版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 2013/2014學(xué)年第一學(xué)期學(xué)生課程設(shè)計(jì) 課設(shè)名稱: 交換技術(shù)課程設(shè)計(jì) 班 級(jí): BX11XX 學(xué) 號(hào): XXX 姓 名: XXX 課設(shè)題目: 小型園區(qū)網(wǎng)設(shè)計(jì) 任課教師: 李淵 前 言計(jì)算機(jī)網(wǎng)絡(luò)特別是INTERNET的產(chǎn)生和發(fā)展在現(xiàn)代科技技術(shù)史上具有劃時(shí)代的意義和影響,計(jì)算機(jī)網(wǎng)絡(luò)的飛速發(fā)展日新月異,計(jì)算機(jī)網(wǎng)絡(luò)徹底改變了人們的工作方式和生活方式,改變了企事業(yè)單位的運(yùn)營(yíng)和管理模式。在現(xiàn)今的網(wǎng)絡(luò)建設(shè)中,小型園區(qū)網(wǎng)的建設(shè)是非常重要和普遍的,如:校園網(wǎng)和企業(yè)網(wǎng)。園區(qū)網(wǎng)經(jīng)歷了從早期簡(jiǎn)單的數(shù)據(jù)共享到現(xiàn)在園區(qū)網(wǎng)內(nèi)部全方位、高速度、多種類應(yīng)用的共享及服務(wù)的轉(zhuǎn)變。下面就以某企業(yè)的實(shí)際情況,設(shè)計(jì)一個(gè)可以正常運(yùn)行
2、的園區(qū)網(wǎng),并對(duì)建成的網(wǎng)絡(luò)進(jìn)行優(yōu)化,采用多種手段對(duì)網(wǎng)絡(luò)進(jìn)行優(yōu)化是網(wǎng)絡(luò)組建成果的重要組成部分,缺少優(yōu)化的網(wǎng)絡(luò)就算硬件配置在高,還是不能把網(wǎng)絡(luò)資源充分利用。安全和穩(wěn)定的運(yùn)行是企業(yè)網(wǎng)追求的終極目標(biāo)。本文簡(jiǎn)要地討論了企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)中涉及到的網(wǎng)絡(luò)技術(shù)、規(guī)劃設(shè)計(jì)方法、網(wǎng)絡(luò)性能及應(yīng)用分析等問題,為企業(yè)網(wǎng)絡(luò)的規(guī)劃、設(shè)計(jì)和升級(jí)改造等方面在技術(shù)及應(yīng)用上提供參考,以使在建或規(guī)劃中的校園網(wǎng)絡(luò)具備較高的整體性能。通過對(duì)園區(qū)網(wǎng)絡(luò)的分析,從性能和價(jià)值上滿足園區(qū)網(wǎng)絡(luò)的需求,然后對(duì)企業(yè)園區(qū)網(wǎng)絡(luò)進(jìn)行劃分vlan、設(shè)置管理域等配置, 不斷地優(yōu)化企業(yè)的網(wǎng)絡(luò),從而達(dá)到企業(yè)安全、快速訪問網(wǎng)絡(luò)資源的目的。關(guān)鍵字:交換機(jī);路由器;防火墻。目
3、錄第一章 課程設(shè)計(jì)的目的與要求11.1課程設(shè)計(jì)目的11.2課程設(shè)計(jì)要求11.3課程設(shè)計(jì)基本思路1第二章 課程設(shè)計(jì)方案22.1課程設(shè)計(jì)背景22.2網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃22.3 主要信息層介紹32.3.1核心層32.3.2匯聚層32.3.3接入層32.4網(wǎng)絡(luò)設(shè)計(jì)綜合布線42.5、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)42.5.1網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖42.5.2網(wǎng)絡(luò)中心組建及配置52.5.3生產(chǎn)車間網(wǎng)絡(luò)組建及配置52.5.4企業(yè)各部門交換機(jī)分配表5第三章 網(wǎng)絡(luò)設(shè)備配置和管理93.1劃分子網(wǎng)93.2局域網(wǎng)連接到廣域網(wǎng)103.3 端口配置及VLAN的劃分103.3.1 匯聚層交換機(jī)FLOOR1_HJ連接及配置說明113.3.2 匯聚層交換
