城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第1頁
城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第2頁
城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第3頁
城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第4頁
城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第5頁
已閱讀5頁,還剩26頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

目錄

1項(xiàng)目背景.......................................................................................................................1

1.1城關(guān)中學(xué)簡(jiǎn)介.....................................................................................................1

1.2項(xiàng)目簡(jiǎn)介............................................................................................................1

2網(wǎng)絡(luò)需求分析..............................................................................................................2

2.1各部門網(wǎng)絡(luò)地址要求.........................................................................................2

2.2實(shí)現(xiàn)的功能........................................................................................................2

3網(wǎng)絡(luò)技術(shù)介紹...............................................................................................................3

3.1VLAN技術(shù)原理.................................................................................................3

3.2DHCP技術(shù)原理.................................................................................................4

3.3鏈路聚合技術(shù)原理.............................................................................................5

3.4VRRP技術(shù)原理..................................................................................................5

3.5OSPF技術(shù)原理..................................................................................................6

3.6NAT技術(shù)原理.....................................................................................................6

3.7ACL技術(shù)原理.....................................................................................................7

4網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)...........................................................................................................8

4.1網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)規(guī)劃.............................................................................................8

4.2IP地址規(guī)劃與設(shè)備互聯(lián)規(guī)劃.............................................................................9

4.3設(shè)備選型.............................................................................................................9

5項(xiàng)目實(shí)施.....................................................................................................................11

5.1網(wǎng)絡(luò)設(shè)備配置...................................................................................................11

5.1.1核心交換機(jī).............................................................................................11

5.1.2接入層交換機(jī).........................................................................................11

5.2防火墻部署.......................................................................................................12

5.3VLAN配置.......................................................................................................13

5.4DHCP配置.......................................................................................................16

5.5OSPF配置........................................................................................................18

I

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

5.6鏈路聚合配置...................................................................................................21

5.7NAT配置..........................................................................................................21

5.8ACL配置..........................................................................................................23

5.9VRRP配置........................................................................................................23

6結(jié)果測(cè)試.....................................................................................................................25

6.1內(nèi)網(wǎng)連通性測(cè)試...............................................................................................25

6.2外網(wǎng)連通性測(cè)試...............................................................................................27

7小結(jié).............................................................................................................................28

8參考文獻(xiàn).........................................................................................................29

II

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)

1項(xiàng)目背景

1.1城關(guān)中學(xué)簡(jiǎn)介

澧縣城關(guān)中學(xué)位于澧水河畔,鑲嵌在澧州古城的城東和城南。城東為學(xué)校北

區(qū),坐落在縣城人民東路省級(jí)保護(hù)文物“遇仙樓”下。在幾百年前,“懷德書院”

被創(chuàng)立在澧水河畔。在這里大賀龍?jiān)獛浽鴵?dān)任名譽(yù)校長(zhǎng)。在幾十年前,這里還是

在湖南享有“九澧聯(lián)中”的榮譽(yù)。城南為學(xué)校南區(qū),坐落在澧水與其分支栗河包

圍的仙眠洲上。這里既有大詩人曾經(jīng)居住,還是古代“文山書院”的建立地。城

關(guān)中學(xué)兩塊校區(qū)加起來足足有七十多畝。學(xué)校師資力量非常強(qiáng)大,中學(xué)高級(jí)教師

和中學(xué)一級(jí)教師在湖南常德名列前茅,是湘西北規(guī)模最大的全日制初級(jí)中學(xué)。

1.2項(xiàng)目簡(jiǎn)介

本項(xiàng)目將以澧縣城關(guān)中學(xué)為網(wǎng)絡(luò)設(shè)計(jì)與規(guī)劃對(duì)象,對(duì)其校區(qū)中的網(wǎng)絡(luò)進(jìn)行重

新規(guī)劃、分配與設(shè)計(jì),首先了解學(xué)校各個(gè)部門的職責(zé)與網(wǎng)絡(luò)要求,找出存在的問

題和瓶頸,并結(jié)合城關(guān)中學(xué)未來的發(fā)展規(guī)劃,設(shè)計(jì)出一個(gè)新的城關(guān)中學(xué)網(wǎng)絡(luò)規(guī)劃

方案。然后通過網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì),例如進(jìn)行IP地址的劃分。通過VLAN,Internet,

DHCP等技術(shù),搭建一個(gè)高效、穩(wěn)定、安全的學(xué)校網(wǎng)絡(luò)環(huán),實(shí)現(xiàn)學(xué)校信息化辦公,

