用ENSP华为模拟器做图书馆得网络配置和设计

提示:文章写完后,目录可以自动生成,如何生成可参考右边的帮助文档

文章目录


目录:

摘要:

随着网络的发展,校园网已经普及到各大校园。图书馆里作为一个纷繁复杂的工作,必须提高其管理网络的机制,规划一个好的网络组建方案,因此本课程设计以实例的形式对校园图书馆网络的设计方案进行分析并给出校园图书馆网络关键设备的配置步骤、配置命令以及拓扑结构和网络安全的方法。本次设计是以宁夏大学新华学院的图书馆为主体建筑而进行的,围绕其各个楼层不同的功能和不同的环境,来进行有目的的网络规划和网络布局,合理有效的选择所需的网络设备及进行网络布线,并最终完成一个可以真正完善且合理的网络组网方案设计。

一、图书馆拓扑图和早期概念图

我们先看一下整个设计拓扑


二、核心代码展示

配置思路和布局:

Sw1:

<Huawei>sys

Enter system view, return user view with Ctrl+Z.

[Huawei]sys sw1(改名)

[sw1]un in EN(关闭信息提示)

Info: Information center is disabled.

[sw1]VLAN batch 10 20 30 40 50 60 100 101(创建vlan)

[sw1]int Vlanif 10(进入vlan10)

[sw1-Vlanif10]ip ad 192.168.10.254 24(配置IP,做后面配置的网关)

[sw1-Vlanif10]vrrp vrid 10 virtual-ip 192.168.10.252(配置VRRP协议的虚拟IP地址)

[sw1-Vlanif10]vrrp vrid  10 priority 120(配置优先级)

[sw1-Vlanif10]vrrp vrid 10 track interface GigabitEthernet 0/0/1(创建监视端口实现快速主备切换)

[sw1-Vlanif10]vrrp vrid 10 track interface GigabitEthernet 0/0/2(创建监视端口实现快速主备切换)

[sw1-Vlanif10]q(推出)

[sw1]int Vlanif 20(进入vlan20)

[sw1-Vlanif20]ip address 192.168.20.254 24(配置IP)

[sw1-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.252(配置虚拟IP)

[sw1-Vlanif20]vrrp vrid 20 priority 120(配置优先级)

[sw1-Vlanif20]vrrp vrid 20 track interface GigabitEthernet 0/0/1(创建监视端口实现快速主备切换)

[sw1-Vlanif20]vrrp vrid 20 track interface GigabitEthernet 0/0/2(创建监视端口实现快速主备切换)

[sw1-Vlanif20]q

[sw1]int Vlanif 30

[sw1-Vlanif30]ip ad 192.168.30.254 24

[sw1-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.252

[sw1-Vlanif30]vrrp vrid 30 priority 120

[sw1-Vlanif30]vrrp vrid 30 track interface GigabitEthernet 0/0/1

[sw1-Vlanif30]vrrp vrid 30 track interface GigabitEthernet 0/0/2

[sw1-Vlanif30]q

[sw1-Vlanif40]vrrp vrid 40 priority 120[sw1-Vlanif40]vrrp vrid 40 track interface GigabitEthernet 0/0/1

[sw1-Vlanif40]vrrp vrid 40 track interface GigabitEthernet 0/0/2

[sw1-Vlanif40]q

[sw1]int Vlanif 50

[sw1-Vlanif50]ip ad 192.168.50.254 24

[sw1-Vlanif50]vrrp vrid 50 virtual-ip 192.168.50.252

[sw1-Vlanif50]vrrp vrid 50 track interface GigabitEthernet 0/0/1

[sw1-Vlanif50]vrrp vrid 50 track interface GigabitEthernet 0/0/2

[sw1-Vlanif50]q

[sw1]int Vlanif 60

[sw1-Vlanif60]

[sw1-Vlanif60]ip address 192.168.60.254 24

[sw1-Vlanif60]vrrp vrid 60 virtual-ip 192.168.60.252

[sw1-Vlanif60]vrrp vrid 60 track interface GigabitEthernet 0/0/1

[sw1-Vlanif60]vrrp vrid 60 track interface GigabitEthernet 0/0/2

[sw1-Vlanif60]q

[sw1]int Vlanif 70

Error: The VLAN does not exist.

[sw1]int Vlanif 100

[sw1-Vlanif100]ip ad 192.168.100.254 24

[sw1-Vlanif100]undo shutdown

Info: Interface Vlanif100 is not shutdown.

[sw1-Vlanif100]

[sw1-Vlanif100]q

[sw1]vlan batch 5 7(创建vlan)

Info: This operation may take a few seconds. Please wait for a moment...done.

