校园网的建设与规划_第1页
校园网的建设与规划_第2页
校园网的建设与规划_第3页
校园网的建设与规划_第4页
校园网的建设与规划_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

网络工程

校园网的建设与规划

题目:

学号:

姓名:

专业班级:

校园网的建设与规划

摘要:本次实验主要目的是实现园区网内部网络连通,采用的技术包括vlan的划分,

交换机端口安全的配置,协议包括静态路由协议,rip协议,PPP协议,DHCP协议,Telnet

协议,NAT协议,VTP协议。在园区网内搭建了三个服务器,分别是DNS服务器、Web

服务器和FTP服务器,密码设置,配置访问控制列表,限制部分用户可以访问c

根据拓扑要求连接所需的设备,在交换机上划分vlan实现内部网络畅通,并对端

口配置安全限制,起到一定的安全性。在路由器上配置动态和静态路由协议,使内网能

够访问外网,并配置NAT,将公网地址转化到私有地址,实现真正的全网络互联。根据

实验要求在内网搭建FTP、DNS、Web服务器,为内河、外网提供服务。

关键词:校园网;协议;服务器;内网;外网

Constructionandplanningofcampusnetwork

Abstract:Thcmainpurposeofthisexpcrimentistoachievcnetworkconnectivitywithinthecampusn

etwork.Thetechnologiesusedincludethedivisionofvlan,theconfigurationofswitchporlsecurity,pr

otocolsincludingstaticroutingprolocol,ripprotocol,PPPprotocol,DHCPprotocol,Telnetprotocol,

NATprotocol,andVTPprotocol.Threeserversarebuiltinthecampusnetwork,DNSserver,Webserv

erandFTPserver,passwordsettings,configurationofaccesscontrollists,andrestrictingaccesstosom

eusers.Connecttherequireddevicesaccordingtothetopologyrequirements,dividethevlanontheswi

tchtoachieveasmoothinternalnctwork,andconfiguresecurityrestrictionsonthcportstoprovideacer

tainlcvclofsccurity.Configurcdynamicandstaticroutingprotocolsonthcroutcrtocnablcthcintranct

toaccesstheextranet,andconfigureNATtoconvertpublicaddressestoprivateaddressestoachievetru

enetwork-wideinterconnection.SelupFTP,DNS,andWebserversontheintranettoprovideservicesf

ortheintranetandextranetaccordingtotheexperimentalrequirements.

Keywords:campusnetwork;agreement;server;internalnetwork;outernetwork

n

目录

1、用户需求分..................................................1

1.1s校园总体情况:..........................................................1

1.2.校园网建设的具体需求:.................................................2

2、网络拓扑设计及原则..........................................2

2.1、拓扑设计................................................................2

2.2、设计原则................................................................3

3、网络方案设计................................................4

3.1、网络结构分析...........................................................4

3.2、网络架构设计...........................................................5

3.3扩展的考虑..............................................................5

3.4网络VLAN的设计.........................................................5

3.5网络安仝设计.............................................................6

3.6月艮务器...................................................................7

4、IP地址规划原则.............................................8

4.1、自治:..................................................................8

4.2.有序:..................................................................8

43、可持续性:..............................................................9

4.4.可聚合:................................................................9

4.5、尽量节约IPv4地址.......................................................9

45、闲置IP地址回收利用:...................................................9

5、综合布线结构................................................9

5.1校园网:.................................................................9

5・2教学楼:................................................................10

53实训楼:................................................................11

5.4.材料清单................................................................12

6、附录.......................................................13

6.1设备端口连接:.........................................................13

6.2服务器:...............................................................14

6.3防火墙:................................................................14

6.4核心路由配置详情:.......................................................14

6.5交换机配置详情.........................................................14

III

参考文献18

IV

1、用户需求分析

1.1、校园总体情况:

学院校区内有教学楼一栋,实训楼一栋。

教学楼呈一字型,长约120米,宽约20米,有5层,每层大约具有21个房间,层

高3.5米,每个房间长大约10米,宽大约9米,走廊约2米,主配线间设在3楼(321)。

示意图如下:

