小型園區(qū)網設計_第1頁
小型園區(qū)網設計_第2頁
小型園區(qū)網設計_第3頁
小型園區(qū)網設計_第4頁
小型園區(qū)網設計_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、 2013/2014學年第一學期學生課程設計 課設名稱: 交換技術課程設計 班 級: BX11XX 學 號: XXX 姓 名: XXX 課設題目: 小型園區(qū)網設計 任課教師: 李淵 前 言計算機網絡特別是INTERNET的產生和發(fā)展在現(xiàn)代科技技術史上具有劃時代的意義和影響,計算機網絡的飛速發(fā)展日新月異,計算機網絡徹底改變了人們的工作方式和生活方式,改變了企事業(yè)單位的運營和管理模式。在現(xiàn)今的網絡建設中,小型園區(qū)網的建設是非常重要和普遍的,如:校園網和企業(yè)網。園區(qū)網經歷了從早期簡單的數(shù)據(jù)共享到現(xiàn)在園區(qū)網內部全方位、高速度、多種類應用的共享及服務的轉變。下面就以某企業(yè)的實際情況,設計一個可以正常運行

2、的園區(qū)網,并對建成的網絡進行優(yōu)化,采用多種手段對網絡進行優(yōu)化是網絡組建成果的重要組成部分,缺少優(yōu)化的網絡就算硬件配置在高,還是不能把網絡資源充分利用。安全和穩(wěn)定的運行是企業(yè)網追求的終極目標。本文簡要地討論了企業(yè)網絡規(guī)劃設計中涉及到的網絡技術、規(guī)劃設計方法、網絡性能及應用分析等問題,為企業(yè)網絡的規(guī)劃、設計和升級改造等方面在技術及應用上提供參考,以使在建或規(guī)劃中的校園網絡具備較高的整體性能。通過對園區(qū)網絡的分析,從性能和價值上滿足園區(qū)網絡的需求,然后對企業(yè)園區(qū)網絡進行劃分vlan、設置管理域等配置, 不斷地優(yōu)化企業(yè)的網絡,從而達到企業(yè)安全、快速訪問網絡資源的目的。關鍵字:交換機;路由器;防火墻。目

3、錄第一章 課程設計的目的與要求11.1課程設計目的11.2課程設計要求11.3課程設計基本思路1第二章 課程設計方案22.1課程設計背景22.2網絡設計規(guī)劃22.3 主要信息層介紹32.3.1核心層32.3.2匯聚層32.3.3接入層32.4網絡設計綜合布線42.5、網絡拓撲結構設計42.5.1網絡拓撲結構圖42.5.2網絡中心組建及配置52.5.3生產車間網絡組建及配置52.5.4企業(yè)各部門交換機分配表5第三章 網絡設備配置和管理93.1劃分子網93.2局域網連接到廣域網103.3 端口配置及VLAN的劃分103.3.1 匯聚層交換機FLOOR1_HJ連接及配置說明113.3.2 匯聚層交換

4、機FLOOR2_HJ連接及配置說明123.3.3 匯聚層交換機FLOOR3_HJ連接及配置說明143.3.4 匯聚層交換機FLOOR4_HJ連接及配置說明153.3.5 匯聚層交換機FLOOR5_HJ連接及配置說明163.3.6 核心層交換機CORE連接及配置說明173.4 網絡安全控制及管理17第四章 課程設計體會與總結20參考文獻21第一章 課程設計的目的與要求1.1課程設計目的 建設分層的交換式以太網絡,對建成企業(yè)網絡進行優(yōu)化,使其得到充分的利用。1.2課程設計要求本次課程設計要求達到以下幾點:1、先進性:先進的設計思想、網絡結構,標準化和技術成熟的軟硬件產品。2、實用性:應充分考慮利用

5、資源,能使用戶最方便地實現(xiàn)各種功能。3、開放性:系統(tǒng)設計應采用開放技術、開放結構、開放系統(tǒng)組件和開放用戶接口,以利于網絡的維護、擴展升級及外界信息的溝通。4、靈活性:采用積木式模塊組合和結構化設計,使系統(tǒng)配置靈活,滿足企業(yè)逐步到位的建網原則,使網絡具有強大的可增長性和強壯性。5、發(fā)展性:網絡規(guī)劃設計既要滿足用戶發(fā)展在配置上的預留,又能滿足因技術發(fā)展需要而實現(xiàn)低成本擴展和升級的需求。6、可靠性:具有容錯功能,管理、維護方便。方案的設計、選型、安裝、調試等各環(huán)節(jié)進行統(tǒng)一規(guī)劃和分析,確保系統(tǒng)運行可靠。1.3課程設計基本思路首先了解企業(yè)的具體需求,根據(jù)企業(yè)辦公室PC機的多少來決定網絡信息點數(shù)目,主干光

