中小型园区网的设计方案与实现_第1页
中小型园区网的设计方案与实现_第2页
中小型园区网的设计方案与实现_第3页
中小型园区网的设计方案与实现_第4页
中小型园区网的设计方案与实现_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

湖南科技职业学院毕业论文作者:XX学号:34学系:信息工程系专业:计算机网络题目:中小型园区网的设计与实现指导者:XXX(姓名)(专业技术职务)2006年3月1长沙目录HYPERLINK\l"前言”前言…………4HYPERLINK\l”系统总体设计方案概述"系统总体设计方案概述……………………51.1HYPERLINK\l"系统组成与拓扑结构"系统组成与拓扑结构………51.2HYPERLINKVLAN及IP地址规划………61.3HYPERLINK\l"设备选型"设备选型……………………7HYPERLINK\l"交换模块的设计"交换模块的设计……………82.1HYPERLINK\l"接入层交换服务的实现”接入层交换服务的实现……82.1。1HYPERLINK\l”对connect1的端口进行具体的配置"对connect1的端口进行具体的配置…102.2HYPERLINK\l"汇聚层交换服务的实现"汇聚层交换服务的实现……142。2。1HYPERLINK\l"配置汇聚层交换机collect1的基本参数"配置汇聚层交换机collect1的基本参数……………142。2.2HYPERLINK\l"配置汇聚层交换机collect1的管理IP,默认网关"配置汇聚层交换机collect1的管理IP,默认网关……152.2。3HYPERLINK配置汇聚层交换机collect1的VTP剪裁功能…………162.2.5HYPERLINK\l"为collect1配置vlan和端口设置"为collect1配置vlan和端口设置………162。2。6HYPERLINK\l"为collect1启用路由功能”为collect1启用路由功能………………162.2。7HYPERLINK\l”配置汇聚层交换机collect2”配置汇聚层交换机collect2……………172。3HYPERLINK\l"核心层交换服务的实现"核心层交换服务的实现—配置核心层交换机………………182.3.1HYPERLINK设置核心层交换机为VTP客户机…………192.3。3HYPERLINK\l”设置核心层交换机的端口”设置核心层交换机的端口…………………192。3。4HYPERLINK\l”启用核心层core交换机的路由功能”启用核心层core交换机的路由功能……19HYPERLINK设置只允许来自服务器的IP地址才能访问并配置路由器…223。3.3HYPERLINK配置路由器的身份认证………23HYPERLINK\l"防火墙的配置”防火墙的配置…………………234.1HYPERLINK\l”防火墙的基本配置"防火墙的基本配置…………………234.1.1HYPERLINK\l"配置防火墙接口的名字"配置防火墙接口的名字,并指定安全级别……234.1.2HYPERLINK\l"配置以太网口参数及IP地址"配置以太网口参数及IP地址……244.1。3HYPERLINK\l"指定要进行NAT转换的IP地址范围"指定要进行NAT转换的IP地址范围……………244.1.4HYPERLINK\l”指定转换后的IP地址范围"指定转换后的IP地址范围………244.1.5HYPERLINK\l”设置指向内网和外网的静态路由"设置指向内网和外网的静态路由………………244.2HYPERLINK\l"配置fixup协议”配置fixup协议……………………254.3HYPERLINK\l"设置最大传输单元"设置最大传输单元(MTU)………254。4HYPERLINK\l"设置PIX入侵检测"设置PIX入侵检测…………………25HYPERLINK\l"服务器模块设计”服务器模块设计…………………26HYPERLINK\l”总结"总结……………27HYPERLINK\l"主要参考文献资料”参考资料………………27课题内容:中小型园区网的设计与实现HYPERLINK\l”返回"前言二十一世纪是知识经济时代。随着现代科学技术的飞速发展,全球信息化浪潮势不可挡,已经迅速延伸至国防、科研、经济、教育等各个领域,也不可避免地改变着传统的企业人事的工作模式,利用当前蓬勃发展的以计算机和网络为主导的现代信息技术则是企业实现现代化工作的必不可少的技术基础.在现今的网络建设中,企业网的建设是非常重要的,企业网内部各种不同业务的开展是企业网发展迅速的最主要原因.从早期的企业网主要是简单的数据共享,简单数据库的共享到现在内部全方位的数据共享,从过去单一的企业到现在多个分支公司的全部互连,因而对网络的覆盖面要求越来越广。这一要求最早还只局限于各分支企业内部,现在则已是整个企业、整个行业,甚至整个Internet的共同要求。1HYPERLINK\l”返回"系统总体设计方案概述企业网(ENTERPRISENETWORK)是非常典型的综合网络实例。在本设计方案中主要是对一个企业进行整体的网络设计.该企业占有一幢大厦,共有八个部门,每个部门不会超过255台工作站,分别是财务部、人力资源部、技术支持部、营销部、售后服务部、生产部、公关部、设备部,此外有一个总经理办公室,一个副总经理办公室。如图,是该企业拆分后的网络总体拓扑结构图。