版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
湖南商务职业技术学院毕业设计
目录
1方案背景及意义.....................................................................................................4
1.1方案背景......................................................................................................4
1.2方案意义......................................................................................................4
2方案的相关技术及原理.........................................................................................5
2.1链路聚合技术..............................................................................................5
2.2MSTP技术..................................................................................................5
2.3VRRP技术..................................................................................................6
2.4OSPF技术...................................................................................................7
2.5DHCP技术..................................................................................................7
2.6NAT技术.....................................................................................................8
3方案规划与设计.....................................................................................................8
3.1网络需求分析..............................................................................................8
3.2网络设计理念..............................................................................................9
3.3预期目标......................................................................................................9
3.4网络拓扑图..................................................................................................9
3.5IP地址规划...............................................................................................10
3.6VLAN地址分配........................................................................................11
4设备选型...............................................................................................................11
4.1核心交换机................................................................................................12
4.2接入交换机................................................................................................13
4.3核心路由器................................................................................................14
4.4无线接入点................................................................................................15
4.5服务器........................................................................................................16
5方案配置...............................................................................................................17
5.1链路聚合配置............................................................................................17
5.2MSTP配置................................................................................................18
5.3OSPF配置.................................................................................................19
2
湖南商务职业技术学院毕业设计
5.4DHCP配置................................................................................................19
5.5VRRP配置................................................................................................21
5.6NAT配置...................................................................................................22
6连通性测试...........................................................................................................23
7设计小结.......................................................25
参考资料..........................................................26
3
湖南商务职业技术学院毕业设计
湖南祥利公司网络规划与设计
1方案背景及意义
1.1方案背景
互联网技术的迅速发展,已成为时代主流,然而伴随着我国全民进入网络
信息化时代以来,网络工程技术已成为当代最具有发掘力的新技术,它带来了
通讯行业的进一步革命,极大的提高了我国各行各业的工作效率在现代化信息
建设进程不断推进的过程中,一个良好的企业网络能够使企业的网络技术、学
习方法和现代管理得到更好的发展,对我国企业管理水平的提升和信息现代化
的向前发展起到重要作用。
祥利公司位于中国历史文化名城湖南长沙。占地面积2000平方米,注册
资本1000万元,现有职工500人。祥利公司坚持走“科技创新发展”之路,着
力加强和发挥科技创新在企业发展中的主导作用,并与多所机构建立了合作关
系。本方案以祥利公司为背景,为其进行网络规划和部署,完善该公司的网络
结构。
祥利公司原始网络设计采用传统的防火墙和入侵检测系统,但面对日益复
杂的网络威胁,这些系统已经无法满足公司的安全需求。同时,为了确保客户
数据的保密性和完整性,公司需要更加强大和高效的网络安全架构。更换新网
络设备为公司提供更高的网络带宽、更快的网络速度。
为了解决这些问题,公司决定采用MSTP技术、VRRP技术、OSPF技术、
DHCP技术、NAT技术来升级和加强网络安全系统。使用这些技术和工具,公
司可以实现更高效、准确的网络安全检测和响应,以及实时监控和防御网络威
胁。
接下来,公司逐步实施这些新技术和工具的部署。随着这些改变的实施,
公司的网络安全性得到了显著提升,同时网络管理和安全性也变得更加智能和
高效。通过更改网络设计和使用新技术和工具,公司成功应用第三代网络技术,
实现了高效、准确、智能的网络安全保护。
1.2方案意义
该方案的主要意义是对祥利公司的网络架构进行优化和升级,从而提高网
络的可靠性、安全性、稳定性和性能。通过引入新的网络设备、优化网络拓扑
4
湖南商务职业技术学院毕业设计
结构、优化网络协议等手段,可以更好地适应祥利公司不断增长的业务需求,
提高网络的扩展性和可维护性,降低网络运维的成本,提升祥利公司在市场中
的竞争力。同时,该方案还可以为祥利公司未来的数字化转型和智能化升级奠
定基础。
2方案的相关技术及原理
2.1链路聚合技术
链路聚合技术(LinkAggregation)是指将多个物理链路(例如网线或光缆)
通过一定的方式绑定在一起,形成一个虚拟的、逻辑上的链路,使其看起来像
是一条单独的高带宽链路。链路聚合可以提高网络的带宽和可靠性,同时还能
