高级路由与交换技术课程设计

上传人:pu****.1 文档编号:479442696 上传时间:2023-12-10 格式:DOC 页数:20 大小:185.50KB
返回 下载 相关 举报
高级路由与交换技术课程设计_第1页
第1页 / 共20页
高级路由与交换技术课程设计_第2页
第2页 / 共20页
高级路由与交换技术课程设计_第3页
第3页 / 共20页
高级路由与交换技术课程设计_第4页
第4页 / 共20页
高级路由与交换技术课程设计_第5页
第5页 / 共20页
点击查看更多>>
资源描述

《高级路由与交换技术课程设计》由会员分享,可在线阅读,更多相关《高级路由与交换技术课程设计(20页珍藏版)》请在金锄头文库上搜索。

1、高级路由与交换技术课程设计 组别: 题目: 小型园区拓扑设计 姓名: 学号: 班级: 时间: 目录摘 要.2关键字.3一、小型园区网31.1 园区网的概述31.2 园区网设计4二、小型园区网的详细设计52.1功能设计52.2 IP和VLAN规划阶段62.3路由冗余设计62.4路由协议设计82.5路由策略设计102.6网络设备安全设计122.7小型园区网的配置命令13三、功能测试143.1全网连通性15四、课程设计实验总结16五、参考文献18摘要随着社会网络技术的逐步发展与完善,越来越多的企业或者公司都会想到利用园区网架构来实现自己的网络安全措施,因此小型的园区网设计就成了各个部门所重视的课程项

2、目。为此目的而设计的园区网既能够保护各部门的网络安全,又不会影响各支部门的工作,可谓一举两得。关键字路由冗余、路由协议、路由策略、网络安全、DHCP一、 小型园区网 1.1园区网的概述:园区网通常是指大学的校园网及企业的内部网(intranet) ; 其主要特征是:网络特别是路由结构完全由一个机构来管理。但是很多时候,园区网的使用效率不高,尤其是关键业务得不到保证。 利用实验机房所提供的4台计算机、3台路由器、2台三层交换机和2台二层交换机以及耗材,完成园区网络组建。 1.2 园区网设计图:课程设计任务分配组长: 姓名任务2DHCP设计、检查李路由冗余、策略设计IP地址、Vlan划分路由协议设

3、计链路聚合 、网络设备安全设计二、 小型园区网的详细设计 2.1 功能设计:l 在接入层交换机上进行VLAN划分,配置交换机截接口PORTFAST以及端口安全,以加快收敛速度和安全性。l 在所有交换机上配置MSTP,以加快spanning-tree的收敛,并节省资源。l 在出口路由R2上配置EIGRP,在出口路由R1,R2,R3上配置OSPF,并同时在R3上配置RIP,以及在边界路由器上配置了重分发,这是为了适应不同厂商的路由器的支持。l 在多层交换机S1和S4上配置HSRP,以实现网关冗余。并把交换机S2配置为VLAN 10的根桥,把交换机S3配置为vlan20的根桥。2.2 IP和VLAN

4、规划:IP地址表实验设备接口IP地址R3F0/0192.168.6.2F0/1192.168.3.1S0/0192.168.5.2R1F0/0192.168.7.1S0/0192.168.4.1Fa0/1192.168.8.1R2S0/1192.168.4.2S0/0192.168.5.1F0/0192.168.6.1S1F0/1192.168.7.2Vlan10192.168.1.10Vlan20192.168.2.10S2F0/1192.168.8.2Vlan10192.168.1.11Vlan20192.168.2.11Pc1192.168.1.3Pc2192.168.2.3Pc4192

5、.168.3.11Pc3192.168.3.122.3路由冗余设计阶段(HSRP):路由冗余规划表试验设备接口组号优先级虚拟IPS1Vlan 101200192.168.1.2542100192.168.1.253Vlan 203150192.168.2.2544200192.168.2.253S2Vlan 101100192.168.1.2542200192.168.1.253Vlan 203200192.168.2.2544150192.168.2.2532.4路由协议设计阶段:路由协议规划表设备路由协议发布的网段R1eigrp192.168.4.0192.168.7.0192.168.8

6、.0R2eigrp192.168.4.02.2.2.0ospf192.168.5.0192.168.6.0R3ospf192.168.3.0192.168.6.03.3.3.0192.168.5.02.5路由策略设计阶段:路由策略规划表设备Access-listPermitIp地址下一跳MatchR3110192.168.3.11192.168.5.1Ip address 1220192.168.3.12192.168.6.1Ip address 22.6 网络设备安全设计阶段:路由器和交换机的安全规划表设备端口模式端口安全措施S4Fa0/2accessPort-securityViolati

7、on shutdownFa0/3accessPort-securityViolation shutdownusernnamepassword端口封装模式加密R1R2ciscoSe0/0pppchapR2R1ciscoSe0/1pppchap2.7、在路由器和交换机上实现阶段1、通过show run查看配置文件S1上的配置s1#show runhostname s1no aaa new-modelip subnet-zeroip routingno file verify autospanning-tree extend system-idspanning-tree vlan 10 priori

8、ty 819spanning-tree vlan 20 priority 122vlan internal allocation policy asinterface Port-channel2switchport mode dynamic desirableinterface FastEthernet0/1 no switchport ip address 192.168.7.2 255.255.25standby 4 authentication mykeyinterface FastEthernet0/2switchport mode dynamic desirablechannel-g

9、roup 2 mode activeinterface FastEthernet0/3switchport mode dynamic desirablechannel-group 2 mode activeinterface Vlan1 no ip address shutdown!interface Vlan10 ip address 192.168.1.10 255.255.2 standby 1 ip 192.168.1.254 standby 1 priority 200 standby 1 preempt standby 1 authentication mykey standby

10、2 ip 192.168.1.253 standby 2 authentication mykey!interface Vlan20 ip address 192.168.2.10 255.255.2 standby 3 ip 195.168.2.254 standby 3 priority 150 standby 3 authentication mykey standby 4 ip 192.168.2.253 standby 4 priority 200 standby 4 preempt standby 4 authentication mykeyrouter eigrp 1 netwo

11、rk 192.168.1.0 network 192.168.7.0 no auto-summary!line con 0line vty 5 15!ends2的配置s2#show runhostname s2spanning-tree mode mstspanning-tree extend system-idspanning-tree vlan 10 priority 12288spanning-tree vlan 20 priority 8192vlan internal allocation policy ascendinginterface Port-channel2 switchport mode dynamic desirableinterface FastEthernet0/1 no switchport ip address 192.168.8.2 255.255.255.0!interface Fas

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 大杂烩/其它

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号