教学楼有10个实验室,10个教室,每5个办公室为一个系所有,共6个系,其余为行政

办公室。

实训楼呈一字型,长约120米,宽约20米,有6层,每层大约具有21个房间,层

高3.5米,每个房间长大约11米,宽大约7.5米,走廊约2米,主配线间设在3楼:321)。

示意图如下:

1.2、校园网建设的具体需求:

1学院采用1000M做骨干,100M到桌面。

2校园网内具有WWW服务器、FTP服务器、DNS服务器用于提供一些培训中常用

的资料下载,网络管理等°

3学校采用基于SQLserver2000数据库做开发平台。

4校园网采用路由器结构进行接入,网络互联设备(交换机、路由器、线缆、及其他

设置)。

5所有实验室各自划分VLAN,各系办公室各自划分VLAN,行政办公室为一个VLAN,

教室为一个VLAN,服务器组为一个VLAN。

6做好路由器的安全通信工作,所有的路由器均能过滤“冲击波”、“震荡波”病

毒利“广外女生”、“冰河”、"Netspv"、“WAY”等木马程序。

7所有实验室各自划分VLAN之间不能互访。

8网络中心设在实训楼的321和教学楼的321,实训楼与教学楼相距100米,两楼用

光纤连接。

9选择客户机TCP/IP配置的最佳方案,以最大限度的减少IP地址的冲突和

管理员的工作量。

10交换机考虑安全性。

11学校分配得至公有IP地址为—o

2、网络拓扑设计及原则

2.1、拓扑设计

局域网采用树型网络结构拓扑。拓扑图如图(1):

2

图(1)

树型网络结构是目前在局域网中应用得最为普遍的一种。在校园网络中几乎都是采

用这一方式。它是因网络中的各工作站节点设备通过一个网络集中设备(如集线器或者

交换机)连接在一起。这类网络目前用的最多的传输介质是双绞线,如常见的五类线、

超五类双绞线等。它的基本连接图示如图所示。

选择这种拓扑结构网络的主要原因有如下几点:

1容易实现:它所采用的传输介质一般都是采用通用的双绞线,这种传输介质相对

来说比较便宜,如目前正品五类双绞线每米也仅1.5元左右,而同轴电缆最便宜的也要

2.00元左右一米,光缆那更不用说了。

2节点扩展、移动方便:节点扩展时只需要从集线器或交换机等集中设备中拉一条

线即可,而要移动一个节点只需要把相应节点设备移到新节点即可,而不会像环型网络

那样“牵其一而动全局“;

3维护容易;一个节点出现故障不会影响其它节点的连接,可任意拆走故障节点;

4采用广播信息传送方式:任何一个节点发送信息在整个网中的节点都可以收到,

这在网络方面存在一定的隐患,但这在局域网中使用影响不大;

5网络传输数据快:这一点可以从目前最新的1000Mbps到10G以太网接入速度可

以看出。

2.2、设计原则

本方案的设计将在追求性能优越、经济实用的前提下,本着严谨、慎重的态度,从

3

系统结构、技术措施、设备选择、系统应用、技术服务和实施过程等方面综合进行系统

的总体设计,力图使该系统真正成为符合该中学的匣络系统。

从技术措施角度来讲,在网络的设计和实现中,本方案严格遵守了以下原则:

1、实用性和集成性:系统的软硬件设计,还是集成,均以适用为第一宗旨,在系

统充分适应企业信息化的需求的基础上进而再来考虑其他的性能。

2标准性和开往性:只有支持标准性和开放性的系统,才能支持与其它开放型系统

一起协同工作,在网络中采用的硬件设备及软件产品应该支持国际工作标准或事实上的

标准,以便能和不同厂家的开放性产品在同一网络中同时共存。

3先进性和安全性:系统所有的组成要素均应充分地考虑其先进性。不能一味地追

求实用而忽略先进,只有将当今最先进的技术和我们的实际应用要求紧密结合,才能获

得最大的系统性能和效益C

4成熟性和高可靠性:网络硬件体系结构在实际应用中能经过较长时间的考验,在运

行速度和性能上都应是稳定可靠的、拥有完善的、实用的解决方案,并通到较多的第三

方开发商和用户在全球的广泛支持和使用。同时,应从长远的技术发展来选择具有很好

前景的、较为先进的技术和产品,以适应系统未来的发展需要。可靠性也是衡量一个计

算机应用系统的重要标准之一。

5可维护性和可管理性:整个信息网络系统中的互连设备,应是使用方便、操作简单

易学,并便于维护。管理员能方便进行网络管理、维护甚至修复。在设计和实现时,必

须充分考虑整个系统的便于维护性,以使系统万一发生故障时能提供有效手段及时进行

恢复,尽量减少损失。

6可扩充性和兼容性:网络的拓扑结构应具有可扩展性即网络联结必须在系统结构、

系统容量与处理能力、物理接连、产品支持等方面具有扩充与升级换代的可能,采用的

产品要遵循通用的工业标准,以便不同的设备能方便灵活地接连入网并满足系统规模扩

充的要求。

3、网络方案设计

3」、网络结构分析

在此次校园网网络的设计中,我们采用层次化模型来设计网络拓扑结构。我们根据

实际需求将校园网络结构上分为核心层和接入层、分布层。

1核心层:作为网络的核心部分,不仅要求实现高速的数据转发,而且要求性能高,容

量大,具备高可靠性和高稳定性.通常核心层设备都有设备的备份设计及线路的备份设计。

在骨干核心层中,方案中,核心交换机采用多业务万兆核心路由交换机命名为BJLY。多

业务万兆核心路由交换机高背板带宽和二/三层包转发速率可为用户提供高速无阻塞的

4

交换,强大的交换路由功能、安全智能技术可为用户提供完整的端到端解决方案。与交

换机组成星型网络拓扑结构。为提高核心网络的健壮性,实现链路的安全保障。本方案

骨干核心层路由中采用ppp。对于各个业务VLAN可以指向这个虚拟的IP地址作为网关,

因此应用ppp技术为核心交换机提供一个可靠的网关地址。

2接入层:接入层是最终用户(教师、学生)与网络的接口,它应该提供即插即用的

特性,同时应该非常易于使用和维护。本方案中各接入层交换机通过千兆链路上联到汇

聚层设备,对下联的桌面设备提供全双工的百兆连接,为各类用户提供无阻塞的交换性

能。

4出口:因为校园网出口采用以太网,所以采用路由器+防火墙的方式,起到如下作

用:防火墙提供强有力的服务器、内网安全保护、提供IDS等安全特性。路由器提供出

口路由功能,数据处理能力强,具有强大的NAT功能。

3.2、网络架构设计

于目前学校规模及发展的角度考虑,骨干网络采用单核心双引擎或双核心单引擎的

拓扑结构,保证核心的稳定;在两栋实训楼采用万兆的;两层汇聚设备,实训楼千兆连

接入交换机;服务器千兆接入到核心交换机上;百兆到桌面;

为了以后扩展的需要;出于管理和安全方面角度考虑,在全网可采用IP+M绑定方

式,全网分布式采用AL,并按照部门划分VLA划分相应的权限,保证学生机房用机对

教学办公网没有访问权限,只能访问校内服务器及外网;IP分配:采用DHCP动态获得

IP地址。

3.3扩展的考虑

鉴于本方案采用千兆骨干网络百兆桌面连接,在网络铺设后期,可以从容的应对网

络用户、数据流量暴增等问题。同时,也可以在办公室及一些需要的场所添加ip电话等,

以此提高工作效率。

3.4网络VLAN的设计

VLA划分之后,VLA是广播只在子网中进行,不会做无意义的广播。VLA划分,可

以增加网络的安全性,在不同的VLA间不能随意通讯,只限与本子网间通讯,不会对其

他的子网产生干扰。要进行访问,需要通过三层交换,这样信息流就得到相当好的控制。

网络管理系统采用完全独立的IP子网和VLA实现更加安全的对所有网络设备进行管理。

建立VLA和IP子网的对应关系。VLA间的子网访问,可以在两层交换机上实现,子网间

的通讯核心层上实行。

实验要求如下:

教学楼有10个实验室,10个教室,每5个办公室为一个系所有,共6个系,其余为行政

5

办公室。所有实验室各自划分VLAN,各系办公室各自划分VLAN,行政办公室为一个VLAN,

教室为一个VLAN,服务器组为一个VLAN。

每层大约具有21个房间,主配线间设在3楼(321)。

因我们选择实物配置按照课程设计要求只需完成“具体要求”中(2)、(3)项的

其他要求,且VLAN只做5个及以上(实验室2个,教室2个,行政1个)。因此我们

只划分了实验室2个,教室2个,行政1个共五个vlan。在实际中实验室需划vlanl0-vlanl9

共10个vlan,系办公室vlan20-vlan25,行政办公室vlan30,教师需划vlan40o

Vian规划表

名称ViannaaeVian网关IPaddIP地址抱惘

实验至1Sys-110192.168.10.1192.168.10.0/24192.168.10.2-254

实验至2STS-211192.168.11.1192.168.11.0/21192.168.11.2-254

实验室3$ys-312192.168.12.1192.168.12.0/24192.168.12.2-251

变脸室4Syr-413/24192.168.13.2-251

实验室5Sys~514192.168.11.0/24192168.14.2-251

实验室6Sys-615192.168.15,0/21192.168.15.2-254

实验室7Sys-716192.168.16.0/24192.168.16.2-251

实验室8STS-8192.168.17.1192.168.17.0/24192.168.17.2-254

实验室9Sys-918192168.18,0/21192.168.18.2-254

实抬室10Sys-1019192.168.19.1192.168.19.0/24192.168.19.2-254

系办公空1Xbgs-l20192.168.20.0/24192.168.20.2-254

系办公室2Xbgs-221192.168.21.1192.168.21.0/21192168.21.2-251

系办公室3Xbgs-322192.168.22.1192.168.22.0/21192168.222-251

系办公室4Xbfs-423192.168.23.1192.168.23.0/24192.168.23.2-251

系办公室5Xbgs-524192.168.24.1192.168.24.0/24192.168.21.2-254

系办公电6Xbgs-625192.168.25.1192.168.25.0/21192.168.25.2-254

行政办公空Xzbgs30192.168.30.1192.168.30.0/2-1192.168.30.2-251

救室Js40192.168.40.0/24192.168.10.2-254

服务器Fwq50192.168.SO.0/21192.168.50.2-251

3.5网络安全设计

1校园网络交换机通过内在的多种安全机制可有效防止和控制病毒传播和网络流量

攻击,控制非法用户使用网络,保证合法用户合理化使用网络,如端口安全、端口隔离、

ACL、端口ARP报文合法性检查、基于数据流的带宽限速、六元素绑定等等,满足校园

网加强对访问者进行控制、限制非授权用户通信的需求;在汇聚、核心交换设备设置由

硬件实现ACL,对病毒进行过滤,我们选用的汇聚、核心交换设备都支持SPOH,所以在

使用ACL时将不会影响整个交换机的性能。

6

2硬件实现端口与MAC地址和用户IP地址的绑定,严格限定端口上用户接入。

3通过PrivateVLAN可以在交换机的同一VLAN中提供端口之间的通讯或安全隔离,

确保数据流进入有效端口,而不会被发送到其它端口。

4可实现用户账号、MAC地址、IP地址、交换机IP、交换机端口等六大元素之间的

灵活任意绑定,有效确认用户合法性和唯一性。

5支持业界特有的IGMP源端口检查,有效杜绝非法组播源播放和大量占用大量网

络带宽,提高网络安全性,

6基于源IP地址控制的Telnet和Web设备访问控制,增强了设备网管的安全性,

