金慧睿信息科技有限公司网络规划与设计_第1页
金慧睿信息科技有限公司网络规划与设计_第2页
金慧睿信息科技有限公司网络规划与设计_第3页
金慧睿信息科技有限公司网络规划与设计_第4页
金慧睿信息科技有限公司网络规划与设计_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

湖南商务职业技术学院毕业设计

目录

1项目背景....................................................................................................................1

1.1公司简介..........................................................................................................1

1.2项目简介..........................................................................................................1

1.3项目要求..........................................................................................................1

2相关技术....................................................................................................................2

2.1VLAN技术.........................................................................................................2

2.2DHCP技术.........................................................................................................2

2.3OSPF技术.........................................................................................................2

2.4STP技术...........................................................................................................2

2.5CHAP认证.........................................................................................................3

2.6NAT技术...........................................................................................................3

3网络规划与设计........................................................................................................3

3.1网络拓扑设计..................................................................................................3

3.2IP地址规划与VLAN规划...............................................................................4

3.3设备选型..........................................................................................................5

4项目实施....................................................................................................................6

4.1设备改名..........................................................................................................6

4.2VLAN配置.........................................................................................................7

4.3网关及地址配置..............................................................................................8

4.4DHCP配置.......................................................................................................10

4.5OSPF配置.......................................................................................................11

4.6路由配置........................................................................................................12

4.7STP配置.........................................................................................................13

4.8CHAP认证.......................................................................................................13

4.9NAT配置.........................................................................................................14

I

湖南商务职业技术学院毕业设计

5结果测试..................................................................................................................14

5.1DHCP的结果...................................................................................................14

5.2OSPF的结果...................................................................................................15

5.3STP的结果.....................................................................................................17

5.4CHAP的结果...................................................................................................18

5.5NAT的结果.....................................................................................................18

5.6网络连通性....................................................................................................19

6小结..........................................................................................................................21

参考资料.........................................................................................................................22

