计算机网络实训——类似校园网的网络架构与配置

计算机网络实训——类似校园网的网络架构与配置

最近学校组织了一次计算机网络的课程
主要就是让我们搭建一个类似于校园网一样的网络结构
虽说做的比较粗糙,但还是决定记录一下!!!

网络架构拓扑图如下:
AR2表示外网,其他表示一个内部网络!
在这里插入图片描述
由于AR1和AR2没有serial接口,需自己加上接口插板!!
在这里插入图片描述
进行PC机的ip配置:
在这里插入图片描述
在这里插入图片描述
进入配置,进行设备的名字更改,并且创建好vlan

<Huawei>sys
Enter system view, return user view with Ctrl+Z.
[Huawei]undo info en
Info: Information center is disabled.
[Huawei]sysname SW3

在sw3上创建好VLAN10和VLAN20

[SW3]vlan 10
[SW3-vlan10]vlan 20			//创建vlan20
[SW3-vlan20]disp vlan		//查看vlan

在这里插入图片描述
一些检查命令的使用:

display vlan   		//查看VLAN信息
display port vlan		//查看接口类型
display this   		//查看当前模式下的配置信息

进入端口,设置端口e0/0/1和e0/0/2为access模式
设置端口e0/0/3和e0/0/4为trunk模式,并且允许所有vlan通过

[SW3-vlan20]int e0/0/1
[SW3-Ethernet0/0/1]port link-type acc 		//设置为access模式
[SW3-Ethernet0/0/1]port default vlan 10	//接口e0/0/3属于VLAN 10
[SW3-Ethernet0/0/1]int e0/0/2
[SW3-Ethernet0/0/2]port link-type acc
[SW3-Ethernet0/0/2]port defa vlan 20
[SW3-Ethernet0/0/2]q
[SW3]int e0/0/3
[SW3-Ethernet0/0/3]port link-type trunk	//设置为trunk模式
[SW3-Ethernet0/0/3]port trunk allow-pass vlan all	//允许所有vlan通过
[SW3-Ethernet0/0/3]int e0/0/4
[SW3-Ethernet0/0/4]port link-type trunk
[SW3-Ethernet0/0/4]port trunk allow-pass vlan all
[SW3-Ethernet0/0/4]q

使用display port vlan查看端口的vlan分配情况,以及模式
在这里插入图片描述
在sw1上进行端口的配置,在e0/0/4和e0/0/5和e0/0/6上进行配置
设置为trunk模式,并且允许所有的vlan通过!

[sw1]int e0/0/4
[sw1-Ethernet0/0/4]port link-type trunk
[sw1-Ethernet0/0/4]port trunk allow-pass vlan all
[sw1-Ethernet0/0/4]q
[sw1]int e0/0/5
[sw1-Ethernet0/0/5]port link-type trunk
[sw1-Ethernet0/0/5]port trunk allow-pass vlan all
[sw1-Ethernet0/0/5]int e0/0/6
[sw1-Ethernet0/0/6]port link-type trunk
[sw1-Ethernet0/0/6]port trunk allow-pass vlan all
[sw1-Ethernet0/0/6]q

### 计算机网络实训中的校园网拓扑设计配置 #### 设计目标 构建一个能够满足教学、科研以及日常办公需求的高效稳定的校园网环境,确保不同区域之间的数据传输顺畅且安全可靠[^1]。 #### 拓扑结构概述 对于具有两个地理上分开位置的大学来说,在有限IP地址资源条件下实现有效隔离至关重要。可以采用VLAN划分来区分学生宿舍区和教职工生活区,并利用路由器连接各VLAN间通信;同时部署防火墙设备保障内外部访问的安全性控制[^3]。 #### IP 地址规划 考虑到仅获得四个C类网段的情况下,合理分配这些地址成为关键所在。建议如下: - 将其中一个C类用于核心交换层; - 对于服务器集群,则单独为其预留部分连续区间以便后续扩展维护方便。 #### VLAN 划分策略 针对每个校区内部署多组虚拟局域网(VLANs),具体做法为: - 学生公寓设立独立VLAN,防止其流量干扰其他业务运作; - 教师办公室同样组建专属VLAN,提高工作效率的同时也增强了安全性保护措施; - 应用服务器放置在一个受控环境中,即创建专门的服务端口VLAN,从而更好地管理和监控进出的数据流。 #### 安全机制设置 引入专业的硬件级防护产品——下一代防火墙NGFW作为边界防御手段之一,它不仅支持传统状态检测包过滤功能,还增加了深层次的应用识别能力和入侵预防特性,能有效地抵御来自互联网的各种威胁攻击行为。此外,还需定期更新补丁程序库保持系统最新版本,强化整体抗风险水平。 ```python # Python伪代码展示如何模拟简单的VLAN配置过程 def configure_vlan(switch, vlan_id, name): switch.create_vlan(vlan_id=vlan_id, name=name) configure_vlan('core_switch', 10, 'Student_Apartment') configure_vlan('core_switch', 20, 'Faculty_Office') configure_vlan('core_switch', 30, 'Server_Farm') ```
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值