4、機(jī)FLOOR2_HJ連接及配置說明123.3.3 匯聚層交換機(jī)FLOOR3_HJ連接及配置說明143.3.4 匯聚層交換機(jī)FLOOR4_HJ連接及配置說明153.3.5 匯聚層交換機(jī)FLOOR5_HJ連接及配置說明163.3.6 核心層交換機(jī)CORE連接及配置說明173.4 網(wǎng)絡(luò)安全控制及管理17第四章 課程設(shè)計(jì)體會(huì)與總結(jié)20參考文獻(xiàn)21第一章 課程設(shè)計(jì)的目的與要求1.1課程設(shè)計(jì)目的 建設(shè)分層的交換式以太網(wǎng)絡(luò),對(duì)建成企業(yè)網(wǎng)絡(luò)進(jìn)行優(yōu)化,使其得到充分的利用。1.2課程設(shè)計(jì)要求本次課程設(shè)計(jì)要求達(dá)到以下幾點(diǎn):1、先進(jìn)性:先進(jìn)的設(shè)計(jì)思想、網(wǎng)絡(luò)結(jié)構(gòu),標(biāo)準(zhǔn)化和技術(shù)成熟的軟硬件產(chǎn)品。2、實(shí)用性:應(yīng)充分考慮利用
5、資源,能使用戶最方便地實(shí)現(xiàn)各種功能。3、開放性:系統(tǒng)設(shè)計(jì)應(yīng)采用開放技術(shù)、開放結(jié)構(gòu)、開放系統(tǒng)組件和開放用戶接口,以利于網(wǎng)絡(luò)的維護(hù)、擴(kuò)展升級(jí)及外界信息的溝通。4、靈活性:采用積木式模塊組合和結(jié)構(gòu)化設(shè)計(jì),使系統(tǒng)配置靈活,滿足企業(yè)逐步到位的建網(wǎng)原則,使網(wǎng)絡(luò)具有強(qiáng)大的可增長(zhǎng)性和強(qiáng)壯性。5、發(fā)展性:網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)既要滿足用戶發(fā)展在配置上的預(yù)留,又能滿足因技術(shù)發(fā)展需要而實(shí)現(xiàn)低成本擴(kuò)展和升級(jí)的需求。6、可靠性:具有容錯(cuò)功能,管理、維護(hù)方便。方案的設(shè)計(jì)、選型、安裝、調(diào)試等各環(huán)節(jié)進(jìn)行統(tǒng)一規(guī)劃和分析,確保系統(tǒng)運(yùn)行可靠。1.3課程設(shè)計(jì)基本思路首先了解企業(yè)的具體需求,根據(jù)企業(yè)辦公室PC機(jī)的多少來決定網(wǎng)絡(luò)信息點(diǎn)數(shù)目,主干光
6、纖的鋪設(shè)也要考慮企業(yè)辦公大樓和工廠車間的具體位置,要求在合理的位置放置硬件設(shè)備,并通過網(wǎng)絡(luò)鋪設(shè)將企業(yè)中的每一個(gè)信息點(diǎn)連接到局域網(wǎng),然后通過路由器,防火墻,連接到外網(wǎng),外網(wǎng)地址采用電信提供的網(wǎng)絡(luò)地址,企業(yè)內(nèi)部采用私有IP。第二章 課程設(shè)計(jì)方案2.1課程設(shè)計(jì)背景按照以下要求完成某企業(yè)的園區(qū)網(wǎng)建設(shè):某企業(yè)占地500畝,擁有一棟辦公大樓和三個(gè)生產(chǎn)車間,其中辦公大樓高五層,每層有30個(gè)辦公室,每個(gè)房間有4臺(tái)電腦,每層都配有一個(gè)配線間,位于大樓的中部;辦公大樓的長(zhǎng)度是120米,寬15米,每個(gè)車間距離辦公大樓都是300多米,每個(gè)車間有40臺(tái)電腦,所以該企業(yè)總共擁有30*4*5+3*40=720臺(tái)電腦。該企業(yè)
