思科模拟校园网构建.doc
《思科模拟校园网构建.doc》由会员分享,可在线阅读,更多相关《思科模拟校园网构建.doc(12页珍藏版)》请在咨信网上搜索。
1、一、背景某学校校园网处于改造中,为保证部分网络中信息安全,拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离。通过VLAN技术实现部门之间的安全隔离后,部门与部门之间无法访问对方网络,造成信息共享不方便。学校希望划分虚拟网络后,部门之间能有选择实施通信,保证部门之间地网络的安全连通.同时,实现不同校区网络之间的互连互通。网络中心通过路由器,连接到学校的公共服务器上,保证所有主机能够连接到公共服务器。二、需求及分析需求1:保证部分网络中信息安全,拒绝其他部门计算机访问。分析1:使用VLAN技术划分子网,实现各部门安全隔离。需求2: 部门之间能有选择实施通信,保证部门之间地
2、网络的安全连通。分析2: 各个VLAN间需要通过核心交换机进行VLAN间路由,保证各个网段间能够互相访问。需求3: 实现不同校区网络之间的互连互通。分析3:使用路由技术以链接不同校区主机。需求4:保证所有主机连接公共服务器。分析4:使用通过路由技术实现所有主机可连接到公共服务器。三、拓扑图四、 技术实现1.IP地址划分根据学校的部门数量划分,将学校分为以下几个VLAN:VLAN号VLAN名称IP网段默认网关对应交换机说明VLAN 1 vlan10192.168.10.0/24192.168.10.1Switch0教务处 VLANVLAN 2 vlan20192.168.20.0/24192.1
3、68.20.1Switch1教师宿舍 VLANVLAN 4vlan30192. 168.30.0/24192.168.30.1Switch2学生宿舍 VLANVLAN 5 vlan40192. 168.40.0/24192.168.40.1Switch3教学楼 VLANVLAN 6vlan50192. 168.50.0/24192.168.50.1Switch1实验室 VLAN主机名称所属单位IP地址默认网关对应交换机对应接口01教务处192.168.10.2192.168.10.1Switch0Fa0/102教师宿舍192.168.20.2192.168.20.1Switch0Fa0/203
4、教务处192.168.10.3192.168.10.1Switch1Fa0/104学生宿舍192.168.30.2192.168.30.1Switch2Fa0/105学生宿舍192.168.30.3192.168.30.1Switch2Fa0/206教学楼192.168.40.2192.168.40.1Switch3Fa0/107教学楼192.168.40.3192.168.40.1Switch3Fa0/208实验楼192.168.50.2192.168.50.1Switch4Fa0/109实验楼192.168.50.3192.168.50.1Switch4Fa0/210服务器192.168.
5、92.2192.168.92.1设备名称端口名称地址三级交换机1Fa0/5192.168.61.2/24三级交换机2Fa0/2192.168.52.2/24路由器R0Fa0/0192.168.61.1/24Se0/3/0192.168.70.1/24Se0/3/1192.168.80.1/24路由器R1Fa0/0192.168.52.1/24Se0/3/0192.168.70.2/24Se0/3/1192.168.90.1/24路由器R2Fa0/0192.168.92.1/24Se0/3/0192.168.80.2/24Se0/3/1192.168.90.2/242 配置(1) 二级交换机配置
6、二级交换机使用机型为2650-24,主要使用vlan技术实现划分子网,已达到以下作用1.端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。 2.网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。 3.灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。具体配置见下:Switch0配置:划分vlan10和vlan20 SwitchenSwitch#Switch# configure terimanalSwitch(config)#hostname Switch0Switch0(config)
7、# vlan 10Switch0(config-vlan)#exitSwitch0(config)#interface fastethernet 0/1Switch0(config-if)#switchport access vlan 10Switch0(config-if)#no shutdownSwitch0(config-if)#exitSwitch0(config)# vlan 20Switch0(config-vlan)#exitSwitch0(config)#interface fastethernet 0/2Switch0(config-if)#switchport access
8、 vlan20Switch0(config-if)#no shutdownSwitch0(config-if)#exit设置trunk通道实现不同vlan连通Switch0(config)#interface fastethernet 0/3Switch0(config-if)#switchport mode trunkSwitch0(config-if)#exitSwitch0(config)#interface fastethernet 0/4Switch0(config-if)#switchport mode trunk使用”show vlan”命令查看VLAN配置信息 Switch1配
9、置:划分vlan10SwitchenSwitch#Switch# configure terimanalSwitch1(config)#hostname Switch1Switch1(config)# vlan 10Switch1(config-vlan)#exitSwitch1(config)#interface fastethernet 0/1Switch1(config-if)#switchport access vlan 10Switch1(config-if)#no shutdownSwitch1(config-if)#exit设置trunk通道实现不同vlan连通Switch1(c
