论文任务书.doc

局域网规划与设计

收藏

资源目录
跳过导航链接。
局域网规划与设计.rar
局域网规划与设计
论文任务书.doc---(点击预览)
毕业设计(论文).docx---(点击预览)
摘要.docx---(点击预览)
开题报告(陈健 网络3123102).docx---(点击预览)
图片
拓扑图.jpg
接入交换机.png
核心.png
汇聚.png
测试1.png
测试2.png
测试3.png
行为管理器.png
路由器.png
设计
0786D0A2-8592-41c9-81A4-FFF98DD857B2
flash.efz
118DA7BA-AE9E-41fc-A89B-45CF508C468C
PC.xml
13791AC7-5490-43d6-B528-61B8DC373EC5
flash.efz
272B5011-A62A-4f07-810B-4410D0B89619
flash.efz
47CDB2A5-C877-4e9c-BDB2-6527E616A55D
flash.efz
665F7CF9-EF75-4275-A27B-707DFEA13C02
vrpcfg.zip
8276D9B5-3A07-4b5f-AEC9-1BD1A73AFFAF
flash.efz
8E715078-2D0A-43ff-AE5B-616EE15D5F82
flash.efz
8FAF69F5-1391-4a34-8337-F1F7FA05B001
flash.efz
9031E2A6-8FFD-4ea9-961B-125294771C00
flash.efz
935775D5-F8B5-447e-9040-76F22A376D22
flash.efz
A8BBB49C-5D29-4673-B57B-17464803F0A7
flash.efz
ACF1064E-D876-4147-9624-837930FF3591
vrpcfg.zip
B507561F-EA23-40aa-A9AB-5D1D448B4666
flash.efz
BA417F9C-99B3-46f8-8885-1B89B38F4D85
flash.efz
C1A6352E-05B0-4d8e-903F-E58F41A477BF
flash.efz
12.topo
压缩包内文档预览:
预览图 预览图
编号:9104545    类型:共享资源    大小:980.24KB    格式:RAR    上传时间:2018-03-01 上传人:专业****设计 IP属地:江苏
25
积分
关 键 词:
设计
资源描述:
局域网规划与设计,设计
内容简介:
无锡职业技术学院毕业设计(论文)题目局域网规划与设计英文并列题目LANPLANNINGANDDESIGN院系物联网技术学院班级网络31231学生姓名陈健学号3020123102所在团队指导老师(1)王欣职称讲师指导老师(2)职称答辩委员会主任刘全胜主答辩人江森林二零一五年五月毕业设计(论文)开题报告学生姓名陈健学号3020123102班级网络31231所属院系专业物联网技术学院网络技术指导教师王欣职称讲师所在部门物联网技术学院网络技术毕业设计(论文)题目局域网规划与设计题目类型工程设计(项目)论文类作品设计类其他1、选题简介、意义选题简介随着计算机应用技术与通讯技术的发展以及在实践中的广泛应用,智能化和网络化成为必然趋势,局域网的应用可以营造一个现代化的高效、快捷、安全的环境,能够将PC在局域网中实现互联,并且可以将各种外围设备加入进来,达到使用简易的使用。选题意义从企业管理的角度而言,企业能有效地利用计算机网络,采用先进的管理软件,规范企业的管理行为,提高管理水平和效率。首先,利用计算机存储量大、处理快速的特点,在减轻企业管理者工作量的同时,为企业的决策提供更加准确、丰富的信息。其次,因为企业办公、信息交流和通讯方面有了合适的管理平台,从而使企业逐步跨入电子化、无纸化办公阶段。二、课题综述(课题研究,主要研究的内容,要解决的问题,预期目标,研究步骤、方法及措施等)课题研究如何使PC,网络打印机等网络设备组成一个局域网。主要研究的内容1PC与其他网络设备的连接2地址的规划3局域网的优点分析4局域网的实现5功能的检测解决的问题能够实现业务的流通和对其他网络设备的使用,比如网络打印机等预期目标1使广大的青少年能够对局域网有一定的了解2能够为促进局域网的发展研究步骤1对于局域网知识的准备2网络拓扑的规划3局域网的组建4局域网的效果的测试研究方法、措施1通过借阅一些关于局域网的书籍,自己研究。