盛煌网络科技有限公司网络规划与设计_第1页
盛煌网络科技有限公司网络规划与设计_第2页
盛煌网络科技有限公司网络规划与设计_第3页
盛煌网络科技有限公司网络规划与设计_第4页
盛煌网络科技有限公司网络规划与设计_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

湖南商务职业技术学院毕业设计

目录

1.项目介绍...........................................................1

1.1公司介绍......................................................1

1.2项目概括......................................................1

1.3项目需求和方案................................................2

1.4网络设备选型..................................................2

1.5网络拓扑......................................................5

1.6IP地址的设计与规划............................................6

2.相关技术...........................................................7

2.1VLAN..........................................................7

2.2生成树协议....................................................8

2.3Vrrp..........................................................8

2.4路由备份......................................................8

2.5DHCP..........................................................8

3.项目的具体实现.....................................................9

3.1创建VLAN......................................................9

3.2配置access口.................................................9

3.3配置trunk口.................................................10

3.4虚拟网关.....................................................12

3.5生成树配置...................................................13

3.6Vrrp配置.....................................................15

3.7路由配置.....................................................17

3.8DHCP配置.....................................................18

4.项目结果测试......................................................20

4.1Vrrp验证.....................................................20

4.2浮动路由验证.................................................21

4.3DHCP验证.....................................................21

5.设计总结..........................................................22

I

湖南商务职业技术学院毕业设计

参考资料............................................................24

II

湖南商务职业技术学院毕业设计

盛煌公司网络规划与设计

1.项目介绍

1.1公司介绍

盛煌科技有限公司成立于2017年,致力于为客户提供高质量的软件管理

系统服务。公司长期为企事业单位提供信息技术服务,产品涵盖、社交、小程

序、公众号、财务、移动办公等多个领域。

公司致力于打造一个充满活力的工作环境,实施人文关怀的管理模式,并

且不断推动创新。要让每个员工在工作中体会到自身价值,在团队中感受到温

情,在流程化中感受到创新的魅力。公司强调每个员工都要成为能够独当一面

