学生管理系统组建规划 计算机网络专业毕业论文.doc_第1页
学生管理系统组建规划 计算机网络专业毕业论文.doc_第2页
学生管理系统组建规划 计算机网络专业毕业论文.doc_第3页
学生管理系统组建规划 计算机网络专业毕业论文.doc_第4页
学生管理系统组建规划 计算机网络专业毕业论文.doc_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

i 校园网组建规划 摘 要 21 世纪是一个以数字化、网络化与信息化为核心的信息时代。信息技术的高速发 展使得计算机网络发展的非常迅速,已经成为信息科学的一个新的分支。随着计算机 网络的发展,校园网已经成为学校走向信息化时代的必然发展趋势,使我国教育管理 向智能化发展。校园网的规划编程是一项系统工程,不同的规划设计方案,可使网络 存在较大的性能差异,它不仅体现在网络本身具备的技术特性和应用特点上,也体现 了不同用户的各种需求,而校园网的建设必将对学校的信息化建设和教学素质的提高 起到强大的推动作用,同时提供简单、有效、便捷的理想办公、教学环境。本文通过 对学生管理系统建设的研究,着重从需求分析、校园网的设计、网络等方面进行了分 析与描述,并给出了具体的设计方案。 学生管理系统组建规划 ii 目 录 绪 论 1 第一章 校园网系统需求分析 2 1.1 校园各子网功能分析 2 1.2 服务应用分析 3 1.2.1 网络教学的应用分析 3 1.2.2 服务器需求分析 3 1.2.3 各信息点的分析 4 第二章 校系统的设计 .5 2.1 构建校园网络设计目标 .5 2.2 校园网的设计原则 5 2.3 校园网络系统管理要求 .5 2.4 校园网络系统应用要求 .6 2.5 校园网布线系统设计要求 .6 2.6 校园网拓扑结构图 8 第三章 交换机和路由器的配置 10 3.1 虚拟网划分 10 3.1.1 vlan 的发展与现状 10 3.1.2 使用 vlan 技术的优点 .11 3.1.3 vlan 端口划分及配置 11 3.2 路由器与交换机的配置 .12 3.2.1 路由器的配置 12 3.2.2 核心层交换机的配置 13 3.2.3 汇聚层交换机的配置 15 3.2.4 办公室接入层交换机 17 3.2.5 学生宿舍接入层交换机 18 总 结 20 1 绪 论 校园网是各种类型网络中一大分支,有着非常广泛的应用。作为新技术的发祥地, 学校、尤其是高等学校,和网络的关系十分密切,网络最初是在校园里进行实验并获 得成功的,许多网络新技术也是首先在校园网中获得成功,进而才推向社会的。另一 方面,作为“高新技术孵化器”的学校,知识、人才的资源十分丰富,比其他行业更 渴求信息、希望能有渠道获得各种各样的信息来促进自身在研究、学术上的进步。 正是因为看到网络与学校之间的密切关系,国家从 1994 年正式启动中国教育科研 计算机网(cernet)以来,已与国内几百所学校相连,为广大师生及科研人员提供了一 个全新的网络环境。1998 年 10 月,中国教育科研网二期工程正式启动,工程到 2000 年二期工程完成,预期达到连接 1000 所大学的目标,对比国外校园网的建设和使用情 况,我国目前的大多数校园网的结构、规模和应用都不是很完整,网络设备、计算机 设备的功能没有得到充分地挖掘和发挥。怎样利用网络设备,进一步发挥各种设备的 功能,实现学校各项业务系统的集成,提高应用水平将是学校校园网建设的一个工作 重点。总体设计是校园网建设的总体思路和工程蓝图,是搞好校园网建设的核心任务。 进行校园网总体设计,首先,进行对象研究和需求调查,弄清学校的性质、任务和改 革发展的特点,对学校的信息化环境进行准确的描述,明确系统建设的需求和条件; 其次,在应用需求分析的基础上,确定学校 intranet 服务类型,进而确定系统建设的 具体目标,包括网络设施、站点设置、开发应用和管理等方面的目标;第三,确定网 络拓朴结构和功能,根据应用需求、建设目标和学校主要建筑分布特点,进行系统分 析和设计;第四,确定技术设计的原则要求,如在技术选型、布线设计、设备选择、 软件配置等方面的标准和要求;第五,规划安排校园网建设的实施步骤。 本文从校园用户的需求分析入手,阐述了校园网的应用特点,以及网络产品如何满 足校园网用户的多方面需求。然后从校园网的设计、校园网互联设备选型及交换机路 由器的配置作了详细的介绍。 学生管理系统组建规划 2 第一章 校园网络需求分析 1.1 校园各子网功能分析 根据我校的具体实际情况,我校建设的校园网络主要包括校园办公系统、校园内 部主页、内部电子邮件、多媒体教室、电子图书馆系统、内部信息服务系统等。