為城關(guān)中學(xué)的老師和學(xué)生們提供更加迅速、方便、安全的網(wǎng)絡(luò)技術(shù)服務(wù)。最終,

本項(xiàng)目還通過部署防火墻,IDS入侵檢測(cè)模塊部署,網(wǎng)絡(luò)設(shè)備安全加固以及設(shè)置

VTP、STO、DHCPsnooping,IPSourceGuard,動(dòng)態(tài)ARP檢測(cè)(DAI)等方式,

確保本項(xiàng)目還將充分考慮可擴(kuò)展性以及系統(tǒng)的長(zhǎng)期運(yùn)行和可持續(xù)發(fā)展,本項(xiàng)目的

成功實(shí)施將有力的推動(dòng)澧縣城關(guān)中學(xué)信息化建設(shè)的進(jìn)程,提升澧縣城關(guān)中學(xué)的整

體形象和競(jìng)爭(zhēng)力,為學(xué)校的可持續(xù)發(fā)展注入新的活力

1

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

2網(wǎng)絡(luò)需求分析

2.1各部門網(wǎng)絡(luò)地址要求

連接校內(nèi)所有教學(xué)樓、實(shí)驗(yàn)樓、辦公樓、宿舍樓、服務(wù)器中的PC,為了方便以后

擴(kuò)展,每個(gè)區(qū)域分配一個(gè)c類網(wǎng)絡(luò),總共分配5個(gè)c類網(wǎng)絡(luò),使其能互相訪問,并且

可以訪問外網(wǎng)。

2.2實(shí)現(xiàn)的功能

為了建設(shè)成一個(gè)多功能多媒體并且高速的互聯(lián)網(wǎng),我們需要在城關(guān)中學(xué)的網(wǎng)絡(luò)上

建立網(wǎng)絡(luò)上的一般功能,例如電子郵件的轉(zhuǎn)發(fā),可以傳送圖片、視頻、文字信息;支

持文件傳輸協(xié)議,可以傳輸大型文件;可以實(shí)現(xiàn)各種數(shù)據(jù)的傳遞、各種數(shù)據(jù)的處理方

法以及可以查詢各種數(shù)據(jù)的窗口;可以瀏覽網(wǎng)上論壇,滿足學(xué)生上網(wǎng)的各種需求;還

能使用各種各樣的瀏覽器。還應(yīng)該鏈接起城關(guān)中學(xué)各個(gè)主機(jī),各個(gè)網(wǎng)絡(luò)之間的學(xué)習(xí)資

源的集合,滿足城關(guān)中學(xué)網(wǎng)絡(luò)系統(tǒng)之間各個(gè)主機(jī),各個(gè)網(wǎng)絡(luò)之間的學(xué)習(xí)資源的共享。

城關(guān)中學(xué)校園網(wǎng)在信息服務(wù)和應(yīng)用方面應(yīng)滿足以下幾個(gè)方面的需求:

城關(guān)中學(xué)網(wǎng)絡(luò)的主體用戶是城關(guān)中學(xué)的老師和城關(guān)中學(xué)的學(xué)生。因?yàn)槌顷P(guān)中學(xué)老

師和學(xué)生生活和學(xué)習(xí)上的需求,城關(guān)中學(xué)網(wǎng)絡(luò)需要具備并且實(shí)現(xiàn)這些功能:教學(xué)信息

共享,有關(guān)城關(guān)中學(xué)的教育資料,各種教學(xué)信息,比如各個(gè)學(xué)科的資料,湖南常德教

育局新發(fā)出來的通知,一些最新的城關(guān)中學(xué)公告可以通過城關(guān)中學(xué)網(wǎng)絡(luò)來交流。城關(guān)

中學(xué)網(wǎng)絡(luò)還可以鏈接因特網(wǎng)實(shí)現(xiàn)與其他外部網(wǎng)絡(luò)之間的鏈接,與其他網(wǎng)絡(luò)之間溝通與

交流,用來獲取世界的信息。將城關(guān)中學(xué)中的教育設(shè)備通過城關(guān)中學(xué)網(wǎng)絡(luò)連接起來,

實(shí)現(xiàn)多媒體教學(xué)。還可以通過城關(guān)中學(xué)網(wǎng)絡(luò),運(yùn)用先進(jìn)的計(jì)算機(jī)技術(shù),實(shí)現(xiàn)在城關(guān)中

學(xué)老師的辦公自動(dòng)化,讓城關(guān)中學(xué)的管理老師、財(cái)務(wù)監(jiān)理老師、教學(xué)老師、后勤老師

等的工作計(jì)算機(jī)化,提升整個(gè)城關(guān)中學(xué)的效率。

城關(guān)中學(xué)網(wǎng)絡(luò)在實(shí)現(xiàn)以上目標(biāo)的同時(shí),還需要擁有安全、可靠、容錯(cuò)等性能,這

樣未來出現(xiàn)新技術(shù)的同時(shí),城關(guān)中學(xué)網(wǎng)絡(luò)可以使用較短的時(shí)間安全的融合未來新技術(shù),

從而保護(hù)了城關(guān)中學(xué)網(wǎng)絡(luò)原有的資料等信息。

2

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

3網(wǎng)絡(luò)技術(shù)介紹

3.1VLAN技術(shù)原理

VLAN原名虛擬局域網(wǎng)。是指在一個(gè)網(wǎng)絡(luò)中,部署的有多臺(tái)設(shè)配(例如pc主

機(jī),交換機(jī),路由器),用這個(gè)網(wǎng)絡(luò)中的交換機(jī),將這個(gè)網(wǎng)絡(luò)劃分成兩個(gè)或多個(gè)

廣播域,交換機(jī)可以根據(jù)各自功能,分別所處的部門以及各自的應(yīng)用等條件將網(wǎng)

絡(luò)中的pc和設(shè)備重新編號(hào)并且重新劃分為新的虛擬工作組或新的邏輯網(wǎng)段。運(yùn)

用VLAN技術(shù)后不用考慮原設(shè)備在該網(wǎng)絡(luò)中的物理位置。這個(gè)方法一般用來限制

用戶的廣播,來達(dá)到重新劃分虛擬工作組的技術(shù)。

以太網(wǎng)有三種接口類型:Access接口,交換機(jī)上常用來連接用戶Pc、服務(wù)

器等終端設(shè)備的接口,Access接口所連接的這些設(shè)備的網(wǎng)卡往往只收發(fā)無標(biāo)記

幀。Access接口只能加入一個(gè)VLAN;Trunk接口,Trunk接口允許多個(gè)VLAN的

數(shù)據(jù)幀通過,這些數(shù)據(jù)幀通過802.1QTag實(shí)現(xiàn)區(qū)分。Trunk接口常用于交換機(jī)

之間的互聯(lián),也用于連接路由器、防火墻等設(shè)備的子接口;Hybrid接口,Hybrid

接口與Trunk接口類似,也允許多個(gè)VLAN的數(shù)據(jù)幀通過,這些數(shù)據(jù)幀通過802.1Q

Tag實(shí)現(xiàn)區(qū)分。

圖1vlan交互圖

3

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

3.2DHCP技術(shù)原理

DHCP(DynamicHostConfigurationProtocol,動(dòng)態(tài)主機(jī)配置協(xié)議)是一種

使網(wǎng)絡(luò)管理員能夠集中管理和自動(dòng)分配IP網(wǎng)絡(luò)地址的通信協(xié)議。在網(wǎng)絡(luò)中實(shí)行

DHCP協(xié)議時(shí),總共需要四個(gè)階段;分別是發(fā)現(xiàn)階段:這個(gè)階段主要是由本身設(shè)

備向目標(biāo)設(shè)備發(fā)送報(bào)文,尋求目標(biāo)主機(jī)給該主機(jī)設(shè)備分配IP地址;提供階段:

目標(biāo)主機(jī)通過需求后,會(huì)向需求的主機(jī)發(fā)送一個(gè)IP數(shù)據(jù)包供給選擇。請(qǐng)求階段:

請(qǐng)求主機(jī)選擇好IP地址后,將選好的地址發(fā)送給目的主機(jī)進(jìn)行備案;確認(rèn)階段:

目的主機(jī)收到信息后會(huì)向需求主機(jī)發(fā)送該報(bào)文進(jìn)行確認(rèn)。需要進(jìn)行DHCP是C/S

模式,DHCP服務(wù)端和客戶端需要保持通信,它基于傳輸層UDP進(jìn)行通信,DHCP

報(bào)文交互圖如下。

圖2DHCP報(bào)文交互

4

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

3.3鏈路聚合技術(shù)原理

鏈路聚合技術(shù)又稱為端口綁定技術(shù),就和字面意識(shí)一樣,是指將路由

器或者交換機(jī)的多個(gè)端口綁定形成一個(gè)邏輯端口,這個(gè)邏輯端口可以同時(shí)

負(fù)責(zé)各個(gè)組成端口的出入流量,實(shí)現(xiàn)負(fù)載均衡。在交換機(jī)上還可以通過用

戶的設(shè)置端口參數(shù)決定由哪一個(gè)端口成員發(fā)送到對(duì)端。

圖3鏈路聚合建立過程圖

3.4VRRP技術(shù)原理

VRRP(VirtualRouterRedundancyProtocol),也即虛擬路由器幾

余協(xié)議利用VRRP,一組路由器(同一個(gè)LAN中的接口)協(xié)同工作,但只有一

個(gè)處于Master狀態(tài),處于該狀態(tài)的路器(的接口)承擔(dān)實(shí)際的數(shù)據(jù)流量轉(zhuǎn)發(fā)

任務(wù)。在一個(gè)VRRP組內(nèi)的多個(gè)路由器接口共用一個(gè)虛擬IP地址,該地址

被作為局域網(wǎng)內(nèi)所有主機(jī)的缺省網(wǎng)關(guān)地址。VRRP決定哪個(gè)路由器是

Master,Master路由器負(fù)責(zé)接收發(fā)送至用戶網(wǎng)關(guān)的數(shù)據(jù)包并進(jìn)行轉(zhuǎn)發(fā),以

及響應(yīng)PC對(duì)于其網(wǎng)關(guān)IP地址的ARP請(qǐng)求Backup路由器偵聽Master路由

器的狀態(tài),并在Master路由器發(fā)生故障時(shí),接替其工作,從而保證業(yè)務(wù)流

量的平滑切換。在應(yīng)用了VRRP的網(wǎng)絡(luò)上,可以將設(shè)備上的各種信息進(jìn)行一

個(gè)備份。

5

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

當(dāng)你的主機(jī)網(wǎng)絡(luò)上所連接的下一個(gè)路由器無法響應(yīng)或者損壞時(shí),可以

通過在VRRP上預(yù)先設(shè)置的另外一個(gè)主機(jī)網(wǎng)絡(luò)上所連接的路由器來代替,所

以VRRP也是一種容錯(cuò)協(xié)議。主機(jī)網(wǎng)絡(luò)上使用VRRP協(xié)議可以用來保證主機(jī)

的連續(xù)性和可靠性。

3.5OSPF技術(shù)原理

OSPF原名OpenShortestPathFirst,是一種鏈路狀態(tài)路由協(xié)議。OSPF

協(xié)議屬于內(nèi)部網(wǎng)關(guān)協(xié)議,是IGP協(xié)議的一種,也是全網(wǎng)使用范圍最廣泛的

IGP路由協(xié)議。OSPF的鏈路選擇是最短路徑優(yōu)先,采用主要算法的特點(diǎn)是

以初始點(diǎn)為起點(diǎn)向外面一層一層擴(kuò)展,直到抵達(dá)目的地為止。

當(dāng)在一臺(tái)網(wǎng)關(guān)設(shè)備上運(yùn)行OSPF后,將會(huì)在可以運(yùn)行并且支持該協(xié)議的

端口上面統(tǒng)一發(fā)送hello報(bào)文。在OSPF的協(xié)議中,鄰居關(guān)系是指兩臺(tái)網(wǎng)關(guān)

設(shè)備互相鏈接并且共用一條數(shù)據(jù)鏈路,這兩臺(tái)網(wǎng)關(guān)設(shè)備還能協(xié)商并且統(tǒng)一

各自網(wǎng)關(guān)設(shè)備所發(fā)送的Hello報(bào)文所攜帶的一些參數(shù)。在這兩臺(tái)網(wǎng)關(guān)設(shè)備

形成鄰居關(guān)系之后,這兩臺(tái)網(wǎng)關(guān)設(shè)備就可以互相交換各自的鏈路狀態(tài)通告。

兩臺(tái)網(wǎng)關(guān)設(shè)備所交換的鏈路狀態(tài)通告中包含了各自網(wǎng)關(guān)設(shè)備所有的拓?fù)湫?/p>

息和路由信息、各自鄰居關(guān)系以及雙方的鏈路狀態(tài)。網(wǎng)關(guān)設(shè)備通過OSPF

協(xié)議來交互各自的鏈路信息從而了解整個(gè)網(wǎng)絡(luò)的結(jié)構(gòu)信息。

當(dāng)網(wǎng)關(guān)設(shè)備的鏈路狀態(tài)數(shù)據(jù)庫全部統(tǒng)一完成之后,這個(gè)網(wǎng)絡(luò)內(nèi)的所有

網(wǎng)關(guān)設(shè)備都可以將自己作為網(wǎng)絡(luò)上的一個(gè)根,可以使用算法來計(jì)算這個(gè)網(wǎng)

關(guān)設(shè)備在一個(gè)沒有環(huán)路的鏈路圖來計(jì)算這個(gè)網(wǎng)關(guān)設(shè)備抵達(dá)任何一個(gè)點(diǎn)的最

短路徑。這條路徑就被稱為最短路徑,這個(gè)鏈路圖被稱為最短路徑樹,通

過這個(gè)樹,網(wǎng)關(guān)設(shè)備就能知道到達(dá)各個(gè)點(diǎn)的最優(yōu)路線。得到這個(gè)數(shù)據(jù)后,

每臺(tái)路由器將各自的最短路徑集中起來加載并匯總成一個(gè)路由表,這個(gè)路

由表還能實(shí)時(shí)更新。兩個(gè)網(wǎng)關(guān)設(shè)備之間還會(huì)周期性的發(fā)送hello報(bào)文用來

保持鄰居關(guān)系,并且周期性的發(fā)送LSA。

3.6NAT技術(shù)原理

NAT(NetworkAddressTranslation)是網(wǎng)絡(luò)地址轉(zhuǎn)換,它是一個(gè)

6

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

IETF(InternetEngineeringTaskForce,Internet工程任務(wù)組)標(biāo)準(zhǔn)。

運(yùn)用NAT技術(shù)可以讓整個(gè)網(wǎng)絡(luò)的設(shè)備用同一個(gè)公用IP,這個(gè)網(wǎng)絡(luò)的所有設(shè)

備在Internet網(wǎng)絡(luò)上都是同一個(gè)地址。這個(gè)NAT技術(shù)是為了解決目前市場(chǎng)

上公有IP地址不夠所有人分配,讓多個(gè)設(shè)備共用一個(gè)公有IP地址。實(shí)際

上,NAT技術(shù)是一種把私有地址轉(zhuǎn)換為一個(gè)合法公有地址的技術(shù),在各個(gè)

網(wǎng)絡(luò)中經(jīng)常使用,用來解決自己公有地址不足的困境。

NAT網(wǎng)絡(luò)地址轉(zhuǎn)換:在整個(gè)網(wǎng)絡(luò)與外界網(wǎng)絡(luò)連接處即網(wǎng)絡(luò)邊緣處將內(nèi)

部私有地址轉(zhuǎn)換為公有地址。以便與外部網(wǎng)絡(luò)進(jìn)行通信。這樣可以節(jié)省公

共IP地址的使用,因?yàn)樗接蠭P地址空間(如RFC1918中定義的地址范圍)

是可以重用的,而公共IP地址則是有限的資源

NAT用來將內(nèi)網(wǎng)地址和端口轉(zhuǎn)換成公網(wǎng)地址和端口,建立一個(gè)會(huì)話,

與其他網(wǎng)絡(luò)的設(shè)備進(jìn)行通訊。NAT外部的主機(jī)無法主動(dòng)跟位于NAT內(nèi)部的

主機(jī)通信,NAT內(nèi)部主機(jī)想要通信,必須主動(dòng)和公網(wǎng)的一個(gè)IP通信,路由

器負(fù)責(zé)建立一個(gè)個(gè)映射關(guān)系,從而實(shí)現(xiàn)數(shù)據(jù)的轉(zhuǎn)發(fā)。

3.7ACL技術(shù)原理

ACL是由一條或者多條判斷語句所組成的一個(gè)大集合,這個(gè)集合通常被稱為

訪問控制列表。判斷語句通常需要雙方所發(fā)送的報(bào)文互相匹配,一般為報(bào)文中的

端口號(hào)、協(xié)議號(hào)、源IP地址、目的IP地址等報(bào)文信息。ACL是一種特殊的過濾

器,這個(gè)特殊的過濾器通過一條條設(shè)置的規(guī)則條件進(jìn)行過濾,設(shè)置的規(guī)則條件就

是過濾的依據(jù)。設(shè)置的ACL的設(shè)備通過設(shè)置的規(guī)則條件進(jìn)行報(bào)文匹配,從而獲得

出特定的報(bào)文,并根據(jù)設(shè)置的ACL的模塊的處理規(guī)則來判斷該報(bào)文是否能夠放

行。

ACL可以用于實(shí)現(xiàn)對(duì)數(shù)據(jù)流的訪問控制,例如限制特定IP地址、端口或協(xié)

議的訪問。通過配置ACL,管理員可以定義允許通過的流量和需要被拒絕的流量,

從而加強(qiáng)網(wǎng)絡(luò)安全性和控制權(quán)限。

在整個(gè)網(wǎng)絡(luò)中,ASL起著至關(guān)重要的作用。通過用戶自己設(shè)置的允許通過的

流量和需要被拒絕的流量,可以管理網(wǎng)絡(luò)上通過的報(bào)文,將那些沒有設(shè)置通過的、

來歷不明的報(bào)文拒絕通過,不僅能保護(hù)網(wǎng)絡(luò)的安全,還能管理網(wǎng)絡(luò)流量;同樣還

能禁止本網(wǎng)絡(luò)的設(shè)備訪問有風(fēng)險(xiǎn)的網(wǎng)絡(luò)地址,保護(hù)整個(gè)網(wǎng)絡(luò)資源,提高網(wǎng)絡(luò)整體

的性能和運(yùn)行效率。

7

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

4網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)

4.1網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)規(guī)劃

澧縣城關(guān)中學(xué)網(wǎng)絡(luò)按照功能共分為教學(xué)樓、實(shí)驗(yàn)樓、辦公樓、宿舍樓、服務(wù)器共

五大功能區(qū),各個(gè)功能區(qū)直接與核心區(qū)相連。澧縣城關(guān)中學(xué)網(wǎng)絡(luò)拓?fù)鋱D3-1:

圖3-1澧縣城關(guān)中學(xué)網(wǎng)絡(luò)拓?fù)鋱D

澧縣城關(guān)中學(xué)的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)規(guī)劃按照功能劃分為核心區(qū)、辦公樓、教學(xué)樓、實(shí)

驗(yàn)樓、宿舍樓以及服務(wù)器區(qū)。這劃分的五個(gè)功能區(qū)都與核心區(qū)相連接,能夠相互訪問,

形成一個(gè)高效的網(wǎng)絡(luò)拓?fù)洹?/p>

在核心區(qū),部署了高性能的核心交換機(jī),負(fù)責(zé)整個(gè)網(wǎng)絡(luò)的數(shù)據(jù)轉(zhuǎn)發(fā)和路由控制。

整個(gè)網(wǎng)絡(luò)拓?fù)浯_保了網(wǎng)絡(luò)的穩(wěn)定性和可用性。教學(xué)樓是學(xué)校的核心區(qū)域,包含了各個(gè)

年級(jí)的學(xué)科教研室、教師辦公室以及行政管理部門等。為教學(xué)樓、實(shí)驗(yàn)樓、辦公樓、

宿舍樓提供了快速且安全的網(wǎng)絡(luò)連接,用來滿足城關(guān)中學(xué)的老師和學(xué)生的要求。

同時(shí),還考慮到了網(wǎng)絡(luò)的擴(kuò)展性,預(yù)留了足夠的端口和帶寬,以適應(yīng)未來可能的

增長(zhǎng)需求。

宿舍樓是師生生活的重要場(chǎng)所,為這些區(qū)域提供了無線網(wǎng)絡(luò)覆蓋和有線網(wǎng)絡(luò)接口,

方便師生在宿舍和家中接入網(wǎng)絡(luò)。同時(shí),還加強(qiáng)了網(wǎng)絡(luò)安全管理,確保師生在使用網(wǎng)

絡(luò)時(shí)的安全和隱私。

服務(wù)器區(qū)集中了學(xué)校的各類服務(wù)器設(shè)備,包括教學(xué)管理系統(tǒng)、圖書館系統(tǒng)、學(xué)生

信息系統(tǒng)等。為服務(wù)器區(qū)提供了高速、穩(wěn)定的網(wǎng)絡(luò)連接和獨(dú)立的安全防護(hù)措施,以確

8

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

保服務(wù)器設(shè)備的正常運(yùn)行和數(shù)據(jù)的安全。

4.2IP地址規(guī)劃與設(shè)備互聯(lián)規(guī)劃

在城關(guān)中學(xué)網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃中,私有地址的分配是非常重要的,提前分配好私有IP

地址,可以防止城關(guān)中學(xué)網(wǎng)絡(luò)IP地址的沖突。因此,城關(guān)中學(xué)網(wǎng)絡(luò)的IP地址進(jìn)行如

下的劃分,如表3-1所示。

表3-1VLAN分配

起始IP地址結(jié)束IP地址IP網(wǎng)段

教學(xué)樓54

實(shí)驗(yàn)樓54

辦公樓54

宿舍樓54

服務(wù)器54

4.3設(shè)備選型

設(shè)備型號(hào)及數(shù)量:

表3-2服務(wù)器區(qū)設(shè)備型號(hào)

區(qū)域名稱設(shè)備型號(hào)設(shè)備數(shù)晨

ASA5580-201

服多器區(qū)域

WS-C4948-10GE-S1

設(shè)備板卡槽位圖:

表3-3設(shè)備板卡槽位

槽位所卡型號(hào)

1槽ASAAX1GE-CRS

2槽ASAAX1GE-CRS

3槽ASAAX1GE-CRS

4槽ASAAX1GE-CRS

5槽ASAAX1GE-CRS

6槽ASAAX10GE-SR

9

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

槽位所卡型號(hào)

7槽ASAAX10GE-SR

8槽ASAAX1GE-CRS

9槽ASAAX1GE-CRS

路由協(xié)議:使用OSPF作為IGP協(xié)議,進(jìn)程號(hào)l0。在城關(guān)中學(xué)網(wǎng)絡(luò)的邊界進(jìn)行匯

總,降低路由條目。

防火墻部署:城關(guān)中學(xué)服務(wù)器區(qū)的防火墻實(shí)行路由模式,對(duì)通過防火墻的報(bào)文進(jìn)

行過濾,只讓允許通過的報(bào)文進(jìn)行放行,其余全部禁止通行。

部署在接入層的交換機(jī)就稱為接入層交換機(jī),也稱工作組交換機(jī),通常為固定端

口交換機(jī),用于實(shí)現(xiàn)終端計(jì)算機(jī)的網(wǎng)絡(luò)接入。接入層交換機(jī)可以選擇擁有1~2個(gè)

1000Base-T端口或GBIC、SFP插槽的交換機(jī),用于實(shí)現(xiàn)與匯聚層交換機(jī)的連接。

在整個(gè)網(wǎng)絡(luò)中,部署在匯聚層的交換機(jī)為匯聚層交換機(jī),該交換機(jī)主要部署在樓

層或部門,匯聚層交換機(jī)起到了承上啟下的作用。匯聚層交換機(jī)首先將接入層交換機(jī)