的专业能手,同时也提倡团队合作精神。用人理念:人才是公司最核心的资源。

将合适的人放到合适的岗位上是公司用人一直追求的境界。公司选人用人的标

准,强调人才的综合素质与道德水平。实现更快捷的生活服务,为中小企业家

人群、政府、个人等高成长发展群体提供方便快捷的服务,助力他们改变自己

的发展和生活。

公司以开放式组件架构模型为基础;秉承“用心服务,为客户切实节约成本、

创造价值”的服务理念,行业内建立了完备的技术支持体系,心系客户、珍视客

户体验,快速响应客户需求,为广大客户提供的信息技术支撑服务。公司专注

于客户需求,高度重视软件的质量效果。

1.2项目概括

随着信息技术不断发展,公司向信息化发展的必然的选择是构建中小型公

司的网络规划建设,这是不可或缺的,公司网络系统是庞大而复杂的一个网域,

网络的建设不仅仅是为公司综合信息管理、现代化与办公自动化等一系列应用

给予的基本操作平台,而且还可以提供多种的服务,让我们的生活工作等越来

越便捷。而中小型公司网络建设中主要还是运用了网络技术里的重要分支的局

域网技术来管理和建设的。

由于公司的业务逐渐增长,更多的客户有需求,公司规模不断扩大,员工

不断增长逐渐有100多人,为了解决目前公司的企业网络建设,推动湖南盛煌

科技有限公司的信息化建设,公司决定将公司网络环境改进,且要求企业网络

1

湖南商务职业技术学院毕业设计

具有可拓展性,需要一个稳定、可高速、靠性好和兼容性高的局域网,以便公

司未来更好的发展。

1.3项目需求和方案

公司是中小型公司部门较少,有办公部、财务部、销售部和技术部,有四

个VLAN,将他们划分不同的VLAN,分别分配这几个部门,每个部门有每个部

门不同的局域网,不同的VLAN增加每个部门的可管理性、安全性和稳定性。

公司设备的选型都用华为设备,分别是:三层核心交换机S5735S-L24T4S-

QA2、二层接入交换机S1730S-S48T4S-A1和路由器设备AR6121EC-S,二层接

入交换机公司计划需要两台,分别命名为sw3和sw4,三层核心交换机也是两

台,分别命名为sw3和sw4,选用路由器数量需求为三台,分别命名为AR1、

AR2和AR3。

我们要使用的其中一个协议是vrrp,vrrp的功能是IP地址备份,拓扑的三

层核心交换机做虚拟路由,冗余链路可以在网络中提供了多个负载均衡和单一

的网络里支持它们的多重逻辑的子网络功能,最小化的没有必要网络服务中断

和最优的路径指示。它具有广泛的安全性,可以在多种不同交互的环境中采用

不相同的安全策略,它只需要很少开销和配置就可以进行严格的检验,可以为

盛煌网络科技有限公司拓展网络有效的办公和工作。交换机与路由器AR1做浮

动路由的配置,同时AR1也是作为拓扑边界路由,浮动路由的工作是默认选取

链路质量优(带宽大的)作为主路径,当主路径出现故障时,由带宽小的那个备

份路由替代来保持网络的不间断,降低网络中断的风险。浮动路由的作用是网

络协议额外提供一个保障。它的出现不会让高速线路出现问题然后导致线路终

端。Vrrp的协议是包含主路由和副路由一起,它就是一个比它更高一级的容错

机制,为盛煌网络科技有限公司的网络保驾护航,让公司更快更稳定的发展!

1.4网络设备选型

设备选购信息

设备选购详细信息如表1所示。

表1设备选购表

设备名称设备型号

核心交换机华为S5735S-L24T4S-QA2

接入交换机华为S1730S-S48T4S-A1

2

湖南商务职业技术学院毕业设计

设备名称设备型号

路由器华为路由器AR6121EC-S

设备型号信息

设备型号信息如表2-3所示。

表2核心交换机选型

产品图片

产品型号S5735S-L24T4S-QA2

应用层级三层

传输速率10/100/1000Mbps

包转发率36Mpps

交换容量336Gbps/3.36Tbps

24个10/100/1000BASE-T以

固定端口太网端口

4个千兆SFP(不含光模块)

需求数量2台

支持基于MAC/协议/IP子网/

策略/端口的VLAN,支持

DHCP等

特性支持静态路由,支持捆绑端

口的组播负载分担、支持

ipv6、目的IP地址、目的

Mac地址源IP地址等

表3接入交换机选型

3

湖南商务职业技术学院毕业设计

产品图片

产品型号S1730S-S48T4S-A1

应用层级二层

传输速率10/100/1000BASE-TMbps

包转发率78Mpps

交换容量432Gps

48个10/100/1000/BASE-T以

端口描述太网端口

4个千兆SFP

数量需求2台

支持VLAN、DHCP、支持链

路聚合、静态端口聚合、支持

特性镜像端口、支持线路环回检

测、支持链路层发现协议

LLDP、支持NTP功能等

表4路由器选型

产品图片

产品型号AR6121EC-S

输出功率60W

转发性能9Mpps-25Mpps

交换容量20Gps-8020Gps

4

湖南商务职业技术学院毕业设计

固定WAN接口:2*GE

Combo,1*GE光(兼容GE光),

端口描述固定LAN接口:1*GE

Combo,8*GE电(可切换为

WAN口)

