湘茶集团网络规划与设计_第1页
湘茶集团网络规划与设计_第2页
湘茶集团网络规划与设计_第3页
湘茶集团网络规划与设计_第4页
湘茶集团网络规划与设计_第5页
已阅读5页,还剩24页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

湖南商务职业技术学院毕业设计

目录

1..项目背景.......................................................................................................................1

1.1公司简介..............................................................................................................1

1.2设计背景..............................................................................................................1

2.项目分析........................................................................................................................1

2.1项目需求..............................................................................................................1

2.2项目设计与目的..................................................................................................1

3.相关网路技术原理........................................................................................................2

3.1VLAN技术..............................................................................................................2

3.2防火墙与安全协议..............................................................................................3

3.3VRRP....................................................................................................................3

3.4MSTP....................................................................................................................3

3.5NAT......................................................................................................................4

3.6OSPF.....................................................................................................................4

3.7DHCP....................................................................................................................4

4.网络规划与设计............................................................................................................5

4.1网络拓扑设计......................................................................................................5

4.2IP地址规划与设备互联规划..............................................................................6

4.3网络设备选型......................................................................................................7

5.网络设备配置..............................................................................................................12

5.1路由器配置........................................................................................................12

5.2交换机配置........................................................................................................13

5.3防火墙配置........................................................................................................23

6.网络设备测试..............................................................................................................24

6.1网络连接测试....................................................................................................24

6.2IP地址测试........................................................................................................25

7.设计小结......................................................................................................................26

I

湖南商务职业技术学院毕业设计

8.参考资料.............................................................................................................................................................27

II

湖南商务职业技术学院毕业设计

湘茶集团网络规划与设计

1.项目背景

1.1公司简介

湘茶集团有限公司是一家集茶叶种植、生产、加工、销售、科研、茶文化

传播于一体,专业制茶、全产业链经营的农业产业化国家级重点龙头企业,是

湖南省农业产业化十大标志性企业、湖南省高新技术企业,综合实力位居全国

同行业第三。公司下设10个业务部门、6个国外办事处,并拥有34家控(参)

股企业,12个精制茶叶加工厂,在全省建立了74个优质茶园基地,总面积达

51.2万亩,拥有国家茶叶加工技术研发中心湖南分中心、湖南省茶叶种植与加

工技术研发中心和省认定企业技术中心三个部、省级科研中心。

1.2设计背景

湘茶集团网络规划与设计的背景主要源于企业规模的不断扩大和对信息技

术基础设施的日益依赖。随着互联网的普及和企业业务的扩张,湘茶集团意识

到现有网络架构可能面临瓶颈,不足以支撑未来的业务需求。随着用户数量的

增加,网络通讯速度下降,资源共享受到限制,因此,为了保障网络通讯的稳

定性和提高效率,湘茶集团决定进行全面的网络规划与设计。这涉及到对网络

结构、安全性、可扩展性以及业务流程的全面评估和优化。另外,湘茶集团意

识到信息安全和数据保护对企业至关重要。在网络规划与设计中,加强安全措

施将成为一个重要的方面,以确保公司敏感信息的机密性和完整性。总的来说,

湘茶集团网络规划与设计的背景在于适应公司规模扩大的需求,提高网络效能

和安全性,为未来的发展打下坚实的技术基础。

2.项目分析

2.1项目需求

1.网络性能优化:提升整体网络性能,确保用户访问速度快,降低延迟,

支持大规模数据传输。2.网络安全性:强化网络安全防护,包括防火墙、入侵

检测系统(IDS)、虚拟专用网络(VPN)等,确保公司敏感信息的保密性,抵

御潜在的网络威胁。3.负载均衡:实施负载均衡技术,平衡服务器负载,提高

1

湖南商务职业技术学院毕业设计

系统的稳定性和可用性。4.扩展性设计:构建可扩展的网络架构,以适应未来

业务的增长,包括新的办公地点、用户数量的增加以及更多的业务需求。5.IP

地址规划:进行合理的IP地址规划,确保网络设备的有效管理和地址的合理利

用。

2.2项目设计与目的

1.网络性能优化:设计高效的网络拓扑结构,包括优化的路由和交换方案,

以提高整体网络性能。部署内容分发网络(CDN)技术,加速静态资源的传输,

降低用户访问时的延迟。实施带宽管理策略,确保网络负载均衡,避免拥塞和

性能下降。2.网络安全性:部署防火墙、入侵检测系统(IDS)和入侵防御系统

(IPS),建立多层次的安全防线。实施网络访问控制策略,限制对敏感信息的

访问,并确保只有授权用户能够进行网络资源的访问。引入虚拟专用网络(VPN)