7、的組織架構(gòu)有7個(gè)職能部門,分別是研發(fā)部、生產(chǎn)部、銷售部、技術(shù)支持部、售后服務(wù)部,財(cái)務(wù)部和行政部,另外有一個(gè)總經(jīng)理辦公室和三個(gè)生產(chǎn)車間,生產(chǎn)車間隸屬于生產(chǎn)部,企業(yè)的建筑平面圖,如圖1-1圖2-1某企業(yè)建筑平面圖2.2網(wǎng)絡(luò)設(shè)計(jì)規(guī)劃(1)該企業(yè)要求除財(cái)務(wù)部以外的所有電腦都要能夠連接到INTERNET網(wǎng)絡(luò),建立一條高速的、多能的、可靠的、易擴(kuò)展的主干網(wǎng)絡(luò),是企業(yè)網(wǎng)絡(luò)設(shè)計(jì)的主要問題。(2)要求財(cái)務(wù)部的電腦不允許上INTERNET,生產(chǎn)部和三個(gè)生產(chǎn)車間相互之間能夠訪問,行政部和總經(jīng)理室可以跟除財(cái)務(wù)部外其他任何部門的電腦互訪,除此之外其他部門只有部門內(nèi)的電腦相互間可以訪問,部門之間不可以訪問。(3)計(jì)算機(jī)網(wǎng)
8、絡(luò)系統(tǒng),要求“千兆到骨干、百兆到桌面”,建成一個(gè)高可靠、高性能、可擴(kuò)展的信息網(wǎng)。(4)系統(tǒng)采用3層網(wǎng)絡(luò)架構(gòu),PC機(jī)連接接入層交換機(jī),根據(jù)企業(yè)各個(gè)部門及位置分布設(shè)置相應(yīng)的匯聚層;核心層交換機(jī)采用千兆三層路由交換機(jī)。2.3 主要信息層介紹根據(jù)企業(yè)信息點(diǎn)的分布,考慮在整個(gè)網(wǎng)絡(luò)架構(gòu)上采用先進(jìn)的交換式以太網(wǎng),系統(tǒng)架構(gòu)分三層,分別為核心層、匯聚層和接入層,核心層,實(shí)現(xiàn)提供整個(gè)網(wǎng)絡(luò)的中心多層路由、數(shù)據(jù)快速交換功能;匯聚層交換機(jī)必須能夠處理來自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路,因此與接入層交換機(jī)相比,匯聚層交換機(jī)需要更高的性能,更少的接口和更高的交換速率;接入層交換機(jī)的作用是提供足夠多的端口,
9、將終端聯(lián)入INTERNET。2.3.1核心層核心層是網(wǎng)絡(luò)的高速交換主干,對(duì)整個(gè)網(wǎng)絡(luò)的連通起到至關(guān)重要的作用。核心層應(yīng)該具有如下幾個(gè)特性:可靠性、高效性、冗余性、容錯(cuò)性、可管理性、適應(yīng)性、低延時(shí)性等。所以核心層交換機(jī)我采用CISCO WS-3560G-24TS-S,這是一款適用于小型企業(yè)LAN接入或分支機(jī)構(gòu)環(huán)境的理想交換機(jī),將10/100/1000和PoE配置相結(jié)合,提供了最高生產(chǎn)率和投資保護(hù),并支持新應(yīng)用,如IP電話、無線接入、視頻監(jiān)視、建筑物管理系統(tǒng)和遠(yuǎn)程視頻售貨亭等的部署。2.3.2匯聚層匯聚層是網(wǎng)絡(luò)接入層和核心層的“中介”,就是在工作站接入核心層前先做匯聚,以減輕核心層設(shè)備的負(fù)荷。匯聚層
10、具有實(shí)施路由策略、安全、工作組接入、虛擬局域網(wǎng)(VLAN)之間的路由、源地址或目的地址過濾等多種功能。所以匯聚層交換機(jī)我也選用CISCO WS-3560G-24TS-S。辦公大樓的每層配線間放置一臺(tái)匯聚層層交換機(jī)。2.3.3接入層接入層向本地網(wǎng)段提供工作站接入。在接入層中,減少同一網(wǎng)段的工作站數(shù)量,能夠向工作組提供高速帶寬。訪問層是由100M 快速以太網(wǎng)交換機(jī)和客戶機(jī)組成,該層次一般采用100M 快速以太網(wǎng),采用可管理的固定配置的工作組級(jí)別的交換機(jī),能提供多層堆疊功能實(shí)現(xiàn)大量用戶的接入。所以接入層交換機(jī)選用CISCO WS-C2960-48TT-L。辦公大樓每層配線間放置2臺(tái)接入層交換機(jī)。2.
