版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
题目:校园网络规划与设计姓名:韦小娜院(系):信息工程学院专业班级:14级计算机科学与技术学号:指导教师:聂燕柳时间:2023年2月27日至2023年5月12日摘要综合布线系统(PremisesDistributionSystem,PDS)是一个用于音频、数据、视频传输的标准结构化布线系统,它是整个网络系统的灵魂和骨干,重要涉及计算机网络布线、电话通信、卫星接受和有线电视的布线。结构化综合布线系统是一个模块化、灵活性、安全性较高的智慧型布线网络,它通过延伸到每个区域的信息点,将电话、计算机、服务器、网络设备以及各种楼宇控制与管理设备连接为一个整体,高速传输语音、数据和图像,从而为管理者和使用者提供综合服务。当今的世界正从工业化社会向信息化社会转变。快速、高效的传播和运用信息资源是21世纪的基本特性。掌握丰富的计算机及网络信息知识不仅仅是素质教育的规定并且也是学生掌握现代化学习与工作手段的规定。Internet及WWW应用的迅猛发展,极大的改变着我们的生活方式。信息通过网络,以不可逆转之势,迅速打破了地区和时间的界线,为更多的人共享。学校作为信息化进程中极其重要的基础环节,如何通过网络充足发挥其教育功能,已成为当今的热门话题。随着学校教育手段的现代化,很多学校已经逐渐开始将学校的管理和教学过程向电子化方向发展,校园网的有无以及水平的高低也将成为评价学校及学生选择学校的新的标准之一,此时,校园网上的应用系统就显得尤为重要。学校目前正加紧对信息化教育的规划和建设。开展的校园网络建设,旨在推动学校信息化建设,其最终建设目的是将建设成为一个借助信息化教育和管理手段的高水平的智能化、数字化的教学园区网络,最终完毕统一软件资源平台的构建,实现统一网络管理、统一软件资源系统,为用户提供高速接入网络,并实现网络远程教学、在线服务、教育资源共享等各种应用;运用现代信息技术从事管理、教学和科学研究等工作。最终达成在网络方面,更好的对众多网络使用及数据资源的安全控制,同时具有高性能,高效率,不间断的服务,方便的对网络中所有设备和应用进行有效的时事控制和管理。目录TOC\o"1-3"\h\u摘要 I1. 项目需求分析 11.1校园网功能 11.2通讯系统 11.3校园网对主机系统的规定 11.4项目分析 22.系统设计思想 32.1设计原则 32.2项目总体目的 32.3设计范围及规定 42.3.1设计范围 42.3.2设计规定 42.4设计依据及标准 42.5系统结构 52.5.1校园网平面图 52.5.2网络结构分析 52.5.3网络拓扑结构 63.综合布线系统设计 83.1综合布线设计要点: 83.2结构化布线系统 84.网络方案设计 144.1设计要点 144.2Internet连接 144.3校园网主干 154.4防火墙 154.5VLAN的划分 154.6中心互换机及其配置 164.7路由器及其配置 184.8网络管理 204.9网络技术选型 206.总结 21参考文献 22项目需求分析1.1校园网功能(1)连接所有教学楼、图书馆、教师公寓和学生宿舍中的计算机。(2)可以对需要的数据、图像等信息进行随时查询、接受与发送,需建立内部局域网共享所有资源。(3)为管理系统所需要的各类信息的获取与传送预留接口。(4)提供丰富的网络服务,实现广泛的软件、硬件资源共享,如网上冲浪、电子邮件、文献传输、远程登录、存储数据集论坛讨论等。1.2通讯系统(1)语音通讯(2)图文传输(3)数据通讯(Internet、E-mail)(4)综合业务数字网(ISDN)1.3校园网对主机系统的规定(1)主机系统应采用国际上较新的主流技术,并有良好的向后扩展能力。(2)主机系统应具有高的可靠性,能长时间连续工作,并有容错措施。(3)支持通用大型数据库,如:SQL、Oracle等。(4)具有广泛的软件支持,软件兼容性好,并支持多种传输协议。(5)能与Internet互联,可提供互联网的应用,如:WWW浏览服务、FTP文献传输服务、E-mail电子邮件服务等。(6)支持SNMP网络管理协议,具有良好的可管理性和可维护性。根据以上需求,作为信息传输系统的综合布线系统,必须支持现在以及将来语音、数据、控制等信息高速传输的规定,为教学办公等一系列的工作走向综合化、网络化奠定基础。为此校园网的综合布线系统设计应有一个整体全面的考虑。1.4项目分析一方面整个布线系统应满足最基本的传输数据的规定。同时它还应当满足对一些视频数据的传输,实现语音教学。主干配线架采用标准的通用接口的电缆配线架,数据主干和水平配线架采用RJ-45接口标准的超5类UTP模块化的配线架;工作区采用统一的标准的RJ45超5类模块化信息插座,按照使用规定分别采用沿墙明敷的走线方式。
