某校园网的组建与实施(组网与配置)_第1页
某校园网的组建与实施(组网与配置)_第2页
某校园网的组建与实施(组网与配置)_第3页
某校园网的组建与实施(组网与配置)_第4页
某校园网的组建与实施(组网与配置)_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、指导老师评阅成绩表指导老师评阅成绩表学习与工作态度(30%)选题的价值与意义(10%)文献综述(10%)研究水平与设计能力(20%)课程设计文档撰写质量(20%)应用创新价值(10%)总分指导老师签名: 年 月 日课程设计答辩记录及评价表课程设计答辩记录及评价表学生讲述情况教师主要提问记录学生回答问题情况评价参考标准评分项目分值优良中及格差评分总分选题的价值与意义1098764文献综述1098764研究水平与设计能力201917151310课程设计说明书(论文)撰写质量201917151310学术水平与创新1098764答辩评分答辩效果302825221915是否同意论文(设计)通过答辩同意

2、不同意答辩小组成员签名答辩小组组长签名: 年 月 日课程设计成绩评定表课程设计成绩评定表评分项目评分比例分数课程设计总分成绩汇总指导老师评分50%课程设计成绩评价表答辩小组评分50%成成 都都 信信 息息 工工 程程 学学 院院课课 程程 设设 计计题目:校园网络组建与配置实践作者姓名:作者姓名:任国帅任国帅班班 级:级:网络网络 081081学学 号:号:20081210282008121028指指导导教教师师:日日 期:期: 作者签名:某中学网络组建与配置实践某中学网络组建与配置实践摘摘 要要在当今信息产业蓬勃发展的今天,信息已经成为一种关键性的战略资源,计算机技术在人们的生活中已经起到了

3、越来越重要的作用。校园作为知识基地和人才基地,它理应成为代表信息产业应用最成功的典范。一所成功的学校不仅在学术上、教育上要力争上游,更应在管理上上一个台阶。利用各种成熟的技术带动学校各单位、各部门的电脑化管理,通过校园信息网,将各处的电脑联成一个数据网,实现各类数据的统一性和规范性;教职员工和学生可共享各种信息,极易进行各种信息的交流、经验的分享、讨论、消息的发布、工作流的自动实现和协同工作等,从而有效地提高学校的现代化管理水平和教学质量,增强学生学习的积极性、主动性,为信息时代培育出高素质的人才,在学校中建立计算机网络已经是十分迫切的需要。关键词关键词:网络组建、学校、信息 目目 录录1 引

4、言引言.11.1 课题背景.11.2 需求现状.12 需求分析需求分析.22.1 学校的基本信息 .22.2 技术目标 .22.3 信息点统计 .33 拓扑及拓扑及 IP 和路由规划和路由规划.43.1 拓扑设计及描述.43.2 IP 和 VLAN 设计.53.3 路由设计.64 安全设计安全设计.85 实践配置实践配置.95.1 接入层交换机的配置 .95.2 汇聚层交换机的配置 .115.3 核心层交换机的配置 .135.4NAT 地址转换.155.5ACL 访问控制 .156 实验测试实验测试.16结结 论论.19参考文献参考文献.20第 1 页 共 23 页1引言引言1.1 课题背景课

5、题背景为了适应某中学的发展和需要,积极参与国家信息化进程,提高管理水平,展现全新的形象,某中学准备建立一个现代化的校园网,实现信息的共享、协作和通讯。某中学主要由教学楼、实验楼、宿舍楼和办公楼组成。要在宿舍楼和实验楼实现相对稳定的网络、在办公楼和教学楼实现质量能得到可靠保证的网络。建设某中学校园网络系统是某中学的施工建设过程中的重点工程之一。在当今的信息时代,信息对每个团体、每个行为、决策、收益起着重要的作用,人们对信息的依赖日趋强烈。在学校体现得尤为重要。1.2 需求现状需求现状构建校园网络,合理控制校园内部网络与互联网的接入连接。能根据实际情况,按区域划分 vlan。教学楼、实验楼、宿舍楼