11、4網(wǎng)絡(luò)設(shè)計(jì)綜合布線計(jì)算機(jī)網(wǎng)絡(luò)采用星型結(jié)構(gòu)布線,要求所有網(wǎng)絡(luò)的數(shù)據(jù)主干系統(tǒng)采用千兆光纖,接入層交換機(jī)到室內(nèi)桌面采用五類非屏蔽雙絞線。連接在網(wǎng)絡(luò)中設(shè)備類型以及電纜上所承載的通信負(fù)載是選擇電纜的關(guān)鍵因素。同時(shí),在進(jìn)行電纜選擇時(shí)還應(yīng)考慮以下因素: (1)網(wǎng)絡(luò)集線器和節(jié)點(diǎn)(信息口)之間的最大距離 (2)在管道和地板/天花板中的布線可用空間 (3)電磁干擾(EMI) 的程度 (4)為系統(tǒng)服務(wù)的設(shè)備的可能的變化情況和它們的使用方式 2.5、網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)設(shè)計(jì)2.5.1網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖 按照網(wǎng)絡(luò)規(guī)劃的要求,需要通信的兩臺(tái)終端之間,發(fā)送的每一個(gè)數(shù)據(jù)包都有其明確的路由或交換鏈路。并且對(duì)所有網(wǎng)絡(luò)物理鏈路、交換設(shè)備和路由
12、設(shè)備進(jìn)行合理的部署和配置。其拓?fù)浣Y(jié)構(gòu)如下圖所示:圖2-4-1 拓?fù)浣Y(jié)構(gòu)圖2.5.2網(wǎng)絡(luò)中心組建及配置根據(jù)企業(yè)信息點(diǎn)的分布,考慮在整個(gè)網(wǎng)絡(luò)架構(gòu)上采用先進(jìn)的交換式以太網(wǎng),系統(tǒng)架構(gòu)主要分三層,分別為核心層、匯聚層和接入層,核心層實(shí)現(xiàn)提供整個(gè)網(wǎng)絡(luò)的中心多層路由、數(shù)據(jù)快速交換功能;匯聚層交換機(jī)必須能夠處理來自接入層設(shè)備的所有通信量,并提供到核心層的上行鏈路,因此與接入層交換機(jī)相比,匯聚層交換機(jī)需要更高的性能,更少的接口和更高的交換速率;接入層交換機(jī)的作用是提供足夠多的端口,將終端聯(lián)入INTERNET。根據(jù)綜合布線的科學(xué)性、可擴(kuò)展性和經(jīng)濟(jì)性,將中心交換機(jī)放置在企業(yè)辦公大樓1層的配線間,路由器選用CISCO
13、3825,帶內(nèi)置防火墻,用于對(duì)外來的數(shù)據(jù)進(jìn)行過濾,限制本地用戶登陸非法網(wǎng)站等等。核心層交換機(jī)采用CISCO WS-3560G-24TS-S,這是一款適用于小型企業(yè)LAN接入或分支機(jī)構(gòu)環(huán)境的理想交換機(jī),將10/100/1000和PoE配置相結(jié)合,提供了最高生產(chǎn)率和投資保護(hù),并支持新應(yīng)用,如IP電話、無線接入、視頻監(jiān)視、建筑物管理系統(tǒng)和遠(yuǎn)程視頻售貨亭等的部署。 客戶可在整個(gè)網(wǎng)絡(luò)范圍中部署智能服務(wù)如高級(jí)服務(wù)質(zhì)量(QoS)、限速、訪問控制列表(ACL)、組播管理和高性能IP路由,且同時(shí)保持LAN交換的簡(jiǎn)潔性。辦公大樓的每層配線間放置一臺(tái)匯聚層層交換機(jī),也選用CISCO WS-3560G-24TS-S,
14、辦公大樓每層配線間放置3臺(tái)接入層交換機(jī),選用CISCO WS-C2960-48TT-L。路由器和交換機(jī)、交換機(jī)和交換機(jī)之間的都使用多模光纖連接,接入層交換機(jī)到PC之間使用5類雙絞線連接,這樣就可以保證千兆主干網(wǎng),百兆到桌面的設(shè)計(jì)要求。2.5.3生產(chǎn)車間網(wǎng)絡(luò)組建及配置在每個(gè)車間外部都有一個(gè)配線間,分別放置1臺(tái)接入層交換機(jī),選用CISCO WS-C2960-48TT-L,這3臺(tái)交換機(jī)分別通過gigabitEthernet 0/1光口,用光纖連接到辦公大樓一層網(wǎng)絡(luò)中心的匯聚層交換機(jī)上。2.5.4企業(yè)各部門交換機(jī)分配表企業(yè)各部門交換機(jī)分配表部門信息點(diǎn)數(shù)地理位置交換機(jī)編號(hào)交換機(jī)型號(hào) 數(shù)量 銷售部120點(diǎn)
15、辦公樓1層FLOOR1_1FLOOR1_2FLOOR1_3CISCO WS-C2960-48TT-L接入層交換機(jī)3一層匯聚辦公樓1層FLOOR1_HJCISCO WS-3560G-24TS-S匯聚交換機(jī)1生產(chǎn)部40點(diǎn)辦公樓2層FLOOR2_1FLOOR2_2FLOOR2_3CISCO WS-C2960-48TT-L接入層交換機(jī)3技術(shù)部40點(diǎn)辦公樓2層售后服務(wù)部40點(diǎn)辦公樓2層二層匯聚辦公樓2層FLOOR2_HJCISCO WS-3560G-24TS-S匯聚交換機(jī)1研發(fā)1部120點(diǎn)辦公樓3層FLOOR3_1FLOOR3_2FLOOR3_3CISCO WS-C2960-48TT-L接入層交換機(jī)3三
