版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、高级路由交换课程设计 姓名:XXXX班级:09级网络工程一班指导教师:李相海日期:2012年6月9日高级交换路由课程设计方案一、目的与要求1. 目的:(1)培养培养学生的网络设计能力;(2)培养对网络设备的选型、配置、调试能力;(3)培养学生分析、解决问题能力以及创新能力;(4)培养学生标准网络文档书写能力;(5)进一步培养学生综合布线能力。2. 要求 基本要求:(1)公司企业的HSRP、ACL和QoS的应用:(2)企业VPN网络的搭建、ACL的应用和NAT的应用:(3)做网络综合布线相关实验,进一步熟悉和掌握网络综合布线能力,创新要求:在基本要求达到后,可进行网络创新设计,如改变网络拓扑结构
2、、更换设备等后对网络的设计,以及网络故障查找和故障排除等。 二、信息描述1、学会在交换机上配置访问控制列表以对网络数据进行有效的分类和控制,学会配置中、大型企业中的多出口冗余的网络路由,学会有效的使用网络服务质量对网络业务进行有效的设置优先级。2、在大多数的中小型企业中,往往会使用Internet环境搭建属于自己公司的私有网,也就是VPN,本课题就需要让学生完成模拟企业VPN网络的搭建工作,并实现ACL和NAT的具体应用。)三、需求分析:组建某公司网络,该公司有三层楼,每层都有两个不同的部门,完成以下网络需求:(1)搭建公司私有局域网络环境,利用P AT技术,使用路由设备(路由器、防火器等)完
3、成由局域网到互联网的接入。(2)在局域网中公司各部门间要使用vlan技术实现相互的隔离。(3)对网络设备要有一定的可管理性,可以方便的进行远程管理。(4)在广域网链路数据封装技术这方面,采取PPP或帧中继技术完成认证和封装。(5)在路由技术方面采取RIPV 2或OSPF动态路由技术。(6)配置访问控制列表以对网络数据进行有效的分类和控制(7)模拟企业VPN网络的搭建工作,并实现两个公司通过互联网来实现通信,两个公司间的广域网链路采用VPN(IPsec)实现安全通信。(8)网络采用双核心结构,将三层交换技术和VTP、STP、以太网通道综合一起,实现网络的高速、高性能、高可靠性,还有冗余备份功能。
4、四、网络拓扑结构可设计如下图所示: 三、网络规划设计配置如下:1、设备列表设备名称设备类型管理IP描 述R1Cisco281外部路由器R2Cisco281路由器S3ACisco356054核心交换机S3BCisco356050核心交换机S2ACisco296000两层交换机S2BCisco296001两层交换机S2CCisco296002两层交换机2、Vlan信息Vlan ID网络地址IP地址名 称描 述1/24192.168.
5、1.254-本地vlan2/2454cwb财务部3/2454xsb销售部3、VTP 信息设备名称DomainPrunningPasswordModeS3AciscoEnable123ServerS3BciscoEnable123ServerS2AciscoEnable123ClientS2BciscoEnable123ClientS2CciscoEnable123Client3、设备IP 地址分配设备名称接口IP地址描述R1S0/0/24连接R2F0/0/24连接S3
6、AF1/0/24连接S3BR2S1/0连接R1S0/0连接广域网S3AF0/0/24连接R1S3BF0/0/24连接R14、HSRP信息SVI接口组优先级状态IPHSRP IP设备Vlan11180Active54S3AVlan22150standby54S3AVlan33180Active54S3AVlan11150Standby5419
7、S3BVlan22180Active54S3BVlan33150Standby54S3B四、设备具体配置:1、配置R1:基本配置:RouterenRouter#conf tRouter(config)#hostname R1Router(config)#service passwordRouter(config)#enable password nyistRouter(config)#line vty o 3Router(config-line)#loginRouter(config-li
8、ne)#password 123Router(config-line)#exit接口基本配置:R1(config)#int S0/0R1(config-if)#ip add R1(config-if)#no shutR1(config-if)#exitR1(config)#int F0/0R1(config-if)#ip add R1(config-if)#no shutR1(config-if)#exitR1(config-if)#int F1/0R1(config-if)#ip add 192.