6、纖的鋪設也要考慮企業(yè)辦公大樓和工廠車間的具體位置,要求在合理的位置放置硬件設備,并通過網絡鋪設將企業(yè)中的每一個信息點連接到局域網,然后通過路由器,防火墻,連接到外網,外網地址采用電信提供的網絡地址,企業(yè)內部采用私有IP。第二章 課程設計方案2.1課程設計背景按照以下要求完成某企業(yè)的園區(qū)網建設:某企業(yè)占地500畝,擁有一棟辦公大樓和三個生產車間,其中辦公大樓高五層,每層有30個辦公室,每個房間有4臺電腦,每層都配有一個配線間,位于大樓的中部;辦公大樓的長度是120米,寬15米,每個車間距離辦公大樓都是300多米,每個車間有40臺電腦,所以該企業(yè)總共擁有30*4*5+3*40=720臺電腦。該企業(yè)

7、的組織架構有7個職能部門,分別是研發(fā)部、生產部、銷售部、技術支持部、售后服務部,財務部和行政部,另外有一個總經理辦公室和三個生產車間,生產車間隸屬于生產部,企業(yè)的建筑平面圖,如圖1-1圖2-1某企業(yè)建筑平面圖2.2網絡設計規(guī)劃(1)該企業(yè)要求除財務部以外的所有電腦都要能夠連接到INTERNET網絡,建立一條高速的、多能的、可靠的、易擴展的主干網絡,是企業(yè)網絡設計的主要問題。(2)要求財務部的電腦不允許上INTERNET,生產部和三個生產車間相互之間能夠訪問,行政部和總經理室可以跟除財務部外其他任何部門的電腦互訪,除此之外其他部門只有部門內的電腦相互間可以訪問,部門之間不可以訪問。(3)計算機網

8、絡系統(tǒng),要求“千兆到骨干、百兆到桌面”,建成一個高可靠、高性能、可擴展的信息網。(4)系統(tǒng)采用3層網絡架構,PC機連接接入層交換機,根據(jù)企業(yè)各個部門及位置分布設置相應的匯聚層;核心層交換機采用千兆三層路由交換機。2.3 主要信息層介紹根據(jù)企業(yè)信息點的分布,考慮在整個網絡架構上采用先進的交換式以太網,系統(tǒng)架構分三層,分別為核心層、匯聚層和接入層,核心層,實現(xiàn)提供整個網絡的中心多層路由、數(shù)據(jù)快速交換功能;匯聚層交換機必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路,因此與接入層交換機相比,匯聚層交換機需要更高的性能,更少的接口和更高的交換速率;接入層交換機的作用是提供足夠多的端口,

9、將終端聯(lián)入INTERNET。2.3.1核心層核心層是網絡的高速交換主干,對整個網絡的連通起到至關重要的作用。核心層應該具有如下幾個特性:可靠性、高效性、冗余性、容錯性、可管理性、適應性、低延時性等。所以核心層交換機我采用CISCO WS-3560G-24TS-S,這是一款適用于小型企業(yè)LAN接入或分支機構環(huán)境的理想交換機,將10/100/1000和PoE配置相結合,提供了最高生產率和投資保護,并支持新應用,如IP電話、無線接入、視頻監(jiān)視、建筑物管理系統(tǒng)和遠程視頻售貨亭等的部署。2.3.2匯聚層匯聚層是網絡接入層和核心層的“中介”,就是在工作站接入核心層前先做匯聚,以減輕核心層設備的負荷。匯聚層

10、具有實施路由策略、安全、工作組接入、虛擬局域網(VLAN)之間的路由、源地址或目的地址過濾等多種功能。所以匯聚層交換機我也選用CISCO WS-3560G-24TS-S。辦公大樓的每層配線間放置一臺匯聚層層交換機。2.3.3接入層接入層向本地網段提供工作站接入。在接入層中,減少同一網段的工作站數(shù)量,能夠向工作組提供高速帶寬。訪問層是由100M 快速以太網交換機和客戶機組成,該層次一般采用100M 快速以太網,采用可管理的固定配置的工作組級別的交換機,能提供多層堆疊功能實現(xiàn)大量用戶的接入。所以接入層交換機選用CISCO WS-C2960-48TT-L。辦公大樓每層配線間放置2臺接入層交換機。2.

