版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
企业园区网络设计、规划与实行方案
目录
第1章企业网建设综述........................
1.1项目建设目日勺
1.2项目建设原则
1.3基本建设描述
第2章需求分析..............................
2.1企业背景
2.3计算机网络综合布线
第3章网络设备配置和管理.....................
3.1划分子网
3.2划分vlan
3.3接入层互换机配置
3.4汇聚层互换机配置
3.5汇聚层互换机Convergencelayer2配置
3.6关键层互换机连接配置阐明
第4章连接广域网............................
4.1路由器基本配置
4.2配置静态路由
4.3酉己置NAT
4.4在路由器上配置访问控制列表(ACL)
第5章总结..................................
重要参照文献资料...............................
致谢..........................................
企业园区网的设计、规划与实行
【摘要】在现今的网络建设中,企业网H勺建设是非常重要的,企业网内部多种不
一样'业务的开展是企业网发展迅速的最重要原因。从初期口勺企业网重要是简朴的数据共
享,简朴数据库的共享到目前内部全方位口勺数据共享,从过去单一的企业到目前多种分
支企业的所有互连,因而对网络的覆盖面规定越来越广。这一规定最早还只局限于各分
支企业内部,目前则已是整个企'I人整个行'山,甚至整个TnlernelMj共同规定.
Inpresentnetworkdevelopmentsenterprisenetworkdevelopmentsisveryimportant
enterpriseflydevelopmentbecausevariousdifferentbusinessdevelopmentsthatinenterprise
networkinsideinearlierperiodenterprisenetworkisprimaryasimpledatashare.Buttoday
theinternalAll-directionsdatashares.Sincepastsingleenterpriseconnecttillnowwhole
internetconnect.Andnowiscommonrequestthatwholebusinessenterprise,whole
profession,evenwholeInternet.
【关键词】网络;IP;VLAN;园区网
第1章企业网建设综述
1.1项目建设目的
建设分层日勺互换式以太网络,对建成企业网络进行优化,使其得到充足日勺运用。
1.2项目建设原则
1、先进性:先进的设计思想、网络构造,原则亿和技术成熟日勺软硬件产品。
2、实用性:应充足考虑运用资源,能使顾客最以便地实现多种功能。
3、开放性:系统设计应采用开放技术、开放构造、开放系统组件和开放顾客接口,
以利于网络口勺维护、扩展升级及外界信息的沟通。
4、灵活性:采用积木式模块组合和构造化设计,使系统配置灵活,满足企业逐渐到
位於J建网原则,使网络具有强大日勺可增长性和强健性。
5、发展性:网络规划设计既要满足顾客发展在配置上日勺预留,又能满足因技术发展
需要而实现低成本扩展和升级的需求。
6、可靠性:具有容错功能,管理、维护以便。方案日勺设计、选型、安装、调试等各
环节进行统一规划和分析,保证系统运行可靠。
1.3基本建设描述
首先理解企业H勺详细需求,根据企业办公室PC机的多少来决定网络信息点数目,主
干光纤的铺设也要考虑企业办公大楼和工厂车间口勺详细位置,规定在合
理的位置放置硬件设备,并通过网络铺设将企业中的每一种信息点连接到局域网,
然后通过路由器,防火墙,连接到外网,外网地址采用电信提供H勺网络地址,企业内部
采用私有IPo
第2章需求分析
2.1企业背景
该企业为小型有限责任企业,总占地面积为1000多平方米。共有八个部门,每个部
门据房间大小和企业需求计算前期不会超过255台工作站。部门分别是财务部、人力资
源部、技术支持部、市场部、售后服务部、产品部、客服部、设备部,此外有一种总经
理办公室,一种副总经理办公室。
2.3计算机网络综合布线
计算机网络采用星型构造布线,规定所有网络口勺数据主干系统采用千兆光纤,接入
层互换机到室内桌面采用五类非屏蔽双绞线。
2.3.1网络拓扑构造图
为了实现网络设备的统一,在本设计方案中完全采用同一厂家的I网络产品,即Cisco
企业日勺网络设备构建。本企业网设计方案重要由如下儿部分构成:互换模块、广域网接
入模块、服务器模块,整个网络系统日勺拓扑构造图如下所示:
图2.1整个网络系统的拓扑构造图
2.3.2网络组建和设备选择
在上面的拓扑构造图中,企业有八个部门,两个经理办公室共十个重要的接入点,考
虑在整个网络架构上采用先进的互换式以太网,系统架构分三层,分别为关键层、汇聚
层和接入层,关键层实现提供整个网络的中心多层路由、数据迅速互换功能;汇聚层互