的數(shù)據(jù)進(jìn)行匯總,然后統(tǒng)一打包發(fā)送給核心層,然后由核心層發(fā)往目的地。

部署在核心層的交換機(jī)稱為核心層交換機(jī),也稱中心交換機(jī)。核心層交換機(jī)是整

個(gè)網(wǎng)絡(luò)的中心樞紐。和接入層交換機(jī)、匯聚層交換機(jī)比起來,核心層交換機(jī)具有更高

的理論上傳輸速度的最高速率、更高的安全性、更高的可靠性以及更高的吞吐量等優(yōu)

勢(shì)。核心層的交換機(jī)可以更快的對(duì)報(bào)文進(jìn)行轉(zhuǎn)發(fā),更加具有時(shí)效性。

10

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

5項(xiàng)目實(shí)施

5.1網(wǎng)絡(luò)設(shè)備配置

5.1.1核心交換機(jī)

En#進(jìn)入系統(tǒng)視圖

conft#進(jìn)入特權(quán)模式

hostnamesw1#修改設(shè)備名

intrgi0/6-7#進(jìn)行批量接口配置

port-group1modeactive#將該接口組的模式更改為動(dòng)態(tài)

intg0/2#進(jìn)入指定接口

swmotr#修改接口模式為trunk

swtrvlall#放通所有vlan

Intg0/3#進(jìn)入指定接口

swmotr#修改接口模式為trunk

swtrvlall#放通所有vlan

intg0/4#進(jìn)入指定接口

ex#返回上一模式

ipdhcppoolvlan40#創(chuàng)建并命名IP地址池

net#設(shè)置包含的網(wǎng)段

de54#配置網(wǎng)關(guān)地址

dns14#添加dns地址

iprouting#開啟路由功能

vlan10#創(chuàng)建vlan

vlan20#創(chuàng)建vlan

vlan30#創(chuàng)建vlan

vlan40#創(chuàng)建vlan

ex#返回上一模式

intg0/1#進(jìn)入指定接口

nosw#不是交換機(jī)接口

ipadd#配置IP地址及子網(wǎng)掩碼

5.1.2接入層交換機(jī)

#進(jìn)入指定接口

swmotr#修改接口模式為trunk

swtrvlall#修改接口模式為access

intg0/4#進(jìn)入指定接口

swmotr#修改接口模式為trunk

swtrvlall#修改接口模式為access

intg0/5#進(jìn)入指定接口

swmotr#修改接口模式為trunk

swtrvlall#修改接口模式為access

11

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

ex#返回上一模式

spanmstcon#域生成樹模式

rev1#校訂1

nameaaa#域命名

instance1vlan10,20#加入vlan進(jìn)入實(shí)例

inst2vlan3040#加入vlan進(jìn)入實(shí)例

spanning-trmst1prio4096#對(duì)該交換機(jī)在指定域內(nèi)的優(yōu)先級(jí)進(jìn)行配置

spanning-trmst2prio8192#對(duì)該交換機(jī)在指定域內(nèi)的優(yōu)先級(jí)進(jìn)行配置

進(jìn)行重啟,完成虛擬化

5.2防火墻部署

防火墻能夠工作在三種模式下:路由模式、透明模式、混合模式。如果防火墻部署

在第三層路由器附近,即兩邊端口都是有IP地址的,一般為路由模式;如果防火墻部

署在第二層路由器,即該接口沒有設(shè)置IP地址,這該防火墻為透明模式;如果該防火

墻工作的兩邊端口,一邊是有IP地址的端口,一邊是沒有IP地址的端口,那么,為

了方便管理,則該防火墻為混合模式。

路由模式

兩邊端口都有IP地址,位于內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)之間,則該防火墻能夠?qū)⒃瓉淼?/p>

拓?fù)浣涌谶M(jìn)行重新編排,可以將該防火墻與本網(wǎng)絡(luò)的內(nèi)部網(wǎng)絡(luò)、外部網(wǎng)絡(luò)以及DMZ三

個(gè)區(qū)域相互鏈接的端口分配為三個(gè)不同網(wǎng)段的IP地址。

透明模式

透明模式,和名字一樣,該防火墻對(duì)于本網(wǎng)絡(luò)的用戶與本網(wǎng)絡(luò)的其他設(shè)備來說是

完全透明化的,使用在該網(wǎng)絡(luò)使用設(shè)備的用戶則完全感覺不到該網(wǎng)絡(luò)有防火墻的存在,

在本網(wǎng)絡(luò)的防火墻啟用透明模式后,可以避免改變整個(gè)網(wǎng)絡(luò)的拓?fù)浣Y(jié)構(gòu)而造成的后果

和麻煩。

在本網(wǎng)絡(luò)的路由器采用透明模式后,不需要更改任何配置,只需要直接放置防火

墻的設(shè)備,該路由器就能正常運(yùn)行。在透明模式下和路由模式一樣,從外部網(wǎng)絡(luò)輸入

的報(bào)文也會(huì)進(jìn)行過濾,但是該報(bào)文的目的地址或者源地址都不會(huì)發(fā)生任何改變,本網(wǎng)