9、168.20.1 R1(config-if)#no shutR1(config-if)#exitRIP路由协议配置:R1(config)#router ripR1(config-router)#version 2R1(config-router)#no autoR1(config-router)#network R1(config-router)#network R1(config-router)#network R1(config-router)# endR1#sh run2、配置R2:基本配置:Rou
10、terenRouter#conf tRouter(config)#hostname R2Router(config)#service passwordRouter(config)#enable password nyistRouter(config)#line vty o 3Router(config-line)#loginRouter(config-line)#password 123Router(config-line)#exit接口基本配置:R2(config)#int S1/0R2(config-if)#ip add 52R2(config-
11、if)#no shutR2(config-if)#clock rate 64000R2(config)#int S0/0R2(config-if)#ip add 52R2(config-if)#no shutR2#sh runRIP路由协议配置:R2(config)#router ripR2(config-router)#version 2R2(config-router)#no autoR2(config-router)#network R2(config-router)#network R2(config-rout
12、er)# endR2#sh run3、配置R1、R2、R3间链路封装及认证:R1(config)#username R2 password ciscoR1(config)#int s1/0R1(config-if)#encap pppR1(config-if)#ppp authentication chapR2(config)#username R1 password ciscoR2(config)#int s1/0R2(config-if)#encap pppR2(config-if)#ppp authentication chapR2(config-if)#endR2(config)#in
13、t s0/0R2(config-if)#encap frame-relay ietfR2(config-if)#frame-relay lmi-type ciscoR2(config-if)#frame-relay interface-dlci 20R2(config-if)#frame-relay map ip 20 broadcastR2(config-if)#endR2(config)#sh run4、R1配置NAT:R1#conf tR1(config)#int f0/0R1(config-if-range)#ip nat insideR1(config-if-ran
14、ge)#exitR1(config)#int f1/0R1(config-if-range)#ip nat insideR1(config-if-range)#exitR1(config)#int s0/0R1(config-if)#ip nat outsideR1(config-if)#exitR1(config)#access-list 10 permit R1(config)#access-list 10 permit R1(config)#access-list 10 permit 19
15、 R1(config)#ip nat inside source list 10 interface S0/0 overloadR1(config)#endR1#sh run5、核心交换机的配置三层交换机S3A:SwitchenableSwitch#conf tSwitch(config)#hostname S3AS3A(config)#service passwordS3A(config)#enable password ciscoS3A(config)#line vty o 3S3A (config-line)#loginS3A (config-
16、line)#password 123S3A (config-line)#exitS3A(config)#vtp mode serverS3A(config)#vtp domain ciscoS3A(config)#vtp password 123S3A(config)#vtp version 2S3A(config)#vtp prunningS3A(config)#vlan 2S3A(config-vlan)#name cwbS3A(config-vlan)#exitS3A(config)#vlan 3S3A(config-vlan)#name xsbS3A(config-vlan)#exit
17、S3A(config)#ip routing /开启三层交换路由功能S3A(config)#int f0/0S3A(config-if)#no switchportS3A(config-if)#ip add S3A(config-if)#no shutS3A(config-if)exitS3A(config)#int vlan 1S3A(config-if)#ip add 54 S3A(config-if)#no shuS3A(config-if)#exit S3A(config)#int vl
18、an 2S3A(config-if)#ip add 54 S3A(config-if)#no shutS3A(config-if)#exitS3A(config)#int vlan 3S3A(config-if)#ip add 54 S3A(config-if)#no shunS3A(config-if)#exitS3A(config)#spanning-tree vlan 1 root primary /设置S3A为vlan1的主根网桥S3A(config)#spanning-tree vlan
