复旦大学校园网主干网络及配置.doc
《复旦大学校园网主干网络及配置.doc》由会员分享,可在线阅读,更多相关《复旦大学校园网主干网络及配置.doc(58页珍藏版)》请在咨信网上搜索。
1、复旦大学校园网是一个综合高效的教学和科研的校园计算环境。它不仅是一个大型的网络通讯平台,而且是一个基于宽带网络,集成多种应用,并具有强大的资源管理和安全防范机制的综合服务体系。其主干网络采用光纤通讯介质,以622M ATM技术为基础,融合155M ATM和光纤快速以太网等多种通讯技术基本覆盖了整个校园。在高层网络协议方面以Intranet模型为基本架构,多数上层应用完全基于TCP/IP协议族实现。一 网络结构1物理层:校园网物理拓扑采用分级网络构,即将校园骨干网分为核心网和分支网两部分。核心网络层是整个系统的中心,它提供一个高速ATM的网络通信平台以及网络核心管理服务,由三个核心节点及一组12
2、芯多模光纤、一组4芯单模光纤组成环型网络。分支网络由核心节点向外辐射到各院系大楼的4芯光缆和上行的节点设备组成。院系大楼的局域网则通过上行节点设备连入校园骨干网。现有分支网节点45个。分级网络的拓扑结构如下图所示。校园网分级网络拓扑结构示意图2与ATM相关层次校园网络以622M和155M ATM为基础通讯平台,采用LANE和MPOA技术实现与传统以太网和TCP/IP协议的融合,支持UNI 3.0/3.1UNI 4.0 IISP PNNI1.0等接口协议,支持SVC 、PVC和线路冗余,支持LANE 1.0和MPOA 1.0,可实现QoS(服务质量)控制。ATM网络拓扑结构示意图如下。 校园网A
3、TM网络物理拓扑结构示意图3Ethernet 和TCP/IP层提供符合IEEE 802.X标准的10M、100M双绞线和光纤以太网接口,并且具备千兆以太网的升级能力,系统支持基于MAC、Port、应用等多种VLAN的划分功能,虚网间通讯通过三层交换实现,虚网间有基于地址和应用的安全控制策略。作为支持路径选择和广播等功能的重要设备如MPOA(LANE) Server支持冗余,发生故障时可实现透明替换。二 网络设备1 核心交换机:校园网的核心交换机为Cisco Catalyst 5500,模块配置如下: WS-X5530-E1Catalyst 5000系列的主控模块(2/3宽) WS-U5533-
4、FEFX-MMF双口千兆以太网模块(1/3宽) WS-X5304-15路由交换模块(占两个插槽) WS-X5161双多模SC口,622M的 LANE模块(全宽) WS-X5225R24个RJ45口10/100M自适应的以太网模块(全宽) WAI-OC12-1SS622M的ATM模块,单口,单模SC接口(半宽) WAI-OC12-1MM622M的ATM模块,单口,多模SC接口(半宽) WAI-OC3-4MM155M的ATM模块,4口,多模SC接口(半宽) WAI-ATM25-12P25M的ATM模块,12口(半宽) WATM-CAM-2PLightStream 1100,ATM控制模块(全宽)其
5、中,各交换机配置略有不同,基本都具有以上模块,但只有综合楼的Catalyst 5500配置有路由交换模块。各交换机内部,都有一对多模光纤将一块WAI-OC12-1MM与WS-X5161相连,解决ATM网络与LANE SERVER之间的连接问题;有一根双绞线将WS-X5225R的1号端口与WATM-CAM-2P相连,便于通过Telnet方式访问LightStream 1100。各核心交换机的软件主要配置如下:202.120.228.2:beginset password $1$zAMC$2LOVfCNiXBGB8SirgVHeD0set enablepass $1$6IJa$u1GuPffajY
6、wdanxTypoeQ0set prompt 228.2set length 24 defaultset logout 0set banner motd CC!#systemset system baud 9600set system modem disableset system name 5500-2set system location Synthetics Buildingset system contact Ye Jiawei!#snmpset snmp community read-only publicset snmp community read-write fudanset
7、snmp community read-write-all rootset snmp rmon enableset snmp trap enable moduleset snmp trap enable chassisset snmp trap enable bridgeset snmp trap enable repeaterset snmp trap enable vtpset snmp trap enable authset snmp trap enable ippermitset snmp trap enable vmpsset snmp trap disable entityset
8、snmp trap enable configset snmp trap enable stpxset snmp trap 202.120.228.128 fudan!#ipset interface sc0 1 202.120.228.2 255.255.255.0 202.120.228.255set interface sc0 upset interface sl0 0.0.0.0 0.0.0.0set interface sl0 upset arp agingtime 1200set ip redirect enableset ip unreachable enableset ip f
9、ragmentation enableset ip route 0.0.0.0 202.120.228.1 1set ip alias default 0.0.0.0!#Command alias!#vmpsset vmps server 202.120.228.18 primaryset vmps server retry 3set vmps server reconfirminterval 60set vmps tftpserver 202.120.228.18 vmps-config-database.1set vmps state disable!#dnsset ip dns disa
10、ble!#tacacs+set tacacs attempts 3set tacacs directedrequest disableset tacacs timeout 5set authentication login tacacs disableset authentication login local enableset authentication enable tacacs disableset authentication enable local enable!#bridgeset bridge ipx snaptoether 8023rawset bridge ipx 80
11、22toether 8023set bridge ipx 8023rawtofddi snap!#vtpset vtp domain fdunetset vtp mode serverset vtp v2 enableset vtp pruning disableset vtp pruneeligible 2-1000clear vtp pruneeligible 1001-1005set vlan 1 name default type ethernet mtu 1500 said 100001 state activeset vlan 2 name vlan2 type ethernet
