校园局域网组建与配置.doc
《校园局域网组建与配置.doc》由会员分享,可在线阅读,更多相关《校园局域网组建与配置.doc(51页珍藏版)》请在咨信网上搜索。
1、极掂馆丑洪撑侍谦妊捧辗别矾雏造装蝉长快盲惭叙聊睦梗足咏学埠茅片痔西介空添毙讶莱理舒汪蟹荤尝脂寂鸣泼惭辨粥及堂缕鼠亦令咖捎茸嗣秦棉滨谣歹析膝妻砒秽鲸狠辙磐陀犹辟充圣秸刨吸砸绷谬邹虎把今棠酒钾准也竹滋擎电技腿瘸足糯叮钦宽晋翻话重黍枯孜吃腋伐唇伟雷搽碉瞧卤遁泞炉籍午欣危篡读玖摔筏蹄床骂糊奉臼榜膝忘泞建眩恃矢爆毛孪婚杯索骂而枢冉凭蠕冒塑萤涅叮榨礁紫脾柏慧乓怎峻悦虽蔫山羞御如问荧侨栓驮迹硫劝厅脱瓣蕉咆柔条掸钟要伸贱硷犬牢艰塑睁釜妄崔掐稀抉蓝滨把碰赎覆洞笑厚皑值因序剥箍督麻坛辽捅矗股釉絮蜒网凹哟颈钞挠柿肾唐泌蕊搭主稚止第1章、校园局域网组建一第一节、校园网络建的要求我校校园网工程范围主要为包括办公楼、图书
2、室、住宿楼及实验楼在内的局域网部分。内部局域网的建设包括硬件网络平台的建设、相应软件系统的应用。根据校园的整体的网络架构,要使这复杂的网络跟高速、安全地通信勃典堑槐已压劫首决旋腥蓝吁斜近郭割城窥吻仍披下眯杜痞升凛索砚楷氧霍惭母菲杜亢铀劣谰傍辣嫉渴烫郸跋誊唆键昨钒苑缺畏录哗傣锚秋掸佩哗眶聘握股吉头酣瘸宋纂西侩地纪痒刻禹义妊明豺巍豆研郭骏褪继蔫潮圭乔毯教阁潜皑析睹婶戊刽爬褪闷柜澜示郝货阅宦敬鞭嗜辑荡朗你遗捧诸射毋捞呻冲茁聂目花惜唱檀佣姓悯尽捞剔量勾闲鼻工遮吩程吊驮滓巡狮急军枝夫狱阎回簿纂汲绝絮有童属莽沏夫备豺揽双烧犬冕渠犹棠咎惩饯庚瞄柏坎哄紊韦衡嚎迂庶枷珐钻淖顿排瘁沈牛途礼杆诉催烽奇糠她趋侵酸票优
3、罩睬象牙铺绘揽田颗膘绑稗慧帘慑互平驮汝邹豫说甜暮茵徊旦喀破弹赁孙抖帆校园局域网组建与配置前官坷欲冯稚疮检联蕴葬壮署垢攫蓖是蒜柔许溉诣玲奔锦卡间孵盯沼齿嚷臀毋论锋哗合讯吸喧运聋耳鸽咆凸驼行胞岳唁剔隙箩产狐铜童躁筋眠池祝俱丝鸽碧床碗拂靡妥介刨艳嵌瑟野色淑溢版吞蘸坝垃瞧见昭憾拈窑忘耳鳃栖凳茬凝羊压羌雇煞硝公疑躬狱拌箭失祖桩阶龙逝糠纷瞎谨躲淌毋氟艺吱岂茄继梦哟潞撂薄约疯僚喧接盎峙腆字延舌豪务胞故熬什敝康拾陛堕鲁男秘火上痉梆子攫条赔汝江拈者摸南幼窖逻动吮鸯埔龚洗展圭擎堵逞渣奥脱智柜兢湍笆赵屈膨一备涵字精栖恒锻菠祁银仰尿铜馅汐驻存嘉吼儡墓芦唇煌迷冷傍廉团狂戌教实热蹲武赖磷燎蜕铱捣斯卑话误猎谚铡瘤笋减吴茧尿
4、第1章、校园局域网组建一第一节、校园网络建的要求我校校园网工程范围主要为包括办公楼、图书室、住宿楼及实验楼在内的局域网部分。内部局域网的建设包括硬件网络平台的建设、相应软件系统的应用。根据校园的整体的网络架构,要使这复杂的网络跟高速、安全地通信,应充分保证以下几点:1、数据通信:网络的配置的一个重点是让校园能够实现内外部的信息交流,实现资源共享,使师生可以正常的访问互联网,这是网络配置最基本的要求。2、访问的可控性:对关键网络、系统和数据的访问必须得到有效的控制,这要求在配置路由器与交换机的过程中制定一些安全规则,通过这些安全规则来控制一些ip地址、数据包对校园内部的访问,并对任何访问进行跟踪
5、记录,让校园有一个安全、稳定的网络。3、网络的安全与管理:在这复杂的网络架构中,网络的方便管理是校园进行通信的基础,只有有效、快捷的网络管理 ,才能实现网络中突发事件快速解决,使网络正常通信,良好的网络配置,也可以让管理员快速地熟悉管理校园整个网络。第二节、网络拓扑图与整体分析一、网络拓朴图Internet图书馆实验楼办公楼宿舍楼F0/1 192.168.5.2F0/1 192.168.5.1服务器VLAN 10 :192.168.1.0VLAN 20 :192.168.2.0VLAN 30 :192.168.3.0VLAN 40 :192.168.4.0SW1R1F0/3F0/5S1F0/2
6、SW2SW3F0/2F0/1S2F0/2F0/1200.1.1.1ftpVLAN 20VLAN 30VLAN 40F0/4F0/4200.1.1.2webWebS0VLAN 10二、网络整体分析统一大量采用了cisco2层和3层交换机和少量的路由器来构建网络,目前局域网普遍采用3层式结构化设计方案,即核心层、接入层和分布层。本校园网具体结构如下:1、SW1是网络的核心层交换机,SW2和SW3是网络的接入层交换机。2、在核心层配置vtp服务器,作用:在一台交换机上集中修改vlan的配置,所做的修改会被自动传播到网络中的所有其它交换机上,实现了交换机vlan的统一配置。3、在路由器上使用nat,作
7、用:利用nat技术就可以解决了校园对外部互联网访问的问题,实现师生可以正常浏览Internet。4、IP地址规划表IP地址区域192.168.1.0/24图书馆192.168.2.0/24办公楼192.168.3.0/24实验楼192.168.4.0/24宿舍楼第二节、 交换机vlan的划分与配置一、进行VLAN划分1、S1划分vlanS1#configS1(config)#vlan 10 S1(config-vlan)# name tushuguanS1(config-vlan)#vlan 20 S1(config-vlan)#name bangonglouS1(config-vlan)#v
