版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
毕业设计题目:紫缘科技公司网络规划和设计摘要随着网络技术的日新月异和快速发展,人们的生活方式也在不断变化,企业的发展也离不开网络的支持。在传统的办公模式下,公司无法适应日益增长的业务需求,使得越来越多的公司通过改善网络信息的手段来增加业务需求,提高业务效率,提高服务质量。本方案根据企业网络的环境,充分了解了紫缘科技公司各部门的业务需求,制定了相应的公司网络总体设计方案。方案设计包括网络拓扑设计、地址规划、VLAN划分和设备选型。通过VLAN、GREoverIPSec、链路聚合、NAT、DHCP、OSPF等技术的集成,实现了公司各部门业务的可靠性、安全性、稳定性和高效性。关键词:企业网;OSPF;VLAN;GREoverIPSec
目录1.方案的背景与意义 [5.]。GREoverIPSec是GRE和ipsce技术的结合,具有GRE和IPSec功能。GREoverIPSec包括支持多协议、虚拟接口、组播、保密性、完整性、数据源验证、支持丰富的IP协议族等。
3.方案网络规划与设计3.1方案概述与需求随着互联网迅速发展,公司在北京设立了总部,在深圳设立了分公司,并在全国各地设立了办事处。公司的业务不断发展壮大,为了更好的促进分公司和办事处业务的发展以及与总部的交流,需要进行网络信息化建设。公司设有市场,财务,设备,售后4个部门,统一进行IP地址及业务资源的规划和分配,满足公司网络业务需求的统一,安全,高效的企业网络。1.各部门要求互通,公司总部和分部可访问外网,分公司和公司总部可互访。2.具有一定的容错能力,减少单点故障。3.要求业务网段中不出现协议报文,不能存在等价路径。4.网络设备厂商保持一致,根据业务需求发展可随时可以进行拓展。5.公司网络需要负载备份,防止单点故障而影响业务的发展。3.2方案设计原则先进性:在该方案的设计中,应采用更成熟、更先进的技术,以保证在很长一段时间内不会落后,并具有相当的发展能力,以适应未来网络技术的高效发展。例如,它具有三层或三层以上网络设备的路由和交换能力;支持灵活的VLAN虚拟局域网技术、跨全网高速转发的高端交换机等。实用性:要求总公司所有业务能够接入互联网,有效利用网络资源,设备便于管理和维护,使网络设备配置更加方便。为满足不同用户信息服务的实际需求,网络规划建设始终需要贯彻以全方位实际应用为导向、注重高效实用、坚持实用经济的方针。统一性:合理利用IP地址资源需要统一的IP地址规范、统一的设备和统一的网络协议。可靠性:要求公司网络具有网络故障冗余和容错功能,以及完善的备份和恢复功能和路由策略。
3.3网络拓扑结构设计网络拓扑结构直接采用从核心到接入层的结构。网络中的信息交互可以进行分布式处理,平衡每个节点的负载,最大限度地提高设备的性能。拓扑结构如图3.1所示。公司总部网络分为三层:接入层接入用户流量,核心层快速转发数据,最后通过出口路由器网关接入互联网。接入层采用H3CS5120V2-52P-SI设备接入用户,每个交换机有48个百兆千兆自适应的以太网接口,满足用户需求。核心层采用H3CS5500V2-48P-SI进行链路聚合。在提高稳定性的同时,将两条物理链路添加到聚合组中成为逻辑链路,在提高带宽的同时进行链路备份。并通过OSPF路由技术,保证网络的连通性。图3.1网络拓扑图
3.4设备互联接口、VLAN与IP地址的规划3.4.1设备互联接口设备互联对应接口见表3.1。表3.1设备互联接口表源设备名称设备接口目标设备名称设备接口核心交换机1G1/0/1总部出口路由器G0/0核心交换机1G1/0/3接入交换机1G1/0/1核心交换机1G1/0/4接入交换机2G1/0/1核心交换机1G1/0/5Server1G1/0/1核心交换机1G1/0/6Server2G1/0/1核心交换机1G1/0/7核心交换机2G1/0/7核心交换机1G1/0/8核心交换机2G1/0/8核心交换机2G1/0/1总部出口路由器G0/1核心交换机2G1/0/3接入交换机1G1/0/2核心交换机2G1/0/4接入交换机2G1/0/2接入交换机1G1/0/3市场部G1/0/1接入交换机1G1/0/9财务部G1/0/1接入交换机2G1/0/17设备部G1/0/1接入交换机2G1/0/25售后部G1/0/1总部出口路由器S1/0分部出口路由器S1/0分部出口路由器G0/0分部接入交换机G1/0/1分部接入交换机G1/0/2分公司主机G1/0/2
3.4.2设备名称表公司所使用的设备是H3C设备设备,接入层采用交换机S5120V2-52P-SI型号;核心层采用交换机S5500V2-48P-SI型号;网关设备采用路由器MSR56-60型号和路由器ER3200型号;本次模拟实验命名规则是:设备类型-厂商-设备位置、网络层次和设备序号;例:S-H3C-ZBJR01表示一台总部序号为1的华三接入交换机。设备命名如表3.2所示。表3.2设备名称表拓扑图中设备名称设备层次厂商设备位置设备序号设备型号主机名(hostname名)接入交换机1接入H3C总部01S5120V2-52P-SIS-H3C-ZBJR01接入交换机2接入H3C总部02S5120V2-52P-SIS-H3C-ZBJR02核心交换机1核心H3C总部01S5500V2-48P-SIS-H3C-ZBHX01核心交换机2核心H3C总部02S5500V2-48P-SIS-H3C-ZBHX02总部出口路由器总部出口网关H3C总部01H3CMSR56-60R-H3C-ZBCKWG01分部出口路由器分部出口网关H3C分部01H3CER3200R-H3C-FBCKWG01分部接入交换机接入H3C分部01S5120V2-52P-SIS-H3C-FBJR013.4.3业务地址和设备互联地址规划公司业务地址采用/20网段进行划分,通过合理划分,有效地节约IP地址;三层设备之间通过采用/20网段分配IP地址。地址规划表如表3.3所示。