整个 网络由网络中心、办公子网、多媒体教室、图书馆子网、宿舍子网等组成,其中网络 中心是整个网络的主干系统,是网络的总节点,其余各子网是功能子网,建立相应的 网络环境,适应多种应用。由于网络中心到各建筑物的距离均超过了 100 米,用双绞 线来布线连接主干系统和功能子网不可取,应该选择单模光纤,其具体子网分配如下: 1、网络中心 网络中心形成了主干网,是整个校园网的总节点,并提供连接广域网和拨入服务, 在主干网系统采用以太网结构。在方案中,中心机房放置着中心交换机、服务器群、 路由器、机架 modem 等网络设备,这些设备以中心交换机作为中心,以星形拓朴结构 通过双绞电缆线连接在一起。网络中心与子网的连接,是通过根据与子网的距离,通 过光纤和双绞电缆线将中心交换机和子网的交换机连接起来。 2、办公子网 学校管理机构作为学校的中枢管理系统,协调、组织整个学校工作的正常运行, 为了能适应管理机构的功能,办公子网需要针对用户的权限,完成数据生成、修改、 查询,进行办公自动化、人员资料管理、课程管理等方面的工作。办公子网与网络中 心的信息通信比较多、每天要访问大量的数据,还有音频、视频等方面的需求,可以 采用一个千兆光纤模块的交换机,在与网络中心的中心交换机通信时有足够的带宽, 足以适应各种场合的应用。 3、多媒体教学子网 在多媒体教学活动中,需要有大量的视频、音频数据进行传输,而基于共享工作 方式的集线器,其有限带宽、广播式工作模式不利于这些信号的传输。所以推荐采用 交换机用为主要设备,只有在个别用户数目比较少、对信号质量要求不高时,采用集 线器。多媒体教室与网络中心的数据通信一般不多,但距离比较远,可以根据教室的 多少,增加二级交换机,各个教室采用端口数比较多的交换机。 4、图书馆子网 3 图书馆子网主要功能是在图书馆范围内进行计算机文献检索、电子阅读、计算机 借还系统以及在校园网上进行文献检索等。由于图书、文献等多以文本的形式出现, 数据量不大,可以采用集线器作为节点。图书馆子网中需要存储大量数据,所以要设 置专用的数据库服务器作为数据存储、管理系统,数据存放在光盘塔、硬盘阵列等系 统中,支持图书馆子网和校园网用户的访问和查询。图书馆子网与网络中心采用 1000m 带宽的交换机。 5、宿舍子网 学生和教师宿舍子网主要是通过 100m 接入层交换机实现互联。 1.2 服务应用分析 1.2.1 网络教学的应用分析 组建校园网的根本目的在于应用,而这之中,网络教学又是重点。要充分发挥校 园网的作用,就需要在网络教学中体现。网络教学包括一系列的软、硬件系统。当然 建立网络教学也需要建立起配套的网络办公软件。这是现在办公自动化的一个体现,可 以大大的提高办公效率,具体办公系统如下: 1、多媒体教学系统 建立起基于多媒体的教学系统,在这中间充分利用多媒体教室的计算机、网络系 统,为教学提供帮助。在相关软件配合下,实现现代化的教学。在这过程中,软件方 面建立相应的 cai 软件库。cai 软件库应做到学科齐全,内容丰富和形式多样,要适应 不同学科,不同层次的课堂和个性化学习的需要。 2、建立教学资料、课件库 要保证网络为教学提供必要的辅助,除了在 cai 软件外,就是建立相应的资料、 课题库。这就包括参考资料,相关教师、学生信息,还有典型的专家教学案例,网络 教学课件。其内容包括多方面的,可以是文本,如 word 文件,powerpoint 演示文件等; 也可以是声像,如 flash 教学文件,vcd,dvd,rm/rmvb,wmv 教学录像资料。 3、建立基于 internet/intranet 的网络办公系统 目前,办公无纸化是一个趋势,办公无纸化就是指通过在 internet/internet 服 务器建立相应的办公软件,并发布相应办公信息。各 internet/internet 客户端通过 相应软件访问服务器资源,查看服务发布的各种信息。在这个过程中,网络办公系统包 括处理日常事物,教学事务,学生信息管理,考试系统等。校园网络办公系统不仅要 考虑到校园办公的实际需要,而且要增强信息管理和信息查询功能,为校园网领导提 供相应信息服务,这样才能充分发挥校园网的优势,完成学校办公系统自动化的管理 要求。系统在 web 浏览器上实现校园网的办公需求,应具体有如下功能: 学生管理系统组建规划 4 办公自动化:包括公文流转、公文管理及日常办公事务处理等。 信息服务:包括办公管理信息查询和日常信息服务,办公管理信息主要是学校的 教务信息、学生信息、教职工信息、教学信息、财务信息、校园设备信息、多媒体信 息、图书馆信息等。日常信息主要是学校相关介绍、新闻动态、教学信息、招生信息 等。这要求系统能提供较强的扩充功能,并且学校可根据自己的需要,对信息进行修 改和扩充。 