ﻩINTERNET信息中心ﻩ信息中心总经理办公室副总经理办公室财务部ﻩ人力资源部ﻩ技术支持部ﻩ生产部公关部ﻩ售后服务部ﻩ设备部ﻩ部售后服务部 公关部ﻩ设备部ﻩ营销部在上面的拓扑结构图中,企业有八个部门,两个经理办公室共十个主要的接入点,核心层交换机通过Cisco3460路由器接入因特网。图中展示了每个建筑物内部的网络拓扑结构,并给出了信息中心内部的网络设备拓扑结构。在接下来的论述中,我将展开并详细讨论每个模块的设计内容。1.1HYPERLINK\l”返回系统组成与拓扑结构”系统组成与拓扑结构为了实现网络设备的统一,在本设计方案中完全采用同一厂家的网络产品,即Cisco公司的网络设备构建.本企业网设计方案主要由以下几部分组成:交换模块、广域网接入模块、服务器模块,整个网络系统的拓扑结构图如下所示:INTERNETﻩ202.168.1.1NATﻩ192.168.1。254ﻩ核心层 serverﻩ汇聚层ﻩ总经理办公室ﻩGroupﻩ副总经理办公室ﻩ接入层ﻩ、、、、、、ﻩ、、、、、ﻩ、、、、、 、、、、、ﻩ、、、、ﻩﻩ、、、财务部vlan2ﻩ人力资源部vlan3ﻩ技术支持部vlan6ﻩ生产部vlan7 、、、、、ﻩ、、、、、、、、、、、 、、、、、、ﻩ、、、、、、ﻩﻩ、、、、售后服务部vlan4ﻩ公关部vlan5ﻩ设备部vlan8ﻩ营销部vlan9企业网整体拓扑结构图1.2。HYPERLINK\l”返回VLAN及IP地址规划"VLAN及IP地址规划在一个大、中型网络里,VLAN的划分是必不可少的步骤之一。在本企业网设计中,整个企业网的VLAN及IP编址方案如下表所示:在下面我们需要注意的是:192.168.0.0-192.168。255.254这样的IP地址是私有IP地址,它不能在公共网络中使用,但是为什么我们要这样做呢?因为针对当前现状,IP地址紧缺,我们不可能也不应该为每一台工作站申请一个公有IP地址,这样不仅可以缓解IP地址不足的情况,而且也可以为企业建设一个企业网节约不少的开支,那这样且不是不能够访问INTERNET。为了让这些私有IP地址能够在公共INTERNET使用,让使用这样IP地址的工作站能够访问INTERNET上的资源,我们必须对这样私有IP地址作NAT(networkaddresstranslation)即网络地址转换。NAT的配置我将后面的论述中进行配置.而对于经理办公室,由于我们有特定的要求,我将为其分配staticIP地址。VLAN及IP编址方案VLAN号VLAN名称IP网段默认网关说明VLAN1—-192。168.1。0/24192.168.1。254管理VLANVLAN2finance192.168.2。0/24192.168.2.254财务部VLAN3Human_resource192.168。3。0/24192.168.3.254人力资源部VLAN4After_sale_server192。168。4.0/24192.168。4.254售后服务部VLAN5Public_relations192。168。5.0/24192.168。5.254公关部VLAN6Technique_support192.168.6。0/24192。168.6.254技术支持部VLAN7produce192。168.7。0/24192。168。7.254生产部VLAN8equipment192.168。8.0/24192.168.8。254设备部VLAN9sale192.168。9.0/24192。168.9.254营销部VLAN10Server_group192.168。10。0/24192.168.10.254服务器群VLAN1.3HYPERLINK\l”返回设备选型"设备选型从上面的拓扑图中我们可以列出下面的设备选型列表:设备选型列表:设备名称型号单价数量总价说明防火墙CISCOPIX-525600016000并发连接数:4500VPN支持:支持安全过滤带宽:16用户数限制:无限制网络吞吐量(Mpps):20路由器CISCO374561200161200Cisco3700Series4-SlotMultiserviceAccessRouter交换机核心层CISCOWS—C3750G-24TS—S36762136762Catalyst37502410/100/1000T+4SFPStandardMultilayer汇聚层CISCOWS-C2950T-2465002130002410/100portsw/210/100/1000BASE—Tports,EnhancedImage接入层CISCOWS-C2950-2440002800024port,10/100CatalystSwitch,StandardImageonlySwitch/hub视每个部门工作站多少的情况而定线缆光纤迅驰4芯单模光缆4/M1000M4000波长1300损耗850/3。5温度-40-80湿度0双绞线五类UTP400/卷520002、HYPERLINK\l”返回交换模块的设计”交换模块的设计一个性能优良的网络(不管是何种类型的网络)都应该是一个分层的设计。这样不但简化了交换网络的设计,同时也提高了交换网络的可靠性和可扩展性,我们一般将其分为三层设计模型.分别是接入层,汇聚层,核心层.下面我们将按照分层的设计与配置进行论述.2.1HYPERLINK\l"返回接入层交换服务的实现"接入层交换服务的实现—配置接入层交换机接入层交换机是为所有的终端用户提供一个接入点。我们采用的是CISCOWS-C2950-24。