企业园区网络设计、规划与实行方案_第1页
企业园区网络设计、规划与实行方案_第2页
企业园区网络设计、规划与实行方案_第3页
企业园区网络设计、规划与实行方案_第4页
企业园区网络设计、规划与实行方案_第5页
已阅读5页,还剩38页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

企业园区网络设计、规划与实行方案

目录

第1章企业网建设综述........................

1.1项目建设目日勺

1.2项目建设原则

1.3基本建设描述

第2章需求分析..............................

2.1企业背景

2.3计算机网络综合布线

第3章网络设备配置和管理.....................

3.1划分子网

3.2划分vlan

3.3接入层互换机配置

3.4汇聚层互换机配置

3.5汇聚层互换机Convergencelayer2配置

3.6关键层互换机连接配置阐明

第4章连接广域网............................

4.1路由器基本配置

4.2配置静态路由

4.3酉己置NAT

4.4在路由器上配置访问控制列表(ACL)

第5章总结..................................

重要参照文献资料...............................

致谢..........................................

企业园区网的设计、规划与实行

【摘要】在现今的网络建设中,企业网H勺建设是非常重要的,企业网内部多种不

一样'业务的开展是企业网发展迅速的最重要原因。从初期口勺企业网重要是简朴的数据共

享,简朴数据库的共享到目前内部全方位口勺数据共享,从过去单一的企业到目前多种分

支企业的所有互连,因而对网络的覆盖面规定越来越广。这一规定最早还只局限于各分

支企业内部,目前则已是整个企'I人整个行'山,甚至整个TnlernelMj共同规定.

Inpresentnetworkdevelopmentsenterprisenetworkdevelopmentsisveryimportant

enterpriseflydevelopmentbecausevariousdifferentbusinessdevelopmentsthatinenterprise

networkinsideinearlierperiodenterprisenetworkisprimaryasimpledatashare.Buttoday

theinternalAll-directionsdatashares.Sincepastsingleenterpriseconnecttillnowwhole

internetconnect.Andnowiscommonrequestthatwholebusinessenterprise,whole

profession,evenwholeInternet.

【关键词】网络;IP;VLAN;园区网

第1章企业网建设综述

1.1项目建设目的

建设分层日勺互换式以太网络,对建成企业网络进行优化,使其得到充足日勺运用。

1.2项目建设原则

1、先进性:先进的设计思想、网络构造,原则亿和技术成熟日勺软硬件产品。

2、实用性:应充足考虑运用资源,能使顾客最以便地实现多种功能。

3、开放性:系统设计应采用开放技术、开放构造、开放系统组件和开放顾客接口,

以利于网络口勺维护、扩展升级及外界信息的沟通。

4、灵活性:采用积木式模块组合和构造化设计,使系统配置灵活,满足企业逐渐到

位於J建网原则,使网络具有强大日勺可增长性和强健性。

5、发展性:网络规划设计既要满足顾客发展在配置上日勺预留,又能满足因技术发展

需要而实现低成本扩展和升级的需求。

6、可靠性:具有容错功能,管理、维护以便。方案日勺设计、选型、安装、调试等各

环节进行统一规划和分析,保证系统运行可靠。

1.3基本建设描述

首先理解企业H勺详细需求,根据企业办公室PC机的多少来决定网络信息点数目,主

干光纤的铺设也要考虑企业办公大楼和工厂车间口勺详细位置,规定在合

理的位置放置硬件设备,并通过网络铺设将企业中的每一种信息点连接到局域网,

然后通过路由器,防火墙,连接到外网,外网地址采用电信提供H勺网络地址,企业内部

采用私有IPo

第2章需求分析

2.1企业背景

该企业为小型有限责任企业,总占地面积为1000多平方米。共有八个部门,每个部

门据房间大小和企业需求计算前期不会超过255台工作站。部门分别是财务部、人力资

源部、技术支持部、市场部、售后服务部、产品部、客服部、设备部,此外有一种总经

理办公室,一种副总经理办公室。

2.3计算机网络综合布线

计算机网络采用星型构造布线,规定所有网络口勺数据主干系统采用千兆光纤,接入

层互换机到室内桌面采用五类非屏蔽双绞线。

2.3.1网络拓扑构造图

为了实现网络设备的统一,在本设计方案中完全采用同一厂家的I网络产品,即Cisco

企业日勺网络设备构建。本企业网设计方案重要由如下儿部分构成:互换模块、广域网接

入模块、服务器模块,整个网络系统日勺拓扑构造图如下所示:

图2.1整个网络系统的拓扑构造图

2.3.2网络组建和设备选择

在上面的拓扑构造图中,企业有八个部门,两个经理办公室共十个重要的接入点,考

虑在整个网络架构上采用先进的互换式以太网,系统架构分三层,分别为关键层、汇聚

层和接入层,关键层实现提供整个网络的中心多层路由、数据迅速互换功能;汇聚层互

换机必须可以处理来自接入层设备的所有通信量,并提供到关键层的上行链路,因此与

接入层互换机相比,汇聚层互换机需要更高的性能,更少的接口和更高的互换速率;接

入层互换机日勺作用是提供足够多日勺端口,将终端联入INTERNETo

根据综合布线日勺科学性、可扩展性和经济性,将中心互换机放置在企业办公大楼1

层的配线间,路由器选用CISC03825,带内置防火墙,用于对外来的数据进行过滤,限

制当地顾客登陆非法网站等等。关键层互换机采用CISCOWS-C3750G-24TS-S,这是一款

合用于企业LAN接入或分支机构环境的理想互换机,将10/100/1000和PoE配置相结合,

提供了最高生产率和投资保护,并支持新应用,如IP、无线接入、视频监视、建筑

物管理系统和远程视频售货亭等的布署。客户可在整个网络范围中布署智能服务一如

高级服务质量(QoS)、限速、访问控制列表(ACL)、组播管理和高性能IP路由,且同步

保持LAN互换的简洁性。办公大楼放置两台汇聚层层互换机,选用CISCOWS-ACCESS

LAYER2950T-24,配线间放置2台接入层互换机,选用CISCOWS-ACCESSLAYER2950T-24。

路由器和互换机、互换机和互换机之间的都使用多模光纤连接,接入层互换机到PC之

间使用5类双绞线连接,这样就可以保证千兆主干网,百兆到桌面的设计规定。从上面

口勺拓扑图中我们可以列出下面的设备选型列表:

表2.1设备选型列表

设备名称型号单价数量总价阐明

路由器CISCO3S2547000147000内置防火墙,用于对外来的数据

进行过滤,限制当地顾客登陆非

法网站

CISCO内存:128MB传播速率

关WS-C3750G-24TS-3676213676210Mbps/100Mbps/1000Mbps模块

键S化插槽数4

交层

换CISCO产品内存:128MB传播速率:

机汇WS-C3750V2-24PS1135022270010/100/1000Mbps

聚-s

CISCOWS-ACCESS2410/100portsw/2

接LAYER2950-2440002800010/100/1000BASE-T

入ports,EnhancedImage

Switch/hub视每个部门工作站多少的状况而定

GLC-FE-100FX1601个160SFP光接口模块百兆2公里

模块

CISCOGLC-LH-SM1609个14401.25G10KMSFP-LX单模光纤模

线光纤迅驰44/M1000M4000波长1300损耗850/3.5温度

缆芯单模-40-80湿度0

光缆

双绞线五类UTP400/卷52023

第3章网络设备配置和管理

在整个企业网络欧I物理连接完毕之后,接下来深入的工作是整个网络在物理连接之

上的I实现。这个过程重要是从网络管理的有效性、安全性方面进行逻辑欧I划分。实际上

其重要内容是在可管理的互换机上,很好H勺实现IP地址分派、子网划分和VLAN日勺管理

配置。

3.1划分子网

在一种大、中型网络里,VLAN曰勺划分是必不可少的环节之一。一种单位在一种网络

号下有大量日勺计算机时,并不便于管理,可以根据单位所属的部门或其地理分行位置等

来划分子网,在本设计方案中是根据部门来划分子网日勺,划分子网也就分割了广播域。

划分子网日勺目日勺:

1.减少网络流量

2.提高网络性能

3.简化管理

4.易于扩大地理范围

在本企业网设计中,整个企业网的VLAN及IP编址方案如下表所示:

在下面我们需要注意口勺是:192.168.0.0-192.168.255.254这样的IP地址是私有IP

地址,它不能在公共网络中使用,不过为何我们要这样做呢?由于针对目前现实状况,

IP地址紧缺,我们不也许也不应当为每一台工作站申请一种公有IP地址,这样不仅可

以缓和TP地址局限性的状况,并且也可认为企业建设一种企业网节省不少的开支,那

这样且不是不可以访问INTERNETo为了让这些私有IP地址可以在公共INTERNET使用,

让使用这样1P地址口勺工作站可以访问INTERNET上日勺资源,我们必须对这样私有1P地

址作NAT(networkaddresstranslation)即网络地址转换。NAT日勺配置我将背面日勺

论述中进行配置。而对于经理办公室,由于我们有特定的规定,我将为其分派staticIP

地址。

表3.1Ip编址方案

部门IP网段默认网关Ip容量

Vlanl192.168.1.0/24192.168.1.254254

财务部192.168.2.0/24192.168.2.254254

人力资源部192.168.3.0/24192.168.3.254254

售后服务部192.168.4.0/24192.168.4.254254

客服部192.168.5.0/24192.168.5.254254

技术支持部192.168.6.0/24192.168.6.254254

产品部192.168.7.0/24192.168.7.254254

设备部192.168.8.0/24192.168.8.254254

市场部192.168.9.0/24192.168.9.254254

服务器群VLAN192.168.10.0/24192.168.10.254254

3.2划分vlan

划分VLAN的措施

什么是VLAN?

VLAN(VirtualLocalAreaNetwork)又称虚拟局域网,是指在互换局域网的)基础

上,采用网络管理软件构建的可跨越不一样网段、不一样网络时端到端欧I逻辑网络。一

种VLAN构成一种逻辑子网,即一种逻辑广播域,它可以覆盖多种网络设备,容许处在

不一样地理位置日勺网络顾客加入到一种逻帽子网中。

VLAN的组建需要一定的条件做基础,VLAN是建立在物理网络基础上日勺一种逻辑子

网,因此建立VLAN需要对应的支持VLAN技术日勺网络设备。当网络中的不一样VLAN间

进行互相通信时,需要路由的支持,这时就需要增长路由设备一一要实现路由功能,既

可采用路由器,也可采用三层互换机来完毕。从技术及成本两个层面考虑,选用支持

VLAN口勺三层互换机比较合适。VLAN在逻辑上等价于广播域。更详细的说,将VLAN类比

成一组最终顾客的集合。这些顾客可以处在不一样的物理LAN上,但他们之间可以象在

同一种LAN上那样自收通信而不受物理位置的限制。网络日勺定义和划分与物理位置和物

理连接是没有任何须然联络日勺。

VLAN划分日勺儿点好处

a、有效的带宽运用一通过将网络提成小的广播域或子网,VLAN处理了在大型“平”

网络中发现H勺扩展性问题,将所有H勺数据流,包括广播或多点广播,都别限制在子网中。

b、安全性一通过在VLAN间强迫进行第三层路由选择,VLAN提供了安全性。假如配

置了VLAN间通讯,可以使用路由器老式的安全和功能。

c、负载均衡多条通信一VLAN容许第三层路由选择协议智能决定抵达目的地的最佳

途径,当有多条抵达目的地的途径时,还可以进行负载均衡。

d、对故障组建的隔离一减少网络故障的影响。

设置VLAN的常用措施

VLAN的划分可根据不一样原则,一般有如下三种划分措施:

1、基于端口的VLAN划分

这种划分是把一种或多种互换机上的几种端口划分一种逻辑组,这是最简朴、最有

效的划分措施。该措施只需网络管理员对网络设备的互换端口进行重新分派即可,不用

考虑该端口所连接的设备,

2、基于MAC地址的VLAN划分

MAC地址其实就是指网卡口勺标识符,每一块网卡的MAC地址都是惟一且

固化在网卡上日勺。MAC地址由12位16进制数表达,前8位为厂商标识,后4位为

网卡标识。网络管理员可按MAC地址把某些站点划分为一种逻辑子网。

3、基于路由的VLAN划分

路由协议工作在网络层,对应日勺工作设备有路由器和路由互换机(即三层互换机)。

该方式容许一种VLAN跨越多种互换机,或一种端口位于多种VLAN中。

本设计方案重要采用1、3种方式进行划分,将每个部门划分为一种VLAN,总经理

室和行政部划分到一种VLAN,生产车间和生产部划分到一种VLAN,在汇聚层互换机

CISC03560上进行端口配置,进行VLAN划分。

本设计采用的是基于端口口勺VLAN划分,如下表:

表3.2Vian划分表

VLAN号VLAN名称阐明

VLAN1—管理VLAN

VLAN2finance贝才务部

VLAN3Humanresource人力资源部

VLAN4Aftersaleserver售后服务部

VLAN5Customerservice客服部

VLAN6Tcchniquc_suppDrt技术支持部

VLAN7produce产品部

VLAN8equipment设备部

VLAN9MarketingDepartment市场部

VLAN10Server_group服务器群VLAN

3.3接入层互换机配置

接入层互换机是为所有的终端顾客提供一种接入点。我们采用的是CISCOws-ACCESS

LAYER2950-24o该互换机拥有24个10/100M的自适应迅速以太网交端口,这里我们有

两个接入层互换机。分别命名为C1和ACCESSLAYER2,接下来我们将对接入层互换机进

行配置。

进入互换机的配置界面(CLI)我们一般常用的有两种措施:

运用反转线直接和互换机的控制端口相连

远程登陆

我们重要进行如下某些配置:

1.设置互换机名称

Switch(config)#hostnameACCESSLAYER

ACCESSLAYER(config)#

2.设置互换机密码:

ACCESSLAYER(config)#enablesecretcisco

3.设置登陆虚拟终端

ACCESSLAYER(config)#linevty015

ACCESSLAYER(config-line)#login

ACCESSLAYER(config-1ine)#passwordcisco

4.设置虚拟终端超时时间

ACCESSLAYER(config)#1inevty015

ACCESSLAYER(config-1ine)ttexec-timeout530

5.设置控制台终端超时时间

ACCESSLAYER(config)#!inecon0

ACCESSLAYER(config-line)ttcxec-timcout530

6.禁用IP地址解析特性

当我们向互换机输入一条错误日勺命令的I时候,互换机就会将该信息广播给网络

上日勺DNS服务器,并试图把它解析成IP地址。

ACCESSLAYER(config)#noipdomain-lookup

7.启用消息同步特性

为了防止我们向互换机输入的命令被互换机产生的信息打乱。我们启用消息同

步特性。

ACCESSLAYER(config)#loggingsynchronous

为了可以对互换机进行远程管理,必须给互换机设置一种管理用的IP地址。这种

状况下,实际上是将互换机当作和PC机同样的主机。而每台互换机均有一种用来进行

管理H勺默认VLAN即VLANLVLAN1也称为管理VLAN。在VLAN及IP编址方案表中我们日勺

管理VLAN日勺IP为192.168.1.0/24,这里为ACCESSLAYER的管理IP设置为

192.168.1.1/24,详细配置如下命令:

ACCESSLAYER(config)#interfacevlan1

ACCESSLAYER

ACCESSLAYER(config-if)#noshutdown

为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里

为其设置成为192.168.1.254,命令如下:

ACCESSLAYER

将ACCESSLAYER设置成为VTP(vlantrunkingprotocol)的客户机,(VTP即vlan

中断协议,使得vlan客户机可以从vlan服务机上获得vlan信息,这样就不必为每台

互换机配置vlan,大大减轻了网络管理人员日勺工作承担,同步也减少了在不一样互换机

上输入命令时出错时机率,保证了网络的正常运行)命令如下:

ACCESSLAYER(config)#vtpmodeclient

接入层互换机端口分派

1.端口双工配置:

ACCESSLAYER(config)#interfacerangefastethernet0/1-24

ACCESSLAYER(config-if-range)#duplexful1

2.端口速度配置:

ACCESSLAYER(config)#interfacerangefastethernet0/1-24

ACCESSLAYER(config-if-range)#speed100

3.端口模式和端口所属VLAN日勺配置

在上面的拓扑构造图中我们很轻易得出2飞端口属于VLAN2,7~12端口属于VLAN3,

13~18端口属于VLAN4,19~22端口属于VLAN5,详细配置命令如下:

ACCESSLAYER(config)ttvlan2namefinance/设置vlan名称

ACCESSLAYER(config)#v1an3nameHumanresource

ACCESSLAYER(config)#vlan4nameAfter_MarketingDepartmentserver

ACCESSLAYER(config)ttvlan5nameCustomerservice

ACCESSLAYER(config)#interfacevlan2

ACCESSLAYER(config-if))#ipaddress192.168.2.254255.255.255.0/设置vlan

ip地址

ACCESSLAYER(config-if)#noshutdown

ACCESSLAYER(config-if)#exit

ACCESSLAYER(config)#interfacevlan3

ACCESSLAYER

ACCESSLAYER(config-if)#noshutdown

ACCESSLAYER(config-if)#exit

ACCESSLAYER(config)#interfacevlan4

ACCESSLAYER

ACCESSLAYER(config-if)#noshutdown

ACCESSLAYER(config-if)#exit

ACCESSLAYER(config)tfinterfacevlan5

ACCESSLAYER

ACCESSLAYER(config-if)#noshutdown

端口分派

ACCESSLAYER(config)#interfacerangefastethernet0/1-22

ACCESSLAYER(config-if-range)ftswitchportmodeaccess/设置端口模式为access

ACCESSLAYER(config-if-rangc)#exit

ACCESSLAYER(config)#interfacerangefastethernet0/2-6

ACCESSLAYER(config-if-range)#switchportaccessvlan2/设置2-6端口属于

vlan2

ACCESSLAYER(config)ttinterfacerangefastethernet0/7-12

ACCESSLAYER(config-if-range)#switchportaccessvlan3

ACCESSLAYER(config)#interfacerangefastethernet0/13-18

ACCESSLAYER(configifrange)#switchportaccessvlan4

ACCESSLAYER(config)#interfacerangefastethernet0/19-22

ACCESSLAYER(config-if-range)#switchportaccessvlan5

4.迅速端口和主干端口进行配置

ACCESSLAYER(config)interfacerangefastethernet0/1-22

ACCESSLAYER(config-if-range)tfspanning-treeportfast

由于ACCESSLAYER是通过23和24号端口分别与汇聚层的互换机1和互换机2相连,

因此把ACCESSLAYERH勺23和24号端口设置成为主干端口。命令如下:

ACCESSLAYER(config)#interfacerangefastethernet0/23-24

ACCESSLAYER(config-if-range)#switchportnodetrunk

到此,对ACCESSLAYER日勺配置已基本上完毕,接下来我们将对接入层日勺第二个互换

机ACCESSLAYER2进行配置,其配置和ACCESSLAYER的配置大体上是同样的。ACCESS

LAYER2通过23和24号端口分别与汇聚层Convergencelayerl和Convergencelaycr2

连接。

ACCESSLAYER2的VLAN的划分如下:

2飞端口属于VLAN6,7~12端口属于VLAN7,13~18端口属于VLAN8,19~22端口属

于VLAM9。ACCESSLAYER2日勺整体配置如下:

1.设置互换机名称

Switch(config)#hostnameACCESSLAYER2

2.设置互换机密码

ACCESSLAYER2(config)tfenablesecretcisco

3.禁用IP地址解析特性:

当我们向互换机输入一条错误的命令口勺时候,互换机就会将该信息广播给网络上的

DNS服务器,并试图把它解析成IP地址。

ACCESSLAYER2(config)#noipdomain-lookup

4.启用消息同步特性

为了防止我们向互换机输入的命令被互换机产生日勺信息打乱。我们启用消息同步特

性。

ACCESSLAYER2(config)floggingsynchronous

5.设置登陆虚拟终端

ACCESSLAYER2(config)#11nevty015

ACCESSLAYER2(config-1ine)#login

ACCESSLAYER2(config-1ine)#passwordcisco

6.设置虚拟终端超时时间

ACCESSLAYER2(config-line)#exec-timeout530

7.设置控制台终端超时时间

ACCESSLAYER2(config)#linecon0

ACCESSLAYER2(config-1ine)#exec-timeout530

为了可以对互换机进行远程管理,必须给互换机设置一种管理用的IP地址,这种状

况下,实际上是将互换机当作和PC机同样HU主机。而每台互换机均有一种用来进行管

理的默认VLAN即VLAN1,VLAN1也称为管理VLAN。在VLAN及IP编址方案表中我们的管

理VLAN的IP为192.168.1.0/24,这里为ACCESSLAYER的管理IP设置为

192.168.1.1/24,详细配置如下命令:

ACCESSLAYER2(config)#interfacevlan1

ACCESSLAYER2

ACCESSLAYER2(config-if)#noshutdown

为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里

为其设置成为192.168.1.254,命令如下:

ACCESSLAYER2

将ACCESSLAYER设置成为VTP(vlantrunkingprotocol)H勺客户机,(VTP即vlan

中断协议,使得vlan客户机可以从vlan服务机上获得vlan信息,这样就不必为每台

互换机配置vlan,大大减轻了网络管理人员的工作承担,同步也减少了在不一样互换机

上输入命令时出错的机率,保证了网络的正常运行)命令如下:

ACCESSLAYER2(config)#vtpmodeclient

1端口双工和速度配置

ACCESSLAYER2(config)#interfacerangefastethernet0/1-24

ACCESSLAYER2(config-if-range)#speed100

ACCESSLAYER2(config-if-range)#duplexfull

2.端口模式和端口所属VLAN的配置

在上面的拓扑构造图中我们很轻易得出2%端口属于VLAN2,7^12端口属于VLAN3,

13~18端口属于VLAN4,19~22端口属于VLAN5,详细配置命令如下:

Vlan名称配置

ACCESSLAYER2(config)#vlan6nameTechniquesupport

ACCESSLAYER2(config)#vlan7nameproduce

ACCESSLAYER2(config)#vlan8nameequipment

ACCESSLAYER2(config)#vlan9nameMarketingDepartment

VlanIp地址配置

ACCESSLAYER2(config)ttinterfacevlan6

ACCESSLAYER2(config-if))#ipaddress192.168.6.254255.255.255.0

ACCESSLAYER2(config-if)#noshutdown

ACCESSLAYER2(config)#interfacevlan7

ACCESSLAYER2

ACCESSLAYER2(config-if)#noshutdown

ACCESSLAYER2(config)#interfacevlan8

ACCESSLAYER2

ACCESSLAYER2(config-if)#noshutdown

ACCESSLAYER2(config)#interfacevlan9

ACCESSLAYER2

ACCESSLAYER2(config-if)#noshutdown

互换机端口分派

ACCESSLAYER2(config)#interfacerangefastethernet0/1-22

ACCESSLAYER2(config-if-range)#switchportmodeaccess/设置端口模式

ACCESSLAYER2(config-if-range)#exit

ACCESSLAYER2(config)#interfacerangefastethernet0/2-6

ACCESSLAYER2(config-if-range)#switchportaccessvlan6/分派端口2-6为

vlan6

ACCESSLAYER2(config)#interfacerangefastethernet0/7-12

ACCESSLAYER2(config-if-range)#switchportaccessvlan7

ACCESSLAYER2(confi^)ttinterfacerangefastethernet0/13-18

ACCESSLAYER2(config-if-rangc)#switchportaccessvlan8

ACCESSLAYER2(config)#interfacerangefastethernet0/19-22

ACCESSLAYER2(config-if-range)#switchportaccessvlan9

3.迅速端口和主干端口进行配置

ACCESSLAYER2(config)#interfacerangefastethernet0/1-22

ACCESSLAYER2(config-if-range)#spanning-treeportfast

由于ACCESSLAYER2是通过23和24号端口分别与汇聚层日勺互换机1和互换机2相

连,因此把ACCESSLAYER2/、J23和24号端口设置成为主干端口。命令如下:

ACCESSLAYER2(config)ttinterfaccrangefastethernet0/23-24

ACCESSLAYER2(config-if-range)ftswitchportnodetrunk

到此为止,对接入层的配置已基本上完毕了。接下来对汇聚层日勺互换机进行配置。

3.4汇聚层互换机配置

汇聚层除了负责将接入层互换机进行汇集外,还为整个互换网络提供VALN间日勺路由

选择功能。在这里我们采用的是CISCOWS-C3750V2-24PS-S型日勺互换机,这种互换机拥

有24个10/100M的自适应迅速以太网端口和2个10/100/1000M日勺自适应用于光纤接入

H勺端口即上连端口。

对汇聚层互换机Convergencelayerl日勺基本参数H勺配置与对接入层互换机ACCESS

LAYERH勺基本参数配置类似。详细的配置命令如下:

SwitchSconfigureterminalconfigt)

Enterconfigurationcommandsoneperline.EndwithCNTL/Z

1.设置互换机名称

Switch(config)ShostnameConvergencelayerl

2.设置互换机密码

Convergencelayerl(config)ttenablesecretcisco

3.禁用IP地址解析特性

当我们向互换机输入一条错误日勺命令日勺时候,互换机就会将该信息广播给网络上的

DNS服务器,并试图把它解析成1P地址。

Convergencelayerl(config)#noipdomain-lookup

4.启用消息同步特性

为了防止我们向互换机输入的I命令被互换机产生H勺信息打乱。我们启用消息同步特

性。

Convergencelayerl(config)#loggingsynchronous

5.设置控制台终端超时时间

Convergencela)^erl(config)ttlinecon0

Convergencela)^er1(config-line)#exec-timeout530

6.设置登陆虚拟终端和虚拟终端超时时间

Convergencela)^erl(config)#linevty015

Convergencelayer1(config-1ine)#passwordcisco

Convergencelayerl(config-1ine)#login

Convergencelayerl(config-1ine)#exec-timeout530

配置汇聚层互换机的管理IP,默认网关

每一台互换机均有一种默认的管理vlan即vlanl,用来管理该互换机,因此我们只

需要为vlanl设置IP地址即可。同步为了能让网络管理人员在不一样的子网中管理该

互换机我们为其配置默认网关。

详细配置命令如下:

Convergencelayerl(config)ttinterfacevlan1

Convergencelayerl

Convergencelayerl(configif)#noshutdown

为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里

为其设置成为192.168.1.254,命令如下:

Convergencelayerl

配置汇聚层互换机Convergencelayerl为VTP服务器

当网络中互换机数量诸多时,需要分别在每台互换机上创立诸多日勺VLAN,工作量很

大,过程很繁琐,并且很轻易出借。因此在实际工作中我们都采用VTP来处理这个问题。

我们只需要在VTP服务器上配置好LAN信息,VTP客户机就可以通过VTP来从VTP服务

器上学习到VLAN信息了。同步,有关VLANH勺删除,参数H勺更改操作都可以传播到其他

H勺互换机上,从面大大减轻了网络管理人员的工作承担。命令如下:

Convergencelayer1(config)#vtpdomainhnkjzy

Convergencelayer1(config)#vtpmodeserver

配置汇聚层互换机Convergencelayerl『、JVTP剪裁功能

一种互换网络中,某台互换机的所有端口都属于同一种VLAN,则它没有必要接受其

他VLAN的顾客数据,为了防止接受其他VLAN的顾客数据我们可以启用VTP剪裁功能。

命令如下:

Convergencelayerl(config)#vtppruning

为汇聚层互换机Convergencelayerl配置vlan和端口

在上面的拓扑构造图中我们可以看到我们H勺服务器群直接连接到我们H勺汇聚层互换

机上。因此要在Convergencelayerl上定义vlan,命令如下:

Convergencelayerl(config)#vlan10nameServergroup

1设置vlanip地址

Convergencelayerl(config)#interfacevlan10

Convergencelayerl

Convergencelayerl(config-if)ftnoshutdown

2.端口双工和速度分派配置

Convergencelayerl(config)#interfacerangefastethernet0/1-24

Convergencelayerl(config-if-range)#duplexfull

Convergencelayerl(config-if-range)#speed100

3.端口分派

Convergencelayerl(config-if-range)#interfacerangefastethernet0/1-22

Convergence1ayer1(config-if-range)#switchportmodeaccess/端口模式设置

Convergencelayerl(config-if-range)#spanning-treeportfast/设置迅速端口

Convergencela)^erl(config-if-range)#interfacerangefastethernet0/1-15

Convergencelayerl(config-if-range)#switchportaccessvlan10

由于Convergencelayerl是通过23和24号端口分别与接入层的I互换机1和接入层

互换机2相连,因此把Convergencelayerl区123和24号端口设置成为主干端口。命

令如下:

Convergencela)^erl(config-if-range)#interfacerangefastethernet0/23-24

Convergencelayerl(config-if-range)#switchportmodetrunk

由于Convergencelayerl是通过1和2号端口与关键层的I互换机和汇聚层互换机2

相连,因此把Convergencelayerl的1和2号端口设置成为主干端口。命令如下:

Convergencelayerl(config-if-rangc)Sintcrfaccrangegigabitcthcrnct0/1-2

Convergencelayerl(config-if-range)#switchportmodetrunk

为汇聚层互换机Convorgencelayerl启用路由功能

Convergencelayerl(config)#iprouting

设置静态路由

Convergencelayerl

为了实现对无类别网络(ClasslessNetwork)以及全零子网(Subnet-zero)H勺支

持,还需要进行对应日勺配置,如下所示:

Convergencelayerl(config)#ipclassless

Convergencelayerl(config)#ipsubnet-zero

3.5汇聚层互换机Convergencelayer2配置

汇聚层互换机Convergencelayer2/、J配置和Convergencelayerl的配置基本上相

似,只是不需要为其配置VLAN。详细配置命令如下:

Switch#configurcterminal(或者configt)

Enterconfigurationcommandsoneperline.EndwithCNTL/Z

1.设置互换机名称

Switch(config)tthostnameConvergencelayer2

2.设置互换机密码

Convergencelayer2(config)#enablesecretcisco

3.禁用IP地址解析特性

当我们向互换机输入一条错误的命令的时候,互换机就会将该信息广播给网络上的

DNS服务器,并试图把它解析成TP地址。

Convergencelayer2(config)#noipdomain-lookup

4.启用消息同步特性

为了防止我们向互换机输入日勺命令被互换机产生日勺信息打乱。我们启用消息同步特

性。

Convergencelayer2(config)Sloggingsynchronous

5.设置控制台终端超时时间

Convergencelayer2(config)#1inecon0

Convergence1ayer2(config-1ine)#exec-timeout530

6.设置登陆虚拟终端和虚拟终端超时时间

Convergencelayer2(config)#linevty015

Convergence1ayer2(config-1ine)#passwordcisco

Convergencelayer2(config-linc)#login

Convergencelayer2(config-line)#exec-timeout530

配置汇聚层互换机欧I管理IP,默认网关

每一台互换机均有一种默认日勺管理vlan即vlanl,用来管理该互换机,因此我们只

需要为vlanl设置IP地址即可。同步为了能让网络管理人员在不一样的子网中管理该

互换机我们为其配置默认网关。

详细配置命令如下:Convergencelayer2(config)#interfacevlan1

1.配置互换机管理TP

Convergence1ayer2

Convergencelayer2(config-if)#noshutdown

为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里

为其设置成为192.168.1.254,命令如下:

Convergencelayer2

配置汇聚层互换机Convergencelayerl为VTP服务器

当网络中互换机数量诸多时,需要分别在每台互换机上创立诸多的VLAN,工作量很

大,过程很繁琐,并且很轻易出错。因此在实际工作中我们都采用VTP来处理这个问题。

我们只需要在VTP服务器上配置好LAN信息,VTP客户机就可以通过VTP来从VTP服务

器上学习到VLAN信息了。同步,有关VLAN[f、J删除,参数口勺更改操作都可以传播到其他

的互换机上,从面大大减轻了网络管理人员的工作承担。命令如下:

Convergencelayer2(config)#vtpdomainhnkjzyl

Convergencelaycr2(config)#vtpmodeserver

Convergencelayer2(config)#vtppruning

1.端口双工和速度分派配置

Convergencelayer2(config)Sinterfacerangefastethernet0/1-24

Convergencelayer2(config-if-range)^duplexfull

Convergencelayer2(config-if-range)#speed100

2.端口分派

Convergencelayer2(config-if-range)#interfacerangefastethernet0/1-22

Convergencelayer2(config-if-range)#switckportmodeaccess/端口模式设置

Convergencelayer2(config-if-range)#spanning-treeportfast/设置迅速端口

由于Convergencelayer2是通过23和24号端口分别与接入层的I互换机1和接入

层互换机2相连,因此把Convergencelayer2日勺23和24号端口设置成为主干端口。

命令如下:

Convergencelayer2(config-if-range)8interfacerangefastethernet0/23-24

Convergencelayer2(config-if-range)#switchportmodetrunk

由于Convergencelayer2是通过1和2号端口与关键层日勺互换机和汇聚层互换机1

相连,因此把Convergencelayer2的11和2号端口设置成为主干端口。命令如下:

Convergencelayer2(config-if-range)#inlerfacerangegigabitethernet0/1-2

Convergence1ayer2(config-if-range)#switchportmodetrunk

为汇聚层互换机Convergencelayerl启用路由功能

Convergencelaycr2(config)#iprouting

设置静态路由

Convergencelayer2

为了实现对无类别网络(ClasslessNetwork)以及全零子网(Subnet-zero)欧|支

持,还需要进行对应日勺配置,如下所示:

Convergencelayer2(config)#ipclassless

Convergencelayer2(config)#ipsubnet-zero

到此我们对汇聚层互换机的配置已基本上完毕了。接下来我们将对关键层互换机进

行配置。

3.6关键层互换机连接配置阐明

关键层互换机将各汇聚层互换机互连起来进行穿越园区网骨干的高速数据互换,在

本企业网的设计中我们关键层互换机所采用的I是CISCOWS-C3750G-24TS-S互换机。对

关键层互换机Corelayer日勺配置与对接入层互换机内配置类似。详细配置命令如下:

Switch#configureterminal(或者configt)

Enterconfigurationcommandsoneperline.EndwithCNTL/Z

1.设置互换机名称

Switch(config)#hostnameCorelayerlayer

2.设置互换机密码

Corelayer(config)tenablesecretcisco

3.禁用IP地址解析特性

当我们向互换机输入一条错误的命令日勺时候,互换机就会将该信息广播给网络上日勺

DNS服务器,并试图把它解析成IP地址。

Corelayer(config)*noipdomain-lookup

4.启用消息同步特性

为了防止我们向互换机输入H勺命令被互换机产生H勺信息打乱。我们启用消息同步特

性。

Core1ayer(config)#1oggingsynchronous

5.设置控制台终端超时时间

Corelayer(config)riinecon0

Corelayer(config-line)#cxec-timcout530

6.设置登陆虚拟终端和虚拟终端超时时间Corelayer(config)#1incvty015

Corela)^er(config-line)#passwordcisco

Corela)^er(config-line)ttlogin

Corela)^er(config-line)#exec-timeout530

配置关键层互换口勺管理VLAN和默认网关

Corelayer(config)#interfacevlan1

Corelayer(config-if)#noshutdown

Corela)?er(config-if)#exit

设置关键层互换机为VTP客户机

Corelayer(config)#vtpmodeclient

关键层互换机端口配置

Corelayer(config)ttinterfac

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论