换机必须可以处理来自接入层设备的所有通信量,并提供到关键层的上行链路,因此与
接入层互换机相比,汇聚层互换机需要更高的性能,更少的接口和更高的互换速率;接
入层互换机日勺作用是提供足够多日勺端口,将终端联入INTERNETo
根据综合布线日勺科学性、可扩展性和经济性,将中心互换机放置在企业办公大楼1
层的配线间,路由器选用CISC03825,带内置防火墙,用于对外来的数据进行过滤,限
制当地顾客登陆非法网站等等。关键层互换机采用CISCOWS-C3750G-24TS-S,这是一款
合用于企业LAN接入或分支机构环境的理想互换机,将10/100/1000和PoE配置相结合,
提供了最高生产率和投资保护,并支持新应用,如IP、无线接入、视频监视、建筑
物管理系统和远程视频售货亭等的布署。客户可在整个网络范围中布署智能服务一如
高级服务质量(QoS)、限速、访问控制列表(ACL)、组播管理和高性能IP路由,且同步
保持LAN互换的简洁性。办公大楼放置两台汇聚层层互换机,选用CISCOWS-ACCESS
LAYER2950T-24,配线间放置2台接入层互换机,选用CISCOWS-ACCESSLAYER2950T-24。
路由器和互换机、互换机和互换机之间的都使用多模光纤连接,接入层互换机到PC之
间使用5类双绞线连接,这样就可以保证千兆主干网,百兆到桌面的设计规定。从上面
口勺拓扑图中我们可以列出下面的设备选型列表:
表2.1设备选型列表
设备名称型号单价数量总价阐明
路由器CISCO3S2547000147000内置防火墙,用于对外来的数据
进行过滤,限制当地顾客登陆非
法网站
CISCO内存:128MB传播速率
关WS-C3750G-24TS-3676213676210Mbps/100Mbps/1000Mbps模块
键S化插槽数4
交层
换CISCO产品内存:128MB传播速率:
机汇WS-C3750V2-24PS1135022270010/100/1000Mbps
聚-s
层
CISCOWS-ACCESS2410/100portsw/2
接LAYER2950-2440002800010/100/1000BASE-T
入ports,EnhancedImage
层
Switch/hub视每个部门工作站多少的状况而定
GLC-FE-100FX1601个160SFP光接口模块百兆2公里
模块
CISCOGLC-LH-SM1609个14401.25G10KMSFP-LX单模光纤模
块
线光纤迅驰44/M1000M4000波长1300损耗850/3.5温度
缆芯单模-40-80湿度0
光缆
双绞线五类UTP400/卷52023
第3章网络设备配置和管理
在整个企业网络欧I物理连接完毕之后,接下来深入的工作是整个网络在物理连接之
上的I实现。这个过程重要是从网络管理的有效性、安全性方面进行逻辑欧I划分。实际上
其重要内容是在可管理的互换机上,很好H勺实现IP地址分派、子网划分和VLAN日勺管理
配置。
3.1划分子网
在一种大、中型网络里,VLAN曰勺划分是必不可少的环节之一。一种单位在一种网络
号下有大量日勺计算机时,并不便于管理,可以根据单位所属的部门或其地理分行位置等
来划分子网,在本设计方案中是根据部门来划分子网日勺,划分子网也就分割了广播域。
划分子网日勺目日勺:
1.减少网络流量
2.提高网络性能
3.简化管理
4.易于扩大地理范围
在本企业网设计中,整个企业网的VLAN及IP编址方案如下表所示:
在下面我们需要注意口勺是:192.168.0.0-192.168.255.254这样的IP地址是私有IP
地址,它不能在公共网络中使用,不过为何我们要这样做呢?由于针对目前现实状况,
IP地址紧缺,我们不也许也不应当为每一台工作站申请一种公有IP地址,这样不仅可
以缓和TP地址局限性的状况,并且也可认为企业建设一种企业网节省不少的开支,那
这样且不是不可以访问INTERNETo为了让这些私有IP地址可以在公共INTERNET使用,
让使用这样1P地址口勺工作站可以访问INTERNET上日勺资源,我们必须对这样私有1P地
址作NAT(networkaddresstranslation)即网络地址转换。NAT日勺配置我将背面日勺
论述中进行配置。而对于经理办公室,由于我们有特定的规定,我将为其分派staticIP
地址。
表3.1Ip编址方案
部门IP网段默认网关Ip容量
Vlanl192.168.1.0/24192.168.1.254254
财务部192.168.2.0/24192.168.2.254254
人力资源部192.168.3.0/24192.168.3.254254
售后服务部192.168.4.0/24192.168.4.254254
客服部192.168.5.0/24192.168.5.254254
技术支持部192.168.6.0/24192.168.6.254254
产品部192.168.7.0/24192.168.7.254254
设备部192.168.8.0/24192.168.8.254254
市场部192.168.9.0/24192.168.9.254254
服务器群VLAN192.168.10.0/24192.168.10.254254
3.2划分vlan
划分VLAN的措施
什么是VLAN?