该交换机拥有24个10/100M的自适应快速以太网交端口,这里我们有两个接入层交换机。分别命名为connect1和connect2,接下来我们将对接入层交换机进行配置.进入交换机的配置界面(CLI)我们一般常用的有两种方法:利用反转线直接和交换机的控制端口相连远程登陆我们主要进行如下一些配置:设置交换机名称Switch(config)#hostnameconnect1Connect1(config)#设置交换机密码:Connect1(config)#enablesecretzhangguoyou设置登陆虚拟终端Connect1(config)#linevty015Connect1(config—line)#loginConnect1(config-line)#passwordzhangguoyou设置虚拟终端超时时间Connect1(config)#linevty015Connect1(config—line)#exec—timeout530设置控制台终端超时时间Connect1(config)#linecon0Connect1(config-line)#exec—timeout530禁用IP地址解析特性当我们向交换机输入一条错误的命令的时候,交换机就会将该信息广播给网络上的DNS服务器,并试图把它解析成IP地址。Connect1(config)#noipdomain-lookup启用消息同步特性为了防止我们向交换机输入的命令被交换机产生的信息打乱。我们启用消息同步特性。Connect1(config)#loggingsynchronous为了能够对交换机进行远程管理,必须给交换机设置一个管理用的IP地址。这种情况下,实际上是将交换机看成和PC机一样的主机。而每台交换机都有一个用来进行管理的默认VLAN即VLAN1,VLAN1也称为管理VLAN.在VLAN及IP编址方案表中我们的管理VLAN的IP为192.168.1.0/24,这里为connect1的管理IP设置为192.168.1.1/24,具体配置如下命令:Connect1(config)#interfacevlan1Connect1(config—if)#ipaddress192.168.1.1255.255.255。0Connect1(config-if)#noshutdown为了能让管理人员在不同的子网中管理此交换机,还应该设置默认网关,在这里为其设置成为192。168.1.254,命令如下:Connect1(config)#ipdefault-gateway192.168.1.254将connect1设置成为VTP(vlantrunkingprotocol)的客户机,(VTP即vlan中断协议,使得vlan客户机可以从vlan服务机上获得vlan信息,这样就不必为每台交换机配置vlan,大大减轻了网络管理人员的工作负担,同时也减少了在不同交换机上输入命令时出错的机率,保证了网络的正常运行)命令如下:Connect1(config)#vtpmodeclient2.1.1HYPERLINK\l"返回对connect1的端口进行具体的配置"对connect1的端口进行具体的配置1。端口双工配置:Connect1(config)#interfacerangefastethernet0/1-24Connect1(config-if-range)#duplexfull2.端口速度配置:Connect1(config)#interfacerangefastethernet0/1-24Connect1(config-if-range)#speed1003。端口模式和端口所属VLAN的配置在上面的拓扑结构图中我们很容易得出2~6端口属于VLAN2,7~12端口属于VLAN3,13~18端口属于VLAN4,19~22端口属于VLAN5,具体配置命令如下:Connect1(config)#vlan2namefinanceConnect1(config)#vlan3nameHuman_resourceConnect1(config)#vlan4nameAfter_sale_serverConnect1(config)#vlan5namePublic_relationsConnect1(config)#interfacevlan2Connect1(config—if))#ipaddress192.168.2。254255。255。255.0Connect1(config-if)#noshutdownConnect1(config-if)#exitConnect1(config)#interfacevlan3Connect1(config-if))#ipaddress192.168。3。254255.255.255。0Connect1(config-if)#noshutdownConnect1(config—if)#exitConnect1(config)#interfacevlan4Connect1(config—if))#ipaddress192.168.4。254255.255.255.0Connect1(config-if)#noshutdownConnect1(config—if)#exitConnect1(config)#interfacevlan5Connect1(config-if))#ipaddress192。168。5。254255.255.255。