校园网络的设计与仿真V5.0_第1页
校园网络的设计与仿真V5.0_第2页
校园网络的设计与仿真V5.0_第3页
校园网络的设计与仿真V5.0_第4页
校园网络的设计与仿真V5.0_第5页
已阅读5页,还剩21页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

题目〔中文〕〔英文〕摘要随着internet技术的快速进步,根据国家科教兴国的策略,众多的学校合并,联网,共享资源;使它们互连起来成为一个整体满足教学、科研、办公自动化和信息化建设的需求。结合实际及当前成熟的网络技术,我们规划设计了一个具有高可靠性和开放性的校园网络。本设计可以方便的将学校的各个办公室、计算机机房和网络设备连接起来、把各教学楼有机的连接起来,使校园内所有的计算机互相之间能进行访问,到达资源共享、适应新形式下基于INTERNET的远程教育需要。在这次设计中,我们使用了思科路由器交换机模拟器PacketTracer仿真模拟了中学校园网的规划设计并做设计方案。在设计中运用了NAT,DHCP,RIP,ACL,GRE-VPN,STP端口平安等网络技术,满足了学校对校园网的各种需求。关键词:远程教育、办公自动化、地址转换NAT、DHCPAbstractWiththerapidadvancementofinternettechnology,accordingtothenationalstrategyofrejuvenatingthecountry,manyoftheschoolconsolidation,networking,sharingofresources;maketheminterconnectedasawholetomeettheneedsofteaching,research,officeautomationandinformationconstruction.Combinedwithpracticalandcurrentmaturenetworktechnology,weplantodesignahighreliabilityandopennessofthecampusnetwork.Thisdesigncaneasilybeeachschool'soffice,computerroomandnetworkdevicesconnectedtogether,thevariousschoolbuildingsorganicallylinked,sothatallthecomputersoncampuscanbeaccessedfromeachother,sharingresources,adapttothenewformbasedonINTERNETdistanceeducationneeds.Inthisdesign,weusedCiscoroutersandswitchessimulatorPacketTracersimulationofthehighschoolcampusnetworkplanninganddesignandmakedesign.UseofNAT,DHCP,RIP,ACL,GRE-VPN,STPportsecurityandothernetworkingtechnologiesinthedesigntomeetthevariousneedsoftheschoolcampusnetwork.Keywords:distanceeducation,officeautomation,addresstranslationNAT,DHCP目录摘要I第一章校园网的需求分析12.1校园网络的背景12.2校园网络的网络系统的整体规划及拓扑图12.2.1校园网络的网络规划12.2.2校园网络的网络设备22.2.3校园网络的逻辑拓扑图32.2.4布线系统建设要求32.2.5网络系统建设要求4第二章校园网存在的问题62.1病毒与木马危害62.2、播送风暴问题62.3、网络的管理性较弱:72.4、网络的流量管理缺乏:7第三章,校园网平安优化分析83.1增加平安意识83.2、增加网络平安认证83.3、网络拓扑结构优化93.4、网络层优化10第四章方案设计114.1校园网络分析与设计114.1.1校园网的功能设计114.1.2packettracer模拟拓扑124.1.3校园网地址划分124.2网络设备需求分析134.3防病毒系统的设计与分析14第五章工程实施155.1路由器交换机配置155.2效劳器与客服机端的安装和配置235.3防病毒体统的安装与配置23第六章网络的测试256.1网络系统的测试256.2应用效劳及其他系统测试266.3辅助测试27致谢28参考文献29第一章校园网的需求分析2.1校园网络的背景随着互联网技术的开展和网络应用的普及,校园网在国内各种学校中已经开始普及。