数量需求3台

基础功能Ppp、DHCP等,

VLAN管理、聚合,路由策

特性略,静态路由,组播,

ipv4/ipv6基本概念、单播路由

1.5网络拓扑

公司是中小型公司部门较少,有办公部、财务部、销售部和技术部这几部

门,每个部门属于不同的局域网,在这个网络拓扑中,划分了4个vlan,每台

pc分配了一个vlan;做虚拟路由冗余协议VRRP1用两台核心交换机,所以搭

建了两台三层核心的交换机(SW3和SW4),路由器有三台,路由器AR1为边

界路由器,AR2与AR3为ISP的路由器,核心交换机路由器AR1共同浮动路由

配置;PC5模拟为互联网其它用户,不同接口的IP地址配置见下面节标题的表

格,网络拓扑图如下图所示。

图1网络拓扑图

5

湖南商务职业技术学院毕业设计

1.6IP地址的设计与规划

盛煌科技有限公司的IP地址规划与设备接口如表5-6所示。

表5VLAN的网络IP地址分配

VLANIP地址

VLAN110.1.1.0/24

VLAN220.1.1.0/24

VLAN330.1.1.0/24

VLAN440.1.1.0/24

VLAN550.1.1.0/24

VLAN660.1.1.0/24

表6设备接口表

连接设备对应的接口

设备名称设备接口设备名称设备接口

Eth0/0/1SW3G0/0/1

Eth0/0/2PC1Eth0/0/1

SW1

Eth0/0/3PC2Eth0/0/1

Eth0/0/4SW4G0/0/3

Eth0/0/1SW4G0/0/1

Eth0/0/2PC3Eth0/0/1

SW2

Eth0/0/3PC4Eth0/0/1

Eth0/0/4SW3G0/0/3

SW3G0/0/1SW1Eth0/0/1

G0/0/2SW4G0/0/2

SW3G0/0/3SW2Eth0/0/4

G0/0/4AR1G0/0/0

G0/0/1SW2Eth0/0/1

G0/0/2SW3G0/0/2

SW4

G0/0/3SW1Eth0/0/4

G0/0/4AR1G0/0/1

6

湖南商务职业技术学院毕业设计

G0/0/0SW3G0/0/4

AR1G0/0/1SW4G0/0/4

G0/0/2AR2G0/0/0

G0/0/0AR1G0/0/2

AR2

G0/0/1AR3G0/0/0

G0/0/0AR2G0/0/1

AR3

G0/0/1PC5Eth0/0/1

2.相关技术原理

2.1VLAN

VLAN又叫虚拟局域网,虚拟局域网是一组逻辑上的设备和用户,这些用

户与设备它们并不会受物理位置的限制,它们可以根据应用、部门与功能、等

等的因素把他们组织起来,它们在同一个网段中相互之间的通信,所以叫做虚

拟局域网。VLAN技术工作在OSI模型的第二层和第和三层,一个VLAN不

一定是一个广播域,VLAN之间的通信不一定的需要要路由网关,自本身就可

经由对VLANTAG的相互允许,来形成不同的访问控制属性的VLAN,它也可

以通过第三层的路由器来完成的访问,但是它们要通过VLANID和VLANTAG

的允许,VLAN可以为几乎局域网内任何信息集成系统架构逻辑拓扑和访问控

制,并且与其它共享物理网路链路的信息系统实现相互间无扰共享。VLAN可

以为信息业务和子业务、以及信息业务间提供一个相符合业务结构的虚拟网络

拓扑架构并实现访问控制功能。与传统的局域网技术相比较,VLAN技术更加

灵活,它具有以下优点:网络设备的移动、添加和修改的管理开销减少;可

以控制广播活动;可提高网络的安全性。

给每个部门配置VLAN是可以提高人员的工作效率;在带宽和上行链路的

利用率更高,节约了成本;增强局域网的安全性,含有私密数据的用户可与网

络的其余部分隔离,从而降低泄露机密信息的可能性。不同VLAN内的报文在

传输时是相互隔离的,一个VLAN里面的部门是不能和其他VLAN里的部门

直接通信,如果不同VLAN要进行通信,则需要通过路由器或三层交换机。

VLAN将部门和网络设备聚合到一起,以支持商业需求或地域上的需求。

通过职能划分,项目管理或特殊应用的处理都变得十分方便,也很容易确定升

级网络服务的影响范围。借助vlan的技术可以将公司不同地点、不同网络、不

7

湖南商务职业技术学院毕业设计

同部门、不同用户组合在一起,形成一个虚拟网络环境。

2.2生成树协议

生成树协议是IEEE802.1D中定议的数据链路层协议,用来解决在网络的

核心层构建冗余链路里产生的网络环路问题,生成树协议通过在交换机它们之

间来传递网桥协议的数据单元(BridgeProtocolDataUnit,简称BPDU),生成

树协议通过采用STA生成树算法选举设备的根桥、根端口和指定端口的方法,

然后最终把网络形成一个树型网状的网络,设备的根端口与指定端口都为转发

