移动11f互联网监控中心工程_第1页
移动11f互联网监控中心工程_第2页
移动11f互联网监控中心工程_第3页
移动11f互联网监控中心工程_第4页
移动11f互联网监控中心工程_第5页
已阅读5页,还剩17页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽移动黄山路11F互联网监控中心工程案例安徽技服中心 2017年5月用户要求及组网1目录路由器配置2交换机配置2合肥互联网监控中心案例(用户需求)1、办公电脑在自动获取地址的情况下,能够访问外网和矩阵用户需求:2、办公电脑在配置10段地址的时候能够访问移动办公内网3、PAD连接AP后能够访问终控,但不能访问办公内网4、拉了两条专线,要保证各个互联网电视节目不卡顿合肥互联网监控中心案例(组网图)合肥互联网监控中心案例(数据端口规划)设备端口端口描述IP地址/掩码路由VLAN规划地址池DNS光猫1与路由器G

0/0对接光猫1与路由器G

0/1对接路由器G0/0公网1112.27.203.47

255.255.254.00.0.0.00.0.0.0112.27.203.1G0/1公网2112.27.251.2

255.255.255.00.0.0.00.0.0.0112.27.251.1G0/2.1服务器1192.168.10.1

255.255.255.00.0.0.00.0.0.0192.168.10.110192.168.10.2-192.168.10.254211.138.180.2

211.138.180.3G0/2.2办公PC与矩阵192.168.30.1

255.255.255.00.0.0.00.0.0.0192.168.30.130192.168.30.2-192.168.30.254211.138.180.2

211.138.180.3G0/2.3AP192.168.40.1

255.255.255.00.0.0.00.0.0.0192.168.40.140192.168.40.2-192.168.40.254211.138.180.2

211.138.180.3G0/3.1服务器2与服务器3192.168.20.1

255.255.255.00.0.0.00.0.0.0192.168.20.120192.168.20.2-192.168.2.254211.138.180.2

211.138.180.3交换机南2G1/0/1服务器220G1/0/2服务器320G1/0/48路由器G0/3透传VLAN20交换机南1G1/0/1服务器110G1/0/2-25PC30G1/0/46矩阵南192.168.30.201/255.255.255.030G1/0/47交换机北1

G1/0/48透传VLAN10,30,40,50G1/0/48路由器G0/2透传VLAN10,30,40,50交换机北2G1/0/48交换机北1

G1/0/47透传VLAN10,30,40,50G1/0/13-24PC30交换机北1G1/0/1-36

上网端口预留30G1/0/40编码器30G1/0/41办公内网30G1/0/42办公内网30G1/0/43终控192.168.0.178/255.255.255.050G1/0/44矩阵北192.168.30.200/255.255.255.030G1/0/45AP140G1/0/46AP240G1/0/47交换机北2

G1/0/48透传VLAN10,30,40,50G1/0/48交换机南1

G1/0/47透传VLAN10,30,40,50用户要求及组网1目录路由器配置2交换机配置2aaa

authentication

login

default

enableaaa

authentication

enable

default

enableusername

admin

password

0

adminenable

password

0

fiberhome

level

15远程登陆配置:ACL配置:ip

access-list

standard

VLAN_20permit

192.168.20.0

255.255.255.0ip

access-list

standard

VLAN_10_30_40permit

192.168.10.0

255.255.255.0permit

192.168.30.0

255.255.255.0permit

192.168.40.0

255.255.255.0ip

nat

inside

source

list

VLAN_20

interface

GigaEthernet0/1ip

nat

inside

source

list

VLAN_10_30_40

interface

GigaEthernet0/0NAT转换配置:策略路由配置:route-map

1

10

permitmatch

ip

address

VLAN_20set

interface

GigaEthernet0/1route-map

1

20

permitmatch

ip

address

VLAN_10_30_40set

interface

GigaEthernet0/0由于这次组网使用时FR2600(480)型号的路由器,在配置ACL后,遇到两条专线同时使用的时候,网络不通的情况,通过排查发现原因出在我们配置的两条缺省路由,不同端口上来的地址没能在ACL的配置需求下自行找到所需要的路由所致,所以再添加了策略路由并绑定到接口下,问题得以解决。端口配置1:0/0:interface