19、2 root secondary /设置S3A为vlan2的辅助根网桥S3A(config)#spanning-tree vlan 3 root primary /设置S3A为vlan3的主根网桥S3A(config)#spanning-tree backbonefastS3A(config)#int f0/11S3A(config-if)#switch mode trunkS3A(config-if)#int f0/12S3A(config-if)# switch mode trunkS3A(config-if)# int f0/13S3A(config-if)# switch mode t
20、runk S3A(config-if)# int range f0/14 15 /配置以太网通道S3A(config-if-range)#channel-group 1 mode onS3A(config-if-range)#exitS3A(config)#int port-channel 1S3A(config-if)#switch mode trunkS3A (config-if)#endS3A(config)#port-channel load-balance src-dst-macS3A#conf tS3A(config)#route ripS3A(config-router)#ver
21、sion 2S3A(config-router)#no auto-summaryS3A(config-router)#network S3A(config-router)#network S3A(config-router)#network S3A(config-router)#network S3A(config-router)#exitS3A(config)# int vlan 1S3A(config-if)#standby 1 ip /激活HSRP,设置S3A连接的内网的虚拟
22、网关S3A(config-if)#standby 1 priority 180 /用于设定端口的HSRP优先级,具有最高备份优先级的HSRP成员将成为激活路由器S3A(config-if)#standby 1 preempt /表明当本地路由器的备份优先级超过当前激活路由器时,它就将接管控制权,成为激活路由器S3A(config-if)#standby 1 track f0/0 50 /用于设置允许路由器端口根据另一端口的可用性而修改自己的HSRP优先级值(即监视端口状态)S3A (config-if)#standby use-bia /启用HSRP多组均衡负载S3A(config-if)#i
23、nt vlan 2S3A(config-if)#standby 2 ip S3A(config-if)#standby 2 priority 150S3A(config-if)#standby 2 preemptS3A (config-if)#standby use-biaS3A(config-if)#int vlan 3S3A(config-if)#standby 3 ip S3A(config-if)#standby 3 priority 180S3A(config-if)#standby 3 preemptS3A(config-if)#stan
24、dby 3 track f0/0 50S3A (config-if)#standby use-biaS3A(config-if)#exit三层交换机S3B:SwitchenableSwitch#conf tSwitch(config)#hostname S3BS3B(config)#service passwordS3B(config)#enable password ciscoS3B(config)#line vty o 3S3B (config-line)#loginS3B (config-line)#password 123S3B (config-line)#exitS3B(config
25、)#vtp mode serverS3B(config)#vtp domain ciscoS3B(config)#vtp password 123S3B(config)#vtp version 2S3B(config)#vtp prunningS3B(config)#vlan 2S3B(config-vlan)#name cwbS3B(config-vlan)#exitS3B(config)#vlan 3S3B(config-vlan)#name xsbS3B (config-vlan)#exitS3A(config)#ip routing /开启三层交换路由功能S3B (config)#in
26、t f0/0S3B (config-if)#no switchportS3B (config-if)#ip add S3B (config-if)#no shutS3B(config-if)exitS3B(config)#int vlan 1S3B(config-if)#ip add 50 S3B(config-if)#no shuS3B(config-if)#exitS3B(config)# ip default-gateway S3B(config)#int vlan
27、2S3B(config-if)#ip add 54 S3B(config-if)#no shutS3B(config-if)#exitS3B(config)#int vl 3S3B(config-if)#ip add 54 S3B(config-if)#no shunS3B(config-if)#exitS3B(config)#spanning-tree vlan 1 root secondaryS3B(config)#spanning-tree vlan 2 root primaryS3B(con
28、fig)#spanning-tree vlan 3 root secondaryS3B(config)#spanning-tree backbonefastS3B(config)#int f0/11S3B(config-if)#switch mode trunkS3B(config-if)#int f0/12S3B(config-if)# switch mode trunkS3B(config-if)# int f0/13S3B(config-if)# switch mode trunk S3B(config-if)# int range f0/14 15S3B(config-if-range