2.系统设计思想2.1设计原则在设计方案时,无论是系统或网络都严格遵循以下原则,以保障方案能充足满足校园网的需求。(1)实用性原则(2)经济性原则(3)易管理性原则(4)可靠性原则(5)安全性原则(6)可扩展性原则(7)标准化原则(8)高性能原则2.2项目总体目的建立物理上覆盖学校教学楼与办公楼的千兆主干校园网,百兆互换到桌面,使学校所有部门的网络和计算机都可以方便地连接到网络;配置必要的计算机网络设备、布线设备和辅料,为学校的教学、管理和研究提供服务。选择先进、高品质的综合布线产品,以高的性能指标、好的工艺性能保证综合布线系统可以满足智能化系统应用的规定;使用光纤作为系统主干,冗余配置,提高系统宽带并防止电磁干扰,适应未来发展;主干光缆可支持1Gbps以上的网络数据传输速率,水平超5类电缆可支持100Mbps以上的网络数据传输速率;星型的拓扑结构,支持各种形式的网络应用;为办公楼提供全方位的应用平台,支持办公网络设备、各种采编设备及保安设备等的系统集成;以机柜型配线系统为核心,努力提高系统的可靠性和安全性;具有开放式的结构,能与众多厂家的产品兼容,具有模块化、可扩展、面向用户的特点;能完全满足现在以及此后在语音、数据及影像通信方面的需求,能将语音、数据与影像等方面的通信融于一体,可应用于各种局域网络(LAN);能适应将来网络结构的更改或设备的扩充。2.3设计范围及规定2.3.1设计范围整个校园以网管中心为网络中心,呈星型发散,由一号教学楼、图书馆、实验楼、综合楼、教师公寓和学生宿舍连接成校园网。2.3.2设计规定我们为该校园网设计的综合布线系统将基于以下目的:(1)符合当前和长远的信息传输规定。(2)布线系统设计遵从国际(ISO/CEI11801)标准。(3)布线系统采用国际标准建议的星形拓扑结构。(4)考虑电脑网络的速度向100Mbps,网络主干信息传输向1000兆发展的需要。(5)布线系统的信息出口采用国际标准的RJ45插座。(6)布线系统符合综合业务数据网的规定。(7)布线系统要立足开放原则。2.4设计依据及标准满足校园师生需求民用建筑电气设计规范JGJ/T16-92办公建筑设计规范JGJ67-89建筑与建筑群综合布线系统工程设计规范GB/T50311-2023国际建筑通用布线标准 ISO/IEC11801100兆以太网 IEEE100BASE-T10兆以太网 IEEE802.310BASE-T综合业务数字网基本数据速率接口标准CCITTISDN 千兆位快速以太网标准 IEEE802.3z1Gbps2.5系统结构2.5.1校园网平面图校园网涉及图书馆(网管中心),实验楼,综合楼,一教,教室公寓,六栋学生公寓。具体如图2.1所示。 综合楼综合楼教师公寓图书馆一教实验楼宿五宿四宿三宿二宿一宿六图2.1校园网平面图2.5.2网络结构分析1.骨干层网络中心节点及其它核心节点作为校园网络系统的心脏,必须提供全线速的数据互换,当网络流量较大时,对关键业务的服务质量提供保障。此外作为整个网络的互换中心,在保证高性能、无阻塞互换的同时,还必须保证稳定可靠的运营。因此在网络中心的设备选型和结构设计上必须考虑整体网络的高性能和高可靠性。具体来说核心节点的互换机有两个基本规定:1)高密度端口情况下,还能保持各端口的线速转发;2)关键模块必须冗余,如管理引擎、电源、风扇。由于校园网建设最终必将采用万兆技术,因此需要考虑到核心设备对万兆的支持能力。综上所述,主干核心互换机属于高端系列的产品,所以在本方案中,核心互换机采用多业务万兆核心路由互换机。可以根据用户的需求灵活配置,灵活构建弹性可扩展的网络。