汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第1頁(yè)
汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第2頁(yè)
汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第3頁(yè)
汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第4頁(yè)
汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)_第5頁(yè)
已閱讀5頁(yè),還剩21頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

目錄

1項(xiàng)目背景.......................................................................................................................1

1.1學(xué)校簡(jiǎn)介............................................................................................................1

1.2項(xiàng)目簡(jiǎn)介............................................................................................................1

2需求分析.......................................................................................................................2

2.1目的及要求........................................................................................................2

2.2預(yù)期目標(biāo)............................................................................................................3

3相關(guān)技術(shù).......................................................................................................................3

3.1VLAN技術(shù)...........................................................................................................3

3.2DHCP技術(shù)...........................................................................................................4

3.3SSH技術(shù)............................................................................................................4

3.4NTP技術(shù).............................................................................................................4

3.5防火墻安全技術(shù)................................................................................................5

4網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)...........................................................................................................5

4.1網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)....................................................................................................5

4.2IP地址規(guī)劃.......................................................................................................6

4.3設(shè)名選型與設(shè)備互聯(lián)規(guī)劃................................................................................7

5項(xiàng)目實(shí)施.....................................................................................................................16

5.1VLAN配置.........................................................................................................16

5.2DHCP配置........................................................................................................17

5.3SSH配置..........................................................................................................18

5.4NTP配置..........................................................................................................19

5.5防火墻配置......................................................................................................20

6網(wǎng)絡(luò)測(cè)試.....................................................................................................................21

6.1vlan之間的通信.............................................................................................21

6.2網(wǎng)絡(luò)連通性......................................................................................................22

6.3訪問(wèn)外網(wǎng)..........................................................................................................22

I

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

7小結(jié).............................................................................................................................22

參考文獻(xiàn).........................................................................................................................24

II

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

汨湖中學(xué)網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)

1項(xiàng)目背景

1.1學(xué)校簡(jiǎn)介

汨湖中學(xué)是位于湖南省張家界市桑植縣汩湖鄉(xiāng)咸池峪村咸池峪組的一所事

業(yè)單位,開(kāi)辦資金為40萬(wàn)人民幣。該校的法定代表人為楊勇,經(jīng)營(yíng)范圍主要包

括實(shí)施初中義務(wù)教育,促進(jìn)基礎(chǔ)教育發(fā)展,以及初中學(xué)歷教育相關(guān)社會(huì)服務(wù)等。

汨湖中學(xué)一直注重提升學(xué)生的學(xué)習(xí)成績(jī)與能力,采用新課改的“自學(xué)·討

論·展示·引導(dǎo)·總結(jié)”課堂模式,轉(zhuǎn)變教師與學(xué)生的教學(xué)關(guān)系,從主導(dǎo)關(guān)系

變?yōu)橐龑?dǎo)關(guān)系,讓學(xué)生更多地參與到學(xué)習(xí)過(guò)程中,提升學(xué)生的自主學(xué)習(xí)能力。

同時(shí),學(xué)校也注重培養(yǎng)學(xué)生的綜合能力,挖掘?qū)W生的愛(ài)好興趣,建立學(xué)校少年

宮,開(kāi)設(shè)美術(shù)、聲樂(lè)、舞蹈等社團(tuán)供學(xué)生選擇。

近年來(lái),隨著縣委政府不斷加強(qiáng)對(duì)教育的投入,汨湖中學(xué)的辦學(xué)條件也得

到了有力保障。學(xué)校積極參與各種招投標(biāo)項(xiàng)目和行政許可活動(dòng),致力于為學(xué)生

提供更好的教育環(huán)境和學(xué)習(xí)資源。

由于網(wǎng)絡(luò)問(wèn)題一直影響這教學(xué),所以學(xué)校決定對(duì)于網(wǎng)絡(luò)進(jìn)行重新規(guī)劃。

1.2項(xiàng)目簡(jiǎn)介

汨湖中學(xué)近年來(lái)在各個(gè)方面都取得了顯著的進(jìn)步與發(fā)展,但原有的校園網(wǎng)

已逐漸無(wú)法滿(mǎn)足師生的日常用網(wǎng)需求。為了更好地適應(yīng)教育信息化的發(fā)展趨勢(shì),

提升學(xué)校的教學(xué)質(zhì)量和師生滿(mǎn)意度,汨湖中學(xué)決定對(duì)校園網(wǎng)進(jìn)行全面改造。

此次校園網(wǎng)改造工程將遵循先進(jìn)性、開(kāi)放性、靈活性、發(fā)展性、可靠性和

安全性的原則,以確保網(wǎng)絡(luò)系統(tǒng)的穩(wěn)定、高效和安全運(yùn)行。在改造過(guò)程中,我

們將首先升級(jí)網(wǎng)絡(luò)基礎(chǔ)設(shè)施,包括核心設(shè)備、接入設(shè)備和傳輸線路,以提升網(wǎng)

絡(luò)的帶寬和傳輸速度,確保師生能夠流暢地訪問(wèn)各類(lèi)教學(xué)資源。同時(shí),我們還

將建設(shè)全覆蓋的無(wú)線網(wǎng)絡(luò),實(shí)現(xiàn)校園內(nèi)各個(gè)角落的無(wú)縫覆蓋,以滿(mǎn)足師生在校

園內(nèi)隨時(shí)隨地的上網(wǎng)需求。

除了基礎(chǔ)設(shè)施的升級(jí),我們還將積極推進(jìn)IPv6網(wǎng)絡(luò)的部署與應(yīng)用,通過(guò)升

級(jí)網(wǎng)絡(luò)設(shè)備、更新操作系統(tǒng)和應(yīng)用軟件,實(shí)現(xiàn)IPv4和IPv6雙棧運(yùn)行,為師生

提供更加廣闊的網(wǎng)絡(luò)資源和應(yīng)用場(chǎng)景。同時(shí),網(wǎng)絡(luò)安全是校園網(wǎng)改造工程的重

要一環(huán),我們將建立完善的安全管理體系,包括防火墻、入侵檢測(cè)、病毒防護(hù)