而且随着国内各类学校的教学水平的提高,学校的信息化技术和应用水平不断的上升,学校校园网的整体需求水平和层次有了很大的提升。目前各种网络应用软件引起,远程教育网络教育更是如火如荼;摆在大家眼前的是怎么利用,现有的网络技术,如千兆以太网,或者万兆以太网技术及网络P2P视屏等丰富的技术,实现校园网网络与应用系统的融合,势在必行。这就需要大家在建设校园网的时候,做成详细的网络规划。考虑到网络技术及应用技术发张的飞速,考虑到校园电子商务应用系统的开展空间,为未来中学教育在互联网上的应用留下充足的空间。2.2校园网络的网络系统的整体规划及拓扑图2.2.1校园网络的网络规划网络规划中,首先考虑的是满足学校的日常办公与教学活动,其次引用目前先进的互联网技术,和最新的网络设备,提供充分的带宽和可扩展性满足日益增长的网络应用需求。计算机网络技术有很多种类与结构,如树形网络,环形网络,星型网络。目前最平安成熟的技术使采用星型的以太网结构。因为传统的网络电缆通信的瓶颈主要在线路上,二采用星型以太网网络可以将网络的瓶颈转移到中心设备上,还有星型网络结构可以与综合布线系统紧密的接好,所以星型结构是网络布线系统中推荐的网络拓扑的结构运用以太网交换设备与星型结构的结合,是的中心节点与卫星节点的吞吐交换能力大大提升,较之前的HUB争抢技术有了成倍的提升,所以目前局域网中,根本上都采用星型拓扑结构域以太网技术相结合的网络结构上述拓扑结构与传统的总线结构相比具有如下特点:1、网络健壮性更强,网络不会因为一点或一条线路发生障碍而影响整个的网络中的主机正常的工作2、网络可扩展性更强,在网络扩展时,只需一条线路即可扩展网络,并且不会影响其他节点的正常通信3、网络便于日常的管理和维护。4、网络便于维护,可远程管理和配置网络。5、网络带宽更大,可以配备光纤以太网接口和千兆位以太网接口扩展口。6、与公网连接链路的网络平安考虑。7、考虑远程宽带接入访问。在通过对校园网络应用的实践考场,我们得出了校园网网络的需求。我们可以利用目前成熟的快速以太网技术,与智能大楼综合布线技术,轻松的组建一个多层次的星级结构的交换网络,来建立完整的校园网络2.2.2校园网络的网络设备1、网络设备选择在网络工程中,我们选用网络设备,往往考虑的设备的稳定性,与经济性。因此我们可以选择像思科,华为H3C这些品牌的网络设备,因为他们有充分的扩展能力与升级能力。而还有一个问题我们必须考虑,那就是经济型,我们不可能所有的设备都选择品牌设备,我们也可以选择国产的交换机路由器,防火墙等因为他们有突出的性价比。2、效劳器平台选择在效劳器方面我们可以选择国产的联想或者浪潮效劳器,如果经费充足的话也可以考虑HP或者SUN的效劳器。在主机系统建设中,选用Windows与UNIX相结合的方式:用UNIX效劳器作为外部WWW效劳器、FTP、E-mail、DNS效劳器以及网管工作站;我们可以使用windowssever2008效劳器作为数据库效劳器和应用效劳器,因为2008有友好的界面和平安的系统保证。在校园网结构拓扑的规划中,我们可以选择两台千兆的三层交换机做为中心交换机,两台中心交换机可以互为备份,在会聚层我们可以配置多台二层交换机,链接核心交换机,在接入在我们可以配置百兆的交换机,这样下面的主机可以采用100M的以太网接入,实现100M到桌面的要求。网络中心的设备配置学校可根据方案的“需求分析”局部,本着实用、高效的原那么进行选型、配置在校园网络,所有用户的ip地址都应有网络管理中心统一规划统一管理。可以采用自动分配或者静态ip地址的方式。为了联通互联网,我们还要在网络的出口配置NAT地址转换,将内网的私网地址转换为公网地址,从而实现对互联网的访问,临一个方面有实现了对内网地址的屏蔽,有利于网络平安管理。2.2.3校园网络的逻辑拓扑图图2-1网络拓扑结构图。2.2.4布线系统建设要求综合布线系统的特性:A经济通用性:布线系统要符合国际通信的各种标准同时保证各种网络拓扑结构可以适应;布线系统也要考虑外来通信技术的开展趋势,满足网络对数据,语音通信信号传输的要求。同时考虑投资的经济性。B.模块化灵活性:智能综合布线要保证满足各种应用的需求,同时要保证建筑物内局部水平线路被去掉后,整个网络的主干拓扑没有变化,可扩展性没有变化。模块化指所有的配件都是标准化的模块化的,在网络搬迁、扩容、更改后,可以快速的链接网络设备,如语音,打印机、网络电视、办公自动化等设备.D.