中小型企业3750配置

合集下载

Cisco Catalyst 3750系列交换机

Cisco Catalyst 3750系列交换机

Cisco Catalyst 3750系列交换机Cisco Catalyst 3750 系列交换机是一款适用于中型机构和大型企业分支机构的创新产品。

该交换机采用了Cisco StackWise 技术,通过结合易用性和可堆叠交换机的最高永续性,提高了局域网运行效率。

适用于需要下列特性的企业Cisco Catalyst 3750 系列交换机●提高企业生产率、永续性、安全性和可扩展性●快速部署且方便地管理网络●部署IP语音、无线接入或千兆到桌面(GTTD)Cisco Catalyst 3750V2-24TS交换机●低密度接入,具有交换机堆叠功能、第二层以上或第三层特性,以及一或多条光纤上行链路Cisco Catalyst 3750V2-24PS 交换机●低密度接入,具有交换机堆叠功能、第二层以上或第三层特性,PoE,以及一或多条光纤上行链路Cisco Catalyst 3750V2-48TS交换机●中等密度接入,具有交换机堆叠功能、第二层以上或第三层特性,以及一或多条光纤上行链路Cisco Catalyst 3750V2-48PS 交换机●中等密度接入,具有交换机堆叠功能、第二层以上或第三层特性,POE,以及一或多条光纤上行链路Cisco Catalyst 3750G-24T 交换机●低密度第二层以上或第三层GTTD(千兆到桌面)或以太网汇聚,具有堆叠功能,无上行链路Cisco Catalyst 3750G-24TS- 1U交换机●低密度第二层以上或第三层GTTD(千兆到桌面)或以太网汇聚,在1RU 机型中具有交换堆叠功能和光纤上行链路Cisco Catalyst 3750G-24PS交换机●低密度第二层以上或第三层GTTD(千兆到桌面)或以太网汇聚,具有堆叠功能、PoE 和光纤上行链路Cisco Catalyst 3750G-48TS交换机●中等密度第二层以上或第三层GTTD(千兆到桌面)或以太网汇聚,具有堆叠功能和光纤上行链路Cisco Catalyst 3750G-48PS交换机●中等密度第二层以上或第三层GTTD(千兆到桌面)或以太网汇聚,具有堆叠功能、PoE 和光纤上行链路Cisco Catalyst 3750G- 12S/SD交换机●用于汇聚配线间交换机,带光纤连接和堆叠功能Cisco Catalyst 3750-24FS 交换机●利用100BASE-FX 光纤连接的低密度接入,具有交换堆叠功能,基本的第三层特性,以及一条或多条光纤上行链路Cisco Catalyst WS-C3750G-24WS-S25 交换机●将无线局域网控制器功能集成入Cisco Catalyst 3750G系列交换机。

Cisco设备介绍

Cisco设备介绍

思科 WS-C2950G-48-EI
设备类型:快速以太网交换机 VLAN支持:支持 是否支持全双工:全双工 网管功能:SNMP管理信息库(MIB)II,SNMP MIB扩展, 桥接MIB(RFC 1493) 传输速率(Mbps):10/100/1000 端口类型:10/100B/1000ase-T,GBIC
Catalyst 3750 24 10/100/1000T + 4 SFP Standard Multilayer Catalyst 3750 24 10/100/1000T + 4 SFP Enhanced Multilayer Catalyst 3750 24 10/100/1000T Standard Multilayer Image Catalyst 3750 24 10/100/1000T Enhanced Multilayer Image Catalyst 3750 24 10/100 + 2 SFP Standard Multilayer Image Catalyst 3750 24 10/100 + 2 SFP Enhanced Multilayer Image Catalyst 3750 48 10/100 + 4 SFP Standard Multilayer Image Catalyst 3750 48 10/100 + 4 SFP Enhanced Multilayer Image
• 12 SFP GE ports
两种软件版本
Catalyst 3750-24
Catalyst 3750-48

Standard Multilayer Software Image(SMI)
Enterprise-class intelligent services: advanced QoS, enhanced security, high availability, RIP, and static IP routing