减少链路故障对网络的影响。链路聚合技术通常运用在数据中心网络和企业级
网络中。
在链路聚合中,多个物理链路被视为一组链路,这组链路被看做是一个整体,
传输数据时采用的是负载均衡的方式,将数据均匀地分配到不同的物理链路上,
从而提高网络的带宽利用率。同时,如果某个物理链路发生故障,链路聚合技
术可以自动检测到,并将另一个可用的物理链路接管,从而保证了网络的可靠
性和稳定性。
链路聚合技术有不同的实现方式,如静态链路聚合(StaticLinkAggregation)
和动态链路聚合(DynamicLinkAggregation)。其中,静态链路聚合需要手动配
置,而动态链路聚合则可以自动协商和配置,通常采用LACP(LinkAggregation
ControlProtocol)协议。
对于祥利公司来说,实施链路聚合技术可以提高企业网络的稳定性和可靠
性,确保网络服务的高可用性和高效性。将多个服务器的网络接口卡(NIC)聚
合成一个逻辑接口,可以提高服务器的网络吞吐量和稳定性,提高企业的运营
效率和客户满意度。将多个防火墙接口和交换机链路聚合成一个逻辑接口,也
能够提高网络的安全性和可用性。
需要注意的是,链路聚合技术的实施需要结合企业的实际网络环境和需求
进行合理设计和配置,并且需要注意防范链路聚合带来的网络风险,如某个链
路故障导致整个聚合链路失效等情况。
5
湖南商务职业技术学院毕业设计
2.2MSTP技术
MSTP指的是MultipleSpanningTreeProtocol(多重生成树协议),是一种
能够支持多个VLAN的生成树协议。它是在STP和RSTP的基础上发展起来的,
可以在网络中实现多个VLAN之间的冗余备份,从而提高网络的可靠性和稳定
性。MSTP能够将不同的VLAN映射到同一个生成树上,减少了生成树的数量,
降低了网络的复杂度和开销。同时,MSTP支持端口聚合和快速收敛等功能,能
够提高网络的性能和可管理性。
祥利公司使用MSTP技术主要是为了提高其网络的可用性、可靠性、安全
性和性能。
MSTP可以自动检测网络中的故障,并快速进行重路由,这能够极大地提高
网络的可用性与稳定性。如果企业没有MSTP或其他故障自动处理技术的支持,
网络故障可能会导致企业业务中断,造成巨大的损失。
MSTP可以在交换机中实现多个VLAN之间的隔离和通信,从而实现部门
之间的互相独立和隔离,提高祥利公司网络的安全性和保证机密信息的保密性。
此外,如果企业中有大量数据需要在网络中传输,MSTP可以通过优化端口
之间的连接以及生成树的计算范围等方式,提高其网络性能和效率,缩短传输
时间。
综上所述,MSTP对于祥利公司来说是一个非常重要的技术,它可以帮助祥
利公司提高网络的可用性、可靠性、安全性和性能,提高祥利公司的业务连续
性和利润空间。
2.3VRRP技术
VRRP(VirtualRouterRedundancyProtocol)是一种冗余技术,可以提高网
络的可靠性。它可以将多台路由器虚拟成一个虚拟路由器,将虚拟路由器的IP
地址作为默认网关,实现网络设备的冗余和故障恢复。
当一台路由器出现故障时,VRRP可以将虚拟路由器的IP地址迅速切换到
另一台正常工作的路由器上,从而保证网络的连通性。VRRP通过发送广播包和
组播包的方式来实现路由器之间的通信,并使用优先级来确定虚拟路由器的主
备关系。
祥利使用VRRP技术主要是为了提高网络的可靠性和可用性,防止因为路
由器故障而导致的业务中断。
VRRP协议可以实现多个路由器工作在同一虚拟IP地址下,形成一个虚拟
6
湖南商务职业技术学院毕业设计
路由器组(VRG),所有路由器都可以承担虚拟路由器的角色。VRG内部路由
器通过选主机制选出一个路由器作为Active路由器,负责接收外部网络的数据,
而其他路由器则处于备份状态,当Active路由器出现故障时,备份路由器可以
自动接管虚拟IP地址,从而保障网络的连通性和可用性。
此外,VRRP协议还提供了一些其他的特性,如优先级设置、预留带宽、抑
制脑裂、通过路由器接口远程管理协议等,可以提高网络的灵活性和安全性,
更好地适应企业的网络需求。
因此,对于企业而言,如果需要确保网络的高可用性和可靠性,减少网络
故障对业务的影响,就需要考虑使用VRRP协议来实现网络的冗余备份。
2.4OSPF技术
OSPF(OpenShortestPathFirst)是一种开放式最短路径优先的路由协议,
被广泛应用于大型企业网络中。它是一种链路状态路由协议,通过交换链路状
态信息(LSA)来计算最短路径,并动态构建网络拓扑图。它可以自适应地适应
复杂的网络拓扑结构,支持分级路由、多路径、IP多播等特性,并提供可靠的
路由计算和快速的收敛能力。由于其高效性和可靠性,OSPF成为大型企业网络
的首选路由协议之一。
祥利公司使用OSPF技术主要是为了提高网络的可靠性、可扩展性、可管理
性和可维护性。OSPF协议支持多层级设计,可以适应网络的增长和扩展,能够
保证数据包能够快速、安全、可靠地到达目的地。此外,OSPF协议使用多种方
法来优化管理和控制网络,方便网络管理人员对网络进行监控和管理。OSPF还
支持自动故障检测和恢复、多路径选择等功能,能够帮助企业快速解决网络问
题,降低维护难度和成本。
2.5DHCP技术
DHCP(动态主机配置协议)是一种网络协议,用于自动分配IP地址、子
网掩码、默认网关等网络配置参数给客户端。它可以让网络管理员通过一个集
中的管理服务器自动地为网络中的客户端分配IP地址和其他网络参数,减轻管