技术,加密远程访问,提高数据传输的安全性。3.负载均衡:部署负载均衡器,

分担服务器负载,确保各个服务器资源充分利用。设计冗余系统,以确保在一

个服务器故障时,负载均衡系统能够自动将流量导向其他正常运行的服务器。

实施动态负载均衡算法,根据服务器的实时性能动态调整流量分配。4.扩展性

设计:采用模块化设计理念,使网络架构能够容易扩展和升级。预留足够的IP

地址空间,以支持未来新设备、办公地点和用户的加入。实施虚拟化技术,提

高资源利用率,降低扩展时的成本。5.IP地址规划:制定清晰的IP地址规划

方案,确保每个设备都有唯一的标识。使用子网划分,提高网络的管理效率和

安全性。实施IP地址管理工具,方便对IP地址的分配、监控和维护。通过以

上设计,湘茶集团将建立一个性能卓越、安全可靠、易于扩展的网络基础设施,

满足未来业务发展的需求。

3.相关网络技术介绍

3.1VLAN技术

VLAN,即VirtualLocalAreaNetwork(虚拟局域网),是一种通过

在交换机上划分虚拟网络的技术。传统的局域网是通过物理布线来划分不同的

网络,而VLAN则通过逻辑上的划分,将同一个物理网络中的设备划分为若干虚

拟网络,形成多个虚拟局域网。VLAN的实现依赖于交换机的支持,通常通过在

交换机上配置端口或者使用802.1Q标准的帧标记来区分不同的VLAN。不同VLAN

的设备可以在物理上连接到同一个交换机上,但它们在逻辑上是隔离的,就好

2

湖南商务职业技术学院毕业设计

像它们连接到不同的物理交换机一样。VLAN技术通过逻辑划分和隔离,提高了

网络的安全性、管理效率和灵活性,使得企业能够更好地适应不同业务需求。

3.2防火墙与安全协议

防火墙:包过滤(PacketFiltering):防火墙根据事先设定的规则检查

数据包的源地址、目标地址、端口等信息,决定是否允许通过。这样可以防止

未经授权的访问和攻击。状态检测(StatefulInspection):防火墙追踪网

络连接的状态,了解通信的上下文,而不仅仅是单个数据包的信息。这使得防

火墙能够更好地理解和控制数据流,提高安全性。代理服务(ProxyService):