状态,其他那些端口是为禁用的状态。如果网络的拓扑发生变化,生成树协议

将重新计算然后生成树拓扑。生成树协议的存在,既解决了三层网络需要冗余

链路的网络健壮和稳定的要求,而且生成树协议也解决了因为冗余链路形成的

物理环路导致“广播风暴”问题。

2.3Vrrp

VRRP是一种路由容错协议一个局域网络内的所有主机都设置缺省路由,

当网内主机发出的目的地址不在本网段时,报文将被通过缺省路由发往外部路

由器,从而实现了主机与外部网络的通信。内部主机将无法与外部通信是缺省

路由器端口关闭了,但是我们路由器设置了VRRP时,就可以实现全网通信,

虚拟路由将会启用备份路由器。它用在拓扑的边缘网络,设计它的目标是支持

特定情况下IP数据流量失败转移不会引起混乱,即使在实际第一跳路由器使用

失败的情形下仍能够维护路由器间的连通性,和允许主机使用单路由器的功能。

2.4路由备份

浮动路由又叫路由备份,浮动路由是由两条或者多条的链路组成,它的功

能是相同的目的地址,如果不同的话就下一跳得地址,另外一条的下一跳的优

先级低。

浮动路由,路由表的管理距离越低,优先级越高。如将动态路由的管理距

离优先级修改成为低,手动添加的静态路由优先级修改为高。当动态路由出现

问题的时候,原来有的的路由就会失效,路由器会自动选择静态路由,来保证

公司的网络不间断,最终实现冗余备份。

2.5DHCP

8

湖南商务职业技术学院毕业设计

两台连接到互联网上的电脑相互之间通信,必须有各自的IP地址,由于

IP地址资源有限,宽带接入运营商不能做到给每个报装宽带的用户都能分配一

个固定的IP地址,所以要采用DHCP方式对上网的用户进行临时的地址分配。

要电脑连上网,DHCP服务器才从地址池里临时分配一个IP地址给你,每次上

网分配的IP地址可能会不一样,这跟当时IP地址资源有关。当下线的时候,

DHCP服务器可能就会把这个地址分配给之后上线的其他电脑。这样就可以有

效节约IP地址,既保证了网络通信,又提高IP地址的使用率。

3.项目的具体实现

3.1创建VLAN

表7命名并创建VLAN

[Huawei]sysnameSW1将二层交换机命名为SW1

[SW1]vlanbatch10203040一起创建VLAN10-40

[Huawei]sysnameSW2将二层交换机命名为SW2

[SW2]vlanbatch10203040一起创建VLAN10-40

[Huawei]sysnameSW3将二层交换机命名为SW3

[SW3]vlanbatch1020304050一起创建VLAN10-50

[Huawei]sysnameSW4将二层交换机命名为SW4

[SW4]vlanbatch1020304060一起创建VLAN10-60

3.2配置access口

表8配置access口,划分到不同VLAN

[SW1]interfaceEth0/0/2进入Eth0/0/2接口

[SW1-Ethernet0/0/2]portlink-端口的链路类型为portlink-

typeaccesstypeaccess

[SW1-Ethernet0/0/2]portdefault

只允许VLAN10通过

vlan10

[SW1]interfaceEth0/0/3进入Eth0/0/3接口

[SW1-Ethernet0/0/3]portlink-端口的链路类型为portlink-

typeaccesstypeaccess

[SW1-Ethernet0/0/3]portdefault只允许VLAN20通过

9

湖南商务职业技术学院毕业设计

vlan20

[SW2]interfaceEth0/0/2进入Eth0/0/2接口

[SW2-Ethernet0/0/2]portlink-端口的链路类型为portlink-

typeaccesstypeaccess

[SW2-Ethernet0/0/2]portdefault

只允许VLAN30通过

vlan30

[SW2]interfaceEth0/0/3进入Eth0/0/3接口

[SW2-Ethernet0/0/3]portlink-端口的链路类型为portlink-

typeaccesstypeaccess

[SW2-Ethernet0/0/3]portdefault

只允许VLAN40通过

vlan40

3.3配置trunk口

表9配置trunk口

[SW1-Ethernet0/0/1]portlink-设置接口为trunk口

typetrunk

[SW1-Ethernet0/0/1]允许VLAN通过

Porttrunkallow-passvlanall

[SW1]interfaceEthernet0/0/4进入接口