多业务万兆核心路由互换机高背板带宽和二/三层包转发速率可为用户提供高速无阻塞的互换,强大的互换路由功能、安全智能技术可为用户提供完整的端到端解决方案,是大型网络核心骨干互换机的抱负选择。在此方案中,校区网络中心采用Cisco公司路由互换机作为核心互换机。核心层互换机跟汇聚接入层互换机之间的千兆链路可以捆绑,从而实现带宽的灵活扩展。2.接入层接入层网络由楼栋互换节点和楼层互换节点组成,接入层网络应当可以满足各种客户的接入需要,并且可以实现客户化的接入策略,业务QOS保证,用户接入访问控制等等。楼层互换节点采用千兆智能堆叠互换机,提供智能的流分类和完善的QoS特性。为各类型网络提供完善的端到端的服务质量、丰富的安全设立和基于策略的网管,最大化满足高速、融合、安全的园区网新需求;本方案中各接入层互换机通过千兆链路上联到各汇聚层设备,对下联的桌面设备提供全双工的百兆连接,为各类用户提供无阻塞的互换性能。3.出口由于校园网出口采用以太网,所以采用路由器+防火墙的方式,起到如下作用:防火墙提供强有力的服务器、内网安全保护、提供IDS等安全特性;路由器提供出口路由功能,数据解决能力强,具有强大的NAT功能。2.5.3网络拓扑结构通常局域网采用星型网络拓朴结构,星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心解决机(通信设备)为主而构成的网络,其它入网机器仅与该中心解决机之间有直接的物理链路,中心解决机采用分时或轮询的方法为入网机器服务,所有的数据必须通过中心解决机。由于所有节点的往外传输都必须通过中央节点来解决,因此,对中央节点的规定比较高。因此,学校的综合布线拓扑结构应当为星型,保证综合布线系统的灵活性和扩展性。如图2.2所示。图2.2网络拓扑结构
3.综合布线系统设计3.1综合布线设计要点:(1)实用性:能支持多种数据通信、多媒体技术及信息管理系统等,可以实现现在和未来技术的发展。(2)灵活性:任意信息点可以连接不同类型的设备,如微机、打印机、终端、服务器、监视器等。(3)开放性:能支持任何厂家的任意网络产品,支持任意网络结构,如总线型、星型、环形等。(4)模块化:所有的接插件都是积木式的标准件,方便使用、管理和扩充。(5)扩展性:实行后的综合布线系统是可扩充的,以便将来有更大需求时,可以容易将设备安装接入。(6)经济性:一次性投资长期受益,维护费用低,是整体投资达成最少。依据这些原则,可以拟定该学校的综合布线拓扑结构应当为星型,保证综合布线系统的灵活性和扩展性。由于有几栋教学楼,所以本方案设计涉及综合布线的所有子系统。3.2结构化布线系统结构化布线划成6个部分:工作区子系统、水平子系统、垂直子系统、设备间子系统、建筑群子系统。如图3.1所示:图3.1结构化布线系统(1)工作区子系统工作区子系统又称为服务区子系统,它是由RJ-45跳线与信息插座所连接的设备(终端或工作站)组成。其中信息插座有墙上型、地面型、桌面型等多种类型。工作区子系统所使用的连接器必须具有标准的8位接口,这种接口能接受楼宇自动化系统所有低压信号以及高速数据网络信息和数码声频信号。工作区由信息插座延伸至设备。工作区规定布线规定相对简朴,这样就很容易移动、添加和变更设备。工作区设计要考虑以下几点:a.工作区内线槽要布的合力、美观。b.信息插座与电源插座应保持30cm的距离。c.信息插座要设计在距离地面30cm以上(与电源插座保持水平)。d.信息插座与计算机设备的距离保持在5M范围之内。e.购买的网卡类型接口要与线缆类型接口保持一致。f.所有工作区所需的信息模块、底盒、面板的数量。g.所需RJ-45接头的数量。具体需要RJ-45接头和模块的数量可以按照以下公式进行计算:RJ-45头的需求量M=N×4+N×4×15%M:表达RJ-45接头的总需求量N:表达信息点的总量N×4×15%:表达留有的富余量(2)水平子系统设计水平子系统也称为水平干线子系统,它是从工作区的信息插座开始到管理间子系统的配线架。结构一般为星型结构,它与垂直子系统的区别在于:水平子系统总是在一个楼层上,仅与信息插座、管理间连接。在综合布线系统中,水平子系统通常由4对UTP(非屏蔽双绞线)组成。