防火墙充当客户端和服务器之间的代理,通过转发数据而不直接暴露内部网络。

这有助于隐藏真实的网络结构,增加攻击的难度。网络地址转换

(NetworkAddressTranslation,NAT):防火墙可以使用NAT将内部网络

的私有IP地址映射为公共IP地址,有效地隐藏了内部网络结构,同时提供了

一定的安全性。安全协议:SSL/TLS:使用非对称加密算法,通过数字证书验证

通信双方身份,并提供加密通道,确保数据传输的机密性和完整性。IPsec

(InternetProtocolSecurity):为IP层提供安全性,通过加密和认证机

制,保护网络通信的机密性和完整性。防火墙和安全协议,可以有效地保障网

络通信的安全性,防范各种潜在的网络威胁。

3.3VRRP

VRRP(虚拟路由冗余协议)是将多个装置结合在一起,形成一个虚拟路由

装置,并以该虚拟路由装置的IP地址为用户的缺省网关,实现与外网的通讯。

通常来说,主要是由主机来完成数据的转发,在主机发生故障的时候,备组中

优先级更高的主机将被选为主机来完成数据的转发,从而在完成链路冗余的同

时,完成了网关冗余备份。VRRP技术可以简化网络管理,利用VRRP技术,即

使在组播和广播的LAN中,当某个装置失效时,VRRP技术可以在不改变任何

一条链路的情况下,在不改变任何一条缺省链路的情况下,有效地解决了由于

单个链路失效导致的网络断开等问题。VRRP数据包是用IP数据包封装的,具

有很好的可扩展性,可以支持多种上层协议;VRRP仅定义了一类报文,即VRRP

通知信息,而且仅在主机状态下才能向主机发送该信息,具有很低的网络开销。

3.4MSTP

MSTP是一种多生成树协定,它把多个虚拟局域网绑定在一个例子里,每一

个例子里都会产生一棵单独的生成树,例如在某个例子里的一个阻止界面,在

另外一个例子里就会变成一个转发界面。在多个Trunk链路中,可以实现虚拟

局域网级别的负载共享,从而节省了系统的开销。在MSTP中,将两层互连网

3

湖南商务职业技术学院毕业设计

络分为多个区域,在该区域中,将该区域的VLAN分为多个拓扑结构完全相同

的群,再定义多个MSTI,将多个生成树的实例与不同的VLAN进行映射。一个

实例是由多个虚拟局域网组成的一组。该方法将多个虚拟局域网映射到同一网

络中,减少了网络的通信开销,减少了网络的资源消耗。MSTP中每个实例的扩

展运算是相互独立的,并且每个实例之间的负载都是平衡的。该方法可以将具

有相同拓扑结构的多个VLAN映射为一个实例,并根据MSTP实例中该VLAN的

传输状态,实现了多个VLAN的传输。

3.5NAT

NAT(网络地址转换技术)是一种能够有效解决IP地址短缺问题的方法,

它将私人IP地址转化为公共IP地址,从而使私人网络能够接入到公共网络

中。这一方法可以用一小部分公开的IP来代替大量的私人IP,从而缓解现有

IP地址的短缺问题。NAT可以在内部网路上使用私人地址,因此可以维持一个

公开的、公开的、公开的、IP位址的方法。NAT提高了公共网的连通性。NAT

提供了一个统一的内网寻址方案。在私人网络中实现NAT时,私人网络中不会

对它的地址和内部拓扑结构进行公告,从而有效地保障了私人网络的安全。NAT

的功能可以部署在诸如路由器、防火墙、三层内核开关等的网络硬件上,也可

以部署在诸如代理等多种软件代理服务器上。与之相比,NAT的应用更快,更

安全,更适合在大型和中型企业中使用。

3.6OSPF

OSPF是一种基于链路状态的网关路由,它以链路开销为衡量指标,以带宽

为参照,其衡量方法更加科学,在OSPF的基础上,运行OSPF的路由,会将自

身的链路状态信息,经由OSPF的接口,发送至其它OSPF的装置,在同一OSPF

的范围内,每个装置都会参与到链路状态信息的创建、传输、接收和转发过程

中,直至该范围内的全部OSPF装置都得到同样的链路状态信息。在OSPF协议

中,通过多播传输报文,降低了对没有OSPF的路由器的干扰;无跳数限制,

可用于较大范围的网络;因为OSPF采用最短路树算法,通过采集到的链路状

态进行路由选择,所以在算法上不会产生自回路;由于路由更新的时间很短,

而且可以迅速地在整个网络中传输,因此适合在企业级网络中使用。

3.7DHCP

DHCP是一种动态的主机配置协议,它的功能是向主机动态地分配IP地址

和其他的信息,它采取的是客户端/服务器的模式,服务器负责对它进行统一的

4

湖南商务职业技术学院毕业设计

管理,客户端向服务器提交一个配置请求,服务器按照策略返回相应的配置信

息,DHCP报文使用UDP封装。DHCP可即插即用,用户不需要进行任何的配置

就可以得到相应的IP地址和有关的参数,从而简化了用户的网络配置,减少

了维护的费用;DHCP服务器对所有的IP地址和有关的参数信息进行统一的管

理和分发;对IP地址进行租赁管理,可以有效地利用IP地址;利用DHCP转

发技术,可以使位于异构网络中的用户与DHCP服务器进行数据包的交互。DHCP

给用户分配地址有三种方式:手动分配,自动配置,动态分配。

4.网络规划与设计

4.1网络拓扑设计

网络拓扑设计是构建整个网络结构的蓝图,包括设备的连接方式、数据流

的路径以及网络设备的布局。以下是湘茶集团的网络拓扑设计:

图1湘茶集团有限公司网络拓扑图

5

湖南商务职业技术学院毕业设计

以上网络拓扑设计旨在提供一个稳定、安全、高性能的网络基础设施,适应湘

茶集团的业务需求和未来的扩展计划。设计的灵活性和可扩展性有助于适应不

断变化的商业环境。

4.2IP地址规划与设备互联规划

湘茶集团公司的VLAN及IP地址规划如表1所示:

表1VLAN规划

部门VLAN子网范围网关

财务部10192.168.10.0/24192.168.10.1

技术部20192.168.20.0/24192.168.20.1

市场部30192.168.30.0/24192.168.30.1

人事部40192.168.40.0/24192.168.40.1

宣传部50192.168.50.0/24192.168.50.1

生产部60192.168.60.0/24192.168.60.1

表2公司设备接口规划

设备接口IP地址设备接口IP地址

SW1G0/0/1192.168.3.1/30SW2G0/0/1192.168.4.1/30

SW1G0/0/11192.168.3.5/30SW2G0/0/11192.168.4.5/30

SW1G0/0/12192.168.3.8/30SW2G0/0/12192.168.4.8/30

SW1G0/0/13192.168.3.11/30SW2G0/0/13192.168.4.11/30

SW1Eth-Trunk34192.168.3.14/30SW2Eth-Trunk34192.168.3.15/30

R1G0/0/010.10.1.1/24FW1G1/0/0192.168.1.1/24

R1G0/0/1192.168.1.1/24FW1G1/0/1192.168.3.2/24

R1G0/0/2192.168.2.1/24FW2G1/0/0192.168.2.1/24

外网G0/0/110.10.2.2/24FW2G1/0/1192.168.4.2/24

6

湖南商务职业技术学院毕业设计

4.3网络设备选型

表3防火墙选型

设备型号华为USG6525E设备图片

设备类型企业级防火墙

网络端口2×10GE(SFP+)+8×GECombo+2×GEWAN

控制端口1×USB2.0+1×USB3.0

支持丰富高可靠性的VPN特性,如IPSecVPN,SSLVPN,L2TPVPN,MPLS

VPN,GRE等,提供自研的VPN客户端SecoClient,实现SSLVPN,L2TP

VPN支持

VPN和L2TPoverIPSecVPN用户远程接入,支持DES,3DES,AES,SHA,

SM2/SM3/SM4等多种加墨算法

入侵防御与Web防护:第一时间获取最新威胁信息,准确检测并防御针

入侵检测对漏洞的攻击。可防护各种针对web的攻击,包括SQL注入攻击和跨站

脚本攻击等

带宽管理:在识别业务应用的基础上,可管理每用户/IP使用的带宽,确

保关键业务和关键用户的网络体验。

管控方式包括:限制最大带宽或保障最小带宽,应用的策略路由,修改

管理应用转发优先级等

云管理模式:设备自行向云管理平台发起认证注册,实现即插即用,简

化网络创建和开局,远程业务配置管理,设备监控故障管理,实现海量

设备的云端管理

7

湖南商务职业技术学院毕业设计

表4汇聚交换机的选型

设备图片

设备名称华为S5735-L48T4S-A1

设备类型千兆以太网交换机

应用层级三层

传输速率10/100/1000Mbps

设备内存512MB

交换方式存储-转发

包转发率11.9Mpps

8

湖南商务职业技术学院毕业设计

表5接入交换机的选型

设备图片

设备名称华为S5735S-L24T4S-A

设备类型千兆以太网交换机

应用层级二层

传输速率10/100/1000Mbps

背板宽带336Gbps/3.36Tbps

交换方式存储-转发

包转发率51/126Mpps

9

湖南商务职业技术学院毕业设计

表6服务器的选型

设备图片

设备名称华为TaiShan200-2480

形态2U机架服务器

处理器型号4个鲲鹏920处理器

内存插槽32个DDR4-2933DIMM插槽

本地存储25盘位型号:前端配置25个2.5英寸SAS/SATA硬盘

8盘位型号:前端配置8个SAS/SATA硬盘

10

湖南商务职业技术学院毕业设计

表7路由器的选型

设备图片

设备名称NetEngineAR6100系列企业路由器

转发性能9Mpps-40Mpps

整机交换容量20Gbps-80Gbps

内存2GB

固定WAN接口1*GECombo+1*GE电+1*10GE光(兼容GE光)