II

湖南商务职业技术学院毕业设计

金慧睿信息科技有限公司网络规划与设计

1项目背景

1.1公司简介

金慧睿信息科技有限公司是一家中小型企业,以服务为核心业务的信息科

技公司,拥有中小型企业服务运营支撑平台与中小型企业科技众创在线平台这

两大自主核心产品,为长沙市中小企业服务中心、滕州市中小企业服务中心、

隆平高科技工业园等实体服务机构提供完善的企业服务运营支撑系统。金慧睿

是一家新兴的互联网科技公司,通过自主研发的O2O服务平台,汇聚金融投

资、科技研发、中介机构、行业协会、公益组织以及专业技术人员等组织和个

人,已经成功服务数千家企业,公司以科技为本,致力“互联网+”服务中小

企业,助力企业转型升级。同时公司与金蝶、腾讯等国内外IT厂商紧密合

作,为企业提供从生产营销到商业智能的全程信息化保障。

1.2项目简介

随着互联网的迅速发展,公司企业的规模也越来越大。用户对网络的需求

也逐渐变高,渐渐不满足于现有的上网效率和共享网络资源的速度。为了满足

企业用户的需求,公司总经理向网络工程师提出要对基础网络进行整改的计

划。要求公司网络中的所有设备都必须要与互联网连接起来。为了有效防止网

络通信发生故障,公司的网络应该要做冗余。同时,考虑到网络通信的速度,

我们还需要对网络进行负载平衡。

1.3项目要求

为提高工作效率,实现公司总部和分部的信息资源共享,现对公司网络进

行以下整体改造。规划3个VLAN,分属总部财务部、总部研发部和分部。总

部财务部使用192.168.10.0/24网段,总部研发部使用192.168.20.0/24网

段,分部使用192.168.30.0/24网段。每个子网的最后一个可用地址作为该VL

AN的网关地址。总部各VLAN的客户端地址采用每个子网的第一个可用地址,

分部客户端地址通过DHCP技术自动获取。总部和分部都需要接入互联网。

1

湖南商务职业技术学院毕业设计

2相关技术

2.1VLAN技术

VLAN(VirtualLocalAreaNetwork)即虚拟局域网,是将一个物理的局

域网在逻辑上划分为多个广播域的通信技术,是对连接到的第二层交换机端口

的主机用户的逻辑分段,不受主机用户的物理位置影响,并且根据主机用户的

需求进行网络的划分。一个虚拟局域网可以在一个交换机实现,也可以跨交换

机实现。虚拟局域网可以根据主机用户的位置、作用、部门或者根据主机用户

所使用的应用程序和协议来进行分组。基于交换机的虚拟局域网能够为局域网

解决冲突域、广播域以及带宽问题等。

VLAN的几种划分方式,包括基于接口、基于MAC地址、基于IP子网划

分、基于协议划分、基于策略。

2.2DHCP技术

DHCP(DynamicHostConfigurationProtocol,动态主机配置协议)是一种

可以使主机开机后自动获取IP地址、子网掩码、DNS等信息的技术手段。应用

DHCP技术,不仅可以简化用户的上网流程,方便用户上网,如果从企业的角度

来说,还可以实现对公司内部网络用户的管理。它基于传输层UDP进行通

信。

2.3OSPF技术

OSPF(OpenShortestPathFirst)是一种被广泛使用的动态路由协议,

属于链路状态路由协议,它具有路由变化收敛速度快、无路由环路、支持变长

子网掩码(VLSM)和汇总、层次区域划分等许多优点。在网络中配置了OSPF

协议之后,大部分的路由将通过OSPF协议来自行计算并且生成,不须要网络

管理员去手动配置,当网络拓扑发生改变时,OSPF协议也可以自动计算并更正

路由,对网络管理起了非常积极的作用。

2.4STP技术

STP(SpanningTreeProtocol)技术的工作原理是,通过在交换机之间

传递某种特殊的协议报文:网桥协议数据单元(BridgeProtocolData

2

湖南商务职业技术学院毕业设计

Unit,简称BPDU)来确定该网络的拓扑结构。网桥协议数据单元有两种,配置

BPDU(ConfigurationBPDU)和TCNBPDU。配置BPDU被用来计算没有环路的

生成树的,而TCNBPDU则是被用作在第二层的网络拓扑发生改变时产生用来

实现缩短MAC表项的刷新时间功能的(由默认的300s缩短为15s)。

2.5CHAP认证

CHAP(Challenge-HandshakeAuthenticationProtocol)是在网络物理

连接后进行连接安全性验证的协议。它比另一种协议密码验证程序(PAP)更

加可靠。它通过三次握手的周期性来核实对端的身份,该过程将在初始链路建

立时完成,并且在链路建立之后的任何时候还可以重复多次进行。此认证方法

依赖于只有认证者和对端共享的密钥,但密钥不是通过此链路发送的。虽然

CHAP认证是单向的,但是在两方都进行了CHAP协商,所以具有同一密钥的对

端可以很容易的实现相互认证。

2.6NAT技术

借助NAT,可以在私有地址的内部网络通过路由器来发送数据包时,该私

有地址将被转换成一个合法的IP地址,一个局域网只需使用少量IP地址就可

以实现私有地址网络内所有的用户主机与互联网的通信需求。NAT将自动修改

IP报文的源IP地址和目的IP地址,IP地址校验将在NAT的处理过程中自动

完成。一些应用程序将源IP地址嵌入到该IP报文的数据部分内,所以还需要

同时对报文的数据部分进行一些修改,方便用来匹配IP头中已经被修改过的

源IP地址。否则,在报文数据部分嵌入IP地址的应用程序将不能正常运行。

3网络规划与设计

3.1网络拓扑设计

在本次的网络规划中我采用了传统的三层模型,将网络划分成核心层、汇

聚层和接入层。各层之间功能相互独立,有效地提高了网络设计的可靠性和可

扩展性。有助于对网络进行故障排除。

3

湖南商务职业技术学院毕业设计

图1网络架构图

图2网络拓扑图

3.2IP地址规划与VLAN规划

表1IP地址规划与VLAN规划

4

湖南商务职业技术学院毕业设计

(1)VLAN规划子网号子网掩码

Vlan10192.168.10.024

Vlan20192.168.20.024

Vlan30192.168.30.024

Vlan100192.168.2.024

Vlan200172.16.1.024

(2)路由器各接口IP地址IP地址子网掩码

ISPG0/0/0101.1.1.324

G0/0/1101.1.2.324

LoopBack08.8.8.832