0Connect1(config-if)#noshutdownConnect1(config—if)#exitConnect1(config)#interfacerangefastethernet0/1-22Connect1(config-if—range)#switchportmodeaccessConnect1(config-if—range)#exitConnect1(config)#interfacerangefastethernet0/2-6Connect1(config-if—range)#switchportaccessvlan2Connect1(config—if-range)#exitConnect1(config)#interfacerangefastethernet0/7—12Connect1(config-if—range)#switchportaccessvlan3Connect1(config-if-range)#exitConnect1(config)#interfacerangefastethernet0/13-18Connect1(config-if—range)#switchportaccessvlan4Connect1(config-if-range)#exitConnect1(config)#interfacerangefastethernet0/19-22Connect1(config-if—range)#switchportaccessvlan5Connect1(config-if—range)#exit4。快速端口和主干端口进行配置Connect1(config)interfacerangefastethernet0/1-22Connect1(config-if-range)#spanning-treeportfastConnect1(config-if-range)#exit由于connect1是通过23和24号端口分别与汇聚层的交换机1和交换机2相连,所以把connect1的23和24号端口设置成为主干端口。命令如下:Connect1(config)#interfacerangefastethernet0/23-24Connect1(config-if-range)#switchportmodetrunk到此,对connect1的配置已基本上完成,接下来我们将对接入层的第二个交换机connect2进行配置,其配置和connect1的配置大体上是一样的.Connect2通过23和24号端口分别与汇聚层的collect1和collect2连接。Connect2的VLAN的划分如下:2~6端口属于VLAN6,7~12端口属于VLAN7,13~18端口属于VLAN8,19~22端口属于VLAN9。Connect2的整体配置如下:Switch(config)#hostnameconnect2Connect2(config)#enablesecretzhangguoyouConnect2(config)#noipdomain-lookupConnect2(config)#loggingsynchronousConnect2(config)#linevty015Connect2(config-line)#loginConnect2(config—line)#passwordzhangguoyouConnect2(config-line)#exec-timeout530Connect2(config-line)#exitConnect2(config)#linecon0Connect2(config—line)#exec—timeout530Connect2(config-line)#exitConnect2(config)#interfacevlan1Connect2(config-if)#ipaddress192。168.1.2255.255.255.0Connect2(config-if)#noshutdownConnect2(config-if)#exitConnect2(config)#ipdefault-gateway192.168.1.254Connect2(config)#vtpmodeclientConnect2(config)#interfacerangefastethernet0/1—24Connect2(config—if—range)#speed100Connect2(config-if—range)#duplexfullConnect2(config-if-range)#exitConnect2(config)#vlan6nameTechnique_supportConnect2(config)#vlan7nameproduceConnect2(config)#vlan8nameequipmentConnect2(config)#vlan9namesaleConnect2(config)#interfacevlan6Connect2(config—if))#ipaddress192.168.6.254255.255.255。0Connect2(config-if)#noshutdownConnect2(config-if)#exitConnect2(config)#interfacevlan7Connect2(config-if))#ipaddress192。168。7.254255。255.255。