交换机与路由器配置第9章

上传人:飞*** 文档编号:5665101 上传时间:2017-08-07 格式:PPT 页数:45 大小:462.50KB
返回 下载 相关 举报
交换机与路由器配置第9章_第1页
第1页 / 共45页
交换机与路由器配置第9章_第2页
第2页 / 共45页
交换机与路由器配置第9章_第3页
第3页 / 共45页
交换机与路由器配置第9章_第4页
第4页 / 共45页
交换机与路由器配置第9章_第5页
第5页 / 共45页
点击查看更多>>
资源描述

《交换机与路由器配置第9章》由会员分享,可在线阅读,更多相关《交换机与路由器配置第9章(45页珍藏版)》请在金锄头文库上搜索。

1、第9章某千兆校园网示例,校园建筑分布,校园网建设的总体需求,先进性 可靠性 可扩展性可管理性 安全性,校园网建设的具体需求,校本部各大楼与网络中心的网络带宽为千兆,用户主机到桌面交换机的网络带宽为百兆。校园网到Internet的出口带宽为10兆。远程分校与校本部的间网络带宽为2兆。办公大楼中有财务处、招生办公室、党委办公室等机构。要求这些机构必须处在一个独立的局域网内,以保证网络的安全。对学生宿舍的计算机只提供WWW、E-Mail、FTP等常用的服务,除非有特别的需要不开通其他服务。工作日只能在上午8:00到晚上11:00间开通Internet网络,周未可全天开通网络。校园中的计算机大部分使用

2、Windows操作系统,要求对经常出现漏洞的135-139端口进行过滤,并且对一些木马,病毒使用的常见端口进行过滤。对校园网外的移动用户提供PSTN拨号接入服务,网络技术的选择,在各种局域网技术中,以太网以其造价低、技术成熟、产品丰富、可靠高、可扩展性好、传输介质丰富和易于管理等优点而成为建设局域网的主流技术。以太网使用CSMA/CD协议,它是一种基于冲突检测机制的网络协议。目前,以太网的速度已经达到千兆,甚至万兆,完全可以满足学校对网络带宽的需求。远程分校与校本部通过租用2Mbps的E1专线连接。,校园网规划图,网络设备的选择,核心交换机的选择汇聚交换机的选择接入交换机的选择路由器的选择,网

3、段及VLAN的划分,全局IP地址的分配,核心交换机与汇聚层交换机连接端口地址分配,核心交换机的配置,第二层的配置:Console (enable) set system name C4006-L2 C4006-L2 (enable) set password Enter old password: Enter new password: test Retype new password: testC4006-L2 (enable) set enablepass Enter old password: Enter new password: test Retype new password: t

4、estC4006-L2 (enable) set interface sc0 192.168.40.1 255.255.255.0 C4006-L2 (enable) set vtp mode server,核心交换机的配置续,C4006-L2 (enable) set vlan 601 name DMZ C4006-L2 (enable) set vlan 602 name wangluozhongxingC4006-L2 (enable) set vlan 603 name bogonglouC4006-L2 (enable) set vlan 604 name jishuanjixuey

5、uan C4006-L2 (enable) set vlan 605 name xueshengsushe C4006-L2 (enable) set vlan 606 name jiaoxuelouC4006-L2 (enable) set vlan 607 name to-cisco2511 C4006-L2 (enable) set trunk 1/1 off dot1q 1-1005C4006-L2 (enable) set trunk 1/2 off dot1q 1-1005C4006-L2 (enable) set trunk 2/1 off dot1q 1-1005C4006-L

6、2 (enable) set trunk 2/2 off dot1q 1-1005,核心交换机的配置续,C4006-L2 (enable) set vlan 601 2/4-10C4006-L2 (enable) set vlan 602 2/11-34C4006-L2 (enable) set vlan 603 1/1C4006-L2 (enable) set vlan 604 1/2C4006-L2 (enable) set vlan 605 2/1C4006-L2 (enable) set vlan 606 2/2C4006-L2 (enable) set vlan 607 2/3,核心