[sw1]int Vlanif 5

[sw1-Vlanif5]ip ad 192.168.5.2 24

[sw1-Vlanif5]int vlan7

[sw1-Vlanif7]ip ad 192.168.7.2 24

[sw1-Vlanif7]q

[sw1]int g

[sw1]int GigabitEthernet 0/0/1

[sw1-GigabitEthernet0/0/1]port link-type access (配置接口类型为接入模式)

[sw1-GigabitEthernet0/0/1]port default vlan 5(允许通过vlan5)

[sw1-GigabitEthernet0/0/1]int g

[sw1-GigabitEthernet0/0/1]q

[sw1]int g

[sw1]int GigabitEthernet 0/0/2

[sw1-GigabitEthernet0/0/2]port link-type access

[sw1-GigabitEthernet0/0/2]port default vlan 7

[sw1-GigabitEthernet0/0/2]q

[sw1] User interface con0 is available

[sw1]int e

[sw1]int Eth-Trunk 1(创建链路聚合端口)

[sw1-Eth-Trunk1]port link-type trunk (改为通道模式)

[sw1-Eth-Trunk1]port trunk allow-pass vlan all (允许所有vlan通过)

[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/3(加入trunk口)

[sw1-Eth-Trunk1]trunkport GigabitEthernet 0/0/4

[sw1]int g

[sw1]int GigabitEthernet 0/0/5

[sw1-GigabitEthernet0/0/5]port link-type trunk

[sw1-GigabitEthernet0/0/5]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/5]int GigabitEthernet 0/0/6

[sw1-GigabitEthernet0/0/6]port link-type trunk

[sw1-GigabitEthernet0/0/6]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/6]int GigabitEthernet 0/0/7

[sw1-GigabitEthernet0/0/7]port link-type trunk

[sw1-GigabitEthernet0/0/7]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/7]int GigabitEthernet 0/0/10

[sw1-GigabitEthernet0/0/10]port link-type trunk

[sw1-GigabitEthernet0/0/10]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/10]q

[sw1]int GigabitEthernet 0/0/11

[sw1-GigabitEthernet0/0/11]port link-type trunk

[sw1-GigabitEthernet0/0/11]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/11]int GigabitEthernet 0/0/12

[sw1-GigabitEthernet0/0/12]port link-type trunk

[sw1-GigabitEthernet0/0/12]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/12]int GigabitEthernet 0/0/9

[sw1-GigabitEthernet0/0/9]port link-type trunk

[sw1-GigabitEthernet0/0/9]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/9]int GigabitEthernet 0/0/8

[sw1-GigabitEthernet0/0/8]port link-type trunk

[sw1-GigabitEthernet0/0/8]port trunk allow-pass vlan all

[sw1-GigabitEthernet0/0/8]port trunk pvid vlan 101

[sw1-GigabitEthernet0/0/8]

[sw1]stp en

[sw1]stp enable (配置生成树)

[sw1]stp region-configuration进入生成树配置模式) 

[sw1-mst-region]re

[sw1-mst-region]region-name huawei(改名)

[sw1-mst-region]re

[sw1-mst-region]region-name

[sw1-mst-region]revision-level 5(配置生成树的权限)

[sw1-mst-region]instance 1 vlan 10 20 30 100(把vlan划分到实例中)

[sw1-mst-region]instance 2 vlan 40 50 60

[sw1-mst-region]active region-configuration (激活实例)

Info: This operation may take a few seconds. Please wait for a moment...done.

[sw1]stp instance 1 root primary (配置实例的优先级的主次)

[sw1]stp instance 2 root secondary (配置实例的优先级的主次)

[sw1]

Sw2:

[sw2]

[sw2]un in en

Info: Information center is disabled.

[sw2]vlan batch 10 20 30 40 50 60 100 101 6 8(创建vlan)

Info: This operation may take a few seconds. Please wait for a moment...done.