29、)#channel-group 1 mode onS3B(config-if-range)#exitS3B(config)#int port-channel 1S3B(config-if)#switch mode trunkS3B(config-if)#endS3B(config)#port-channel load-balance src-dst-macS3B(config)#route ripS3B(config-router)#version 2S3B(config-router)#no auto-summaryS3B(config-router)# network 192.168.20
30、.0S3B(config-router)#network S3B(config-router)#network S3B(config-router)#network S3B(config-router)#exitS3B(config)# int vlan 1S3B(config-if)#standby 1 ip S3B(config-if)#standby 1 priority 150S3B(config-if)#standby 1 preemptS3B(config-if)#standby 1 trac
31、k f0/0 50S3A (config-if)#standby use-biaS3B(config-if)#int vl 2S3B(config-if)#standby 2 ip S3B(config-if)#standby 2 priority 180S3B(config-if)#standby 2 preemptS3B (config-if)#standby use-biaS3B(config-if)#int vlan 3S3B(config-if)#standby 3 ip S3B(config-if)#standby 3 priority
32、150S3B(config-if)#standby 3 preemptS3B(config-if)#standby 3 track f0/0 50S3B(config-if)#standby use-biaS3B(config-if)#end6、二层交换机S2A的配置:SwitchenableSwitch#conf tSwitch(config)#hostname S2AS2A(config)#service passwordS2A(config)#enable password ciscoS2A(config)#line vty o 3S2A (config-line)#loginS2A (
33、config-line)#password 123S2A (config-line)#exitS2A(config)#int vlan 1S2A(config-if)#ip add 00 S2A(config-if)#no shutS2A(config)# ip default-gateway S2A(config)#vtp mode clientS2A(config)#vtp domain ciscoS2A(config)#vtp password 123S2A(config)#vtp version 2S2A(confi
34、g)#vtp prunningS2A(config)#int f0/1S2A(config-if)#switch mode accessS2A(config-if)#switch access vlan 2S2A(config)#int f0/2S2A(config-if)#switch mode accessS2A(config-if)#switch access vlan 3S2A(config)#int f0/14S2A(config-if)#switch mode trunkS2A(config)#int f0/15S2A(config-if)#switch mode trunkS2A
35、(config-if)#exitS2A(config)#int f0/1S2A(config-if)#spanning-tree portfastS2A(config-if)#exitS2A(config)#int f0/2S2A(config-if)#spanning-tree portfastS2A(config-if)#exitS2A(config)#spanning-tree backbonefastS2A(config)#spanning-tree uplinkfastS2A(config)#endS2A#sh run二层交换机S2B的配置:SwitchenableSwitch#co
36、nf tSwitch(config)#hostname S2BS2B(config)#service passwordS2B(config)#enable password ciscoS2B(config)#line vty 0 3S2B (config-line)#loginS2B (config-line)#password 123S2B (config-line)#exitS2B(config)#int vlan 1S2B(config-if)#ip add 01 S2B(config-if)#no shutS2B(config)# ip
37、default-gateway S2B(config)#vtp mode clientS2B(config)#vtp domain ciscoS2B(config)#vtp password 123S2B(config)#vtp version 2S2B(config)#vtp prunningS2B(config)#int f0/1S2B(config-if)#switch mode accessS2B(config-if)#switch access vlan 2S2B(config)#int f0/2S2B(config-if)#switch mode access
38、S2B(config-if)#switch access vlan 3S2B(config)#int f0/14S2B(config-if)#switch mode trunkS2B(config)#int f0/15S2B(config-if)#switch mode trunkS2B(config-if)#exitS2B(config)#int f0/1S2B(config-if)#spanning-tree portfastS2B(config-if)#exitS2B(config)#int f0/2S2B(config-if)#spanning-tree portfastS2B(con