理员的工作负担,提高了网络的可维护性和可扩展性。DHCP可以极大地简化网
络管理,特别是在大型网络环境中。
祥利使用DHCP技术主要是为了简化网络管理、降低运维成本、提高网络
灵活性和可管理性。DHCP协议可以自动为客户端设备分配动态IP地址、子网
掩码、网关、DNS等网络参数,简化了IP地址管理、提高了网络可靠性、简化
7
湖南商务职业技术学院毕业设计
了移动设备管理和提高了安全性。DHCP协议能够帮助企业降低运维成本,提高
网络的灵活性和可管理性,提高网络的可靠性和安全性,使祥利公司网络更加
健康、安全和高效。
2.6NAT技术
NAT(网络地址转换)技术是一种将一个IP地址转换成另一个IP地址的技
术,它主要用于在网络中的私有地址和公有地址之间进行转换。在私有网络中,
每台主机都可以使用一个私有IP地址,但是这些私有地址无法在公网中直接访
问。通过使用NAT技术,可以将私有地址转换成公有地址,从而实现公网访问
私有网络的功能。NAT技术广泛应用于家庭网络、企业网络以及公共场所的无
线网络等各种网络环境中。
祥利公司使用NAT技术主要是为了将私有网络和公网隔离开来,防止外界
攻击和入侵,同时实现多个内网设备共享一个公网IP地址。
NAT技术实现了内网与外网之间的地址转换。内网设备使用私有IP地址,
而公网使用公共IP地址。通过NAT技术,内网设备向外部网络发送数据时会自
动转换为公网IP地址并加上端口号,使得外部网络无法直接访问到内网设备,
更加保护了企业内网安全。
此外,NAT技术还可以实现多个内网设备共享同一个公网IP地址,有效减
少了IP地址消耗,进而减少了企业成本。同样,NAT技术也解决了IPv4地址
不足的问题,减少了企业的压力。因此,祥利公司使用NAT技术可以提高网络
的安全性,降低网络的成本,同时保证祥利公司内网与外网的通信质量和稳定
性。
3方案规划与设计
3.1网络需求分析
为满足公司500人的业务需求,需要考虑多个方面的需求。首先,公司需
要大带宽的网络来保证员工的日常工作,文件传输,高清视频会议,以及云端
存储等业务活动的顺畅进行。其次,由于业务扩大,网络安全也变得越来越重
要,需要选购支持高速加密和流量监控的企业级防火墙,并建立相应的防火墙
策略来确保公司的数据安全。此外,为了满足员工的日常工作、文件存储和管
理等业务需求,需要选购高效的服务器硬件,并在上面安装文件共享、项目协
8
湖南商务职业技术学院毕业设计
作、邮箱系统、备份存储、网络管理、数据备份等软件。还需要使用一些企业
级的应用软件,例如ERP、CRM、OA、SCM等系统,以支持企业业务的扩大。
最后,由于多数员工需要随时在公司内部或外部实现网络连接,因此需要建立
一个高效的无线网络。在设计网络时需要考虑未来发展和可扩展性,保证网络
的长期发展。
3.2网络设计理念
在设计过程中需要综合考虑网络性能和安全、系统可管理性和可扩展性等
方面的需求,以满足企业的业务需求。具有高效性、可扩展性、灵活性、安全
性、可管理性和可维护性等多个特点,从而使企业网络系统可以高效稳定地运
营,并随着业务的发展而及时升级和拓展网络系统。
3.3预期目标
在高速率下,要求网络带宽达到10Gbps,时延小于0.5ms,吞吐量达到90%
以上,可靠性达到99.9%;同时,要求实现严格的身份验证和访问控制,全面
监控和优化网络拓扑结构、设备配置、业务流量等;而随着业务需求的变化,
需要保证网络拓扑结构具有较强的弹性,能够快速扩容、优化和调整。在实际
应用中,需要合理规划和设计网络,定期对网路预期目标进行审核和调整,确
保始终符合业务需求和发展方向。
9
湖南商务职业技术学院毕业设计
3.4网络拓扑图
图1湖南祥利公司网络拓补图
湖南祥利公司拓扑如图1所示。网络拓扑作为网络架构的重要组成部分,
对网络性能、可靠性、扩展性、管理效率和安全性等方面都有着非常重要的影
响。在设计网络拓扑时,需要根据业务需求和网络规模等因素进行合理配置,
以实现网络的最优性能,提高网络的可靠性和冗余度,降低网络拥塞风险,提
高网络管理效率和安全性。网络拓扑也必须具有可扩展性,以便在需要扩展网
络时快速实现。因此,选择合适的网络拓扑对于构建高效、安全、可靠且易于
管理的网络是至关重要的。本公司拓扑一台核心交换机、五台接入交换机、1台
路由器、1个无线接入点、4个服务器。
3.5IP地址规划
合理规划IP地址对于网络的管理、运行和安全都有着非常重要的优点。管
理员通过合理规划IP地址和子网掩码,可以更好地管理和控制网络资源,提高
网络的效率和性能,以及提升网络的安全性。此外,IP地址规划还可以为网络
的扩展和升级提供方便,管理员可以预留足够的IP地址和子网掩码来满足未来
升级和扩展的需求。网络管理员需要根据网络的规模和需求,设计出合理的IP
10
湖南商务职业技术学院毕业设计
地址规划方案,并不断跟踪和优化以最大程度地提高网络的效率、安全性和可
扩展性。
湖南祥利公司IP表如表1所示。
表1湖南祥利公司IP规划表
IP地址部门名称网络类型
192.168.30.0/24研发部1研发部有线网络
192.168.31.0/24研发部2研发部有线网络
192.168.32.0/24销售部1销售部有线网络
192.168.33.0/24销售部2销售部有线网络
192.168.34.0/24行政部1行政部无线网络
192.168.35.0/24行政部2行政部无线网络
192.168.36.0/24生产部1生产部无线网络
192.168.37.0/24生产部2生产部无线网络