在高带宽应用时,可以采用光缆。水平子系统连接管理子系统至工作区,涉及水平布线、信息插座、电缆终端及互换。水平干线子系统的设计涉及到水平子系统的传送介质和部件集成,重要有4点:a.拟定线路走向。b.拟定线缆、槽、管的数量和类型。c.拟定线缆的类型和长度。d.订购电缆和线缆。电缆的用量可以用以下公式进行计算:每层楼的用线量C=【0.55×(L+S)+6]×NL:本楼层离管理间最远信息点距离。S:本楼层离管理间最近信息点的距离。N:本楼层信息点的总数。0.55:备用系数。6:端接容差。线缆长度按每信息点平均线长55米计算,并考虑到用户工作区跳线所需线缆用量,总共需要双绞线15箱(305米/箱)。水平线缆将干线线缆延伸到用户工作区.在本项目中设计采用的是Lucent公司8芯非屏蔽双绞线(UTP)是符合EIA/TIA568A标准的超五类线双绞线1061004CSL+。它在传输数据时,可以在150米范围内具有标准10Mbps的传输速率,在100米内保证155Mbps的传输速率。此外它也可以传输各种70V直流电压及在相应的距离下传输10MHZ及100MHZ频率以内的弱电信号。(3)垂直干线子系统垂直子系统也称垂直干线子系统或骨干子系统,它提供建筑物的主干线缆,负责连接管理子系统到设备子系统的子系统,目前的设计中一般使用光缆。它也提供了建物垂直干线电缆的走线方式。垂直干线子系统重要用于连接一栋大楼内部的各配线间,提供网络主干连接。(4)管理子系统设计管理子系统由交联、互联、和I/O组成。管理间是楼层的配线间,管理子系统为其他子系统互联提供手段,他是连接垂直干线子系统和水平干线子系统的设备,其重要设备是配线架、互换机等网络设备,以及机柜和电源等。交连和互连允许将通信线路定位和重定位在建筑物的不同部分,以便能更容易的管理通信线路。I/O位于用户工作区和其他房间或办公室,使在移动终端设备时可以方便的进行插拔。作为管理间一般有以下设备:a.机柜b.楼层互换机c.配线架d.电源配线架的选型和安装:分派线间的设计,我们采用了较为集中、灵活的管理方式,充足运用配线架的容量,以达成较好的性能价格比。所有的水平及垂直UTP双绞线均选用Lucent48口和24口非屏蔽的配线架进行管理,使数据点可完全互补,且管理、维护灵活简便。(5)设备间子系统设计设备间子系统也称设备子系统。设备间子系统由电缆、连接器和相关支撑硬件组成。它把各种公共的多种不同设备互连起来,其中涉及光缆、双绞线电缆、同轴电缆、程控互换机等。在建设设备间时要注意以下几点:a.室内照明、通风良好。b.要安装符合机房规范的消防系统。c.使用防火门,墙壁使用阻燃漆。d.进行防静电装修。e.防止电池场的干扰。f.设备空间应保持2.55M高度的无障碍空间,门高为2.1m,宽至少为90cm,地板承重能力不低于500KG/MM。(6)建筑群子系统建筑群子系统又称为园区子系统,它是将一个建筑物的电缆延伸到另一个建筑物的通信设备和装置,通常是由光缆和相应设备组成,提供外部建筑物与大楼内布线的连接点。它支持楼宇间通信所需的硬件,其中涉及电缆、光缆以及防止电缆上的脉冲电压进入建筑物的电气保护装置。实行可用于数据、影像、语音和其他信息传输的部分布线工程,使学校的住处设备可以方便地连接到校园网。结构化布线共有88个信息点,机柜2个。完毕信息点所在位置的电脑接入校园网,保证部门级办公电脑及课室电脑以100Mb/s的速率接通校园网。信息点分布如图3.2。大楼楼栋数楼层信息点信息点合计一教11.多媒体教室16186个2.中心机房103.实验室(4个机房)160综合楼11.教室1560个2.教室153.教室154.教室15实验楼11.实验室1040个2.实验室103.实验室104.实验室10教师公寓11.公寓2080个2.公寓203.公寓204.公寓20宿舍61.寝室3090个2.寝室303.寝室30图3.2信息点分布网络中心机房设于图书馆3层。完毕校园网网络中心、办公楼、教学楼互换机的连接工作。如图3.3所示。L3L1配线架间跳线L2通信设备线缆L3垂直电缆L2L1L2L1设备子系统水平电缆L2L1管理子系统配线架配线架配线架配线架配线架子配线架有源设备有源设备有源设备有源设备图3.3垂直干线子系统设计结构图