11、4網絡設計綜合布線計算機網絡采用星型結構布線,要求所有網絡的數(shù)據(jù)主干系統(tǒng)采用千兆光纖,接入層交換機到室內桌面采用五類非屏蔽雙絞線。連接在網絡中設備類型以及電纜上所承載的通信負載是選擇電纜的關鍵因素。同時,在進行電纜選擇時還應考慮以下因素: (1)網絡集線器和節(jié)點(信息口)之間的最大距離 (2)在管道和地板/天花板中的布線可用空間 (3)電磁干擾(EMI) 的程度 (4)為系統(tǒng)服務的設備的可能的變化情況和它們的使用方式 2.5、網絡拓撲結構設計2.5.1網絡拓撲結構圖 按照網絡規(guī)劃的要求,需要通信的兩臺終端之間,發(fā)送的每一個數(shù)據(jù)包都有其明確的路由或交換鏈路。并且對所有網絡物理鏈路、交換設備和路由

12、設備進行合理的部署和配置。其拓撲結構如下圖所示:圖2-4-1 拓撲結構圖2.5.2網絡中心組建及配置根據(jù)企業(yè)信息點的分布,考慮在整個網絡架構上采用先進的交換式以太網,系統(tǒng)架構主要分三層,分別為核心層、匯聚層和接入層,核心層實現(xiàn)提供整個網絡的中心多層路由、數(shù)據(jù)快速交換功能;匯聚層交換機必須能夠處理來自接入層設備的所有通信量,并提供到核心層的上行鏈路,因此與接入層交換機相比,匯聚層交換機需要更高的性能,更少的接口和更高的交換速率;接入層交換機的作用是提供足夠多的端口,將終端聯(lián)入INTERNET。根據(jù)綜合布線的科學性、可擴展性和經濟性,將中心交換機放置在企業(yè)辦公大樓1層的配線間,路由器選用CISCO

13、3825,帶內置防火墻,用于對外來的數(shù)據(jù)進行過濾,限制本地用戶登陸非法網站等等。核心層交換機采用CISCO WS-3560G-24TS-S,這是一款適用于小型企業(yè)LAN接入或分支機構環(huán)境的理想交換機,將10/100/1000和PoE配置相結合,提供了最高生產率和投資保護,并支持新應用,如IP電話、無線接入、視頻監(jiān)視、建筑物管理系統(tǒng)和遠程視頻售貨亭等的部署。 客戶可在整個網絡范圍中部署智能服務如高級服務質量(QoS)、限速、訪問控制列表(ACL)、組播管理和高性能IP路由,且同時保持LAN交換的簡潔性。辦公大樓的每層配線間放置一臺匯聚層層交換機,也選用CISCO WS-3560G-24TS-S,

14、辦公大樓每層配線間放置3臺接入層交換機,選用CISCO WS-C2960-48TT-L。路由器和交換機、交換機和交換機之間的都使用多模光纖連接,接入層交換機到PC之間使用5類雙絞線連接,這樣就可以保證千兆主干網,百兆到桌面的設計要求。2.5.3生產車間網絡組建及配置在每個車間外部都有一個配線間,分別放置1臺接入層交換機,選用CISCO WS-C2960-48TT-L,這3臺交換機分別通過gigabitEthernet 0/1光口,用光纖連接到辦公大樓一層網絡中心的匯聚層交換機上。2.5.4企業(yè)各部門交換機分配表企業(yè)各部門交換機分配表部門信息點數(shù)地理位置交換機編號交換機型號 數(shù)量 銷售部120點

15、辦公樓1層FLOOR1_1FLOOR1_2FLOOR1_3CISCO WS-C2960-48TT-L接入層交換機3一層匯聚辦公樓1層FLOOR1_HJCISCO WS-3560G-24TS-S匯聚交換機1生產部40點辦公樓2層FLOOR2_1FLOOR2_2FLOOR2_3CISCO WS-C2960-48TT-L接入層交換機3技術部40點辦公樓2層售后服務部40點辦公樓2層二層匯聚辦公樓2層FLOOR2_HJCISCO WS-3560G-24TS-S匯聚交換機1研發(fā)1部120點辦公樓3層FLOOR3_1FLOOR3_2FLOOR3_3CISCO WS-C2960-48TT-L接入層交換機3三

