某公司网络规划
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
XXX公司的网络规划报告
姓名:邹德劲学号:2012140146 班级:计算机网络班
一、公司大致体系
该公司主要结构分为客户接待部和管理层两大部分,其中有公司内部的服务器。
二、需求调查
1.所有接入公司内网的PC机都可联网。
2.客户机和管理层PC可以相互访问。路由器之间也能相互访问。
3.所有交换机和路由器都要支持配置设备的远程登录,但要有密码保护。
4.客户机不能访问公司内部的服务器,其它功能正常。管理层可访问内部服务器。
5.ISP给公司分配了2个公网ip地址:12.1.1.1/24、12.1.1.2/24。使公司内部PC机全都能访问Internet。还要使Internet可以通过路由器R1的TCP 2323端口Inter登录到SW1。
网络平台设计
网络拓扑图及介绍如下:
所有PC机通过路由器R1介入internet,R2、R3和R4模拟internet中的网云,其中PC1和PC3在vlan 2里面,属于客户机;PC2和PC4在vlan 3里面,属于管理层PC机。其中学生机(vlan 2里面所有PC)不允许访问Web服务器,但是其他功能不受影响,教师机(vlan 3里面所有PC)不受任何限制,整个网络拓扑图如下:
R1:
S0/0/0:12.1.1.1/24
F0/0.1:192.168.1.1/24
F0/0.2:192.168.2.1/24
F0/0.3:192.168.3.1/24
R2:
S0/0/0:12.1.1.2/24
F0/0:24.1.1.2/24
F0/1:23.1.1.2/24
R3:
S0/0/0:34.1.1.3/24
F0/1:23.1.1.3/24
R4:
S0/0/0:34.1.1.4/24
F0/0:24.1.1.4/24
F0/1:218.1.1.1/24
SW1:
Vlan 1:192.168.1.2/24
SW2:
Vlan 2:192.168.1.3/24
Web服务器:
218.1.1.2/24
PC1、PC2、PC3和PC4的IP地址均为自动获取。其中,PC1和PC3属于vlan 2,vlan 2所在的IP子网是192.168.2.0/24。PC2和PC4属于vlan 3,vlan 3所在的IP 子网是192.168.3.0/24。配置要求:
(1)在Packet Tracer模拟器中绘制出上面给出的拓扑图,注意设备间线缆的类型的选用。(2)根据上面给出的IP地址,为每个设备配置IP地址,保证所有配置的接口状态为开启。
(3)配置设备的远程登录和密码保护。配置图中的2台交换机,4台路由器,使6台设备均支持远程登陆和配置,配置中出现的所有密码均使用cisco,并且不能在配置文件中明文显示。
(4)配置VTP协议。配置SW1为VTP Server,SW2为VTP Client。
(5)Vlan配置。在SW1上配置vlan,保证SW2可以使用VTP协议从SW1上同步vlan 配置信息。配置4台PC对应的vlan。配置路由器R1的子接口,使其支持vlan间路由。
(6)配置STP协议。配置生成树协议,使SW1为根交换机。
(7)配置DHCP。在路由器R1上配置DHCP,使4台PC都可以获取到正确的IP地址、
网关和DNS,DNS服务器的地址是218.1.1.2。
(8)配置路由协议。配置R1,使其可以访问Internet。配置R2、R3和R4运行OSPF路由协议。配置完成后,4台路由器之间都可相互访问。
(9)配置PPP协议。路由器R1与R2之间封装的协议时PPP,使用CHAP验证,密码仍然设为cisco。
(10)配置NAT。在路由器R1上配置动态PAT,使4台PC都可以通过R1访问Internet。
在路由器R1上配置静态PAT,使Internet可以通过路由器R1的TCP 2323端口Telnet 登录到SW1。
一、配置IP地址
R1的配置如下,这里仅配置s0/0/0接口的IP地址,并打开f0/0的接口,子接口IP地址属于vlan配置的部分。
R2的配置如下:
R3的配置如下:
R4的配置如下:
SW1的配置如下:
SW2的配置如下:
R1的配置如下:
在路由器R2上远程登录R1,操作和显示如下:
SW1的配置如下:
SW2配置如下:
配置完后,在SW2上输入“show vtp status”命令进行查看,显示结果如下:
在VTP Server 交换机上添加vlan,并把端口加入到对应的vlan中。SW1配置如下:
配置完后,用“show vlan”命令检查SW1上vlan配置情况如下:
使用“show vtp status”命令检查SW1上VTP信息显示如下:
再用这条命令检查SW2上VTP信息,显示如下:
由上看出,VTP仅能同步vlan信息,所以vlan中包含的端口还需要单独配置,SW2配置如下:
五、配置vlan间的路由
SW1配置如下:
路由器R1的配置如下:
六、配置STP协议
配置SW1,使其成为根交换机:
R1的配置如下:
PC1能成功ping通PC2:
在R1上配置默认路由:
在R2上配置OSPF协议:
R3的OSPF协议配置:
R4的OSPF协议配置: