版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
湖南商务职业技术学院毕业设计
目录
1项目背景....................................................................................................................1
1.1公司简介..........................................................................................................1
1.2项目简介..........................................................................................................1
1.3项目要求..........................................................................................................1
2相关技术....................................................................................................................2
2.1VLAN技术.........................................................................................................2
2.2DHCP技术.........................................................................................................2
2.3OSPF技术.........................................................................................................2
2.4STP技术...........................................................................................................2
2.5CHAP认证.........................................................................................................3
2.6NAT技术...........................................................................................................3
3网络规划与设计........................................................................................................3
3.1网络拓扑设计..................................................................................................3
3.2IP地址规划与VLAN规划...............................................................................4
3.3设备选型..........................................................................................................5
4项目实施....................................................................................................................6
4.1设备改名..........................................................................................................6
4.2VLAN配置.........................................................................................................7
4.3网关及地址配置..............................................................................................8
4.4DHCP配置.......................................................................................................10
4.5OSPF配置.......................................................................................................11
4.6路由配置........................................................................................................12
4.7STP配置.........................................................................................................13
4.8CHAP认证.......................................................................................................13
4.9NAT配置.........................................................................................................14
I
湖南商务职业技术学院毕业设计
5结果测试..................................................................................................................14
5.1DHCP的结果...................................................................................................14
5.2OSPF的结果...................................................................................................15
5.3STP的结果.....................................................................................................17
5.4CHAP的结果...................................................................................................18
5.5NAT的结果.....................................................................................................18
5.6网络连通性....................................................................................................19
6小结..........................................................................................................................21
参考资料.........................................................................................................................22
II
湖南商务职业技术学院毕业设计
金慧睿信息科技有限公司网络规划与设计
1项目背景
1.1公司简介
金慧睿信息科技有限公司是一家中小型企业,以服务为核心业务的信息科
技公司,拥有中小型企业服务运营支撑平台与中小型企业科技众创在线平台这
两大自主核心产品,为长沙市中小企业服务中心、滕州市中小企业服务中心、
隆平高科技工业园等实体服务机构提供完善的企业服务运营支撑系统。金慧睿
是一家新兴的互联网科技公司,通过自主研发的O2O服务平台,汇聚金融投
资、科技研发、中介机构、行业协会、公益组织以及专业技术人员等组织和个
人,已经成功服务数千家企业,公司以科技为本,致力“互联网+”服务中小
企业,助力企业转型升级。同时公司与金蝶、腾讯等国内外IT厂商紧密合
作,为企业提供从生产营销到商业智能的全程信息化保障。
1.2项目简介
随着互联网的迅速发展,公司企业的规模也越来越大。用户对网络的需求
也逐渐变高,渐渐不满足于现有的上网效率和共享网络资源的速度。为了满足
企业用户的需求,公司总经理向网络工程师提出要对基础网络进行整改的计
划。要求公司网络中的所有设备都必须要与互联网连接起来。为了有效防止网
络通信发生故障,公司的网络应该要做冗余。同时,考虑到网络通信的速度,
我们还需要对网络进行负载平衡。
1.3项目要求
为提高工作效率,实现公司总部和分部的信息资源共享,现对公司网络进
行以下整体改造。规划3个VLAN,分属总部财务部、总部研发部和分部。总
部财务部使用192.168.10.0/24网段,总部研发部使用192.168.20.0/24网
段,分部使用192.168.30.0/24网段。每个子网的最后一个可用地址作为该VL
AN的网关地址。总部各VLAN的客户端地址采用每个子网的第一个可用地址,
分部客户端地址通过DHCP技术自动获取。总部和分部都需要接入互联网。
1
湖南商务职业技术学院毕业设计
2相关技术
2.1VLAN技术
VLAN(VirtualLocalAreaNetwork)即虚拟局域网,是将一个物理的局
域网在逻辑上划分为多个广播域的通信技术,是对连接到的第二层交换机端口
的主机用户的逻辑分段,不受主机用户的物理位置影响,并且根据主机用户的
需求进行网络的划分。一个虚拟局域网可以在一个交换机实现,也可以跨交换
机实现。虚拟局域网可以根据主机用户的位置、作用、部门或者根据主机用户
所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网
解决冲突域、广播域以及带宽问题等。
VLAN的几种划分方式,包括基于接口、基于MAC地址、基于IP子网划
分、基于协议划分、基于策略。
2.2DHCP技术
DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)是一种
可以使主机开机后自动获取IP地址、子网掩码、DNS等信息的技术手段。应用
DHCP技术,不仅可以简化用户的上网流程,方便用户上网,如果从企业的角度
来说,还可以实现对公司内部网络用户的管理。它基于传输层UDP进行通
信。
2.3OSPF技术
OSPF(OpenShortestPathFirst)是一种被广泛使用的动态路由协议,
属于链路状态路由协议,它具有路由变化收敛速度快、无路由环路、支持变长
子网掩码(VLSM)和汇总、层次区域划分等许多优点。在网络中配置了OSPF
协议之后,大部分的路由将通过OSPF协议来自行计算并且生成,不须要网络
管理员去手动配置,当网络拓扑发生改变时,OSPF协议也可以自动计算并更正
路由,对网络管理起了非常积极的作用。
2.4STP技术
STP(SpanningTreeProtocol)技术的工作原理是,通过在交换机之间
传递某种特殊的协议报文:网桥协议数据单元(BridgeProtocolData
2
湖南商务职业技术学院毕业设计
Unit,简称BPDU)来确定该网络的拓扑结构。网桥协议数据单元有两种,配置
BPDU(ConfigurationBPDU)和TCNBPDU。配置BPDU被用来计算没有环路的
生成树的,而TCNBPDU则是被用作在第二层的网络拓扑发生改变时产生用来
实现缩短MAC表项的刷新时间功能的(由默认的300s缩短为15s)。
2.5CHAP认证
CHAP(Challenge-HandshakeAuthenticationProtocol)是在网络物理
连接后进行连接安全性验证的协议。它比另一种协议密码验证程序(PAP)更
加可靠。它通过三次握手的周期性来核实对端的身份,该过程将在初始链路建
立时完成,并且在链路建立之后的任何时候还可以重复多次进行。此认证方法
依赖于只有认证者和对端共享的密钥,但密钥不是通过此链路发送的。虽然
CHAP认证是单向的,但是在两方都进行了CHAP协商,所以具有同一密钥的对
端可以很容易的实现相互认证。
2.6NAT技术
借助NAT,可以在私有地址的内部网络通过路由器来发送数据包时,该私
有地址将被转换成一个合法的IP地址,一个局域网只需使用少量IP地址就可
以实现私有地址网络内所有的用户主机与互联网的通信需求。NAT将自动修改
IP报文的源IP地址和目的IP地址,IP地址校验将在NAT的处理过程中自动
完成。一些应用程序将源IP地址嵌入到该IP报文的数据部分内,所以还需要
同时对报文的数据部分进行一些修改,方便用来匹配IP头中已经被修改过的
源IP地址。否则,在报文数据部分嵌入IP地址的应用程序将不能正常运行。
3网络规划与设计
3.1网络拓扑设计
在本次的网络规划中我采用了传统的三层模型,将网络划分成核心层、汇
聚层和接入层。各层之间功能相互独立,有效地提高了网络设计的可靠性和可
扩展性。有助于对网络进行故障排除。
3
湖南商务职业技术学院毕业设计
图1网络架构图
图2网络拓扑图
3.2IP地址规划与VLAN规划
表1IP地址规划与VLAN规划
4
湖南商务职业技术学院毕业设计
(1)VLAN规划子网号子网掩码
Vlan10192.168.10.024
Vlan20192.168.20.024
Vlan30192.168.30.024
Vlan100192.168.2.024
Vlan200172.16.1.024
(2)路由器各接口IP地址IP地址子网掩码
ISPG0/0/0101.1.1.324
G0/0/1101.1.2.324
LoopBack08.8.8.832
R1G0/0/0101.1.1.124
G0/0/1192.168.2.124
S1/0/0192.168.12.130
LoopBack01.1.1.132
R2G0/0/0101.1.2.224
G0/0/1192.168.4.124
S1/0/0192.168.12.230
LoopBack02.2.2.232
S1LoopBack010.1.1.132
S2LoopBack010.2.2.232
(3)VLAN网关地址子网掩码
VLAN10192.168.10.25424
VLAN20192.168.20.25424
VLAN30192.168.30.25424
VLAN10总公司192.168.2.25424
0分公司192.168.4.25424
VLAN200172.16.1.25424
(4)主机IP地址子网掩码
PC1192.168.10.124
PC2192.168.20.124
PC3DHCP动态获取24
PC4172.16.1.124
3.3设备选型
表2路由器的选型
产品型号HUAWEIAR3260E-S产品图片
产品类型千兆路由器
5
湖南商务职业技术学院毕业设计
10GE/GE/FEE1/CE1
oc-3/STM-1ATM高速
可用模块同步串口
国密局商密算法硬件
加密模块
业务板槽8个
需求数量3台
DHCPserver/client/relay,PPPoEserver/client,PPPoEs
erver/client,PPPoEoAserver/client,NAT,子接口管理。
IEEE802.1P,IEEE802.1Q,IEEE802.3,VLAN管理,MAC管
基础功能理,MSTP等。
AP设备管理,CAPWAP协议,WLAN用户管理,WLAN射频管
理,WLANQoS,WLAN安全。
表3交换机的选型
产品型号华为S5735S-S24T4S-X产品图片
产品类型核心交换机
需求数量4台
端口描述24口千兆电+4口千兆光
交换容量2.4/24Tbps
产品特点三层网络、全管理、可堆叠
4项目实施
4.1设备改名
表4设备改名
[Huawei]sysnameISP\\修改路由器名称为ISP
[Huawei]sysnameR1\\修改路由器名称为R1
[Huawei]sysnameR2\\修改路由器名称为R2
[Huawei]sysnameS1\\修改交换机名称为S1
[Huawei]sysnameS2\\修改交换机名称为S2
[Huawei]sysnameS3\\修改交换机名称为S3
[Huawei]sysnameS4\\修改交换机名称为S4
6
湖南商务职业技术学院毕业设计
4.2VLAN配置
表5交换机S1的VLAN配置
[S1]vlanbatch1020200\\同时创建vlan10、20、200
[S1]interfaceg0/0/3\\进入G0/0/3接口
[S1-GigabitEthernet0/0/3]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S1-GigabitEthernet0/0/3]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S1-GigabitEthernet0/0/3]\\进入G0/0/2接口
interfaceg0/0/2
[S1-GigabitEthernet0/0/2]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S1-GigabitEthernet0/0/2]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S1-GigabitEthernet0/0/2]\\进入G0/0/4接口
interfaceg0/0/4
[S1-GigabitEthernet0/0/4]\\将此接口模式设置为access
portlink-typeaccess模式
[S1-GigabitEthernet0/0/4]\\设置只允许vlan200通过
portdefaultvlan200
表6交换机S4的VLAN配置
[S4]vlanbatch1020200\\同时创建vlan10、20、200
[S4]interfaceg0/0/2\\进入G0/0/2接口