0Connect2(config—if)#noshutdownConnect2(config-if)#exitConnect2(config)#interfacevlan8Connect2(config-if))#ipaddress192.168.8.254255.255.255。0Connect2(config—if)#noshutdownConnect2(config-if)#exitConnect2(config)#interfacevlan9Connect2(config-if))#ipaddress192.168。9.254Connect2(config—if)#noshutdownConnect2(config-if)#exitConnect2(config)#interfacerangefastethernet0/1—22Connect2(config—if—range)#switchportmodeaccessConnect2(config—if-range)#exitConnect2(config)#interfacerangefastethernet0/2-6Connect2(config-if-range)#switchportaccessvlan6Connect2(config-if-range)#exitConnect2(config)#interfacerangefastethernet0/7-12Connect2(config—if-range)#switchportaccessvlan7Connect2(config-if-range)#exitConnect2(config)#interfacerangefastethernet0/13—18Connect2(config—if-range)#switchportaccessvlan8Connect2(config—if-range)#exitConnect2(config)#interfacerangefastethernet0/19-22Connect2(config—if—range)#switchportaccessvlan9Connect2(config—if-range)#exitConnect2(config)#interfacerangefastethernet0/1-22Connect2(config-if-range)#spanning—treeportfastConnect2(config-if-range)#exitConnect2(config)#interfacerangefastethernet0/23-24Connect2(config—if—range)#switchportmodetrunkConnect2(config—if-range)#exit到此为止,对接入层的配置已基本上完成了。接下来对汇聚层的交换机进行配置。2.2HYPERLINK\l"返回汇聚层交换服务的实现"汇聚层交换服务的实现—配置汇聚层交换机汇聚层除了负责将接入层交换机进行汇集外,还为整个交换网络提供VALN间的路由选择功能。在这里我们采用的是CISCOWS-C2950T-24型的交换机,这种交换机拥有24个10/100M的自适应快速以太网端口和2个10/100/1000M的自适应用于光纤接入的端口即上连端口。2.2。1HYPERLINK\l"返回配置汇聚层交换机collect1的基本参数"配置汇聚层交换机collect1的基本参数对汇聚层交换机collect1的基本参数的配置与对接入层交换机connect1的基本参数配置类似。具体的配置命令如下:Switch#configureterminal(或者configt)Enterconfigurationcommandsoneperline.EndwithCNTL/ZSwitch(config)#hostnamecollect1Collect1(config)#enablesecretzhangguoyouCollect1(config)#noipdomain—lookupCollect1(config)#loggingsynchronousCollect1(config)#linecon0Collect1(config-line)#exec-timeout530Collect1(config-line)#exitCollect1(config)#linevty015Collect1(config—line)#passwordzhangguoyouCollect1(config-line)#loginCollect1(config-line)#exec-timeout530Collect1(config-line)#exit2.2。2HYPERLINK\l"返回配置汇聚层交换机collect1的管理IP,默认网关"配置汇聚层交换机collect1的管理IP,默认网关每一台交换机都有一个默认的管理vlan即vlan1,用来管理该交换机,所以我们只需要为vlan1设置IP地址即可。同时为了能让网络管理人员在不同的子网中管理该交换机我们为其配置默认网关。具体配置命令如下:Collect1(config)#interfacevlan1Collect1(config-if)#ipaddress192.168。1。