[SW1-Ethernet0/0/4]portlink-设置接口为trunk口

typetrunk

[SW1-Ethernet0/0/4]允许VLAN通过

Porttrunkallow-passvlanall

[SW2]interfaceEthernet0/0/1进入接口

[SW2-Ethernet0/0/1]portlink-设置接口为trunk口

typetrunk

[SW2-Ethernet0/0/1]允许VLAN通过

Porttrunkallow-passvlanall

[SW2]interfaceEthernet0/0/4进入接口

[SW2-Ethernet0/0/4]portlink-设置接口为trunk口

typetrunk

10

湖南商务职业技术学院毕业设计

[SW2-Ethernet0/0/4]允许VLAN通过

Porttrunkallow-passvlanall

[SW3]interfaceGigabitEthernet进入接口

0/0/1

[SW3-GigabitEthernet0/0/1]port设置接口为trunk口

link-typetrunk

[SW3-GigabitEthernet0/0/1]port允许VLAN通过

trunkallow-passvlanall

[SW3]interfaceGigabitEthernet进入接口

0/0/2

[SW3-GigabitEthernet0/0/2]port设置接口为trunk口

link-typetrunk

[SW3-GigabitEthernet0/0/2]允许VLAN通过

porttrunkallow-passvlanall

[SW4]interfaceGigabitEthernet进入接口

0/0/1

[SW4-GigabitEthernet0/0/1]port设置接口为trunk口

link-typetrunk

[SW4-GigabitEthernet0/0/1]允许VLAN通过

porttrunkallow-passvlanall

[SW4]interfaceGigabitEthernet进入接口

0/0/2

[SW4-GigabitEthernet0/0/2]port设置接口为trunk口

link-typetrunk

[SW4-GigabitEthernet0/0/2]允许VLAN通过

porttrunkallow-passvlanall

[SW4]interfaceGigabitEthernet进入接口

0/0/3

[SW4-GigabitEthernet0/0/3]port设置接口为trunk口

link-typetrunk

[SW4-GigabitEthernet0/0/3]允许VLAN通过

porttrunkallow-passvlanall

11

湖南商务职业技术学院毕业设计

3.4虚拟网关

表10配置虚拟网关和不同的接口IP地址

[SW3]interfaceVlanif10进入VLAN

[SW3-Vlanif10]ipaddress配置VLAN的地址

10.1.1.25224

[SW3]interfaceVlanif20进入VLAN

[SW3-Vlanif20]ipaddress配置VLAN的地址

20.1.1.25224

[SW3]interfaceVlanif30进入VLAN

[SW3-Vlanif30]ipaddress配置VLAN的地址

30.1.1.25224

[SW3]interfaceVlanif40进入VLAN

[SW3-Vlanif40]ipaddress配置VLAN的地址

40.1.1.25224

[SW3]interfaceVlanif50进入VLAN

[SW3-Vlanif50]ipaddress配置VLAN的地址

50.1.1.124

[SW3]interfaceGigabitEthernet进入接口

0/0/4

[SW3-GigabitEthernet0/0/4]port设置接口为access口

link-typeaccess

[SW3-GigabitEthernet0/0/4]VLAN50为端口默认访问

portdefaultvlan50

[SW4]interfaceVlanif10进入VLAN

[SW4-Vlanif10]ipaddress配置VLAN的地址

10.1.1.25324

[SW4]interfaceVlanif20进入VLAN

[SW4-Vlanif20]ipaddress配置VLAN的地址

20.1.1.25324

[SW4]interfaceVlanif30进入VLAN

[SW4-Vlanif30]ipaddress配置VLAN的地址

30.1.1.25324

12

湖南商务职业技术学院毕业设计