03-视易娱加管理系统V2.0(业务简要操作手册)-20180306

03-视易娱加管理系统V2.0(业务简要操作手册)-20180306

目录第1章产品概述 (6)第2章配置要求 (6)第3章安卓平台 (6)第4章利云终端配置 (7)4.1.网络设置 (8)4.2.服务器设置 (10)4.3.打印机设置 (11)4.4.显示器设置 (12)4.5.钱箱盒设置 (13)4.6.日志管理 (13)4.7.手动升级 (14)4.8.重启打印服务 (14)4.9.固件版本升级 (14)第5章常用按钮 (14)第6章咨客管理系统 (15)6.1.预订业务 (16)6.1.1.预约管理 (16)6.1.2.卡台预约 (18)6.1.3.预约排座 (19)6.1.4.预订转台 (21)6.1.5.卡台撤订 (22)6.1.6.等位登记 (23)6.2.客户管理 (25)6.2.1.会员信息管理 (25)6.2.2.普客信息维护 (32)6.2.3.会员可用分店查询 (34)6.2.4.在线申请会员查询 (34)6.2.5.会员支取 (35)6.3.业务查询 (36)6.3.1.等位查询 (36)6.3.2.预订查询 (37)6.3.3.会员账户变动查询 (38)6.3.4.会员信息变动查询 (39)6.3.5.网络支付明细查询 (40)6.3.6.换并台查询 (41)6.3.7.预订转台查询 (42)6.4.消息处理 (43)6.4.1.总台消息 (43)6.4.2.火警 (44)6.5.常用 (44)6.5.1.预订 (44)6.5.2.带客 (45)6.5.3.开台 (45)6.5.4.测机 (46)6.5.5.故障 (46)6.5.6.预订转台 (47)第7章收银管理系统 (47)7.1.收银管理 (48)7.1.1.协议销账 (48)7.1.2.网络支付明细查询 (48)7.1.3.退单业务 (49)7.1.4.反结账 (51)7.1.5.收银交接班 (52)7.2.财务查询 (53)7.2.1.换、并台查询 (53)7.2.2.异常业务查询 (54)7.2.3.退单查询 (55)7.2.4.账单查询 (55)7.2.5.开台单查询 (56)7.2.6.营业报表 (57)7.2.7.交接班报表 (57)7.2.8.预付费查询 (58)7.2.9.在线订单查询 (59)7.2.10.点单清单查询 (59)7.2.11.实时营业汇总查询 (60)7.3.客户管理 (61)7.3.1.会员信息管理 (61)7.3.2.普客信息维护 (68)7.3.3.会员可用分店查询 (70)7.3.4.在线申请会员查询 (70)7.3.5.会员支取 (71)7.4.预订 (72)7.5.预订修改 (73)7.6.卡台撤订 (74)7.7.开台 (75)7.8.补打开台条 (75)7.9.取消开台 (76)7.10.商品销账 (76)7.11.信息修改 (77)7.12.商品点单 (77)7.12.1.挂账模式 (77)7.12.2.现结模式 (80)7.12.3.其它说明 (82)7.13.商品退单 (88)7.14.预付费 (90)7.15.结账 (92)7.16.结账重开 (92)7.17.账单还原 (93)7.18.换台 (93)7.19.并台 (94)7.20.取消操作锁 (95)7.21.清洁 (95)7.22.空置 (95)7.23.消费清单 (95)7.24.故障 (96)7.25.取消故障 (96)7.26.测机 (96)7.27.取消测机 (97)7.28.补打测机条 (97)7.29.待客 (97)7.30.取消待客 (97)7.31.锁定 (97)7.32.解锁 (98)第8章楼道点单系统 (98)8.1.点单业务 (98)8.2.赠送录入 (99)8.3.退单录入 (100)8.4.催叫服务 (100)8.5.本人点单查询 (102)8.6.销售经理业绩 (104)8.7.换、并台查询 (105)8.8.出品查询 (105)第9章吧台出品系统 (106)9.1.业务管理 (108)9.1.1.商品传送 (108)9.1.2.商品沽清 (109)9.1.3.吧台点单 (110)9.1.4.退单业务 (110)9.1.5.商品充公 (110)9.1.6.商品寄存 (112)9.1.7.存酒支取 (114)9.1.8.会员支取 (115)9.2.业务查询 (115)9.2.1.房态查看 (116)9.2.2.沽清查询 (116)9.2.3.出品查询 (117)9.2.4.库存查询 (118)9.2.5.寄存支取查询 (119)第10章仓库管理系统 (120)10.1.库存管理 (120)10.1.1.物品申购 (120)10.1.2.物品采购 (123)10.1.3.物品入库 (124)10.1.4.物品退货 (127)10.1.5.物品调拨 (128)10.1.6.物品报损 (129)10.1.7.物品充公 (129)10.1.8.物品领用 (129)10.1.9.物品归还 (130)10.1.10.物品盘点 (131)10.1.11.销售价调整 (133)10.1.12.成本价调整 (135)10.1.13.收货管理 (136)10.1.14.店间调拨 (138)10.2.供应商管理 (138)10.2.1.结算方式设置 (138)10.2.2.供应商费用类型 (139)10.2.3.供应商类别维护 (140)10.2.4.供应商设置 (141)10.2.5.供应商结算申请 (145)10.2.6.供应商结算付款 (147)10.3.寄存管理 (149)10.3.1.寄存类型设置 (149)10.3.2.寄存商品设置 (149)10.3.3.商品寄存 (150)10.3.4.存酒支取 (151)10.3.5.寄存单管理 (151)10.3.6.支取单管理 (152)10.4.仓库设置 (152)10.4.1.仓库设置 (152)10.4.2.物料编码 (153)10.4.3.单据编码 (153)10.4.4.库存报警处理 (154)10.5.查询分析 (155)10.5.1.供应商对帐查询 (155)10.5.2.供应商未结查询 (157)10.5.3.库存报表 (157)10.5.4.库存查询 (158)10.5.5.调价查询 (159)10.5.6.库存报警滞销查询 (159)10.5.7.配送报表 (160)10.5.8.物品流通对帐表 (161)10.5.9.寄存支取查询 (161)10.5.10.寄存支取汇总 (162)第1章产品概述视易娱加酒吧管理系统,简称“娱加”,星网视易360度娱乐资深团队吸收了国内众多大型酒吧场所的管理经验后,精心打造的一款专门针对酒吧行业的管理软件,解决了酒吧行业运营、收银管理中的难题。

Cisco3750交换机的堆叠介绍

Cisco3750交换机的堆叠介绍

Cisco3750交换机的堆叠介绍Cisco 3750交换机的堆叠介绍3750堆叠不同于3550,是真正的堆叠,Catalyst 3750系列使用StackWise技术,它是一种创新性的堆叠架构,提供了一个32Gbps 的堆叠互联,连接多达9台交换机,并将它们整合为一个统一的、逻辑的、针对融合而优化的设备,从而让客户可以更加放心地部署语音、视频和数据应用,3750采用的是背板堆叠的方式,机器本身有堆叠口需专门的堆叠线可以达到32G带宽,交换机堆叠后,从逻辑上来说,它们属于同一个设备。

这样,如果你想对这几台交换机进行设置,只要连接到任何一台设备上,就可看到堆叠中的其他交换机(3750做堆叠需要专用堆叠线缆,产品自带0.5米堆叠线缆)。

一、基本要求:ios版本要一致(最好一致)、专用的堆叠模块和堆叠线缆、最大堆叠个数 9二、堆叠的好处:高密度端口、便于管理(配置时显示的是一台交换机,slot号不同)三、堆叠实例:1:物理连接好堆叠线缆,连接方法为master的stack1连接到slave的stack2上面。

2:开master,不作任何的配置。

等完全启动后。

3:开slave的机器。

4:不作任何的配置。

(线插好,开机自动堆叠选举,亮 master的就是主)注:也可以先做堆叠配置:如IP地址、优先级等等例:2个3750 (ws-c3750e-48td)堆叠Switch(config)# switch 1 provision ws-c3750e-48tdSwitch(config)# switch 2 provision ws-c3750e-48tdSwitch(config)# stack-mac persistent timer 5四、察看当前堆叠状态:show platform stack-manager all 显示所有交换堆叠的.信息show switch 显示堆叠交换机的汇总信息show switch 1 显示一号交换机的信息show switch detail 显示堆叠成员明细的信息show switch neighbors 显示堆叠邻居的完整信息show switch stack-ports 显示堆叠交换机的完整端口信息五、注意事项1、型号可以不同,但版本一定要想同2、最好断电下操作,但带电操作也可以3、 3750不能与3550进行堆叠。