16、層匯聚辦公樓3層FLOOR3_HJCISCO WS-3560G-24TS-S匯聚交換機(jī)1研發(fā)2部120點(diǎn)辦公樓4層FLOOR4_1FLOOR4_2FLOOR4_3CISCO WS-C2960-48TT-L接入層交換機(jī)3四層匯聚辦公樓4層FLOOR4_HJCISCO WS-3560G-24TS-S匯聚交換機(jī)1財(cái)務(wù)部40點(diǎn)辦公樓5層FLOOR5_1FLOOR5_2FLOOR5_3CISCO WS-C2960-48TT-L接入層交換機(jī)3行政部70點(diǎn)辦公樓5層總經(jīng)理室10點(diǎn)辦公樓5層五層匯聚辦公樓5層FLOOR5_HJCISCO WS-3560G-24TS-S匯聚交換機(jī)1一車間40點(diǎn)一車間WORKSH
17、OP_1CISCO WS-C2960-48TT-L接入層交換機(jī)1二車間40點(diǎn)二車間WORKSHOP_2CISCO WS-C2960-48TT-L接入層交換機(jī)1三車間40點(diǎn)三車間WORKSHOP_3CISCO WS-C2960-48TT-L接入層交換機(jī)1企業(yè)核心CORECISCO WS-3560G-24TS-S核心交換機(jī)1第三章 網(wǎng)絡(luò)設(shè)備配置和管理在整個(gè)企業(yè)網(wǎng)絡(luò)的物理連接完成之后,接下來進(jìn)一步的工作是整個(gè)網(wǎng)絡(luò)在物理連接之上的實(shí)現(xiàn)。這個(gè)過程主要是從網(wǎng)絡(luò)管理的有效性、安全性方面進(jìn)行邏輯的劃分。實(shí)際上其主要內(nèi)容是在可管理的交換機(jī)上,很好的實(shí)現(xiàn)IP地址分配、子網(wǎng)劃分和VLAN的管理配置。3.1劃分子網(wǎng)一
18、個(gè)單位在一個(gè)網(wǎng)絡(luò)號(hào)下有大量的計(jì)算機(jī)時(shí),并不便于管理,可以根據(jù)單位所屬的部門或其地理分布位置等來劃分子網(wǎng),在本設(shè)計(jì)方案中是根據(jù)部門來劃分子網(wǎng)的,劃分子網(wǎng)也就分割了廣播域。劃分子網(wǎng)的目的:1.減少網(wǎng)絡(luò)流量 2.提高網(wǎng)絡(luò)性能 3.簡(jiǎn)化管理4.易于擴(kuò)大地理范圍該企業(yè)每個(gè)部門分配一個(gè)C類網(wǎng)段,三個(gè)車間分配一個(gè)C類網(wǎng)段,行政部和總經(jīng)理室分配一個(gè)C類網(wǎng)段,詳見下表系統(tǒng)名稱主機(jī)數(shù)網(wǎng)段地址網(wǎng)關(guān)IP容量銷售部120192.168.1.0/24192.168.1.1-192.168.1.254192.168.1.254254生產(chǎn)部40192.168.2.0/24192.168.2.1-192.168.2.25419
19、2.168.2.254254技術(shù)部40192.168.3.0/24192.168.3.1-192.168.3.254192.168.3.254254售后服務(wù)部40192.168.4.0/24192.168.4.1-192.168.4.254192.168.4.254254研發(fā)1部120192.168.5.0/24192.168.5.1-192.168.5.254192.168.5.254254研發(fā)2部120192.168.6.0/24192.168.6.1-192.168.6.254192.168.6.254254財(cái)務(wù)部40192.168.7.0/24192.168.7.1-192.168.7
20、.254192.168.7.254254行政部和總經(jīng)理室40192.168.8.0/24192.168.8.1-192.168.8.254192.168.8.254254一車間40192.168.9.0/24192.168.9.1-192.168.9.85192.168.9.25485二車間40192.168.9.0/24192.168.9.86-192.168.9.170192.168.9.25485三車間40192.168.9.0/24192.168.9.171-192.168.9.254192.168.9.254843.2局域網(wǎng)連接到廣域網(wǎng)應(yīng)用路由設(shè)備對(duì)廣域網(wǎng)進(jìn)行連接,路由器選用Cisc
21、o公司的CISCO3825,帶內(nèi)置防火墻,用于對(duì)外來的數(shù)據(jù)進(jìn)行過濾,限制本地用戶登陸非法網(wǎng)站等等。支持VPN支持,可以通過幀中繼、電話撥號(hào)、ISDN等方式進(jìn)行聯(lián)網(wǎng)。路由協(xié)議考慮使用OSPF、RIP等路由協(xié)議。路由設(shè)備可通過廣域網(wǎng)遠(yuǎn)程配置及管理。VLAN劃分解決了企業(yè)各個(gè)部門的網(wǎng)絡(luò)劃分,限制了廣播域,充分的利用了網(wǎng)絡(luò)資源,對(duì)企業(yè)網(wǎng)絡(luò)做進(jìn)一步配制,如對(duì)于路由器的訪問控制列表的簡(jiǎn)單配置,可以控制流經(jīng)路由器的數(shù)據(jù)包,通過訪問控制列表的簡(jiǎn)單配置可以簡(jiǎn)單的實(shí)現(xiàn)防火墻的功能,對(duì)網(wǎng)絡(luò)中的數(shù)據(jù)包進(jìn)行阻擋,對(duì)于從端口進(jìn)入的數(shù)據(jù)包,路由器先對(duì)其進(jìn)行訪問控制列表檢查,如符合拒絕條件的,則將數(shù)據(jù)包丟棄;如符合允許條件,
