路由与交换课程设计

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

路由与交换技术课程设计报告书姓名_______班级_______学号_______指导教师_______盐城师范学院信息科学与技术学院1题目:企业网路由与交换设计与综合配置设计的目的和要求:利用所学知识,能根据实际需求对网络的路由与交换进行设计并进行相关配置。通过课程设计,加深学生对理论知识的掌握,提高动手能力。要求如下:根据需求背景描述,对网络进行规划与设计。在此基础上,在GNS3或者CiscoPacketTracer中进行网络设备的配置、验证和测试,并最终形成文档。技术要求软下:1、采用NAT相关技术,使公司内部网路接入互联网;2、路由技术方面采用RIPv2或者OSPF,采用合适的策略路由技术,能根据目的地址的不同而采用不同的出口;3、局域网内各部门采用VLAN进行隔离;4、网络内部采用DHCP进行IP地址的管理与分配,注意对关键设备进行地址保留与地址绑定,提高网络安全性;5、设计并配置合适的访问控制规则,对网络数据进行分类与控制,对公司内部网络进行有效保护;6、采用VPN技术,实现分部到总公司的安全互联;7、采用链路聚合、VRRP、HSRP等技术来提高网络的性能和可靠性;8、采用SNMP等相关技术,使网络设备方便管理,能对网络进行有效监控。2需求背景简单描述:某公司总部由六个部门组成,分别是财务部、销售部、信息部、设计部、人事部、总经理室。公司位于一栋三层楼房中,每层分别有两个不同的部门,各个部门大约20-40人不等,信息中心位于公司一楼。根据需要,公司进行全新网络建设。要求:核心交换机和出口路由器设在信心中心,每层楼弱电间放置一台汇聚层交换机供楼层各部门接入交换机接入,划分VLAN和配置访问控制规则,使得销售部与财务部可以互相访问,总经理室可以访问任何部门,其他部门间不能互相访问。公司根据需要,有电信和网通两个网络出口。公司在外地有一分支机构,通过VPN和总公司互联互通。此外,要考虑员出差在外访问公司内部网络的需求。3网络拓扑设计、VLAN与IP地址规划:网络拓扑图:VLAN与IP地址规划:部门Ip地址网关地址所属vlan人事部192.168.10.1/24192.168.10.254/24VLAN10财务部192.168.20.1/24192.168.20.254/24VLAN20销售部192.168.30.1/24192.168.30.254/24VLAN30采购部192.168.40.1/24192.168.40.254/24VLAN40制造部192.168.50.1/24192.168.50.254/24VLAN50总经理室192.168.60.1/24192.168.60.254/24VLAN60各设备配置清单与注意事项:配置命令41.在所有交换机上启用VTP协议,在S3560-1上划分VLAN,设置对应的trunk链路S3560-1配置:S3560-1enS3560-1#conftS3560-1(config)#vtpmodeserverS3560-1(config)#vtpdomainnyistS3560-1(config)#vtppasswordnyistS3560-1(config)#vlan10S3560-1(config-vlan)#vlan20S3560-1(config-vlan)#vlan30S3560-1(config-vlan)#vlan40S3560-1(config-vlan)#vlan50S3560-1(config-vlan)#vlan60S3560-1(config-vlan)#intrangef0/2-4S3560-1(config-if-range)#switchportmodetrunkS3560-2配置:S3560-2enS3560-2#conftS3560-2(config)#vtpmodeclientS3560-2(config)#vtpdomainnyistS3560-2(config)#vtppasswordnyistS3560-2(config)#intrangef0/3-5S3560-2(config-if-range)#switchportmodetrunkS2960-1配置:S2960-1enS2960-1#conftS2960-1(config)#vtpmodeclientS2960-1(config)#vtpdomainnyistS2960-1(config)#vtppasswordnyist5S2960-2配置:S2960-2enS2960-2#conftS2960-2(config)#vtpmodeclientS2960-2(config)#vtpdomainnyistS2960-2(config)#vtppasswordnyistS2960-3配置:S2960-3enS2960-3#conftS2960-3(config)#vtpmodeclientS2960-3(config)#vtpdomainnyistS2960-3(config)#vtppasswordnyist2.