4.网络方案设计4.1设计要点根据建网、建库、建队、建制4步方式,我建议校园网建设采用以下方案:(1)网络中心建设在综合楼3层,教学楼设立分管点。(2)建设高速、稳定和安全的网络环境。采用主流的以太网技术核心,互换机可带千兆三层互换模块,二级互换机采用带扩充槽的快速以太网互换机,可实现三层互换、百兆主干(可升级到千兆)、百兆互换到桌面。(3)教学楼与综合楼采用Trunk技术做链路聚合,可达成200Mb/s的带宽,实现了较高的性价比。(4)可根据学校的应用类型,例如办公、多媒体课室、课室、网络中心等功能划分子网。(5)进行教师队伍的培训,涉及网络知识、相关硬件使用、多媒体软件使用、教育资源中心等。通过培训,逐步使教师从“使用资源”发展到“制作资源”。4.2Internet连接根据需求,通过使用两个用于光端设备的BNC端口到以太端口的转换器连接上2Mb/s的SDH,从而使校总部与分部连接起来。如图4.1所示。互换机互换机路由器PCPCE1转换器服务器电信运营商E1转换器路由器服务器互换机PCPC100Mb/s光纤G.370接口2Mb/s线,V3.图4.1连接到校总部示意图4.3校园网主干主干为千兆主干,设备为CISCO的3层互换机,型号为CISCO2948G-L3。因考虑到以后多媒体数据流在网上的应用于及主干的冗余,因此在主干上采用千兆链路(100Mb/sTrunk),既可扩大主干带宽(200Mb/s或全双工400Mb/s),又可以起到主干冗余作用及均衡负载。主干采用超5类非屏蔽双绞线(UTP)布线,能承载千兆带宽,可以保证以后网络的扩容与提高。主干所有链路屏蔽层所有接到信号地(主机房地网),防止静电和电磁干扰,地保证数据链路的可靠性。4.4防火墙为考虑系统的安全可靠性,将在网络主机房为学校安装一套ISAserver2023是路由级网络防火墙,兼备高性能缓存特性。ISAserver2023是微软推出的面向公司级应用的高级应用防火墙,融合了状态检测和代理型防火墙的种种特点。ISAserver2023为各种类型的网络提供了高级保护、易用性和快速、安全的访问。它特别适合于保护需要为不同地区设立多重防火墙阵列的公司网络。ISAserver2023可以部署成一台专用防火墙,作为内部用户接入Internet的安全网关。在信息传输过程中ISAserver2023计算机对其他各方来说是透明的。也就是说,内部访问Internet或者外部人员访问公司内部时,它们都感觉不到防火墙的存在。ISAserver2023既可完毕防火墙的功能,又能完毕代理的功能,能起到Webcache的作用,并可以安全服务器发布,提高访问Internet的速度,并且减少对外访问的流量,节省带宽。4.5VLAN的划分根据学校的应用类型,划分了办公室、电脑室、教学楼课室、网络中心等子网。分VLAN在一定限度上可以提高网络的安全性,防止网段上无效的广播包的传播以及减少带宽的占用,可以减少延迟,还可以增长网络弹性,并减少成本易于管理。VLAN技术的优点:控制广播风暴、提高网络整体安全性、网络管理简朴、提高性能等优点VLAN有两种划分方法:静态:基于端口划分的VLAN。动态:基于MAC地址的VLAN。本方案采用基于端口的划分VLAN,由于基于端口的划分VLAN配置比较简朴,便于管理。4.6中心互换机及其配置实现与总部的广域路由,实现本地不同VLAN之间的局域路由,实现对网络各种数据包的QoS控制。采用第三层互换技术:一方面支持VLAN之间通信;另一方面互换技术减少了数据包的碰撞问题。支持VLAN的互换机配合第三层功能不仅具有很高的性能,并且具有充足的弹性,因此,是最佳的选择。网络的冗余技术:提高网络的可靠性;链路冗余既可提高可靠性,又能均衡负载。本方案采用两台三层的互换机,可以实现链路的冗余,当其中的一台出现问题,不会导致整个网络的瘫痪,这就是网络的稳定性。还可以在三层互换机上启用STP,并且为每个VLAN指定根网桥,此外一台三层互换机为它的备份根网桥,当根网桥的链路断开,数据可以通过备份根网桥转发出去。在两台三层互换机之间配置以太网通道可以提高链路带宽。互换机配置:1.