22、在進(jìn)行路由進(jìn)程,在網(wǎng)絡(luò)中查找目的網(wǎng)絡(luò)地址,以決定如何處理該數(shù)據(jù)包。3.3 端口配置及VLAN的劃分VLAN(Virtual Local Area Network)又稱虛擬局域網(wǎng),是指在交換局域網(wǎng)的基礎(chǔ)上,采用網(wǎng)絡(luò)管理軟件構(gòu)建的可跨越不同網(wǎng)段、不同網(wǎng)絡(luò)的端到端的邏輯網(wǎng)絡(luò)。一個(gè)VLAN組成一個(gè)邏輯子網(wǎng),即一個(gè)邏輯廣播域,它可以覆蓋多個(gè)網(wǎng)絡(luò)設(shè)備,允許處于不同地理位置的網(wǎng)絡(luò)用戶加入到一個(gè)邏輯子網(wǎng)中。 VLAN的組建需要一定的條件做基礎(chǔ),VLAN是建立在物理網(wǎng)絡(luò)基礎(chǔ)上的一種邏輯子網(wǎng),因此建立VLAN需要相應(yīng)的支持VLAN技術(shù)的網(wǎng)絡(luò)設(shè)備。當(dāng)網(wǎng)絡(luò)中的不同VLAN間進(jìn)行相互通信時(shí),需要路由的支持,這時(shí)就需要增
23、加路由設(shè)備要實(shí)現(xiàn)路由功能,既可采用路由器,也可采用三層交換機(jī)來完成。 從技術(shù)及成本兩個(gè)層面考慮,選用支持VLAN的三層交換機(jī)比較適宜。VLAN在邏輯上等價(jià)于廣播域。更具體的說,將VLAN類比成一組最終用戶的集合。這些用戶可以處在不同的物理LAN上,但他們之間可以象在同一個(gè)LAN上那樣自收通信而不受物理位置的限制。網(wǎng)絡(luò)的定義和劃分與物理位置和物理連接是沒有任何必然聯(lián)系的3.3.1 匯聚層交換機(jī)FLOOR1_HJ連接及配置說明辦公大樓1層的三臺(tái)接入層交換機(jī)FLOOR1_1、FLOOR1_2和FLOOR1_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR1_HJ交換機(jī)的Gig
24、abitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;三個(gè)生產(chǎn)車間的三臺(tái)接入層交換機(jī)WORKSHOP_1、WORKSHOP_2和WORKSHOP_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR1_HJ交換機(jī)的GigabitEthernet0/4、GigabitEthernet0/5和GigabitEthernet0/6上;同時(shí),F(xiàn)LOOR1_HJ交換機(jī)的GigabitEthernet0/24口連接到CORE核心交換機(jī)的GigabitEthernet0/1口上。在FLOOR1_HJ交換機(jī)上建立VLAN10、VLA
25、N80和VLAN101,將GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN10;將GigabitEthernet0/4、GigabitEthernet0/5和GigabitEthernet0/6口劃入VLAN90;將GigabitEthernet0/24口劃入VLAN101。設(shè)置VLAN10的網(wǎng)關(guān)為192.168.1.254/24設(shè)置VLAN90的網(wǎng)關(guān)為192.168.6.254/24設(shè)置VLAN101的IP地址為192.168.101.2/30在接入層交換機(jī)FLOOR1_1、FLOOR1_2和FLOOR1_3上分別
26、建立VLAN10,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN10。在接入層交換機(jī)WORKSHOP_1、WORKSHOP_2和WORKSHOP_3上分別建立VLAN80,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN90。在接入層交換機(jī)FLOOR1_1、FLOOR1_2和FLOOR1_3下連接的PC上,IP地址設(shè)置為192.168.1.X (X為1253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.16
27、8.1.254。在接入層交換機(jī)WORKSHOP_1、WORKSHOP_2和WORKSHOP_3下連接的PC上,IP地址設(shè)置為192.168.6.X (X為1253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.6.254。3.3.2 匯聚層交換機(jī)FLOOR2_HJ連接及配置說明辦公大樓2層的三臺(tái)接入層交換機(jī)FLOOR2_1、FLOOR2_2和FLOOR2_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR2_HJ交換機(jī)的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同