1

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

等安全措施,確保網(wǎng)絡(luò)系統(tǒng)的安全穩(wěn)定運(yùn)行。

2需求分析

2.1目的及要求

首先,汨湖中學(xué)網(wǎng)絡(luò)建設(shè)必須能夠適應(yīng)未來(lái)的網(wǎng)絡(luò)擴(kuò)展和拓?fù)浣Y(jié)構(gòu)的變化。

這意味著網(wǎng)絡(luò)設(shè)計(jì)需要具有前瞻性和靈活性,能夠隨著學(xué)校的發(fā)展需求進(jìn)行平

滑的擴(kuò)展和升級(jí)。例如,網(wǎng)絡(luò)架構(gòu)應(yīng)采用模塊化設(shè)計(jì),使得新的網(wǎng)絡(luò)設(shè)備或模

塊能夠輕松地集成到現(xiàn)有網(wǎng)絡(luò)中,而不需要對(duì)整個(gè)網(wǎng)絡(luò)進(jìn)行大規(guī)模的改造。

其次,網(wǎng)絡(luò)需要為來(lái)自院系和學(xué)生的特定用戶(hù)或用戶(hù)群提供訪問(wèn)路徑。這

要求網(wǎng)絡(luò)設(shè)計(jì)必須充分考慮到不同用戶(hù)群體的使用需求,包括他們?cè)L問(wèn)網(wǎng)絡(luò)的

方式、頻率、數(shù)據(jù)量以及安全需求等。為此,可以采用基于角色的訪問(wèn)控制策

略,為每個(gè)用戶(hù)或用戶(hù)群分配相應(yīng)的網(wǎng)絡(luò)訪問(wèn)權(quán)限,確保他們能夠在滿(mǎn)足安全

要求的前提下,高效地使用網(wǎng)絡(luò)資源。

同時(shí),網(wǎng)絡(luò)的穩(wěn)定高效運(yùn)行是保障學(xué)校教學(xué)和管理工作的關(guān)鍵。因此,網(wǎng)

絡(luò)建設(shè)必須采用高可靠性的網(wǎng)絡(luò)設(shè)備和先進(jìn)的技術(shù)方案,確保網(wǎng)絡(luò)在任何情況

下都能夠保持連續(xù)性和穩(wěn)定性。此外,還需要建立完善的網(wǎng)絡(luò)監(jiān)控和故障處理

機(jī)制,及時(shí)發(fā)現(xiàn)并解決網(wǎng)絡(luò)運(yùn)行中出現(xiàn)的問(wèn)題。

在網(wǎng)絡(luò)安全方面,汨湖中學(xué)網(wǎng)絡(luò)建設(shè)需要硬件和軟件均具有完善的安全方

案。這包括采用防火墻、入侵檢測(cè)系統(tǒng)、病毒防護(hù)軟件等安全設(shè)備和技術(shù)手段,

對(duì)網(wǎng)絡(luò)進(jìn)行全方位的防護(hù)。同時(shí),還需要建立嚴(yán)格的安全管理制度和操作規(guī)范,

提高師生的網(wǎng)絡(luò)安全意識(shí)和防范能力。

隨著網(wǎng)絡(luò)的擴(kuò)展和應(yīng)用流量的增加,保證有足夠的帶寬支撐網(wǎng)絡(luò)正常運(yùn)行

也是網(wǎng)絡(luò)建設(shè)的重要考慮因素。因此,需要合理規(guī)劃和配置網(wǎng)絡(luò)資源,采用先

進(jìn)的帶寬管理技術(shù),確保網(wǎng)絡(luò)在高負(fù)載情況下仍能保持穩(wěn)定的性能。

此外,為了滿(mǎn)足學(xué)校日益增長(zhǎng)的網(wǎng)絡(luò)應(yīng)用需求,網(wǎng)絡(luò)還需要能夠支持更多

的網(wǎng)絡(luò)協(xié)議和擴(kuò)大網(wǎng)絡(luò)應(yīng)用的范圍。這要求網(wǎng)絡(luò)建設(shè)必須具有一定的開(kāi)放性和

兼容性,能夠支持各種主流的網(wǎng)絡(luò)協(xié)議和應(yīng)用軟件。

最后,在選擇網(wǎng)絡(luò)設(shè)備時(shí),汨湖中學(xué)需要注重性?xún)r(jià)比和安全性。這意味著

需要在保證設(shè)備性能和質(zhì)量的前提下,盡可能地降低采購(gòu)成本。同時(shí),還需要

選擇那些經(jīng)過(guò)嚴(yán)格測(cè)試和認(rèn)證、具有良好口碑和服務(wù)的網(wǎng)絡(luò)設(shè)備供應(yīng)商。

2

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

2.2預(yù)期目標(biāo)

汨湖中學(xué)網(wǎng)絡(luò)建設(shè)的預(yù)期目標(biāo)是一個(gè)多元化且高度集成的體系,旨在構(gòu)建

一個(gè)既高效穩(wěn)定又安全可靠的校園網(wǎng)絡(luò)環(huán)境,以滿(mǎn)足學(xué)校日益增長(zhǎng)的信息化需

求。

1、預(yù)期目標(biāo)之一是構(gòu)建一個(gè)具備高度擴(kuò)展性和靈活性的網(wǎng)絡(luò)架構(gòu)。這個(gè)架

構(gòu)需要能夠隨著學(xué)校的發(fā)展,不斷適應(yīng)新的網(wǎng)絡(luò)技術(shù)和應(yīng)用需求。無(wú)論是新的

教學(xué)設(shè)備、科研平臺(tái),還是日常辦公和管理系統(tǒng),網(wǎng)絡(luò)都應(yīng)能夠輕松容納并為

其提供穩(wěn)定支持。同時(shí),網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)的變化也應(yīng)能夠靈活調(diào)整,以適應(yīng)不同