[SW4]interfaceVlanif40进入VLAN

[SW4-Vlanif40]ipaddress配置VLAN的地址

40.1.1.25324

[SW4]interfaceVlanif60进入VLAN

[SW4-Vlanif60]ipaddress配置VLAN的地址

60.1.1.124

[AR1]intg0/0/0进入接口

[AR1-GigabitEthernet0/0/0]ip配置地址

add50.1.1.224

[AR1]intg0/0/1进入接口

[AR1-GigabitEthernet0/0/1]ip配置地址

add60.1.1.224

[AR1]intg0/0/2进入接口

[AR1-GigabitEthernet0/0/2]ip配置地址

add70.1.1.124

[AR2]intg0/0/0进入接口

[AR2-GigabitEthernet0/0/0]ip配置地址

add70.1.1.224

[AR2]intg0/0/1进入接口

[AR2-GigabitEthernet0/0/1]ip配置地址

add80.1.1.124

[AR3]intg0/0/0进入接口

[AR3-GigabitEthernet0/0/0]ip配置地址

add80.1.1.224

[AR3]intg0/0/1进入接口

[AR3-GigabitEthernet0/0/1]ip配置地址

add90.1.1.124

配置完成,采用VLAN技术将各个部门隔离,提高了网络的安全性。

3.5生成树配置

表11配置STP

[SW1]stpmodemstp使用生成树协议

13

湖南商务职业技术学院毕业设计

[SW2]stpmodemstp

[SW3]stpmodemstp

使用生成树协议

[SW4]stpmodemstp

[SW3]stpregion-configuration进入生成树STP配置

[SW3-mst-region]region-name

命名生成树为SH

SH

[SW3-mst-region]instance1vlan映射生成树实例1绑定VLAN

10201020

[SW3-mst-region]instance2vlan映射生成树实例2绑定VLAN

30401020

[SW3-mst-region]activeregion-

激活生成树配置

configuration

[SW3]stpinstance10priority0

[SW3]stpinstance20priority配置交换机通过stp优先级

4096

[SW3]stpinstance1rootprimary设置实例1设备为主根桥

[SW3]stpinstance2root设置实例2设备为备根桥

secondary

[SW2]stpregion-configuration进入生成树STP配置

[SW2-mst-region]region-name命名生成树为SH

SH

[SW2-mst-region]instance1vlan映射生成树实例1绑定VLAN

10201020

[SW2-mst-region]instance2vlan映射生成树实例2绑定VLAN

30401020

[SW2-mst-region]activeregion-激活生成树配置

configuration

[SW1]stpregion-configuration进入生成树STP配置

[SW1-mst-region]region-name命名生成树为SH

SH

[SW1-mst-region]instance1vlan映射生成树实例1绑定VLAN

10201020

[SW1-mst-region]instance2vlan映射生成树实例2绑定VLAN

14

湖南商务职业技术学院毕业设计

30401020

[SW1-mst-region]activeregion-激活生成树配置

configuration

[SW4]stpregion-configuration进入生成树STP配置

[SW4-mst-region]region-name命名生成树为SH

SH

[SW4-mst-region]instance1vlan映射生成树实例1绑定VLAN

10201020

[SW4-mst-region]instance2vlan映射生成树实例2绑定VLAN

30401020

[SW4-mst-region]activeregion-激活生成树配置

configuration

3.6Vrrp配置

表12LW3配置

[SW3]interfaceVlanif10进入VLAN

[SW3-Vlanif10]vrrpvrid10创建id为10的vrrp配置,虚