39、fig-if)#exitS2B(config)#spanning-tree backbonefastS2B(config)#spanning-tree uplinkfastS2B(config)#endS2B#sh run二层交换机S2C的配置:SwitchenableSwitch#conf tSwitch(config)#hostname S2AS2C(config)#service passwordS2C(config)#enable password ciscoS2C(config)#line vty o 3S2C (config-line)#loginS2C (config-line)
40、#password 123S2C (config-line)#exitS2C(config)#int vlan 1S2C(config-if)#ip add 02 S2C(config-if)#no shutS2C(config)# ip default-gateway S2C(config)#vtp mode clientS2C(config)#vtp domain ciscoS2C(config)#vtp password 123S2C(config)#vtp version 2S2C(config)#vtp prunn
41、ingS2C(config)#int f0/1S2C(config-if)#switch mode accessS2C(config-if)#switch access vlan 2S2C(config)#int f0/2S2C(config-if)#switch mode accessS2C(config-if)#switch access vlan 3S2C(config)#int f0/14S2C(config-if)#switch mode trunkS2C(config)#int f0/15S2C(config-if)#switch mode trunkS2C(config-if)#
42、exitS2C(config)#int f0/1S2C(config-if)#spanning-tree portfastS2C(config-if)#exitS2C(config)#int f0/2S2C(config-if)#spanning-tree portfastS2C(config-if)#exitS2C(config)#spanning-tree backbonefastS2C(config)#spanning-tree uplinkfastS2C(config)#endS2A#sh run7、VPN配置:R1配置:1、Isakmp 密钥协商R1(config)# crypto
43、isakmp enable 启用IKER1(config)# crypto isakmp policy 1 建立IKE协商策略R1(config-isakmp)# hash md5R1(config-isakmp)# encryption desR1(config-isakmp)# authentication pre-shareR1(config)# crypto isakmp key QD-password address 2、Ipsec参数设置R1(config)# ip access-list extened 101R1(config-ext-nacl)# permit
44、 ip 55 55R1(config-ext-nacl)# permit ip 55 55R1(config-ext-nacl)# permit ip 55 55R1(config-ext-nacl)#exitR1(config)#crypto ipsec transform-set one esp-des esp-md5-hmac /交换集R1(config)# crypto map
45、my-map 1 ipsec-isakmp /新建加密映射R1(config-crypto-map)# set peer /对端地址R1(config-crypto-map)# match address 101R1(config-crypto-map)# set transform-set one /与交换集建立关联R1(config-crypto-map)#exit3、端口应用R1(config)#int s0/0R1(config)#crypto map my-mapR2配置:1、Isakmp 密钥协商R2(config)# crypto isakmp enable 启
46、用IKER2(config)# crypto isakmp policy 1 建立IKE协商策略R2(config-isakmp)# hash md5R2(config-isakmp)# encryption desR2(config-isakmp)# authentication pre-shareR2(config)# crypto isakmp key QD-password address 2、Ipsec参数设置R2(config)# ip access-list extened 101R2(config-ext-nacl)# permit 0.0.0
47、.255 55R2(config-ext-nacl)# permit 55 55R2(config-ext-nacl)# permit 55 55R2(config-ext-nacl)#exitR2(config)#crypto ipsec transform-set one esp-des esp-md5-hmac /交换集R2(config)# crypto map my-map 1 ipsec-isakmp /新
48、建加密映射R2(config-crypto-map)# set peer /对端地址R2(config-crypto-map)# match address 101R2(config-crypto-map)# set transform-set one /与交换集建立关联R2(config-crypto-map)#exit3、端口应用R2(config)#int s1/0R2(config)#crypto map my-map八、流量控制及安全设置:定义R1内网接口数据包过滤ACL:R1(config)#ip access-list extended inside-aclR1