[sw2]int vlan

[sw2]int Vlanif 10

[sw2]int vl

[sw2]int Vlanif 20

[sw2-Vlanif20]ip address 192.168.20.253 24

[sw2-Vlanif20]vrrp vrid 20 virtual-ip 192.168.20.252

[sw2-Vlanif20]vrrp vrid 20 track interface GigabitEthernet 0/0/1

[sw2-Vlanif20]vrrp vrid 20 track interface GigabitEthernet 0/0/2

[sw2-Vlanif20]q

[sw2]int Vlanif 30

[sw2-Vlanif30]ip ad 192.168.30.253 24

[sw2-Vlanif30]vrrp vrid 30 virtual-ip 192.168.30.252

[sw2-Vlanif30]vrrp vrid 30 track interface GigabitEthernet 0/0/1

[sw2-Vlanif30]vrrp vrid 30 track interface GigabitEthernet 0/0/2

[sw2-Vlanif30]q

[sw2]int Vlanif 40

[sw2-Vlanif40]ip ad 192.168.40.253 24

[sw2-Vlanif40]vrrp vrid 40 virtual-ip 192.168.40.252

[sw2-Vlanif40]vrrp vrid 40 track interface GigabitEthernet 0/0/1

图书馆网络设计方案 华南师范大学增城图书馆网络构建方案设计 概述 随着网络技术的发展,图书馆自动化、数字化以及网络化的发展也越来越快,图书馆 工作的运行模式、业务管理、文献信息资源的服务对网络的依赖程度也越来越大,特别 是近年来随着数字图书馆的诞生 ,对网络的要求也越来越高。 与其他网络相比,图书馆网主要有这样几个特点:具有极高的可靠稳定性、可扩展性、 可管理性,具有高速度高带宽,满足流介质媒体、远程学习等对带宽数据敏感的实 时应用。 一、需求分析 (1) 组网需求 采用成熟的组网技术,保证最优性价比。 采用简单、清晰的网络拓扑结构,保证网络的稳定高性能。 (2) 设备需求 可扩展性强,通过增加新的模块设备解决网络需求的增长,实现网络的平滑扩容。 设备稳定可靠,性能高,能耐受一定程度的大数据量的冲击安全问题干扰。 设备具备多功能支持,要求能够采用较少的投资实现较多的功能。 (3) 网络安全需求 针对校园网学生比较活跃,易发生IP地址盗用、账号盗用、计算机入侵等安全问题,要 求能够实现端到端的网络安全解决方案。 (4) 网络管理需求 采用方便、灵活的管理方式、支持分层次的IP管理。 增城学院图书馆网络结构及各层平面图如下: · 主楼: —— 五楼电子阅览室(104台),办公室及会议室(7间); —— 四楼读者查询(4台); —— 三楼读者查询(4台); —— 二楼读者查询(4台); —— 一楼读者查询(2台),图书馆管理员(3台)。 · 附楼: —— 领导办公室(院长、党委书记、各系部办公室及其他功能办公室19间)。 二、技术选择 根据需求为图书馆建立一个OSPF(Open Shortest Path First)的快速以太网络,实现网络的功能特性,可伸缩性,可适应性,可管理性以及节 约成本提高效率。OSPF是一个动态链路状态路由选择协议,它使用一个链路状态数据 库(LSDB)来构建计算达到所有已知目的地的最短路径。它使用Dijkstra的SPF算法根 据LSDB中的信息计算路由。OSPF度量标准(代价)的缺省值是基于带宽的,其计算代价 的公式表示如下: 代价=基准带宽/接口带宽 快速以太网的度量是1,OSPF中代价的最小值是1。 OSPF属于无类路由选择,使得IP地址空间得到更加有效的使用并且减少了路由流量。 无类路由选择有如下的特点: 一个路由选择出口可能匹配一批主机、子网或网络地址; 路由选择表更加短小; 如果不使用Cisco快速转发,交换性能会有更大提高; 路由选择协议流量减少。 图书馆,有很多需要对外提供公共服务的服务器,如门户服务器、DNS服务器、邮件 服务器等,如果将这些服务器直接放置在Internet上,则很容易受到攻击。为此我们将 这些提供公共服务的服务器全部放置在防火墙的DMZ区域。在防火墙上设置一个DMZ端口 ,在DMZ区域放置一台交换机,该交换机通过2条千兆光纤与2台防火墙的DMZ端口联接, 而所有的公共服务器则全部接入到该交换机上。 三 、拓扑结构 图书馆总的拓扑结构图如下所示,采用星型拓扑结构。 主楼1—4楼17台PC机接交换机0,5楼电子阅览室可用2台交换机堆叠接PC机,每5—7台 PC机用集线器连接,领导办公室若有多台PC机也用集线器连接,再接到交换机上,附楼 从主楼接一个交换机过去,每间办公室若有多台PC机,则用集线器连接。 为了防止广播风暴等问题以及实现网络的安全性、适应性强、网络的分割等优点, 把图书馆的网络划分成4个VLAN。 四、网络设计与规划 为图书馆申请分配了一个NETWORK ID(172.16.2.0/24),划分成4个VLAN。划分VLAN的好处主要有三个: (1)端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一 个物理的交换机可以当作多个逻辑的交换机使用。 (2)网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。 (3)灵活的管理。更改用户所属的网络不必换端口连线,只更改软件配置就可以了 路由配置: 交换机配置: Switch 0: (1)划分vlan: (2)把端口静态地划分到vlan中: (3)trunk配置: Switch 1: (1)划分vlan: (2)把端口静态地划分到vlan中 (3)trunk配置: Switch 2: (1)划分vlan: (2)把端口静态地划分到vlan中 (3)trunk配置: 五、调试验证 以PC3(172.16.2.15/24)为例: PC3(172.16.2.15/24)(VLAN 5)ping PC3(172.16.2.16/24)(VLAN 5) PC3(172.16.2.15/24)(VLAN 5)ping PC2(172.16.2.8/24)(VLAN 2) PC
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值