場(chǎng)景和需求。

2、預(yù)期目標(biāo)是實(shí)現(xiàn)精細(xì)化的用戶(hù)管理和訪問(wèn)控制。這意味著網(wǎng)絡(luò)需要能夠

準(zhǔn)確識(shí)別并區(qū)分來(lái)自不同院系、學(xué)生群體以及其他特定用戶(hù)的訪問(wèn)需求。通過(guò)

實(shí)施基于角色的訪問(wèn)控制策略,可以確保每個(gè)用戶(hù)都能夠獲得他們所需的網(wǎng)絡(luò)

資源,同時(shí)保障信息安全和隱私。

3、穩(wěn)定性與高效性是網(wǎng)絡(luò)建設(shè)不可忽視的目標(biāo)。網(wǎng)絡(luò)應(yīng)能夠在高負(fù)載、高

并發(fā)的環(huán)境下,依然保持流暢的運(yùn)行速度,確保各類(lèi)應(yīng)用能夠得到及時(shí)響應(yīng)。

同時(shí),網(wǎng)絡(luò)的穩(wěn)定性也至關(guān)重要,任何故障或中斷都可能對(duì)教學(xué)和管理工作造

成嚴(yán)重影響。因此,預(yù)期目標(biāo)是構(gòu)建一個(gè)無(wú)間斷、無(wú)故障的網(wǎng)絡(luò)環(huán)境。

4、網(wǎng)絡(luò)安全是網(wǎng)絡(luò)建設(shè)不可忽視的重要方面。預(yù)期目標(biāo)是建立一套完善的

網(wǎng)絡(luò)安全體系,包括硬件和軟件層面的安全防護(hù)措施。這不僅可以抵御來(lái)自外

部的網(wǎng)絡(luò)攻擊和威脅,還能有效防止內(nèi)部的信息泄露和濫用。同時(shí),通過(guò)加強(qiáng)

師生的網(wǎng)絡(luò)安全教育和培訓(xùn),提高整個(gè)校園網(wǎng)絡(luò)的安全意識(shí)。

5、預(yù)期目標(biāo)還包括提升網(wǎng)絡(luò)的帶寬和流量管理能力。隨著網(wǎng)絡(luò)應(yīng)用的不斷

增加,網(wǎng)絡(luò)流量也在快速增長(zhǎng)。因此,需要通過(guò)網(wǎng)絡(luò)優(yōu)化和流量調(diào)度,確保各

類(lèi)應(yīng)用能夠得到足夠的帶寬支持,實(shí)現(xiàn)內(nèi)網(wǎng)和外網(wǎng)流量的合理分配。

綜上所述,汨湖中學(xué)網(wǎng)絡(luò)建設(shè)的預(yù)期目標(biāo)是一個(gè)高度集成、穩(wěn)定高效、安

全可靠的校園網(wǎng)絡(luò)環(huán)境。它將為學(xué)校的教學(xué)、科研、管理以及日常辦公提供有

力的支持,推動(dòng)學(xué)校信息化水平的不斷提升。

3相關(guān)技術(shù)

3.1VLAN技術(shù)

VLAN(虛擬局域網(wǎng))技術(shù)是一種對(duì)連接到第二層交換機(jī)端口的網(wǎng)絡(luò)用戶(hù)進(jìn)

3

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

行邏輯分段的技術(shù),它不受物理位置限制,而是根據(jù)用戶(hù)需求進(jìn)行網(wǎng)絡(luò)分段。V

LAN可以根據(jù)網(wǎng)絡(luò)用戶(hù)的位置、作用、部門(mén)或所使用的應(yīng)用程序和協(xié)議進(jìn)行分

組,從而提高網(wǎng)絡(luò)安全性和管理效率。通過(guò)VLAN技術(shù),可以限制廣播域,減少

廣播風(fēng)暴的產(chǎn)生,并提供安全性防火墻功能。此外,VLAN還能簡(jiǎn)化網(wǎng)絡(luò)管理,

方便應(yīng)用訪問(wèn)控制列表、質(zhì)量服務(wù)等網(wǎng)絡(luò)服務(wù),同時(shí)優(yōu)化對(duì)網(wǎng)絡(luò)設(shè)備的配置和

維護(hù)。

3.2DHCP技術(shù)

DHCP(動(dòng)態(tài)主機(jī)配置協(xié)議)是一種網(wǎng)絡(luò)協(xié)議,用于自動(dòng)分配IP地址和其他

網(wǎng)絡(luò)配置信息給連接到網(wǎng)絡(luò)的設(shè)備。通過(guò)DHCP,網(wǎng)絡(luò)管理員無(wú)需手動(dòng)配置每臺(tái)

設(shè)備的IP地址,從而簡(jiǎn)化了網(wǎng)絡(luò)管理過(guò)程。DHCP服務(wù)器負(fù)責(zé)維護(hù)一個(gè)地址池,

當(dāng)設(shè)備接入網(wǎng)絡(luò)時(shí),DHCP服務(wù)器會(huì)自動(dòng)從地址池中分配一個(gè)可用的IP地址給

該設(shè)備,并提供子網(wǎng)掩碼、默認(rèn)網(wǎng)關(guān)等必要的網(wǎng)絡(luò)參數(shù)。這種自動(dòng)配置功能不

僅提高了網(wǎng)絡(luò)配置的效率,還降低了配置錯(cuò)誤的風(fēng)險(xiǎn),使得網(wǎng)絡(luò)更加穩(wěn)定可靠。

3.3SSH技術(shù)

SSH(SecureShell)是一種加密的網(wǎng)絡(luò)安全協(xié)議,專(zhuān)為遠(yuǎn)程登錄會(huì)話(huà)和其

他網(wǎng)絡(luò)服務(wù)提供安全性。SSH利用強(qiáng)加密算法保護(hù)所有傳輸?shù)臄?shù)據(jù),包括登錄

憑證和命令,有效防止數(shù)據(jù)泄露和中間人攻擊。同時(shí),SSH支持多種身份驗(yàn)證

機(jī)制,提供更高的安全級(jí)別。此外,SSH還具備端口轉(zhuǎn)發(fā)功能,可以安全地傳

輸未加密的網(wǎng)絡(luò)服務(wù)。SSH廣泛應(yīng)用于各種操作系統(tǒng),包括Linux、UNIX、Win

dows和macOS,具有廣泛的跨平臺(tái)支持。SSH技術(shù)的應(yīng)用,極大地提升了遠(yuǎn)程

登錄和網(wǎng)絡(luò)服務(wù)的安全性。

3.4NTP技術(shù)