192.168.38.0/24市场部1市场部无线网络
192.168.39.0/24市场部2市场部无线网络
192.168.100.0/24服务器服务器网络
3.6VLAN地址分配
VLAN技术是现代网络建设中广泛使用的技术之一,其最主要的作用是将
物理网络按照逻辑上分成多个虚拟子网,实现不同网络用户之间的逻辑隔离,
从而提高网络安全性和效率。对于企业来说,采用合理的VLAN划分具有显著
的意义。首先,它可以提高网络安全性,隔离不同部门或用户所在不同的虚拟
局域网,从而降低黑客入侵和内部信息泄露的风险。其次,VLAN还可以隔离
广播域,减少广播风暴导致的网络拥塞,提高网络性能。此外,VLAN还可以
简化网络管理,使得网络管理员更容易管理网络资源、监测网络流量、设置网
络服务质量等。综上所述,采用合理的VLAN划分能够提高网络的安全性、性
能、可管理性、QoS和灵活性,并且进一步简化IP地址管理,提高计算机资
源的利用率,降低故障风险,有益于企业的网络建设和运营。
湖南祥利公司VLAN规划表如表2所示。
表2湖南祥利公司VLAN规划表
VLANID网络IP地址段网关地址作用类型
11
湖南商务职业技术学院毕业设计
10192.168.30.0/24192.168.30.1研发部1
20192.168.31.0/24192.168.31.1研发部2
30192.168.32.0/24192.168.32.1销售部1
40192.168.33.0/24192.168.33.1销售部2
50192.168.34.0/24192.168.34.1行政部1
60192.168.35.0/24192.168.35.1行政部2
70192.168.36.0/24192.168.36.1生产部1
80192.168.37.0/24192.168.37.1生产部2
90192.168.38.0/24192.168.38.1市场部1
100192.168.39.0/24192.168.39.1市场部2
4设备选型
当进行设备选型时,作为企业网络建设的重要环节,我们需要综合考虑各
种因素,以选择稳定、高性能、可靠、安全、易管理、经济实惠的设备,以确
保企业网络的高效、稳定运行。
首先,我们需要全面了解企业的业务需求,包括网络规模、带宽需求、网
络服务质量、应用类型等方面的情况,以选取适合的设备,确保企业的业务能
够得到稳定高效的支持。
其次,我们需要关注设备的性能参数,例如转发能力、吞吐量、带宽容量、
延迟和存储容量等,以确保设备的性能能够满足业务需求,并提供足够的扩展
性和容量。
同时,可靠性和安全性是一个重要因素,我们需要注意设备的可靠性和安
全性,包括硬件质量、设备的制造工艺、防损耗、防雷击等方面,以及设备的
安全功能、防火墙、入侵检测、VPN等,以保障企业的网络安全和设备的稳定
性。
我们还可以将设备整合到一个统一的管理架构中,从而方便集中管理和监
控,以提高管理效率。
在选择设备时,我们需要综合考虑价格和性价比,确保设备是经济实惠的,
能够满足企业的需求,同时最大限度地节省设备购买和维护成本。
最后,我们也需要考虑企业未来的发展和扩展需求,例如支持未来的业务
12
湖南商务职业技术学院毕业设计
发展、可扩展性、升级性等方面,以确保设备能够在未来几年内持续为企业提
供稳定支持。
综上所述,我们需要从多个角度综合考虑各种因素,以选择最适合的设备,
确保企业网络的高效、稳定运行,最终满足企业的业务需求。
具体设备如表3所示。
表3设备选型
设备名称设备型号设备厂商设备数量
核心交换机RG-S6920-4CRuijie锐捷1
接入交换机RG-S6510-32CQRuijie锐捷5
核心路由器RG-RSR77-XA-03Ruijie锐捷1
无线接入点RG-AP850-ARRuijie锐捷1
服务器RS-NF5180M5Ruijie锐捷4
4.1核心交换机
本方案核心交换机选择RG-S6920-4C,具体参数如表4所示。
13
湖南商务职业技术学院毕业设计
表4核心交换机
设备名称RG-S6920-4C
交换容量1440Gbps
转发性能1072Mpps
交换方式非阻塞式交换
支持协议TCP/IP、UDP、ARP、ICMP等
接口数目48个万兆电口和4个40/100GQSFP28光口
POE支持不支持
VLAN支持支持802.1QVLAN
QOS支持支持QoS优先级
LinkAggregation支持LAG
交换机功能静态路由、RIP、OSPF、BGP等协议
管理方式CLI、WEB、SNMP等多种方式
外形尺寸440mm*420mm*44.5mm
电源供应冗余电源
重量11.5kg
4.2接入交换机
本方案接入交换机选择RG-S6510-32CQ,具体参数如表5所示。
14
湖南商务职业技术学院毕业设计
表5接入交换机
设备名称RG-S6510-32CQ
交换容量3.2Tbps
转发性能2400Mpps
支持协议支持TCP/IP、UDP、ICMP、ARP等
交换方式非阻塞式交换
接口数目32个40GQSFP+光口
POE支持不支持
VLAN支持支持802.1QVLAN
QOS支持支持QoS优先级
LinkAggregation支持LAG
交换机功能支持静态路由、RIP、OSPF、BGP等协议
管理方式支持CLI、WEB、SNMP等多种管理方式
外形尺寸440mm*405mm*43.6mm
电源供应冗余电源供应
重量10.5kg
4.3核心路由器
本方案核心路由器选择RG-RSR77-XA-03,具体参数如表6所示.