[S4-GigabitEthernet0/0/2]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S4-GigabitEthernet0/0/2]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S4-GigabitEthernet0/0/2]\\进入G0/0/1接口
interfaceg0/0/1
[S4-GigabitEthernet0/0/1]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S4-GigabitEthernet0/0/1]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S4-GigabitEthernet0/0/1]\\进入G0/0/3接口
interfaceg0/0/3
[S4-GigabitEthernet0/0/3]\\将此接口模式设置为access
portlink-typeaccess模式
[S4-GigabitEthernet0/0/3]\\设置只允许vlan20通过
portdefaultvlan20
7
湖南商务职业技术学院毕业设计
表7交换机S3的VLAN配置
[S3]vlanbatch1020200\\同时创建vlan10、20、200
[S3]interfaceg0/0/1\\进入G0/0/1接口
[S3-GigabitEthernet0/0/1]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S3-GigabitEthernet0/0/1]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S3-GigabitEthernet0/0/2]\\进入G0/0/2接口
interfaceg0/0/2
[S3-GigabitEthernet0/0/2]\\将此接口模式设置为trunk
portlink-typetrunk模式
[S3-GigabitEthernet0/0/2]\\设置允许vlan10、20、200
porttrunkallow-passvlan1020200通过
[S3-GigabitEthernet0/0/2]\\进入G0/0/3接口
interfaceg0/0/3
[S3-GigabitEthernet0/0/3]\\将此接口模式设置为access
portlink-typeaccess模式
[S3-GigabitEthernet0/0/3]\\设置只允许vlan10通过
portdefaultvlan10
4.3网关及地址配置
表8给交换机S1配置相应的网关地址及接口模式
[S1]interfacevlanif10\\进入vlan10
[S1-Vlanif10]ipaddress192.168.10.25424\\给vlan10配置地址
[S1-Vlanif10]interfacevlanif20\\进入vlan20
[S1-Vlanif20]ipaddress192.168.20.25424\\给vlan20配置地址
[S1-Vlanif20]interfacevlanif200\\进入vlan200
[S1-Vlanif200]ipaddress172.16.1.25424\\给vlan200配置地址
[S1-Vlanif200]interfaceloopback0\\进入LoopBack0接口
[S1-LoopBack0]ipaddress10.1.1.132\\给环回接口配置地址
[S1-LoopBack0]vlan100\\创建vlan100
[S1-Vlan100]interfacevlanif100\\进入vlan100
[S1-Vlanif100]ipaddress192.168.2.25424\\给vlan100配置地址
[S1]interfaceg0/0/1\\进入g0/0/1接口
[S1-GigabitEthernet0/0/1]\\将此接口模式设置为
portlink-typeaccessaccess模式
[S1-GigabitEthernet0/0/1]\\设置只允许vlan100
portdefaultvlan100通过
8
湖南商务职业技术学院毕业设计
表9给交换机S2配置相应的网关地址及接口模式
[S2]vlan30\\创建vlan30
[S2-vlan30]interfaceg0/0/2\\进入g0/0/2接口
[S2-GigabitEthernet0/0/2]\\将此接口模式设置为
portlink-typeaccessaccess模式
[S2-GigabitEthernet]portdefaultvlan30\\只允许vlan30通过
[S2]interfacevlanif30\\进入vlan30
[S2-Vlanif30]ipaddress192.168.30.25424\\给vlan30配置地址
[S2-Vlanif30]vlan100\\创建vlan100
[S2-vlan100]interfacevlanif100\\进入vlan100
[S2-vlanif100]ipaddress192.168.4.25424\\给vlan100配置地址
[S2-vlanif100]interfaceg0/0/1\\进入g0/0/1接口
[S2-GigabitEthernet0/0/1]\\将此接口模式设置为
portlink-typeaccessaccess模式
[S2-GigabitEthernet0/0/1]\\设置只允许vlan100
portdefaultvlan100通过
[S2-GigabitEthernet0/0/1]\\进入LoopBack0接口
interfaceloopback0
[S2-LoopBack0]ipaddress10.2.2.232\\给环回接口配置地址
表10给路由器R1的各接口配置相应的IP地址
[R1]interfaceg0/0/1\\进入g0/0/1接口
[R1-GigabitEthernet0/0/1]\\给接口g0/0/1配置
ipaddress192.168.2.124IP地址
[R1-GigabitEthernet0/0/1]\\进入g0/0/0接口
interfaceg0/0/0
[R1-GigabitEthernet0/0/0]\\给接口g0/0/0配置
ipaddress101.1.1.124IP地址
[R1-GigabitEthernet0/0/0]interfaces0/0/0\\进入s0/0/0接口