2利用PC,交换机,网络打印机等其他网络设备实现3请教辅导老师,与老师讨论和研究。3、(论文)体系、结构(大纲)一、序言(一)网络简介(二)局域网的概述(三)局域网的发展前景概述(四)研究内容及实验方案二、需求分析(一)业务需求分析三、企业系统设计说明(一)企业网设计原则(二)网络协议的选择(三)主干道网络协议的选择(四)系统安全性的实现四、企业网络方案实施五、企业网络设计实施六、网络测试四、网络拓扑图指导教师意见签字年月日院(系)审批意见签章年月日无锡职业技术学院毕业设计(论文)说明书目录一、序言1(一)网络简介1(二)局域网的概述1(三)局域网的发展前景概述1(四)研究内容及实验方案2二、需求分析2(一)业务需求分析2三、企业系统设计说明3(一)企业网设计原则31、实用性和先进性32、开放性和标准化33、可靠性和安全性34、经济性3(二)网络协议的选择31、千兆以太网32、百兆以太网43、VLAN44、静态路由5(三)主干道网络的选择5(四)系统安全性的实现5四、企业网络方案的实施5(一)设备选型51、核心层交换机52、汇聚层交换机63、接入交换机8(二)网络安全设备的选型91、上网行为管理器的选型92、路由器的选型10(三)网络系统拓扑图11(四)VLAN及IP地址的规划(见表5)11五、企业网络系统的实施11(一)网络设备改名11(二)TELNET12(三)VLAN的配置12(四)各个设备的配置131、路由器配置132、核心交换机配置153、汇聚交换机的配置194、接入交换机的配置21六、网络测试23(一)不同VLAN之间相互通信23(二)PING学校核心23(三)PING公网地址24无锡职业技术学院毕业设计(论文)说明书结束语25文献26无锡职业技术学院毕业设计(论文)说明书第1页共26页一、序言(一)网络简介在实习期对无锡高技能人才实训基地的网络进行了实地的调查,通过这次调查为我更好的了解了局域网对现在的办公起到的高便捷性,能够使不同的部门在办公室就能达到资料的共享,实训区能够满足多个学校的学生同时上课,而且因为教学内容的不同,需要在不同的VLAN下来分隔,并且教师机能够统一控制学生机来提高了教学的质量。(二)局域网的概述局域网(LOCALAREANETWORK,LAN)是的意思是在某一区域内由多台计算机互联成的计算机工作组。一般是指方圆几千米以内。局域网可以帮我们实现文件的管理、应用软件的共享、打印机的共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网是封闭型的,他既可以由办公室内几台计算机相互组成,也可以由一个公司内的上千台计算机组成。局域网(LOCALAREANETWORK,LAN)是在一个局部的地理范围内(如一个学校、工厂和机关内),一般是方圆几千米以内,将各种计算机,外部设备和数据库等互相联接起来组成的计算机通信网。它可以通过数据通信网或专用数据电路,与远方的局域网、数据库或处理中心相连接,构成一个较大范围的信息处理系统。局域网可以实现文件管理、应用软件共享、打印机共享、扫描仪共享、工作组内的日程安排、电子邮件和传真通信服务等功能。局域网严格意义上是封闭型的。它可以由几台甚至上千上万台计算机组成。决定局域网的主要技术要素为网络拓扑,传输介质与介质访问控制方法。局域网由网络硬件(包括网络服务器、网络工作站、网络打印机、网卡、网络互联设备等)和网络传输介质,以及网络软件所组成。(三)局域网的发展前景概述经过10多年的发展,局域网在技术上已经日渐成熟,应用日趋广泛,局域网将从小范围应用进入主流应用。预计全球接入点的销售量将从2000年的50万台稳步增长到450万台,每年的涨幅为55。可极大地推动国家信息化的发展进程,还将为我国信息产业和通信市场步入国际市场提供大好机遇。无锡职业技术学院毕业设计(论文)说明书第2页共26页(四)研究内容及实验方案研究内容建立一个高效安全的局域网并能接入互联网,企业对外提供WEB、FTP等服务,在局域网内能够保证每台电脑能连入INTERNET。我们采用H3C的设备,将各个部门划分VLAN,每个部门都设计成一个子网,规划每个部门的IP,设计网络拓扑图。实验方案目前一般将企业网划分为三层,即核心层,汇聚层,接入层。当然对于一些小型企业可以将核心与汇聚层结合在一起。我们的企业网采用了通用的三层结构。网络的骨干为核心层核心层主要来保证高速的数据交换,使各个VLAN间能够互相通信,所以对于核心层的设备要求比较高。