6、和办公楼划为不同 vlan。然后每栋楼按照楼层再划分 vlan,外网要求通过硬件防火墙接入, 内网进行防病毒管理。在宿舍楼区的用户用 802.1X 认证的方式,通过登陆才能访问互联网络,否则只能访问内部提供的多媒体服务器。对于整个小区将分为 4 部分,其中 A 部分为办公楼,这里就要求在每个房间内设置一定数量的信息点,要满足大量办公人员的对互联网的需求,同时还要保证在整个园区网络中的网络稳定性。而 B 部分则是教学楼,所以这里就对信息点的需求还是是很大,按照每个教室设置两个个信息点的方式进行接入。每层办公室设置 10 个。C 部分为实验楼,按每层 30 个信息点设置。D 部分为宿舍楼,按照每层

7、 80 个信息点设置。其中布线系统采用国际标准建议的层层星型拓扑结构,设计遵从国际(ISO/IEC 11801)标准及建设部标准,支持语音、数据等综合信息,信息出口采用国际标准的 RJ45 插座,以统一的线路规格和设备接口,使任意信息点能接插不同类型的终端设备。第 2 页 共 23 页2需求分析需求分析2.1 学校的基本信息学校的基本信息某中学有各种楼宇(教学楼、办公楼、实验楼、宿舍楼等)8 栋。教学楼有两栋,每栋 5 层,每层楼有 10 个教室,一个教师办公室。办公楼有 4 层,每层有 10 个房间。其中 4 楼有财务室。二楼为学校的信息中心。实验楼有 4 层每层有 4 个教室,其中 3 楼

8、和 4 楼分别有一个教室为计算机机房,每个机房 30 台电脑。宿舍楼为 16 栋,每栋 5 层,每层 20 个寝室。由此可以得到数据点大约有 2000 个。随着学校的规模不断扩大,多媒体通信及应用复杂化,使网络流量飞速提升。在多用户并发、大流量传输需求下,校园网核心设备要考虑负载均衡和主干网高带宽传输能力。为了抑制广播风暴,提高信息的传输性能,均衡网络数据流量,需要采用虚拟网络技术,则需要将办公楼划分 5 个 vlan,每栋教学楼需要划分 5 个vlan,实验楼需要划分 4 个 vlan,宿舍楼每栋需要划分 5 个 vlan(注:因住宿楼太多所以简化了下只画了 4 座,以下 IP 划分也同)

9、。这样,vlan 约需 40 个。由此还需要对学生宿舍配置 802.1X 认证协议。校园网是各种应用的统一通信平台,该平台的可用性要达到 99.9%。在这种需求下,主干设备应有一定的冗余度,这种冗余度不只是设备及的,也应该考虑物理线路、数据链路层和网络层的容错能力,需要保证主干网络具有很高的稳定性和可靠性。2.2 技术目标技术目标(1)统一性网络要统一规划,分步实施,便于网络管理。(2)完整性整个网络的系统功能、数据安全、网络管理等方面应有充分的保证。(3)实用性当今世界计算机和通信技术处于高速发展阶段,新的技术和新的产品不断的出现,但是一些新的技术和设备往往存在不成熟和不完善等问题,需要在使

10、用过程中不断的完善,但给用户带来的问题将是:系统不稳定、不可靠,存在安全隐患,而且造成了大量不必要的资金浪费,运行和维护费用大大增加。所以本系统在充分满足系统应用需求的前提下,应采用先进的、成熟的、实用性第 3 页 共 23 页强的技术和产品,不盲目的追求设备的高档、技术的超前。以免造成不必要的资金浪费,从而使系统具有较强的实用性。(4) 可靠性与有效性网络系统作为其他应用系统的基础,如发生系统瘫痪,其造成的损失是难以估量的,因此系统必须可靠地连续运行,即系统设计必须从系统结构、设计方案、设备选择、厂商的技术服务与维修响应能力、设备备件供应能力等方面考虑,使故障发生的可能性尽可能少,影响面尽可

11、能小.它应该能实现内部办公事务和外部事务处理的整合.(5)适应性用户信息网站应采用大型关系数据库,模块化等先进成熟的技术方法,在给用户提供了极大的灵活性的同时,也有效地保证了系统的可靠性.(6)可扩展性由于计算机和通信技术的不断发展,用户的需求也在随着时间的推移不断的发生变化,以及由于应用软件种类和业务数量的增加,功能的强化,系统软件的升级将对主机和网络系统提出更高的要求,网络构造应具有高度的扩展性,以降低系统扩充的投入成本,并满足信息技术高速发展的需要.能适应 2-3 年内的业务增长和突发性事件的需要,确保各级系统的可扩充性和先进性,并注意设备的冗余设计以及网络的负载均衡.(7)安全性信息安