49、(config-ext-nacl)#permit ip 55 anyR1(config-ext-nacl)#permit ip 55 anyR1(config-ext-nacl)#peimit ip 55 anyR1(config-ext-nacl)# deny tcp any any eq 1023R1(config-ext-nacl)# deny tcp any any eq 3332R1(config-ext-nacl)# deny tcp any any eq 4444R1
50、(config-ext-nacl)# deny tcp any any eq 444R1(config-ext-nacl)# deny tcp any any eq 4899R1(config-ext-nacl)# deny tcp any any eq 44R1(config-ext-nacl)# deny tcp any any eq 135R1(config-ext-nacl)# deny tcp any any eq 136R1(config-ext-nacl)# deny tcp any any eq 137R1(config-ext-nacl)# deny tcp any any
51、eq 138R1(config-ext-nacl)# deny tcp any any eq netbioR1(config-ext-nacl)# deny tcp any any eq 3127R1(config-ext-nacl)# deny tcp any any eq 5554R1(config-ext-nacl)# deny tcp any any eq 9996R1(config-ext-nacl)# deny tcp any any eq 6129R1(config-ext-nacl)# deny tcp any any eq 2745R1(config-ext-nacl)# d
52、eny tcp any any eq 1025R1(config-ext-nacl)# deny udp any any eq tftpR1(config-ext-nacl)# deny udp any any eq 445R1(config-ext-nacl)# deny udp any any eq 135R1(config-ext-nacl)# deny udp any any eq 4444R1(config-ext-nacl)# deny tcp any any eq 1010R1(config-ext-nacl)# deny tcp any any eq 1011R1(config
53、-ext-nacl)# deny tcp any any eq 1012R1(config-ext-nacl)# deny tcp any any eq 1015R1(config-ext-nacl)# deny tcp any any eq 4661R1(config-ext-nacl)# deny tcp any any eq 4662R1(config-ext-nacl)# deny tcp any any eq 4663R1(config-ext-nacl)# deny tcp any any eq 4664R1(config-ext-nacl)# deny tcp any any e
54、q 4665R1(config-ext-nacl)# deny tcp any any eq 4666R1(config-ext-nacl)# deny tcp any any eq 7597R1(config-ext-nacl)# deny tcp any any eq 22226R1(config-ext-nacl)# deny tcp any any eq 1027R1(config-ext-nacl)# deny tcp any any eq 5168R1(config-ext-nacl)#exit将ACL应用到内网接口:R1(config)#int f0/0R1(config-if)
55、#ip access-group inside-acl inR1(config)#int f1/0R1(config-if)#ip access-group inside-acl in定义R1外网接口数据包过滤ACL:R1(config)# ip access-list extended outside-ACLR1(config-ext-nacl)# deny tcp any any eq 1023R1(config-ext-nacl)# deny tcp any any eq 3332R1(config-ext-nacl)# deny tcp any any eq 4444R1(config-ext-nacl)# deny tcp any
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 应急资金管理练习题及答案解析
- 解析二建试题库及答案要点
- 2026音视频LED工程行业白皮书
- 2026年教师招聘考试综合素质与教学能力测试试卷
- 2026年环境友好型社会构建模拟题
- 2026年绿色能源与环境保护试题库
- 商品安全检验试题及答案解析
- 2026年金融资产定价理论模拟试题
- 2026年会计信息系统的应用与维护习题
- 2026年生态补偿机制与政策测试卷
- 2026年贵州省毕节市中小学教师招聘考试真题及答案
- 2026年湖南娄底冷水江市科创集团有限公司招聘3人笔试参考题库及答案详解
- 2026时尚产业现状报告
- 企业员工职业道德与行为规范手册
- 2026年广西公需科目全套1卷《人工智能国家战略与政策通识》
- 埃博拉病毒病诊疗方案(2026年版)解读课件
- 弗思特FORCITIS白皮书4.0-超高性能混凝土UHPC材料在建筑幕墙中的应用
- 《AIGC与剪映专业版:短视频创作案例教程》-【教学大纲】
- 2026年市场监督局事业单位高频面试题包含详细解答
- 水处理简答题考试题及答案
- 教育强国建设三年行动计划(2025-2027年)
评论
0/150
提交评论