NTP技術(shù),即網(wǎng)絡(luò)時(shí)間協(xié)議(NetworkTimeProtocol),是一種用于分布

式時(shí)間服務(wù)器和客戶(hù)端之間進(jìn)行時(shí)間同步的協(xié)議。它基于UDP報(bào)文進(jìn)行傳輸,

通過(guò)定期的時(shí)間請(qǐng)求和回復(fù)機(jī)制,確保網(wǎng)絡(luò)中各設(shè)備的時(shí)鐘保持一致。NTP技

術(shù)不僅提高了時(shí)間同步的精度,還通過(guò)算法對(duì)時(shí)鐘漂移進(jìn)行補(bǔ)償,確保時(shí)間同

步的準(zhǔn)確性。此外,NTP的層級(jí)結(jié)構(gòu)和容錯(cuò)機(jī)制進(jìn)一步增強(qiáng)了其穩(wěn)定性和可靠

性。在金融、電信、工業(yè)自動(dòng)化等領(lǐng)域,NTP技術(shù)發(fā)揮著重要作用,確保各項(xiàng)

應(yīng)用能夠基于統(tǒng)一、精確的時(shí)間進(jìn)行。

4

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

3.5防火墻安全技術(shù)

防火墻安全技術(shù)是一種重要的網(wǎng)絡(luò)安全防護(hù)措施,它通過(guò)監(jiān)測(cè)、限制和過(guò)

濾跨越網(wǎng)絡(luò)的數(shù)據(jù)流,有效隔離內(nèi)部網(wǎng)絡(luò)和外部不安全網(wǎng)絡(luò)。防火墻能夠阻止

未經(jīng)授權(quán)的訪問(wèn),只允許符合安全策略的數(shù)據(jù)包通過(guò),從而保護(hù)用戶(hù)資料與信

息的安全性。它采用包過(guò)濾、狀態(tài)檢測(cè)等安全控制手段,對(duì)進(jìn)出網(wǎng)絡(luò)的數(shù)據(jù)進(jìn)

行嚴(yán)格把關(guān)。同時(shí),防火墻還可以記錄網(wǎng)絡(luò)通信事件,提供警報(bào)和響應(yīng)機(jī)制,

及時(shí)發(fā)現(xiàn)并應(yīng)對(duì)潛在的安全威脅。防火墻安全技術(shù)是保障網(wǎng)絡(luò)安全不可或缺的

重要組成部分。

4網(wǎng)絡(luò)規(guī)劃與設(shè)計(jì)

4.1網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)

汨湖中學(xué)的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)遵循了經(jīng)典的三層結(jié)構(gòu)設(shè)計(jì),包括核心層、匯聚

層和接入層,每一層都承擔(dān)著特定的功能和角色,共同構(gòu)建了一個(gè)高效、穩(wěn)定

且安全的校園網(wǎng)絡(luò)環(huán)境。

核心層作為校園網(wǎng)絡(luò)的骨干,承載著大量的信息高速傳輸任務(wù)。這里的交

換機(jī)采用了高性能、高可靠性和高安全性的設(shè)計(jì),以確保網(wǎng)絡(luò)的穩(wěn)定流暢運(yùn)行。

這些交換機(jī)通過(guò)高速光纖連接,形成了一個(gè)強(qiáng)健的網(wǎng)絡(luò)核心,為整個(gè)校園網(wǎng)絡(luò)

提供了堅(jiān)實(shí)的基礎(chǔ)。

匯聚層則負(fù)責(zé)網(wǎng)絡(luò)流量的匯聚和轉(zhuǎn)發(fā)。作為校園網(wǎng)絡(luò)流量的中轉(zhuǎn)站,匯聚

層交換機(jī)同樣具備強(qiáng)大的性能和安全性。它們將來(lái)自接入層的流量進(jìn)行聚合,

然后高效地轉(zhuǎn)發(fā)到核心層,確保了網(wǎng)絡(luò)流量的有序流動(dòng)。

接入層則是直接連接用戶(hù)設(shè)備的層級(jí)。這里部署了眾多的接入交換機(jī),負(fù)

責(zé)設(shè)備的接入和安全管理。VLAN、端口安全、ACL等技術(shù)的運(yùn)用,有效地保證

了網(wǎng)絡(luò)的安全性和隔離性。接入層交換機(jī)具有性?xún)r(jià)比高、接口多的特點(diǎn),能夠

滿(mǎn)足大量設(shè)備的接入需求。

在物理連接方面,接入設(shè)備通過(guò)千兆網(wǎng)線連接到快速以太網(wǎng)交換機(jī),這些

交換機(jī)再通過(guò)千兆網(wǎng)線連接到接入交換機(jī)。接入交換機(jī)則通過(guò)千兆光纖連接到

匯聚交換機(jī),而匯聚交換機(jī)則通過(guò)萬(wàn)兆光纖與核心交換機(jī)互聯(lián)。這樣的設(shè)計(jì)既

保證了網(wǎng)絡(luò)的高速傳輸,又使得網(wǎng)絡(luò)結(jié)構(gòu)清晰、易于管理。

此外,本次網(wǎng)絡(luò)設(shè)計(jì)的出口設(shè)備為防火墻。防火墻部署了NAT技術(shù),實(shí)現(xiàn)

了網(wǎng)絡(luò)地址轉(zhuǎn)換,使得校園網(wǎng)絡(luò)能夠安全地接入外網(wǎng)。通過(guò)電信光纖出口,汨

5

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

湖中學(xué)可以與外界進(jìn)行高效的信息交流,同時(shí)又能夠保證網(wǎng)絡(luò)的安全性。

詳細(xì)的拓?fù)鋱D如下所示:

圖1網(wǎng)絡(luò)拓?fù)鋱D

整體來(lái)看,汨湖中學(xué)的網(wǎng)絡(luò)拓?fù)湓O(shè)計(jì)充分考慮了網(wǎng)絡(luò)的性能、安全性和可

擴(kuò)展性,為學(xué)校的教學(xué)、科研和管理提供了強(qiáng)有力的網(wǎng)絡(luò)支持。這樣的設(shè)計(jì)不

僅滿(mǎn)足了當(dāng)前的需求,也為未來(lái)的網(wǎng)絡(luò)擴(kuò)展和升級(jí)留下了充足的空間。

4.2IP地址規(guī)劃

根據(jù)校園內(nèi)建筑以及上網(wǎng)設(shè)備數(shù)量作IP地址及VLAN的規(guī)劃,IP地址及

VLAN規(guī)劃如下表1所示。

表1VLAN規(guī)劃表

網(wǎng)絡(luò)名分配方

VLANID作用IP網(wǎng)段網(wǎng)關(guān)

稱(chēng)式

VLAN網(wǎng)絡(luò)設(shè)備管

校園網(wǎng)172.17.100.0/24172.17.100.254/24STATIC

200理

VLAN教學(xué)樓1網(wǎng)

172.16.101.0/24172.16.101.254/24DHCP

201絡(luò)

VLAN教學(xué)樓2網(wǎng)

172.16.102.0/24172.16.102.254/24DHCP

202絡(luò)

6

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

網(wǎng)絡(luò)名分配方

VLANID作用IP網(wǎng)段網(wǎng)關(guān)

稱(chēng)式

VLAN教學(xué)樓3網(wǎng)

172.16.103.0/24172.16.103.254/24DHCP

203絡(luò)

VLAN

行政樓網(wǎng)絡(luò)172.16.104.0/24172.16.104.254/24DHCP

204

VLAN

生活樓網(wǎng)絡(luò)172.16.105.0/24172.16.105.254/24DHCP

205

VLAN科學(xué)樓網(wǎng)絡(luò)

172.16.106.0/24172.16.106.254/24DHCP

2061

VLAN科學(xué)樓網(wǎng)絡(luò)

172.16.107.0/24172.16.107.254/24DHCP

2072

VLAN科學(xué)樓網(wǎng)絡(luò)

172.16.108.0/24172.16.108.254/24DHCP

2083

VLAN

體育館網(wǎng)絡(luò)172.16.109.0/24172.16.109.254/24DHCP

209

VLAN

圖書(shū)館網(wǎng)絡(luò)172.16.110.0/24172.16.110.254/24DHCP

210

VLAN

公寓樓網(wǎng)絡(luò)172.16.111.0/24172.16.111.254/24DHCP

211

VLAN活動(dòng)中心網(wǎng)

172.16.112.0/24172.16.112.254/24DHCP

212絡(luò)

VLAN

醫(yī)護(hù)室網(wǎng)絡(luò)172.16.13.0/24172.16.13.254/24DHCP

213

4.3設(shè)名選型與設(shè)備互聯(lián)規(guī)劃

4.3.1設(shè)備選型

(1)核心交換機(jī)選型

7

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

銳捷RG-S8600E系列交換機(jī)是專(zhuān)為云架構(gòu)網(wǎng)絡(luò)設(shè)計(jì)的核心交換機(jī),其卓越

性能在業(yè)界堪稱(chēng)新一代標(biāo)桿。該系列交換機(jī)深度支持云數(shù)據(jù)中心和云園區(qū)網(wǎng)絡(luò)

特性,不僅實(shí)現(xiàn)了云架構(gòu)網(wǎng)絡(luò)的完美融合,更通過(guò)虛擬化技術(shù),為網(wǎng)絡(luò)部署提

供了前所未有的靈活性。

RG-S8600E系列交換機(jī)采用先進(jìn)的CLOS多級(jí)多平面交換架構(gòu),確保各端口

間全線速無(wú)阻塞,為大數(shù)據(jù)中心提供持續(xù)的帶寬升級(jí)能力和業(yè)務(wù)支撐能力。同

時(shí),其高效可靠、綠色環(huán)保的設(shè)計(jì),使得該系列交換機(jī)在惡劣環(huán)境下也能長(zhǎng)期

穩(wěn)定工作。詳細(xì)參數(shù)如下表所示:

參數(shù)類(lèi)別詳細(xì)描述

產(chǎn)品系列銳捷RG-S8600E系列

應(yīng)用場(chǎng)景云架構(gòu)網(wǎng)絡(luò)核心交換機(jī),適用于云數(shù)據(jù)中心和云園區(qū)網(wǎng)絡(luò)

交換架構(gòu)先進(jìn)的CLOS多級(jí)多平面交換架構(gòu)

性能特點(diǎn)支持小包線速轉(zhuǎn)發(fā),時(shí)延最低可達(dá)0.5μs

支持VSU(VirtualSwitchingUnit)虛擬化技術(shù),實(shí)現(xiàn)邏輯設(shè)備統(tǒng)一運(yùn)

虛擬化技術(shù)

行管理

鏈路故障切換支持50~200ms鏈路故障快速切換,保障關(guān)鍵業(yè)務(wù)不中斷傳輸

跨設(shè)備鏈路聚

方便接入服務(wù)器/交換機(jī)實(shí)現(xiàn)雙活鏈路上聯(lián),網(wǎng)絡(luò)有效連接帶寬成倍增加

安全特性支持L2GRE二層通用路由封裝,提供網(wǎng)絡(luò)安全保障

端口類(lèi)型與數(shù)

