锐捷网络综合实验

上传人:ji****n 文档编号:45724020 上传时间:2018-06-18 格式:DOC 页数:4 大小:148KB
返回 下载 相关 举报
锐捷网络综合实验_第1页
第1页 / 共4页
锐捷网络综合实验_第2页
第2页 / 共4页
锐捷网络综合实验_第3页
第3页 / 共4页
锐捷网络综合实验_第4页
第4页 / 共4页
亲,该文档总共4页,全部预览完了,如果喜欢就下载吧!
资源描述

《锐捷网络综合实验》由会员分享,可在线阅读,更多相关《锐捷网络综合实验(4页珍藏版)》请在金锄头文库上搜索。

1、锐捷网络综合实验锐捷网络综合实验【背景描述背景描述】某集团为了加快信息化建设,新的集团企业网将建设一个以集团办公自动 化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询 为核心,实现内、外沟通的现代化计算机网络系统。该网络系统是日后支持办 公自动化、供应链管理以及各应用系统运行的基础设施,为了确保这些关键应 用系统的正常运行、安全和发展,系统必须具备如下的特性: 1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的 信息化; 2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管 理服务水平; 3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;

2、4、在整个企业集团内实现财务电算化; 5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管 理系统【需求分析需求分析】需求 1:采用先进的网络通信技术完成集团企业网的建设,实现各分公 司的信息化. 需求 2:在整个企业集团内实现所有部门的办公自动化,提高工作效率 和管理服务水平; 需求 3:在整个企业集团内实现资源共享、产品信息共享、实时新闻发 布; 需求 4:在整个企业集团内实现财务电算化; 需求 5:在关键区域,网络链路故障时能够不影响网络使用。项目具体要求:项目具体要求:1、S2126G-1 划分两个 VLAN,VLAN10、VLAN20,其中 F0/1-5 属于 VLAN10

3、,F0/6-10 属于 VLAN20。 2、S2126G-2 划分两个 VLAN,VLAN10、VLAN30,其中 F0/1-5 属于 VLAN10,F0/6-10 属于 VLAN30。 3、S2126G-1 利用两条链路接入核心交换机,采用 802.3ad 提高链路带宽,提供 冗余链路。 4、S3750 和出口路由器 Rj 相连,采用 SVI 方式进行配置。 5、Rj 路由器和电信端路由器利用 V.35 直连,采用静态路由。 6、局域网内部三层交换机和路由器间利用 RIPv2 实现全网互通,路由器连外网 配置缺省路由。 7、配置局域网安全策略 1、VLAN10 的主机可以访问 VLAN20

4、的主机,VLAN30 的主机不可以访问 VLAN20 的主机。项目实施项目实施 确定项目任务和目标 项目分工 项目执行 项目测试项目总结项目总结项目经理项目陈述编写项目实验报告【参考配置】1.在三台交换机上分别创建 vlan 10,vlan20,vlan30 这里以三层交换机为例,如下: Sw3(config)#vlan 10 Sw3(config-vlan)#vlan 20 Sw3(config-vlan)#vlan 30 另外两台省略。2.将 S2126G-1 的 f0/1-5 分配到 VLAN10,f0/6-10 分配到 VLAN 20 S2126G-1(config)#int rang

5、e f0/1 - 5 S2126G-1(config-if-range)#switchport access vlan 10 S2126G-1(config)#int range f0/6 - 10 S2126G-1(config-if-range)#switchport access vlan 203.将 S2126G-2f0/1-5 分配到 VLAN10,f0/6-10 分配到 VLAN 3 S2126G-2config)#int range f0/1 - 5 S2126G-2config-if-range)#switchport access vlan 10 S2126G-2config

6、)#int range f0/6 - 10 S2126G-2config-if-range)#switchport access vlan 304.配置 S3750 与 S2126G-1 的端口聚合 S3750(config)#int range f0/23 24 S3750(config-if-range)#switchport trunk encapsulation dot1q S3750(config-if-range)#switchport mode trunk /这边几条命令的顺序是无所谓的 S3750(config-if-range)#channel-group 1 mode on

