FXQ_SWITCH1(con

85、fig-if-FastEthernet 0/2)exit</p><p>  FXQ_SWITCH1(config)#int range f 0/3-42</p><p>  FXQ_SWITCH1(config-if-range)#switchport mode access</p><p>  FXQ_SWITCH1(config-if-range)#switc

86、hport access vlan 40 //把F0/3-42劃分到Vlan 40(SS)</p><p>  FXQ_SWITCH1(config-if-range)#exit</p><p> ?、墼O(shè)置SVI接口實(shí)現(xiàn)VLan之間通信</p><p>  FXQ_SWITCH1(config)#int vlan 10</p><p&g

87、t;  FXQ_SWITCH1(config-VLAN 10)#ip add 172.17.0.254 255.255.255.0</p><p>  FXQ_SWITCH1(config-VLAN 10)#exit</p><p>  FXQ_SWITCH1(config)#int vlan 20</p><p>  FXQ_SWITCH1(config-VLAN

88、 20)#ip add 172.17.1.254 255.255.255.0</p><p>  FXQ_SWITCH1(config-VLAN 20)#exit</p><p>  FXQ_SWITCH1(config)#int vlan 30</p><p>  FXQ_SWITCH1(config-VLAN 30)#ip add 172.17.2.254 25

89、5.255.255.0</p><p>  FXQ_SWITCH1(config-VLAN 30)#exit</p><p>  FXQ_SWITCH1(config)#int vlan 40</p><p>  FXQ_SWITCH1(config-VLAN 40)#ip add 172.17.3.254 255.255.255.0</p><

90、p>  FXQ_SWITCH1(config-VLAN 40)#exit</p><p>  FXQ_SWITCH1(config)#int vlan 50</p><p>  FXQ_SWITCH1(config-VLAN 50)#ip add 172.17.4.254 255.255.255.0</p><p>  FXQ_SWITCH1(config-V

91、LAN 50)#exit</p><p>  FXQ_SWITCH1(config)#int vlan 70</p><p>  FXQ_SWITCH1(config-VLAN 70)#ip add 172.17.6.254 255.255.255.0</p><p>  FXQ_SWITCH1(config-VLAN 70)#exit</p><

92、;p> ?、芙⑾鄳?yīng)的地址池 使能自動(dòng)獲取地址</p><p>  FXQ_SWITCH1(config)#service dhcp</p><p>  FXQ_SWITCH1(config)#ip dhcp pool JX</p><p>  FXQ_SWITCH1(dhcp-config)#network 172.17.0.0 255.255.255.0&

93、lt;/p><p>  FXQ_SWITCH1(dhcp-config)#default-router 172.17.0.254</p><p>  FXQ_SWITCH1(dhcp-config)#exit</p><p>  FXQ_SWITCH1(config)#ip dhcp pool SY</p><p>  FXQ_SWITCH1(d

94、hcp-config)#network 172.17.1.0 255.255.255.0</p><p>  FXQ_SWITCH1(dhcp-config)#default-router 172.17.1.254</p><p>  FXQ_SWITCH1(dhcp-config)#exit</p><p>  FXQ_SWITCH1(config)#ip dhc

95、p pool XZ</p><p>  FXQ_SWITCH1(dhcp-config)#network 172.17.2.0 255.255.255.0</p><p>  FXQ_SWITCH1(dhcp-config)#default-router 172.17.2.254</p><p>  FXQ_SWITCH1(dhcp-config)#exit<

96、/p><p>  FXQ_SWITCH1(config)#ip dhcp pool SS</p><p>  FXQ_SWITCH1(dhcp-config)#network 172.17.3.0 255.255.255.0</p><p>  FXQ_SWITCH1(dhcp-config)#default-router 172.17.3.254</p>

97、<p>  FXQ_SWITCH1(dhcp-config)#exit</p><p>  FXQ_SWITCH1(config)#ip dhcp pool ST</p><p>  FXQ_SWITCH1(dhcp-config)#network 172.17.4.0 255.255.255.0</p><p>  FXQ_SWITCH1(dhcp-c

98、onfig)#default-router 172.17.4.254</p><p>  FXQ_SWITCH1(dhcp-config)#exit</p><p>  FXQ_SWITCH1(config)#ip dhcp pool TY</p><p>  FXQ_SWITCH1(dhcp-config)#network 172.17.6.0 255.255.2

99、55.0</p><p>  FXQ_SWITCH1(dhcp-config)#default-router 172.17.6.254</p><p>  FXQ_SWITCH1(dhcp-config)#exit</p><p> ?、菖渲胦spf 協(xié)議使路由器自動(dòng)學(xué)習(xí)網(wǎng)絡(luò)拓?fù)?lt;/p><p>  FXQ_SWITCH1(config)#r

100、outer ospf 10</p><p>  FXQ_SWITCH1(config-router)#network 172.17.0.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-router)#network 172.17.1.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-r

101、outer)#network 172.17.2.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-router)#network 172.17.3.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-router)#network 172.17.4.0 255.255.255.0</p><p