中小型企业网络设计方案

中小型企业网络设计方案

中小型企业网络设计方案为了满足中小型企业日益增长的网络需求,设计一个可靠、高效的网络架构至关重要。

下面提供一个中小型企业网络设计方案,旨在提高网络性能、安全性和可用性。

1.网络拓扑设计:-为了提高网络可扩展性和冗余性,使用分布式拓扑结构。

将整个网络划分为几个区域,每个区域都有一个核心交换机和多个分布式交换机。

-在每个区域中,使用冗余链路连接核心交换机和分布式交换机,以保证网络的高可用性。

-在每个区域中,将交换机连接到相应的办公室子网和服务器子网。

使用虚拟局域网(VLAN)将办公室子网和服务器子网进行隔离,以提高网络安全性。

2.网络设备选择:-选择可靠、高性能的交换机作为核心交换机和分布式交换机。

这些交换机应具备足够的端口数量、高速背板和冗余功能。

-选择符合企业需求的无线路由器和访问点,以支持办公室无线网络。

-选择防火墙和入侵防御系统(IPS)来保护企业网络安全。

3.IP地址规划:-使用合适的IP地址规划方案,以保证IP地址的有效利用和路由的高效。

-为每个区域分配一个子网,为办公室子网和服务器子网分配相应的IP地址段。

4.办公室网络设计:-为每个办公室子网分配独立的VLAN,以隔离不同办公室的网络流量。

-配置安全特性,如端口安全、MAC地址过滤和虚拟专用网络(VPN),以提高办公室网络的安全性。

-提供足够的带宽和稳定的无线网络覆盖,以满足员工对移动办公的需求。

5.服务器网络设计:-为服务器子网分配独立的VLAN,并将其与核心交换机直接连接,以实现高速、可靠的访问。

-为每台服务器分配静态IP地址,并配置适当的安全措施,如防火墙、入侵防御系统和安全访问控制。

-使用服务器负载均衡和链路聚合技术,以提高服务器网络的可靠性和性能。

6.网络安全:-配置防火墙和IPS来检测和阻止恶意网络流量,以保护企业网络免受攻击。

-使用虚拟专用网络(VPN)提供安全的远程访问,并使用网络访问控制列表(ACL)限制对敏感资源的访问。

中小型企业网络解决方案

中小型企业网络解决方案

中小型企业网络解决方案一、引言随着信息技术的快速发展,中小型企业对高效的网络解决方案的需求日益增长。

本文将为中小型企业提供一套完善的网络解决方案,旨在提高企业的网络性能、安全性和可扩展性,以满足企业日益增长的业务需求。

二、网络架构设计1. 网络拓扑结构针对中小型企业的特点,我们建议采用星型拓扑结构。

该结构以核心交换机为中心,将所有设备连接至核心交换机,实现设备之间的高速通信和数据交换。

2. 网络设备选型(1)核心交换机:选择具备高性能、可靠性和可管理性的交换机,以满足企业对网络带宽和数据传输速度的需求。

(2)接入交换机:根据企业规模和需求确定接入交换机数量,并选择支持VLAN和QoS等功能的交换机,以实现网络分段和流量控制。

(3)路由器:根据企业对互联网的需求选择合适的路由器,提供安全稳定的互联网接入。

(4)防火墙:为了保护企业网络安全,建议在边界处部署防火墙,过滤和监控进出企业网络的数据流量。

3. 网络地址规划根据企业规模和网络设备数量,合理规划IP地址段,确保网络设备之间的通信顺畅。

三、网络安全防护1. 防火墙配置(1)配置防火墙的访问控制列表(ACL),限制进出企业网络的数据流量,防止未经授权的访问。

(2)启用防火墙的入侵检测和入侵谨防功能,及时发现和阻挠潜在的网络攻击。

(3)定期更新防火墙的软件版本和安全补丁,以提升防护能力。

2. 虚拟专用网络(VPN)配置为企业远程办公和外部合作火伴提供安全的远程访问通道,建议配置VPN。

通过加密和隧道技术,保障数据传输的机密性和完整性。

3. 网络入侵检测系统(IDS)和网络入侵谨防系统(IPS)部署IDS和IPS设备,实时监测和谨防网络中的入侵行为,及时发现和阻挠潜在的安全威胁。

四、网络性能优化1. 带宽管理合理配置带宽,根据业务需求对网络流量进行优化和调整,确保关键业务的网络性能。

2. 负载均衡通过配置负载均衡设备,将网络流量均匀地分配到不同的服务器上,提高服务器的利用率和响应速度。

中小型企业网络的组建方案分析

中小型企业网络的组建方案分析

中小型企业网络的组建方案分析1.网络拓扑设计中小型企业的网络拓扑可以采用星形拓扑,即以中心网络设备如交换机为核心,与各个终端设备建立连接。

这样的拓扑结构简单可靠,易于管理和维护。

另外,可以考虑添加一个路由器作为外部网络的接入点,提供对外连接的能力。

2.硬件设备选择在中小型企业中,可以选择性价比较高的设备。

对于交换机,可以选择具有足够端口数量和带宽的千兆交换机,以满足企业内部设备的连接需求。

对于路由器,可以选择具有良好性能和稳定性的产品,以便提供对外连接的功能。

此外,还可以考虑使用无线路由器和无线访问点,以提供无线网络覆盖。

3.网络安全配置网络安全是中小型企业网络建设中非常重要的一环。

可以采取以下措施来加强网络安全性:-启用网络设备的防火墙功能,对内外部流量进行过滤和审计。

-使用虚拟专用网络(VPN)技术,提供安全的远程访问功能。

-定期更新网络设备的操作系统和防病毒软件,及时修补漏洞和防御最新的威胁。

-配置强密码和访问控制策略,限制对敏感数据和系统的访问权限。

-设立网络监控系统,实时监测网络活动和检测异常行为。

4.网络维护策略定期维护和管理网络设备非常重要,可以采取以下措施来保持网络的稳定性和安全性:-定期备份网络设备的配置和数据,以防止数据丢失和配置错误。

-建立网络设备审计日志和事件日志,以便于问题排查和安全审计。

-定期检查网络设备的硬件状态和性能,及时更换损坏的设备。

-定期进行网络设备的固件升级和软件更新,以获取最新的功能和修复已知的问题。

-建立网络故障处理和事件响应流程,保证网络问题可以及时解决。

总结起来,对于中小型企业的网络组建方案需要考虑拓扑设计、硬件设备选择、网络安全配置和网络维护策略等多个方面。

以上提到的措施和策略是构建一个稳定、安全和易于管理的网络的基础,中小型企业可以根据自身需求进行合理选择和配置。

办公设备配备标准

办公设备配备标准

办公设备配备标准办公设备是办公室工作的重要工具,良好的办公设备可以提高工作效率,改善工作环境。

因此,制定一套合理的办公设备配备标准对于企业来说非常重要。

在办公设备配备标准的制定过程中,需要考虑到办公室的规模、员工的工作需求、预算等因素,以便为员工提供良好的工作条件,提高工作效率。

首先,办公设备配备标准应该根据办公室的规模来制定。

对于小型办公室,可以适量配备一些基本的办公设备,如打印机、复印机、电话、电脑等;而对于大型办公室,需要配备更多的办公设备,如多功能一体机、传真机、投影仪、会议电话等。