15
湖南商务职业技术学院毕业设计
表6核心路由器
设备名称RG-RSR77-XA-03
CPU四核ARMCortex-A53处理器
内存2GB
存储8GBeMMC
电源AC220V±10%,50/60Hz
无线标准802.11a/b/g/n/ac
传输速率1167Mbps
VPN功能支持多种VPN协议,如PPTP、L2TP、IPSec
安全机制支持ACL、DDoS防护、端口隔离等
管理功能支持SNMPv1/v2c/v3,WEB,CLI,远程管理
防火墙功能支持SPI防火墙,反向流量控制,应用层网关
无线认证支持WPA/WPA2、802.1x认证、MAC地址过滤等
数据传输协议IPv4、IPv6、DHCP、静态IP
4.4无线接入点
本方案无线接入点选择RG-AP850-AR,具体参数如表7所示.
16
湖南商务职业技术学院毕业设计
表7无线接入点
设备名称RG-AP850-AR
设备接口2xGE(PoE+)
天线接口3x2.4G内置天线、3x5G内置天线
传输速率1.75Gbps
2.4G速率450Mbps
5G速率1.3Gbps
管理方式支持WEB管理、CLI命令行管理、SNMP管理
VLAN支持支持基于SSID的VLAN隔离、基于接口的VLAN隔离
支持协议802.11a/b/g/n/ac
供电方式802.3atPoE+
安全标准WPA2-PSK、WPA2-Enterprise、802.1X
认证与安全集中认证、WEB认证、局域网用户访问控制
尺寸(长x宽x高)204mmx204mmx40mm
4.5服务器
本方案服务器选择RS-NF5180M5,具体参数如表8所示。
17
湖南商务职业技术学院毕业设计
表8服务器
设备名称RS-NF5180M5
处理器IntelXeonE3-1200v5
内存8GB
存储128GBSSD
10GbE接口4个
安全性防火墙过滤、用户认证、ARP攻击防范、DoS/DDoS防范、入侵检测等
网络协议OSPF、BGP、RIP、VRRP、MSTP、IPv6等
网络管理SNMP、Web、Telnet、CLI、SSH、RADIUS、TACACS+等
网络模式路由模式、桥模式、转发模式等
QoS支持
负载均衡支持
产品尺寸440mmx380mmx44mm
5方案配置
5.1链路聚合配置
链路聚合(LinkAggregation)是一种技术,将多条物理链路捆绑成一条
逻辑链路,以提高网络的可靠性、带宽和负载均衡能力。在实现链路聚合之
前,需要确保网络设备和链路都支持该技术。
链路聚合可以通过不同的协议进行实现,其中最常用的协议是LACP(Link
AggregationControlProtocol)和PAgP(PortAggregationProtocol)。
switch(config)#interfaceGigabitEthernet1/0/1
switch(config-if)#channel-group1modeactive
18
湖南商务职业技术学院毕业设计
//配置端口channel-group
switch(config)#interfaceGigabitEthernet1/0/2
switch(config-if)#channel-group1modeactive
switch(config)#interfacePort-channel1
//创建聚合组
switch(config-if)#switchportmodetrunk
switch(config-if)#switchporttrunkallowedvlan10,20,30,40,50,60
switch(config)#lacpsystempriority1
//配置LACP协议
switch(config)#interfacePort-channel1
switch(config-if)#lacpmax-bundle8
switch(config-if)#lacpmodeactive
switch(config)#spanning-treemoderapid-pvs
//创建快速生成树
5.2MSTP配置
switch(config)#spanning-treemodemstp
//进入MSTP协议
Switch(config)#spanning-treemstconfiguration
//进入mstp配置模式
switch(config)#spanning-treemstconfiguration
//配置mstp模式
switch(config-mst)#nametest-stp
//配置mstp实例
switch(config-mst)#revision1
switch(config-mst)#instance1vlan1-10
//配置接口
switch(config)#interfaceGigabitEthernet1/0/1
switch(config-if)#spanning-treemst1priority32768
switch(config)#spanning-treemst1rootprimary
//配置根桥
switch(config)#spanning-treemst1rootsecondary
