目录
1功能描述
1.1基于思科的校园网络搭建
1.1.1应用场景
某学校有100名教职工,学校网络的出口设备采用的是路由器,并从服务提供商申请了2mbit/s链路作为访问互联的链路;其核心采用的网络设备是两台三层交换机,其接入层网络设备为二层交换机。
新校区出口也是采用路由器,由于新校区规模小,其没有采用三层交换机接入路由器,而是采用二层交换机接入路由器,并采用单臂路由实现vlan间的路由,为实现总校区与分校区之间的网络通信,学校申请了一条专用链路与分校区相连。
总校区的网络采用的动态路由协议是ospf,而分校区采用rip路由协议。总校区的会议系统采用的是无线智能会议室系统。为了保障内部网络的安全,并要求使用内部域名服务器为内部用户解析域名。为了实现资源的共享,需要建立ftp服务器,并建立自己的门户网站,为了实现信息快速而安全的传递,学校建立自己的邮件服务器。
1.1.2场景需求
根据校园业务的需求,学校具体有如下需求:
为了保障网络的高可用性,要求按照层次型网络结构进行网络设计和网络实施。
(1)学校内部有教学部、教务处、招生处、财务部4个行政部门,根据部门业务的不同进行划分。
(2)总校区与分校区之间需要实现链路安全,并对分校区设备进行安全的验证。
(3)总校区与分校区的用户访问互联网时,使用总校区的路由器作为统一出口,内部用户需要使用运营商提供的地址段访问互联网。
(4)总校区与分校区使用不同的路由协议,需要使全网互通。
内部用户只能在上班的时间才能访问互联网。(可选, packet tracer无法实现,可选择gns3实现)
(5)为了保障网络安全,需要每个交换接口只允许接入一台主机。
(6)建立安全的智能无线会议系统。
(7)学校网络采用ospf和rip两种动态路由协议。
(8)学校需要将业务服务内容以门户网站的方式发布到互联网,实现宣传作用;建立自己的ftp服务器和邮件服务器。
(9)构建一个安全、畅通的校园网络。
1.1.3需求分析
(1)学校内部有教学部、教务部、招生部、财务部4个行政部门,可以采用vlan技术,将4个行政部门的用户划分到不同的vlan中,既可以实现统一管理,又可以保障网络的安全性。为了便于网络管理,为每个vlan按照部门名称的汉语拼音进行命名。
(2)总校区接入交换机与核心交换机之间采用链路聚合的技术,增加网络的带宽并实现流量均衡。
(3)根据分校区的网络架构,采用单臂路由技术实现vlan间的路由。总校区的网络采用ospf动态路由协议,而分校区采用rip动态路由协议,所以需要使用路由重分布技术,实现全网互通。
(4)总校区和分校区之间的链路采用ppp协议,并使用chap验证方式,总校区路由器为验证方。
(5)服务器提供商为学校提供了全局的ip地址段为76.7.8.1~76.7.8.5,使用网络地址转换技术,将rfc1918的私有地址转换为合法的全局ip地址;使用动态端口nat技术实现内部用户访问互联网资源;使用静态nat技术,将web服务和mail服务发布到互联网,其合法的全局ip地址为76.7.8.6。
(6)在网络安全方面,使用基于时间的访问控制列别,满足用户只能在上班时间访问互联网的需求,学校的上班时间为每星期的星期一到星期五,每天的9:00~17:00。(可选, packet tracer无法实现,可选择gns3实现)
(7)在接入层交换机上使用端口安全技术实现交换机接口只允许接入一台主机,如有违规的用户则关闭交换机接口。
总校区采用无线技术,并使用wep加密方式实现通信安全。
搭建web服务器、dhcp服务器、dns服务器、mail服务器,为内部用户提供服务。
2设计方案
2.1校园网络的拓扑结构搭建
2.1.1计算机网络拓扑结构
计算机网络的拓扑结构,即是指网上计算机或设备与传输媒介形成的结点与线的物理构成模式。网络的结点有两类:一类是转换和交换信息的转接结点,包括结点交换机、集线器和终端控制器等;另一类是访问结点,包括计算机主机和终端等。线则代表各种传输媒介,包括有形的和无形的。[1]
拓扑结构的选择往往与传输媒体的选择及媒体访问控制方法的确定紧密相关。在选择网络拓扑结构时,应该考虑的主要因素有下列几点:
(1)可靠性。尽可能提高可靠性,以保证所有数据流能准确接收;还要考虑系统的可维护性,使故障检测和故障隔离较为方便。
2)费用。建网时需考虑适合特定应用的信道费用和安装费用。
(3)灵活性。需要考虑系统在今后扩展或改动时,能容易地重新配置网络拓扑结构,能方便地处理原有站点的删除和新站点的加入。
(4)响应时间和吞吐量。要为用户提供尽可能短的响应时间和最大的吞吐量。
根据需求分析,我们构造了如下的整体校园网络拓扑图,如图3-1。[2]
图2-1校园网络拓扑图
2.1.1主校区网络拓扑结构
根据题目要求,通过需求分析,在学校分主校区分校区,主校区中设置有两个三层交换机作为网络拓扑结构的核心配置,这里将它们命名为三层交换机1与三层交换机2。接入层设备为二层交换机,将其命名为二层交换机1和二层交换机2。主要服务器有五个,分别为WEB服务器、EMAIL服务器、FTP服务器、DNS服务器和DHCP服务器。因此搭建出如下图所示主校区网络结构拓扑图。[3]
图2-2服务器拓扑图
图3-3无线智能会议室拓扑图
图2-4主校区拓扑图
2.1.2分校区网络拓扑结构