汇聚层将各个接入层汇聚在一起,能够实现基本的聚合,收敛数据流量。接入层接入层是直接与终端相连。二、需求分析(一)业务需求分析无锡高技能人才实训基地总共有六幢大楼,其中二幢大楼为办公区,两幢大楼为实训区,一幢大楼为宿舍,一幢大楼为食堂,教室数量比较大,教学楼较多,因此终端设备较多,所以需要较多的接入设备,在对应的接入设备上设置对应的VLAN,使不同的流量能够在二层隔离,我们公司的汇聚层是将大量的接入层汇聚在一起减少三层设备的压力,在端口配置TRUNK模式,这样在不需要走三层核心的时候不同VLAN间是相互隔离的,能够符合企业的安全性,将办公网和企业的实训网相互隔离,为了能够使不同VLAN相互通信,在三层交换机上我们还有设置VLAN间路由,保证局域网的数据能够与每个设备通信,最后,我们的上网的是通过路由器到达INTERNET的,所以我们交换机还要配置一个ACCESS口来与路由器连接,并且配置一个默认路由把所有的上网数据都送往ACCESS口,路由器上我们也有设置一个默认路由把数据送到电信的路由器上,并且我们还要在路由器上设置两条静态路由把回来的包送往核心,这样才能完成上网的需求。最后我们企业申请的是100兆的网,为了合理的利用我们的网络资源,企业购置一台上网行为管理器来分配我们的带宽,这样我们的网络才能高效的运作。无锡职业技术学院毕业设计(论文)说明书第3页共26页三、企业系统设计说明(一)企业网设计原则1、实用性和先进性根据无锡高技能人才实训基地的实际情况和未来的发展趋势,我们对于企业网的建设应该将实用性和先进性结合起来,需采用先进的网络技术来保障企业网络的通畅。2、开放性和标准化在组建网络的时候,需要采用开放式的设计,以便后期的维护和拓展。在设备选型的时候要选择支持国际化标准的设备。3、可靠性和安全性局域网组建的时候要保证网络设备的安全,防止断电,电压波动,静电,电磁干扰,还有设备配置的安全性,合理设置网络的访问控制列表。4、经济性以为基地发展迅速,需采用性价比较高的设备,能充分满足现有的需求和日后的扩充。(二)网络协议的选择1、千兆以太网千兆以太网是由基础以太网发展而来的技术。千兆以太网能够与快速以太网完全兼容,并且利用了原本以太网标准所规定的所有技术规范,其中包括CSMA/CD协议、以太网帧、全双工、流量控制以及IEEE8023标准中所定义的管理对象。作为以太网的一个组成部分,千兆以太网也支持流量管理技术,它保证在以太网上的服务质量,这些技术包括IEEE8021P第二层优先级、第三层优先级的QOS编码位、特别服务和资源预留协议(RSVP)。千兆以太网还利用IEEE8021QVLAN支持、第四层过滤、千兆位的第三层交换。千兆以太网原先是作为一种交换技术设计的,采用光纤作为上行链路,用于楼宇之间的连接。之后,在服务器的连接和骨干网中,千兆以太网获得广泛应用,由无锡职业技术学院毕业设计(论文)说明书第4页共26页于IEEE8023AB标准(采用5类及以上非屏蔽双绞线的千兆以太网标准)的出台,千兆以太网可适用于任何大中小型企事业单位。千兆以太网已经发展成为主流网络技术。大到成千上万人的大型企业,小到几十人的中小型企业,在建设企业局域网时都会把千兆以太网技术作为首选的高速网络技术。千兆以太网技术甚至正在取代ATM技术,成为城域网建设的主力军。千兆以太网的优点与现有大多数的网络设施有良好的兼容性。千兆以太网在与10兆,100兆以太网通信时不存在需要损失性能的转换操作。简便的网络升级操作。千兆以太网由于完全与以前的10兆,100兆以太网兼容,因此在对网络升级是可以无间隙的融入现存的以太网环境中,而且因为相互兼容所以升级想对简单,无需复杂的操作步骤。技术的成熟型和稳定性,以太网技术发展至今已经十分的成熟,他所组成系统的可靠性已经十分的安全可靠。2、百兆以太网快速以太网(FASTETHERNET)是一类新型的局域网,其名称中的“快速”是指数据速率可以达到100MBPS,是标准以太网的数据速率的十倍。它具体包括两种技术100BASET和100VGANYLAN。快速以太网可以满足日益增长的网络数据流量速度需求。100MBPS快速以太网标准分为100BASETX、100BASEFX、100BASET4三个子类。快速以太网技术可以有效的保障用户在布线基础实施上的投资,它支持3、4、5类双绞线以及光纤的连接,能有效的利用现有的设施。3、VLAN虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点网络设备的移动、添加和修改的管理开无锡职业技术学院毕业设计(论文)说明书第5页共26页销减少;可以控制广播活动;可提高网络的安全性。