virtual-ip10.1.1.254拟IP为:10.1.1.254

[SW3-Vlanif10]vrrpvrid10设置该交换机的优先级

priority110

[SW3-Vlanif10]vrrpvrid10设置抢占时间

preempt-modetimerdelay20

[SW3]intvlanif20进入VLAN

[SW3-Vlanif20]vrrpvrid20创建id为20的vrrp配置,虚

virtual-ip20.1.1.254拟IP为:10.1.1.254

[SW3-Vlanif20]vrrpvrid20设置该交换机的优先级

priority110

[SW3-Vlanif20]vrrpvrid20设置抢占时间

preempt-modetimerdelay20

[SW3]intvlanif30进入VLAN

[SW3-Vlanif30]vrrpvrid30创建id为30的vrrp配置,虚

15

湖南商务职业技术学院毕业设计

virtual-ip30.1.1.254拟IP为:10.1.1.254

[SW3-Vlanif30]vrrpvrid30设置该交换机的优先级

priority110

[SW3-Vlanif30]vrrpvrid30设置抢占时间

preempt-modetimerdelay20

[SW3]intvlanif40进入VLAN

[SW3-Vlanif40]vrrpvrid40创建id为40的vrrp配置,虚

virtual-ip40.1.1.254拟IP为:10.1.1.254

[SW3-Vlanif40]vrrpvrid40设置该交换机的优先级

priority110

[SW3-Vlanif40]vrrpvrid40设置抢占时间

preempt-modetimerdelay20

配置监听接口

[SW3-Vlanif10]vrrpvrid10

trackinterfaceg0/0/4reduce20

[SW3-Vlanif20]vrrpvrid20

trackinterfaceg0/0/4reduce20跟踪g0/0/4的接口,如果这个

[SW3-Vlanif30]vrrpvrid30接口坏了,则将优先级自降20

trackinterfaceg0/0/4reduce20

[SW3-Vlanif40]vrrpvrid40

trackinterfaceg0/0/4reduce20

表13LW4配置

[SW4]intvlanif10进入VLAN

[SW4-Vlanif10]vrrpvrid10创建id为10的vrrp配置,虚

virtual-ip10.1.1.254拟IP为:10.1.1.254

[SW4-Vlanif10]vrrpvrid10设置该交换机的优先级

priority100

[SW4-Vlanif10]vrrpvrid10设置抢占时间

preempt-modetimerdelay20

[SW4]intvlanif20进入VLAN

[SW4-Vlanif20]vrrpvrid20创建id为20的vrrp配置,虚

virtual-ip20.1.1.254拟IP为:10.1.1.254

16

湖南商务职业技术学院毕业设计

[SW4-Vlanif20]vrrpvrid20设置该交换机的优先级

priority100

[SW4-Vlanif20]vrrpvrid20设置抢占时间

preempt-modetimerdelay20

[SW4]intvlanif30进入VLAN

[SW4-Vlanif30]vrrpvrid30创建id为30的vrrp配置,虚

virtual-ip30.1.1.254拟IP为:10.1.1.254

[SW4-Vlanif30]vrrpvrid30设置该交换机的优先级

priority100

[SW4-Vlanif30]vrrpvrid30

preempt-modetimerdelay20

[SW4]intvlanif40进入VLAN

[SW4-Vlanif40]vrrpvrid40创建id为40的vrrp配置,虚

virtual-ip40.1.1.254拟IP为:10.1.1.254

[SW4-Vlanif40]vrrpvrid40设置该交换机的优先级

priority100

[SW4-Vlanif40]vrrpvrid40设置抢占时间

preempt-modetimerdelay20

交换机创建备份组、添加虚拟路由器IP地址、启用虚拟路由器IP地址、

配置备份组优先级等基本功能,以及包括配置备份组成员交换机的抢占方式和

VRRP监视功能等高级配置。

3.7路由配置

表14静态路由

[SW3]iproute-static0.0.0.00.0.0.050.1.1.2