提供多種端口類(lèi)型和豐富的端口數(shù)量,滿(mǎn)足不同網(wǎng)絡(luò)需求

擴(kuò)展性具備良好的擴(kuò)展性,支持未來(lái)網(wǎng)絡(luò)的升級(jí)和擴(kuò)展

8

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

電源與散熱采用高效電源和散熱設(shè)計(jì),確保設(shè)備穩(wěn)定運(yùn)行

環(huán)境適應(yīng)性適用于各種惡劣環(huán)境,確保網(wǎng)絡(luò)持續(xù)穩(wěn)定運(yùn)行

(2)匯聚交換機(jī)選型

RG-S5310系列交換機(jī)是銳捷網(wǎng)絡(luò)傾力打造的新一代千兆以太網(wǎng)交換機(jī),其

強(qiáng)大的性能讓人矚目。它不僅能提供全千兆下行數(shù)據(jù)交互能力,更擁有出色的

萬(wàn)兆上行數(shù)據(jù)交互能力,確保網(wǎng)絡(luò)暢通無(wú)阻。

該系列交換機(jī)采用了全新的硬件架構(gòu)設(shè)計(jì)和RGOS11.X模塊操作系統(tǒng),不僅

資源表項(xiàng)更豐富,硬件處理性能也更迅速,操作體驗(yàn)卓越,為用戶(hù)帶來(lái)前所未

有的全新感受。

此外,RG-S5310系列交換機(jī)還具備靜態(tài)路由、RIP、OSPF等多種路由特性,

完全能夠滿(mǎn)足集中層各種規(guī)模下的設(shè)備組網(wǎng)需求。無(wú)論是大型企業(yè)還是中小型

網(wǎng)絡(luò),它都能輕松應(yīng)對(duì),為用戶(hù)提供穩(wěn)定、高效的網(wǎng)絡(luò)解決方案。詳細(xì)參數(shù)如

下表所示:

參數(shù)類(lèi)別詳細(xì)參數(shù)

產(chǎn)品系

RG-S5310系列

產(chǎn)品類(lèi)

千兆以太網(wǎng)交換機(jī)

應(yīng)用層

三層

級(jí)

背板帶

672Gbps/6.72Tbps

包轉(zhuǎn)發(fā)

根據(jù)不同型號(hào)有所差異,如RG-S5310-48SFP4XS-E為196Mpps/252Mpps

電源電

交流:額定電壓范圍

9

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

端口描根據(jù)不同型號(hào)有所差異,如RG-S5310-48SFP4XS-E為48個(gè)10/100/1000M自

述適應(yīng)電口

電源功

根據(jù)不同型號(hào)有所差異,如RG-S5310-48SFP4XS-E為108W

保修政

主機(jī)保修1年,質(zhì)保期為1年

VLAN功支持4K802.1QVLAN,PortbasedVLAN,MACbasedVLAN,PrivateVLAN,

能VoiceVLAN,GVRP,策略VLAN等

網(wǎng)管功SNMPv1/v2c/v3、CLI(Telnet/Console)、RMON(1,2,3,9)、SSH、Syslog、

能NTP/SNTP、Web等

地址表

支持32KMAC地址

大小

(3)接入交換機(jī)選型

RG-S2900G-EV3系列交換機(jī)是銳捷網(wǎng)絡(luò)針對(duì)現(xiàn)代網(wǎng)絡(luò)需求推出的新一代千

兆以太網(wǎng)交換機(jī)。它以安全、高效、節(jié)能為核心設(shè)計(jì)理念,采用全新的硬件架

構(gòu)和RGOS11.X模塊化操作系統(tǒng),為用戶(hù)提供卓越的性能和體驗(yàn)。

該系列交換機(jī)不僅具備更大的資源表項(xiàng),能夠滿(mǎn)足大規(guī)模網(wǎng)絡(luò)的數(shù)據(jù)處理

需求,還擁有更快的硬件處理性能,確保網(wǎng)絡(luò)流暢運(yùn)行。同時(shí),它還提供了更

高的操作和使用體驗(yàn),簡(jiǎn)化了網(wǎng)絡(luò)管理,降低了維護(hù)成本。

此外,RG-S2900G-EV3系列交換機(jī)還注重節(jié)能環(huán)保,采用先進(jìn)的節(jié)能技術(shù),

有效降低了能耗和噪音污染,為用戶(hù)創(chuàng)造了一個(gè)綠色、環(huán)保的網(wǎng)絡(luò)環(huán)境。詳細(xì)

參數(shù)如下表所示:

參數(shù)類(lèi)別詳細(xì)參數(shù)

產(chǎn)品系列RG-S2900G-EV3

10

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

產(chǎn)品類(lèi)型千兆以太網(wǎng)交換機(jī)

設(shè)計(jì)理念安全、高效、節(jié)能

硬件架構(gòu)全新設(shè)計(jì)

操作系統(tǒng)RGOS11.X模塊化操作系統(tǒng)

資源表項(xiàng)提供更大的資源表項(xiàng)

硬件處理性

更快的硬件處理性能

操作體驗(yàn)更高的操作和使用體驗(yàn)

端口類(lèi)型24個(gè)10/100/1000M自適應(yīng)電口,4個(gè)1GSFP光口

交換容量336Gbps/3.36Tbps(基礎(chǔ)配置)

包轉(zhuǎn)發(fā)率51Mpps/126Mpps(基礎(chǔ)配置)

MAC地址表支持靜態(tài)MAC地址,支持MAC地址過(guò)濾

支持4K802.1QVLAN,支持多種基于Port、MAC、Protocol、Private、Voice

VLAN功能

和IPsubnet的VLAN

二層環(huán)網(wǎng)技

支持G.8032國(guó)際標(biāo)準(zhǔn)環(huán)網(wǎng)協(xié)議ERPS

術(shù)

ARP防欺騙

支持多種模式的ARP防欺騙功能,保障網(wǎng)絡(luò)免受ARP病毒攻擊

功能

網(wǎng)絡(luò)保護(hù)策提供NFPP(NetworkFoundationProtectionPolicy)技術(shù),限制用戶(hù)發(fā)

略送的數(shù)據(jù)包速率,保護(hù)基礎(chǔ)網(wǎng)絡(luò)免受攻擊

固化電源固化單交流電源

其他特性根據(jù)具體型號(hào)和配置可能還有其他特性

(4)快速以太網(wǎng)交換機(jī)選型

RG-NBS1850GC交換機(jī)是一款專(zhuān)為視頻監(jiān)控廣播網(wǎng)絡(luò)設(shè)計(jì)的先進(jìn)設(shè)備。開(kāi)機(jī)