7、交换机的配置续,三层模块的配置Console (enable) session 2Router(config)# hostname c4006-L3c4006-L3 (config)# enable password test c4006-L3 (config)# enable secret testc4006-L3 (config)# line vty 0 4 c4006-L3 (config-line)#login c4006-L3 (config-line)#password test c4006-L3 (config-line)# exitC4006-L3(config)# inter

8、face port-channel 1 C4006-L3(config)# interface g3C4006-L3(config-if)# channel-group 1 C4006-L3(config-if)# interface g4C4006-L3(config-if)# channel-group 1,核心交换机的配置续,C4006-L3(config)#interface Port-channel1.1 C4006-L3(config-subif)#encapsulation dot1Q 602C4006-L3(config-subif)#ip address 192.168.40

9、.2 255.255.255.0C4006-L3(config-subif)#no shutdownC4006-L3(config-subif)# exitC4006-L3(config)#interface Port-channel1.2C4006-L3(config-subif)#encapsulation dot1Q 603C4006-L3(config-subif)#ip address 172.16.1.1 255.255.255.252C4006-L3(config-subif)#no shutdownC4006-L3(config-subif)# exitC4006-L3(con

10、fig)#interface Port-channel1.3,核心交换机的配置续,C4006-L3(config-subif)#encapsulation dot1Q 604C4006-L3(config-subif)#ip address 172.16.1.5 255.255.255.252C4006-L3(config-subif)#no shutdownC4006-L3(config-subif)# exitC4006-L3(config)#interface Port-channel1.4 C4006-L3(config-subif)#encapsulation dot1Q 605C4

11、006-L3(config-subif)#ip address 172.16.1.9 255.255.255.252C4006-L3(config-subif)#no shutdownC4006-L3(config-subif)# exitC4006-L3(config)#interface Port-channel1.5 C4006-L3(config-subif)#encapsulation dot1Q 606,核心交换机的配置续,C4006-L3(config-subif)#ip address 172.16.1.13 255.255.255.252C4006-L3(config-sub

12、if)#no shutdownC4006-L3(config-subif)# exitC4006-L3(config)#interface Port-channel1.6 C4006-L3(config-subif)#encapsulation dot1Q 607C4006-L3(config-subif)#ip address 192.168.48.1 255.255.255.240C4006-L3(config-subif)#no shutdownC4006-L3(config-subif)#exitC4006-L3(config)# ip route 0.0.0.0 0.0.0.0 19

13、2.168.40.2,核心交换机的配置续,C4006-L3(config)# ip route 192.168.0.0 255.255.248.0 172.16.1.2C4006-L3(config)# ip route 192.168.8.0 255.255.248.0 172.16.1.6C4006-L3(config)# ip route 192.168.16.0 255.255.248.0 172.16.1.10C4006-L3(config)# ip route 192.168.24.0 255.255.248.0 172.16.1.14C4006-L3(config)# ip ro

14、ute 192.168.32.0 255.255.248.0 192.168.48.2,办公楼交换机连接图,办公楼交换机配置,switch#configure terminalswitch(config)#hostname bangongloubangonglou(config)#enable password test bangonglou(config)#enable secret testbangonglou(config)#line vty 0 4bangonglou(config-line)#loginbangonglou(config-line)#password test ban

15、gonglou(config-line)#exitbangonglou (config)#vtp mode serverbangonglou (config)#vtp domain bangongloubangonglou (config)# vlan 101bangonglou (config-vlan)#name dangweibangoshibangonglou (config)# vlan 102,办公楼交换机配置续,bangonglou (config-vlan)#name chaiwuchu bangonglou (config)# vlan 103bangonglou (conf

16、ig-vlan)#name zhaobanbangonglou (config)# vlan 104bangonglou (config-vlan)#name qitabangongshibangonglou (config-vlan)#exitbangonglou (config)#interface fastethernet 0/1bangonglou(config-if)#switchportbangonglou(config-if)#switchport trunk encapsulation dot1qbangonglou(config-if)#switchport mode trunk bangonglou(config-if)#switchport trunk allowed vlan allbangonglou (config-if)#interface fastethernet 0/2bangonglou(config-if)#switchport,

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 中学教育 > 其它中学文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号