此外,还需要考虑到员工的工作需求,如设计师需要配备高性能的电脑和绘图仪,财务人员需要配备财务软件等。

其次,办公设备配备标准还需要考虑到办公室的预算。

在制定配备标准的过程中,需要根据公司的财务状况来确定配备的范围和质量。

对于预算较少的公司,可以选择性能较为平衡的办公设备,而对于预算较高的公司,则可以选择性能更好的办公设备,以满足员工的工作需求。

另外,办公设备配备标准还需要考虑到设备的品质和性能。

优质的办公设备可以提高工作效率,减少故障率,降低维护成本。

因此,在制定配备标准的过程中,需要选择具有良好口碑和售后服务的品牌,确保设备的质量和稳定性。

最后,办公设备配备标准还需要考虑到设备的更新换代。

随着科技的发展,办公设备的更新换代速度越来越快,因此在制定配备标准的过程中,需要考虑到设备的更新换代周期,以便及时更新设备,保持办公设备的先进性和适用性。

综上所述,办公设备配备标准的制定需要考虑到办公室的规模、员工的工作需求、预算、设备的品质和性能、设备的更新换代等因素。

只有综合考虑这些因素,才能制定出合理的办公设备配备标准,为员工提供良好的工作条件,提高工作效率。

中小企业网络综合实验(word文档良心出品)

中小企业网络综合实验(word文档良心出品)

实验中小企业综合配置实验一、实验目的通过使用所学网络知识,搭建中小企业网络。

二、网络背景简介某集团为了加快信息化建设,新的集团企业网将建设一个以集团办公自动化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核心,实现内、外沟通的现代化计算机网络系统。

该网络系统是日后支持办公自动化、供应链管理以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运行、安全和发展,系统必须具备如下的特性:1、采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;3、在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;4、在整个企业集团内实现财务电算化;5、在整个企业集团内实现集中式的供应链管理系统和客户服务关系管理系统三、需求分析需求1:采用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化.分析1:利用主流网络设备和网络技术构建企业网。

需求2:在整个企业集团内实现所有部门的办公自动化,提高工作效率和管理服务水平;分析2:既要实现部门内部的办公自动化,又要提高工作效率,网络规划设计合理、建议采用二层结构,建议整个网络根据部门划分用VLAN隔离。

需求3:在整个企业集团内实现资源共享、产品信息共享、实时新闻发布;需求4:在整个企业集团内实现财务电算化;分析3、4:由于要实现内部资源共享,需要各个部门通信可以使用VLAN间路由解决。

因为财务部们要实现电算化,考虑到财务信息的安全,用ACL技术禁止财务部门被其他部门访问,同时用端口安全实现接入安全。

需求5:在关键区域,网络链路故障时能够不影响网络使用。

分析:用冗余链路技术保证网络稳定。

需求6:实现企业网络和internet连接分析:大中型企业连接外部网络通常采用专线方式,使用帧中继或x.25方式接入,另外需要配置NAPT网络地址转换协议。

注:实际网络拓扑结构可参见下图。

中小型企业网络解决方案

中小型企业网络解决方案

中小型企业网络解决方案一、概述随着信息技术的快速发展,中小型企业对于高效、稳定的网络解决方案的需求也日益增加。

本文将详细介绍一种适合于中小型企业的网络解决方案,旨在提供稳定可靠、高性能的网络环境,满足企业日常办公和业务发展的需求。

二、网络基础设施1. 网络拓扑结构采用三层网络架构,包括核心层、汇聚层和接入层。

核心层负责数据转发和路由,汇聚层实现不同子网之间的连接,接入层提供用户接入。

2. 路由器和交换机选用高性能的企业级路由器和交换机,支持多种协议和功能,如VLAN划分、QoS、安全认证等,以确保网络的稳定性和安全性。

3. 网络安全设备配置防火墙、入侵检测系统和虚拟专用网络(VPN)等安全设备,保护企业网络免受外部攻击和恶意软件的侵害。

三、无线网络覆盖1. 无线接入点(AP)根据企业规模和需求,合理布置无线AP,提供全面的无线覆盖。

AP应支持多种无线协议,如802.11ac或者更高版本,并具备高速传输和稳定性能。

2. WLAN控制器引入WLAN控制器,实现对无线网络的集中管理和控制,包括AP的配置、用户认证、流量控制等,提高网络的可管理性和安全性。

四、网络存储与备份1. 存储设备采用高性能的网络存储设备,如网络附加存储(NAS)或者存储区域网络(SAN),提供可靠的数据存储和共享功能,满足企业对大容量存储的需求。