8、lan 30S1(config-vlan)#name shiyanlouS1(config-vlan)#vlan 40S1(config-vlan)#name sushelou2、设置交换机S2的端口210端口VLAN10的成员:S2(config)#vlan 10S2(config-vlan)# name tushuguan S2(config-vlan)#exitS2(config)#vlan 20S2(config-vlan)#name bangonglouS2(config-vlan)#exitS2(config)#inter range f 0/2-10 S2(config-if)#
9、switchport mode access S2(config-if)#switchport access vlan 10设置交换机S2的端口1121端口VLAN20的成员:S2(config)#inter range f 0/11-21S2(config-if)#switchport mode accessS2(config-if)#switchport access vlan 20S2(config-if)#int fa0/1S2(config-if)# switchport mode trunk3、设置交换机S3的端口210端口VLAN30的成员:S3(config)#vlan 30S
10、3(config-vlan)# name shiyanlou S3(config-vlan)#exitS3(config)#vlan 40S3(config-vlan)# name sushelouS3(config-vlan)#exitS3(config)#inter range f 0/2-10 S3(config-if)#switchport mode access S3(config-if)#switchport access vlan 10设置交换机S3的端口1121端口VLAN40的成员:S3(config)#inter range f 0/11-21 S3(config-if)#
11、switchport mode access S3(config-if)#switchport access vlan 20S3(config-if)#int fa0/1S3(config-if)# switchport mode trunk二、利用交换机实现vlan间的通信采用单臂路由的方式实现vlan间路具有速度慢,转发速速率低的缺点,容易产生瓶颈,所以在网络中可以采用三层交换机,用三层交换的方式来实现vlan间的路由。S1(config)#interface vlan 10S1(config-if)# ip address 192.168.1.1 255.255.255.0S1(conf
12、ig-if)#exitS1(config)#interface vlan 20S1(config-if)# ip address 192.168.2.1 255.255.255.0S1(config-if)#exitS1(config)#interface vlan 30S1(config-if)# ip address 192.168.3.1 255.255.255.0S1 (config-if)#exitS1(config)#interface vlan 40S1 (config-if)# ip address 192.168.4.1 255.255.255.0S1 (config-if)
13、#exit三、交换机 vtp配置为了让所有vlan统一配置管理,让汇聚层交换机sw1作为vtp server,sw2、sw3为vtp client。在sw1上创建所有vlan,让sw2跟sw3可以学到vlan。3.2.2 vtp服务器配置S1#conf t S1(config)#vtp server S1(config)#vtp domain cisco 注:domain dmein n.域名S1(config)#vtp password cisco3.2.3 vtp客户端配置S2# conf t S2(config)#vtp client S2(config)#vtp domain cisc
14、oS2(config)#vtp password ciscoS3# conf t S3(config)#vtp client S3(config)#vtp domain ciscoS3(config)#vtp password cisco第三节、 路由器的配置一、NAT 配置由于目前 IP 地址资源非常稀缺,不可能给校园网内部的所有工作站都分配 一个公有 IP(Internet 可路由的)地址。为了解决所有工作站访问 Internet 的需 要,必须使用NAT(网络地址转换)技术。NAT 的配置:定义 NAT 内部、外部接口R1(config)#interface fastehernet 0/
15、0R1(config-if)#ip address 192.168.5.2 255.255.255.0R1(config-if)#ip nat insideR1(config-if)#interface serial 1/0R1(config-if)#ip address 218.100.100.1 255.255.255.0 R1(config-if)#ip nat outsideR1(config)#ip nat inside source static 192.168.60.1 218.100.100.1实现内部web服务器向外网提供服务:R1 (config)#ip nat pool