将接入层交换机的端口划分到对应的vlanVlan信息所属交换机及接口划分vlan10S2960-1:F0/6-15vlan20S2960-1:F0/16-20vlan30S2960-2:F0/6-15vlan40S2960-2:F0/16-20vlan50S2960-3:F0/6-15vlan60S2960-3:F0/16-20S2960-1配置:S2960-1enS2960-1#conftS2960-1(config)#intrangef0/6-15S2960-1(config-if-range)#switchportaccessvlan10S2960-1(config-if-range)#intrangef0/16-20S2960-1(config-if-range)#switchportaccessvlan20S2960-2配置:S2960-2enS2960-2#conft6S2960-2(config)#intrangef0/6-15S2960-2(config-if-range)#switchportaccessvlan30S2960-2(config-if-range)#intrangef0/16-20S2960-2config-if-range)#switchportaccessvlan40S2960-3配置:S2960-3enS2960-3#conftS2960-3(config)#intrangef0/6-15S2960-3(config-if-range)#switchportaccessvlan50S2960-3(config-if-range)#intrangef0/16-20S2960-3config-if-range)#switchportaccessvlan603.配置以太网信道,做S3560-1和S3560-2的核心层冗余,S3560-1配置:S3560-1enS3560-1#conftS3560-1(config)#intrangef0/23-24S3560-1(config-if-range)#switchportS3560-1(config-if-range)#channel-protocolpagpS3560-1(config-if-range)#channel-group1modedesirableS3560-2配置:S3560-2enS3560-2#conftS3560-2(config)#intrangef0/23-24S3560-2(config-if-range)#switchportS3560-2(config-if-range)#channel-protocolpagpS3560-2(config-if-range)#channel-group1modeauto4.配置以太网信道的IP地址S3560-1配置:S3560-1enS3560-1#conft7S3560-1(config)#iproutingS3560-1(config)#intport-channel1S3560-1(config-if)#noswitchportS3560-1(config-if)#ipadd192.168.70.1255.255.255.0S3560-1(config-if)#noshS3560-2配置:S3560-2enS3560-2#conftS3560-2(config)#iproutingS3560-2(config)#intport-channel1S3560-2(config-if)#noswitchportS3560-2(config-if)#ipadd192.168.70.2255.255.255.0S3560-2(config-if)#nosh5.配置每个vlan的网关地址,为了实现负载均衡Vlan10-30在S3560-1Vlan40-60在S3560-2S3560-1配置:S3560-1enS3560-1#conftS3560-1(config)#intvlan10S3560-1(config-if)#ipadd192.168.10.254255.255.255.0S3560-1(config-if)#noshS3560-1(config-if)#intvlan20S3560-1(config-if)#ipadd192.168.20.254255.255.255.0S3560-1(config-if)#noshS3560-1(config-if)#intvlan30S3560-1(config-if)#ipadd192.168.30.254255.255.255.0S3560-1(config-if)#noshS3560-2配置:S3560-2en8S3560-2#conftS3560-2(config)#intvlan40S3560-2(config-if)#ipadd192.168.40.254255.255.255.0S3560-2(config-if)#noshS3560-2(config-if)#intvlan50S3560-2(config-if)#ipadd192.168.50.254255.255.255.0S3560-2(config-if)#noshS3560-2(config-if)#intvlan60S3560-2(config-if)#ipadd192.168.60.254255.255.255.0S3560-2(config-if)#nosh6.内网S3560-1,S3560-2启用OSPF路由协议,VLAN间可以通信S3560-1配置:S3560-1enS3560-1#conftS3560-1(config)#routerospf10S3560-1(config-router)#net192.168.10.00.0.0.255area0S3560-1(config-router)#net192.168.20.00.0.0.255area0S3560-1(config-router)#net192.168.30.00.0.0.255area0S3560-1(config-router)#net192.168.70.00.0.0.255area0S3560-2配置:S3560-2enS3560-2#conftS3560-2(config)#routerospf10S3560-2(config-router)#net192.168.40.00.0.0.255area0S3560-2(config-router)#net192.168.50.00.0.0.255area0S3560-2(config-router)#net192.168.60.00.0.0.255area0S3560-2(config-router)#net192.168.70.

1 / 19
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功