2. 数据备份与恢复建立完善的数据备份和恢复机制,定期备份重要数据,并确保备份数据的安全性和可靠性。

备份数据可以存储在本地设备或者远程云存储中,以防止数据丢失和灾难恢复。

五、网络监控与管理1. 网络监控系统部署网络监控系统,实时监测网络设备和流量情况,及时发现和解决网络故障,保障网络的稳定运行。

2. 远程管理配置远程管理功能,方便管理员对网络设备进行远程配置和管理,提高网络管理的效率和便捷性。

六、网络安全策略1. 访问控制通过ACL(访问控制列表)和端口安全等手段,限制对网络资源的访问权限,防止未授权的用户或者设备接入网络。

中小型企业网络解决方案

中小型企业网络解决方案

中小型企业网络解决方案一、引言网络在现代企业中扮演着至关重要的角色,对于中小型企业来说,搭建一个高效稳定的网络解决方案至关重要。

本文将详细介绍中小型企业网络解决方案的标准格式,包括网络拓扑结构、硬件设备选型、网络安全、网络管理等方面的内容。

二、网络拓扑结构中小型企业网络拓扑结构应根据企业规模和需求进行合理设计。

常见的拓扑结构包括星型、总线型、环型和树型等。

在选择拓扑结构时,需要考虑企业的网络规模、带宽需求、数据安全性以及扩展性等因素。

三、硬件设备选型1. 网络设备:建议选择可靠性高、性能稳定的网络设备,如交换机、路由器、防火墙等。

根据企业需求选择设备的端口数量、速率、支持的协议等。

2. 服务器:根据企业的业务需求选择服务器,如文件服务器、邮件服务器、数据库服务器等。

服务器的硬件配置应满足企业的性能需求,同时需要考虑数据备份和容灾方案。

3. 客户端设备:根据员工数量和工作需求选择合适的客户端设备,如台式机、笔记本电脑、挪移终端等。

同时,需要考虑设备的性能、操作系统和软件的兼容性。

四、网络安全1. 防火墙:中小型企业应配置防火墙来保护内部网络安全,防止未经授权的访问和网络攻击。

防火墙应具备入侵检测和防范、虚拟专用网络(VPN)等功能。

2. 数据加密:对敏感数据进行加密,确保数据在传输和存储过程中的安全性。

可以采用虚拟专用网络(VPN)技术来建立安全的远程访问通道。

3. 权限管理:建立合理的权限管理机制,确保惟独授权人员能够访问和修改关键数据和系统设置。

同时,定期审查权限分配,及时撤销不必要的权限。

4. 安全策略:制定网络安全策略,包括密码策略、访问控制策略、漏洞管理策略等,以保障网络的安全性。

定期进行安全漏洞扫描和安全审计,及时修补漏洞。

五、网络管理1. 网络监控:建议使用网络监控工具对网络设备、服务器和应用进行实时监控,及时发现和解决网络故障和性能问题。

2. 网络优化:通过网络优化技术,如带宽管理、负载均衡、QoS(Quality of Service)等,提高网络的传输效率和性能。

中小型企业局域网组建

中小型企业局域网组建

中小型企业局域网组建一、引言1·1 目的:说明本文档的目的和范围。

1·2 背景:介绍企业发展情况和对局域网需求的背景。

二、需求分析2·1 网络规模:描述企业局域网所需覆盖的网络规模。

2·2 用户需求:明确用户对局域网的具体需求和功能要求。

2·3 带宽需求:分析用户对网络带宽的需求,包括上行和下行带宽。

2·4 安全需求:阐述企业网络安全需求,包括数据加密、访问控制等。

2·5 设备需求:需要购置的网络设备,如交换机、路由器等。

2·6 配置需求:说明网络设备的具体配置要求。

三、网络设计3·1 网络拓扑结构:选择合适的网络拓扑结构,如星型、环型、总线型等。

3·2 IP地质规划:设计企业内部的IP地质分配方案。

3·3 子网划分:划分不同子网,实现网络分段。

3·4 VLAN划分:设计虚拟局域网(VLAN)的划分方案。

3·5 路由设计:规划路由器的布置和配置。

3·6 无线网络设计:如有需要,规划无线局域网(WLAN)的布置。

四、设备采购和安装4·1 设备选型:对网络设备进行评估和选择。

4·2 供应商选择:选择可靠的供应商并与其洽谈合作。

4·3 设备采购:完成网络设备的购买和交付。

4·4 设备安装:按照设计要求进行设备的安装和布线。

五、网络配置和测试5·1 设备配置:对网络设备进行初始配置和调试。

5·2 网络测试:进行局域网的连通性测试和性能测试。

5·3 服务配置:配置各种网络服务,如DNS、DHCP等。

5·4 安全配置:进行网络安全相关配置,如防火墙、入侵检测系统等。

六、网络维护和管理6·1 网络监控:建立网络监控系统,对网络进行实时监测。

6·2 故障排除:处理网络故障,并定期进行故障排查。

中小规模企业局域网组建方案的设计与实施2

中小规模企业局域网组建方案的设计与实施2

中小规模企业局域网组建方案的设计与实施2四、设备清单五、系统配置采用Windows 2000 Server操作系统要使网络正常通信,除了硬件配置外,更重要的还是软件系统配置,局域网的系统配置非常灵活,特别是工作站用户,如果从大的方面来说的话,几乎可以任何操作系统,当然包括非Win dows系统,如UNIX LINUX,但目前应用最广的还是微软件的Windows系统。

目前最新的Windows操作系统是Windows 2003系列,它既包括网络操作系统,又包括家庭用的个人操作系统。

但是由于这一操作系统非常庞大,对硬件资源配置要求较高,且属最新系统,目前在中、小型中应用还是不多。

在中、小型企业中应用最广的仍是微软于2000年推出的Windows 2000系列,在中、小型企业的局域网中服务器通常都是选用Windows 2000 Server。

Windows 2000 Server (Windows 2000 服务器版),即在Windows NT Server 4.0 基础上而来,属于专为服务器开发的多用途操作系统,可为部门工作小组或中小型公司用户提供文件打印、软件应用、Web功能和通信等各种服务。

Windows 2000 Server为用户提供了基于策略的管理服务:⑴活动目录活动目录是Windows2000 Server中的一项利器,相信对NT十分了解的用户对于活动目录的概念都不难把握,因为所谓的域其实就是活动目录中的一个基本单元。

在NT网络中,当用户一次登陆一个域服务器后,就可以访问该域中已经开放的全部资源,而无需对同一域进行多次登陆。

但在需要共享不同域中的服务时,对每个域都必须要登陆一次,否则无法访问未登陆域服务器中的资源或无法获得未登陆域的服务。

Windows 2000 Server提供的活动目录正是很好地解决了这个问题,只要用户在某一服务器上设置了活动目录功能后,任何与这个服务器相连的其它域服务器上的资源或服务,都可以被这个服务器管理的用户访问或取得,而不必要再进行其它的设置;(2)良好的多系统集成环境Windows 2000 Server与UNIX、NETWARBNTS等其它网络操作系统间应该说保持了一种很好的交互关系,用户可以很轻松地把Windows 2000 Server服务器或网络集成到现有的网络中;(3)强大的外部网络(Internet)功能Win dows 2000 Server对In ternet功能的增强与集成可以说已经超过之前的任何一款网络操作系统,主要表现在其捆绑的IIS因特网信息服务、IPP因特网打印协议和动态主机配置协议DHC!上。

中小型企业网络组建方案

中小型企业网络组建方案

中小型企业网络组建方案现在,许多单位由于办公和科研的需要,购买了不少计算机.并且一些单位的领导开始意识到组建办公局域网的现实性和必要性.为了各单位的微机管理人员,能够对组建局域网时的规划和对已有局域网的维护有初步的了解,在此,依据我院实际情况,为大家介绍办公局域网的规划和应用。

1。

中小型企业办公网设计目标中小型企业办公网目前存在很多的问题,主要集中在资料统筹管理,财务资料安全性和内部与Internet的连接上.一般中小型企业的资料以被录入到微机中,但在资料打印﹑文件共享﹑应收账目查询﹑库存查询﹑连接到Internet等方面缺乏功能模块的支持。

针对此类情况进行如下网络设计以解决目前遇到的问题。

建设原则:•(1)具有现在和以后一段时期内充分的硬件资源;•(2)有清晰合理的层次结构便于维护;•(3)采用先进成熟技术,降低系统风险;•(4)保证系统良好开放性能够和其它网络互联;•(5)有较好的扩展性便于以后升级;•(6)采用综合布线方案。

可支持保安系统,电话系统,计算机数据系统,会议电视,监视电视等。

设计目标:•灵活性:各种部件可以根据用户需要自由安放,即不受物理位置和设备类型的局限。

但总体采用综合布线方案。

•独立性:各个子系统之间相互联接的同时又不相互影响其它子系统的正常使用。

•高扩展性:用户可增加硬件设备,无论各硬件设备技术如何发展,都能很方便的连接到系统中去。

•先进性:综合布线系统适应广泛的数据通信和应用,从而保护用户在线缆及网络系统上的投资.•模块化:在布线系统中除去敷设在建筑物内的线缆外其余各接插部件都是模块化部件,方便管理和使用。

•实用性:布线系统能够在将来适应技术发展的支撑。

2.网络总体结构分析企业网络以管理为主,其信息流主要是整个库存数据的共享、进销存管理、材料管理等。

网络数据采用10M/100M共享式到桌面,这样节省了资金,并且使各站点都能达到自己要求,而且可以满足未来扩展需求。

并可以使网内工作站轻松访问Internet一、组网的可选方案有哪些?2万元/4万元的中小型企业网络投资方案.1、2万元方案。

中小企业划型标准规定(工信部联企业(2011)300号)

