資源描述:
《企業(yè)級(jí)網(wǎng)絡(luò)ip地址規(guī)劃和配置》由會(huì)員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、企業(yè)級(jí)網(wǎng)絡(luò)ip地址規(guī)劃與配置以設(shè)計(jì)具有三層結(jié)構(gòu)的大型企業(yè)級(jí)網(wǎng)絡(luò)設(shè)計(jì)為例,完成IP地址的分配、NAT地址轉(zhuǎn)換、三層網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)等功能,并選擇合適的設(shè)備實(shí)現(xiàn)該網(wǎng)絡(luò),用模擬器驗(yàn)證通連性。二、實(shí)驗(yàn)拓?fù)浣Y(jié)構(gòu)圖與IP規(guī)劃拓?fù)鋵?shí)現(xiàn):ROUTER0為本園區(qū)網(wǎng)絡(luò)的出口,并在出口處通過NAT轉(zhuǎn)換來實(shí)現(xiàn)與外網(wǎng)的連接,出口網(wǎng)絡(luò)地址為10.2.145.91,三臺(tái)路由器構(gòu)成的主路由區(qū)域使用RIP動(dòng)態(tài)路由協(xié)議,ROUTER1所連為園區(qū)網(wǎng)絡(luò)服務(wù)器群,網(wǎng)段為10.0.10.0/24;由于設(shè)備限制在此只設(shè)置WEB與FTP服務(wù)器模擬現(xiàn)
2、實(shí)中的服務(wù)器群,ROUTER3所連網(wǎng)段為192.168.10.0/24。Switch0模擬現(xiàn)實(shí)中的新交換機(jī),并與switch3做鏈路負(fù)載均衡,switch1與switch1之間使用PVLAN技術(shù)連接,做到本交換機(jī)上VLAN之間的隔離與整體的透?jìng)?,Switch3模擬學(xué)生機(jī)房主交換機(jī),與switch1之間使用兩條普通鏈路,利用端口匯聚技術(shù)實(shí)現(xiàn)帶寬的增加,并在交換機(jī)上連接一臺(tái)DHCP服務(wù)器實(shí)現(xiàn)IP地址的自動(dòng)分配,DHCP服務(wù)器使用windows2003server附帶的DHCP組建實(shí)現(xiàn),由于設(shè)備限制,本
3、次試驗(yàn)采用架設(shè)在VM虛擬機(jī)中的windows2003server操作系統(tǒng)實(shí)現(xiàn),虛擬機(jī)與現(xiàn)實(shí)網(wǎng)絡(luò)通過橋接網(wǎng)絡(luò)通信,wlan部分采用單AP布局,AP型號(hào)為NETGEAR————,internet接口地址為:192.168.10.254,LAN地址段為192.168.20.1/24。三、實(shí)驗(yàn)器材:設(shè)備名稱設(shè)備數(shù)量設(shè)備作用華為R2501路由器3路由、尋徑華為s2008交換機(jī)4服務(wù)器2Web服務(wù)器/DHCP服務(wù)器無線AP(netgear)1構(gòu)建無線網(wǎng)絡(luò)PC機(jī)6筆記本(帶無線網(wǎng)卡)2四、配置過程:配置命令:R
4、outer0:[Quidway]sysnamerouter0/重新命名交路由器[router0]ints0/配置串行鏈路接口[router0-Serial0]ipadd172.16.32.5255.255.255.252/配置接口IP地址[router0-Serial0]link-protocolppp/鏈路層啟用PPP協(xié)議[router0-Serial0]quit[router0]ints1[router0-Serial1]ipadd172.16.32.2255.255.255.252[rout
5、er0-Serial1]link-protocolppp[router0-Serial1]quit[router0]rip/啟用RIP協(xié)議[router0-rip]networkall/發(fā)布直連網(wǎng)絡(luò)[router0-rip]quit[router0]nataddress-group10.2.145.9110.2.145.91pool1/設(shè)定nat地址池[router0]acl1[router0-acl-2]rulepermitsource192.168.20.8/設(shè)定ACL規(guī)則[router0-a
6、cl-2]rulepermitsource192.168.10.8[router0-acl-2]quit[router0]inte0[router0-Ethernet0]natoutbound1address-grouppool1/增加訪問控制列表和端口關(guān)聯(lián)[router0-Ethernet0]iproute-s0.0.0.00.0.0.010.2.145.1/設(shè)置缺省路由[router0-Ethernet0]natserverglobal10.0.10.2ftptcp/設(shè)置內(nèi)部FTP服務(wù)器[ro
7、uter0-Ethernet0]natserverglobal10.0.10.2wwwtcp/設(shè)置內(nèi)部WWW服務(wù)器[router0-Ethernet0]quitRouter1:syspassword:[Quidway]sysnamerouter1[router1]ints0[router1-Serial0]ipadd172.16.32.1255.255.255.252[router1-Serial0]link-protocolppp[router1-Serial0]clockdt
8、eclk1[router1-Serial0]ints1[router1-Serial1]ipadd172.16.32.10255.255.255.252[router1-Serial1]link-protocolppp[router1-Serial1]inte0[router1-Ethernet0]ipadd10.0.10.1255.255.255.0[router1-Ethernet0]quit[router1]rip[router1-rip]networkall[router1