11

湖南商务职业技术学院毕业设计

5.网络设备配置

5.1路由器配置

intg0/0/0

ipadd10.10.1.124

intg0/0/1

ipadd192.168.1.124

intg0/0/2

ipadd192.168.2.124

#进入端口,给端口配置ip地址

iproute-static0.0.0.00.0.0.0192.168.2.1

iproute-static0.0.0.00.0.0.0192.168.5.1

#配置静态路由

ospf1

are0

network192.168.1.10.0.0.255

network192.168.2.20.0.0.255

#创建ospf进程1,在区域0中宣告网段

default-route-advertisecost1000type1

#下滑缺省路由开销1000到类型1

acl2000

rulepermitsource192.168.10.00.0.0.255

rulepermitsource192.168.20.00.0.0.255

rulepermitsource192.168.30.00.0.0.255

rulepermitsource192.168.40.00.0.0.255

rulepermitsource192.168.50.00.0.0.255

rulepermitsource192.168.60.00.0.0.255

#建立基本acl2000,允许源地址的数据包通过

12

湖南商务职业技术学院毕业设计

5.2交换机配置

5.2.1接入层SW3

vlan10

descriptionCaiWu

vlan20

descriptionJiShu

#创建vlan并命名

inte0/0/1

portlink-typeaccess

portdefaultvlan10

inte0/0/2

portlink-typeaccess

portdefaultvlan20

intg0/0/1

portlink-typetrunk

porttrunkallow-passvlan1020

#进入接口,将接口设置为trunk模式,允许vlan流量通过

stpmodemstp

stpregion-configuration

Region-nameHW

#进入MST域视图,将MST域配置恢复为缺省值,域配置取名HW

revision-level1

instance1vlan1020

instance2vlan3040

instance2vlan5060

activeregion-configuration

#进入1号版本,创建实例并将vlan加入,激活域配置

5.2.2接入层SW4

vlan30

descriptionShiChang

vlan40

13

湖南商务职业技术学院毕业设计

descriptionRenShi

#创建vlan并命名

inte0/0/1

portlink-typeaccess

portdefaultvlan30

inte0/0/2

portlink-typeaccess

portdefaultvlan40

intg0/0/1

portlink-typetrunk

porttrunkallow-passvlan3040

#进入接口,将接口设置为trunk模式,允许vlan流量通过

stpmodemstp

stpregion-configuration

region-nameHW

#进入MST域视图,将MST域配置恢复为缺省值,域配置取名HW

revision-level1

instance1vlan1020

instance1vlan3040

instance1vlan5060

activeregion-configuration

#进入1号版本,创建实例并将vlan加入,激活域配置

5.2.3接入层SW5

vlan50

descriptionXuanChuan

vlan60

descriptionShengChan

#创建vlan并命名

inte0/0/1

portlink-typeaccess

portdefaultvlan50

inte0/0/2

portlink-typeaccess

14

湖南商务职业技术学院毕业设计

portdefaultvlan60

intg0/0/1

portlink-typetrunk

porttrunkallow-passvlan5060

#进入接口,将接口设置为trunk模式,允许vlan流量通过

stpmodemstp

stpregion-configuration

region-nameHW

#进入MST域视图,将MST域配置恢复为缺省值,域配置取名HW

revision-level1

instance1vlan1020

instance1vlan3040

instance1vlan5060

activeregion-configuration

#进入1号版本,创建实例并将vlan加入,激活域配置

5.2.4汇聚层SW1

intEth-Trunk34

#创建并进入Eth-Trunk

trunkportGigabitEthernet0/0/23to0/0/24

#向Eth-Trunk接口添加成员接口

vlanbatch102030405060

#创建vlan10vlan20vlan30vlan40vlan50vlan60

intg0/0/1

portlink-typetrunk

porttrunkallow-passvlan102030405060

intg0/0/11

portlink-typetrunk

porttrunkallow-passvlan102030405060

intEth-Trunk34

portlink-typetrunk

porttrunkallow-passvlan102030405060

intg0/0/12

portlink-typetrunk

15

湖南商务职业技术学院毕业设计

porttrunkallow-passvlan102030405060

intg0/0/13