避免黑客恶意攻击和控制设备。

7提供加密传输,保证管理设备信息的安全性,防止黑客攻击和控制设备。

8解决安全威胁:现代校园网络必须要有一整套从用户接入控制,病毒报文识别到

主动抑制的一系列安全控制手段,才能有效的保证校园网络的稳定运行。

9防冲击波病毒:随着蠕虫病毒等的攻击手段呈多元化发展,单一的防护措施已经

无能为力保卫校园网络安全。IDS只能根据预先定义的策略进行检测,对新的攻击方式

无能为力,或者当IDS侦测到某终端用户感染病毒后,只能将相关信息形成报告通知网

管人员,等待处理。然而,此时受感染的用户可能已经通过网络散播到了校园网络的各

个角落。

10来自网络内部的恶意或误操作攻击:据相关数字显示,目前,网络遭受的恶意攻

击90%以上是来自于内部,诸如窃取他人密码等重要信息、盗打IP电话、校园一卡通

金额被盗等事件时有发生c对此,如果仅仅倚靠被动的监测方式,就给事后追查”嫌疑

人”的网管人员制造了难以逾越的瓶颈。

11防火墙设置:在BJLY上配置防火墙,防火墙是网络间的墙,防止非法侵入,过

滤信息等,激活以太端口必须用enable进入,然后进入configure模式。然后根据需要

进行端口命名。配置ip地址内部网络为:;外部网络为:

.0

3.6服务器

根据校园网的实际需求:数据计算量大;实现多种服务如:WB服务,0A应用平台,

FTP服务,防病毒等。应用服务器和数据库分离,防止应用服务器被攻击后,影响数据

库安全。服务器主要用于帮助学校对校务、学籍、人事、政教等方面进行管理,实现学

校的办公自动化,各系统之间实现充分的资源共享,提高办公及管理效率。还可以提供

资料库管理,

1WWW服务器:以超文本方式组织网络多媒体信息用户可以在世界范围内任意查

7

找、检索、浏览及添加信息。提供生动直观、易丁使用且统一的图形用户界而。服务器

之间可以互相链接。可以访问图像、声音、影像和文本型信息。超文本传输协议

(HypertextTransferProtocol,HTTP)与超文本标记语言〔HypertextMarkuplanguage,HTML)。

其中,HTTP是WWW服务使用的应用层协议,用于实现WWW客户机与WWW服务器

之间的通信;HTML语言是WWW服务的信息组织形式,用于定义在WWW服务器中存

储的信息格式。

2FTP服务器:是在互联网上提供存储空间的计算机,它们依照FTP协议提供服务。

FTP的全称是FileTransferProtocol(文件传输协议)。顾名思义,就是专门用来传输文件的

协议。简单地说,支持FTP协议的服务器就是FTP服务器。

3DNS服务器:DNS服务器是计算机域名系统(DomainNameSystem或

DomainNameService)的缩写,它是由解析器和域名服务器组成的。域名服务器是指保存

有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。

其中域名必须对应一个IP地址,而IP地址不一定有域名。域名系统采用类似目录树的

等级结构。域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服

务器和转发服务器。将域名映射为IP地址的过程就称为“域名解析”。

4SQL数据库:SQLServer是微软公司开发的数据库产品,SQLServer2000被广泛使用,

很多电子商务网站、企业内部信息化平台等都是基于SQLServer产品上。今天的商业环

境要求不同类型的数据库解决方案。性能、可伸缩性及可靠性是基本要求,而进入市场

时间也非常关键。除这些核心企业品质外,SQLServer2000还为您的数据管理与分析带

来了灵活性,允许单位在快速变化的环境中从容响应…SQLServer2000为快速开发新

一代企业级商业应用程序、为企业赢得核心竞争优势打开了胜利之门。

4、IP地址规划原则

IP地址构成了整个Internet的基础,IP地址资源是整个Internet的基本核心资源,

IP地址资源的合理分配和有效利用是整个Internet发展过程中持续有效的一个极具分量

的研究课题。

我们在对校园区网IP地址编址设计和分配利用时,遵循了以下几个原则;

