学校机房项目交换机的配置

学校项目配置案例

某校计算机系承办市中考电脑阅卷任务,市教育局要求学校提供四百台电脑供改卷教师使用,同时需要4台配置性能较高的服务器以供四百台客户端电脑访问。该校计算机系四百台电脑分布在7间机房中,共由4个IP网段组成。

1、要求:

为了安全起见,要求处在4个网段的电脑相互之间不能访问,但所有的电脑

均要求能访问这4台服务器,网络拓扑图如图13-7所示。经研究,可以通过配置三层交换机以实现以上要求。

2、具体配置及IP地址分配方案如下所述:

假设机房一、二的网线分别接在三层交换机的F0/1和F0/2端口,机房三、四的网线分别接在三层交换机的F0/6和F0/7端口,机房五、六的网线分别接在三层交换机的F0/11和F0/12端口,机房七的网线接在三层交换机的F0/16端口,服务器接在三层交换机的F0/21端口。

各机房IP地址分配

机房一、二:IP:192.168.7.X/24,网关:192.168.7.254

机房三、四:IP:192.168.8.X/24,网关:192.168.8.254

机房五、六:IP:192.168.10.X/24,网关:192.168.10.254

机房七:IP:192.168.11.X/24,网关:192.168.11.254

服务器:IP:192.168.12.X/24 网关:192.168.12.254

3、网络拓扑图

学校项目配置案例

某校计算机系承办市中考电脑阅卷任务,市教育局要求学校提供四百台电脑供改卷教师使用,同时需要4台配置性能较高的服务器以供四百台客户端电脑访问。该校计算机系四百台电脑分布在7间机房中,共由4个IP网段组成。

1、要求:

为了安全起见,要求处在4个网段的电脑相互之间不能访问,但所有的电脑

均要求能访问这4台服务器,网络拓扑图如图13-7所示。经研究,可以通过配置三层交换机以实现以上要求。

2、具体配置及IP地址分配方案如下所述:

假设机房一、二的网线分别接在三层交换机的F0/1和F0/2端口,机房三、四的网线分别接在三层交换机的F0/6和F0/7端口,机房五、六的网线分别接在三层交换机的F0/11和F0/12端口,机房七的网线接在三层交换机的F0/16端口,服务器接在三层交换机的F0/21端口。

各机房IP地址分配

机房一、二:IP:192.168.7.X/24,网关:192.168.7.254

机房三、四:IP:192.168.8.X/24,网关:192.168.8.254

机房五、六:IP:192.168.10.X/24,网关:192.168.10.254

机房七:IP:192.168.11.X/24,网关:192.168.11.254

服务器:IP:192.168.12.X/24 网关:192.168.12.254

3、网络拓扑图

640?wx_fmt=jpeg

4、配置三层交换机

本例以思科三层交换机为例,具体配置命令如下所示:有些重复的命令就不注释了。

1)、创建5个vlan

Switch>

Switch>en //进入特权模式

Switch#config //进入全局配置模式

Switch(config)#hostname 3560 //更改主机名为3560

3560(config)#vlan 10 //创建vlan10

3560(config-vlan)#vlan 20 //创建vlan20

3560(config-vlan)#vlan 30

3560(config-vlan)#vlan 40

3560(config-vlan)#vlan 50

3560(config-vlan)#exit

2)、将端口划分到相应的VLAN

3560(config)#int range f0/1-5 //进入端口1-5

3560(config-if-range)#switchport mode access //将端口设置为access模式

3560(config-if-range)#switchport access vlan10 //将1-5端口加入到vlan10中

3560(config-if-range)#exit //退出

3560(config)#int range f0/6-10 //进入端口6-10端口,其它命令与上面一样

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan20

3560(config-if-range)#exit

3560(config)#int range f0/11-15

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan30

3560(config-if-range)#exit

3560(config)#int range f0/16-20

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchporta ccess vlan40

3560(config-if-range)#exit

3560(config)#int range f0/21-22

3560(config-if-range)#switchport mode access

3560(config-if-range)#switchport access vlan50

3560(config-if-range)#exit

先为三层交换机开启路由功能,这样才能实现计算机互访问

3560(config)#no ip domain-loo //告诉Router不要对它不知道的字符串做DNS解析

3560 (config)#ip routing //启动路由

3)、为各个VLAN分别配置IP地址

3560(config)#int vlan 10 //进入vlan10

3560(config-if)#ip add 192.168.7.254 255.255.255.0 //为vlan10分配子网掩码与ip地址

3560(config-if)#no shut //开启端口

3560(config-if)#exit //退出

3560(config)#int vlan 20

3560(config-if)#ip add192.168.8.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 30