表3.3业务和设备互联IP地址规划表设备名接口/VLANVLAN名二层或三层规划说明S-H3C-ZBJR01VLAN10ShichangG1/0/3-G1/0/8市场VLAN20CaiwuG1/0/9-G1/0/16财务VLAN30ChanpinG1/0/17-G1/0/24设备VLAN40ShouhouG1/0/25-G1/0/32售后S-H3C-ZBJR02VLAN10ShichangG1/0/3-G1/0/8市场VLAN20CaiwuG1/0/9-G1/0/16财务VLAN30ChanpinG1/0/17-G1/0/24设备VLAN40ShouhouG1/0/25-G1/0/32售后S-H3C-ZBHX01LoopBack0/32VLAN10Shichang52/24市场VLAN20Caiwu52/24财务VLAN30Chanpin52/24设备VLAN40Shouhou52/24售后VLAN50Server154/24服务器1VLAN60Server254/24服务器2G1/0//30S-H3C-ZBHX01LoopBack0/32VLAN10Shichang53/24市场VLAN20Caiwu53/24财务VLAN30Chanpin53/24设备VLAN40Shouhou53/24售后G1/0//30R-H3C-ZBCKWG01LoopBack0/32G0/0/30G0//30S1/0/30Tunnel0/24R-H3C-FBCKWG01LoopBack0/32S1/0/30G0/054/24Tunnel0/24市场部G1/0/1自动获取财务部G1/0/1自动获取设备部G1/0/1自动获取售后部G1/0/1自动获取分公司主机G1/0/1/24Server1G1/0/1/24Server2G1/0/1/243.4.4设备管理地址所有网络设备的管理地址采用/24网段进行规划。设备管理地址规划表如表3.4所示。表3.4设备管理规划表设备名接口/VLANVLAN名S-H3C-ZBJR01VLAN1/24S-H3C-ZBJR02VLAN1/24S-H3C-ZBHX01VLAN154/24S-H3C-ZBHX02VLAN153/24R-H3C-ZBCKWG01LoopBack1/24R-H3C-FBCKWG01LoopBack1/24S-H3C-FBJR01VLAN1/243.4.5网络设备选型公司网络设备设备的选择型号和基本信息如表3.5,表3.6,表3.7,表3.8所示。表3.5接入层交换机型号表设备名称
H3CS5120V2-52P-SI设备图片设备类型以太网交换机传输速率100/1000Mbit/s端口结构非模块化端口数量48个10/100/1000Base-T自适应以太网端口4个千兆SFP口需求数量3表3.6核心设备型号表设备名称H3CS5500V2-48P-SI设备图片设备类型千兆以太网交换机传输速率100/1000Mbit/s端口结构非模块化端口数量48个10/100/1000Base-T自适应以太网端口2个千兆SFP口2个万兆SFP口需求数量2表3.7分部出口路由器型号表设备名称H3CER3200设备图片设备类型路由器设备内存64MB端口结构非模块化端口数量2个10/100Base-TXWAN端口3个10/100Base-TXLAN端口需求数量1表3.8总部出口路由器型号表设备名称H3CMSR56-60设备图片设备类型路由器转发性能16Mpps~214Mpps端口结构非模块化端口数量3GE(Combo)+2SFP+/10GE(Combo)/10GE(Combo)+2SFP+/10GE(Combo)+4SFP+需求数量14.方案的具体实现4.1S-H3C-ZBJR01详细主要配置#给设备进行命名S-H3C-ZBJR01。sysnameS-H3C-ZBJR01#创建vlanid为10并命名Shichang。vlan10nameShichang#创建vlanid为20并命名Caiwu。vlan20nameCaiwu#创建vlanid为30并命名Chanpin。vlan30nameChanpin#创建vlanid为40并命名Shouhou。vlan40nameShouhou#配置MSTP实例;实例名为zykj;修订级别为1;将vlan10、vlan20映射到实例1中,将vlan30、vlan40映射到实例2中;并激活MSTP域。stpregion-configurationregion-namezykjrevision-level1instance1vlan1020instance2vlan3040activeregion-configuration#使能生成树协议stpglobalenable#配置设备管理地址/24interfaceVlan-interface1ipaddress#配置接口G1/0/1为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/1portlink-typetrunkporttrunkpermitvlan11020304050#配置接口G1/0/2为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/2portlink-typetrunkporttrunkpermitvlan11020304050#批量配置G1/0/3至G1/0/8接口为access模式,并加入到vlan10中。interfacerangeGigabitEthernet1/0/3toGigabitEthernet1/0/8portaccessvlan10#批量配置G1/0/9至G1/0/16接口为access模式,并加入到vlan20中。interfacerangeGigabitEthernet1/0/9toGigabitEthernet1/0/16portaccessvlan20#批量配置G1/0/17至G1/0/24接口为access模式,并加入到vlan30中。interfacerangeGigabitEthernet1/0/17toGigabitEthernet1/0/24portaccessvlan30#批量配置G1/0/25至G1/0/32接口为access模式,并加入到vlan40中。