4.1、自治:

校园区网络网络被划分成几个大的自治区域,每个大自治区域中又被划分成几个小

的自治区域。

4.2>有序:

我们按照自治原则将网络进行逻辑划分后,就根据地域、设备分布及区域内用户数

量来进行子网规划。同时,我们将IP地址规划和网络层次规划、路由协议规划、流量规

8

划等结合起来考虑。在进行地址分配时,为了提高地址分配效率和地址利用率,我们在

编址设计时按照了•定的顺序进行。选择的顺序是自上而下的顺序即自顶向下网络设计

方法。

4.3、可持续性:

考虑到园区内网络用户数将持续高速增长,网络所要承载的业务量和业务种类越来

越多,这使得网络需要频频进行技术升级、改造和扩容。

4.4、可聚合:

在路由表急剧膨胀情况下,可聚合原则是网络地址分配时所必须遵守的最高原则,

可聚合原则要求在进行地址规划时,应提供足够的路由冗余功能。

4.5、尽量节约IPv4地址:

由于IPv4地址越来越少,所以对于IPv4地址的使用需要格外节约。IPv4地址的节

约可以通过动态编址技术和NAT技术等来实现。

4.5、闲置IP地址回收利用:

对于已分配出去的静态IP地址进行定期追踪管理,对长时间闲置的IP地址可经过

确认后回收重复利用。

此次方案的设计,我们决定采用一个内部私有C类地址()对校园区的

网络设备编址。由于从方案本身的网络拓扑图采用了典型的层次化设计,所以对IP地址

的编址设计也应采取层次化的设计来完成,并采用VLSM来拓展有限的IP地址。

5、综合布线结构

5.1校园网:

校园网为园区网,楼群间子系统采用光缆连接,可提供千兆位的带宽,有充分的扩

展余地。垂直子系统则位于高层建筑物的竖井内,可采用多模光缆或大对数双绞线。把

管理区子系统并入设备间子系统,集中管理。

对于多幢楼宇,可采用多设备间的方法。分为中心设备间和楼栋设备间部分,中心

设备间是整个局域网的控制中心,内设有对外(Internet)对内通信的各种网络设备(交

换机、路由器),中心交换机通过光缆(地下宜埋)与楼栋设备间的交换设备相连,以

保证数据的高速传输。在此设备间放置布线的线架和网络设备,端接楼内来自在各层的

主干线缆,并端接连接网络中心的光纤。

9

5.2教学楼:

房间号类别VianIp段

101-121行政办公量30192.168.30.2-254

201-221行政办公室30192.168.30.2-254

301-304行政办公室30192.168.30.2-254

305实验室110192.168.10.2-254

306实验室211192.168.11.2-254

307实验室312192.168.12.2-254

308实验室413:192.168.13.2-254

309实验室514192.168.14.2-254

310实验室615192.168.15.2-254

311实验室716192.168.16.2-254

312实验室817192.168.17.2-254

313实验室918192.168.18.2-254

314实验空1019192.168.19.2-254

315系办公室120192.168.20.2-254

316系办公空221192.168.21.2-254

10

317系办公室322192.168.22.2-254

318系办公室423192.168.23.2-251

319系办公室524192.168.24.2-254

320系办公室625192.168.25.2-254

321网络中心

401-421行政办公室30192.168.30.2-254

501-521行政办公室30192.168.30.2-254

5.3实训楼:

房间号类别VianIp段

101-121行政办公室30192.168.30.2-254

201-221行政办公室30192.168.30.2-254

301-310教室10192.168.40.2-254

311-320行政办公室30192.168.30.2-254

321网络中心

401-421行政办公空30192.168.30.2-254

501-521行政办公室30192.168.30.2-254

601-621行政办公富30192.168.30.2-254

11

54材料清单

设备名称数量单价总价型号

接入层2层交换机24孔329118733WS-C2950G-24-EI

核心路由器1105600105600C7206VXR7NPE-G1

核心路由引PE-4C0

核心路由电WR-7200-DC+=

核心路由期1240000240000CISCO7507/4X2

核心层

光接口模块20125025000GB1C-SX-MM850-A

防火墙1820000820000联想网和FWG7308

服务器442000168000xSeries3658862-6RX

IDS1210000210000GodEye-HlDS-BASE

理电器20个2655300

超五类双线线64箱68043520

机柜11个7508250

多模光纤17咪274590

双线线跳线23:245568

统合布线淞干跳线40331320

光纤耦合器406240

光纤尾纤4013520

淞干终端盒1143473

带头模块237276264

承头46431392

总造价1776770

12

6、附录

6.1设备端口连接:

设备名称端口接入茶设备vlanIp地址

R1SO/1/1NAT202.202.202.3

NAT50/1/1RI202.202.202.2

NATS0/1/0BJLY192.168.1.1

BJLYS0/1/0NAT192.168.1.2

BJLYSO/1/1R4192.168.2.1

BJLYF0/1SW1192.168.3.1

BJLYFl/1SW2192.168.1.1

RISO/1/1BJLY192.168.2.2

RIF0/1SW3192.168.5.1

SW1F0/1BJLY192.168.3.2

$W2Fl/1BJYL192.168.4.2

$W3F0/1R-1192.168.5.2

$W1F0/2实验家1VlanlO192.168.10.1

SW1F0/3实聆举2Vlanll192.168.11.1

$W1F0/4坎验举3Vlanl2192.168.12.1

$W1FO/5实监室4Vlanl3192.168.13.1

SW1FO/6实验电5Vlanll192.168.It1

SW1FO/7实验室6Vlanl5192.168.15.1

SW1FO/8实验室7Vlanl6192.168.16.1

SW1FO/9实验室8Vlanl?192.168.17.1

SW1F0/10实验室9VlanlS192.168.18.1

SW1F0/11实会室10Vlanl9192.168.19.1

SW2F0/2系办公室1Vlan20192.168.20.1

SW2F0/3系办公第2Vlan21192.168.21.1

$W2F0/4银办公堂3Vlan22192.168.22.1

SW2FO/5察办公电4Vlan23192.168.23.1

SW2FO/6东办公号5Vlan24192.168.24.1

SW2FO/7系办公?6Vlan25192.168.25.1

SW3FO/2打政办公室Vlan30192.168.30.1

SW3FO/3教空VlanlO192.168.40.1

SW3FO/4Vlan50192.168.50.2

SW3FO/5FTPVlan50192.168.50.3

SW3FO/6DNSVlan50

SW3FO/7SQLVlan50192.168.50.5

13

6.2服务器:

名称VLAN号Ip地址

WWW50192.168.50.2

FTP50192.168.50.3

DNS50192.168.50.4

SQL50192.168.50.5

6.3防火墙:

名称Ip地址Mac地址

内网192.168.1.1255.255.255.0

外网202.202.202.2255.255.255.0

6.4核心路由配置详情:

,,»SC*V1

・◎修3e1iH903—10R82125g*S2%G

12464〃•,mroon

♦・GS.”2DM«H9tOOQ

X*■0****•0。888s一。7

WWC•s,“g・7

w9«caimvtarvpe.gr«Mgyy,19X1681A

xetj*■K・I921W20

”■■3^^606

rts、一,《rv«,IO:16StC3

r»e•••ntw^tedei

HCoadCwmM0N&«t921«.11«

»»8,

ga”,1glm

n»♦♦♦“«r*oi*vMded-E«•!>■as*的21抬2”

2«cc*M-«dW»11CX*tOt—卜鹏小EO。*9tfwo<I81M3M

2«xC^>4^d5*Be,9»>S«81a找•«C29»nO22U0

IKIMICS4rt2八,■,幺1M2€1T52%.2H0

Wmitg214・346加42

IK0117M♦ro9My”actIO21

19<«9«*cw♦W«dIrvM

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论