后,只需簡(jiǎn)單地將交換機(jī)與網(wǎng)絡(luò)攝像機(jī)、硬盤(pán)錄像機(jī)連接,無(wú)需繁瑣配置,即

11

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

可迅速建立高效穩(wěn)定的視頻監(jiān)控網(wǎng)絡(luò)。其獨(dú)特的流量控制功能,確保視頻數(shù)據(jù)

的流暢傳輸,有效防止網(wǎng)絡(luò)擁堵。一鍵式VLAN設(shè)置,簡(jiǎn)化了網(wǎng)絡(luò)管理,提升了

安全性。此外,交換機(jī)還配備了正常模式開(kāi)關(guān),可根據(jù)實(shí)際需求靈活調(diào)整網(wǎng)絡(luò)

狀態(tài)。RG-NBS1850GC交換機(jī)適用于校園、機(jī)房、工廠、辦公樓、社區(qū)和停車(chē)場(chǎng)

等多種視頻監(jiān)控環(huán)境,為各類(lèi)場(chǎng)景提供便捷、可靠的網(wǎng)絡(luò)接入、攝像機(jī)接入和

可視對(duì)講接入解決方案。詳細(xì)參數(shù)如下表所示:

參數(shù)類(lèi)別詳細(xì)參數(shù)

產(chǎn)品類(lèi)型千兆以太網(wǎng)交換機(jī)

應(yīng)用層級(jí)二層

背板帶寬100Gbps

包轉(zhuǎn)發(fā)率74.4Mbps

端口結(jié)構(gòu)非模塊化

端口數(shù)48個(gè)

端口類(lèi)型48個(gè)百兆電口,2個(gè)千兆電口

傳輸速率10/100/1000Mbps

MAC地址表16K

電氣參數(shù)功率(W)36w

外觀參數(shù)產(chǎn)品尺寸440×220×44mm

環(huán)境參數(shù)適用于各種標(biāo)準(zhǔn)環(huán)境,具體以產(chǎn)品使用說(shuō)明書(shū)為準(zhǔn)

保修信息主機(jī)保修1年,質(zhì)保期為1年

特性功能流量控制,一鍵式VLAN,正常模式開(kāi)關(guān)

12

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

適用場(chǎng)景校園、機(jī)房、工廠、辦公樓、社區(qū)、停車(chē)場(chǎng)等視頻監(jiān)控環(huán)境

(5)防火墻選型

H3CSecPathF1000系列防火墻是一款功能強(qiáng)大的網(wǎng)絡(luò)安全設(shè)備,支持多

維度的綜合安全防護(hù)。它能夠從用戶(hù)、應(yīng)用、時(shí)間、群組等多個(gè)維度對(duì)流量進(jìn)

行精細(xì)化的IPS、AV、DLP等綜合安全訪問(wèn)控制,有效保障網(wǎng)絡(luò)安全。同時(shí),該

防火墻還支持多種VPN業(yè)務(wù),如L2TPVPN、GREVPN、IPSecVPN和SSLVPN等,

與智能終端無(wú)縫對(duì)接,實(shí)現(xiàn)便捷的移動(dòng)辦公。

此外,H3CSecPathF1000系列防火墻還具備豐富的路由功能,支持

RIP/OSPF/BGP/路由策略以及基于應(yīng)用和URL的策略路由,滿(mǎn)足各種復(fù)雜的網(wǎng)絡(luò)

需求。同時(shí),它支持IPv4和IPv6雙協(xié)議棧,不僅實(shí)現(xiàn)了IPV6的狀態(tài)保護(hù)和攻

擊預(yù)防,還提升了網(wǎng)絡(luò)的安全性和穩(wěn)定性。

總的來(lái)說(shuō),H3CSecPathF1000系列防火墻是一款功能全面、性能卓越的

網(wǎng)絡(luò)安全設(shè)備,能夠?yàn)槠髽I(yè)提供強(qiáng)大的安全防護(hù)和便捷的網(wǎng)絡(luò)服務(wù)。詳細(xì)參數(shù)

如下表所示:

參數(shù)類(lèi)別詳細(xì)參數(shù)

產(chǎn)品系列H3CSecPathF1000系列

防火墻類(lèi)型下一代防火墻

綜合安全防支持多維度安全防護(hù),包括用戶(hù)、應(yīng)用、時(shí)間、群組等維度的IPS、AV、

護(hù)DLP等綜合安全訪問(wèn)控制

VPN業(yè)務(wù)支持支持L2TPVPN、GREVPN、IPSecVPN、SSLVPN等多種VPN業(yè)務(wù)

移動(dòng)辦公支

與智能終端對(duì)接,實(shí)現(xiàn)移動(dòng)辦公

路由功能支持RIP/OSPF/BGP/路由策略以及基于應(yīng)用和URL的策略路由

IPv4/IPv6支

支持兩個(gè)IPv4/IPv6協(xié)議棧,實(shí)現(xiàn)IPV6的狀態(tài)保護(hù)和攻擊預(yù)防

13

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

外形尺寸根據(jù)具體型號(hào)有所不同,如F1000-AK1242為440×435×86.1mm(2U)

硬件參數(shù)包括固定接口、擴(kuò)展插槽等,具體參數(shù)根據(jù)型號(hào)不同有所差異

網(wǎng)絡(luò)與軟件包括VPN功能、NAT支持等,具體功能根據(jù)型號(hào)不同有所差異

控制端口根據(jù)具體型號(hào)配置不同的控制端口

管理功能支持標(biāo)準(zhǔn)網(wǎng)管SNMPv3,兼容SNMPv2c、SNMPv1等,提供豐富的管理功能

電源根據(jù)具體型號(hào)配置不同的電源參數(shù)

4.3.2設(shè)備互聯(lián)規(guī)劃

表2互聯(lián)規(guī)劃表

對(duì)端設(shè)