扩展性:综合布线系统要预留足够的可扩充的空间,以便将来有更多的网络设备接入校园网时,可以方便快捷的扩充进来中学校园网的规划设计目标是,运用当代网络技术,建设一个具有技术先进、扩张能力强,能够覆盖校园内所有楼宇的校园主干网络、同时将学校所有的主机与各种终端设备与校园网相连,从而可以访问互联网。从而建立一个以办公自动化、辅助计算机教学与设计为主的校园计算机网络文化核心。最终实现校园内外不同应用及信息资源通过高性能设备互联起来,共享网络资源,或者经行网络宣传和获取教育资源,能够满足教学、科研、实验、管理的软、硬件网络系统。2.2.5网络系统建设要求中学校园网必须具备教学、管理和通讯三大功能。从而使教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生也可以方便地浏览和查询网上资源实现远程学习。学校的管理人员也可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原那么是:A开放可扩充性:我们在设计时要优先考虑开放的网络体系结构,开放的网络技术及相关协议及相关国际标准,保证网络的可扩充性B平安可管理性:运用防火墙,入侵检测系统,AAA认证的技术保证网络的平安;合理的规划网络,同时利用网络远程管理或web远程图像化管理界面,简单直观维护维护管理网络。C经济型和易用性:保证网络的投资在可控的范围之类,同时采用性价比高且成熟问题的网络设备。保证网络设备操作的可用性,和操作界面的友好型,便于更方便的维护为了,找到网络故障点。同时在网络建设好后,要保证网络设备与网络架构的易于升级换代,最大限度的保护原有网络中软件与硬件设备的投资。第二章校园网存在的问题2.1病毒与木马危害尽管现有的校园网往往都配有防火墙等平安措施,但网络病毒与木马依然无法防止。由于学生用户浏览网页、下载非法的控件、运行非法的软件〔外挂程序,如传奇外挂等〕附带的像网页病毒、蠕虫病毒、特洛伊木马等各种网络病毒的现象经常发生,而一般的病毒只对本机有影响,对网络上的其他机器不会造成影响,这类病毒危害性比拟小,重启系统以后就能排除,但是对于某些蠕虫病毒,典型的像ARP病毒、震荡波病毒、RPC蠕虫病毒等会向整个网络传播,导致网络阻塞,严重影响网络性能。而像ARP病毒那么更为严重,向同一网段内所有的机器播送错误的ARP数据,导致同一网段内主机找不到正确的网关而不能上网,或者向路由器播送错误的ARP请求,导致路由器处理性能急速下降,进而影响整个网络的性能。主要的现象为:局部机器轮着掉线,ping网关延时非常大,网页翻开速度缓慢。针对这种现象,现有路由器厂商的解决方法是针对ARP做IP和MAC地址双向绑定,这种方法能解决70%左右固定IP方式上网的用户。如果使用动态自动获取IP的方式上网的话,路由器DHCP可指定分配IP对应的MAC地址,给内网机器预备IP,然后再采用IP和MAC双向〔路由器和内网主机〕绑定的方法防止ARP病毒的攻击。2.2、

播送风暴问题校园网中经常出现上网慢的现象,尤其是在晚上大家都上网的时间。出现这种情况的主要原因有:A网络带宽分配不均衡,导致一局部用户上网速度非常快;另一局部用户上网速度慢;还有大局部用户网络实好实坏。严重影响了用户上网的兴趣。B.有很多用户使用P2P软件的应用,包括:pplive、QQ直播、BT、电驴、哇嘎等点对点的网络应用,占用了极大的网络带宽,从而导致其他客户上网速度明显下降.C.同学和老师白天上课,上网时间根本都集中在晚上。导致同一时间内上网流量过大,导致网络堵塞、2.3、网络的管理性较弱:网管理主要要设备管理与用户的管理,设备管理方面,目前,现有网络在网络平安管理,网络拓扑管理,网络设备管理方面都有非常缺乏之处;由于设备的管理功能较弱,也直接影响了对用户管理,造成网络设备不可控和不可管理,而网络一旦不可控和不可管理,就会直接导致网络的混乱和不可用,这个和现实生活中的交通道路上没有警察和红绿灯是一样的道理2.4、网络的流量管理缺乏:校园网经常出现出口带宽拥塞,几乎无法访问互联网,有一个重要原因是对学校内的学生宿舍网这块的管理和规划缺乏。目前学校最难管理的是学生宿舍网,最容易出问题,最占用校园网带宽特别是出口带宽的也是学生用户,而我校的学生宿舍网由运营商运营,网络中心无法对这些学生的上网行为进行管理和控制,而学生宿舍网又和校园网共享出口带宽,没有一个流量管理策略将该区域的用户区分出来,就没有方法解决校园网的出口瓶颈问题。第三章,校园网平安优化分析3.1增加平安意识校园网的病毒的形式与传播途径已日趋多样化,如何构建校园网的防御系统在校园网的维护工作中越来越被看重,。校园网的病毒防御工作已不是单台电脑的查杀病毒与去除的那样简单,而是要构建多层次的病毒防护体系。