3560(config-if)#ip add192.168.10.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 40

3560(config-if)#ip add192.168.11.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

3560(config)#int vlan 50

3560(config-if)#ip add192.168.12.254 255.255.255.0

3560(config-if)#no shut

3560(config-if)#exit

4)、创建访问控制列表(ACL)

很多朋友可能会问,控制访问列表有什么用,我们先来了解下它的作用。

访问控制列表是应用在路由器接口的指令列表,这些指令列表用来告诉路由器哪些数据包可以接收、哪些数据包需要拒绝。

3560(config)#access-list 101 deny ip 192.168.7.0 0.0.0.255 192.168.8.00.0.0.255

3560(config)#access-list 101 deny ip 192.168.7.0 0.0.0.255 192.168.10.00.0.0.255

3560(config)#access-list 101 deny ip 192.168.7.0 0.0.0.255 192.168.11.00.0.0.255

3560(config)#access-list 101 permit ip any any

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.7.00.0.0.255

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.10.00.0.0.255

3560(config)#access-list 102 deny ip 192.168.8.0 0.0.0.255 192.168.11.00.0.0.255

3560(config)#access-list 102 permit ip any any

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.7.00.0.0.255

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255 192.168.8.00.0.0.255

3560(config)#access-list 103 deny ip 192.168.10.0 0.0.0.255192.168.11.0 0.0.0.255

3560(config)#access-list 103 permit ip any any

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.7.00.0.0.255

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255 192.168.8.00.0.0.255

3560(config)#access-list 104 deny ip 192.168.11.0 0.0.0.255192.168.10.0 0.0.0.255

3560(config)#access-list 104 permit ip any any

5)、将ACL应用到相应的VLAN上

3560(config)#int vlan10

3560(config-if)#ipaccess-group 101 in

3560(config-if)#exit

就是vlan10就只能访问101的列表。

3560(config)#int vlan20

3560(config-if)#ipaccess-group 102 in

3560(config-if)#exit

就是vlan20就只能访问102的列表。

3560(config)#int vlan30

3560(config-if)#ipaccess-group 103 in

3560(config-if)#exit

就是vlan30就只能访问103的列表。

3560(config)#int vlan40

3560(config-if)#ipaccess-group 104 in

3560(config-if)#exit

就是vlan40就只能访问104的列表。

3560#wr //保存配置文件

5、验证测试

机房一、二的电脑Ping不通处在8、10、11网段的电脑,但可以Ping通处在12网段的服务器;机房三、四的电脑Ping不通处在7、10、11网段的电脑,但可以Ping通12网段的服务器;机房五、六的电脑Ping不通处在7、8、11网段的电脑,但可以Ping通12段的服务器;机房七的电脑Ping不通处在7、8、10网段的电脑,但可以Ping通12网段的服务器。

640?wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1&tp=webp

资料免费送(点击链接下载)

史上最全,数据中心机房标准及规范汇总(下载)

数据中心运维管理 | 资料汇总(2017.7.2版本)                                                    

加入运维管理VIP群(点击链接查看)

