路由交换与技术结课作业

本文档详细介绍了校园网络与企业网络互联的网络设计,包括网络拓扑规划、VLAN与IP地址分配、路由配置(OSPF、RIP、BGP)、交换机配置、NAT设置及安全策略。通过对路由器、交换机和终端设备的配置,实现了网络的互联互通,并进行了网络测试验证设计方案的可行性。
摘要由CSDN通过智能技术生成

目 次

1 绪论............................................................................................................................................................ 1

2 网络需求分析......................................................................................................................................... 1

3 相关技术介绍......................................................................................................................................... 1

4 网络总体设计......................................................................................................................................... 2

4.1网络拓扑图....................................................................................................................................... 2

4.2 VLAN与IP地址表......................................................................................................................... 3

5 网络互联互通实现................................................................................................................................ 4

5.1路由配置............................................................................................................................................ 4

5.1.1 OSPF区域路由器配置........................................................................................................ 4

5.1.2 RIP区域路由器配置........................................................................................................... 5

5.1.3 BGP区域路由器配置........................................................................................................... 5

5.1.4 NAT区域路由器配置........................................................................................................... 5

5.2交换机配置....................................................................................................................................... 6

5.2.1核心交换机配置.................................................................................................................... 6

5.2.2汇聚交换机配置.................................................................................................................... 8

5.2.3接入层交换机配置............................................................................................................. 10

5.3终端配置......................................................................................................................................... 12

6.网络测试................................................................................................................................................. 12

7.课程总结................................................................................................................................................. 13

8.参考文献................................................................................................................................................. 14

本此项目的网络设计是以校园网络,企业网络进行模拟仿真,构建校园网和企业网络之间的网络互联。构建过程中需要设计网络拓扑、VLAN与IP地址规划。服务器区作为网络互通的数据存放地,其性能、稳定性、安全性、可靠性的要求最高,因此在设计的时候,有考虑到这些要求,应采用性能高的设备。而核心交换区的功能是高速可靠地交换数据,因此该部分的设计应考虑性能和可靠性。

1.按照项目所需设备连接并修改各个设备显示的主机名。

2.根据配置网络拓扑图配置路由器、终端的IP地址信息,包括IP地址、子网掩码和网关。

3.根据网络拓扑图,配置校园网交换机VLAN信息,以及ACCESS端口和TRUNK端口,配置三层交换机的VLAN接口,在核心交换机建立DHCP地址池,使得VLAN能相互访问。

4.校园网核心交换机与汇聚交换机,核心交换机与服务器区交换机,使用链路聚合。

5.为了管理和配置的方便,在校园网核心交换机、服务器交换机远程登录功能,并设置登录密码为“个人学号”,Enable密码为“个人学号”。

6. 校园网三层交换机的F0/24与出口路由器连接,采用接口IP地址方式。

7.校园核心交换机、服务器交换机配置ACL只允许校园服务器地址段能访问交换机TELNET管理,其他段禁止访问;校园网使用扩展ACL access-list 100  6#网络禁ping服务器IP段。

8.校园网络出口ISP互联网使用NAT技术,在R1设置NAT。

9.R5路由器使用路由重发布,OSFP与RIP能够互连互通。

10.在企业C由器设备上配置动态路由协议RIP v2,取消路由自动汇总功能,使得整个网络能实现互通。

11. 企业C在R7路由器设置扩展ACL access-list 101 WEB服务器只放行80端口,将R7路由器配置文件备份在服务器FTP。

12.在R8、R9路由器设置BGP,使得整个网络能实现互通。

图1-1 网络拓扑图

表1-1 VLAN与IP地址表

设备

设备名称

设备接口

IP地址/地址段

网关

备注

路由器

R1

Gi0/0

202.151.1.253/24

NAT

Gi0/1

172.16.2.254/24

静态路由

R2

Gi0/0

202.151.1.254/24

OSPF

Gi0/1

193.10.1.1/24

OSPF

Gi0/2

194.10.1.1/25

OSPF

  • 9
    点赞
  • 100
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 7
    评论
某公司总部由六个部门组成,分别是财务部、销售部、信息部、设计部、人事部、总经理室。公司位于一栋三层楼房中,每层分别有两个不同的部门,各个部门大约20-40人不等,信息中心位于公司一楼。根据需要,公司进行全新网络建设。要求:核心交换机和出口路由器设在信心中心,每层楼弱电间放置一台汇聚层交换机(三层交换机,可使用路由器加插卡实现)供楼层各部门接入交换机(二层交换机,GNS3中无配置命令的交换机实现)接入,划分VLAN和配置访问控制规则,使得销售部与财务部可以互相访问,总经理室可以访问任何部门,其他部门间不能互相访问。公司根据需要,企业网通过路由器接入公网,实现对外网资源的访问,已从电信申请了2个公网IP地 210.86.44.10-210. 86.44.11, 根据需求背景描述,对网络进行设计。在此基础上,在GNS3和VMware Workstation中进行网络设备和操作系统的配置、验证和测试,并最终形成文档。技术要求如下: 1、采用NAT相关技术,使公司内部网路接入互联网; 2、路由技术方面采用RIPv2或者OSPF,采用合适的策略路由技术,能根据目的地址的不同而采用不同的出口; 3、局域网内各部门采用VLAN进行隔离; 4、网络内部采用DHCP进行IP地址的管理与分配,注意对关键设备进行地址保留与地址绑定,提高网络安全性; 5、设计并配置合适的访问控制规则,对网络数据进行分类与控制,对公司内部网络进行有效保护; 6、内外网用户均能通过域名服务器访问企业内部的Web服务器,在服务器中部署企业网站。
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

MJT0624

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值