目录
第节选题背景 3
11设计务 3
111设计题目 3
12 务 3
1 13 求 3
12基思路相关理 3
12 1相关理 3
122相关思路 4
第二节设计方案 5
21拓扑图设计 5
2 1 1设备 5
12企业网拓扑图 5
22子网划分 5
1子网设定 5
222子网划分 6
第三节具体配置 7
31核心路器基配置 7
1 1路器定义 7
3 12配置路接口 IP址 7
3 13静态路配置 8
314单臂路配置 8
32交换机VLAN相关配置 9
321交换机VLAN相关定义 9
322交换机具体配置步骤 10
第四节调试调试结果 11
4 1 VLAN 间通信 11
42机访问服务器 12
第五节总结 14
第节选题背景
11设计务
111设计题目
简单企业网设计实现
1 12务
•台计算机分配私IP址址范围: 1921680024保证部门间访问隔离部门单独划分 子网子网间通路器互连
•企业已电信申请 4 公网1P 址
210 88 55 1T210 88 55 14 够年机访问 Internet 需路器NAT技术
•外网户均需访问企业部台Web服务器
1 13求
•模拟仿真软件设计出企业网络拓扑图体现子网互连 外网访问服务器容
•出部门子网IP址分配方案
•出2种NAT转换方案描述具体工作程体会NAT
基安全性
•出完整路器配置文档包括接口 IP址配置NAT Static NAT 配置
•测试企业网连接功
12基思路相关理
121相关理
1P址编址方式:IP址网络设备接口属性编码 两部分组成中第字段网络号标志机(路器) 连接网络网络号整特网范围必须唯第 二字段机号标志该机(路器)机号前 面网络号指明网络范围必须唯见IP 址整特网范围唯
单臂路器配置:指路器接口通配置子接口( 逻辑接口存真正物理接口)方式实现原相互隔离 VLAN (虚拟局域网)间互联互通效分割局域网 实现网络区域间访问控制现实中需配置某VLAN 间互联互通:
虚拟局域网VLAN: VLAN指LAN特指路器分割网络 广播域通划分出逻辑LANLAN间 进行通行效解决广播信息常发出带网络带 宽CPU运算力谓消耗VLAN划分达
公司部门子网分广播域样广播报文限制 VLAN公司部门直接通信
NAPT配置:进步提髙IP址利率 IP址时刻私IP址进行映射 NAPT 技术NAPT Network Address and Port Translation 简称 根原理TCP报文UDP报文中端口号作映射参数纳 入公IP址私IP址冋映射关系中公 IP址时刻私IP址进行映射
Static NAT配置:指部网络私IP址转换公 IP址IP址成变某私IP 址转换某公IP址助静态转换实现外部网络 部网络中某特定设备(服务器)访问
122相关思路
区域创建VLAN相VLAN间二层交换机 直接通信VLAN间通信需三层交换机路器 选择二层交换机+核心路组合方便户免配 置IP步骤VLAN冗余原划分出块址池 VLAN间釆DHCP发IP址外部服务器外部 服务器方便访问设置成静态IP访问外网时缓解公 网IP紧缺路器配置NAPT技术实现机访问外网
第二节设计方案
21拓扑图设计
211设备
设备名
具体型号
数量
核心路器
华AR1200
1
汇聚交换机
华S5700
1
华S3700
2
线缆
六类双绞线光纤
干
2 12企业网拓扑图
图21企业网精简拓扑图
22子网划分 221子网设定
网络总划分6VLANO中办公室划分VLAN10教务 部划分VLAN20销售部划分VLAN30生产部划分VLAN40 研发部划分VLAN50 WEB服务器单独划分VLAN60通该划 分阻止部门间直接通二层交换机访问通三层交换 机路器实现
VLAN间访问效阻止广播风暴 产生节约宽带资源该划分基端口划分VLAN机相连 端口全部设置成Access端口交换机交换机间路器交 换机间设置成Trunk端口
222子网划分
次1C类私网址:192 168 0 0240
需划分6子网分办公室教务部销售部生产部 研发部WEB服务器子网配置8台计算机遵循冗余原 子网划分 30IP址根子网划分原次规划中划分 成 8子网子网IP址256832机号全 0全1IP址特殊途作机IP址 子网IP数30子网掩码255255255224
具体规划IP址表格示:
部
数
VLAN
IP网段
网关
机IP范围
门
量
ID
办
公
室
192 168 0 027
8
192 168 0 1
192 168 0 C192 168 0 30
10
教
务
部
192 168 0 3227
8
192 168 0 33
192 168 0 33 92 168 0 62
20
销 售 部
192 168 0 6427
8
192 168 0 65
192 168 0 65 192 168 0 94
30
生
产
部
192 168 0 9627
8
192 168 0 97
192 168 0 97~192 168 0 126
40
研
发
部
192 168 0 12827
8
192 168 0 129
192 168 0 129
192 168 0 158
50
服
务
器
192 168 0 16027
2
192 168 0 161
192 168 0 161