3255.255.255.0Collect1(config—if)#noshutdownCollect1(config—if)#exitCollect1(config)#ipdefault-gateway192.168.1.2542.2.3HYPERLINK\l"返回配置汇聚层交换机collect1为VTP服务器"配置汇聚层交换机collect1为VTP服务器当网络中交换机数量很多时,需要分别在每台交换机上创建很多的VLAN,工作量很大,过程很繁琐,并且很容易出错。所以在实际工作中我们都采用VTP来解决这个问题。我们只需要在VTP服务器上配置好LAN信息,VTP客户机就可以通过VTP来从VTP服务器上学习到VLAN信息了.同时,有关VLAN的删除,参数的更改操作都可以传播到其他的交换机上,从面大大减轻了网络管理人员的工作负担.命令如下:Collect1(config)#vtpdomainhnkjzyCollect1(config)#vtpmodeserver2.2.4HYPERLINK\l"返回配置汇聚层交换机collect1的VTP剪裁功能"配置汇聚层交换机collect1的VTP剪裁功能一个交换网络中,某台交换机的所有端口都属于同一个VLAN,则它没有必要接收其他VLAN的用户数据,为了防止接收其他VLAN的用户数据我们可以启用VTP剪裁功能.命令如下:Collect1(config)#vtppruning2.2。5HYPERLINK\l"返回为collect1配置vlan和端口设置"为collect1配置vlan和端口设置在上面的拓扑结构图中我们可以看到我们的服务器群直接连接到我们的汇聚层交换机上。所以要在collect1上定义vlan,命令如下:Collect1(config)#vlan10nameServer_groupCollect1(config)#interfacevlan10Collect1(config—if)#ipaddress192.168。10.254255。255.255.0Collect1(config-if)#noshutdownCollect1(config-if)#exitCollect1(config)#interfacerangefastethernet0/1-24Collect1(config-if-range)#duplexfullCollect1(config-if-range)#speed100Collect1(config—if—range)#interfacerangefastethernet0/1—22Collect1(config—if-range)#switchportmodeaccessCollect1(config—if-range)#spanning-treeportfastCollect1(config—if-range)#interfacerangefastethernet0/1-15Collect1(config-if—range)#switchportaccessvlan10Collect1(config-if-range)#interfacerangefastethernet0/23-24Collect1(config—if-range)#switchportmodetrunkCollect1(config-if-range)#interfacerangegigabitethernet0/1—2Collect1(config-if-range)#switchportmodetrunk2。2。6HYPERLINK\l"返回为collect1启用路由功能"为collect1启用路由功能Collect1(config)#iproutingCollect1(config)#iproute0。0。0.00。0。0.0192。168.1。254为了实现对无类别网络(ClasslessNetwork)以及全零子网(Subnet—zero)的支持,还需要进行相应的配置,如下所示:Collect1(config)#ipclasslessCollect1(config)#ipsubnet—zero2。2.7HYPERLINK\l"返回配置汇聚层交换机collect2"配置汇聚层交换机collect2汇聚层交换机collect2的配置和collect1的配置基本上相同,只是不需要为其配置VLAN。具体配置命令如下:Switch#configureterminal(或者configt)Enterconfigurationcommandsoneperline.EndwithCNTL/ZSwitch(config)#hostnamecollect2Collect2(config)#enablesecretzhangguoyouCollect2(config)#noipdomain-lookupCollect2(config)#loggingsynchronousCollect2(config)#linecon0Collect2(config-line)#exec-timeout530Collect2(config-line)#exitCollect2(config)#linevty015Collect2(config—line)#passwordzhangguoyouCollect2(config-line)#loginCollect2(config—line)#exec-timeout530Collect2(config—line)#exitCollect2(config)#interfacevlan1Collect2(config-if)#ipaddress192.168。