R1G0/0/0101.1.1.124

G0/0/1192.168.2.124

S1/0/0192.168.12.130

LoopBack01.1.1.132

R2G0/0/0101.1.2.224

G0/0/1192.168.4.124

S1/0/0192.168.12.230

LoopBack02.2.2.232

S1LoopBack010.1.1.132

S2LoopBack010.2.2.232

(3)VLAN网关地址子网掩码

VLAN10192.168.10.25424

VLAN20192.168.20.25424

VLAN30192.168.30.25424

VLAN10总公司192.168.2.25424

0分公司192.168.4.25424

VLAN200172.16.1.25424

(4)主机IP地址子网掩码

PC1192.168.10.124

PC2192.168.20.124

PC3DHCP动态获取24

PC4172.16.1.124

3.3设备选型

表2路由器的选型

产品型号HUAWEIAR3260E-S产品图片

产品类型千兆路由器

5

湖南商务职业技术学院毕业设计

10GE/GE/FEE1/CE1

oc-3/STM-1ATM高速

可用模块同步串口

国密局商密算法硬件

加密模块

业务板槽8个

需求数量3台

DHCPserver/client/relay,PPPoEserver/client,PPPoEs

erver/client,PPPoEoAserver/client,NAT,子接口管理。

IEEE802.1P,IEEE802.1Q,IEEE802.3,VLAN管理,MAC管

基础功能理,MSTP等。

AP设备管理,CAPWAP协议,WLAN用户管理,WLAN射频管

理,WLANQoS,WLAN安全。

表3交换机的选型

产品型号华为S5735S-S24T4S-X产品图片

产品类型核心交换机

需求数量4台

端口描述24口千兆电+4口千兆光

交换容量2.4/24Tbps

产品特点三层网络、全管理、可堆叠

4项目实施

4.1设备改名

表4设备改名

[Huawei]sysnameISP\\修改路由器名称为ISP

[Huawei]sysnameR1\\修改路由器名称为R1

[Huawei]sysnameR2\\修改路由器名称为R2

[Huawei]sysnameS1\\修改交换机名称为S1

[Huawei]sysnameS2\\修改交换机名称为S2

[Huawei]sysnameS3\\修改交换机名称为S3

[Huawei]sysnameS4\\修改交换机名称为S4

6

湖南商务职业技术学院毕业设计

4.2VLAN配置

表5交换机S1的VLAN配置

[S1]vlanbatch1020200\\同时创建vlan10、20、200

[S1]interfaceg0/0/3\\进入G0/0/3接口

[S1-GigabitEthernet0/0/3]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S1-GigabitEthernet0/0/3]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S1-GigabitEthernet0/0/3]\\进入G0/0/2接口

interfaceg0/0/2

[S1-GigabitEthernet0/0/2]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S1-GigabitEthernet0/0/2]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S1-GigabitEthernet0/0/2]\\进入G0/0/4接口

interfaceg0/0/4

[S1-GigabitEthernet0/0/4]\\将此接口模式设置为access

portlink-typeaccess模式

[S1-GigabitEthernet0/0/4]\\设置只允许vlan200通过

portdefaultvlan200

表6交换机S4的VLAN配置

[S4]vlanbatch1020200\\同时创建vlan10、20、200

[S4]interfaceg0/0/2\\进入G0/0/2接口

[S4-GigabitEthernet0/0/2]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S4-GigabitEthernet0/0/2]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S4-GigabitEthernet0/0/2]\\进入G0/0/1接口

interfaceg0/0/1

[S4-GigabitEthernet0/0/1]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S4-GigabitEthernet0/0/1]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S4-GigabitEthernet0/0/1]\\进入G0/0/3接口

interfaceg0/0/3

[S4-GigabitEthernet0/0/3]\\将此接口模式设置为access

portlink-typeaccess模式

[S4-GigabitEthernet0/0/3]\\设置只允许vlan20通过

portdefaultvlan20

7

湖南商务职业技术学院毕业设计

表7交换机S3的VLAN配置

[S3]vlanbatch1020200\\同时创建vlan10、20、200

[S3]interfaceg0/0/1\\进入G0/0/1接口

[S3-GigabitEthernet0/0/1]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S3-GigabitEthernet0/0/1]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S3-GigabitEthernet0/0/2]\\进入G0/0/2接口