12、全是企业信息网实施的第一要素,网络系统不但要能够实现功能,更重要的是要稳定安全. 因此,应采取如下技术以增强网络的安全性:设备的安全性应用级的安全性网络级的安全性数据级的安全性2.3 信息点统计信息点统计A 区:4*10*4=160(每层 10 个房间,每个房间 4 个信息点设置)B 区:2*5*30=300(每层 10 个教室,每个教室 2 个,一个办公室 10 个)C 区:2*4*10+2*(30+3*10)=200(一层二层,4 个教室,每个教室 10 个信息点设置,三层四层,每层一个计算机机房,每个机房 30 个 PC)D 区:4*5*20*14=6400(每层 20 个房间,每个房间

13、 4 个信息点设置,一共14 栋)信息点总数约为 7060 个。第 4 页 共 23 页3 拓扑及拓扑及 IP 和路由规划和路由规划3.1 拓扑设计及描述拓扑设计及描述某中学网络组建拓扑图: 图 3.1 拓扑图本设计采用三层架构,一台核心层交换机,8 台汇聚层交换机,39 台接入层交换机。每一栋楼的每一层划分为一个 VLAN,然后放置一台接入层交换机。在出口处,放置一台防火墙,使外来的访问都要经过防火墙才能进入校园内部网络。第 5 页 共 23 页3.2 IP 和和 VLAN 设计设计 在本设计中,VLAN 的划分为每一个楼层划分一个 VLAN,其中办公楼的财务室单独划分一个 VLAN。其中

14、IP 地址使用 A 类地址中的10.0.0.010.255.255.254表 3.2 IP 和 VLAN 设计接入层VlanVlan IP用户网段汇聚层接口 IPS1-1210.1.2.110.1.2.0/24S110.1.101.1S1-2310.1.3.110.1.3.0/24S110.1.101.1S1-3410.1.4.110.1.4.0/24S110.1.101.1S1-4510.1.5.110.1.5.0/24S110.1.101.1S1-5610.1.6.110.1.6.0/24S110.1.101.1S2-1710.1.7.110.1.7.0/24S210.1.102.1S2-

15、2810.1.8.110.1.8.0/24S210.1.102.1S2-3910.1.9.110.1.9.0/24S210.1.102.1S2-41010.1.10.110.1.10.0/24S210.1.102.1S3-11110.1.11.110.1.11.0/24S310.1.103.1S3-21210.1.12.110.1.12.0/24S310.1.103.1S3-31310.1.13.110.1.13.0/24S310.1.103.1S3-41410.1.14.110.1.14.0/24S310.1.103.1S3-51510.1.15.110.1.15.0/24S310.1.10

16、3.1S4-11610.1.16.110.1.16.0/24S410.1.104.1S4-21710.1.17.110.1.17.0/24S410.1.104.1S4-31810.1.18.110.1.18.0/24S410.1.104.1S4-41910.1.19.110.1.19.0/24S410.1.104.1S4-52010.1.20.110.1.20.0/24S410.1.104.1S5-12110.1.21.110.1.21.0/24S510.1.105.1S5-22210.1.22.110.1.22.0/24S510.1.105.1S5-32310.1.23.110.1.23.0

17、/24S510.1.105.1S5-42410.1.24.110.1.24.0/24S510.1.105.1S5-52510.1.25.110.1.25.0/24S510.1.105.1第 6 页 共 23 页S6-12610.1.26.110.1.26.0/24S610.1.106.1S6-22710.1.27.110.1.27.0/24S610.1.106.1S6-32810.1.28.110.1.28.0/24S610.1.106.1S6-42910.1.29.110.1.29.0/24S610.1.106.1S6-53010.1.30.110.1.30.0/24S610.1.106.1

18、S7-13110.1.31.110.1.31.0/24S710.1.107.1S7-23210.1.32.110.1.32.0/24S710.1.107.1S7-33310.1.33.110.1.33.0/24S710.1.107.1S7-43410.1.34.110.1.34.0/24S710.1.107.1S7-53510.1.35.110.1.35.0/24S710.1.107.1S8-13610.1.36.110.1.36.0/24S810.1.108.1S8-23710.1.37.110.1.37.0/24S810.1.108.1S8-33810.1.38.110.1.38.0/24