10、onfig)#interface fastethernet 0/2Switch1(config-if)#switchport mode trunkSwitch1(config-if)#exitSwitch1(config)#interface fastethernet 0/3Switch1(config-if)#switchport mode trunkSwitch1(config-if)#exitSwitch2配置:划分vlan30 SwitchenSwitch#Switch# configure terimanalSwitch(config)#hostname Switch2Switch2
11、(config)# vlan 30Switch2(config-vlan)#exitSwitch2(config)#interface fastethernet 0/1Switch2(config-if)#switchport access vlan 30Switch2(config-if)#no shutdownSwitch2(config-if)#exitSwitch2(config)#interface fastethernet 0/2Switch2(config-if)#switchport access vlan30Switch2(config-if)#no shutdownSwit
12、ch2(config-if)#exit设置trunk通道实现不同vlan连通Switch2(config)#interface fastethernet 0/3Switch2(config-if)#switchport mode trunkSwitch2(config-if)#exitSwitch3配置:划分vlan40 SwitchenSwitch#Switch# configure terimanalSwitch(config)#hostname Switch3Switch3(config)# vlan 40Switch3(config-vlan)#exitSwitch3(config)#
13、interface fastethernet 0/1Switch3(config-if)#switchport access vlan 40Switch3(config-if)#no shutdownSwitch3(config-if)#exitSwitch3(config)#interface fastethernet 0/2Switch3(config-if)#switchport access vlan40Switch3(config-if)#no shutdownSwitch3(config-if)#exit设置trunk通道实现不同vlan连通Switch3(config)#inte
14、rface fastethernet 0/3Switch3(config-if)#switchport mode trunkSwitch3(config-if)#exitSwitch4配置:划分vlan50 SwitchenSwitch#Switch# configure terimanalSwitch(config)#hostname Switch4Switch4(config)# vlan 50Switch4(config-vlan)#exitSwitch4(config)#interface fastethernet 0/1Switch4(config-if)#switchport ac
15、cess vlan 50Switch4(config-if)#no shutdownSwitch4(config-if)#exitSwitch4(config)#interface fastethernet 0/2Switch4(config-if)#switchport access vlan50Switch4(config-if)#no shutdownSwitch4(config-if)#exit设置trunk通道实现不同vlan连通Switch4(config)#interface fastethernet 0/3Switch4(config-if)#switchport mode t
16、runkSwitch4(config-if)#exit(2) 三级交换机配置三级交换机使用3560-24PS型号,主要实现不同vlan主机信息互通以及连接路由具体配置如下:Switch3560配置:创建虚拟vlan,作为二层交换机上vlan对应虚拟接口且配置子网地址,作为二层设备虚拟网关接口SwitchenSwitch#Switch# configure terimanalSwitch(config)#hostname Switch3560Switch3560(config)# vlan 10Switch3560(config-vlan)#exitSwitch3560(config)# vla
17、n 20Switch3560(config-vlan)#exitSwitch3560(config)# vlan 30Switch3560(config-vlan)#exitSwitch3560(config)# vlan 40Switch3560(config-vlan)#exitSwitch3560(config)#interface vlan 10Switch3560(config-if)#ip address 192.168.10.1 255.255.255.0Switch3560(config-if)#no shutdownSwitch3560(config-if)#exitSwit
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 思科 模拟 校园网 构建
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【快乐****生活】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【快乐****生活】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。