信息共享:主要包括数据的共享,体现在数据转储、查询构造等。 1.2.2 服务器需求分析 服务器在校园网中充当不可或缺的角色,根据我校的实际情况,至少需要 6 台 服务器设备,具体服务器设备如下: 校园网服务器需求如表 1-2-2 所示: 服务器名 数量 dns 1 www 1 e-mail 1 ftp 1 数据库服务器 1 vod 点播服务器 1 1.2.3 各信息点的分析 组建全网首先得计算出信息点的数量,此次组建覆盖全校建筑群的局域网,其基 本分布如下: 在实训楼 201 室设中心机房(信息中心),在各栋楼设子配线间。在中心机房内 设服务器机房,各服务器通过 1000m 双绞线与核心交换机连接,实现直接与核心交换 机数据交换;通过室内,室外多模光纤与各栋大楼配线间接入交换机连接,在各子配 线间通过 100m 双绞线连接至多媒体教室,网络教室,教师备课间,教师办公室的桌面 交换机或其 pc 机。整个布线网络实现 1000m 主干,100m 桌面的连接。各建筑群需要的 信息点数如图所示: 各楼层信息点的需求数如表 1-2-3 建筑名 楼层 信息点数 到网络中心的距离(米) 5 学生宿舍 1-7f 600 500 教师宿舍 1-7f 600 600 实训楼 1-6f 500 在同一栋楼 教学楼 1-6f 500 150 图书馆 1-5f 450 150 办公楼 1-6f 500 300 学生管理系统组建规划 6 第二章 校园网的设计 2.1 构建校园网络设计目标 此方案设计将实现网络主干 1000m,桌面 100m,端口应为独占 100m。而且从目前 应用水平考虑,端口独占 100m 的交换式网络,在相当一段时间内也能支持应用。同时 并不影响将来网络的各方面扩展。系统最终将由以下几个子系统构成: 1、校园计算机局域网; 这点是校园网建设的基础,也是本次校园网组建规划的主要工作,其他所有的建 设都是建立在此部分之上的。建设覆盖全校的局域网包括网络技术选型,拓扑结构设 计,布线系统设计和网络方案的具体设计。在这之中,网络方案设计中网络的核心、 汇聚、接入层三层是其重点。其次进行 vlan 划分,子网配置和 ip 地址的分配,最后 进行服务器、交换机和路由器的配置。 2、交互式多媒体教学系统; 3、学校自动化办公系统; 4、学校教学和管理综合信息系统 在本网络中服务从类型上说既有简单的消息服务,又有资源共享服务;既有访 问集中式的数据库,又有分布式事务处理;既有非实时性服务,又有实时性服务。主 要支持教师教学和学生学习,提供共享接入 internet,e-mail,www,ftp,vod 点播 等。 2.2 校园网的设计原则 根据我校园网的具体要求与实际情况,此次校园网的组建应符合以下原则: 经济性:尽量利用性价比较好的网络及计算机设备,以低廉的投资获取较高性能。 实用性:确保加速信息传递,提高工作效率,节约办公费用。 操作性:人性化的设计,保证网络管理人员和使用人员能快速的使用网络。 扩展性:网络具有较强的可升级性,在将来需要时可以对网络进行必要的扩充。 在增加新硬件设备时能方便地接入网络,软件上便于更新、维护、升级。 7 2.3 校园网络系统管理要求 我校组建的校园网必需具备有完善的、安全的智能化网络管理功能,其基本需求 如下: 1)网络设备支持基于端口的虚拟网(vlan)划分,利用网络管理软件能动态地调 整配置 vlan。使划分的各虚网之间既能相互共享所需的信息,又能分别独立运作,加 强各虚网之间信息的安全性。这样易于实现网络重组并具备隔离广播风暴的能力。 2)具有基于端口的访问控制模式,有效防止外部或内部对某些重要信息点的访问, 达到控制信息流向的目的,增强网络的安全性。 3)动态监控网络流量和端口状态,及时平衡网络负载。 4)动态监控网络登录、网络代理用户数,有效、及时地防止某些非法访问。 5)对网络故障及时报警,并实现隔离。 对于网络管理系统软件,选用华为公司的网络管理软件 h3c 网管应用软件。 2.4 校园网络系统应用要求 对于我校组建的网络系统来说要求是比较高的,针对我校的实际情况,对服务器 硬件系统和应用软件系统的要求如下: 1、服务器硬件系统要求 整个校园网络建成以后,需要运行哪些应用系统,选配哪些应用服务器设备是我 们应该为客户设想的关键问题,针对该校的具体需求,我们选配三台服务器:web 服务 器、e-mail 服务器和 ftp 服务器。 2、应用软件系统要求 1)操作系统 windows server 2003 在稳定性和安全性方面可靠性较高,完全适合该校的网络操 作系统需求。 2)应用软件 校园应用软件要求包括如下几个部分:大学校园网办公软件、视频点播 vod 软件、 sql server 数据库软件、电子阅览室资源库等。 