19、S810.1.108.1S8-43910.1.39.110.1.39.0/24S810.1.108.1S8-54010.1.40.110.1.40.0/24S810.1.108.13.3 路由设计路由设计路由表的构成以动态路由 RIP 为主,从而保证信息点的数据能正常发送与接收。为了保证用户之间可以互相通信且确保 ARP 安全,一个接入层交换机划分为一个 VLAN,汇聚层与核心机之间再组成一个 VLAN。保证了网络内部的ARP 包隔离,同时 VLAN 之间能通过其上层实现互访。表 3.3 路由设计汇聚层交换机动态路由(network)S110.1.2.010.1.3.010.1.4.010.1

20、.5.010.1.6.010.1.101.0S210.1.7.010.1.8.010.1.9.010.1.10.010.1.102.0S310.1.11.010.1.12.010.1.13.0第 7 页 共 23 页10.1.14.010.1.15.010.1.103.0S410.1.16.010.1.17.010.1.18.010.1.19.010.1.20.010.1.104.0S510.1.21.010.1.22.010.1.23.010.1.24.010.1.25.010.1.105.0S610.1.26.010.1.27.010.1.28.010.1.29.010.1.30.010.

21、1.106.0S710.1.31.010.1.32.010.1.33.010.1.34.010.1.35.010.1.107.0S810.1.36.010.1.37.010.1.38.010.1.39.010.1.40.010.1.108.0核心层交换机动态路由(network)SR10.1.101.010.1.102.010.1.103.010.1.104.010.1.105.010.1.106.010.1.107.010.1.108.0/24第 8 页 共 23 页4 安全设计安全设计校园网建成后,要有相应的安全机制。现在主要的安全机智有:物理安全,认证,授权,统计,数据加密,数据包过滤,

22、防火墙,入侵检测。我们将在XX 学院校园网的建设过程中应用这些技术。 物理安全:物理安全是指通过物理隔离的手段实现对关键网络资源的保护。物理安全可以防止网络被未经安全流程培训的员工和合作伙伴有意和无意的滥用。也可以阻止黑客、竞争对手随意修改网络配置,对你的网络产生威胁。根据用户对网络设计的不同需求用在不同的层次。应该确保将设备放在有门禁系统或者有人职守的机房。机房应该提供不间断电力供应能力,具备火警、灭火、排水系统。还应该将放置设备的机架固定在地板或者墙上。 认证:为了获得更大的安全性,应该使用一次性的动态口令使一次性口令系统都通过安全卡。用户应该采用双重认证系统即要求拥护提供两个独立的身份证

23、明,这样能够获得更高的安全性。 授权:在实施授权策略时,用户应该采用最小访问权限原则。使用户只能获得完成这次任务所必须的最小权限。而这种事情也是很难实施的所以在实际的操作中使用一些比如用户管理员可以拥有同样的访问权限的用户创立用户组的方式减少工作量。统计:在统计数据的过程中应该包括任何用户获得网络人证和授权的尝试,更加是匿名或客户方式访问服务器的用户的行为进行统计。收集包括登陆,注销等用户信息、主机名以及改变前后的访问权限。数据加密:加密会对网络的性能有影响,需要在安全和性能两方面考虑。如果用户加密对网络性能没有影响应该使用加密。在内部网和只使用简单的浏览、等网络业务时没有必要使用加密。需要使

24、用私有网络和建议使用加密机制。防火墙:基于状态的放火墙可以与协议同工作,服务器应该打开一条到客户机的连接。基于类型的防火墙:代理防火墙在主机和服务器之间起到中间人的作用,主机和服务器之间的通信通过放火墙进行中继。入侵检测:利用入侵检测可以监测一些恶意的攻击事件,并且通过邮件、短消息、系统日志等方式通知给管理者。分为主机和网络。主机的驻留在单台主机上只检测主机。网络监测他可以感知的所有网络流量和所有预定义的恶意攻击。第 9 页 共 23 页5 实践配置实践配置5.1 接入层交换机的配置接入层交换机的配置S1-1 的配置:Switchenable Switch#configure terminal