'192 168 0 190
60
第三节具体配置
31核心路器基配置
311路器定义
路器(Router)称网关设备(Gateway)连接逻 辑分开网络谓逻辑网络代表单独网络者子 网数子网传输子网时通路器路 功完成路器具判断网络址选择IP路径功 网络互联环境中建立灵活连接完全数 分组介质访问方法连接种子网路器接受源站路 器信息属网络层种互联设备
312配置路接口 IP址
机需访问外部服务器部服务器需路接口 IP 设定固定IP址具体IP址设置表(312):
单臂路器&核心路器[R0]配置表
Ethernet 000
222 88 55 1132
GEthernet 000
192 168 0 25327
具体配置路接口 IP址步骤:
[huawei]sysname RO 修改路名字RO
[RO] int EthernetOOO 进入接 口视图
[ROEthernet000]ip address 210885511 255 255255252 配置接口 IP
[ROEthernetOOO]undo shutdown 接 口生效
[ROEthernetOOO]quit 退出接 口模式
[RO]
[RO]int GigabitEthernet 000
[ROGigabilEthernetOOO]ip address 192168 0253
255 255 2550
[ROEthernetOOO]undo shutdown
[ROEthernetO00]qu i t
[RO]
[RO] return 返回户视图
3 13静态路配置
静态路指户网络理员手工配置路信息网 络拓扑结构链路状态发生变化时网络理员需手工修 改路表中相关靜态路信息静态路信息缺省情况私 会传递路器静态路般适较简单网络 环境样环境中网络理员易清楚解网络拓扑结 构便设置正确路信息
具体静态路配置步骤
[SlGigabitEthernetOOO]ip address 192168 10 1
255 255 255 0
[SlGigabi tEthernet000] ip nat inside 入方
[SlGigabi tEthernetOOO]qui t
[SI]interface e000
[SlEthernetOOO]ip address 210 88 55 1 2552552550
[SlEthernetOOO]ip nat outside 岀方
[SlEthernetOOO]quit
[Sl]quit
3 14单臂路配置
部署 VLAN交换机实现广播域机间 通信想实现VLAN间机通信引入路技术 通二层交换机配合路器实现路转发
具体单臂路配置步骤:
[Huawei] sysnaine
[Huawei]sysnamc SI
[Sl]int g000 进入G0000 端
[SlGigabilEthernetOOO]int gOOO 1
创建子接口
[SlGigabitEthcrnetO00 1]dotlq termination vid 10
釆dotlq封装VID10
[SlGigabitEthernet000 l]ip address
192 16800
255 255 255 252 配置子接口 IP 址
[SlGigabi tEthernet000 l]quit
退出子接口视
[SI]
进入G0000端
[S1G igabi tEt herne1000]i n t g000 2
创建子接口
[SlGigabitEthcrnetO00 2]dotlq termination vid 20
釆dotlq封装VID20
[SlGigabi tEthernet000 2]ip address
192 1680 32
255 255 255 252
[SlGigabitEthernet000 2]quit
退出子接口视
[Sl][Sl]int g000
G0000 端口
进入
[SlGigabi tEthcrnet000]int g000 3
创建子接口
[SlGigabitEthernetOOO3]dotlq termination vid 30
192 168064
退出子接口视
进入G0000端
[SlGigabitEthernet000]int g000 4
创建子接口
[SlGigabitEthernetOOO 4]dotlq termination vid 40
釆dotlq封装VID40
[SlGigabi tEthcrnetOOO 4]ip address
192 168096
255 255 255 252
[SlGigabi tEthernetOOO4]quit
退出子接口视
[SI]
[SI] int g000
〃进入G0000端
[SlGigabitEthernet000]int g000 5
创建子接口
[SlGigabitEthernetOOO 5]dotlq termination vid 50
釆dotlq封装VID50
[SlGigabitEthernetOOO 5]ip address 1921680128
255 255 255252 〃配置子接口 IP 址
[SlGigabilEthernetOOO 3]ip address 255 255 255 252 [SlGigabitEthcrnetOOO 3]quit