VLAN(VirtualLocalAreaNetwork)又称虚拟局域网,是指在互换局域网的)基础
上,采用网络管理软件构建的可跨越不一样网段、不一样网络时端到端欧I逻辑网络。一
种VLAN构成一种逻辑子网,即一种逻辑广播域,它可以覆盖多种网络设备,容许处在
不一样地理位置日勺网络顾客加入到一种逻帽子网中。
VLAN的组建需要一定的条件做基础,VLAN是建立在物理网络基础上日勺一种逻辑子
网,因此建立VLAN需要对应的支持VLAN技术日勺网络设备。当网络中的不一样VLAN间
进行互相通信时,需要路由的支持,这时就需要增长路由设备一一要实现路由功能,既
可采用路由器,也可采用三层互换机来完毕。从技术及成本两个层面考虑,选用支持
VLAN口勺三层互换机比较合适。VLAN在逻辑上等价于广播域。更详细的说,将VLAN类比
成一组最终顾客的集合。这些顾客可以处在不一样的物理LAN上,但他们之间可以象在
同一种LAN上那样自收通信而不受物理位置的限制。网络日勺定义和划分与物理位置和物
理连接是没有任何须然联络日勺。
VLAN划分日勺儿点好处
a、有效的带宽运用一通过将网络提成小的广播域或子网,VLAN处理了在大型“平”
网络中发现H勺扩展性问题,将所有H勺数据流,包括广播或多点广播,都别限制在子网中。
b、安全性一通过在VLAN间强迫进行第三层路由选择,VLAN提供了安全性。假如配
置了VLAN间通讯,可以使用路由器老式的安全和功能。
c、负载均衡多条通信一VLAN容许第三层路由选择协议智能决定抵达目的地的最佳
途径,当有多条抵达目的地的途径时,还可以进行负载均衡。
d、对故障组建的隔离一减少网络故障的影响。
设置VLAN的常用措施
VLAN的划分可根据不一样原则,一般有如下三种划分措施:
1、基于端口的VLAN划分
这种划分是把一种或多种互换机上的几种端口划分一种逻辑组,这是最简朴、最有
效的划分措施。该措施只需网络管理员对网络设备的互换端口进行重新分派即可,不用
考虑该端口所连接的设备,
2、基于MAC地址的VLAN划分
MAC地址其实就是指网卡口勺标识符,每一块网卡的MAC地址都是惟一且
固化在网卡上日勺。MAC地址由12位16进制数表达,前8位为厂商标识,后4位为
网卡标识。网络管理员可按MAC地址把某些站点划分为一种逻辑子网。
3、基于路由的VLAN划分
路由协议工作在网络层,对应日勺工作设备有路由器和路由互换机(即三层互换机)。
该方式容许一种VLAN跨越多种互换机,或一种端口位于多种VLAN中。
本设计方案重要采用1、3种方式进行划分,将每个部门划分为一种VLAN,总经理
室和行政部划分到一种VLAN,生产车间和生产部划分到一种VLAN,在汇聚层互换机
CISC03560上进行端口配置,进行VLAN划分。
本设计采用的是基于端口口勺VLAN划分,如下表:
表3.2Vian划分表
VLAN号VLAN名称阐明
VLAN1—管理VLAN
VLAN2finance贝才务部
VLAN3Humanresource人力资源部
VLAN4Aftersaleserver售后服务部
VLAN5Customerservice客服部
VLAN6Tcchniquc_suppDrt技术支持部
VLAN7produce产品部
VLAN8equipment设备部
VLAN9MarketingDepartment市场部
VLAN10Server_group服务器群VLAN
3.3接入层互换机配置
接入层互换机是为所有的终端顾客提供一种接入点。我们采用的是CISCOws-ACCESS
LAYER2950-24o该互换机拥有24个10/100M的自适应迅速以太网交端口,这里我们有
两个接入层互换机。分别命名为C1和ACCESSLAYER2,接下来我们将对接入层互换机进
行配置。
进入互换机的配置界面(CLI)我们一般常用的有两种措施:
运用反转线直接和互换机的控制端口相连
远程登陆
我们重要进行如下某些配置:
1.设置互换机名称
Switch(config)#hostnameACCESSLAYER
ACCESSLAYER(config)#
2.设置互换机密码:
ACCESSLAYER(config)#enablesecretcisco
3.设置登陆虚拟终端
ACCESSLAYER(config)#linevty015
ACCESSLAYER(config-line)#login
ACCESSLAYER(config-1ine)#passwordcisco
4.设置虚拟终端超时时间
ACCESSLAYER(config)#1inevty015
ACCESSLAYER(config-1ine)ttexec-timeout530
5.设置控制台终端超时时间
ACCESSLAYER(config)#!inecon0
ACCESSLAYER(config-line)ttcxec-timcout530
6.禁用IP地址解析特性
当我们向互换机输入一条错误日勺命令的I时候,互换机就会将该信息广播给网络
上日勺DNS服务器,并试图把它解析成IP地址。
ACCESSLAYER(config)#noipdomain-lookup
7.启用消息同步特性
为了防止我们向互换机输入的命令被互换机产生的信息打乱。我们启用消息同
步特性。
ACCESSLAYER(config)#loggingsynchronous
为了可以对互换机进行远程管理,必须给互换机设置一种管理用的IP地址。这种
状况下,实际上是将互换机当作和PC机同样的主机。而每台互换机均有一种用来进行
管理H勺默认VLAN即VLANLVLAN1也称为管理VLAN。在VLAN及IP编址方案表中我们日勺
管理VLAN日勺IP为192.168.1.0/24,这里为ACCESSLAYER的管理IP设置为
192.168.1.1/24,详细配置如下命令:
ACCESSLAYER(config)#interfacevlan1
ACCESSLAYER
ACCESSLAYER(config-if)#noshutdown