interfacerangeGigabitEthernet1/0/25toGigabitEthernet1/0/32portaccessvlan40#批量配置G1/0/3至G1/0/32接口,开启边缘端口。interfacerangeGigabitEthernet1/0/3toGigabitEthernet1/0/32stpedged-port#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-operatorprotocolinboundssh#配置默认路由指向54iproute-static054#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2csnmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsizykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin4.2S-H3C-ZBJR02详细主要配置#给设备进行命名S-H3C-ZBJR02sysnameS-H3C-ZBJR02#创建vlanid为10并命名Shichang。vlan10nameShichang#创建vlanid为20并命名Caiwu。vlan20nameCaiwu#创建vlanid为30并命名Chanpin。vlan30nameChanpin#创建vlanid为40并命名Shouhou。vlan40nameShouhou#配置MSTP实例;实例名为zykj;修订级别为1;将vlan10、vlan20映射到实例1中,将vlan30、vlan40映射到实例2中;并激活MSTP域。stpregion-configurationregion-namezykjrevision-level1instance1vlan1020instance2vlan3040activeregion-configuration#使能生成树协议stpglobalenable#配置设备管理地址/24interfaceVlan-interface1ipaddress#配置接口G1/0/1为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/1portlink-typetrunkporttrunkpermitvlan11020304050#配置接口G1/0/2为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/2portlink-typetrunkporttrunkpermitvlan11020304050#批量配置G1/0/3至G1/0/8接口为access模式,并加入到vlan10中。interfacerangeGigabitEthernet1/0/3toGigabitEthernet1/0/8portaccessvlan10#批量配置G1/0/9至G1/0/16接口为access模式,并加入到vlan20中。interfacerangeGigabitEthernet1/0/9toGigabitEthernet1/0/16portaccessvlan20#批量配置G1/0/17至G1/0/24接口为access模式,并加入到vlan30中。interfacerangeGigabitEthernet1/0/17toGigabitEthernet1/0/24portaccessvlan30#批量配置G1/0/25至G1/0/32接口为access模式,并加入到vlan40中。interfacerangeGigabitEthernet1/0/25toGigabitEthernet1/0/32portaccessvlan40#批量配置G1/0/3至G1/0/32接口,开启边缘端口。interfacerangeGigabitEthernet1/0/3toGigabitEthernet1/0/32stpedged-port#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-operatorprotocolinboundssh#配置默认路由指向53iproute-static053#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2cv3snmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsizykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin4.3S-H3C-ZBHX01详细主要配置#给设备进行命名S-H3C-ZBHX01。sysnameS-H3C-ZBHX01#配置ospf进程10并将router-id配置为;配置OSPF路由计算的时间间隔为1秒;禁止虚接口vlan10、valn20、valn30、valn40、valn50、valn60收发ospf报文;配置区域0并宣告/30、/24、/24、/24、/24、/24、/24、/24网段和/32。ospf10router-idsilent-interfaceVlan-interface10silent-interfaceVlan-interface20silent-interfaceVlan-interface30silent-interfaceVlan-interface40silent-interfaceVlan-interface50silent-interfaceVlan-interface60spf-schedule-interval1areanetworknetworknetwork55network55network55network55network55network55network55#使能dhcp功能。