2.5 校园网布线系统应用要求 随着网络日新月异的发展,综合布线在校园网中的应用越来越广,我校也采用综 合布线系统来规划网络,具体分为六大子系统,它们分别是: (1)工作区子系统由终端设备连接到信息插座的连线,以及信息插座所组成。比 如从我们宿舍楼的每一层的小交换机到我们每个寝室的电脑之间的距离,中间用双绞 线连接。 学生管理系统组建规划 8 (2)水平子系统主要是实现信息插座和管理子系统,即中间配线架(idf)间的 连接。比如从我们宿舍楼层的每一层交换机到我们每个宿舍的距离,中间采用双绞线 连接。 (3)管理子系统由交连、互连和输入/输出组成,实现配线管理,为连接其它子 系统提供手段。比如从每一栋楼到中心机房的距离,中间采用多模光纤连接。 (4)干线子系统指提供建筑物的主干电缆的路由,是实现主配线架与中间配线架, 计算机、pbx、控制中心与各管理子系统间的连接。比如我们宿舍每一层楼与每一层楼 之间,中间采用双绞线连接。 (5)设备间子系统由设备室的电缆、连接器和相关支持硬件组成,把各种公用系 统设备互连起来。比如从我们宿舍与办公楼之间相接的地方。 (6)建筑群子系统是实现建筑之间的相互连接,提供楼群之间通信设施所需的硬 件。比如我们宿舍与办公楼之间的距离,由于距离较远,所以中间采用多模光纤连接。 9 2.6 校园网拓扑结构图 网络拓扑结构选用星型拓扑结构。它是目前使用最多、最为普遍的局域网拓扑结 构,具体分为三级结构: 第一级是网络中心,为中心节点。网络中心选址在学校地域的中心建筑(实训 大楼),布置了校园网的核心设备,如路由器、交换机、服务器(www 服务器、电子邮件 服务器、文件服务器等),并预留了将来与本部以外的几个园区的通信接口。 第二级是建筑群的主干结点,为二级节点。校园网按地域设置了几条干线光 缆,从网络中心辐射到几个主要建筑群,并在二级主干节点处端接。在主干网节点上 安装的交换机位于网络的第三层,它向上与网络中心的主干交换机相连,向下与各楼 层的接入层交换机相连。学校校园网主干带宽全部为 1000mbps。 第三级是建筑物楼内的接入层交换机,为三级节点,三级节点主要是指直接 与工作站连接的局域网设备。 校园网络拓扑结构如图 2-6 学生管理系统组建规划 10 第三章 交换机和路由器的配置 3.1 虚拟网划分 3.1.1 vlan 的发展与现状 交换技术的发展,也加快了新的交换技术(vlan)的应用速度。通过将企业网络 划分为虚拟网络 vlan 网段,可以强化网络管理和网络安全,控制不必要的数据广播。 在共享网络中,一个物理的网段就是一个广播域。而在交换网络中,广播域可以是有 一组任意选定的第二层网络地址(mac 地址)组成的虚拟网段。这样,网络中工作组的 划分可以突破共享网络中的地理位置限制,而完全根据管理功能来划分。这种基于工 作流的分组模式,大大提高了网络规划和重组的管理功能。在同一个 vlan 中的工作站, 不论它们实际与哪个交换机连接,它们之间的通讯就好象在独立的集线器上一样。同 一个 vlan 中的广播只有 vlan 中的成员才能听到,而不会传输到其他的 vlan 中去,这 样可以很好的控制不必要的广播风暴的产生。同时,若没有路由的话,不同 vlan 之间 不能相互通讯,这样增加了企业网络中不同部门之间的安全性。网络管理员可以通过 配置 vlan 之间的路由来全面管理企业内部不同管理单元之间的信息互访。交换机是根 据用户工作站的 mac 地址来划分 vlan 的。所以,用户可以自由的在企业网络中移动办 公,不论他在何处接入交换网络,他都可以与 vlan 内其他用户自如通讯。在传统的局 域网中,各站点共享传输信道所造成的信道冲突和广播风暴是影响网络性能的重要因 素。由于网络中的站点被束缚在所处的物理网络中,而不能根据需要将其划分至相应 的逻辑子网,因此网络的机构缺乏灵活性。为解决这一问题,从而引发了虚拟网 vlan 的概念,所谓 vlan 是指网络中的站点不拘泥于所处的物理位置,可以根据需要灵活地 加入到不同的逻辑子网中的一种网络技术。例如位于不同楼层的用户或者不同教室的 用户可以根据需要加入不同的 vlan。vlan 可以是有混合的网络类型设备组成,比如: 10m 以太网、100 m 以太网、令牌网、fddi、cddi 等等,可以是工作站、服务器、集线 器、网络上行主干等等。vlan 的管理需要比较复杂的专门软件,它通过对用户、mac 地址、交换机端口号、vlan 号等管理对象的综合管理,来满足整个网络的 vlan 划分、 监视等功能,以及其他扩展管理功能。现在比较通用的 vlan 的划分方法是基于 mac 地 址。但也有一些厂商的交换机提供更多的 vlan 划分方法:mac 地址、协议地址、交换 机端口、网络应用类型和用户权限等等。