28、時(shí),F(xiàn)LOOR2_HJ交換機(jī)的GigabitEthernet0/24口連接到CORE核心交換機(jī)的GigabitEthernet0/2口上。在FLOOR2_HJ交換機(jī)上建立VLAN20、VLAN30、VLAN40和VLAN102,將GigabitEthernet0/1口劃入VLAN20;將GigabitEthernet0/2口劃入VLAN30;將GigabitEthernet0/3口劃入VLAN30;將GigabitEthernet0/24口劃入VLAN102。設(shè)置VLAN20的網(wǎng)關(guān)為192.168.2.254/24設(shè)置VLAN30的網(wǎng)關(guān)為192.168.2.254/24設(shè)置VLAN40的網(wǎng)關(guān)為
29、192.168.2.254/24設(shè)置VLAN102的IP地址為192.168.102.2/30在接入層交換機(jī)FLOOR2_1建立VLAN20,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN20;在接入層交換機(jī)FLOOR2_2建立VLAN30,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN30;在接入層交換機(jī)FLOOR2_3建立VLAN40,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/
30、1口劃入VLAN40。在接入層交換機(jī)FLOOR2_1下連接的PC上,IP地址設(shè)置為192.168.2.X (X為185,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.2.254;在接入層交換機(jī)FLOOR2_2下連接的PC上,IP地址設(shè)置為192.168.2.X (X為86170,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.2.254;在接入層交換機(jī)FLOOR2_3下連接的PC上,IP地址設(shè)置為192.168.2.X (X為171253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.2.254
31、;3.3.3 匯聚層交換機(jī)FLOOR3_HJ連接及配置說明辦公大樓3層的三臺(tái)接入層交換機(jī)FLOOR3_1、FLOOR3_2和FLOOR3_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR3_HJ交換機(jī)的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時(shí),F(xiàn)LOOR3_HJ交換機(jī)的GigabitEthernet0/24口連接到CORE核心交換機(jī)的GigabitEthernet0/3口上。在FLOOR3_HJ交換機(jī)上建立VLAN50和VLAN103,分別將GigabitEthernet0/1、Gigab
32、itEthernet0/2和GigabitEthernet0/3口劃入VLAN50;將GigabitEthernet0/24口劃入VLAN103。設(shè)置VLAN50的網(wǎng)關(guān)為192.168.3.254/24設(shè)置VLAN103的IP地址為192.168.103.2/30在接入層交換機(jī)FLOOR3_1、FLOOR3_2和FLOOR3_3上分別建立VLAN50,并分別把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN50; 在接入層交換機(jī)FLOOR3_1下連接的PC上,IP地址設(shè)置為192.168.3.X (X為185,每臺(tái)PC
33、不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.3.254;在接入層交換機(jī)FLOOR3_2下連接的PC上,IP地址設(shè)置為192.168.3.X (X為86170,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.3.254;在接入層交換機(jī)FLOOR3_3下連接的PC上,IP地址設(shè)置為192.168.3.X (X為171253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.3.254;3.3.4 匯聚層交換機(jī)FLOOR4_HJ連接及配置說明辦公大樓4層的三臺(tái)接入層交換機(jī)FLOOR4_1、FLOOR4_2和FL
34、OOR4_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR4_HJ交換機(jī)的GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時(shí),F(xiàn)LOOR4_HJ交換機(jī)的GigabitEthernet0/24口連接到CORE核心交換機(jī)的GigabitEthernet0/4口上。在FLOOR4_HJ交換機(jī)上建立VLAN60和VLAN104,分別將GigabitEthernet0/1、GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN60;將GigabitEthernet0/24口劃