dhcpenable#将vlan1命名为guanlivlan1nameguanli#创建vlanid为10并命名Shichang。vlan10nameShichang#创建vlanid为20并命名Caiwu。vlan20nameCaiwu#创建vlanid为30并命名Chanpin。vlan30nameChanpin#创建vlanid为40并命名Shouhou。vlan40nameShouhou#创建vlanid为50并命名Server1。vlan50nameServer1#创建vlanid为60并命名Server2。vlan60nameServer2#配置MSTP实例;实例名为zykj;修订级别为1;将vlan10、vlan20映射到实例1中,将vlan30、vlan40映射到实例2中;并激活MSTP域。stpregion-configurationregion-namezykjrevision-level1instance1vlan1020instance2vlan3040activeregion-configuration#设置S-H3C-ZBHX01为MSTP实例1的根桥,MSTP实例2的备根桥,并开启生成树协议。stpinstance1rootprimarystpinstance2rootsecondarystpglobalenable#创建聚合组为100,并将聚合组设置为trunk模式;允许valn1、vlan10、vlan20、vlan30、vlan40通过。interfaceBridge-Aggregation100portlink-typetrunkporttrunkpermitvlan110203040#创建LoopBack0接口并配置地址为/32interfaceLoopBack0ipaddress55#配置设备管理地址54/24并设置接口OSPF开销值为10interfaceVlan-interface1descriptionguanliipaddress54ospfcost10#配置虚拟接口vlan10地址52/24,创建VRRP组号11,虚拟IP网关54作为120优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。interfaceVlan-interface10descriptionShichangipaddress52vrrpvrid11virtual-ip54vrrpvrid11authentication-modesimpleplainzykjvrrpvrid11priority120dhcpselectrelaydhcprelayserver-address#配置虚拟接口vlan20地址52/24,创建VRRP组号12,虚拟IP网关54作为120优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。interfaceVlan-interface20descriptionCaiwuipaddress52vrrpvrid12virtual-ip54vrrpvrid12authentication-modesimpleplainzykjvrrpvrid12priority120dhcpselectrelaydhcprelayserver-address#配置虚拟接口vlan30地址52/24,创建VRRP组号13,虚拟IP网关54作为110优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。设置接口OSPF开销值为10。interfaceVlan-interface30descriptionChanpinipaddress52ospfcost10vrrpvrid13virtual-ip54vrrpvrid13authentication-modesimpleplainzykjvrrpvrid13priority110dhcpselectrelaydhcprelayserver-address#配置虚拟接口vlan40地址52/24,创建VRRP组号14,虚拟IP网关54作为110优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。设置接口OSPF开销值为10。interfaceVlan-interface40descriptionShouhouipaddress52ospfcost10vrrpvrid14virtual-ip54vrrpvrid14authentication-modesimpleplainzykjvrrpvrid14priority110dhcpselectrelaydhcprelayserver-address#配置虚接口vlan50的地址为54/24,作为Server1的网关。interfaceVlan-interface50descriptionServer1ipaddress54#配置虚接口vlan60的地址为54/24,作为Server2的网关。interfaceVlan-interface60descriptionServer2ipaddress54#配置接口G1/0/1为三层路由口并配置地址为/30;配置OSPF接口类型为点到点方式。interfaceGigabitEthernet1/0/1portlink-moderouteipaddress52ospfnetwork-typep2p#配置接口G1/0/3为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/3portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040#配置接口G1/0/4为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/4portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040#配置G1/0/5接口为access模式,并加入到vlan50中;开启STP边缘端口。