絡(luò)的內(nèi)部用戶,依舊處于防火墻的強(qiáng)有力的保護(hù)下。

混合模式

如果防火墻既存在工作在路由模式的接口(接口具有IP地址),又存在工作在透明

模式的接口(接口無IP地址),則防火墻工作在混合模式下?;旌夏J街饕糜谕该髂?/p>

式作雙機(jī)備份的情況,此時(shí)啟動(dòng)VRRP(VirtualRouterRedundancyProtocol,虛擬

路由冗余協(xié)議)功能的接口需要配置P地址,其它接口不配置P地址。

防火墻部署在每個(gè)匯聚層交換機(jī)與核心交換catalyst6509之間,防火墻模式為

透明模式,以適應(yīng)未來IPv6和多播的部署??偣矂?chuàng)建9個(gè)虛擬防火墻,以及一個(gè)管理

虛擬防火墻ADMINcontext,此虛墻的作用是創(chuàng)建其他虛墻以及管理各虛墻的資源。

表3-1虛擬防火墻

FWOutsideInside

context

區(qū)域名稱Active地址Standby地址VLANVLAN

名稱

ADMIN200

12

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

1號(hào)教學(xué)樓TB111111

2號(hào)教學(xué)樓TB211212

3號(hào)教學(xué)樓TB39/2911313

4號(hào)教學(xué)樓TB411414

1號(hào)實(shí)驗(yàn)樓LAB111515

2號(hào)實(shí)驗(yàn)樓LAB211616

辦公樓OB11717

5.3VLAN配置

LX-sw1VLAN配置

LX-sw1

[LX-sw1]vlan10創(chuàng)建VLAN10

[LX-sw1]vlan20創(chuàng)建VLAN20

[LX-sw1]vlan30創(chuàng)建VLAN30

[LX-sw1]vlan40創(chuàng)建VLAN40

[LX-sw1]vlan50創(chuàng)建VLAN50

劃分接口

[LX-sw1]interfaceEth-Trunk1進(jìn)入接口

[LX-sw1-Eth-Trunk1]portlink-typetrunk接口模式配置成trunk

[LX-sw1-Eth-Trunk1]porttrunkallow-passvlan將接口劃分到VLAN10,20,30,

102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/1進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/1]portlink-type接口模式配置成trunk

trunk

[LX-sw1-GigabitEthernet0/0/1]porttrunk將接口劃分到VLAN10,20,30,

allow-passvlan102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/2進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/2]portlink-type接口模式配置成trunk

trunk

[LX-sw1-GigabitEthernet0/0/2]porttrunk將接口劃分到VLAN10,20,30,

allow-passvlan102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/3進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/3]portlink-type接口模式配置成trunk

trunk

13

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

[LX-sw1-GigabitEthernet0/0/3]porttrunk將接口劃分到VLAN10,20,30,

allow-passvlan102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/4進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/4]portlink-type接口模式配置成trunk

trunk

[LX-sw1-GigabitEthernet0/0/4]porttrunk將接口劃分到VLAN10,20,30,

allow-passvlan102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/5進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/5]eth-trunk1加入聚合口eth-trunk1

[LX-sw1]interfaceGigabitEthernet0/0/6進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/6]portlink-type接口模式配置成trunk

trunk

[LX-sw1-GigabitEthernet0/0/6]porttrunk將接口劃分到VLAN10,20,30,

allow-passvlan102030405040,50

[LX-sw1]interfaceGigabitEthernet0/0/8進(jìn)入接口

[LX-sw1-GigabitEthernet0/0/8]eth-trunk1加入聚合口eth-trunk1

VlanIP

[LX-sw1]intvlan10進(jìn)入VLAN10

[LX-sw1-Vlanif10]ipaddress配置IP地址

[LX-sw1]intvlan20進(jìn)入VLAN20

[LX-sw1-Vlanif20]ipaddress配置IP地址

[LX-sw1]intvlan30進(jìn)入VLAN30

[LX-sw1-Vlanif30]ipaddress配置IP地址

[LX-sw1]intvlan40進(jìn)入VLAN40

[LX-sw1-Vlanif40]ipaddress配置IP地址

[LX-sw1]intvlan50進(jìn)入VLAN50

[LX-sw1-Vlanif50]ipaddress配置IP地址

LX-sw2VLAN配置

LX-sw2

[LX-sw2]vlan10創(chuàng)建VLAN10

[LX-sw2]vlan20創(chuàng)建VLAN20

14

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

[LX-sw2]vlan100創(chuàng)建VLAN100

[LX-sw2]vlan101創(chuàng)建VLAN100

[LX-sw2]vlan102創(chuàng)建VLAN102

劃分接口

[LX-sw2]interfaceGigabitEthernet0/0/2進(jìn)入接口

[LX-sw2-GigabitEthernet0/0/2]portlink-type接口模式配置成trunk

trunk

[LX-sw2-GigabitEthernet0/0/2]porttrunk將接口劃分到VLAN10

allow-passvlan10

[LX-sw2]interfaceGigabitEthernet0/0/1進(jìn)入接口

[LX-sw2-GigabitEthernet0/0/1]portlink-type接口模式配置成access

access

[LX-sw2-GigabitEthernet0/0/1]portdefaultvlan將接口劃分到VLAN100

100

[LX-sw2]interfaceGigabitEthernet0/0/3進(jìn)入接口

[LX-sw2-GigabitEthernet0/0/3]portlink-type接口模式配置成trunk

trunk

[LX-sw2-GigabitEthernet0/0/3]porttrunk將接口劃分到VLAN20

allow-passvlan20

[LX-sw2]interfaceGigabitEthernet0/0/4進(jìn)入接口

[LX-sw2-GigabitEthernet0/0/4]portlink-type接口模式配置成trunk

trunk

[LX-sw2-GigabitEthernet0/0/4]porttrunk將接口劃分到VLAN101102

allow-passvlan101102

[LX-sw2]interfaceGigabitEthernet0/0/5進(jìn)入接口

[LX-sw2-GigabitEthernet0/0/5]portlink-type接口模式配置成trunk

trunk

[LX-sw2-GigabitEthernet0/0/5]porttrunk將接口劃分到VLAN101102

allow-passvlan101102

VLANIP

[LX-sw2]intvlan10進(jìn)入VLAN10

[LX-sw2-Vlanif10]ipaddress54配置IP地址

[LX-sw2]intvlan20進(jìn)入VLAN20

[LX-sw2-Vlanif20]ipaddress54配置IP地址

[LX-sw2]intvlan100進(jìn)入VLAN100

[LX-sw2-Vlanif100]ipaddress配置IP地址

52

15

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

5.4DHCP配置

DHCP(DynamicHostConfigurationProtocol)動(dòng)態(tài)主機(jī)配置協(xié)議,它由

BOOTP(Bootstrap的Protocol)開發(fā),是IETF為實(shí)現(xiàn)IP的自動(dòng)配置而設(shè)計(jì)