interfaceg0/0/2

[S3-GigabitEthernet0/0/2]\\将此接口模式设置为trunk

portlink-typetrunk模式

[S3-GigabitEthernet0/0/2]\\设置允许vlan10、20、200

porttrunkallow-passvlan1020200通过

[S3-GigabitEthernet0/0/2]\\进入G0/0/3接口

interfaceg0/0/3

[S3-GigabitEthernet0/0/3]\\将此接口模式设置为access

portlink-typeaccess模式

[S3-GigabitEthernet0/0/3]\\设置只允许vlan10通过

portdefaultvlan10

4.3网关及地址配置

表8给交换机S1配置相应的网关地址及接口模式

[S1]interfacevlanif10\\进入vlan10

[S1-Vlanif10]ipaddress192.168.10.25424\\给vlan10配置地址

[S1-Vlanif10]interfacevlanif20\\进入vlan20

[S1-Vlanif20]ipaddress192.168.20.25424\\给vlan20配置地址

[S1-Vlanif20]interfacevlanif200\\进入vlan200

[S1-Vlanif200]ipaddress172.16.1.25424\\给vlan200配置地址

[S1-Vlanif200]interfaceloopback0\\进入LoopBack0接口

[S1-LoopBack0]ipaddress10.1.1.132\\给环回接口配置地址

[S1-LoopBack0]vlan100\\创建vlan100

[S1-Vlan100]interfacevlanif100\\进入vlan100

[S1-Vlanif100]ipaddress192.168.2.25424\\给vlan100配置地址

[S1]interfaceg0/0/1\\进入g0/0/1接口

[S1-GigabitEthernet0/0/1]\\将此接口模式设置为

portlink-typeaccessaccess模式

[S1-GigabitEthernet0/0/1]\\设置只允许vlan100

portdefaultvlan100通过

8

湖南商务职业技术学院毕业设计

表9给交换机S2配置相应的网关地址及接口模式

[S2]vlan30\\创建vlan30

[S2-vlan30]interfaceg0/0/2\\进入g0/0/2接口

[S2-GigabitEthernet0/0/2]\\将此接口模式设置为

portlink-typeaccessaccess模式

[S2-GigabitEthernet]portdefaultvlan30\\只允许vlan30通过

[S2]interfacevlanif30\\进入vlan30

[S2-Vlanif30]ipaddress192.168.30.25424\\给vlan30配置地址

[S2-Vlanif30]vlan100\\创建vlan100

[S2-vlan100]interfacevlanif100\\进入vlan100

[S2-vlanif100]ipaddress192.168.4.25424\\给vlan100配置地址

[S2-vlanif100]interfaceg0/0/1\\进入g0/0/1接口

[S2-GigabitEthernet0/0/1]\\将此接口模式设置为

portlink-typeaccessaccess模式

[S2-GigabitEthernet0/0/1]\\设置只允许vlan100

portdefaultvlan100通过

[S2-GigabitEthernet0/0/1]\\进入LoopBack0接口

interfaceloopback0

[S2-LoopBack0]ipaddress10.2.2.232\\给环回接口配置地址

表10给路由器R1的各接口配置相应的IP地址

[R1]interfaceg0/0/1\\进入g0/0/1接口

[R1-GigabitEthernet0/0/1]\\给接口g0/0/1配置

ipaddress192.168.2.124IP地址

[R1-GigabitEthernet0/0/1]\\进入g0/0/0接口

interfaceg0/0/0

[R1-GigabitEthernet0/0/0]\\给接口g0/0/0配置

ipaddress101.1.1.124IP地址

[R1-GigabitEthernet0/0/0]interfaces0/0/0\\进入s0/0/0接口

[R1-Serial0/0/0]ipaddress192.168.12.130\\给接口s0/0/0配置

IP地址

[R1-Serial0/0/0]interfaceloopback0\\进入LoopBack0接

[R1-LoopBack0]ipaddress1.1.1.132\\给接口LoopBack0

配置IP地址

表11给路由器R2的各接口配置相应的IP地址

[R2]interfaceg0/0/1\\进入g0/0/1接口

[R2-GigabitEthernet0/0/1]\\给接口g0/0/1配置

ipaddress192.168.4.124IP地址

9

湖南商务职业技术学院毕业设计