portlink-typetrunk

porttrunkallow-passvlan102030405060

#进入接口,设置接口的链路模式为trunk,允许所有vlan流量通过

stpmodemstp

stpregion-configuration

region-nameHW

#进入MST域视图,将MST域配置恢复为缺省值,域配置取名HW

revision-level1

instance1vlan1020

instance2vlan30405060

activeregion-configuration

#进入1号版本,创建实例并将vlan加入,激活域配置

stpinstance1rootprimary

#让实例1成为根网桥

stpinstance2rootsecondary

#让实例2成为备份根网桥

intvlan10

ipadd192.168.10.124

vrrpvrid10

vrrpvrid10virtual-ip192.168.10.254

vrrpvrid10priority120

vrrpvrid10trackinterfaceg0/0/11reduced30

intvlan20

ipadd192.168.20.124

vrrpvrid20

vrrpvrid20virtual-ip192.168.20.254

vrrpvrid20priority120

vrrpvrid20trackinterfaceg0/0/11reduced30

intvlan30

ipadd192.168.30.124

vrrpvrid30

16

湖南商务职业技术学院毕业设计

vrrpvrid30virtual-ip192.168.30.254

intvlan40

ipadd192.168.40.124

vrrpvrid40

vrrpvrid40virtual-ip192.168.40.254

intvlan50

ipadd192.168.50.124

vrrpvrid50

vrrpvrid50virtual-ip192.168.50.254

intvlan60

ipadd192.168.60.124

vrrpvrid60

vrrpvrid60virtual-ip192.168.60.254

#进入vlan,配置IP,创建vrrp组,配置为虚拟网关地址

dhcpenable

ippoolCaiWu

network192.168.10.0mask255.255.255.0

gateway-list192.168.10.254

excluded-ip-address192.168.10.1192.168.10.128

ippoolJiShu

network192.168.20.0mask255.255.255.0

gateway-list192.168.20.254

excluded-ip-address192.168.20.1192.168.20.128

ippoolShiChang

network192.168.30.0mask255.255.255.0

gateway-list192.168.30.254

excluded-ip-address192.168.30.1192.168.30.128

ippoolRenShi

network192.168.40.0mask255.255.255.0

gateway-list192.168.40.254

excluded-ip-address192.168.40.1192.168.40.128

ippoolXuanChuan

network192.168.50.0mask255.255.255.0

17

湖南商务职业技术学院毕业设计

gateway-list192.168.50.254

excluded-ip-address192.168.50.1192.168.50.128

ippoolShengChan

network192.168.60.0mask255.255.255.0

gateway-list192.168.60.254

excluded-ip-address192.168.60.1192.168.60.128

#启用dhcp,创建地址池,宣告网段,配置网关,排除地址

intvlan10

dhcpselectglobal

intvlan20

dhcpselectglobal

intvlan30

dhcpselectglobal

intvlan40

dhcpselectglobal

intvlan50

dhcpselectglobal

intvlan60

dhcpselectglobal

#进入vlan,调用所配置的dhcp

vlan100

#创建vlan100

description1

#命名为1

intg0/0/1

#进入g0/0/1接口

portlink-typeaccess

#设置端口为access模式

portdefaultvlan100

#允许vlan100流量通过

intvlan100

#进入vlan100

ipadd192.168.3.130

18

湖南商务职业技术学院毕业设计

#配置ip地址

ospf1

are0

network192.168.3.10.0.0.3

network192.168.3.50.0.0.3

network192.168.3.80.0.0.3

network192.168.3.110.0.0.3

network192.168.3.140.0.0.3

#创建ospf进程1,在区域0中宣告网段

5.2.4汇聚层SW1

intEth-Trunk34

#创建并进入Eth-Trunk

trunkportGigabitEthernet0/0/23to0/0/24

#向Eth-Trunk接口添加成员接口

vlanbatch102030405060

#创建vlan10vlan20vlan30vlan40vlan50vlan60

intg0/0/1

portlink-typetrunk

porttrunkallow-passvlan102030405060

intg0/0/11