[R1-Serial0/0/0]ipaddress192.168.12.130\\给接口s0/0/0配置
IP地址
[R1-Serial0/0/0]interfaceloopback0\\进入LoopBack0接
口
[R1-LoopBack0]ipaddress1.1.1.132\\给接口LoopBack0
配置IP地址
表11给路由器R2的各接口配置相应的IP地址
[R2]interfaceg0/0/1\\进入g0/0/1接口
[R2-GigabitEthernet0/0/1]\\给接口g0/0/1配置
ipaddress192.168.4.124IP地址
9
湖南商务职业技术学院毕业设计
[R2-GigabitEthernet0/0/1]interfaceg0/0/0\\进入g0/0/0接口
[R2-GigabitEthernet0/0/0]\\给接口g0/0/0配置
ipaddress101.1.2.224IP地址
[R2-GigabitEthernet0/0/0]interfaces0/0/0\\进入s0/0/0接口
[R2-Serial0/0/0]ipaddress192.168.12.230\\给接口s0/0/0配置
IP地址
[R2-Serial0/0/0]interfaceloopback0\\进入LoopBack0接
口
[R2-LoopBack0]ipaddress2.2.2.232\\给接口LoopBack0
配置IP地址
表12给路由器ISP的各接口配置相应的IP地址
[ISP]interfaceg0/0/0\\进入g0/0/0接口
[ISP-GigabitEthernet0/0/0]\\给接口g0/0/0配置
ipaddress101.1.1.324IP地址
[ISP-GigabitEthernet0/0/0]interfaceg0/0/1\\进入g0/0/1接口
[ISP-GigabitEthernet0/0/1]\\给接口g0/0/1配置
ipaddress101.1.2.324IP地址
[ISP-GigabitEthernet0/0/1]\\进入LoopBack0
interfaceloopback0
[ISP-LoopBack0]ipaddress8.8.8.832\\给接口LoopBack0
配置IP地址
手动为PC1、PC2和PC4按照公司要求配置如下地址:
PC1:192.168.10.1/24
PC2:192.168.20.1/24
PC4:172.16.1.1/24
4.4DHCP配置
表13给交换机S2配置相应的DHCP功能
[S2]dhcpenable\\开启交换机的DHCP功能
[S2]ippool30\\创建并进入DHCP地址池
[S2-ip-pool-30]\\给地址池分配默认网关
gateway-list192.168.30.254
[S2-ip-pool-30]\\创建地址池的分配网段
network192.168.30.0mask255.255.255.0
10
湖南商务职业技术学院毕业设计
4.5OSPF配置
表14给路由器R1配置相应的OSPF功能
[R1]ospf1router-id1.1.1.1\\创建OSPF进程1并设置
Router-ID为1.1.1.1
[R1-ospf-1]area0\\进入area0
[R1-ospf-1-area-0.0.0.0]\\通告area0内与R1直
network1.1.1.10.0.0.0连的各个网络
[R1-ospf-1-area-0.0.0.0]
network192.168.12.00.0.0.3
[R1-ospf-1-area-0.0.0.0]\\配置区域验证
authentication-modemd51cipherhuawei
[R1-ospf-1-area-0.0.0.0]area1\\进入area1
[R1-ospf-1-area-0.0.0.1]\\通告area1内与R1直
network192.168.2.00.0.0.255连的各个网络
[R1-ospf-1-area-0.0.0.1]\\配置区域验证
authentication-modemd51cipherhuawei
表15给路由器R2配置相应的OSPF功能
[R2]ospf1router-id2.2.2.2\\创建OSPF进程1并设置
Router-ID为2.2.2.2
[R2-ospf-1]area0\\进入area0
[R2-ospf-1-area-0.0.0.0]\\通告area0内与R2直
network2.2.2.20.0.0.0连的各个网络
[R2-ospf-1-area-0.0.0.0]
network192.168.12.00.0.0.3
[R2-ospf-1-area-0.0.0.0]\\配置区域验证
authentication-modemd51cipherhuawei
[R2-ospf-1-area-0.0.0.0]area2\\进入area2
[R2-ospf-1-area-0.0.0.2]\\通告area2内与R2直
network192.168.4.00.0.0.255连的各个网络
[R2-ospf-1-area-0.0.0.2]\\配置区域验证
authentication-modemd51cipherhuawei
表16给交换机S1配置相应的OSPF功能
[S1]ospf1router-id10.1.1.1\\创建OSPF进程1并设置
Router-ID为10.1.1.1
[S1-ospf-1]area1\\进入area1
11
湖南商务职业技术学院毕业设计
[S1-ospf-1-area-0.0.0.1]\\通告area1内与S1直
network10.1.1.10.0.0.0连的各个网络
[S1-ospf-1-area-0.0.0.1]
network192.168.2.00.0.0.255
[S1-ospf-1-area-0.0.0.1]
network192.168.10.0.0.0.0.255
[S1-ospf-1-area-0.0.0.1]
network192.168.20.00.0.0.255
[S1-ospf-1-area-0.0.0.1]
network172.16.1.00.0.0.255
[S1-ospf-1-area-0.0.0.1]\\配置区域验证
authentication-modemd51cipherhuawei
表17给交换机S2配置相应的OSPF功能
[S2]ospf1router-id10.2.2.2\\创建OSPF进程1并设置
Router-ID为10.2.2.2
[S2-ospf-1]area2\\进入area2
[S2-ospf-1-area-0.0.0.2]\\通告area2内与S2直