在计算机网络中,一个二层网络可以被划分为多个不同的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不同的广播域是相互隔离的。不同的广播域之间想要通信,需要通过一个或多个路由器。这样的一个广播域就称为VLAN。4、静态路由静态路由是指由用户或网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。当然,网管员也可以通过对路由器进行设置使之成为共享的。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。(三)主干道网络的选择由于无锡高技能人才实训基地在不同大楼上网数据流的不同,以及业务的需求不一,所以我们采用在主干道使用千兆以太网,在各个楼层间使用快速以太网。而且千兆以太网继承了传统以太网的特点,从构造层次和技术复杂性来说,在价格上优于其他以太网。(四)系统安全性的实现在无锡高级技能人才实训基地这个方案中,为了保障企业网络的安全,在与外部网络相连的时候,企业采用防火墙加路由器内部NAT转换的模式,并根据用户上网的需求建立相应的访问控制列表,采用VLAN使二层相互隔离,定期对交换机配置进行备份。四、企业网络方案的实施(一)设备选型1、核心层交换机核心层需要告诉的包交换能力来对各个数据进行交换处理。无锡职业技术学院毕业设计(论文)说明书第6页共26页采用H3CS7510E为核心交换机。(见图1)图1H3CS7510EH3C7510E核心交换机基本参数。(见表1)表1S7510E参数表S7510E参数产品型号LS7510E产品类型路由交换机背板带宽2400GBPS包转发率773M/488MPPS传输方式存储转发方式接口类型10BASET,100BASET,1000BASEX,1000BASET传输速率10/100/1000MBPS扩展插槽12个网络标准IEEE8021P,IEEE8021Q,IEEE8021D,8021W,8021S,IEEE8021AD,IEEE8023X,IEEE8023AD,IEEE8023,8023U,IEEE8023Z,8023AB,IEEE8023AE,IEEE8023AF8023AD,8023,8023U,8023X,8023Z,8023AF双工传输支持全双工MAC地址表128K网管功能支持FTP,TFTP,XMODEM支持SNMPV1/V2/V3,支持SFLOW流量统计,支持RMON,支持NTP时钟2、汇聚层交换机汇聚层也需要高速的包交换能力。采用H3CS5600为汇聚交换机。(见图2)无锡职业技术学院毕业设计(论文)说明书第7页共26页图2H3CS5600H3CS5600汇聚交换机基本参数。(见表2)表2S5600参数表S5600参数产品型号LSS560026C产品类型企业级,三层,可网管型交换机,千兆以太网型,可网管型背板带宽192GBPS包转发率66MPPS传输方式存储转发方式接口类型10/100BASET端口,10/100/1000BASET端口,10/100/1000M电口,千兆SFPCOMBO口,24个10/100/1000M电口,4个SFPCOMBO千兆口传输速率10M/100M/1000MBPS扩展插槽4管理端口1个CONSOLE口堆叠支持可堆叠VLAN支持支持VLAN功能,支持4K个符合IEEE8021Q标准的VLAN,支持基于端口的VLAN端口聚合支持端口聚合,支持通过LACP进行动态端口汇聚,支持进行通过命令行手动进行端口汇聚,支持堆叠范围内的跨设备链路汇聚,支持GEGIGABITETHERNET端口汇聚,支持10GGIGABITETHERNET端口汇聚,最多32组端口汇聚组,GE汇聚组最多支持8个端口,10GE汇无锡职业技术学院毕业设计(论文)说明书第8页共26页聚组最多4个端口,汇聚的端口必须具有相同的端口类型双工传输支持全双工,支持IEEE8023X流控全双工,支持BACKPRESSUREBASEDFLOWCONTROL背压式流控半双工MAC地址表16K网管功能支持网管功能,命令行接口CLI配置,支持TELNET远程配置,通过CONSOLE口配置,WEB网管,SNMP管理,RMON管理,QUIDVIEW网管系统,支持系统日志,支持分级告警3、接入交换机接入层在高级技能人才实训基地不需要高速的包交换,但是同样也需要稳定的传输,大量接口,以便扩充。我们选用了H3CS3600交换机。