interfaceGigabitEthernet1/0/5portlink-modebridgeportaccessvlan50stpedged-port#配置G1/0/6接口为access模式,并加入到vlan60中;开启STP边缘端口。interfaceGigabitEthernet1/0/6portlink-modebridgeportaccessvlan60stpedged-port#配置接口G1/0/7为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过,并加入到聚合组100中。interfaceGigabitEthernet1/0/7portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040portlink-aggregationgroup100#配置接口G1/0/8为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过,并加入到聚合组100中。interfaceGigabitEthernet1/0/8portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040portlink-aggregationgroup100#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-adminprotocolinboundssh#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2cv3snmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsimplezykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin
4.4S-H3C-ZBHX02详细主要配置#给设备进行命名S-H3C-ZBHX02。sysnameS-H3C-ZBHX02#配置ospf进程10并将router-id配置为;配置OSPF路由计算的时间间隔为1秒;禁止虚接口vlan10、valn20、valn30、valn40收发ospf报文;配置区域0并宣告/30、/24、/24、/24、/24、/24网段和/32。ospf10router-idsilent-interfaceVlan-interface10silent-interfaceVlan-interface20silent-interfaceVlan-interface30silent-interfaceVlan-interface40spf-schedule-interval1areanetworknetworknetwork55network55network55network55network55#使能dhcp功能。dhcpenable#将vlan1命名为guanlivlan1nameguanli#创建vlanid为10并命名Shichang。vlan10nameShichang#创建vlanid为20并命名Caiwu。vlan20nameCaiwu#创建vlanid为30并命名Chanpin。vlan30nameChanpin#创建vlanid为40并命名Shouhou。vlan40nameShouhou#配置MSTP实例;实例名为zykj;修订级别为1;将vlan10、vlan20映射到实例1中,将vlan30、vlan40映射到实例2中;并激活MSTP域。stpregion-configurationregion-namezykjrevision-level1instance1vlan1020instance2vlan3040activeregion-configuration#设置S-H3C-ZBHX01为MSTP实例1的备根桥,MSTP实例2的根桥,并开启生成树协议。stpinstance2rootprimarystpinstance1rootsecondarystpglobalenable#创建聚合组为100,并将聚合组设置为trunk模式;允许valn1、vlan10、vlan20、vlan30、vlan40通过。interfaceBridge-Aggregation100portlink-typetrunkporttrunkpermitvlan110203040#创建LoopBack0接口并配置地址为/32interfaceLoopBack0ipaddress55#配置设备管理地址53/24并设置接口OSPF开销值为10interfaceVlan-interface1descriptionguanliipaddress53ospfcost10#配置虚拟接口vlan10地址53/24,创建VRRP组号11,虚拟IP网关54作为110优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。设置接口OSPF开销值为10。interfaceVlan-interface10descriptionShichangipaddress53ospfcost10vrrpvrid11virtual-ip54vrrpvrid11authentication-modesimpleplainzykjvrrpvrid11priority110dhcpselectrelaydhcprelayserver-address#配置虚拟接口vlan20地址53/24,创建VRRP组号12,虚拟IP网关54作为110优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。设置接口OSPF开销值为10。