25、 Switch(config)#hostname s1-1s1-1(config)#vlan 2s1-1(config-vlan)#exits1-1(config)#interface fastEthernet 0/2s1-1(config-if)#switchport mode access s1-1(config-if)#switchport access vlan 2s1-1(config)#interface range fastethernet 0/3-24s1-1(config-if-range)# switchport access vlan 2s1-1(config-if-ra

26、nge)#ends1-1(config)#interface fastEthernet 0/1s1-1(config-if)#switchport mode trunkS1-2 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s1-2s1-2(config)#vlan 3s1-21(config-vlan)#exits1-2(config)#interface fastEthernet 0/2s1-2(config-if)#switchport mode access s1-2(config-if)#swit

27、chport access vlan 3s1-21(config)#interface range fastethernet 0/3-24s1-2(config-if-range)# switchport access vlan 3s1-2(config-if-range)#ends1-2(config)#interface fastEthernet 0/1s1-2(config-if)#switchport mode trunkS1-3 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s1-3s1-3(co

28、nfig)#vlan 4s1-3(config-vlan)#exits1-3(config)#interface fastEthernet 0/2s1-3(config-if)#switchport mode access s1-3(config-if)#switchport access vlan 4s1-3(config)#interface range fastethernet 0/3-24s1-3(config-if-range)# switchport access vlan 4s1-3(config-if-range)#ends1-3(config)#interface fastE

29、thernet 0/1s1-3(config-if)#switchport mode trunk第 10 页 共 23 页S1-4 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s1-4s1-4(config)#vlan 5s1-4(config-vlan)#exits1-4(config)#interface fastEthernet 0/2s1-4(config-if)#switchport mode access s1-4(config-if)#switchport access vlan 5s1-4

30、(config)#interface range fastethernet 0/3-24s1-4(config-if-range)# switchport access vlan 5s1-4(config-if-range)#ends1-4(config)#interface fastEthernet 0/1s1-4(config-if)#switchport mode trunkS1-5 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s1-5s1-5(config)#vlan 6s1-5(config-v

31、lan)#exits1-5(config)#interface fastEthernet 0/2s1-5(config-if)#switchport mode access s1-5(config-if)#switchport access vlan 6s1-5(config)#interface range fastethernet 0/3-24s1-5(config-if-range)# switchport access vlan 6s1-5(config-if-range)#ends1-5(config)#interface fastEthernet 0/1s1-5(config-if

32、)#switchport mode trunkS2-1 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s2-1s2-1(config)#vlan 7s2-1(config-vlan)#exits2-1(config)#interface range fastethernet 0/2-24s2-1(config-if-range)# switchport access vlan 7s2-1(config-if-range)#ends2-1(config)#interface fastEthernet 0/1s

33、2-1(config-if)#switchport mode trunkS2-2 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s2-1s2-2(config)#vlan 8第 11 页 共 23 页s2-2(config-vlan)#exits2-2(config)#interface range fastethernet 0/2-24s2-2(config-if-range)# switchport access vlan 8s2-2(config-if-range)#ends2-2(config)#i

34、nterface fastEthernet 0/1s2-2(config-if)#switchport mode trunkS2-3 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s2-1s2-3(config)#vlan 9s2-3(config-vlan)#exits2-3(config)#interface range fastethernet 0/2-24s2-3(config-if-range)# switchport access vlan 9s2-3(config-if-range)#ends

35、2-3(config)#interface fastEthernet 0/1s2-3(config-if)#switchport mode trunkS2-4 的配置:Switchenable Switch#configure terminal Switch(config)#hostname s2-1s2-4(config)#vlan 10s2-4(config-vlan)#exits2-4(config)#interface range fastethernet 0/2-24s2-4(config-if-range)# switchport access vlan 10s2-4(config

36、-if-range)#ends2-4(config)#interface fastEthernet 0/1s2-4(config-if)#switchport mode trunk由上可知,在 S3、S4、S5、S6、S7、S8 上的配置清单如 S1、S2 基本一致,只有 VLAN的不同和交换机的名称不一致。但是依然能够按照相同的步骤得到配置清单。5.2 汇聚层交换机的配置汇聚层交换机的配置S1 的配置:SwitchSwitchenSwitch# configure terminal.Switch(config)#vlan 2Switch(config-vlan)#exitSwitch(con