Switch(config)#spanning-treemstconfiguration
19
湖南商务职业技术学院毕业设计
Switch(config)#showspanning-treemst
//查看mstp
5.3OSPF配置
Router(config)#routerospf1
//配置ospf进程
Router(config)#interfaceGigabitEthernet0/0/1
//配置接口
Router(config-if)#ipaddress192.168.30.1255.255.255.0
//配置地址
Router(config-if)#ipospfnetworkpoint-to-point
//点对点协议
Router(config)#routerospf1
Router(config-router)#network192.168.30.00.0.0.255area1
//配置路由
Router(config)#routerospf1
Router(config-router)#area0authenticationmessage-digest
Router(config-router)#interfaceGigabitEthernet0/0/1
//配置接口
Router(config-if)#ipospfmessage-digest-key1md5password
//配置密码
Router(config-if)#showipospfinterface
//查看ospf的状态
5.4DHCP配置
Router(config)#servicedhcp
//开启DHCP
Router(config)#ipdhcppoolyanfa1
//创建一个名为yanfa1的地址池
Router(config)#net192.168.30.0
Router(config)#255.255.255.0
//将192.168.30.0/24网段通告给地址池yanfa1
Router(config)#default-r192.168.30.1//
20
湖南商务职业技术学院毕业设计
//设置地址池yanfa1网关地址为192.168.30.1
Router(config)#ipdhcppoolyanfa2
//创建一个名为yanfa2的地址池
Router(config)#net192.168.31.0255.255.255.0
//将192.168.31.0/24网段通告给地址池yanfa2
Router(config)#default-r192.168.31.1//
//设置地址池yanfa2网关地址为192.168.31.1
Router(config)#ipdhcppoolxiaoshou1
//创建一个名为xiaoshou1的地址池
Router(config)#net192.168.32.0255.255.255.0
//将192.168.32.0/24网段通告给地址池xiaoshou1
Router(config)#default-r192.168.32.1
//设置地址池xiaoshou1网关地址192.168.32.1
Router(config)#ipdhcppoolxiaoshou2
//创建一个名为xiaoshou2的地址池
Router(config)#net192.168.33.0255.255.255.0
//将192.168.33.0/24网段通告给地址池xiaoshou2
Router(config)#default-r192.168.33.1
//设置地址池xiaoshou2网关地址192.168.33.1
Router(config)#ipdhcppoolxingzheng1
//创建一个名为xingzheng1地址池
Router(config)#net192.168.34.0255.255.255.0
//将192.168.34.0/24网段通告给地址池xingzheng1
Router(config)#default-r192.168.34.1
//设置地址池xingzheng1网关地址为192.168.34.1
Router(config)#ipdhcppoolxingzheng2
//创建一个名为xingzheng2地址池
Router(config)#net192.168.35.0255.255.255.0
//将192.168.35.0/24网段通告给地址池xingzheng2
Router(config)#default-r192.168.35.1
//设置地址池xingzheng2网关地址为192.168.35.1
Router(config)#ipdhcppoolshengchan1
//创建一个名为shengchan1的地址池
21
湖南商务职业技术学院毕业设计
Router(config)#net192.168.36.0255.255.255.0
//将192.168.36.0/24网段通告给地址池shengchan1
Router(config)#default-r192.168.36.1
//设置地址池shengchan1网关地址192.168.36.1
Router(config)#ipdhcppoolshengchan2