102、>  FXQ_SWITCH1(config-router)#network 172.17.6.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-router)#network 172.17.8.0 255.255.255.0</p><p>  FXQ_SWITCH1(config-router)#exit</p><p&g

103、t;  ⑥建立ACL鏈表對(duì)網(wǎng)絡(luò)進(jìn)行相應(yīng)的控制</p><p>  FXQ_SWITCH1(config)ip access-list extended 100</p><p>  FXQ_SWITCH1(config-ext-nacl)permit ip 172.17.2.0 0.0.0.255 any // 允許分校區(qū)的行政訪問(wèn)分校區(qū)內(nèi)部局域網(wǎng)的所有往往段</p>&l

104、t;p>  FXQ_SWITCH1(config-ext-nacl)deny ip any 172.17.2.0 0.0.0.255 // 禁止分校區(qū)的其他網(wǎng)段訪問(wèn)分校區(qū)的行政網(wǎng)段</p><p>  FXQ_SWITCH1(config-ext-nacl)permit ip any any // 允許分校區(qū)的其他網(wǎng)段間互相訪問(wèn)</p><p>  FXQ_SWITCH1(

105、config-ext-nacl)permit udp any eq bootpc host 255.255.255.255 //開(kāi)啟地址池的自動(dòng)分配地址功能</p><p>  FXQ_SWITCH1(config-ext-nacl)exit</p><p>  FXQ_SWITCH1(config)ip access-list extended 101</p><

106、p>  FXQ_SWITCH1(config-ext-nacl)permit ip 172.17.2.0 0.0.0.255 any // 允許分校區(qū)的行政網(wǎng)段跨校區(qū)訪問(wèn)主校區(qū)的所有網(wǎng)段</p><p>  FXQ_SWITCH1(config-ext-nacl)deny ip any 172.16.2.0 0.0.0.255 //禁止分校區(qū)的其他網(wǎng)段跨校區(qū)訪問(wèn)主校區(qū)的行政網(wǎng)段</p&g

107、t;<p>  FXQ_SWITCH1(config-ext-nacl)permit ip any any // 允許分校區(qū)的其他網(wǎng)段跨校區(qū)與主校區(qū)的其他網(wǎng)段互訪</p><p>  FXQ_SWITCH1(config-ext-nacl)exit</p><p>  FXQ_SWITCH1(config)int f0/1</p><p>  F

108、XQ_SWITCH1(config-if-FastEthernet 0/1)ip access-group 101 out</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/1)exit</p><p>  FXQ_SWITCH1(config)int f0/2</p><p>  FXQ_SWITCH1(config-i

109、f-FastEthernet 0/2)ip access-group 100 in</p><p>  FXQ_SWITCH1(config-if-FastEthernet 0/2)exit</p><p>  5.3、二層交換機(jī)的配置代碼</p><p>  主校區(qū):ZXQ_SWITCH2的配置:</p><p><b> ?、俳?/p>

110、立Vlan</b></p><p>  ZXQ_SWITCH2(config)vlan 10</p><p>  ZXQ_SWITCH2(config-vlan)name JX</p><p>  ZXQ_SWITCH2(config-vlan)vlan 20</p><p>  ZXQ_SWITCH2(config-vlan)n

111、ame SY</p><p>  ZXQ_SWITCH2(config-vlan)vlan 30</p><p>  ZXQ_SWITCH2(config-vlan)name XZ</p><p>  ZXQ_SWITCH2(config-vlan)vlan 40</p><p>  ZXQ_SWITCH2(config-vlan)name

112、SS</p><p>  ZXQ_SWITCH2(config-vlan)vlan 50</p><p>  ZXQ_SWITCH2(config-vlan)name ST</p><p>  ZXQ_SWITCH2(config-vlan)vlan 60</p><p>  ZXQ_SWITCH2(config-vlan)name TS&l

113、t;/p><p>  ZXQ_SWITCH2(config-vlan)vlan 70</p><p>  ZXQ_SWITCH2(config-vlan)name TY</p><p>  ZXQ_SWITCH2(config-vlan)exit</p><p> ?、趯?duì)各接口進(jìn)行相應(yīng)的設(shè)置</p><p>  ZXQ_S

114、WITCH2(config)int f0/1</p><p>  ZXQ_SWITCH2(config-if-FastEthernet 0/1)switchport mode trunk //把F0/1設(shè)為trunk借口</p><p>  ZXQ_SWITCH2(config-if-range)no shutdown </p><p>  ZXQ_SWITC

115、H2(config-if-range)exit</p><p>  ZXQ_SWITCH2(config)#int range f0/2-7 //把F0/2-7劃到Vlan 10</p><p>  ZXQ_SWITCH2(config-if-range)switchport mode access</p><p>  ZXQ_SWITCH2(config-

116、if-range)switchport access vlan 10</p><p>  ZXQ_SWITCH2(config-if-range)no shutdown </p><p>  ZXQ_SWITCH2(config-if-range)exit</p><p>  ZXQ_SWITCH2(config)int range f0/8-12 //把F0

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論