见图3图3H3CS3600H3CS3600汇聚交换机基本参数。(见表3)表3S3600参数表H3CS360028TPSI详细参数产品型号S360028TPSI产品类型工作组级,三层,可网管型交换机背板带宽32GBPS包转发率96MPPS传输方式存储转发方式接口类型10/100BASET端口,10/100/1000BASET端口接口数目26口传输速率10M/100M/1000MBPS扩展插槽2堆叠支持不可堆叠网络标准8023;8023U,IEEE8023X,IEEE无锡职业技术学院毕业设计(论文)说明书第9页共26页8021D,IEEE8021QVLAN支持支持VLAN功能双工传输支持全双工MAC地址表16K网管功能支持网管功能(二)网络安全设备的选型1、上网行为管理器的选型无锡高技能人才实训基地选用深信服AC1500。(见图4)图4AC1500深信服AC1500有如下功能特性一、上网行为控制,规范员工上网行为,提高工作效率;多种认证机制,细致的用户分组和权限划分,基于时间段为用户分配合适的权限;独特的WEB认证、基于浏览器实现方便的用户识别与认证;网页过滤、关键字过滤、深度内容检测等多种控制功能,管控员工在上班时间访问与工作无关的网站、网络聊天、网络游戏、炒股、看电影、P2P行为、文件上传下载等;管控EMAIL、FTP等行为。独有的网络访问准入系统(专利技术),只允许符合指定条件的用户才可以连接INTERNET,避免内网用户遭受病毒、木马、间谍软件等安全威胁;二、强大的监控和审计,保护内部数据安全、防止机密信息泄漏记录所有访问过的网址、网页标题和网页内容、HTTP/FTP上传下载、通过BBS、BLOG发表的内容;各种搜索记录,QQ、MSN等聊天内容等,所有上网记录,均可完整再现;特有的邮件延迟审计专利技术,保证所有EMAIL邮件先审计、后发送;WEBMAIL网页邮件内容全面记录,包括正文和附件。防止公司机密信息通过邮件、即时通讯软件、BBS等途径泄漏;独特的“免审计KEY”功能,彻底免除对组织高层领导的网络行为记录;三、流量控制和带宽管理,优化带宽资源的使用多线路复用和智能选路专利技术,提升出口带宽,流量负载分担,智能选择最优上网线路。对P2P等非业务应用和非业务部门进行带宽限制,细化到应用级别和针对每用户的带宽划分;基于用户无锡职业技术学院毕业设计(论文)说明书第10页共26页组、应用类别、时间段等进行带宽分配;智能QOS优先级技术,重要数据优先传送,提升带宽使用效率。智能QOS,重要数据优先传送;四、海量日志存储、丰富的报表功能,为组织决策提供最有效的数据支持网络行为日志支持海量存储,满足公安部82号令存储60天要求,且日志的查询、统计、审计等不影响网关性能;全面记录所有上网行为日志,图形化的日志查询、审计、统计功能;自动报表,让管理者自动获知组织的网络状况提供类似百度的搜索界面,实现海量日志的内容检索和搜索。五、更多安全功能,全面提升内网安全级别防范来自公网和源自内网的DOS攻击,提升网络可用性;防ARP欺骗;网关杀毒,从源头上查杀病毒;网络准入规则,修复内网安全短板,提升内网安全级别。2、路由器的选型因为无锡高技能人才实训基地是教育性的企业,所以对网络安全依赖性较高。所以我们选择ER5200路由器。(见图5)图5ER5200路由器NGFW4000TG4208基本参数(见表4)表4RE5200参数ER5200参数路由器类型企业级路由器网络协议PPPOE,DHCP,DHCP,NAPT,NTP,DDNS传输速率10/100/1000MBPS端口结构非模块化广域网接口2个局域网接口3个其它端口1个CONSOLE接口防火墙内置防火墙QOS支持支持VPN支持支持网络管理基于WEB的用户管理接口(远程管理/本地管理)HTTPS远程管理无锡职业技术学院毕业设计(论文)说明书第11页共26页(三)网络系统拓扑图如图6所示图6公司拓扑图(四)VLAN及IP地址的规划(见表5)表5规划VLAN号IP网段默认网关说明119216800/241921680254管理VLAN1011921681010/24192168101254办公VLAN11101110/2410111254实训一VLAN12101120/2410112254实训一VLAN13101130/2410113254实训二VLAN14101140/2410114254实训二VLAN15101150/2410115254食堂16101160/2410116254住宿2001921682000/24192168200254服务器群组VLAN1001921681000/24192168100254上连VLAN五、企业网络系统的实施(一)网络设备改名在一个局域网中,无锡高技能人才实训基地用到很多的网络设备,因此需要对无锡职业技术学院毕业设计(论文)说明书第12页共26页设备的名字进行修改以达到方便记忆的效果。