interfaceVlan-interface20descriptionCaiwuipaddress53ospfcost10vrrpvrid12virtual-ip54vrrpvrid12authentication-modesimpleplainzykjvrrpvrid12priority110dhcpselectrelaydhcprelayserver-address#配置虚拟接口vlan30地址53/24,创建VRRP组号13,虚拟IP网关54作为120优先级的市场部网关,使用认证方式和认证密钥zykj收发VRRP报文,配置接口DHCP中继,指定DHCP服务器地址。interfaceVlan-interface30descriptionChanpinipaddress53vrrpvrid13virtual-ip54vrrpvrid13authentication-modesimpleplainzykjvrrpvrid13priority120dhcpselectrelaydhcprelayserver-address#配置虚接口vlan40的地址为53/24,并创建vrrp组号为14,虚拟ip网关54作为市场部的网关,优先级为120,发送和接收vrrp报文的认证方式和认证秘钥为zykj;配置接口DHCP中继并指定DHCP服务器地址。interfaceVlan-interface40descriptionShouhouipaddress53vrrpvrid14virtual-ip54vrrpvrid14authentication-modesimpleplainzykjvrrpvrid14priority120dhcpselectrelaydhcprelayserver-address#配置接口G1/0/1为三层路由口并配置地址为/30;配置OSPF接口类型为点到点方式。interfaceGigabitEthernet1/0/1portlink-moderouteipaddress52ospfnetwork-typep2p#配置接口G1/0/3为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/3portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040#配置接口G1/0/3为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过。interfaceGigabitEthernet1/0/4portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040#配置接口G1/0/7为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过,并加入到聚合组100中。interfaceGigabitEthernet1/0/7portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040portlink-aggregationgroup100#配置接口G1/0/8为trunk模式,并只允许vlan1、vlan10、vlan20、vlan30、vlan40通过,并加入到聚合组100中。interfaceGigabitEthernet1/0/8portlink-modebridgeportlink-typetrunkporttrunkpermitvlan110203040portlink-aggregationgroup100#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-adminprotocolinboundssh#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2cv3snmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsimplezykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin4.5R-H3C-ZBCKWG01详细主要配置 #给设备进行命名R-H3C-ZBCKWG01。sysnameR-H3C-ZBCKWG01#配置ospf进程10并将router-id配置为;向ospf10里引入默认路由;配置OSPF路由计算的时间间隔为1秒;配置区域0并宣告/30、/30、/24网段和/32;配置区域2并宣告/24网段。ospf10router-iddefault-route-advertisealwaysspf-schedule-interval1areanetworknetworknetworknetwork55areanetwork55#使能dhcp功能并排除地址52、53、54、52、53、54、52、53、54、52、53、54防止地址冲突。dhcpenabledhcpserverforbidden-ip52dhcpserverforbidden-ip53dhcpserverforbidden-ip54dhcpserverforbidden-ip52dhcpserverforbidden-ip53dhcpserverforbidden-ip54dhcpserverforbidden-ip52dhcpserverforbidden-ip53dhcpserverforbidden-ip54dhcpserverforbidden-ip52dhcpserverforbidden-ip53dhcpserverforbidden-ip54#创建名为Caiwu的dhcp地址池,并配置用来给dhcp客户端分配ip地址的网段/24;指定dhcp客户端的网关ip地址54,dns服务器地址和14,域名后缀为。dhcpserverip-poolCaiwugateway-list54networkmaskdns-list14domain-name#创建名为Chanpin的dhcp地址池,并配置用来给dhcp客户端分配ip地址的网段/24;指定dhcp客户端的网关ip地址54,dns服务器地址和14,域名后缀为。