用户在选择交换机的同时,应当仔细考察选 购的交换机的 vlan 功能,根据自己企业的实际需要,选择满足要求而且管理方便的交 换机。同时,应当特别注意现在不同厂商的交换机的 vlan 之间大多数是不兼容的。 11 3.1.2 使用 vlan 技术的优点 使用 vlan 具有以下优点: 1、控制广播风暴 一个 vlan 就是一个逻辑广播域,通过对 vlan 的创建,隔离了广播,缩小了广播 范围,可以控制广播风暴的产生。 2、提高网络整体安全性 通过路由访问列表和 mac 地址分配等 vlan 划分原则,可以控制用户访问权限和逻 辑网段大小,将不同用户群划分在不同 vlan,从而提高交换式网络的整体性能和安全 性。 3、网络管理简单、直观 对于交换式以太网,如果对某些用户重新进行网段分配,需要网络管理员对网络 系统的物理结构重新进行调整,甚至需要追加网络设备,增大网络管理的工作量。而 对于采用 vlan 技术的网络来说,一个 vlan 可以根据部门职能、对象组或者应用将不 同地理位置的网络用户划分为一个逻辑网段。在不改动网络物理连接的情况下可以任 意地将工作站在工作组或子网之间移动。利用虚拟网络技术,大大减轻了网络管理和 维护工作的负担,降低了网络维护费用。在一个交换网络中,vlan 提供了网段和机构 的弹性组合机制。 3.1.3 vlan 端口划分及配置 该校申请的 ip 地址为 31,域名为 ,主 dns 为 6,辅助 dns 为 0。根据该学校的情况,将 vlan 与 ip 分配 如下表: 表 4-1-3 为该校 vlan 与 ip 网段的划分 vlan 号 网段 ip 网关 备注 2 /24 54 多媒体 1 3 /24 54 多媒体 2 4 /24 54 学生宿舍 1 栋 4 /24 54 学生宿舍 2 栋 5 /24 54 教师宿舍 1 栋 6 /24 54 教师宿舍 2 栋 7 /24 54 后勤处办公室 8 /24 54 教务处办公室 9 /24 54 学工处办公室 10 /24 54 图书馆办公室 学生管理系统组建规划 12 11 /24 54 电子阅读室 12 /24 54 实训楼机房 1 13 /24 54 实训楼机房 2 14 /24 54 实训楼机房 3 3.2 路由器与交换机的配置 3.2.1 路由器的配置 路由器 cisco 2811 与内网的连接端口为 f 0/0,此端口的 ip 地址为 。f0/1 为外部端口,ip 地址为 31。通过以下对路由器 cisco 2811 的配置完成了该校内部网络与外部 internet 的通信,并使用 nat 技术完成了外部 网络对内部局域网访问的地址转换,配置 acl 访问控制列表实现老师宿舍 1 栋无法访 问图书馆。同时开启了此路由器的远程功能。 router0 #启动路由器后进入用户模式 router0en router0#configure terminal router0(config)# router0(config)#router ospf 100 #配置 ospf 路由协议 router0(config)#network area 0 router0(config)#redistribute rip subnets router0(config)#exit router0(config)#ip nat pool router 31 39 netmask #定义用于转换的外部全局地址池 router0(config)#access-list 1 permit any #定义需要转换的地址范围 router0(config)#ip nat inside source list 1 pool router0 overload #配置端口地址转换 router0(config)#interface fastethernet 0/0 #定义 f0/0 为内部接口 router0(config-if)#ip address 52 router0(config-if)#ip nat inside router0(config-if)#no shutdown router0(config-if)#interface fastethernet 0/1#定义 f0/1 外部接口 router0(config-if)#ip address 31 router0(config-if)#ip nat outside router0(config-if)#no shutdown 13 router0(config-if)exit router0(config)#access-list deny 1 host #配置 acl 访问控制 