SYSENTERSYSTEMVIEW,RETURNUSERVIEWWITHCTRLZHUAWEISYSHUAWEISYSNAMELUYOUQILUYOUQI(二)TELNETTELNET协议是TCP/IP协议族中的一员,是INTERNET远程登陆服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用TELNET程序,用它连接到服务器。终端使用者可以在TELNET程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。可以在本地就能控制服务器。要开始一个TELNET会话,必须输入用户名和密码来登录服务器。TELNET是常用的远程控制WEB服务器的方法。所有无锡高级技能人才实训基地的每一个交换机和路由器创建TELNET账户,这样只要在公司能上网的地方,管理员都可以远程的对企业的交换机和路由器进行配置,简便了网络管理员。H3CUSERINTERFACEVTY04H3CUIVTYO4AUTHENTICATIONMODESCHEME修改TELNET模式H3CLOCALUSERHUASAN账号H3CLUSERHUASANPASSWORDCIPHER123456密码H3CLUSERHUASANSERVICETYPETELNET账号为TELNET账号H3CLUSERHUASANLEVEL3等级我3(三)VLAN的配置HUAWEIVLAN100创建VLAN100HUAWEIVLAN1PORTGIGABITETHERNET0/0/1将G/0/01端口加紧VLAN100HUAWEIVLAN1QUITHUAWEIINTG0/0/2HUAWEIGIGABITETHERNET0/0/2PORTLINKTYPETRUNK将G/0/0/2设置为TRUNK模式HUAWEIGIGABITETHERNET0/0/2PORTTRUNKPERMITVLANALL允许所有VLAN通过无锡职业技术学院毕业设计(论文)说明书第13页共26页(四)各个设备的配置1、路由器配置在企业出口路由器上高级技能人才实训基地设置了TELNET这样可以方便管理员进行远程管理,能够方便的定期检查企业的设备,设置三条静态路由,一条是将企业局域网内要访问外部的数据送往运营商,还有两条是将从运营商回来的数据送回局域网内部。DISCURDISCURRENTCONFIGURATIONV200R003C00SYSNAMELUYOUQISNMPAGENTLOCALENGINEID800007DB03000000000000SNMPAGENTCLOCKTIMEZONEINDIANSTANDARDTIMEMINUS051320CLOCKDAYLIGHTSAVINGTIMEDAYLIGHTSAVINGTIMEREPEATING12329112321123000020052005PORTALLOCALSERVERLOADFLASH/PORTALPAGEZIPDROPILLEGALMACALARMWLANACGLOBALCARRIERIDOTHERACID0SETCPUUSAGETHRESHOLD80RESTORE75AAAAUTHENTICATIONSCHEMEDEFAULT模式认证无锡职业技术学院毕业设计(论文)说明书第14页共26页AUTHORIZATIONSCHEMEDEFAULTACCOUNTINGSCHEMEDEFAULTDOMAINDEFAULTDOMAINDEFAULT_ADMINLOCALUSERADMINPASSWORDCIPHERK8MNT84DZEDISCURRENTCONFIGURATIONSYSNAMEHEXINVLANBATCH11TO16100TO101200CLUSTERENABLENTDPENABLE邻居发现协议NDPENABLEVLAN1DESCRIPTIONGUANLI描述VLAN101DESCRIPTIONBANGONGVLAN200DESCRIPTIONFUWUQIAAAAUTHENTICATIONSCHEMEDEFAULTAUTHORIZATIONSCHEMEDEFAULTACCOUNTINGSCHEMEDEFAULTDOMAINDEFAULTDOMAINDEFAULT_ADMINLOCALUSERADMINPASSWORDSIMPLEADMIN账户名称密码无锡职业技术学院毕业设计(论文)说明书第16页共26页LOCALUSERADMINSERVICETYPEHTTPLOCALUSERHUAWEIPASSWORDCIPHERBDUSKVNZPO3JBXBHALOCALUSERHUAWEIPRIVILEGELEVEL15账户等级LOCALUSERHUAWEISERVICETYPETELNET账户服务类型NTPSERVICEREFCLOCKMASTER2NTP服务器INTERFACEVLANIF1IPADDRESS19216802542552552550管理VLAN地址INTERFACEVLANIF11IPADDRESS101112542552552550VLAN地址INTERFACEVLANIF12IPADDRESS101122542552552550INTERFACEVLANIF13IPADDRESS101132542552552550INTERFACEVLANIF14IPADDRESS101142542552552550INTERFACEVLANIF15IPADDRESS101152542552552550INTERFACEVLANIF16IPADDRESS101162542552552550INTERFACEVLANIF100IPADDRESS1921681002542552552550无锡职业技术学院毕业设计(论文)说明书第17页共26页INTERFACEVLANIF101IPADDRESS1921681012542552552550INTERFACEVLANIF200IPADDRESS1921682002542552552550INTERFACEMETH0/0/1INTERFACEGIGABITETHERNET0/0/1ACCESS模式PORTLINKTYPEACCESSPORTDEFAULTVLAN100INTERFACEGIGABITETHERNET0/0/2TRUNK模式PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEGIGABITETHERNET0/0/3PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEGIGABITETHERNET0/0/4PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEGIGABITETHERNET0/0/5PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEGIGABITETHERNET0/0/6无锡职业技术学院毕业设计(论文)说明书第18页共26页PORTLINKTYPEACCESSPORTDEFAULTVLAN200INTERFACEGIGABITETHERNET0/0/7PORTLINKTYPEACCESSPORTDEFAULTVLAN200INTERFACEGIGABITETHERNET0/0/8INTERFACEGIGABITETHERNET0/0/9INTERFACEGIGABITETHERNET0/0/10INTERFACEGIGABITETHERNET0/0/11INTERFACEGIGABITETHERNET0/0/12INTERFACEGIGABITETHERNET0/0/13INTERFACEGIGABITETHERNET0/0/14INTERFACEGIGABITETHERNET0/0/15INTERFACEGIGABITETHERNET0/0/16INTERFACENULL0IPROUTESTATIC00000000192168100253USERINTERFACECON0无锡职业技术学院毕业设计(论文)说明书第19页共26页USERINTERFACEVTY04AUTHENTICATIONMODEAAARETURN3、汇聚交换机的配置汇聚上企业设置TELNET账户进行远程管理,将端口设置为TRUNK模式,能够下层不同VLAN的数据通过,设置时间客户机,统一企业交换机的时间。以汇聚1为例。