dhcpserverip-poolChanpingateway-list54networkmaskdns-list14domain-name#创建名为Shichang的dhcp地址池,并配置用来给dhcp客户端分配ip地址的网段/24;指定dhcp客户端的网关ip地址54,dns服务器地址和14,域名后缀为。dhcpserverip-poolShichanggateway-list54networkmaskdns-list14domain-name#创建名为Shouhou的dhcp地址池,并配置用来给dhcp客户端分配ip地址的网段/24;指定dhcp客户端的网关ip地址54,dns服务器地址和14,域名后缀为。dhcpserverip-poolShouhougateway-list54networkmaskdns-list14domain-name#配置接口S1/0的ip地址为/30,并配置出方向的动态地址转换,把acl2000与地址组1进行绑定,在转换过程中使用端口信息转换。在接口下应用ipsec安全策略erfaceSerial1/0ipaddress52natoutbound2000address-group1ipsecapplypolicyzykj#创建LoopBack0接口并配置地址为/32interfaceLoopBack0ipaddress55#创建LoopBack1接口并配置地址为/24interfaceLoopBack1ipaddress#配置接口G0/0的ip地址为/30;配置OSPF接口类型为点到点方式。interfaceGigabitEthernet0/0ipaddress52ospfnetwork-typep2p#配置接口G0/0的ip地址为/30;配置OSPF接口类型为点到点方式。interfaceGigabitEthernet0/1ipaddress52ospfnetwork-typep2p#创建tunnel口0,模式为GRE并配置tunnel接口的IP地址为,指定GRE隧道的源地址为,指定GRE隧道的目的地址为,并开启GRE的keepalive功能。interfaceTunnel0modegreipaddresssourcedestinationkeepalive103#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-adminprotocolinboundssh#配置一条去往公网的默认路由,下一跳指向。iproute-static0#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2cv3snmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2000,其规则只允许源网段/24、/24、/24、/24进行地址转换。aclbasic2000rule0permitsource55rule5permitsource55rule10permitsource55rule15permitsource55#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建扩展acl3000的IPSec兴趣流,其规则允许匹配源公网地址访问目的公网地址。acladvanced3000rule0permitipsource0destination0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsimplezykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin#创建ipsec名为zykj的安全提议,并指定ESP协议采用3des-cbc加密算法,指定ESP协议采用md5认证算法。ipsectransform-setzykjespencryption-algorithm3des-cbcespauthentication-algorithmmd5#创建以ike协商方式的ipsec名为zykj安全策略,并绑定ipsec安全策略引用的acl3000、绑定ipsec安全提议zykj、绑定ikeprofilezykj;指定ipsec隧道的本端公网地址,指定ipsec隧道的对端公网地址。ipsecpolicyzykj1isakmptransform-setzykjsecurityacl3000local-addressremote-addressike-profilezykj#创建地址组1,并添加地址组成员0。nataddress-group1address0#创建Ikeprofilezykj,并绑定采用预共享秘钥认证所使用的keychainzykjikeprofilezykjkeychainzykj#创建ikekeychainzykj,并配置预共享秘钥。ikekeychainzykjpre-shared-keyaddress55keysimplezykj4.6R-H3C-FBCKWG01详细主要配置#给设备进行命名R-H3C-FBCKWG01。sysnameR-H3C-FBCKWG01#配置ospf进程10并将router-id配置为;配置OSPF路由计算的时间间隔为1秒;配置区域2并宣告/24、/24、/24网段和/32。ospf10router-idspf-schedule-interval1areanetworknetwork55network55network55#配置接口S1/0的ip地址为/30,并配置出方向的动态地址转换,把acl2000与地址组1进行绑定,在转换过程中使用端口信息转换。在接口下应用ipsec安全策略erfaceSerial1/0ipaddressnatoutbound2000address-group1ipsecapplypolicyzykj#创建LoopBack0接口并配置地址为/32interfaceLoopBack0ipaddress55#创建LoopBack1接口并配置地址为/24interfaceLoopBack1ipaddress#配置接口G0/0的ip地址为54。