为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里
为其设置成为192.168.1.254,命令如下:
ACCESSLAYER
将ACCESSLAYER设置成为VTP(vlantrunkingprotocol)的客户机,(VTP即vlan
中断协议,使得vlan客户机可以从vlan服务机上获得vlan信息,这样就不必为每台
互换机配置vlan,大大减轻了网络管理人员日勺工作承担,同步也减少了在不一样互换机
上输入命令时出错时机率,保证了网络的正常运行)命令如下:
ACCESSLAYER(config)#vtpmodeclient
接入层互换机端口分派
1.端口双工配置:
ACCESSLAYER(config)#interfacerangefastethernet0/1-24
ACCESSLAYER(config-if-range)#duplexful1
2.端口速度配置:
ACCESSLAYER(config)#interfacerangefastethernet0/1-24
ACCESSLAYER(config-if-range)#speed100
3.端口模式和端口所属VLAN日勺配置
在上面的拓扑构造图中我们很轻易得出2飞端口属于VLAN2,7~12端口属于VLAN3,
13~18端口属于VLAN4,19~22端口属于VLAN5,详细配置命令如下:
ACCESSLAYER(config)ttvlan2namefinance/设置vlan名称
ACCESSLAYER(config)#v1an3nameHumanresource
ACCESSLAYER(config)#vlan4nameAfter_MarketingDepartmentserver
ACCESSLAYER(config)ttvlan5nameCustomerservice
ACCESSLAYER(config)#interfacevlan2
ACCESSLAYER(config-if))#ipaddress192.168.2.254255.255.255.0/设置vlan
ip地址
ACCESSLAYER(config-if)#noshutdown
ACCESSLAYER(config-if)#exit
ACCESSLAYER(config)#interfacevlan3
ACCESSLAYER
ACCESSLAYER(config-if)#noshutdown
ACCESSLAYER(config-if)#exit
ACCESSLAYER(config)#interfacevlan4
ACCESSLAYER
ACCESSLAYER(config-if)#noshutdown
ACCESSLAYER(config-if)#exit
ACCESSLAYER(config)tfinterfacevlan5
ACCESSLAYER
ACCESSLAYER(config-if)#noshutdown
端口分派
ACCESSLAYER(config)#interfacerangefastethernet0/1-22
ACCESSLAYER(config-if-range)ftswitchportmodeaccess/设置端口模式为access
ACCESSLAYER(config-if-rangc)#exit
ACCESSLAYER(config)#interfacerangefastethernet0/2-6
ACCESSLAYER(config-if-range)#switchportaccessvlan2/设置2-6端口属于
vlan2
ACCESSLAYER(config)ttinterfacerangefastethernet0/7-12
ACCESSLAYER(config-if-range)#switchportaccessvlan3
ACCESSLAYER(config)#interfacerangefastethernet0/13-18
ACCESSLAYER(configifrange)#switchportaccessvlan4
ACCESSLAYER(config)#interfacerangefastethernet0/19-22
ACCESSLAYER(config-if-range)#switchportaccessvlan5
4.迅速端口和主干端口进行配置
ACCESSLAYER(config)interfacerangefastethernet0/1-22
ACCESSLAYER(config-if-range)tfspanning-treeportfast
由于ACCESSLAYER是通过23和24号端口分别与汇聚层的互换机1和互换机2相连,
因此把ACCESSLAYERH勺23和24号端口设置成为主干端口。命令如下:
ACCESSLAYER(config)#interfacerangefastethernet0/23-24
ACCESSLAYER(config-if-range)#switchportnodetrunk
到此,对ACCESSLAYER日勺配置已基本上完毕,接下来我们将对接入层日勺第二个互换
机ACCESSLAYER2进行配置,其配置和ACCESSLAYER的配置大体上是同样的。ACCESS
LAYER2通过23和24号端口分别与汇聚层Convergencelayerl和Convergencelaycr2
连接。
ACCESSLAYER2的VLAN的划分如下:
2飞端口属于VLAN6,7~12端口属于VLAN7,13~18端口属于VLAN8,19~22端口属
于VLAM9。ACCESSLAYER2日勺整体配置如下:
1.设置互换机名称
Switch(config)#hostnameACCESSLAYER2
2.设置互换机密码
ACCESSLAYER2(config)tfenablesecretcisco