設(shè)備命名物理位置接口接口類(lèi)型接口接口類(lèi)型

核心交換hx-CD2核心機(jī)TenG2/hj1-CTenG1/二層交

二層交換

機(jī)z房45D2z25換

核心交換hx-CD2核心機(jī)TenG2/hj2-CTenG1/二層交

二層交換

機(jī)z房46D2z25換

核心交換hx-CD2核心機(jī)TenG2/hj3-CTenG1/二層交

二層交換

機(jī)z房47D2z25換

Firew

核心交換hx-CD2核心機(jī)TenG2/TenG1/三層路

三層路由all-C

機(jī)z房480/21由

D2z

核心交換hx-CD2核心機(jī)jr-hdGig1/2二層交

Gig2/1二層交換

機(jī)z房-CD2z5換

核心交換hx-CD2核心機(jī)jr-yhGig1/2二層交

Gig2/2二層交換

機(jī)z房-CD2z5換

Firewa

核心機(jī)TenG1/三層路

防火墻ll-CD2三層路由外網(wǎng)外網(wǎng)

房0/17由

z

14

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

對(duì)端設(shè)

設(shè)備命名物理位置接口接口類(lèi)型接口接口類(lèi)型

jr-jx

匯聚交換hj1-CD核心機(jī)TenG1/Gig1/2二層交

二層交換1-CD2

機(jī)2z房265換

z

jr-jx

匯聚交換hj1-CD核心機(jī)TenG1/Gig1/2二層交

二層交換2-CD2

機(jī)2z房275換

z

jr-jx

匯聚交換hj1-CD核心機(jī)TenG1/Gig1/2二層交

二層交換3-CD2

機(jī)2z房285換

z

匯聚交換hj2-CD核心機(jī)TenG1/jr-xzGig1/2二層交

二層交換

機(jī)2z房26-CD2z5換

匯聚交換hj2-CD核心機(jī)TenG1/jr-shGig1/2二層交

二層交換

機(jī)2z房27-CD2z5換

匯聚交換hj2-CD核心機(jī)TenG1/jr-kxGig1/2二層交

二層交換

機(jī)2z房28-CD2z5換

匯聚交換hj3-CD核心機(jī)TenG1/jr-tyGig1/2二層交

二層交換

機(jī)2z房26-CD2z5換

匯聚交換hj3-CD核心機(jī)TenG1/jr-tsGig1/2二層交

二層交換

機(jī)2z房27-CD2z5換

匯聚交換hj3-CD核心機(jī)TenG1/jr-gyGig1/2二層交

二層交換

機(jī)2z房28-CD2z5換

教學(xué)樓

接入交換jr-jx1Gig1/2hj1-CTenG1/二層交

1配電二層交換

機(jī)-CD2z5D2z26換

教學(xué)樓

接入交換jr-jx2Gig1/2hj1-CTenG1/二層交

2配電二層交換

機(jī)-CD2z5D2z27換

接入交換jr-jx3教學(xué)樓Gig1/2二層交換hj1-CTenG1/二層交

15

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

對(duì)端設(shè)

設(shè)備命名物理位置接口接口類(lèi)型接口接口類(lèi)型

機(jī)-CD2z3配電5D2z28換

接入交換jr-xz-行政樓Gig1/2hj2-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z26換

接入交換jr-sh-生活樓Gig1/2hj2-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z27換

接入交換jr-kx-科學(xué)樓Gig1/2hj2-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z28換

接入交換jr-ty-體育館Gig1/2hj3-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z26換

接入交換jr-ts-圖書(shū)館Gig1/2hj3-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z27換

接入交換jr-gy-公寓樓Gig1/2hj3-CTenG1/二層交

二層交換

機(jī)CD2z配電間5D2z28換

活動(dòng)中

接入交換jr-hd-Gig1/2hx-CD二層交

心配電二層交換Gig2/1

機(jī)CD2z52z換

接入交換jr-yh-醫(yī)護(hù)室Gig1/2hx-CD二層交

二層交換Gig2/2

機(jī)CD2z配電間52z換

5項(xiàng)目實(shí)施

5.1VLAN配置

Switch(config)#hostnamehx-CD2z

hx-CD2z(config)#VLAN100

hx-CD2z(config)#VLAN101

hx-CD2z(config)#iprouting

hx-CD2z(config)#interfaceTenGigabitEthernet2/48

16

湖南商務(wù)職業(yè)技術(shù)學(xué)院畢業(yè)設(shè)計(jì)

hx-CD2z(config-if)#noswitchport

hx-CD2z(config-if)#ipadd10.0.0.1255.255.255.252

hx-CD2z(config)#intrangeTenGigabitEthernet2/45-47

hx-CD2z(config-if-range)#switchporttrunkencapsulationdot1q

hx-CD2z(config-if-range)#switchportmodetrunk

hx-CD2z(config-if-range)#switchporttrunknativevlanall

hx-CD2z(config)#interfacevlan100

hx-CD2z(config-if)#ipaddress172.17.100.254255.255.255.0

hx-CD2z(config)#interfacevlan101

hx-CD2z(config-if)#ipaddress172.16.101.254255.255.255.0

hx-CD2z(config)#iproute0.0.0.00.0.0.010.0.0.2

這些命令依次執(zhí)行以下操作:

將交換機(jī)的主機(jī)名更改為hx-CD2z。

創(chuàng)建VLAN100和VLAN101。

啟用交換機(jī)的路由功能。

將TenGigabitEthernet2/48接口轉(zhuǎn)換為路由接口,并為其分配IP地址

10.0.0.1/30。

將TenGigabitEthernet2/45到2/47接口配置為trunk接口,并使用

dot1q封裝,允許所有VLAN通過(guò)。

為VLAN100的虛擬接口分配IP地址172.17.100.254/24。

為VLAN101的虛擬接口分配IP地址172.16.101.254/24。

設(shè)置默認(rèn)路由,指定所有未知目的地的數(shù)據(jù)包應(yīng)轉(zhuǎn)發(fā)到IP地址

10

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論