《数据中心运维管理》VIP技术交流群会员招募说明

扫描以下二维码加入学习群640?wx_fmt=jpeg&wxfrom=5&wx_lazy=1&wx_co=1&tp=webp

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
微 机 室 设 计 方 案 前言 在科学技术高速发展的今天,计算机已渗透到当今社会的每一个领域,而计算机的应 用为我们所带来的高效性、灵活性、方便性已成为不争的实事,尤其近年来多媒体技术 的出现和日臻完善更将计算机的应用带入了一个全新的境界。 在教育行业各学校也在进行现代教育的改革,将计算机技术和通信技术引入教学各个 环节,从而引发了教学方法、教学手段、教学工具的重大革新,这些变革对提高教学质 量,推动教育现代化的发展起着不可估量的作用。 一.需求分析 在本方案中的电脑教室建设,有下面几个要求:网络教学、课件制作、多媒体制作、 INTERNET互联等。学校规划50台PC的电脑教室规模,那么在交换机的型号和数量上都必 须要根据具体情况考虑。 二.设计指导思想 2.1原则方针 1) 实际原则。一切从实际出发,遵照实际情况确定方案的选择与实施。 2) 先进原则。利用最先进的计算机技术来建设网络平台和应用系统,并不断跟踪国内 外的最新技术动态,保持系统的先进性。 3) 经济原则。在设备选型和软件开发平台的选择上,对具有相似功能的产品进行全面 的比较,用有限的资金购买更多的、性能价格比更高的产品。 4) 高效原则。动员多方力量,团结合作,相互配合,使系统的建设得以高效率地进行 。 2.2网络系统设计方案 建设校园网络教室,实现学校教学手段的多样化,已成为当今各学校教学的一项新尝 试,它具有以往传统教学手段所不能达到的更多更好的实际效果。多功能视听网络教室 结合多种先进的高科技技术应用,集微机教室、网络教室、语音功能教室、视讯点播电 子阅览室、INTERNET教室等为一体,多种教学手段并用,充分利用学校现有教学设备, 合理分配教学资源,为学校教学创造出了新的教学模式。 2.3主要网络设备的选择原则 根据已制定的网络系统设计原则,我们所选择的网络设备必须具有以下一些特点: 1.安全、稳定、可靠 作为整个校园网络系统的硬件基础,网络设备必须是具备安全性、稳定性和可靠性的 特点。这是网络系统稳定运行的最基本条件。最好是经过相当长时间,在世界范围内被 广泛应用的网络产品。为此,我们建议选择国际知名厂商的产品。 2.技术先进 网络设备仅仅具有安全、稳定和可靠的特点是不够的。作为高科技的产品,还应该具 有的特点就是技术的先进性。我们所选择的网络设备应该采用当今较先进的技术,能够 保持该设备在相当长的一段时间内不会因为技术落后而被淘汰。同时,在网络规模进一 步扩大,该设备不能承担繁重的负荷时,能够降级使用。 3.便于扩展 由于信息技术和人们对于新技术的需求发展都非常迅速,为了避免不必要的重复投资 ,我们必须选择具有一定扩展能力的设备,能够保证在网络规模逐渐扩大的时候,不需 要增加新的设备,而只需要增加一定数量的模块就行。最好能够做到在网络技术进一步 发展,现有模块不支持新技术的情况下,只需要更换相应模块,而不需要更换整个设备 。 4.管理和维护方便 先进的设备必须配合先进的管理和维护方法,才能够发挥最大的作用。所以,我们 选择的设备必须能够支持现有的、常用的网络管理协议和多种网络管理软件,便于管理 人员的维护。 附一: 微机教室系统布局、布线图 附二: 注:外电进机房后需先进60安的空气开关,然后接入稳压机柜,经过稳压后连接到各个 电源插座上。从稳压机柜出线为并联,每20台计算机出一根3(根)×4(平方)的铜芯电 源线。 附三: 计算机教室方案及配置 "序"项目 "技术要求 "数 "单价 "合计 " "号" " "量 " " " "一、计算机设备 " "1 "学生机 "屏幕尺寸:19英寸CCFL液晶宽屏 "50 "4800 "240000" " "联想启天 M4300 "CPU 型号:Intel 酷睿 i5 2400M "套 " " " " " "CPU频率:3100MHz " " " " " " "内存容量:2GB DDR3 1333MHz " " " " " " "硬盘容量:500GB SATA " " " " " " "显卡芯片:nVIDIA GeForce G405M " " " " " " "光驱类型:DVD刻录机 " " " " " " "操作系统:WindowsXP SP3 " " " " " " "产品类型:商用电脑 " " " " " " "显卡类型:独立显卡nVIDIA GeForce " " " " " " "G405M " " " " "2 "教师机 "屏幕尺寸:19英寸CCFL液晶宽屏 "1套"5800 "5800 " " "联想启天 M7300 "CPU 型号:Intel 酷睿 i5 650M " " " " " " "CPU频率:3200MHz " " " " " " "内存容量:2GB DDR3 1333MHz " "

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值