3.禁用IP地址解析特性:
当我们向互换机输入一条错误的命令口勺时候,互换机就会将该信息广播给网络上的
DNS服务器,并试图把它解析成IP地址。
ACCESSLAYER2(config)#noipdomain-lookup
4.启用消息同步特性
为了防止我们向互换机输入的命令被互换机产生日勺信息打乱。我们启用消息同步特
性。
ACCESSLAYER2(config)floggingsynchronous
5.设置登陆虚拟终端
ACCESSLAYER2(config)#11nevty015
ACCESSLAYER2(config-1ine)#login
ACCESSLAYER2(config-1ine)#passwordcisco
6.设置虚拟终端超时时间
ACCESSLAYER2(config-line)#exec-timeout530
7.设置控制台终端超时时间
ACCESSLAYER2(config)#linecon0
ACCESSLAYER2(config-1ine)#exec-timeout530
为了可以对互换机进行远程管理,必须给互换机设置一种管理用的IP地址,这种状
况下,实际上是将互换机当作和PC机同样HU主机。而每台互换机均有一种用来进行管
理的默认VLAN即VLAN1,VLAN1也称为管理VLAN。在VLAN及IP编址方案表中我们的管
理VLAN的IP为192.168.1.0/24,这里为ACCESSLAYER的管理IP设置为
192.168.1.1/24,详细配置如下命令:
ACCESSLAYER2(config)#interfacevlan1
ACCESSLAYER2
ACCESSLAYER2(config-if)#noshutdown
为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里
为其设置成为192.168.1.254,命令如下:
ACCESSLAYER2
将ACCESSLAYER设置成为VTP(vlantrunkingprotocol)H勺客户机,(VTP即vlan
中断协议,使得vlan客户机可以从vlan服务机上获得vlan信息,这样就不必为每台
互换机配置vlan,大大减轻了网络管理人员的工作承担,同步也减少了在不一样互换机
上输入命令时出错的机率,保证了网络的正常运行)命令如下:
ACCESSLAYER2(config)#vtpmodeclient
1端口双工和速度配置
ACCESSLAYER2(config)#interfacerangefastethernet0/1-24
ACCESSLAYER2(config-if-range)#speed100
ACCESSLAYER2(config-if-range)#duplexfull
2.端口模式和端口所属VLAN的配置
在上面的拓扑构造图中我们很轻易得出2%端口属于VLAN2,7^12端口属于VLAN3,
13~18端口属于VLAN4,19~22端口属于VLAN5,详细配置命令如下:
Vlan名称配置
ACCESSLAYER2(config)#vlan6nameTechniquesupport
ACCESSLAYER2(config)#vlan7nameproduce
ACCESSLAYER2(config)#vlan8nameequipment
ACCESSLAYER2(config)#vlan9nameMarketingDepartment
VlanIp地址配置
ACCESSLAYER2(config)ttinterfacevlan6
ACCESSLAYER2(config-if))#ipaddress192.168.6.254255.255.255.0
ACCESSLAYER2(config-if)#noshutdown
ACCESSLAYER2(config)#interfacevlan7
ACCESSLAYER2
ACCESSLAYER2(config-if)#noshutdown
ACCESSLAYER2(config)#interfacevlan8
ACCESSLAYER2
ACCESSLAYER2(config-if)#noshutdown
ACCESSLAYER2(config)#interfacevlan9
ACCESSLAYER2
ACCESSLAYER2(config-if)#noshutdown
互换机端口分派
ACCESSLAYER2(config)#interfacerangefastethernet0/1-22
ACCESSLAYER2(config-if-range)#switchportmodeaccess/设置端口模式
ACCESSLAYER2(config-if-range)#exit
ACCESSLAYER2(config)#interfacerangefastethernet0/2-6
ACCESSLAYER2(config-if-range)#switchportaccessvlan6/分派端口2-6为
vlan6
ACCESSLAYER2(config)#interfacerangefastethernet0/7-12
ACCESSLAYER2(config-if-range)#switchportaccessvlan7
ACCESSLAYER2(confi^)ttinterfacerangefastethernet0/13-18
ACCESSLAYER2(config-if-rangc)#switchportaccessvlan8
ACCESSLAYER2(config)#interfacerangefastethernet0/19-22
ACCESSLAYER2(config-if-range)#switchportaccessvlan9
3.迅速端口和主干端口进行配置
ACCESSLAYER2(config)#interfacerangefastethernet0/1-22