router0(config)#access-list 1 permit any router0(config)#exit router0(config)#interface fastethernet 0/1 #将规则定义到指定的接口 router0(config-if)#ip access-group 1 out router0(config-if)#exit router0(config)# #返回特权模式 router0#write #保存配置 3.2.2 核心层交换机的配置 表 5-1-2 为 ospf 端口及区域的划分 为了与计算机使用的 ip 地址区分,因此必须划分相应的端口地址及网段,具体分 配如表所示 下面为华为 s5328c-ei-24s 交换机的具体配置: 启动交换机后默认进入用户模式 switch #进入特权模式 switchenable #进入全局模式 switch#configure terminal switch(config)#hostname center #交换机名称配置 center(config)#enable password 123456 #配置进入特权模式口令 center(config) #enable secret center center(config)#vtp domain center #配置 vtp,设 vtp 域名为 center ip 地址 端口 对端设备 对端 ip 地址 对端端 口 ospf 区 域 /30 f0/0 主教学楼 f0/18 area1 /30 f0/19 学生宿舍 /30 f0/19 area2 /30 f0/20 教师宿舍 0 f0/20 area3 3/30 f0/21 办公楼 4/30 f0/21 area4 7/30 f0/22 图书馆 8/30 f0/22 area5 1/30 f0/23 实训楼 2/30 f0/23 area6 /24 f0/3 web server /24 f0/2 e-mailserver /24 f0/1 ftpserver 学生管理系统组建规划 14 center(config)#vtp mode server #将 vtp 设置为服务器模式 center(config)# center(config)#exit #返回到特权模式 center#configure terminal #进入全局模式 center(config)#interface fastethernet 0/18 #进入接口 0/18 并为其端口设置 ip center (config-if)#no switchport center (config-if)#ip address 52 center (config-if)no shutdown center (config-if)interface fastethernet0/19 center (config-if)no switchport center (config-if)ip address 52 center (config-if)no shutdown center (config-if)interface fastethernet0/20 center (config-if)no switchport center (config-if)ip address 52 center (config-if)no shutdown center (config-if)interface fastethernet0/21 center (config-if)no switchport center (config-if)ip address 3 52 center (config-if)no shutdown center (config-if)interface fastethernet0/22 center (config-if)no switchport center (config-if)ip address 7 52 center (config-if)no shutdown center (config-if)interface fastethernet0/23 center (config-if)no switchport center (config-if)ip address 1 52 center (config-if)no shutdown center (config-if)interface fastethernet0/24 center (config-if)no switchport center (config-if)ip address 9 52 center (config-if)no shutdown center (config-if)#exit #返回全局模式 center (config)# center (config)#router ospf 100 #配置 ospf 路由(设 ospf 的区号为 100) 15 center (config-router)#network area 0 #配置路由区域 center (config-router)#network area 1 center (config-router)#network area 2 center (config-router)#network 2 area 3 center (config-router)#network 6 area 4 center (config-router)#network 0 area 5 center (config-router)#network 8 area 6 center (config-router)#exit #返回全局模式 center (config)#line vty 0 1 #设置远程登录密码为 123456 center (config-line)#login center (config-line)#password 123456 center (config-line)#exit center (config)#exit center #write #返回到特权模式保存配置 通过以上配置各汇聚层交换机与核心层交换机均采用 ospf 路由协议,共划分了 7 个区域,路由器与中心机房配置成 area0,其余为 area1-area6(在模拟软件中都有标 记),各汇聚层交换机与接入层交换机之间均采用 rip 路由协议,各服务器与中心机 房采用静态路由,另外在每个汇聚层交换机上都配有远程登录。 3.2.3 汇聚层交换机的配置 汇聚层交换机以实训楼所在的汇聚交换机华为 s5328c-ei-24s 配置为详细说明,其它 汇聚层交换华为 s5328c-ei-24s 交换机可参考本节的配置。下面是实验楼汇聚交换机 的详细配置。 switch switchenable #进入特权模式 switch#configure terminal #进入全局模式 switch(config)#hostname converge #为交换机配置名称 converge(config)#enable password 123456 #配置进入特权模式口令 converge(config)#enable secret test converge(config)#vtp domain perry #配置 vtp,设 vtp 域名为 perry,并设 为客户端 模式。 converge(config)#vtp mode client converge(config)# converge# #返回到特权模式 converge#show vlan #查看 vlan 学生管理系统组建规划 16 converge#configure terminal #进入全局模式 converge(config)#interface fastethernet 0/19 #进入接口模式 converge(config)#no switchport converge(config-if)#ip address 52 converge(config-if)no shutdown converge(config-if)interface fastethernet 0/24 #进入 24 号端口,设置为 trunk 口 converge(config-if)switchport mode trunk converge(config-if)no shutdown converge(config)exit #返回到全局模式 converge(config)interface vlan 2 #进入 vlan 虚拟端口,并设其 ip converge(config-if)ip address 54 converge(config-if)interface vlan 3 converge(config-if)ip address 54 converge(config-if)#exit #返回到全局模式 converge(config)#router opsf 100 #配置 ospf 及 rip 路由 converge(config-router)#network area 1 converge(config-router)#redistribute rip subnets converge(config-router)#exit