7、 S2126G-1 (config)#int range f0/23 24 S2126G-1 (config-if-range)#switchport mode trunk S2126G-1 (config-if-range)#channel-group 1 mode on 以上是思科设备上的端口聚合命令,在锐捷设备中命令如下:(2 个交换机上都要配置) Sw(config)#interface aggregateport 1 ! 创建聚合接口 AG1 Sw(config-if)#switchport mode trunk ! 配置模式为 trunk Sw(config-if)#exit Sw

8、(config)#interface range fastEthernet 0/23-24 ! 进入接口 0/1 和 0/2 Sw(config-if-range)#port-group 1 ! 配置接口 0/1 和 0/2 属于 AG15.配置 S3750 与 S2126G-2 的 trunk S3750(config)#int f0/22 S3750(config-if)#switchport trunk encapsulation d (锐捷真实设备上不打) S3750(config-if)#switchport mode t S2126G-2 (config)#int f0/22 S2

9、126G-2 (config-if)#switchport mode t6.配置 S3750 的路由端口与 VLAN 地址 S3750(config)#ip routing S3750(config)#int f0/10 S3750(config-if)#no switchport S3750(config-if)#ip add 172.16.1.1 255.255.255.252 S3750(config-if)#no shut S3750(config)#int vlan 10 S3750(config-if)#ip add 192.168.1.254 255.255.255.0 S375

10、0(config-if)#no shut S3750(config-if)#exi S3750(config)#int vlan 20 S3750(config-if)#ip add 192.168.2.254 255.255.255.0 S3750(config-if)#no shut S3750(config-if)#exiS3750(config)#int vlan 30 S3750(config-if)#ip add 192.168.3.254 255.255.255.0 S3750(config-if)#no shut S3750(config-if)#exi7.配置 Rj 的端口

11、Rj(config)#int f1/0 Rj(config-if)#ip add 172.16.1.2 255.255.255.252 /255.255.255.0 也可以,为了节约 IP 建议用 252 Rj(config-if)#no shut Rj(config-if)#exit Rj(config)#int s0/0/0 Rj(config-if)#ip add 172.16.2.1 255.255.255.252 Rj(config-if)#clock rate 64000 Rj(config-if)#no shut8.配置 ISP 的端口 ISP(config-if)#int s0

12、/0/0 ISP(config-if)#ip add 172.16.2.2 255.255.255.252 ISP(config-if)#no shut9.在 S3750 上配置 RIP S3750(config)#router rip S3750(config-router)#version 2 S3750(config-router)#no auto-summary S3750(config-router)#net 172.16.1.0 S3750(config-router)#net 192.168.1.0 S3750(config-router)#net 192.168.2.0 S37

13、50(config-router)#net 192.168.3.010.在 Rj 上配置 RIP 与向外网的默认路由 Rj(config)#router rip Rj(config-router)#version 2 Rj(config-router)#no auto-summary Rj(config-router)#net 172.16.1.0 /只需宣告直连网段 Rj(config-router)#exit Rj(config)#ip route 0.0.0.0 0.0.0.0 s0/0/011.在 ISP 上配置向内网的默认路由 ISP(config)#ip route 0.0.0.0

14、 0.0.0.0 s0/0/0 (回环接口配置省略)12.做到这步就能做到全网互通,接着在 S3750 上配置 ACL,使 VLAN 10 可以访问 VLAN 20,VLAN 30 不能访问 VLAN 20 S3750(config)# access-list 10 permit 192.168.1.0 0.0.0.255 S3750(config)# access-list 10 deny 192.168.2.0 0.0.0.255 S3750(config)#int vlan 20 S3750(config-if)#ip access-group 1 out 实验完成,测试 VLAN 10 可以访问 VLAN 20,VLAN 30 不能访问 VLAN 20.

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 中学教育 > 初中教育

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号