1。4255。255。255.0Collect2(config-if)#noshutdownCollect2(config-if)#exitCollect2(config)#ipdefault-gateway192。168.1.254Collect2(config)#vtpdomainhnkjzy1Collect2(config)#vtpmodeserverCollect2(config)#vtppruningCollect2(config)#interfacerangefastethernet0/1-24Collect2(config-if-range)#duplexfullCollect2(config-if-range)#speed100Collect2(config—if-range)#interfacerangefastethernet0/1—22Collect2(config—if-range)#switchportmodeaccessCollect2(config—if—range)#spanning-treeportfastCollect2(config-if-range)#interfacerangefastethernet0/23—24Collect2(config—if-range)#switchportmodetrunkCollect2(config—if—range)#interfacerangegigabitethernet0/1—2Collect2(config-if-range)#switchportmodetrunkCollect2(config)#iproutingCollect2(config)#iproute0.0.0.00.0。0.0192.168.1。254Collect2(config)#ipclasslessCollect2(config)#ipsubnet-zero到此我们对汇聚层交换机的配置已基本上完成了。接下来我们将对核心层交换机进行配置。2.3HYPERLINK\l"返回核心层交换服务的实现”核心层交换服务的实现—配置核心层交换机核心层交换机将各汇聚层交换机互连起来进行穿越园区网骨干的高速数据交换,在本企业网的设计中我们核心层交换机所采用的是CISCOWS—C3750G-24TS-S交换机.对核心层交换机core的配置与对接入层交换机的配置类似。具体配置命令如下:Switch#configureterminal(或者configt)Enterconfigurationcommandsoneperline.EndwithCNTL/ZSwitch(config)#hostnamecoreCore(config)#enablesecretzhangguoyouCore(config)#noipdomain-lookupCore(config)#loggingsynchronousCore(config)#linecon0Core(config—line)#exec-timeout530Core(config-line)#exitCore(config)#linevty015Core(config-line)#passwordzhangguoyouCore(config-line)#loginCore(config-line)#exec—timeout530Core(config-line)#exit2.3.1HYPERLINK\l"返回配置核心层交换的管理VLAN和默认网关"配置核心层交换的管理VLAN和默认网关Core(config)#interfacevlan1Core(config—if)#ipaddress192.168.1。5255.255.255.0Core(config-if)#noshutdownCore(config—if)#exitCore(config)#ipdefault—gateway192。168.1。2542。3。2HYPERLINK\l"返回设置核心层交换机为VTP客户机”设置核心层交换机为VTP客户机Core(config)#vtpmodeclient2。3。3HYPERLINK\l"返回设置核心层交换机的端口"设置核心层交换机的端口Core(config)#interfacerangefastethernet0/1-24Core(config-if—range)#duplexfullCore(config—if-range)#speed100Core(config—if-range)#switchportmodeaccessCore(config-if—range)#spanning-treeportfastCore(config-if-range)#exitCore(config)#interfacerangegigabitethernet0/1-2Core(config—if—range)#switchportmodetrunkCore(config-if-range)#exit2。3.4HYPERLINK\l”返回启用核心层core交换机的路由功能”启用核心层core交换机的路由功能Core(config)#iproutingCore(config)#iproute0.0。0.00。0。0.0192。