ACCESSLAYER2(config-if-range)#spanning-treeportfast
由于ACCESSLAYER2是通过23和24号端口分别与汇聚层日勺互换机1和互换机2相
连,因此把ACCESSLAYER2/、J23和24号端口设置成为主干端口。命令如下:
ACCESSLAYER2(config)ttinterfaccrangefastethernet0/23-24
ACCESSLAYER2(config-if-range)ftswitchportnodetrunk
到此为止,对接入层的配置已基本上完毕了。接下来对汇聚层日勺互换机进行配置。
3.4汇聚层互换机配置
汇聚层除了负责将接入层互换机进行汇集外,还为整个互换网络提供VALN间日勺路由
选择功能。在这里我们采用的是CISCOWS-C3750V2-24PS-S型日勺互换机,这种互换机拥
有24个10/100M的自适应迅速以太网端口和2个10/100/1000M日勺自适应用于光纤接入
H勺端口即上连端口。
对汇聚层互换机Convergencelayerl日勺基本参数H勺配置与对接入层互换机ACCESS
LAYERH勺基本参数配置类似。详细的配置命令如下:
SwitchSconfigureterminalconfigt)
Enterconfigurationcommandsoneperline.EndwithCNTL/Z
1.设置互换机名称
Switch(config)ShostnameConvergencelayerl
2.设置互换机密码
Convergencelayerl(config)ttenablesecretcisco
3.禁用IP地址解析特性
当我们向互换机输入一条错误日勺命令日勺时候,互换机就会将该信息广播给网络上的
DNS服务器,并试图把它解析成1P地址。
Convergencelayerl(config)#noipdomain-lookup
4.启用消息同步特性
为了防止我们向互换机输入的I命令被互换机产生H勺信息打乱。我们启用消息同步特
性。
Convergencelayerl(config)#loggingsynchronous
5.设置控制台终端超时时间
Convergencela)^erl(config)ttlinecon0
Convergencela)^er1(config-line)#exec-timeout530
6.设置登陆虚拟终端和虚拟终端超时时间
Convergencela)^erl(config)#linevty015
Convergencelayer1(config-1ine)#passwordcisco
Convergencelayerl(config-1ine)#login
Convergencelayerl(config-1ine)#exec-timeout530
配置汇聚层互换机的管理IP,默认网关
每一台互换机均有一种默认的管理vlan即vlanl,用来管理该互换机,因此我们只
需要为vlanl设置IP地址即可。同步为了能让网络管理人员在不一样的子网中管理该
互换机我们为其配置默认网关。
详细配置命令如下:
Convergencelayerl(config)ttinterfacevlan1
Convergencelayerl
Convergencelayerl(configif)#noshutdown
为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里
为其设置成为192.168.1.254,命令如下:
Convergencelayerl
配置汇聚层互换机Convergencelayerl为VTP服务器
当网络中互换机数量诸多时,需要分别在每台互换机上创立诸多日勺VLAN,工作量很
大,过程很繁琐,并且很轻易出借。因此在实际工作中我们都采用VTP来处理这个问题。
我们只需要在VTP服务器上配置好LAN信息,VTP客户机就可以通过VTP来从VTP服务
器上学习到VLAN信息了。同步,有关VLANH勺删除,参数H勺更改操作都可以传播到其他
H勺互换机上,从面大大减轻了网络管理人员的工作承担。命令如下:
Convergencelayer1(config)#vtpdomainhnkjzy
Convergencelayer1(config)#vtpmodeserver
配置汇聚层互换机Convergencelayerl『、JVTP剪裁功能
一种互换网络中,某台互换机的所有端口都属于同一种VLAN,则它没有必要接受其
他VLAN的顾客数据,为了防止接受其他VLAN的顾客数据我们可以启用VTP剪裁功能。
命令如下:
Convergencelayerl(config)#vtppruning
为汇聚层互换机Convergencelayerl配置vlan和端口
在上面的拓扑构造图中我们可以看到我们H勺服务器群直接连接到我们H勺汇聚层互换
机上。因此要在Convergencelayerl上定义vlan,命令如下:
Convergencelayerl(config)#vlan10nameServergroup
1设置vlanip地址
Convergencelayerl(config)#interfacevlan10
Convergencelayerl
Convergencelayerl(config-if)ftnoshutdown
2.端口双工和速度分派配置
Convergencelayerl(config)#interfacerangefastethernet0/1-24
Convergencelayerl(config-if-range)#duplexfull
Convergencelayerl(config-if-range)#speed100
3.端口分派
Convergencelayerl(config-if-range)#interfacerangefastethernet0/1-22