[R2-GigabitEthernet0/0/1]interfaceg0/0/0\\进入g0/0/0接口

[R2-GigabitEthernet0/0/0]\\给接口g0/0/0配置

ipaddress101.1.2.224IP地址

[R2-GigabitEthernet0/0/0]interfaces0/0/0\\进入s0/0/0接口

[R2-Serial0/0/0]ipaddress192.168.12.230\\给接口s0/0/0配置

IP地址

[R2-Serial0/0/0]interfaceloopback0\\进入LoopBack0接

[R2-LoopBack0]ipaddress2.2.2.232\\给接口LoopBack0

配置IP地址

表12给路由器ISP的各接口配置相应的IP地址

[ISP]interfaceg0/0/0\\进入g0/0/0接口

[ISP-GigabitEthernet0/0/0]\\给接口g0/0/0配置

ipaddress101.1.1.324IP地址

[ISP-GigabitEthernet0/0/0]interfaceg0/0/1\\进入g0/0/1接口

[ISP-GigabitEthernet0/0/1]\\给接口g0/0/1配置

ipaddress101.1.2.324IP地址

[ISP-GigabitEthernet0/0/1]\\进入LoopBack0

interfaceloopback0

[ISP-LoopBack0]ipaddress8.8.8.832\\给接口LoopBack0

配置IP地址

手动为PC1、PC2和PC4按照公司要求配置如下地址:

PC1:192.168.10.1/24

PC2:192.168.20.1/24

PC4:172.16.1.1/24

4.4DHCP配置

表13给交换机S2配置相应的DHCP功能

[S2]dhcpenable\\开启交换机的DHCP功能

[S2]ippool30\\创建并进入DHCP地址池

[S2-ip-pool-30]\\给地址池分配默认网关

gateway-list192.168.30.254

[S2-ip-pool-30]\\创建地址池的分配网段

network192.168.30.0mask255.255.255.0

10

湖南商务职业技术学院毕业设计

4.5OSPF配置

表14给路由器R1配置相应的OSPF功能

[R1]ospf1router-id1.1.1.1\\创建OSPF进程1并设置

Router-ID为1.1.1.1

[R1-ospf-1]area0\\进入area0

[R1-ospf-1-area-0.0.0.0]\\通告area0内与R1直

network1.1.1.10.0.0.0连的各个网络

[R1-ospf-1-area-0.0.0.0]

network192.168.12.00.0.0.3

[R1-ospf-1-area-0.0.0.0]\\配置区域验证

authentication-modemd51cipherhuawei

[R1-ospf-1-area-0.0.0.0]area1\\进入area1

[R1-ospf-1-area-0.0.0.1]\\通告area1内与R1直

network192.168.2.00.0.0.255连的各个网络

[R1-ospf-1-area-0.0.0.1]\\配置区域验证

authentication-modemd51cipherhuawei

表15给路由器R2配置相应的OSPF功能

[R2]ospf1router-id2.2.2.2\\创建OSPF进程1并设置

Router-ID为2.2.2.2

[R2-ospf-1]area0\\进入area0

[R2-ospf-1-area-0.0.0.0]\\通告area0内与R2直

network2.2.2.20.0.0.0连的各个网络

[R2-ospf-1-area-0.0.0.0]

network192.168.12.00.0.0.3

[R2-ospf-1-area-0.0.0.0]\\配置区域验证

authentication-modemd51cipherhuawei

[R2-ospf-1-area-0.0.0.0]area2\\进入area2

[R2-ospf-1-area-0.0.0.2]\\通告area2内与R2直

network192.168.4.00.0.0.255连的各个网络

[R2-ospf-1-area-0.0.0.2]\\配置区域验证

authentication-modemd51cipherhuawei

表16给交换机S1配置相应的OSPF功能

[S1]ospf1router-id10.1.1.1\\创建OSPF进程1并设置

Router-ID为10.1.1.1

[S1-ospf-1]area1\\进入area1

11

湖南商务职业技术学院毕业设计

[S1-ospf-1-area-0.0.0.1]\\通告area1内与S1直

network10.1.1.10.0.0.0连的各个网络

[S1-ospf-1-area-0.0.0.1]

network192.168.2.00.0.0.255

[S1-ospf-1-area-0.0.0.1]

network192.168.10.0.0.0.0.255

[S1-ospf-1-area-0.0.0.1]

network192.168.20.00.0.0.255

[S1-ospf-1-area-0.0.0.1]