35、入VLAN104。設(shè)置VLAN60的網(wǎng)關(guān)為192.168.4.254/24設(shè)置VLAN104的IP地址為192.168.104.2/30在接入層交換機(jī)FLOOR4_1、FLOOR4_2和FLOOR4_3上分別建立VLAN60,并分別把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN60; 在接入層交換機(jī)FLOOR4_1下連接的PC上,IP地址設(shè)置為192.168.4.X (X為185,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.4.254;在接入層交換機(jī)FLOOR4_2下連接的PC上
36、,IP地址設(shè)置為192.168.4.X (X為86170,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.4.254;在接入層交換機(jī)FLOOR4_3下連接的PC上,IP地址設(shè)置為192.168.4.X (X為171253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.4.254;3.3.5 匯聚層交換機(jī)FLOOR5_HJ連接及配置說明辦公大樓5層的三臺(tái)接入層交換機(jī)FLOOR5_1、FLOOR5_2和FLOOR5_3的GigabitEthernet1/1口分別用多模光纖連接到FLOOR5_HJ交換機(jī)的GigabitEthernet
37、0/1、GigabitEthernet0/2和GigabitEthernet0/3口上;同時(shí),F(xiàn)LOOR5_HJ交換機(jī)的GigabitEthernet0/24口連接到CORE核心交換機(jī)的GigabitEthernet0/5口上。在FLOOR5_HJ交換機(jī)上建立VLAN70、VLAN80和VLAN105,將GigabitEthernet0/1口劃入VLAN70;將GigabitEthernet0/2和GigabitEthernet0/3口劃入VLAN80;將GigabitEthernet0/24口劃入VLAN105。設(shè)置VLAN70的網(wǎng)關(guān)為192.168.5.254/24設(shè)置VLAN80的網(wǎng)關(guān)為
38、192.168.5.254/24設(shè)置VLAN105的IP地址為192.168.105.2/30在接入層交換機(jī)FLOOR5_1上建立VLAN70,并把FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN70。在接入層交換機(jī)、FLOOR5_2和FLOOR5_3上分別建立VLAN80,并把各自的FastEthernet0/1到FastEthernet0/48口及GigabitEthernet1/1口劃入VLAN80。在接入層交換機(jī)FLOOR5_1、FLOOR5_2和FLOOR5_3下連接的PC上,IP地址設(shè)置為192.168.5.X
39、(X為1253,每臺(tái)PC不重復(fù)),子網(wǎng)掩碼255.255.255.0,網(wǎng)關(guān)設(shè)置為192.168.5.254。3.3.6 核心層交換機(jī)CORE連接及配置說明核心交換機(jī)CORE的GigabitEthernet0/6口用多模光纖連接到路由器CISCO3825的GigabitEthernet0/1口上。在核心交換機(jī)CORE上建立管理VLAN801、VLAN802、VLAN803、VLAN804和VLAN805,將GigabitEthernet0/1口劃入VLAN801;將GigabitEthernet0/2口劃入VLAN802;將GigabitEthernet0/3口劃入VLAN803;將GigabitEthernet0/4口劃入VLAN804;將GigabitEthernet0/5口劃入VLAN805;設(shè)置VLAN801的IP地址為192.168.101.1/30設(shè)置VL
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 單位管理制度呈現(xiàn)大全【員工管理】十篇
- 《物業(yè)管理服務(wù)業(yè)》課件
- 三年級(jí)數(shù)學(xué)數(shù)學(xué)廣角課件
- 2024年農(nóng)業(yè)綜合開發(fā)和扶貧開發(fā)工作總結(jié)
- 2024年公司勞動(dòng)社??粕习肽甑墓ぷ骺偨Y(jié)
- 空調(diào)機(jī)運(yùn)輸協(xié)議三篇
- 農(nóng)業(yè)產(chǎn)品銷售主管工作總結(jié)
- 通信科技前臺(tái)工作總結(jié)
- 家政服務(wù)前臺(tái)工作總結(jié)
- 機(jī)電裝備話務(wù)員工作總結(jié)
- 動(dòng)物生理學(xué)第十二章 泌乳課件
- 史記·秦始皇本紀(jì)課件
- 化妝品產(chǎn)品召回模擬演練記錄表格
- 痤瘡示意圖課件
- 機(jī)電拆除及施工方案0829
- 綜合管理部負(fù)責(zé)人(部長(zhǎng))崗位職責(zé)
- 腫瘤放射治療技術(shù)-總論課件
- 人才培養(yǎng)方案匯報(bào)課件
- 檢驗(yàn)科15項(xiàng)質(zhì)量控制指標(biāo)(檢驗(yàn)科質(zhì)控小組活動(dòng)記錄)
- 5S評(píng)分基準(zhǔn)模板
- 外研社小學(xué)英語三起點(diǎn)五年級(jí)上冊(cè)(中英文對(duì)照)
評(píng)論
0/150
提交評(píng)論