DISCURRENTCONFIGURATIONSYSNAMEHUIJU1VLANBATCH11TO12CLUSTERENABLENTDPENABLENDPENABLEUNDONAPSLAVEENABLEDROPILLEGALMACALARMDIFFSERVDOMAINDEFAULTDROPPROFILEDEFAULTAAAAUTHENTICATIONSCHEMEDEFAULTAUTHORIZATIONSCHEMEDEFAULTACCOUNTINGSCHEMEDEFAULT无锡职业技术学院毕业设计(论文)说明书第20页共26页DOMAINDEFAULTDOMAINDEFAULT_ADMINLOCALUSERADMINPASSWORDSIMPLEADMINLOCALUSERADMINSERVICETYPEHTTPLOCALUSERHUAWEIPASSWORDCIPHERBDUSKVNZPO3JBXBHALOCALUSERHUAWEIPRIVILEGELEVEL15LOCALUSERHUAWEISERVICETYPETELNETNTPSERVICEUNICASTSERVER1921680254INTERFACEVLANIF1IPADDRESS192168012552552550INTERFACEMETH0/0/1INTERFACEETHERNET0/0/1PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEETHERNET0/0/2PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEETHERNET0/0/3PORTLINKTYPETRUNKPORTTRUNKALLOWPASSVLAN2TO4094INTERFACEGIGABITETHERNET0/0/1INTERFACEGIGABITETHERNET0/0/2无锡职业技术学院毕业设计(论文)说明书第21页共26页INTERFACENULL0IPROUTESTATIC000000001921680254USERINTERFACECON0USERINTERFACEVTY04AUTHENTICATIONMODEAAARETURN4、接入交换机的配置接入交换机主要是设置VLAN,TELNET,邻居发现协议,和时间客户机,并且需要大量接口来连接客户端。以实训1接入交换机为例。DISCURRENTCONFIGURATIONSYSNAMESHIXUN1VLANBATCH11TO12CLUSTERENABLENTDPENABLENDPENABLEDROPILLEGALMACALARMDIFFSERVDOMAINDEFAULTDROPPROFILEDEFAULTAAA无锡职业技术学院毕业设计(论文)说明书第22页共26页AUTHENTICATIONSCHEMEDEFAULTAUTHORIZATIONSCHEMEDEFAULTACCOUNTINGSCHEMEDEFAULTDOMAINDEFAULTDOMAINDEFAULT_ADMINLOCALUSERADMINPASSWORDSIMPLEADMINLOCALUSERADMINSERVICETYPEHTTPNTPSERVICEUNICASTSERVER1921680254INTERFACEVLANIF1IPADDR
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
提示  人人文库网所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
关于本文
本文标题:局域网规划与设计
链接地址:https://www.renrendoc.com/p-9104545.html

官方联系方式

2:不支持迅雷下载,请使用浏览器下载   
3:不支持QQ浏览器下载,请用其他浏览器   
4:下载后的文档和图纸-无水印   
5:文档经过压缩,下载后原文更清晰   
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

网站客服QQ:2881952447     

copyright@ 2020-2025  renrendoc.com 人人文库版权所有   联系电话:400-852-1180

备案号:蜀ICP备2022000484号-2       经营许可证: 川B2-20220663       公网安备川公网安备: 51019002004831号

本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知人人文库网,我们立即给予删除!