168.1.254为了实现对无类网络(Classless)和全零子网(Subnet-zero)的支持,进行如下的配置:Core(config)#ipclasslessCore(config)#ipsubnet-zero到此对于核心层的配置已基本完成,接下来我们对路由器进行配置。3HYPERLINK配置路由器的身份认证Ppp提供了两种可选的身份验证方法:口令验证协议PAP(PasswordAuthenticatiotocol,PAP)和质询握手验证协议CHAP(ChallengeHandshakeAuthenticationProtocol,CHAP)。CHAP比PAP更安全,因为CHAP不在线路上发送明文密码,而是发送经过摘要算法加工过的随机序列。但CHAP对端系统要求很高,需要耗费较多的CPU资源,一般只用在对安全性要求很高的场合.而PAP虽然用户名和密码是以明文的形式发送的,但它对端系统要求不高,所以我们普遍采用这种身份验证机制。配置命令如下:首先要建立本地口令数据库Zhangrouter(config)#usernameremoteuserpasswordzhangguoyouZhangrouter(config)#interfaceserial0/0Zhangrouter(config-if)#pppauthenticationpap到此路由器的配置就基本上完成了,接下来我们进行防火墙的配置。4HYPERLINK\l”返回防火墙的配置"防火墙的配置在本论文中我们采用的是CiscoPIX防火墙防火墙提供4种管理访问模式:非特权模式(enable)特权模式(configureterminal)全局配置模式监视模式(开机时按住Escape键或发送一个“break"字符)4。1HYPERLINK防火墙的基本配置4.1.1HYPERLINK\l”返回配置防火墙接口的名字"配置防火墙接口的名字,并指定安全级别Pix525(config)#nameifEthernet0outsidesecurity0Pix525(config)#nameifEthernet1insidesecurity100Pix525(config)#Enablepasswordzhangguoyou4。1.2HYPERLINK配置以太网口参数及IP地址Pix525(config)#interfaceethernet1100full(100full选项表示100Mbit/s以太网全双工通信)Pix525(config)#interfaceethernet0auto(设置网卡的类型为自适应)Pix525(config)#ipaddressoutside202.168。1。11255.255.255。0Pix525(config)#ipaddressinside192。168。1.1255.255.255。04.1.3HYPERLINK\l"返回配置防火墙接口的名字"指定要进行NAT转换的IP地址范围Pix525(config)#nat(inside)1192。168.0.0255.255.255。0在这里要注意“inside”指的是内网接口的名字,“1"公共地址池,后面指的是要进行转换的IP地址的范围.4.1.4HYPERLINK\l"返回配置防火墙接口的名字"指定转换后的IP地址范围Pix525(config)#global(outside)1202.168.1.4-202.168.1。11在这里要注意“outside”指的是外网接口的名字,“1”公共地址池,后面指的是进行转换后的IP地址的范围。4.1。5HYPERLINK\l"返回设置指向内网和外网的静态路由"设置指向内网和外网的静态路由Pix525(config)#routeoutside0.0.0.00。0.0。063。145。56.81/指向外网的缺省路由,后面的IP指的是下一跳路由器的IP地址“1"指的是跳数。下同。Pix525(config)#routeinside192。168.2.0255.255.255.0202。168.1.11Pix525(config)#routeinside192。168。3。0255。255.255。0202.168。1.11Pix525(config)#routeinside192.168。4。0255。255.255。0202。168.1。11Pix525(config)#routeinside192。168.5.0255.255.255.0202.168.1。11Pix525(config)#routeinside192。168.6.0255。255.255。0202。168.1。11Pix525(config)#routeinside192.168。7。0255.255。255.0202。168。1。11Pix525(config)#routeinside192。168.8.0255.255.255.0202.168。1.11Pix525(config)#routeinside192。168。9.0255。255.255.0202.168。1.11Pix525(config)#routeinside192。168。10。0255.255.255.0202。168.1。114.2HYPERLINK\l"返回配置fixup协议”配置fixup协议fixup命令作用是启用,禁止,改变一个服务或协议通过pix防火墙Pix525(config)#fixupprotocolftp21/启用ftp协议,并指定ftp的端口号为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论