37、fig)#int vlan 2Switch(config-if)#ip add 10.1.2.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#vlan 3Switch(config-vlan)#exitSwitch(config)#int vlan 3第 12 页 共 23 页Switch(config-if)#ip add 10.1.3.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)

38、#vlan 4Switch(config-vlan)#exitSwitch(config)#int vlan 4Switch(config-if)#ip add 10.1.4.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#vlan 5Switch(config-vlan)#exitSwitch(config)#int vlan 5Switch(config-if)#ip add 10.1.5.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#vlan 6Switch(co

39、nfig-vlan)#exitSwitch(config)#int vlan 6Switch(config-if)#ip add 10.1.6.1 255.255.255.0Switch(config-if)#no shutSwitch(config-vlan)#exitSwitch(config)#int f0/1Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.101.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config

40、)#router ripSwitch(config-router)#network 10.1.2.0Switch(config-router)#network 10.1.3.0Switch(config-router)#network 10.1.4.0Switch(config-router)#network 10.1.5.0Switch(config-router)#network 10.1.6.0Switch(config-router)#network 10.1.101.0Switch(config-router)#exitSwitch(config)#int range fastEth

41、ernet 0/2-6Switch(config-if-range)#switchport mode trunk Switch(config-if-range)#exitSwitch(config-if)#exitSwitch(config)#ip routing Switch(config)#endS2 的配置:SwitchSwitchenSwitch# configure terminal.Switch(config)#vlan 7Switch(config-vlan)#exit第 13 页 共 23 页Switch(config)#int vlan 7Switch(config-if)#

42、ip add 10.1.7.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#vlan 8Switch(config-vlan)#exitSwitch(config)#int vlan 8Switch(config-if)#ip add 10.1.8.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#vlan 9Switch(config-vlan)#exitSwitch(config)#

43、int vlan 9Switch(config-if)#ip add 10.1.9.1 255.255.255.0Switch(config-if)#no shutSwitch(config)#vlan 10Switch(config-vlan)#exitSwitch(config)#int vlan 10Switch(config-if)#ip add 10.1.10.1 255.255.255.0Switch(config-if)#no shutSwitch(config-vlan)#exitSwitch(config)#int f0/1Switch(config-if)#no switc

44、hport Switch(config-if)#ip add 10.1.102.1 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#router ripSwitch(config-router)#network 10.1.7.0Switch(config-router)#network 10.1.8.0Switch(config-router)#network 10.1.9.0Switch(config-router)#network 10.1.10.0Switch(config-router

45、)#network 10.1.102.0Switch(config-router)#exitSwitch(config)#int range fastEthernet 0/2-5Switch(config-if-range)#switchport mode trunk Switch(config-if-range)#exitSwitch(config-if)#exitSwitch(config)#ip routing Switch(config)#end剩余的汇聚层交换机的配置同 S1、S2 的配置,这里不再做详细的配置清单。5.3 核心层交换机的配置核心层交换机的配置SwitchSwitch

46、enSwitch# configure terminal.第 14 页 共 23 页Switch(config)#int f0/2Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.101.2 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/3Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.102.2 255.255.255.0Swi

47、tch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/4Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.103.2 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/5Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.104.2 255.255.255.0S

48、witch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/6Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.105.2 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/7Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.106.2 255.255.255.

49、0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/8Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.107.2 255.255.255.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#int f0/9Switch(config-if)#no switchport Switch(config-if)#ip add 10.1.108.2 255.255.25

50、5.0Switch(config-if)#no shutSwitch(config-if)#exitSwitch(config)#ip routingSwitch(config)#router ripSwitch(config-router)#network 10.1.101.0Switch(config-router)#network 10.1.102.0第 15 页 共 23 页Switch(config-router)#network 10.1.103.0Switch(config-router)#network 10.1.104.0Switch(config-router)#network 10.1.105.0Switch(config-router)#network 10.1.106.0Switch(config-router)#network 10.1.107.0Switch(config-router)#network 10.1.108.0Switch(config-router)#network 10.1.200.05.4NAT 地址转换地址转换路由器上将内网地址转化为外网地址实现上网。学校分配的外网地址为200.100.10.420

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论