16、層匯聚辦公樓3層FLOOR3_HJCISCO WS-3560G-24TS-S匯聚交換機1研發(fā)2部120點辦公樓4層FLOOR4_1FLOOR4_2FLOOR4_3CISCO WS-C2960-48TT-L接入層交換機3四層匯聚辦公樓4層FLOOR4_HJCISCO WS-3560G-24TS-S匯聚交換機1財務部40點辦公樓5層FLOOR5_1FLOOR5_2FLOOR5_3CISCO WS-C2960-48TT-L接入層交換機3行政部70點辦公樓5層總經理室10點辦公樓5層五層匯聚辦公樓5層FLOOR5_HJCISCO WS-3560G-24TS-S匯聚交換機1一車間40點一車間WORKSH

17、OP_1CISCO WS-C2960-48TT-L接入層交換機1二車間40點二車間WORKSHOP_2CISCO WS-C2960-48TT-L接入層交換機1三車間40點三車間WORKSHOP_3CISCO WS-C2960-48TT-L接入層交換機1企業(yè)核心CORECISCO WS-3560G-24TS-S核心交換機1第三章 網絡設備配置和管理在整個企業(yè)網絡的物理連接完成之后,接下來進一步的工作是整個網絡在物理連接之上的實現(xiàn)。這個過程主要是從網絡管理的有效性、安全性方面進行邏輯的劃分。實際上其主要內容是在可管理的交換機上,很好的實現(xiàn)IP地址分配、子網劃分和VLAN的管理配置。3.1劃分子網一

18、個單位在一個網絡號下有大量的計算機時,并不便于管理,可以根據(jù)單位所屬的部門或其地理分布位置等來劃分子網,在本設計方案中是根據(jù)部門來劃分子網的,劃分子網也就分割了廣播域。劃分子網的目的:1.減少網絡流量 2.提高網絡性能 3.簡化管理4.易于擴大地理范圍該企業(yè)每個部門分配一個C類網段,三個車間分配一個C類網段,行政部和總經理室分配一個C類網段,詳見下表系統(tǒng)名稱主機數(shù)網段地址網關IP容量銷售部120192.168.1.0/24192.168.1.1-192.168.1.254192.168.1.254254生產部40192.168.2.0/24192.168.2.1-192.168.2.25419

19、2.168.2.254254技術部40192.168.3.0/24192.168.3.1-192.168.3.254192.168.3.254254售后服務部40192.168.4.0/24192.168.4.1-192.168.4.254192.168.4.254254研發(fā)1部120192.168.5.0/24192.168.5.1-192.168.5.254192.168.5.254254研發(fā)2部120192.168.6.0/24192.168.6.1-192.168.6.254192.168.6.254254財務部40192.168.7.0/24192.168.7.1-192.168.7

20、.254192.168.7.254254行政部和總經理室40192.168.8.0/24192.168.8.1-192.168.8.254192.168.8.254254一車間40192.168.9.0/24192.168.9.1-192.168.9.85192.168.9.25485二車間40192.168.9.0/24192.168.9.86-192.168.9.170192.168.9.25485三車間40192.168.9.0/24192.168.9.171-192.168.9.254192.168.9.254843.2局域網連接到廣域網應用路由設備對廣域網進行連接,路由器選用Cisc

21、o公司的CISCO3825,帶內置防火墻,用于對外來的數(shù)據(jù)進行過濾,限制本地用戶登陸非法網站等等。支持VPN支持,可以通過幀中繼、電話撥號、ISDN等方式進行聯(lián)網。路由協(xié)議考慮使用OSPF、RIP等路由協(xié)議。路由設備可通過廣域網遠程配置及管理。VLAN劃分解決了企業(yè)各個部門的網絡劃分,限制了廣播域,充分的利用了網絡資源,對企業(yè)網絡做進一步配制,如對于路由器的訪問控制列表的簡單配置,可以控制流經路由器的數(shù)據(jù)包,通過訪問控制列表的簡單配置可以簡單的實現(xiàn)防火墻的功能,對網絡中的數(shù)據(jù)包進行阻擋,對于從端口進入的數(shù)據(jù)包,路由器先對其進行訪問控制列表檢查,如符合拒絕條件的,則將數(shù)據(jù)包丟棄;如符合允許條件,