converge(config)#router rip converge(config-router)#version 2 converge(config-router)#network converge(config-router)#network converge(config-router)#network converge(config-router)#redistribute ospf 100 converge(config-router)#exit #返回全局模式 converge(config)#line vty 0 1 #配置远程登录 converge(config-line)#login converge(config-line)#password 123456 converge(config-line)#exit converge#write #返回到特权模式保存配置 3.2.4 办公室接入层交换机配置 通过以下对办公楼所在的交换机配置命令,完成了对办公楼不同办公室区域网段 的划分,同时开启了此台交换机的远程登录功能。办公楼接入交换机 3com(h3c)华为 17 s1526 的 24 号端口与汇聚层交换机华为 quidway s3952p-si 的 24 号端口相连,与其它 设备端口连接如下表: 端口 对端设备 端口所属 vlan fastethernet 0/1 后勤处 7 fastethernet 0/2 教务处 8 fastethernet 0/3 学工处 9 表 5-1-4 为各办公室 vlan 的端口划分 下面为办公楼接入层交换机的详细配置。 启动交换机后默认进入用户模式 switch switchenable switch#configure terminal #为交换机配置名称(名称使为 office) switch(config)#hostname office office(config)#enable password 123456 #配置进入特权模式口令 office(config)#enable secret test office(config)#vtp domain perry #配置 vtp,设 vtp 域名为 perry,并设为客 户端模式。 office(config)#vtp mode client office(config)#exit #返回到特权模式 office#show vlan office#configure terminal #进入全局模式 office(config-if)interface fastethernet 0/24 #进入接口模式(进入 24 号端口, 设置端口模式为 trunk 口) office(config-if)switchport mode trunk office(config-if)no shutdown office(config-if)interface fastethernet 0/1 #为 1 号端口指定要对应 vlan office(config-if)#switchport access vlan 7 office(config-if)no shutdown office(config-if)# interface fastethernet 0/2 office(config-if)#switchport access vlan 8 office(config-if)no shutdown office(config-if)# interface fastethernet 0/3 office(config-if)#switchport access vlan 9 office(config-if)no shutdown 学生管理系统组建规划 18 office(config-router)#exit #返回全局模式 office(config)#line vty 0 1 #配置远程登录 office(config-line)#login office(config-line)#password 123456 office(config-line)#exit office#write #配置完成后回到特权模式保存配置 3.2.5 学生宿舍接入层交换机配置 把不同楼的宿舍学生用户划分为不同的网段,并实现了交换机端口与学生宿舍电 脑的 mac 地址的绑定,同时开启了此交换机远程登录功能。对于学生宿舍的接入层交 换机 3com(h3c)华为 s1526,学生宿舍的这台交换机与其它设备相连情况如下表:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论