12、mtu 1500 said 100002 state activeset vlan 79 name vlan79 type ethernet mtu 1500 said 100079 state activeset vlan 80 name vlan80 type ethernet mtu 1500 said 100080 state activeset vlan 1002 name fddi-default type fddi mtu 1500 said 101002 state activeset vlan 1004 name fddinet-default type fddinet mt
13、u 1500 said 101004 state actiset vlan 1005 name trbrf-default type trbrf mtu 4472 said 101005 state active bset vlan 1003 name trcrf-default type trcrf mtu 4472 said 101003 state active p!#spantree#uplinkfast groupsset spantree uplinkfast disable#backbonefastset spantree backbonefast disableset span
14、tree enable all#vlan 1set spantree fwddelay 15 1set spantree hello 2 1set spantree maxage 20 1set spantree priority 32768 1#vlan 2set spantree fwddelay 15 2set spantree hello 2 2set spantree maxage 20 2set spantree priority 32768 2#vlan 79set spantree fwddelay 15 79set spantree hello 2 79set spantre
15、e maxage 20 79set spantree priority 32768 79#vlan 80set spantree fwddelay 15 80set spantree hello 2 80set spantree maxage 20 80set spantree priority 32768 80#vlan 1003set spantree fwddelay 4 1003set spantree hello 2 1003set spantree maxage 10 1003set spantree priority 32768 1003set spantree portstat
16、e 1003 auto 1005set spantree portcost 1003 62set spantree portpri 1003 4set spantree portfast 1003 disable#vlan 1005set spantree fwddelay 4 1005set spantree hello 2 1005set spantree maxage 10 1005set spantree priority 32768 1005set spantree multicast-address 1005 ieee!#cgmpset cgmp disableset cgmp l
17、eave disable!#syslogset logging console enableset logging server disableset logging level cdp 2 defaultset logging level mcast 2 defaultset logging level dtp 5 defaultset logging level dvlan 2 defaultset logging level earl 2 defaultset logging level fddi 2 defaultset logging level ip 2 defaultset lo
18、gging level pruning 2 defaultset logging level snmp 2 defaultset logging level spantree 2 defaultset logging level sys 5 defaultset logging level tac 2 defaultset logging level tcp 2 defaultset logging level telnet 2 defaultset logging level tftp 2 defaultset logging level vtp 2 defaultset logging l
19、evel vmps 2 defaultset logging level kernel 2 defaultset logging level filesys 2 defaultset logging level drip 2 defaultset logging level pagp 5 defaultset logging level mgmt 5 defaultset logging level mls 5 defaultset logging level protfilt 2 defaultset logging level security 2 default!#ntpset ntp
20、broadcastclient disableset ntp broadcastdelay 3000set ntp client disableclear timezoneset summertime disable!#set boot commandset boot config-register 0x102set boot system flash bootflash:cat5000-sup3.4-2-1.bin!#permit listset ip permit disable!#dripset tokenring reduction enableset tokenring distri
21、b-crf disable!#igmpset igmp disable!#protocolfilterset protocolfilter disable!#mlsset mls enableset mls flow destinationset mls agingtime 256set mls agingtime fast 0 0set mls nde disable!#module 1 : 2-port 1000BaseSX Supervisorset module name 1set vlan 1 1/1-2set port enable 1/1-2set port level 1/1-
22、2 normalset port duplex 1/1-2 fullset port trap 1/1-2 enableset port name 1/1-2set port security 1/1-2 disableset port broadcast 1/1-2 100%set port membership 1/1-2 staticset port protocol 1/1-2 ip onset port protocol 1/1-2 ipx autoset port negotiation 1/1-2 enableset port flowcontrol send 1/1-2 des
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 复旦大学 校园网 主干 网络 配置
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。