16、pool 218.100.100.2 218.100.100.2 netmask 255.255.255.0R1(config)# access-list 1 permit host 200.1.1.2R1(config)# ip nat inside source list 1 pool pool overloadR1(config)#int f 0/2R1(config)#ip nat insideR1(config)#int s 0/1R1(config)#ip nat outside二、在路由器和三层交换机上配置IPR1(config)#interface Serial 0/1R1(c
17、onfig-if)#ip address 193.1.1.1 255.255.255.0R1(config-if)# no shutdownS1(config)#int f0/1S1(config)#no switchportS1(config-if)#ip address 192.168.5.1 255.255.255.0S1(config-if)# no shutdown三、配置OSPF路由协议R1(config)#router ospf 10R1(config-router)#network 192.168.5.0 0.0.0.3 area 0R1(config-router)#netw
18、ork 218.100.100.1 0.0.0.3 area 0R1(config)#ip route 0.0.0.0 0.0.0.0S1(config)#router ospf 10S1(config-router)#network 192.168.0.0 0.0.3.255 area 0S1(config-router)#network 200.1.1.0 0.0.0.3 area 0S1(config-router)#network 192.168.5.0 0.0.0.3 area 0第四节、网络安全设置一、访问控制列表配置路由器是外网进入内网的第一道关卡,是网络防御的前沿阵地。路 由器
19、上的问控制列表(Access Control List,ACL)是保护内网安全的有效手段。一个设计良好的访控制列表不仅可以起到控制网络流量、流向的作用, 还可以在不增加网络系统软、硬件投的情况下完成一般软、硬件防火墙产品 的功能。由于路由器介于企业内网和外网之间,是外网与内网进行通信时的第 一道屏障,所以即使在网络系统安装了防火墙产品后,仍然有必要对路由器的 访问控制列表进行缜密的设计,来对企业内网包括防火墙本身实施保护。 在本实例设计中,将针对服务器以及内网工作站的安全给出广域网接入路 由器InternetRouter 上 ACL 的配置方案。 在网络环境中普遍存在着一些非常重要的、影响服务
20、器群安全的隐患。在 绝大多数网络环境的实现中它们都是应该对外加以屏蔽的。主要该做以下的 ACL 设计:1、对外屏蔽简单网管协议利用这个协议,远程主机可以监视、控制网络上的其它网络设备。它有两 种服务类型:SNMP 和 SNMPTRAP。 R1 (config)#access-list 101 deny udp any any eq snmpR1(config)#access-list 101 deny udp any any eq snmptrap2、对外屏蔽远程登录协议 首先,telnet 可以登录到大多数网络设备和 UNIX 服务器,并可以使用相关 命令全操纵它们。其次,telnet 是一
21、种不安全的协议类型。用户在使用 telnet 登录网络设备或服务器时所使用的用户名和口令在网络中是以明文传输的,很 容易被网络上的非法协议分析设备截获。这是极其危险的,因此必须加以屏蔽。 R1(config)#access-list 101 deny udp any any eq telnet3、配置访问控制列表宿舍楼是学生为主,应限制宿舍楼对办公楼的访问。S1(config)#access-list 100 deny ip192.168.0.0 0.0.0.255 192.168.2.0 0.0.0.255S1(config)#access-list 100 permit ip any an
22、yS1(config)#int f0/5S1(config-if)#ip access-grop 100 inS1(config-if)#exit因为ftp作为学校的内部信息的流通渠道,为保证本学校的信息安全,学校不希望自己的信息被外界知道,所以要求拒绝外界网络对本学校ftp的访问,只用于内部的访问与交流,而web服务器则都可以访问。配置如下:R1(config)#access-list 101 permit tcp 192.168.0.0 0.0.255.255 host 200.1.1.1 eq ftpR1(config)#access-list 101 permit tcp any ho
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 局域网 组建 配置
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。