配置核心层互换机CoreSwitch1的基本参数Switch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/ZSwitch(config)#hostnameDistributeSwitch1CoreSwitch1(config)#enablesecretyouguessCoreSwitch1(config)#linecon0CoreSwitch1(config-line)#loggingsynchronousCoreSwitch1(config-line)#exec-timeout530CoreSwitch1(config-line)#linevty015CoreSwitch1(config-line)#passwordabcCoreSwitch1(config-line)#loginCoreSwitch1(config-line)#exec-timeout530CoreSwitch1(config-line)#exitCoreSwitch1(config)#noipdomain-lookup2.配置核心层互换机CoreSwitch1的管理IP、默认网关CoreSwitch1(config)#interfacevlan1CoreSwitch1(config-if)#ipaddressCoreSwitch1(config-if)#noshutdownCoreSwitch1(config-if)#exitCoreSwitch1(config-if)#ipdefault-gateway3.配置核心层互换机CoreSwitch1的的VLAN及VTPCoreSwith1(config)#vtpmodeclient4.配置核心层互换机CoreSwitch1的端口参数核心层互换机CoreSwitch1通过自己的端口FastEthernet4/3同广域网接入模块(Internet路由器)相连。同时,核心层互换机CoreSwitch1的端口GigabitEthernet3/1~GigabitEthernet3/2分别下连到分布层互换机DistributeSwitch1和DistributeSwitch2的端口GigabitEthernet0/1。DistributeSwitch1(config)#interfacerangefastethernet0/1–24DistributeSwitch1(config-if-range)#dupexfullDistributeSwitch1(config-if-range)#speed100DistributeSwitch1(config-if-range)#switchportmodeaccessDistributeSwitch1(config-if-range)#switchportaccessvlan1DistributeSwitch1(config-if-range)#spanning-treeportfastDistributeSwitch1(config-if-range)#interfacerangegigabitEthernet3/1–2DistributeSwitch1(config-if-range)#switchportmodetrunk此外,为了提供主干道的吞吐量以及实现冗余设计,在本设计中,将核心层互换机CoreSwitch1的千兆端口GigabitEthernet2/1、GigabitEthernet2/2捆绑在一起实现2023Mbps的千兆以太网信道,然后再连接到另一台核心层互换机CoreSwitch2。CoreSwitch1(config)#interfaceport-channelCoreSwitch1(config-if)#switchportCoreSwitch1(config-if)#interfacegigabitEthernet2/1–2CoreSwitch1(config-if)#channel-group1modedesirublenon-silentCoreSwitch1(config-if)#noshutdown5.配置核心层互换机CoreSwitch1的路由功能核心层互换机CoreSwitch1通过端口FastEthernet4/3同广域网接入模块(Internet路由器)相连。