network192.168.30.00.0.0.255连的各个网络
[S2-ospf-1-area-0.0.0.2]
network10.2.2.20.0.0.0
[S2-ospf-1-area-0.0.0.2]
network192.168.4.00.0.0.255
[S2-ospf-1-area-0.0.0.2]\\配置区域验证
authentication-modemd51cipherhuawei
4.6路由配置
表18给交换机S1配置默认路由
[S1]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
192.168.2.1为192.168.2.1
表19给路由器R1配置默认路由
[R1]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
101.1.1.3为101.1.1.3
表20给交换机S2配置默认路由
[S2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
192.168.4.1
为192.168.4.1
12
湖南商务职业技术学院毕业设计
表21给路由器R1配置默认路由
[R2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
101.1.2.3为101.1.2.3
[R2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
192.168.12.1preference70为192.168.12.1,优先级70
表22给路由器R1配置默认路由
[ISP]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
101.1.1.1
为101.1.1.1
[ISP]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳
101.1.2.2为101.1.2.2
4.7STP配置
表23给各个交换机配置STP生成树协议
[S1]stpmodestp\\交换机S1使用stp生成树协议
[S1]stppriority0\\配置交换机S1的stp优先级
[S3]stpmodestp\\交换机S3使用stp生成树协议
[S4]stpmodestp\\交换机S4使用stp生成树协议
4.8CHAP认证
表24给路由器R1配置CHAP认证
[R1]aaa\\进入aaa配置模式
[R1-aaa]\\创建认证端账户为zon
local-userzongbupasswordcipherHuaweigbu,密码为加密密码
[R1-aaa]\\指定此账户只允许被p
local-userzongbuservice-typeppppp协议使用
[R1]interfaces0/0/0\\进入s0/0/0接口
[R1-Serial0/0/0]link-protocolppp\\串口接口使用ppp协
议
[R1-Serial0/0/0]\\启用ppp协议中的cha
pppauthentication-modechapp协议认证
表25给路由器R2配置CHAP认证
[R2]interfaces0/0/0\\进入s0/0/0接口
[R2-Serial0/0/0]pppchapuserzongbu\\输入认证端账户
13
湖南商务职业技术学院毕业设计
[R2-Serial0/0/0]\\输入认证端密码
pppchappasswordcipherHuawei
[R2-Serial0/0/0]ipaddressppp-negotiate\\配置s0/0/0接口通过
ppp协议获取IP地址
4.9NAT配置
表26给路由器R1配置NAT
[R1]acl2000\\配置acl
[R1-acl-basic-2000]\\为需要转换地址的
rule5permitsource192.168.10.00.0.0.255网段配置acl
[R1-acl-basic-2000]
rule10permitsource192.168.20.00.0.0.255
[R1-acl-basic-2000]
rule15permitsource192.168.30.00.0.0.255
[R1]interfaceg0/0/0\\进入g0/0/0接口
[R1-GigabitEthernet0/0/0]natoutbound2000\\为g0/0/0接口出
方向配置NAT转换
表27给路由器R2配置NAT
[R2]acl2000\\配置acl
[R2-acl-basic-2000]\\为需要转换地址的
rule5permitsource192.168.30.00.0.0.255网段配置acl
[R2]interfaceg0/0/0\\进入g0/0/0接口
[R2-GigabitEthernet0/0/0]natoutbound2000\\为g0/0/0接口出方
向配置NAT转换
5结果测试
5.1DHCP的结果
在分公司交换机S2上配置DHCP功能,使得分公司的PC可以通过DHCP动
态获取192.168.30.0/24网段的IP地址。
将PC3的IPv4设置成DHCP动态获取并进入PC3的命令行界面并输入ipco
nfig查看地址获取情况:
14
湖南商务职业技术学院毕业设计
图3PC3自动获取到IP地址
可以看到,PC3顺利通过DHCP获取到192.168.30.0/24网段的IP地址。
5.2OSPF的结果
在路
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度新型电动出租车购置合同范本4篇
- 2025年度协议离婚房产分割合同范本3篇
- 2024起重机研发、制造与销售合作框架合同3篇
- 2024版建筑脚手架施工安全合作合同书版B版
- 2024药品研发生产项目廉洁合作合同范本3篇
- 2024智能化仓储管理系统采购与升级合同2篇
- 2025年度知识产权出借与咨询服务合同4篇
- 2025年度知识产权评估居间合同上诉状4篇
- 2024离婚双方关于调解程序的协议
- 2024版毛竹购销合同模板
- 春节行车安全常识普及
- 电机维护保养专题培训课件
- 汽车租赁行业利润分析
- 春节拜年的由来习俗来历故事
- 2021火灾高危单位消防安全评估导则
- 佛山市服务业发展五年规划(2021-2025年)
- 房屋拆除工程监理规划
- 医院保安服务方案(技术方案)
- 高效能人士的七个习惯:实践应用课程:高级版
- 小数加减法计算题100道
- 通信电子线路(哈尔滨工程大学)智慧树知到课后章节答案2023年下哈尔滨工程大学
评论
0/150
提交评论