network172.16.1.00.0.0.255

[S1-ospf-1-area-0.0.0.1]\\配置区域验证

authentication-modemd51cipherhuawei

表17给交换机S2配置相应的OSPF功能

[S2]ospf1router-id10.2.2.2\\创建OSPF进程1并设置

Router-ID为10.2.2.2

[S2-ospf-1]area2\\进入area2

[S2-ospf-1-area-0.0.0.2]\\通告area2内与S2直

network192.168.30.00.0.0.255连的各个网络

[S2-ospf-1-area-0.0.0.2]

network10.2.2.20.0.0.0

[S2-ospf-1-area-0.0.0.2]

network192.168.4.00.0.0.255

[S2-ospf-1-area-0.0.0.2]\\配置区域验证

authentication-modemd51cipherhuawei

4.6路由配置

表18给交换机S1配置默认路由

[S1]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

192.168.2.1为192.168.2.1

表19给路由器R1配置默认路由

[R1]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

101.1.1.3为101.1.1.3

表20给交换机S2配置默认路由

[S2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

192.168.4.1

为192.168.4.1

12

湖南商务职业技术学院毕业设计

表21给路由器R1配置默认路由

[R2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

101.1.2.3为101.1.2.3

[R2]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

192.168.12.1preference70为192.168.12.1,优先级70

表22给路由器R1配置默认路由

[ISP]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

101.1.1.1

为101.1.1.1

[ISP]iproute-static0.0.0.00.0.0.0\\配置默认路由并指定下一跳

101.1.2.2为101.1.2.2

4.7STP配置

表23给各个交换机配置STP生成树协议

[S1]stpmodestp\\交换机S1使用stp生成树协议

[S1]stppriority0\\配置交换机S1的stp优先级

[S3]stpmodestp\\交换机S3使用stp生成树协议

[S4]stpmodestp\\交换机S4使用stp生成树协议

4.8CHAP认证

表24给路由器R1配置CHAP认证

[R1]aaa\\进入aaa配置模式

[R1-aaa]\\创建认证端账户为zon

local-userzongbupasswordcipherHuaweigbu,密码为加密密码

[R1-aaa]\\指定此账户只允许被p

local-userzongbuservice-typeppppp协议使用

[R1]interfaces0/0/0\\进入s0/0/0接口

[R1-Serial0/0/0]link-protocolppp\\串口接口使用ppp协

[R1-Serial0/0/0]\\启用ppp协议中的cha

pppauthentication-modechapp协议认证

表25给路由器R2配置CHAP认证

[R2]interfaces0/0/0\\进入s0/0/0接口

[R2-Serial0/0/0]pppchapuserzongbu\\输入认证端账户

13

湖南商务职业技术学院毕业设计

[R2-Serial0/0/0]\\输入认证端密码

pppchappasswordcipherHuawei

[R2-Serial0/0/0]ipaddressppp-negotiate\\配置s0/0/0接口通过

ppp协议获取IP地址

4.9NAT配置

表26给路由器R1配置NAT

[R1]acl2000\\配置acl

[R1-acl-basic-2000]\\为需要转换地址的

rule5permitsource192.168.10.00.0.0.255网段配置acl

[R1-acl-basic-2000]

rule10permitsource192.168.20.00.0.0.255

[R1-acl-basic-2000]

rule15permitsource192.168.30.00.0.0.255

[R1]interfaceg0/0/0\\进入g0/0/0接口

[R1-GigabitEthernet0/0/0]natoutbound2000\\为g0/0/0接口出

方向配置NAT转换

表27给路由器R2配置NAT

[R2]acl2000\\配置acl

[R2-acl-basic-2000]\\为需要转换地址的

rule5permitsource192.168.30.00.0.0.255网段配置acl

[R2]interfaceg0/0/0\\进入g0/0/0接口

[R2-GigabitEthernet0/0/0]natoutbound2000\\为g0/0/0接口出方

向配置NAT转换

5结果测试

5.1DHCP的结果

在分公司交换机S2上配置DHCP功能,使得分公司的PC可以通过DHCP动

态获取192.168.30.0/24网段的IP地址。

将PC3的IPv4设置成DHCP动态获取并进入PC3的命令行界面并输入ipco

nfig查看地址获取情况:

14

湖南商务职业技术学院毕业设计

图3PC3自动获取到IP地址

可以看到,PC3顺利通过DHCP获取到192.168.30.0/24网段的IP地址。

5.2OSPF的结果

在路

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论