GigaEthernet0/0ip

address

112.27.203.47

255.255.254.0ip

nat

outside0/1:interface

GigaEthernet0/1ip

address

112.27.251.2

255.255.255.0ip

nat

outside端口配置2:0/2.1:interface

GigaEthernet0/2.1description

To_Server1ip

address

192.168.10.1

255.255.255.0encapsulation

dot1Q

10ip

nat

insideip

policy

route-map10/2.2:interface

GigaEthernet0/2.2description

To_Office_PC+JuZhenip

address

192.168.30.1

255.255.255.0encapsulation

dot1Q

30ip

policy

route-map1ip

nat

inside端口配置3:0/2.3:interface

GigaEthernet0/2.3description

To_APip

address

192.168.40.1

255.255.255.0encapsulation

dot1Q

40ip

policy

route-map

1ip

nat

inside0/3.1:interface

GigaEthernet0/3.1description

TO_Server2_Server3ip

address

192.168.20.1

255.255.255.0ip

policy

route-map

1ip

nat

insideip

route

default

112.27.203.1ip

route

default

112.27.251.1路由配置:ip

dhcpd

pool

VLAN_10network

192.168.10.0

255.255.255.0range

192.168.10.2

192.168.10.254default-router

192.168.10.1dns-server

211.138.180.2

211.138.180.3ip

dhcpd

pool

VLAN_20network

192.168.20.0

255.255.255.0range

192.168.20.2

192.168.20.254default-router

192.168.20.1dns-server

211.138.180.2

211.138.180.3IP地址池配置1:ip

dhcpdpool

VLAN_30network192.168.30.0

255.255.255.0range

192.168.30.2

192.168.30.254default-router

192.168.30.1dns-server

211.138.180.2

211.138.180.3ip

dhcpdpool

VLAN_40network192.168.40.0

255.255.255.0range

192.168.40.2

192.168.40.254default-router

192.168.40.1dns-server

211.138.180.2

211.138.180.3ip

dhcpd

enable

//使能IPDHCP功能IP地址池配置2:用户要求及组网1目录路由器配置2交换机配置2S5800南1配置:VLAN配置:VLAN

10,30,40,50端口配置:interface

gigaethernet

1/0/1alias

TO_Server_1port

hybrid

vlan

10

untaggedport

hybrid

pvid

10interface

gigaethernet

1/0/46interface

gigaethernet

1/0/2

to

gigaethernet

1/0/25porthybrid

vlan

30

untaggedporthybridpvid

30alias

To_JuZhen_Nporthybrid

vlan

30

untaggedport

hybrid

pvid

30interface

gigaethernet

1/0/47alias

Downlink_AHYD_HSL_11F_FH_B1_G_1/0/48port

hybrid

vlan

10,30,40,50

taggedinterface

gigaethernet

1/0/48alias

Uplink_FR2600_G_0/2port

hybrid

vlan

10,30,40,50

taggedS5800南2配置:VLAN配置:

VLAN

20端口配置:interface

gigaethernet

1/0/1alias

TO_Server_2port

hybrid

vlan

20

untaggedport

hybrid

pvid

20interface

gigaethernet

1/0/2alias

TO_Server_3port

hybrid

vlan

20

untaggedport

hybrid

pvid

20interface

gigaethernet

1/0/48alias

Uplike_FR2600_G_0/3port

hybrid

vlan

20

taggedS5800北1配置:VLAN配置:VLAN

10,30,40,50Filter规则:filter-list

1001

filter

1

ip

192.168.40.0/2410.0.0.0/24filter

1

action

denyfilter

2

ip

any

anyfilter2actionpermit终控VLAN地址配置:interface

vlan

50ip

address

192.168.0.178/24端口配置:interface

gigaethernet

1/0/1

togigaethernet1/0/36

port

hybrid

vlan

30

untaggedport

hybrid

pvid

30interface

gigaethernet

1/0/40alias

BianMaQiport

hybrid

vlan

30

untaggedport

hybrid

pvid

30interface

gigaethernet

1/0/41alias

BanGongWang1port

hybrid

vlan

30

untaggedport

hybrid

pvid

30interface

gigaethernet

1/0/42alias

BanGongWang2port

hybrid

vlan

30

untaggedno

porthybrid

vlan

1port

hybrid

pvid

30interface

gigaethernet

1/0/43alias

ZhongKongport

hybrid

vlan

50

untaggedport

hybrid

pvid

50interface

gigaethernet

1/0/44alias

JuZhenport

hybrid

vlan

30

untaggedport

hybrid

pvid

30interface

gigaethernet

1/0/45aliasAP_1port

hybrid

vlan

40

untaggedport

hybrid

pvid

40fi

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论