資源描述:
《最新企業(yè)級網(wǎng)絡(luò)ip地址規(guī)劃與配置.doc》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。
1、__________________________________________________企業(yè)級網(wǎng)絡(luò)ip地址規(guī)劃與配置以設(shè)計具有三層結(jié)構(gòu)的大型企業(yè)級網(wǎng)絡(luò)設(shè)計為例,完成IP地址的分配、NAT地址轉(zhuǎn)換、三層網(wǎng)絡(luò)拓撲結(jié)構(gòu)等功能,并選擇合適的設(shè)備實現(xiàn)該網(wǎng)絡(luò),用模擬器驗證通連性。二、實驗拓撲結(jié)構(gòu)圖與IP規(guī)劃拓撲實現(xiàn):ROUTER0為本園區(qū)網(wǎng)絡(luò)的出口,并在出口處通過NAT轉(zhuǎn)換來實現(xiàn)與外網(wǎng)的連接,出口網(wǎng)絡(luò)地址為10.2.145.91,三臺路由器構(gòu)成的主路由區(qū)域使用RIP動態(tài)路由協(xié)議,ROUTER1所連為園區(qū)
2、網(wǎng)絡(luò)服務(wù)器群,網(wǎng)段為10.0.10.0/24;由于設(shè)備限制在此只設(shè)置WEB與FTP服務(wù)器模擬現(xiàn)實中的服務(wù)器群,ROUTER3所連網(wǎng)段為192.168.10.0/24。Switch0模擬現(xiàn)實中的新交換機,并與switch3做鏈路負載均衡,switch1與switch1之間使用PVLAN技術(shù)連接,做到本交換機上VLAN之間的隔離與整體的透傳,Switch3模擬學(xué)生機房主交換機,與switch1之間使用兩條普通鏈路,利用端口匯聚技術(shù)實現(xiàn)帶寬的增加,并在交換機上連接一臺DHCP服務(wù)器實現(xiàn)IP地址的自動分配,DH
3、CP服務(wù)器使用windows2003server附帶的DHCP組建實現(xiàn),由于設(shè)備限制,本次試驗采用架設(shè)在VM虛擬機中的windows2003收集于網(wǎng)絡(luò),如有侵權(quán)請聯(lián)系管理員刪除__________________________________________________server操作系統(tǒng)實現(xiàn),虛擬機與現(xiàn)實網(wǎng)絡(luò)通過橋接網(wǎng)絡(luò)通信,wlan部分采用單AP布局,AP型號為NETGEAR————,internet接口地址為:192.168.10.254,LAN地址段為192.168.20.1/24。三、實
4、驗器材:設(shè)備名稱設(shè)備數(shù)量設(shè)備作用華為R2501路由器3路由、尋徑華為s2008交換機4服務(wù)器2Web服務(wù)器/DHCP服務(wù)器無線AP(netgear)1構(gòu)建無線網(wǎng)絡(luò)PC機6筆記本(帶無線網(wǎng)卡)2四、配置過程:配置命令:Router0:[Quidway]sysnamerouter0/重新命名交路由器[router0]ints0/配置串行鏈路接口[router0-Serial0]ipadd172.16.32.5255.255.255.252/配置接口IP地址[router0-Serial0]link-prot
5、ocolppp/鏈路層啟用PPP協(xié)議[router0-Serial0]quit[router0]ints1[router0-Serial1]ipadd172.16.32.2255.255.255.252[router0-Serial1]link-protocolppp[router0-Serial1]quit[router0]rip/啟用RIP協(xié)議[router0-rip]networkall/發(fā)布直連網(wǎng)絡(luò)[router0-rip]quit[router0]nataddress-group10.2.14
6、5.9110.2.145.91pool1/設(shè)定nat地址池[router0]acl1[router0-acl-2]rulepermitsource192.168.20.8/設(shè)定ACL規(guī)則收集于網(wǎng)絡(luò),如有侵權(quán)請聯(lián)系管理員刪除__________________________________________________[router0-acl-2]rulepermitsource192.168.10.8[router0-acl-2]quit[router0]inte0[router0-Ethernet
7、0]natoutbound1address-grouppool1/增加訪問控制列表和端口關(guān)聯(lián)[router0-Ethernet0]iproute-s0.0.0.00.0.0.010.2.145.1/設(shè)置缺省路由[router0-Ethernet0]natserverglobal10.0.10.2ftptcp/設(shè)置內(nèi)部FTP服務(wù)器[router0-Ethernet0]natserverglobal10.0.10.2wwwtcp/設(shè)置內(nèi)部WWW服務(wù)器[router0-Ethernet0]quitRouter
8、1:syspassword:[Quidway]sysnamerouter1[router1]ints0[router1-Serial0]ipadd172.16.32.1255.255.255.252[router1-Serial0]link-protocolppp[router1-Serial0]clockdteclk1[router1-Serial0]ints1[router1-Serial1]ipadd172.16.3