portlink-typetrunk

porttrunkallow-passvlan102030405060

intEth-Trunk34

portlink-typetrunk

porttrunkallow-passvlan102030405060

intg0/0/12

portlink-typetrunk

porttrunkallow-passvlan102030405060

intg0/0/13

portlink-typetrunk

porttrunkallow-passvlan102030405060

#进入接口,设置接口的链路模式为trunk,允许所有vlan流量通过

19

湖南商务职业技术学院毕业设计

stpmodemstp

stpregion-configuration

region-nameHW

#进入MST域视图,将MST域配置恢复为缺省值,域配置取名HW

revision-level1

instance1vlan1020

instance2vlan30405060

activeregion-configuration

#进入1号版本,创建实例并将vlan加入,激活域配置

stpinstance1rootprimary

#让实例1成为根网桥

stpinstance2rootsecondary

#让实例2成为备份根网桥

intvlan10

ipadd192.168.10.124

vrrpvrid10

vrrpvrid10virtual-ip192.168.10.254

vrrpvrid10priority120

vrrpvrid10trackinterfaceg0/0/11reduced30

intvlan20

ipadd192.168.20.124

vrrpvrid20

vrrpvrid20virtual-ip192.168.20.254

vrrpvrid20priority120

vrrpvrid20trackinterfaceg0/0/11reduced30

intvlan30

ipadd192.168.30.124

vrrpvrid30

vrrpvrid30virtual-ip192.168.30.254

intvlan40

ipadd192.168.40.124

vrrpvrid40

vrrpvrid40virtual-ip192.168.40.254

20

湖南商务职业技术学院毕业设计

intvlan50

ipadd192.168.50.124

vrrpvrid50

vrrpvrid50virtual-ip192.168.50.254

intvlan60

ipadd192.168.60.124

vrrpvrid60

vrrpvrid60virtual-ip192.168.60.254

#进入vlan,配置IP,创建vrrp组,配置为虚拟网关地址

dhcpenable

ippoolCaiWu

network192.168.10.0mask255.255.255.0

gateway-list192.168.10.254

excluded-ip-address192.168.10.1192.168.10.128

ippoolJiShu

network192.168.20.0mask255.255.255.0

gateway-list192.168.20.254

excluded-ip-address192.168.20.1192.168.20.128

ippoolShiChang

network192.168.30.0mask255.255.255.0

gateway-list192.168.30.254

excluded-ip-address192.168.30.1192.168.30.128

ippoolRenShi

network192.168.40.0mask255.255.255.0

gateway-list192.168.40.254

excluded-ip-address192.168.40.1192.168.40.128

ippoolXuanChuan

network192.168.50.0mask255.255.255.0

gateway-list192.168.50.254

excluded-ip-address192.168.50.1192.168.50.128

ippoolShengChan

network192.168.60.0mask255.255.255.0

gateway-list192.168.60.254

21

湖南商务职业技术学院毕业设计

excluded-ip-address192.168.60.1192.168.60.128

#启用dhcp,创建地址池,宣告网段,配置网关,排除地址

intvlan10

dhcpselectglobal

intvlan20

dhcpselectglobal

intvlan30

dhcpselectglobal

intvlan40

dhcpselectglobal

intvlan50

dhcpselectglobal

intvlan60

dhcpselectglobal

#进入vlan,调用所配置的dhcp

vlan101

#创建vlan101

description2

#命名为2

intg0/0/1

#进入g0/0/1接口

portlink-typeaccess

#设置端口为access模式

portdefaultvlan101

#允许vlan101流量通过

intvlan101

#进入vlan100

ipadd192.168.4.130

#配置ip地址

ospf1

are0

network192.168.4.10.0.0.3

network192.168.4.50.0.0.3

22

湖南商务职业技术学院毕业设计

network192.168.4.80.0.0.3

network192.168.4.110.0.0.3

network192.168.4.15

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论