的協(xié)議??勺詣?dòng)為客戶端分配IP地址、子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)、DNS、IP地址服

務(wù)器等TCP/IP參數(shù)。DHCP協(xié)議的信息被封裝在UDP。

LX-sw1DHCP配置

[LX-sw1]ippoolsushe創(chuàng)建名為sushe的地址池

[LX-sw1-ip-pool-sushe]gateway-list配置DHCP網(wǎng)關(guān)

54

[LX-sw1-ip-pool-sushe]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw1-ip-pool-sushe]設(shè)置排除地址

excluded-ip-address0153

[LX-sw1-ip-pool-sushe]指定DNS服務(wù)器

dns-list14

[LX-sw1]ippoolshiyan創(chuàng)建名為shiyan的地址池

[LX-sw1-ip-pool-shiyan]gateway-list配置DHCP網(wǎng)關(guān)

54

[LX-sw1-ip-pool-shiyan]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw1-ip-pool-shiyan]設(shè)置排除地址

excluded-ip-address0153

[LX-sw1-ip-pool-shiyan]指定DNS服務(wù)器

dns-list14

[LX-sw1]ippoolbangong創(chuàng)建bangong的地址池

[LX-sw1-ip-pool-bangong]gateway-list配置DHCP網(wǎng)關(guān)

54

[LX-sw1-ip-pool-bangong]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw1-ip-pool-bangong]設(shè)置排除地址

excluded-ip-address0153

[LX-sw1-ip-pool-bangong]指定DNS服務(wù)器

dns-list14

[LX-sw1]ippooljiaoxue創(chuàng)建名為jiaoxue的地址池

[LX-sw1-ip-pool-jiaoxue]gateway-list配置DHCP網(wǎng)關(guān)

54

16

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

[LX-sw1-ip-pool-jiaoxue]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw1-ip-pool-jiaoxue]設(shè)置排除地址

excluded-ip-address0153

[LX-sw1-ip-pool-jiaoxue]指定DNS服務(wù)器

dns-list14

[LX-sw1-Vlanif10]dhcpselectglobal接口設(shè)置全局DHCP

[LX-sw1-Vlanif20]dhcpselectglobal接口設(shè)置全局DHCP

[LX-sw1-Vlanif30]dhcpselectglobal接口設(shè)置全局DHCP

[LX-sw1-Vlanif40]dhcpselectglobal接口設(shè)置全局DHCP

17

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

LX-sw2DHCP配置

[LX-sw2]ippoolsushe創(chuàng)建名為sushe的地址池

[LX-sw2-ip-pool-sushe]gateway-list配置DHCP網(wǎng)關(guān)

54

[LX-sw2-ip-pool-sushe]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw2-ip-pool-sushe]指定DNS服務(wù)器

dns-list14

[LX-sw2]ippoolbangong創(chuàng)建名為bangong的地址池

[LX-sw2-ip-pool-bangong]gateway-list配置DHCP網(wǎng)關(guān)

54

[LX-sw2-ip-pool-bangong]配置動(dòng)態(tài)IP地址范圍

networkmask

[LX-sw2-ip-pool-bangong]指定DNS服務(wù)器

dns-list14

[LX-sw2-Vlanif10]dhcpselectglobal接口設(shè)置全局DHCP

[LX-sw2-Vlanif20]dhcpselectglobal接口設(shè)置全局DHCP

5.5OSPF配置

鏈路狀態(tài)路由選擇協(xié)議又被稱為最短路徑優(yōu)先協(xié)議,它基于SPF(shortest

pathfirst)算法。他比距離矢量協(xié)議復(fù)雜的多。路由器的鏈路狀態(tài)的信息稱

為鏈路狀態(tài),包括:接口的IP地址和子網(wǎng)掩碼,網(wǎng)絡(luò)類型,(如以太網(wǎng)鏈路或

串行點(diǎn)對(duì)點(diǎn)鏈路),該鏈路的開銷,該鏈路上的所有的相鄰路由器。

鏈路狀態(tài)路由協(xié)議是層次式的,網(wǎng)絡(luò)中的路由器并不向鄰居傳遞“路由項(xiàng)”,

而是通告給鄰居一些鏈路狀態(tài)。鏈路狀態(tài)協(xié)議只是通告給鄰居的一些鏈路狀態(tài)。

運(yùn)行該路由協(xié)議的路由器不是簡(jiǎn)單地從相鄰的路由器學(xué)習(xí)路由,而是把路由器分

成區(qū)域,收集區(qū)域的所有的路由器的鏈路狀態(tài)信息,根據(jù)狀態(tài)信息生產(chǎn)網(wǎng)絡(luò)拓?fù)?/p>

結(jié)構(gòu),每一個(gè)路由器再根據(jù)拓?fù)浣Y(jié)構(gòu)計(jì)算出路由。

R1OSPF配置

[R1]ospf1創(chuàng)建OSPF1

18

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

[R1-ospf-1]area0進(jìn)入0區(qū)域

[R1-ospf-1-area-]network

宣告直連網(wǎng)絡(luò)

[R1-ospf-1-area-]network

[R1-ospf-1-area-]network

LX-sw1OSPF配置

[LX-sw1]ospf1創(chuàng)建OSPF1

[LX-sw1-ospf-1]area0進(jìn)入0區(qū)域

[LX-sw1-ospf-1-area-]network

[LX-sw1-ospf-1-area-]network

55

宣告直連網(wǎng)絡(luò)

[LX-sw1-ospf-1-area-]network

55

[LX-sw1-ospf-1-area-]network

55

[LX-sw1-ospf-1-area-]network

55

[LX-sw1-ospf-1-area-]network

55

LX-sw2OSPF配置

[LX-sw2]ospf1

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論