通信网络配置设计报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
通信网络配置设计报告
——小型企业局域网设计与实现姓名赖灿城
院(系)信息科学与技术学院
专业班级通信103
学号
指导教师杜淑琴
日期 2013.6.28
一、课程设计的目的及要求
现有某企业,为实现生产、运营信息化,要建立一个局域网并与外网相连。该企业包括经理部、财务部、市场部、研发部、生产部,企业机房设有以下服务器:公司网站、财务系统、CRM客户关系管理系统、DNS服务器。
企业内部全部采用私有地址,可自行设定。企业申请公网IP:
在此局域网设计中,有以下几点需要重点正确体现出来。每一个重点要求项,请自行且灵活地根据所提供的网络设备,设计拓扑图及设备与设备之间的物理链接,拓扑图上需要标明网络设备的接口、设备的各项属性(名称、部门、IP地址、所属VLAN等)。每个设计要求,均需要你转化成相应的技术点来实现。
(1)因为历史原因,各部门没有集中而是分散分布。经理部3人,在5楼;财务部7人,在4楼;研发部27人,10人在4楼,10人在3楼,7人在2楼;市场部15人,7人在3楼,8人在2楼;生产部20人,2人在3楼,2人在2楼,16人在1楼。每个楼层设置一台交换机连接用户主机。
(2)服务器设置于机房,单独用一台交换机连接。
(3)考虑到生产网的稳定性,需要设计双核心架构。对于可能存在的交换机环路问题进行处理,并说明实现方法;
(4)使用VTP进行VLAN管理。
(5)方便性考虑,允许网管远程登录网络设备进行配置,但只允许5位SSH 授权用户同时登录,telnet无法登录。
(6)考虑内网上互联网的需求,为了节约公网地址资源,考虑NAT地址转换实现上外网的需求。
二、课程设计的设备与方案
(一):设备选择
思科2960交换机六台
思科3560交换机两台
思科2811路由器一台
思科 Server-PT型服务器四台
思科 PC-PT型电脑11台
直通线及DTE若干
(二):IP规矩啊
IP地址规划和子网划分:
1、
2、
经理部代表PC的IP地址
财务部代表PC的IP地址
研发部代表PC的IP地址
市场部代表PC的IP地址
生产部代表PC的IP地址
服务器代表PC的IP地址
三、绘制拓扑结构图
五、配置代码
核心交换机1:
Switch>en
Switch#conf t
Switch(config)#hostname S
S(config)#exit
S#vlan database
S(vlan)#vtp domain myvtpdomain
S(vlan)#vtp server
S(vlan)#exit
S(vlan)#vlan 10 name jinglibu
S(vlan)#vlan 20 name caiwubu
S(vlan)#vlan 30 name yanjiubu
S(vlan)#vlan 40 name shichangbu
S(vlan)#vlan 50 name shengchanbu
S(vlan)#vlan 60 name fuwuqi
S(vlan)#exit
S#conf t
S(config)#int range fa0/1-8
S(config-if-range)#sw trunk encapsulation dot1q S(config-if-range)#switchport mode trunk
S(config-if-range)#end
S#conf t
S(config)#interface vlan 1
S(config-if)#exit
S(config)#interface vlan 10
S(config-if)#exit
S(config)#interface vlan 20
S(config-if)#exit
S(config)#interface vlan 30
S(config-if)#exit
S(config)#interface vlan 40
S(config-if)#exit
S(config)#interface vlan 50
S(config-if)#exit
S(config)#interface vlan 60
S(config-if)#exit
S(config)#spanning-tree vlan 10 root primary
S(config)#spanning-tree vlan 20 root primary
S(config)#spanning-tree vlan 30 root primary
S(config)#spanning-tree vlan 1 root primary
S(config)#int range f0/6-7
S(config-if-range)#channel-group 1 mode on
核心交换机2:
switch>en
switch#vlan database
switch(vlan)#vtp domain myvtpdomain
switch(vlan)#vtp server
switch(vlan)#exit
switch#conf t
switch(config)#int range fa0/1-8
switch(config-if-range)#sw trunk encapsulation dot1q switch(config-if-range)#switchport mode trunk switch(config-if-range)#exit
switch(config)#spanning-tree vlan 40 priority 4096 switch(config)#spanning-tree vlan 50 priority 4096 switch(config)#spanning-tree vlan 60 priority 4096 Switch(config)#spanning-tree vlan 1 root secondary switch(config)#int range f0/6-7
switch(config-if-range)#channel-group 1 mode on
各楼交换机(1-5)
以5为例:
switch>en
switch#vlan database
switch(vlan)#vtp domain myvtpdomain
switch(vlan)#vtp client