中小企业划型标准规定(工信部联企业(2011)300号)

中小企业划型标准规定(工信部联企业[2011]300号)
本规定的中型企业标准上限即为大型企业标准的下限,国家统计部门据此制定大中小微型企业的统计分类。

国务院有关部门据此进行相关数据分析,不得制定与本规定不一致的企业划
第一,增加了微型企业标准。

首先,微型企业是企业群体中的弱势群体,也是最需要政府给予扶持的群体。

第二,微型企业是社会就业的重要渠道。

第三,划分微型企业有利于分类指导,增加政策的针对性和有效性。

第四,有利于与国际比较。

第二,标准的行业覆盖面广,基本涵盖国民经济主要行业。

涉及到84个行业大类,
362个行业中类和859个
行业小类。

第三,指标选取注重灵活性。

一是简化了指标。

从原标准的3个简化为2个或1个。

二是不同行业指标有所不同,注意结合行业特点,具有很强的灵活性。

三是与现有制度相衔接,便于实际操作。

第四,将个体工商户纳入参照执行范围。

企业划型标准。

中小企业主流应用服务器配置需求分析

中小企业主流应用服务器配置需求分析

中小企业主流应用服务器配置需求分析中小企业是我国国民经济的重要组成部分,是最具活力,发展最为迅速的一部分企业。

企业信息化建设是推进中小企业迅速发展的一个重要手段,通过企业信息化建设,可以将企业的管理技术、研发技术、制造技术、信息技术等和网络技术有机的结合起来,将信息更科学的进行组织,优化企业管理模式,创新业务流程,提高工作效率,从而全面提升中小企业竞争力。

提到信息化建设就不得不提到服务器,在企业信息化建设中,服务器的角色举足轻重。

在最常见的C/S网络结构中,服务器扮演着为网络中的计算机提供服务的角色,是整个网络系统的核心,服务器的正确选择也是整个信息化建设的关键。

在中小企业服务器选购过程中也存在着一些问题,首先是资金比较短缺,在小型企业建设中,初始阶段公司规模比较小,业务量不大,信息化建设的需求并不强烈,效果也不明显,所以在初始阶段的信息化建设不会投入太多的资金,采购服务器一般本着少花钱,多办事的原则,追求资金回报率。

其次专门的IT人员较为匮乏,专门的IT人员会增加一笔额外的开支,一般来说,规模不大的小型企业出于成本的考虑,一般只有很少或者没有专门的IT人员。

资金问题是首要问题虽然前期成本很关键,但是企业在选购服务器时也不能一味追求低成本而忽略了服务器的可用性、易管理性和扩展性。

初始的采购成本只占企业总体拥有成本的一部分,而后期的硬件升级费用、管理维护费用、人员费用等可能会接近或者超过初始的采购成本。

所以,价格低廉,易于管理,稳定可靠的服务器产品才更为适合中小企业,可以为企业降低总体拥有成本。

除了要从成本、可用性、管理性和扩展性等几个方面考虑外,服务器还需要对症下药,做好规划选型,明确企业自身需要提升的方向,做到有的放矢,充分利用资金,避免出现不适用或者资源的闲置浪费现象。

从中小企业对服务器的应用方面来看,在初期业务量并不大,需要服务器操作的强度也许不是很大,但是需要应用的种类很多,比如一台服务器要同时兼备数种角色,这时候一款通用型服务器是最好的选择。

小型企业网组网方案设计-拓扑规划及设备选型 (最终方案设计)

小型企业网组网方案设计-拓扑规划及设备选型 (最终方案设计)

理工大学计算机与通信工程学院《计算机网络》课程设计报告洪俊院系计算机与通信工程专业通信工程班级通信10-02 学号 3学生洪俊指导教师吴佳英课程成绩完成日期2013年7月12日小型企业网组网方案—拓扑规划与设备选型学生:洪俊指导教师:吴佳英摘要本文要实现小型企业网组网的拓扑规划与设备选型。

为了考虑到小型企业网络的负载均衡和稳定性能,在拓扑结构中,本方案采用三层网络结构。

其中,核心层采用两台设备,确保网络的可靠性。

路由协议如此选择安全性高、收敛速度快的OSPF协议。

其中用到的路由交换协议还有支持VLAN间数据传输的VTP协议。

我们采用Cisco交换机带宽聚合技术将多条物理线路捆绑为一条逻辑链路,使其有更高带宽。

对于网络中可能存在的安全威胁,针对不同的需求,方案中提出了VLAN技术、访问控制列表、防火墙技术以与VPN等安全解决方案,并根据不同层的技术要求选定设备,以求构建一个安全、高效、可靠的企业网络,并在GNS3中模拟实现。

关键词网络拓扑结构,三层网络结构,OSPF协议,VLAN技术,GNS3。

1 引言在现在的社会背景下,一个企业要提升竞争力,就必须实现公司信息化,甚至可以说,没有公司的信息化就没有竞争力。

公司信息化指将信息网络技术、计算机、Internet以与电子商务运用到企业的市场调研、产品研发、技术改造、质量控制、供给链、资金周转、成品物流等全过程,从而实现信息化。

搞不搞信息化,已经不是企业的开展问题,而是生存问题。

公司信息化的目的是为了提高企业运作效率、降低本钱、进一步提升企业竞争力。

这一切都是建立在公司网络上面的,因而一个企业必须建立相应的网络以实现信息传输。

企业的业务已经全面电子化,与Internet的联系相当严密,所以他们需要良好的信息平台去支撑业务的高速开展。

没有信息技术背景的企业也将会对网络建设有主动诉求。

任何决策的科学性和可靠性都是以信息为根底的,信息和决策是同一管理过程中的两个方面,因此行业信息化也就成了人们所讨论并实践着的重要课题。

小型企业网络组建

小型企业网络组建

《互联网及其应用》大作业题目____中小型企业网络_________学生姓名王志刚学号指导教师朱曙锋学院信息技术专业计算机科学与技术完成日期2014-6-09目录目录 (2)摘要 (3)引言 (4)一.企业网络需求分析 (5)1.1网络设计需求分析 (5)1.2该工程给公司带来的效益 (5)1.3公司对组网消费的承受能力 (6)1.4设备需要 (6)1.3.1主要设备 (8)1.3.2设备预算 (9)二.网络技术与认识 (10)2.1 网络模型与特点 (10)2.2 网络节点 (11)2.3网络协议 (11)2.3.1. ip地址 (11)2.3.2. TCP/IP具体方案设计 (12)2.4 VLAN技术介绍 (12)2.5 网络广播的应用 (14)2.6 网络管理 (14)三、方案设计 (15)3.1 网络结构图 (15)3.2 网络拓扑图 (15)3.3 网络安全图 (16)四、网络连通设计 (16)4.1系统基本设置 (16)结论 (18)参考文献 (19)总结 (19)致谢 (19)摘要现在是一个以网络为基础的信息时代作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用。