[SW4]iproute-static0.0.0.00.0.0.060.1.1.2

[AR1]iproute-static10.1.1.02450.1.1.1

[AR1]iproute-static20.1.1.02450.1.1.1

[AR1]iproute-static30.1.1.02450.1.1.1

[AR1]iproute-static40.1.1.02450.1.1.1

[AR1]iproute-static10.1.1.02460.1.1.1preference2

[AR1]iproute-static20.1.1.02460.1.1.1preference2

17

湖南商务职业技术学院毕业设计

[AR1]iproute-static30.1.1.02460.1.1.1preference2

[AR1]iproute-static40.1.1.02460.1.1.1preference2

[AR1]iproute-static80.1.1.02470.1.1.2

[AR1]iproute-static90.1.1.02470.1.1.2

[AR2]iproute-static90.1.1.02480.1.1.2

[AR2]iproute-static10.1.1.02470.1.1.1

[AR2]iproute-static20.1.1.02470.1.1.1

[AR2]iproute-static30.1.1.02470.1.1.1

[AR2]iproute-static40.1.1.02470.1.1.1

[AR2]iproute-static50.1.1.02470.1.1.1

[AR2]iproute-static60.1.1.02470.1.1.1

[AR3]iproute-static0.0.0.00.0.0.080.1.1.1

采用静态路由。不占用网络带宽,因为静态路由不会产生更新流量

3.8DHCP配置

表15全局配置模式

[AR1]DHCPenable开启DHCP功能

[AR1]ippool10创建DHCP地址池

[AR1-ip-pool-10]network指定可以分配的地址段

10.1.1.0mask24

[AR1-ip-pool-10]gateway-list指定网关

10.1.1.254

[AR1-ip-pool-10]dns-list8.8.8.8创建DHCP地址池

[AR1-ip-pool-10]intg0/0/0指定可以分配的地址段

[AR1-GigabitEthernet0/0/0]dhcp选择全局配置模式

selectglobal

表16DHCP基于接口配置

[SW3]dhcpenable开启DHCP功能

[SW3]interfaceVlanif10创建DHCP地址池

[SW3-Vlanif10]dhcpselect选择接口IP作为网例

interface

[SW3-Vlanif10]dhcpserver表示租期为1天

18

湖南商务职业技术学院毕业设计

leaseday1

[SW3-Vlanif10]dhcpserverdns-指定接口地址池下的dns服务

list8.8.8.8器地址

[SW3]interfaceVlanif20进入VLAN

[SW3-Vlanif20]dhcpselect选择接口IP作为网例

interface

[SW3-Vlanif20]dhcpserver表示租期为1天

leaseday1

[SW3-Vlanif20]指定接口地址池下的dns服务

dhcpserverdns-list8.8.8.8器地址

[SW3]interfaceVlanif30进入VLAN

[SW3-Vlanif30]选择接口IP作为网例

dhcpselectinterface

[SW3-Vlanif30]表示租期为1天

dhcpserverleaseday1

[SW3-Vlanif30]指定接口地址池下的dns服务

dhcpserverdns-list8.8.8.8器地址

[SW3]interfaceVlanif40进入VLAN

[SW3-Vlanif40]选择接口IP作为网例

dhcpselectinterface

[SW3-Vlanif40]表示租期为1天

dhcpserverleaseday1

[SW3-Vlanif40]指定接口地址池下的dns服务

dhcpserverdns-list8.8.8.8器地址

19

湖南商务职业技术学院毕业设计

4.项目结果测试

4.1Vrrp验证

Error!Referencesourcenotfound.查询验证

用pc1分别ping每个主机:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论