如配备网络防火墙,入侵检测系统,网络认证效劳器,为每台电脑安装防病毒软件等等,从而建立完善的管理与防护策略保证网络系统的正常运行。在杜绝与防御计算机病毒时,主观能动性与平安意识往往起到重要的作用。因为病毒的传播蔓延经常是由于校园内部学生与老师对病毒的传播方式与途径不太了解,不知道病毒的危害。我们知道病毒有很多传播的途径,如可通过网络的下载,光盘,U盘等;病毒的危害有;导致电脑中的数据丧失,导致网络系统堵塞等等。因此提供防御病毒的平安意识,是防御病毒战役成功的必备武器。人们在上网是经常会用到电子邮件,因而电子邮件也成了人们网络冲浪必不可少的工具,而恰恰,在大家使用电子邮件是,也无意中成了病毒传播的帮凶。网络数据说明,目前超过90%的网络病毒是通过电子邮件传播的。挑选一个功力高深的网络版杀毒软件也是必不可少的。3.2、增加网络平安认证A、在网络平安认证方面我们可以使用AAA认证,来实现对网络设备访问的认证效劳,增加网络设备的平安性。B使用SYSLOG记录对网络设备的访问痕迹,进一步怎加网络的平安性。3.3、网络拓扑结构优化中学校园网设计一般采用星型的网络拓扑设计模型并且是符合层次化的设计要求,即从里往外是:核心层、会聚层和接入层。3.1.1三层机构的不同功能我们优化网络时主要要考虑核心层的告诉稳定;和会聚层的可扩展可管理;接入层的可管理性。这是因为三层有着不同的功能要求。3.1.2根据需求选择适宜的拓扑结构中学校园网由于校园网规模并不是太大,建议采用三层交换机作为网络的核心交换机,而会聚层可以使用能够管理的二层交换机.3.1.3传输介质的选择建议校园网骨干网,楼宇子系统间,使用光缆作为传输介质。大楼内部使用超五类或六类屏蔽双绞线,也可以使用多链路捆绑的方式,提高宽带的利用率。3.1.4冗余的设计冗余备份是保证校园网可靠性的重要手段,冗余设计可以在三个层次中的每一局部,主要引用在会聚层与核心层链接的地放。3.4、网络层优化网络层次优化,主要是考虑从路由协议方面经行优化和调整,高效的路由协议和合理的IP地址规划与VLAN规划可以提高网络的整体性能。4.1.1IP地址的优化IP地址分配的优化,主要考虑有利于路由协议缩小路由表提高转发率,因此应尽量更具地理的分布规划一片连续的IP地址空间;将骨干网中各网络设备的链接地址效劳器地址放在一端连续地址块中,便于管理;重要网管地址可利用NAT地址隐藏;我们可以采用DHCP动态分配地址,提高IP地址的利用率;也可以使用静态ip地址,提高网络的稳定性。4.1.2VLAN的优化VLAN可以将较大的校园网划为几个小的分区,提高网络平安提高网络的可管理性;提供控制播送的功能,防止混乱;支持工作组和网络的平安性。建议根据用户类型和管理功能的不同划分VLAN.4.1.3路由的优化路由优化主要是保证网络协议的伸缩性与稳定性,路由优化主要包括使用策略路由,控制路由更新数据流等,优化应尽力降低主干路由器中的路由题目。第四章方案设计4.1校园网络分析与设计4.1.1校园网的功能设计校园网络,是指将校园类各种类型的计算机系统通过通信线路连接在一起,并运用网络软件的实现数据通信和到达资源共享的集合。概括地讲,本设计主要有如下几个方面的功能:A资源共享:主要是指校园网络中硬件软件资源和数据资源共享。如,通过将某些文件放在网络中效劳器的指定位置,可让网络中的全部或局部用户能够查看下载使用它们。B网络通信:主要指通过校园网络可以方便快捷地进行实时网络通信。如,用户可以通过网络收发电子邮件,进行实时通话,计算机程序可通过网络实时传递信息。C分布式处理:对于一些高强度高复杂度的数据处理或数学计算,可通过校园网络将任务下发到很多台计算机中进行同步处理,最后将处理结果进行汇总。4.1.2packettracer模拟拓扑4.1.3校园网地址划分表4-1VLAN与IP的分配表部门所属VLAN网关子网掩码机房VLAN100教学楼1VLAN101教学楼2VLAN102教学楼3VLAN103图书馆VLAN104男生宿舍VLAN105女生宿舍VLAN106行政楼VLAN107分校区VLAN74.2网络设备需求分析1、网管工作站设计网络管理是校园网管理中必须考虑的,校园网络通常配置一个网络管理中心,配置一个网络管理平台。主要对网络设备及网络系统进行管理,网络管理包括平安管理、配置管理,性能管理,故障管理等。在确定网络管理设计是需要考虑每个网络设备,都是支持网络管理的设备。然后我们就可以运行网络管理平台软件方便简洁的对网络经行维护,经行网络设备的设计,网络策略的变更的工作。2、WEB效劳器设计互联网应用是Intranet的标志性应用,最核心的应用效劳集中在WEB效劳器上完成。