天坛校区教学和办公网络平台组建
1.1 问题
– 有5个教室
– 1个办公区
– 1个服务器机房(教学服务器、DNS服务器)
1.2 方案
组建教学及办公网络实现办公区域访问Internet,网络环境拓扑如图-1所示:
基于项目的需求,需要用到如下技术:
·VLAN:广播控制
·VLAN间通信:三层交换
·RIP路由协议:实现网络路径的自动学习
·ACL:定义允许访问Internet的vlan
·NAT:实现Internet的访问
现有网络连接说明如表-1所示:
1.3 步骤
实现此案例需要按照如下步骤进行。
步骤一:二层交换机创建vlan并把端口加入vlan
1)SW1创建vlan10将f0/1-f0/2接口加入vlan10
SW1(config)#vlan 10
SW1(config-vlan)#exit
SW1(config)#interface range f0/1 - 2
SW1(config-if-range)#switchport access vlan 10
SW1#show vlan
2)SW2创建vlan20将f0/1-f0/2接口加入vlan20
SW2(config)#vlan 20
SW2(config-vlan)#exit
SW2(config)#interface range f0/1 - 2
SW2(config-if-range)#switchport access vlan 20
SW2#show vlan
3)SW3创建vlan30将f0/1-f0/2接口加入vlan30
SW3(config)#vlan 30
SW3(config-vlan)#exit
SW3(config)#interface range f0/1 - 2
SW3(config-if-range)#switchport access vlan 30
SW3#show vlan
4)SW4创建vlan40将f0/1-f0/2接口加入vlan40
SW4(config)#vlan 40
SW4(config-vlan)#exit
SW4(config)#interface range f0/1 - 2
SW4(config-if-range)#switchport access vlan 40
SW4#show vlan
5)SW5创建vlan50将f0/1-f0/3接口加入vlan50
SW5(config)#vlan 50
SW5(config-vlan)#exit
SW5(config)#interface range f0/1 - 3
SW5(config-if-range)#switchport access vlan 50
SW5#show vlan
6)SW6端口默认vlan1
步骤二:配置三层交换机实现vlan间通讯
1)三层交换机创建vlan
Switch#configure terminal
MS1(config)#VLan 10
MS1(config-vlan)#VLan 20
MS1(config-vlan)#VLan 30
MS1(config-vlan)#VLan 40
MS1(config-vlan)#VLan 50
2)三层交换机开启路由功能
MS1(config)#ip routing //开启路由功能
3)三层交换配置vlan IP地址
MS1(config)#interface vlan 1
MS1(config-if)#ip address 192.168.1.254 255.255.255.0
MS1(config-if)#no shutdown
MS1(config)#interface vlan 10
MS1(config-if)#ip address 192.168.10.254 255.255.255.0
MS1(config-if)#no shutdown
MS1(config)#interface vlan 20
MS1(config-if)#ip address 192.168.20.254 255.255.255.0
MS1(config-if)#no shutdown
MS1(config)