[SI]
退岀子接口视
[SlGigabitEthernet000 5]quit 图
[SI]
[SI] int g000 〃进入 G0000 端
□
[SlGigabi tEthernet000] int g000 6 〃创建子接口 [SlGigabitEthernetOOO 6]dotlq termination vid 60
釆dotlq封装VID60
[S1GigabitEthernet000 6]ip address 192 168 0 160 255255255252 〃配置子接口 IP 址
[SlGigabitEthernet000 6]quit 退出子接口视
图
[Sl]quit
32交换机VLAN相关配置
321交换机VLAN相关定义
虚拟网技术(VLAN Virtual Local Area Network)诞生 源广播着网络计算机数量增广播包数量会急剧增 加广播包数量占通讯总量30时网络传输效率会明 显降局域网计算机达定数量(通常限制 150^200台)通常釆划分VLAN方式网络分隔开 广播域划分干广播域减广播造成损 害
交换机釆逻辑分隔方式局域网划分干 虚拟子网(图2示)VLAX子网成 单独广播域子网间进行通信必须通三层设备VLAN 交换机划分VLAN间设备物理分割
基端口VLAN常划分VLAN方式 交换机支持谓基端口VLAN指网络理员网 软件直接设置交换机某端口直接强制性分配某 VLANo
322交换机具体配置步骤
交换机S1VLAN配置S2S1配置类似具体配置:
〈Huawei>
进入户视图
进入系统视图
[Huawei]sysname SI
〃修改交换机名字S1
[Sl]vlan batch 10 to 30
〃批量创建VLAN 1030
[S1]
[SI]int EthernetO0l
进入接口视图
[SlEthernet00l]port 1 inktype access 定义接口 类型
access
[S1 Ethernet001 ]port default vlan 10 接 口属 VLAN
10
退出接口模式
[S1E th erne tOOl]quit
[Si]
[SI]int Ethernet002
进入接口视图
[S1E th erne 1002]por t 1 inktype access
〃定义接口类型
access
[S1E th erne 1002]por t default vlan 10
〃接口属VLAN
10
[S1EthernetO02]quit
退出接口模式
[SI]
[Si]int Ethernet003
进入接口视图
[SlEthernet003]port linktype access
定义接口类型
access
[S1Ethernet003]port default vlan 20
20
[SlEthernet003]quit
〃接口属VLAN
退出接口模式
[Si]
[SI]int EthernetOO4
进入接口视图
[S1Ethernet004]port 1 inktype access
定义接口类型
access
[SlEthernet004]port default vlan 20
〃接口属VLAN
20
[SlEthernet004]quit
退出接口模式
[Si]
进入接口视图
[SI]int Elhernet005
定义接口类型
[SlEthernet005]port linktype access access
[SlEthernet005]port default vlan 30 接 口属 VLAN
30
[SlEthernei005]quit 退出接 口模式
[SI]return
第四节调试调试结果
4 1 VLAN间通信
根配置初衷
VLAN中直接通二层交换机进行通信
测试结果(图41):
图4TVLAN门通信
单臂路器没工作时VLAN间法进行通信
测试结果(图42):
图42未通单臂路VLAN部门间通信
42机访问服务器
里实访问两部机类似部服务器例部服
务器固定IP址192 1680 153该服务器默认页面 newifihtml配置界面(图42T):
'祉
席口号
HtTSeruer
rE'Trt
no赫—句es
0 潔囹 2 ]iW1911L03Opnc
E615 Wmg
机正常访问部服务器具体情况(图422):
£办公生PC1
图422部服务器测试
第五节总结
前学网络知识直停留理知识没机会实践
次实训中充分调动起前学知识前考取华 认证原华设备相熟悉点次实验中釆 华ENSP模拟器配置中华设备认知足方 说VLAN配置时路接口默认二层接口划分IP址池时总 出错查询原必须先执行vlan interface命令进入三 层接口进行配置细节处前学理知识 时没顾
通次实验学会系统性考虑网络结构施行性 构想设计调试包括冗余原考虑网络长期 性降低网络搭建期维护路配置命令 搭建技巧更加熟悉熟悉程成长程断尝试 历练断提升
文档香网(httpswwwxiangdangnet)户传
《香当网》用户分享的内容,不代表《香当网》观点或立场,请自行判断内容的真实性和可靠性!
该内容是文档的文本内容,更好的格式请下载文档