随着信息技术的发展,电脑的普及使用率越来越高,在同一地点多台电脑同时工作的情况越来越多,如高校的开放计算实验室网吧等地方,没联网的单机很难想象。

为了方便维护、管理、共享信息资源等目的,常常需要把所有的单机联成网络,这种小规模局域网络的搭建对于管理十分有效果。

我们这次是搭建一个小型企业的网络,企业网络系统是一个非常庞大而复杂的系统,它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。

而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的。

本报告首先对设计的可行性进行分析,备配置与设备清单。

具体的设计主要通过网络拓扑结构,IP地址申请,静动态路由器的设置,链接测试等各方面进行分析。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

(一)、背景1、现有300多个网络节点,分为服务器点、办公室、工厂(一线、二线)、分公司2、要求各VLAN可以同时可以访问服务器(其中192.168.0.2为域控,DNS,DHCP服务器)3、其余的VLAN不允许互相访问,每个VLAN都有一个VLAN IP,用于和其他VLAN进行通信。

(VLAN IP起到路由各VLAN数据包的桥梁作用。

VLAN内的各个工作站点必须将VLAN IP 作为网关,才能与其他VLAN实现通信)。

4、设置代理服务器IP端口1—18接各服务器,VPN SSL认证,APN5000,上网管理行为系统设置为点0网段,其中交换机段口1,2设置为镜象端口,监控3---24端口,分配给上网行为管理系统和VPN 管理系统。