在设计WEB效劳器是首先要考虑的是效劳器的性能,还要考虑校园网的应用与开发,另外,效劳器数据库互联的问题也要重点考虑。因为WEB效劳器要求支持大量的实时访问,要求大的磁盘空间与I/O吞吐能力,还要求快速的数据处理能力,WEB效劳器是被大量实时进程访问的超文本效劳器。3、FTP效劳器的设计FTP采用的是C/S模式,用户要访问FTP效劳器,必须先在FTP效劳器上经行注册建立账号,才拥有合法的用户名和口令。FTP作为一种在互联网中广泛应用的效劳,主要用来在两台主机间经行文件的传输,它要求用户端必须与FTP效劳器建立连接后才能经行文件传输。5、E-mail效劳器设计为了作到局域网内部Mail系统同公共互联网Mail系统的平滑对接,要求采用互联网公共标准的通用MAIL系统,在内部的MAIL系统同外部通信时需要一个Proxy应用作适当的转接效劳,进行相应的地址转换工作。6、Proxy效劳器的设计proxy效劳器是,内部校园网络和互联网之间的一道网关。proxy代理的方式,可以保护校园网内部的平安起到防火墙的作用,而且还可以降低网络使用的费用。4.3防病毒系统的设计与分析网络建成后,为保证整个网络正常地运行。对于防止计算机病毒对网络的侵害、防止黑客入侵就变得尤其重要,主要表在以下几个方面:身份平安认证、访问授权、数据保密、数据完整、审计记录、防病毒入侵这几个方面。

网络平安是有层次的,在不同层次中,平安的着重点也不同,大致归纳起来可将网络平安划分成两个层次:网络层平安与应用层平安,因此,设计应首先选用思科SecurePIX防火墙。思科SecurePIX防火墙是思科防火墙家族中的专用防火墙设施,是防火墙市场中的领先产品,思科SecurePIX防火墙可提供强大的平安,且不影响网络性能。使用它可以完全对外部的世界经行完全的隐藏内部的网络结构体系,即可提供全面的防火墙保护。通过思科SecurePIX防火墙可以建立是用IPSec标准的虚拟专用VPN连接。思科SecurePIX防火墙加强了内部网、外部网链路和Internet之间的平安访问。目前网络的技术标准有很多,如100base-t,标准以太网,tokenring;还有ATM,千兆以太网等等。在校园网络中选择何种网络技术构建主干网络是整个网络系统规划设计的关键问题。第五章工程实施路由器的配置内容有NAT,ACL,VPN,OSPF和接口地址,其中nat实现内外主机访问外网的地址转换及对外屏蔽内网结构的功能。Acl技术可以实现对内部IP及外部IP特定主机的访问限制,GREVPN可以实现分校区到本部校区两个局域网互联。5.1路由器交换机配置5.1.1NAT的配置:R1中的配置:interfaceFastEthernet0/0ipnatoutside//指定nat的出接口interfaceFastEthernet0/1ipnatinside//指定nat的进接口ipnatinsidesourcelist10interfaceFastEthernet0/0overload//配置多对一的地址转换R3中的配置:interfaceFastEthernet0/0ipnatoutsideduplexautospeedauto//指定nat的出接口interfaceFastEthernet0/1noipaddressipnatinsideduplexautospeedauto//指定nat的进接口interfaceFastEthernet0/1.1encapsulationdot1Q6ipnatinside//指定nat的进接口interfaceFastEthernet0/1.2encapsulationdot1Q7ipnatinside//指定nat的进接口ipnatinsidesourcelist1interfaceFastEthernet0/0overload//配置多对一的地址转换access-list1permitany5.1.2GRE-VPN的配置R1中的配置:interfaceTunnel0//配置隧道的本端地址tunnelsourceFastEthernet0/0//指定隧道的源接口//指定隧道的目的地址R3中的配置:interfaceTunnel0//配置隧道的本端地址tunnelsourceFastEthernet0/0//指定隧道的源接口//指定隧道的目的地址//配置静态路由5.1.3ACL的配置R1中的配置://控制列表10,准许/16网段的主机通过R3中的配置:5.1.4OSPF的配置R1中的配置routerospf100log-adjacency-changesnetwork55area0R2中的配置routerospf100log-adjacency-changesnetwork55area0network55area0network55area0//启用ospf路由协议,并声明本设备所连接的各个网段R3中的配置routerospf100log-adjacency-changesnetwork55area05.1.5三层交换机的配置三层交换机配置的有:STP,VLAN,DHCP三层接口地址。