22、在進行路由進程,在網絡中查找目的網絡地址,以決定如何處理該數(shù)據(jù)包。3.3 端口配置及VLAN的劃分VLAN(Virtual Local Area Network)又稱虛擬局域網,是指在交換局域網的基礎上,采用網絡管理軟件構建的可跨越不同網段、不同網絡的端到端的邏輯網絡。一個VLAN組成一個邏輯子網,即一個邏輯廣播域,它可以覆蓋多個網絡設備,允許處于不同地理位置的網絡用戶加入到一個邏輯子網中。 VLAN的組建需要一定的條件做基礎,VLAN是建立在物理網絡基礎上的一種邏輯子網,因此建立VLAN需要相應的支持VLAN技術的網絡設備。當網絡中的不同VLAN間進行相互通信時,需要路由的支持,這時就需要增

23、加路由設備要實現(xiàn)路由功能,既可采用路由器,也可采用三層交換機來完成。 從技術及成本兩個層面考慮,選用支持VLAN的三層交換機比較適宜。VLAN在邏輯上等價于廣播域。更具體的說,將VLAN類比成一組最終用戶的集合。這些用戶可以處在不同的物理LAN上,但他們之間可以象在同一個LAN上那樣自收通信而不受物理位置的限制。網絡的定義和劃分與物理位置和物理連接是沒有任何必然聯(lián)系的3.3.1 匯聚層交換機FLOOR1_HJ連接及配置說明辦公大樓1層的三臺接入層交換機FLOOR1_1、FLOOR1_2和FLOOR1_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR1_HJ交換機的Gig

24、abitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;三個生產車間的三臺接入層交換機WORKSHOP_1、WORKSHOP_2和WORKSHOP_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR1_HJ交換機的GigabitEthernet0/4、GigabitEthernet0/5和GigabitEthernet0/6上;同時,F(xiàn)LOOR1_HJ交換機的GigabitEthernet0/24口連接到CORE核心交換機的GigabitEthernet0/1口上。在FLOOR1_HJ交換機上建立VLAN10、VLA

25、N80和VLAN101,將GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN10;將GigabitEthernet0/4、GigabitEthernet0/5和GigabitEthernet0/6口劃入VLAN90;將GigabitEthernet0/24口劃入VLAN101。設置VLAN10的網關為192.168.1.254/24設置VLAN90的網關為192.168.6.254/24設置VLAN101的IP地址為192.168.101.2/30在接入層交換機FLOOR1_1、FLOOR1_2和FLOOR1_3上分別

26、建立VLAN10,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN10。在接入層交換機WORKSHOP_1、WORKSHOP_2和WORKSHOP_3上分別建立VLAN80,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN90。在接入層交換機FLOOR1_1、FLOOR1_2和FLOOR1_3下連接的PC上,IP地址設置為192.168.1.X (X為1253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.16

27、8.1.254。在接入層交換機WORKSHOP_1、WORKSHOP_2和WORKSHOP_3下連接的PC上,IP地址設置為192.168.6.X (X為1253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.6.254。3.3.2 匯聚層交換機FLOOR2_HJ連接及配置說明辦公大樓2層的三臺接入層交換機FLOOR2_1、FLOOR2_2和FLOOR2_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR2_HJ交換機的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同

28、時,F(xiàn)LOOR2_HJ交換機的GigabitEthernet0/24口連接到CORE核心交換機的GigabitEthernet0/2口上。在FLOOR2_HJ交換機上建立VLAN20、VLAN30、VLAN40和VLAN102,將GigabitEthernet0/1口劃入VLAN20;將GigabitEthernet0/2口劃入VLAN30;將GigabitEthernet0/3口劃入VLAN30;將GigabitEthernet0/24口劃入VLAN102。設置VLAN20的網關為192.168.2.254/24設置VLAN30的網關為192.168.2.254/24設置VLAN40的網關為

29、192.168.2.254/24設置VLAN102的IP地址為192.168.102.2/30在接入層交換機FLOOR2_1建立VLAN20,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN20;在接入層交換機FLOOR2_2建立VLAN30,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN30;在接入層交換機FLOOR2_3建立VLAN40,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/

30、1口劃入VLAN40。在接入層交換機FLOOR2_1下連接的PC上,IP地址設置為192.168.2.X (X為185,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.2.254;在接入層交換機FLOOR2_2下連接的PC上,IP地址設置為192.168.2.X (X為86170,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.2.254;在接入層交換機FLOOR2_3下連接的PC上,IP地址設置為192.168.2.X (X為171253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.2.254