分校区未采用三层交换机接入路由器,而是采用二层交换机接入路由器,并且通过单臂路由实现VLAN的路由以及与主校区进行PPP协议进行通信。
图2-5分校区拓扑图
2.2校园网络配置
2.2.1主校区网络配置
一、VLAN的划分
VLAN的划分主要是基于主校区中三层交换机以及二层交换机的功能以及对于各个部门独立的网络服务请求的需要所进行的。基于主校区的网络拓扑结构的搭建,我们知道,三层交换机1连接服务器基站的网络结构、主校区与分校区通信的主校区路由器、三层交换机2、二层交换机1。对于二层交换机,所连接的部门有两个,分别是教学部与教务处。因此对于三层交换机1的VLAN划分,我们划分三个VLAN区域,分别命名为jiaoxuebu,jiaowuchu,fuwuqi并且VLAN号分别是2,3,10。如下图所示:[4]
图2-6VALN划分1
对于三层交换机2,我们知道它连接了招生处与财务部,因此划分两个VLAN命名为zhaoshengchu与caiwubu,VLAN号对应分别为4,5。如图:
图2-7VLAN划分2
因此通过主要的两个核心三层交换机的VLAN划分,我们知道VLAN的划分是根据网络的拓扑连接结构进行确定的,因此对于下面的二层交换机1,2与教学部交换机等四个主要部门的交换机是分别划分两个VLAN接各自对应的两个部门以及一个VLAN接对应的部门不等。划分VLAN的截图如下:以其中一个二层交换机与部门交换机为例:
图2-8VLAN划分3
图2-9VLAN划分4
二、主校区主要路由协议OSPF协议的配置
1、路由协议的需求分析:
基于需求分析,我们可以知道,在主校区内核心的网络功能器件是两台三层交换机,并且由于存在于分校区的通信需求,我们还需要额外接一台路由器完成通信服务。因此存在路由功能的器件主要就是两台三层交换机与路由器。基于需求,我们需要配置OSPF协议作为本校园网络的主校区的主要路由协议。[5]
2、OSPF协议:
OSPF(下称"协议"或"本协议")仅在单一自治系统内部路由网际协议(IP)数据包,因此被分类为内部网关协议。该协议从所有可用的路由器中搜集链路状态(Link-state)信息从而构建该网络的拓扑图,由此决定提交给网际层(Internet Layer)的路由表,最终路由器依据在网际协议数据包中发现的目的IP地址,结合路由表作出转发决策。OSPF原生支持VLSM与CIDR。
3、三层交换机1的OSPF协议配置:
Switch(config)# |
Switch(config)#ip routing //启动交换机路由功能 |
Switch(config)#router ospf 1 //配置ospf |
Switch(config-router)#network 192.168.2.0 0.0.0.255 area 0 //加入相邻网络 |
Switch(config-router)#network 192.168.3.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.1.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.11.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.21.0 0.0.0.255 area 0 |
Switch(config-router)#exit |
4、三层交换机2的OSPF协议配置:
Switch(config)# |
Switch(config)#ip routing //启动交换机路由功能 |
Switch(config)#router ospf 1 //配置ospf |
Switch(config-router)#network 192.168.4.0 0.0.0.255 area 0 //加入相邻网络 |
Switch(config-router)#network 192.168.5.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.10.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.11.0 0.0.0.255 area 0 |
Switch(config-router)#network 192.168.22.0 0.0.0.255 area 0 |
Switch(config-router)#exit |
5、路.由器的OSPF协议配置:
Router(config-if)# Router(config-if)#router ospf 1 //启动OSPF协议 Router(config-router)#network 192.168.21.0 0.0.0.255 area 0 Router(config-router)#network 192.168.22.0 0.0.0.255 area 0 Router(config-router)#exit |
三、各部门路由器交换机的总体配置:
1、各部门的IP地址
部门 |
VLAN |
网络地址 |
子网掩码 |
默认网关 |
总校区教学部 |
2 |
192.168.2.0 |
255.255.255.0 |
192.168.2.254 |