Convergence1ayer1(config-if-range)#switchportmodeaccess/端口模式设置
Convergencelayerl(config-if-range)#spanning-treeportfast/设置迅速端口
Convergencela)^erl(config-if-range)#interfacerangefastethernet0/1-15
Convergencelayerl(config-if-range)#switchportaccessvlan10
由于Convergencelayerl是通过23和24号端口分别与接入层的I互换机1和接入层
互换机2相连,因此把Convergencelayerl区123和24号端口设置成为主干端口。命
令如下:
Convergencela)^erl(config-if-range)#interfacerangefastethernet0/23-24
Convergencelayerl(config-if-range)#switchportmodetrunk
由于Convergencelayerl是通过1和2号端口与关键层的I互换机和汇聚层互换机2
相连,因此把Convergencelayerl的1和2号端口设置成为主干端口。命令如下:
Convergencelayerl(config-if-rangc)Sintcrfaccrangegigabitcthcrnct0/1-2
Convergencelayerl(config-if-range)#switchportmodetrunk
为汇聚层互换机Convorgencelayerl启用路由功能
Convergencelayerl(config)#iprouting
设置静态路由
Convergencelayerl
为了实现对无类别网络(ClasslessNetwork)以及全零子网(Subnet-zero)H勺支
持,还需要进行对应日勺配置,如下所示:
Convergencelayerl(config)#ipclassless
Convergencelayerl(config)#ipsubnet-zero
3.5汇聚层互换机Convergencelayer2配置
汇聚层互换机Convergencelayer2/、J配置和Convergencelayerl的配置基本上相
似,只是不需要为其配置VLAN。详细配置命令如下:
Switch#configurcterminal(或者configt)
Enterconfigurationcommandsoneperline.EndwithCNTL/Z
1.设置互换机名称
Switch(config)tthostnameConvergencelayer2
2.设置互换机密码
Convergencelayer2(config)#enablesecretcisco
3.禁用IP地址解析特性
当我们向互换机输入一条错误的命令的时候,互换机就会将该信息广播给网络上的
DNS服务器,并试图把它解析成TP地址。
Convergencelayer2(config)#noipdomain-lookup
4.启用消息同步特性
为了防止我们向互换机输入日勺命令被互换机产生日勺信息打乱。我们启用消息同步特
性。
Convergencelayer2(config)Sloggingsynchronous
5.设置控制台终端超时时间
Convergencelayer2(config)#1inecon0
Convergence1ayer2(config-1ine)#exec-timeout530
6.设置登陆虚拟终端和虚拟终端超时时间
Convergencelayer2(config)#linevty015
Convergence1ayer2(config-1ine)#passwordcisco
Convergencelayer2(config-linc)#login
Convergencelayer2(config-line)#exec-timeout530
配置汇聚层互换机欧I管理IP,默认网关
每一台互换机均有一种默认日勺管理vlan即vlanl,用来管理该互换机,因此我们只
需要为vlanl设置IP地址即可。同步为了能让网络管理人员在不一样的子网中管理该
互换机我们为其配置默认网关。
详细配置命令如下:Convergencelayer2(config)#interfacevlan1
1.配置互换机管理TP
Convergence1ayer2
Convergencelayer2(config-if)#noshutdown
为了能让管理人员在不一样的子网中管理此互换机,还应当设置默认网关,在这里
为其设置成为192.168.1.254,命令如下:
Convergencelayer2
配置汇聚层互换机Convergencelayerl为VTP服务器
当网络中互换机数量诸多时,需要分别在每台互换机上创立诸多的VLAN,工作量很
大,过程很繁琐,并且很轻易出错。因此在实际工作中我们都采用VTP来处理这个问题。
我们只需要在VTP服务器上配置好LAN信息,VTP客户机就可以通过VTP来从VTP服务
器上学习到VLAN信息了。同步,有关VLAN[f、J删除,参数口勺更改操作都可以传播到其他
的互换机上,从面大大减轻了网络管理人员的工作承担。命令如下:
Convergencelayer2(config)#vtpdomainhnkjzyl
Convergencelaycr2(config)#vtpmodeserver
Convergencelayer2(config)#vtppruning
1.端口双工和速度分派配置
Convergencelayer2(config)Sinterfacerangefastethernet0/1-24
Convergencelayer2(config-if-range)^duplexfull