因此,需要启用核心层互换机的路由功能。同时,还需要定义通往Internet的路由。这里使用了一条缺省路由命令。其中,下一跳地址是Internet接入路由器的快速以太网接口FastEthernet0/0的IP地址。CoreSwitch1(config)#iproutingCoreSwitch1(config)#iproute546.其它配置定义对无类别网络以及全零子网的支持CoreSwith1(config)#ipclasslessCoreSwith1(config)#ipsubnet-zeroCoreSwitch2的配置环节、命令和CoreSwitch1的配置类似。4.7路由器及其配置(1)路由器的选择路由器选择2600系列路由器,cisco2600系列路由器提供了一个灵活、可扩展的集成解决方案,本项目选用cisco2621xm这款产品,可以满足目前系统的需求以及性能指标规定,也方便此后系统的扩展和升级。(2)路由器配置1.配置接入路由器InternetRouter的基本参数
Router#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/ZSwitch(config)#hostnameInternetRouterInternetRouter(config)#enablesecretyouguessInternetRouter(config)#linecon0InternetRouter(config-line)#loggingsynchronousInternetRouter(config-line)#exec-timeout530InternetRouter(config-line)#linevty015InternetRouter(config-line)#passwordabcInternetRouter(config-line)#loginInternetRouter(config-line)#exec-timeout530InternetRouter(config-line)#exitInternetRouter(config)#noipdomain-lookup2.配置接入路由器InternetRouter的各接口参数InternetRouter(config)#interfacefastethernet0/0InternetRouter(config-if)#ipaddressInternetRouter(config-if)#noshutdownInternetRouter(config-if)#interfaceserial0/0InternetRouter(config-if)#ipaddressInternetRouter(config-if)#noshutdown3.配置接入路由器InternetRouter的路由功能InternetRouter(config)#iprouteInternetRouter(config)#iprouteInternetRouter(config)#iproute/定义到校园网内部的路由4.配置接入路由器InternetRouter上的NAT为了接入Internet,本校园网向本地ISP申请了9个IP地址。其中一个IP地址:被分派给了Internet接入路由器的串行接口,此外8个IP地址:~用作NAT。InternetRouter(config)#interfacefastethernet0/0InternetRouter(config-if)#ipnatinsideInternetRouter(config-if)#interfaceserial0/0InternetRouter(config-if)#ipnatoutside/定义NAT内部、外部接口InternetRouter(config)#ipaccess-list1permitInternetRouter(config)#ipaccess
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论