端口19 接信息中心管理客户端,设置为20网段端口20--24接各二层CISCO 2960交换设备,分别为办公大楼和工厂,其中三楼技术部设置为30网段,二楼市场部,采购部,人资部,财务部设置为40网段,工厂各车间设置为60网段(二)、详细步骤Step Command Purpose1 CENTER_3750> enablePassword:<password>CENTER_3750#2 CENTER_3750#config terminalEnter configuration commands, one per line. End with CNTL/2.CENTER_3750 (config)#配置VTP参数(建立3750 VTP域服务器)3 CENTER_3750 (config)#vtp domain NFLGDomain name already set to NFLG.4 CENTER_3750 (config)#vtp mode serverDomain mode already VTP SERVER.5 CENTER_3750 (config)#vtp password xxxxxxPassword already set to xxxxxx.6 CENTER_3750 (config)#vtp version 2VTP mode already in V2.配置各VLAN 参数(配置VLAN20,30,40,60,80)7 CENTER_3750 (config)# vlan 1CENTER_3750 (config-vlan)#name SERVERCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config-vlan)#exitCENTER_3750 (config)#8 CENTER_3750 (config)#interface range gil 1/0 – 18CENTER_3750 (config-if-range)#switchport access vlan 1CENTER_3750 (config)#exitCENTER_3750 (config)#9 CENTER_3750 (config)#interface vlan 1CENTER_3750 (config-if)#ip address 192.168.0.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config-if)#exitCENTER_3750 (config)#10CENTER_3750 (config)#vlan 20CENTER_3750 (config-vlan)#name ITBCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config-vlan)#exitCENTER_3750 (config)#11CENTER_3750 (config)#interface range gil /0/19CENTER_3750 (config-if-range)#switchport access vlan 20CENTER_3750 (config-if-range)#exitCENTER_3750 (config)#12CENTER_3750 (config)#interface vlan 20CENTER_3750 (config-if)#ip address 192.168.20.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config-if)#exitCENTER_3750 (config)#13CENTER_3750 (config)#vlan 30CENTER_3750 (config-vlan)#name JSBCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config-vlan)#exitCENTER_3750 (config)#14CENTER_3750 (config)#interface range gil /0/20CENTER_3750 (config-if-range)#switchport access vlan 30CENTER_3750 (config)#exitCENTER_3750 (config)#CENTER_3750 (config)#interface vlan 30CENTER_3750 (config-if)#ip address 192.168.30.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config-if)#exitCENTER_3750 (config)#16CENTER_3750 (config)#vlan 40CENTER_3750 (config-vlan)#name OFFICE ROOMCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config)#17CENTER_3750 (config)#interface range gil /0/21CENTER_3750 (config-if-range)#switchport access vlan 40CENTER_3750 (config)#exitCENTER_3750 (config)#CENTER_3750 (config)#interface vlan 40CENTER_3750 (config-if)#ip address 192.168.40.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config-if)#exitCENTER_3750 (config)#18CENTER_3750 (config)#vlan 60CENTER_3750 (config-vlan)#name CJCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config-vlan)#exitCENTER_3750 (config)#19CENTER_3750 (config)#interface range gil /0/22CENTER_3750 (config-if-range)#switchport access vlan 60CENTER_3750 (config)#exitCENTER_3750 (config)#CENTER_3750 (config)#interface vlan 60CENTER_3750 (config-if)#ip address 192.168.60.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config-if)#exitCENTER_3750 (config)#20CENTER_3750 (config)#vlan 80CENTER_3750 (config-vlan)#name BAKCENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config-vlan)#exitCENTER_3750 (config)#21CENTER_3750 (config)#interface range gil /0/23CENTER_3750 (config-if-range)#switchport access vlan 80CENTER_3750 (config)#exitCENTER_3750 (config)#CENTER_3750 (config)#interface vlan 80CENTER_3750 (config-if)#ip address 192.168.80.250 255.255.255.0 CENTER_3750 (config-if)#no shutdownCENTER_3750 (config)#22 配置中继端口(配置交换机各端口为trunk模式)CENTER_3750 (config)#interface gil0/1--18CENTER_3750 (config-if)#switch trunk Bancapsulation dotlqCENTER_3750 (config-if)#switch mode trunkCENTER_3750 (config-if)#exit23CENTER_3750 (config)#interface gil0/19CENTER_3750 (config-if)#switch trunk Bancapsulation dotlqCENTER_3750 (config-if)#switch mode trunkCENTER_3750 (config-if)#exit24CENTER_3750 (config)#interface gil0/20CENTER_3750 (config-if)#switch trunk Bancapsulation dotlqCENTER_3750 (config-if)#switch mode trunkCENTER_3750 (config-if)#exit25CENTER_3750 (config)#interface gil0/0/21CENTER_3750 (config-if)#switch trunk Bancapsulation dotlqCENTER_3750 (config-if)#switch mode trunkCENTER_3750 (config-if)#exit26配置扩展访问控制列表(ACL),并将(ACL)应用到各VLAN(配置各VLAN间的数据通信)CENTER_3750 (config)#ip access-list extended eACL_Forvlan 20CENTER_3750 (config-ext-eACL)#deny ip 192.168.30.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.40.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.60.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.80.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#permit ip any anyCENTER_3750 (config-ext-eACL)#exitCENTER_3750 (config)#27CENTER_3750 (config)#ip access-list extended eACL_Forvlan 30CENTER_3750 (config-ext-eACL)#deny ip 192.168.20.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.40.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.60.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#deny ip 192.168.80.0 0.0.0.255 anyCENTER_3750 (config-ext-eACL)#permit ip any anyCENTER_3750 (config-ext-eACL)#exitCENTER_3750 (config)#28CENTER_3750 (config)#ip access-list extended eACL_Forvlan 40 CENTER_3750 (config-ext-eACL)#deny ip 192.168.20.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.30.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.60.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.80.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#permit ip any anyCENTER_3750 (config-ext-eACL)#exitCENTER_3750 (config)#29CENTER_3750 (config)#ip access-list extended eACL_Forvlan 60 CENTER_3750 (config-ext-eACL)#deny ip 192.168.20.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.30.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.40.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.80.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#permit ip any anyCENTER_3750 (config-ext-eACL)#exitCENTER_3750 (config)#30CENTER_3750 (config)#ip access-list extended eACL_Forvlan 80 CENTER_3750 (config-ext-eACL)#deny ip 192.168.20.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.30.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.40.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#deny ip 192.168.60.0 0.0.0.255 any CENTER_3750 (config-ext-eACL)#permit ip any anyCENTER_3750 (config-ext-eACL)#exitCENTER_3750 (config)#31将访问控制列表应用到各VLANCENTER_3750 (config)#vlan access-map VACL_Forvlan20 20 CENTER_3750 (config-access-map)#action forwardCENTER_3750 (config-access-map)#match ip address eACL_Forvlan20 CENTER_3750 (config-access-map)#exitCENTER_3750 (config)#32CENTER_3750 (config)#vlan access-map VACL_Forvlan30 30 CENTER_3750 (config-access-map)#action forwardCENTER_3750 (config-access-map)#match ip address eACL_Forvlan30 CENTER_3750 (config-access-map)#exitCENTER_3750 (config)#33CENTER_3750 (config)#vlan access-map VACL_Forvlan40 40 CENTER_3750 (config-access-map)#action forwardCENTER_3750 (config-access-map)#match ip address eACL_Forvlan40CENTER_3750 (config-access-map)#exitCENTER_3750 (config)#34CENTER_3750 (config)#vlan access-map VACL_Forvlan60 60CENTER_3750 (config-access-map)#action forwardCENTER_3750 (config-access-map)#match ip address eACL_Forvlan60CENTER_3750 (config-access-map)#exitCENTER_3750 (config)#35CENTER_3750 (config)#vlan access-map VACL_Forvlan80 80CENTER_3750 (config-access-map)#action forwardCENTER_3750 (config-access-map)#match ip address eACL_Forvlan80CENTER_3750 (config-access-map)#exitCENTER_3750 (config)#36 配置镜像端口(配置端口1,2为源端口,监控其他端口即目的端口)CENTER_3750#config tCENTER_3750 (config)# monitor session 1 source interface FastEthernet 0/1 CENTER_3750 (config)# monitor session 1 source interface FastEthernet 0/2 CENTER_3750 (config)#monitor session 1 destination interface fastEthernet 0/24 CENTER_3750 (config)#endCENTER_3750 #show monitorCENTER_3750 #write37 启用路由功能,并设置到默认网关路由CENTER_3750 (config)#ip routingCENTER_3750 (config)#ip route 0.0.0.0 0.0.0.0 192.168.0.100 (代理IP)38 开启远程控制(telnet)功能CENTER_3750 (config)#line vty 0 4CENTER_3750 (config-line)#loginCENTER_3750 (config-line)#password xxxxxxCENTER_3750 (config-line)#exitCENTER_3750 (config)#39 保存配置CENTER_3750 (config)#exitCENTER_3750 #copy running-config startup-configDestination file name [startup-config]?Building configuration…[ok](备注:如果客户端(30,40,60,80网段)想用自动获取IP,可做DHCP配置)配置DHCP服务(一)、创建VLANCENTER_3750 (config)# Vlan databaseCENTER_3750 (config)# vlan 20 name ITBCENTER_3750 (config)#vlan 30 name JSBCENTER_3750 (config-if)#vlan 40 name OFFICE ROOMCENTER_3750 (config-if)#vlan 60 name CJCENTER_3750 (config)#vlan 80 name BAK(二)、启动DHCP中继代理CENTER_3750 >enCENTER_3750 # config tCENTER_3750 (config)#service dhcpCENTER_3750 (config-if)#ip dhcp relay information option(三)、设置VLAN IP地址CENTER_3750 (config)#int vlan 20CENTER_3750 (config-vlan)#ip address 192.168.20.1 255.255.255.0 CENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config)#int vlan 30CENTER_3750 (config-vlan)#ip address 192.168.30.1 255.255.255.0 CENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config)#int vlan 40CENTER_3750 (config-vlan)#ip address 192.168.40.1 255.255.255.0 CENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config)#int vlan 60CENTER_3750 (config-vlan)#ip address 192.168.60.1 255.255.255.0 CENTER_3750 (config-vlan)#no shutdownCENTER_3750 (config)#int vlan 80CENTER_3750 (config-vlan)#ip address 192.168.80.1 255.255.255.0 CENTER_3750 (config-vlan)#no shutdown(四)、设置端口全局参数CENTER_3750 (config)#int range fa/0/20CENTER_3750 (config-if-range)#switchport made accessCENTER_3750 (config-if-range)#spanning-tree portfastCENTER_3750 (config)#int range fa/0/21CENTER_3750 (config-if-range)#switchport made accessCENTER_3750 (config-if-range)#spanning-tree portfastCENTER_3750 (config)#int range fa/0/22CENTER_3750 (config-if-range)#switchport made access CENTER_3750 (config-if-range)#spanning-tree portfastCENTER_3750 (config)#int range fa/0/23CENTER_3750 (config-if-range)#switchport made access CENTER_3750 (config-if-range)#spanning-tree portfast(五)、将端口添加到VLAN当中CENTER_3750 (config)#int range fa0/19CENTER_3750 (config-if-range)#switchport access vlan 20CENTER_3750 (config)# int range fa0/20CENTER_3750 (config-if-range)#switchport access vlan 30CENTER_3750 (config)# int range fa0/21CENTER_3750 (config-if-range)#switchport access vlan 40CENTER_3750 (config)#int range fa0/22CENTER_3750 (config-if-range)#switchport access vlan 60CENTER_3750 (config)#int range fa0/23CENTER_3750 (config-if-range)#switchport access vlan 80(六)、在VLAN中设置DHCP服务器地址CENTER_3750 (config)#int vlan 20CENTER_3750 (config-vlan)#ip helper-address 192.168.0.2CENTER_3750 (config)#int vlan 30CENTER_3750 (config-vlan)#ip helper-address 192.168.0.2CENTER_3750 (config)#int vlan 40CENTER_3750 (config-vlan)#ip helper-address 192.168.0.2CENTER_3750 (config)#int vlan 60。

相关文档
最新文档