//创建一个名为shengchan2的地址池
Router(config)#net192.168.37.0255.255.255.0
//将192.168.37.0/24网段通告给地址池shengchan1
Router(config)#default-r192.168.37.1
//设置地址池shengchan2网关地址192.168.37.1
Router(config)#ipdhcppoolshichang1
//创建一个名为shichang1的地址池
Router(config)#net192.168.38.0255.255.255.0
//将192.168.38.0/24网段通告给地址池shichang1
Router(config)#default-r192.168.38.1
//设置地址池shichang1网关地址192.168.38.1
Router(config)#ipdhcppoolshichang2
//创建一个名为shichang2的地址池
Router(config)#net192.168.39.0255.255.255.0
//将192.168.39.0/24网段通告给地址池shichang2
Router(config)#default-r192.168.39.1
//设置地址池shichang2网关地址192.168.39.1
Router(config)#ipdhcppoolserver
//创建一个名为server的地址池
Router(config)#net192.168.100.0255.255.255.0
//将192.168.100.0/24网段通告给地址池server
Router(config)#default-r192.168.100.1
//设置地址池server网关地址为192.168.100.1
5.5VRRP配置
[Ruijie]interfacevlan10
//进入VLAN10接口配置模式
[Ruijie-Vlan-interface10]ipaddress10.1.1.124
22
湖南商务职业技术学院毕业设计
//配置虚拟IP地址,子网掩码为24位
[Ruijie-Vlan-interface10]vrrpvrid1virtual-ip10.1.1.100
//为VRRP组分配虚拟IP地址
[Ruijie-Vlan-interface10-vrrp-vrid1]priority150
//设置优先级,值越高,该路由器成为VRRP组中的虚拟IP主机的几率
越大
[Ruijie-Vlan-interface10-vrrp-vrid1]authenticationmodesha256simple
vrrp123
//设置VRRP认证,使用sha256算法,密码为vrrp123
//进入其他路由器上相同的VLAN10的配置模式下,进行相同的VRRP
配置
[Ruijie]interfacevlan10
[Ruijie-Vlan-interface10]vrrpvrid1
//在其他路由器上配置相同的VRRP组
[Ruijie-Vlan-interface10-vrrp-vrid1]priority100
//设置其他路由器的优先级为100,根据实际情况配置
[Ruijie-Vlan-interface10-vrrp-vrid1]authenticationmodesha256simple
vrrp123
//设置VRRP认证,与虚拟IP主机的密码匹配
5.6NAT配置
[Ruijie]natpool120.1.1.120.1.1.100netmask255.255.255.0
//配置使用的地址池,此
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- T/SDIRAA 031-2021海洋数据质量控制 数据质量评价指标体系
- 家具生产公司木工车间师傅产品质量与工艺KPI考核表
- 第28课《故事二则(扁鹊治病、纪昌学射)》教学设计 试讲稿 说课稿(统编版语文四年级上册新教材)
- 影视制作导演作品创新与团队协同能力绩效考评表
- 鸡西市虎林市2026年中考考前最后一卷数学试卷含解析
- 手术部位皮肤消毒及铺巾知识考核试题及答案
- 农业技术员农产品产量及质量提升能力绩效评定表
- 智能仓储智能仓储管理方案
- 高炉运转工测试验证考核试卷含答案
- 自行车与电动自行车装配工保密意识竞赛考核试卷含答案
- 2026年企业文化企业建设知识竞赛-中国电信知识竞赛历年参考题库含答案解析
- 2026高考议论文范文19篇(完整版含真题立意+考场高分作文)
- ESG管理制度手册
- 2026苏教版二上数学第二单元第5课时《用1~6的乘法口诀求商》课件
- 2026-2027学年苏教版(新教材)小学科学五年级上册(全册)知识点清单
- 2026年湖南省中考历史试卷(含答案)
- 《演唱 郊游》课件2025-2026学年冀少版三年级下册音乐
- 2026年乡村医生真题【历年真题】附答案详解
- 2026年C1驾照三力测试模拟题库
- 《计算机程序设计员》教学大纲-初中级
- 500kV变压器保护及并联电抗器保护技术规范
评论
0/150
提交评论