31、;3.3.3 匯聚層交換機FLOOR3_HJ連接及配置說明辦公大樓3層的三臺接入層交換機FLOOR3_1、FLOOR3_2和FLOOR3_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR3_HJ交換機的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時,F(xiàn)LOOR3_HJ交換機的GigabitEthernet0/24口連接到CORE核心交換機的GigabitEthernet0/3口上。在FLOOR3_HJ交換機上建立VLAN50和VLAN103,分別將GigabitEthernet0/1、Gigab

32、itEthernet0/2和GigabitEthernet0/3口劃入VLAN50;將GigabitEthernet0/24口劃入VLAN103。設置VLAN50的網關為192.168.3.254/24設置VLAN103的IP地址為192.168.103.2/30在接入層交換機FLOOR3_1、FLOOR3_2和FLOOR3_3上分別建立VLAN50,并分別把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN50; 在接入層交換機FLOOR3_1下連接的PC上,IP地址設置為192.168.3.X (X為185,每臺PC

33、不重復),子網掩碼255.255.255.0,網關設置為192.168.3.254;在接入層交換機FLOOR3_2下連接的PC上,IP地址設置為192.168.3.X (X為86170,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.3.254;在接入層交換機FLOOR3_3下連接的PC上,IP地址設置為192.168.3.X (X為171253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.3.254;3.3.4 匯聚層交換機FLOOR4_HJ連接及配置說明辦公大樓4層的三臺接入層交換機FLOOR4_1、FLOOR4_2和FL

34、OOR4_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR4_HJ交換機的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時,F(xiàn)LOOR4_HJ交換機的GigabitEthernet0/24口連接到CORE核心交換機的GigabitEthernet0/4口上。在FLOOR4_HJ交換機上建立VLAN60和VLAN104,分別將GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN60;將GigabitEthernet0/24口劃

35、入VLAN104。設置VLAN60的網關為192.168.4.254/24設置VLAN104的IP地址為192.168.104.2/30在接入層交換機FLOOR4_1、FLOOR4_2和FLOOR4_3上分別建立VLAN60,并分別把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN60; 在接入層交換機FLOOR4_1下連接的PC上,IP地址設置為192.168.4.X (X為185,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.4.254;在接入層交換機FLOOR4_2下連接的PC上

36、,IP地址設置為192.168.4.X (X為86170,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.4.254;在接入層交換機FLOOR4_3下連接的PC上,IP地址設置為192.168.4.X (X為171253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.4.254;3.3.5 匯聚層交換機FLOOR5_HJ連接及配置說明辦公大樓5層的三臺接入層交換機FLOOR5_1、FLOOR5_2和FLOOR5_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR5_HJ交換機的GigabitEthernet

37、0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時,F(xiàn)LOOR5_HJ交換機的GigabitEthernet0/24口連接到CORE核心交換機的GigabitEthernet0/5口上。在FLOOR5_HJ交換機上建立VLAN70、VLAN80和VLAN105,將GigabitEthernet0/1口劃入VLAN70;將GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN80;將GigabitEthernet0/24口劃入VLAN105。設置VLAN70的網關為192.168.5.254/24設置VLAN80的網關為

38、192.168.5.254/24設置VLAN105的IP地址為192.168.105.2/30在接入層交換機FLOOR5_1上建立VLAN70,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN70。在接入層交換機、FLOOR5_2和FLOOR5_3上分別建立VLAN80,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN80。在接入層交換機FLOOR5_1、FLOOR5_2和FLOOR5_3下連接的PC上,IP地址設置為192.168.5.X

39、(X為1253,每臺PC不重復),子網掩碼255.255.255.0,網關設置為192.168.5.254。3.3.6 核心層交換機CORE連接及配置說明核心交換機CORE的GigabitEthernet0/6口用多模光纖連接到路由器CISCO3825的GigabitEthernet0/1口上。在核心交換機CORE上建立管理VLAN801、VLAN802、VLAN803、VLAN804和VLAN805,將GigabitEthernet0/1口劃入VLAN801;將GigabitEthernet0/2口劃入VLAN802;將GigabitEthernet0/3口劃入VLAN803;將GigabitEthernet0/4口劃入VLAN804;將GigabitEthernet0/5口劃入VLAN805;設置VLAN801的IP地址為192.168.101.1/30設置VL

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論