Convergencelayer2(config-if-range)#speed100
2.端口分派
Convergencelayer2(config-if-range)#interfacerangefastethernet0/1-22
Convergencelayer2(config-if-range)#switckportmodeaccess/端口模式设置
Convergencelayer2(config-if-range)#spanning-treeportfast/设置迅速端口
由于Convergencelayer2是通过23和24号端口分别与接入层的I互换机1和接入
层互换机2相连,因此把Convergencelayer2日勺23和24号端口设置成为主干端口。
命令如下:
Convergencelayer2(config-if-range)8interfacerangefastethernet0/23-24
Convergencelayer2(config-if-range)#switchportmodetrunk
由于Convergencelayer2是通过1和2号端口与关键层日勺互换机和汇聚层互换机1
相连,因此把Convergencelayer2的11和2号端口设置成为主干端口。命令如下:
Convergencelayer2(config-if-range)#inlerfacerangegigabitethernet0/1-2
Convergence1ayer2(config-if-range)#switchportmodetrunk
为汇聚层互换机Convergencelayerl启用路由功能
Convergencelaycr2(config)#iprouting
设置静态路由
Convergencelayer2
为了实现对无类别网络(ClasslessNetwork)以及全零子网(Subnet-zero)欧|支
持,还需要进行对应日勺配置,如下所示:
Convergencelayer2(config)#ipclassless
Convergencelayer2(config)#ipsubnet-zero
到此我们对汇聚层互换机的配置已基本上完毕了。接下来我们将对关键层互换机进
行配置。
3.6关键层互换机连接配置阐明
关键层互换机将各汇聚层互换机互连起来进行穿越园区网骨干的高速数据互换,在
本企业网的设计中我们关键层互换机所采用的I是CISCOWS-C3750G-24TS-S互换机。对
关键层互换机Corelayer日勺配置与对接入层互换机内配置类似。详细配置命令如下:
Switch#configureterminal(或者configt)
Enterconfigurationcommandsoneperline.EndwithCNTL/Z
1.设置互换机名称
Switch(config)#hostnameCorelayerlayer
2.设置互换机密码
Corelayer(config)tenablesecretcisco
3.禁用IP地址解析特性
当我们向互换机输入一条错误的命令日勺时候,互换机就会将该信息广播给网络上日勺
DNS服务器,并试图把它解析成IP地址。
Corelayer(config)*noipdomain-lookup
4.启用消息同步特性
为了防止我们向互换机输入H勺命令被互换机产生H勺信息打乱。我们启用消息同步特
性。
Core1ayer(config)#1oggingsynchronous
5.设置控制台终端超时时间
Corelayer(config)riinecon0
Corelayer(config-line)#cxec-timcout530
6.设置登陆虚拟终端和虚拟终端超时时间Corelayer(config)#1incvty015
Corela)^er(config-line)#passwordcisco
Corela)^er(config-line)ttlogin
Corela)^er(config-line)#exec-timeout530
配置关键层互换口勺管理VLAN和默认网关
Corelayer(config)#interfacevlan1
Corelayer(config-if)#noshutdown
Corela)?er(config-if)#exit
设置关键层互换机为VTP客户机
Corelayer(config)#vtpmodeclient
关键层互换机端口配置
Corelayer(config)ttinterfac
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 某钢铁厂研发管理办法
- 旅行社经营管理(第五版) 教案
- 2026中国碳纤维复合材料行业成本下降路径与应用拓展研究
- 2026中国水处理化合物和净化化合物行业市场现状供需分析及投资评估规划分析研究报告
- 2026瑞典环境产业市场规模可持续技术发展分析评估规划分析报告
- 2026中国智能交通系统制造行业市场供需分析投资评估发展规划前景报告
- 2026全球与中国亚麻籽油行业市场发展分析及发展前景预测研究报告
- 2026中国洗涤用品行业市场细分与品牌建设工作报告
- 2026中国证券行业市场供需现状研究及投资评估规划研究报告
- 2026汽车整车行业市场深度调研及投资前景与投资策略研究报告
- 2026年秋季开学新教师校园安全责任入职培训
- 《高等数学上册》全套教学课件
- 2025年北师大版新教材数学一年级上册教学计划(含进度表)
- 放射医学技术路线规划
- 医疗物资的数字化管理基于区块链技术的全流程追溯应用探索
- GJB9001C管理评审报告范例
- 无人机通信与导航技术-洞察分析
- T-BAAA 001-2024 事故车辆损失鉴定评估规范
- 手术器械的包装操作流程
- 人教版2024-2025学年七年级数学上册教学计划(及进度表)
- 空地堆场出租合同模板
评论
0/150
提交评论