作为分部主机的网关。interfaceGigabitEthernet0/0portlink-moderoutedescriptionfenbuzhujigwipaddress54#创建tunnel口0,模式为GRE并配置tunnel接口的IP地址为,指定GRE隧道的源地址为,指定GRE隧道的目的地址为,并开启GRE的keepalive功能。interfaceTunnel0modegreipaddresssourcedestinationkeepalive103#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证linevty04authentication-modeschemeuser-rolenetwork-adminuser-rolenetwork-operatorprotocolinboundssh#配置一条去往公网的默认路由,下一跳指向。iproute-static0#配置设备的SNMPAgent功能;并创建SNMP团体名zy对Agent读访问,并绑定acl2200;创建SNMP团体名zykj,对Agent写访问,并绑定acl2200;其版本指定SNMPv2c;允许向发送SNMPTrap报文,其用户名为zykj。snmp-agentsnmp-agentcommunityreadzyacl2200snmp-agentcommunitywritezykjacl2200snmp-agentsys-infoversionv2cv3snmp-agenttarget-hosttrapaddressudp-domainparamssecuritynamezykj#开启ssh功能并绑定acl2100。sshserverenablesshserveracl2100#创建基本acl2000,其规则只允许源网段/24进行地址转换。aclbasic2000rule0permitsource55#创建基本acl2100,其规则只允许源网段/24。aclbasic2100rule0permitsource55#创建基本acl2200,其规则只允许源主机aclbasic2200rule0permitsource0#创建扩展acl3000的IPSec兴趣流,其规则允许匹配源公网地址访问目的公网地址。acladvanced3000rule0permitipsource0destination0#创建ssh登入用户zykj,并配置登入密码为zykjadmin;指定类型为ssh;配置ssh用户角色为network-admin。local-userzykjclassmanagepasswordsimplezykjadminservice-typesshauthorization-attributeuser-rolelevel-15authorization-attributeuser-rolenetwork-admin#创建ipsec名为zykj的安全提议,并指定ESP协议采用3des-cbc加密算法,指定ESP协议采用md5认证算法。ipsectransform-setzykjespencryption-algorithm3des-cbcespauthentication-algorithmmd5#创建以ike协商方式的ipsec名为zykj安全策略,并绑定ipsec安全策略引用的acl3000、绑定ipsec安全提议zykj、绑定ikeprofilezykj;指定ipsec隧道的本端公网地址,指定ipsec隧道的对端公网地址。ipsecpolicyzykj1isakmptransform-setzykjsecurityacl3000local-addressremote-addressike-profilezykj#创建地址组1,并添加地址组成员10。nataddress-group1address10#创建Ikeprofilezykj,并绑定采用预共享秘钥认证所使用的keychainzykjikeprofilezykjkeychainzykj#创建ikekeychainzykj,并配置预共享秘钥。ikekeychainzykjpre-shared-keyaddress55keysimplezykj4.7S-H3C-FBJR01详细主要配置#给设备进行命名S-H3C-FBJR01。sysnameS-H3C-FBJR01#配置设备管理地址/24interfaceVlan-interface1ipaddress#配置vty0到4用户线程,采用ssh方式登录设备时采用本地AAA认证。linevty04authentication-modesc
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 17689-2026土工合成材料塑料土工格栅
- 2026年安徽省人教版九年级化学下册化学实验专项训练习题
- 2025-2026年人教版小学英语三年级下册第12单元同步练习题
- 2025-2026年考研物理固体物理模拟试卷
- 2026年司法考试宪法核心考点题库
- 2025-2026年陕西省人教版八年级物理下册第六章声学测试卷
- 2025-2026年浙江省苏教版四年级英语下册第5单元课后练习题
- 2026年浙江省部编版高中化学第12章化学实验基础综合测试卷
- 2026年广东省苏教版五年级数学下册第3单元课后练习题
- 再生木材应用对木架椅项目ESG评级及融资成本的影响
- 第2课《中国人首次进入自己的空间站》教学设计-统编版语文八年级上册
- 23G409先张法预应力混凝土管桩
- 《城乡文旅项目设计》-环境设计 教学大纲
- 铁工电〔2023〕54号国铁集团关于印发《普速铁路工务安全规则》的通知
- 六年级语文双向细目表
- 如何开展科学实验
- smt设备主管述职报告
- 心理学与行为科学研究
- 6.4.3 余弦定理、正弦定理
- 领导干部公务礼仪培训课件
- 效果图表现技法-马克笔的表现技法课件
评论
0/150
提交评论