Dhcp效劳器的功能是为个VLAN内的主机提供动态IP地址,VLAN的作用是将不同的部门隔离到不同的子网中。三层接口是实现三层交换机与路由器的互联,dhcp与vlan的配置SW0中dhcp与vlan的配置:〔地址池V101为vlan101提供地址,V102为vlan102提供地址,v103为vlan103提供地址,v104为vlan104提供地址〕ipdhcppoolv101//创立v101地址池network//指定地址池所包含的网段default-router.1//指定网段的网关dns-server//配置dns效劳器地址ipdhcppoolv102networkdefault-routerdns-serveripdhcppoolv103networkdefault-routerdns-serveripdhcppoolv104networkdefault-routerdns-serveripdhcppoolv105networkdefault-routerdns-serveripdhcppoolv106networkdefault-routerdns-serveripdhcppoolv107networkdefault-routerdns-serverinterfaceVlan100ipaddress!interfaceVlan101ipaddressinterfaceVlan102ipaddress.1!interfaceVlan103ipaddressinterfaceVlan104ipaddressinterfaceVlan105ipaddressinterfaceVlan106ipaddressinterfaceVlan107ipaddressspanning-treemoderapid-pvst!interfaceFastEthernet0/1noswitchportduplexautospeedauto!interfaceFastEthernet0/2switchportaccessvlan100!interfaceFastEthernet0/3switchporttrunkencapsulationdot1qswitchportmodetrunk!interfaceFastEthernet0/4switchporttrunkencapsulationdot1qswitchportmodetrunk!interfaceFastEthernet0/5switchporttrunkencapsulationdot1qswitchportmodetrunki5.1.6路由器交换机远程管理功能的配置hostnameR-1enablepasswordtestenablesecrettestbannermotd%WelcometotheR-1intheOffice%linevty04loginpasswordtestend//配置网络设备的虚拟终端,并配置相应密码,准许远程管理5.1.7STP的配置SW01中的配置:spanning-treemoderapid-pvst//启用快速生成树协议spanning-treevlan105-109priority24576//指定SW01为vlan105到vlan109的首先树根spanning-treevlan100-104priority28672//指定SW01为vlan100到vlan104的备用树根SW02中的配置:spanning-treemoderapid-pvstspanning-treevlan100-104priority24576spanning-treevlan106-109priority28672trunk与三层交换机上接口地址的配置Intfa0/3Switchportmodetrunk//配置接口为trunk模式Intfa0/4SwitchportmodetrunkIntfa0/1NoswitchportI5.1.8局域网风暴控制的配置spanning-treemodepvst!interfaceFastEthernet0/1!interfaceFastEthernet0/2switchpor

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论