組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料_第1頁(yè)
組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料_第2頁(yè)
組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料_第3頁(yè)
組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料_第4頁(yè)
組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料_第5頁(yè)
已閱讀5頁(yè),還剩10頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、組網(wǎng)與配置綜合實(shí)踐指導(dǎo)資料組網(wǎng)與配置綜合實(shí)踐是網(wǎng)絡(luò)工程專業(yè)的重要專業(yè)實(shí)踐課,也是運(yùn)算機(jī)網(wǎng)絡(luò)、局域網(wǎng)應(yīng)用技術(shù),以及組網(wǎng)工程等課程的后續(xù)綜合性設(shè)計(jì)。學(xué)生通過網(wǎng)絡(luò)相關(guān)課程和相關(guān)網(wǎng)絡(luò)設(shè)備配置學(xué)習(xí)后,已經(jīng)具有網(wǎng)絡(luò)方案設(shè)計(jì)、網(wǎng)絡(luò)設(shè)備配置與治理的能力。為了增強(qiáng)網(wǎng)絡(luò)綜合設(shè)計(jì)能力,開設(shè)本課程設(shè)計(jì),使學(xué)生對(duì)組網(wǎng)及應(yīng)用實(shí)踐有更全面的明白得和實(shí)踐能力。本課程設(shè)計(jì)要緊訓(xùn)練學(xué)生對(duì)大型網(wǎng)絡(luò)設(shè)計(jì)技術(shù)、設(shè)備配置技術(shù)和相關(guān)文檔寫作能力??己朔绞?;依照課程設(shè)計(jì)治理方法進(jìn)行考核,要緊分兩部份,第一部份為指導(dǎo)教師評(píng)分,評(píng)分范圍為設(shè)計(jì)文檔、學(xué)習(xí)態(tài)度分、設(shè)計(jì)能力等(參見附錄文檔格式模版的首頁(yè)表格):第二部份為學(xué)生對(duì)所作課程設(shè)計(jì)的答辯分?jǐn)?shù)。

2、課程設(shè)計(jì)時(shí)刻安排應(yīng)依照教師指定的時(shí)刻進(jìn)行,每位同窗依照規(guī)定的時(shí)刻提交標(biāo)準(zhǔn)的課程設(shè)計(jì)報(bào)告(打印稿)和電子稿各一份,自擬題目,完成設(shè)計(jì)文檔(格式見附錄),電子稿文件名命名方式遵循如下規(guī)那么:學(xué)號(hào).專業(yè)_班級(jí)逸名一組網(wǎng)與配置綜合實(shí)踐.doc并將電子稿上傳至任課教師網(wǎng)絡(luò)存儲(chǔ)或直接由班長(zhǎng)統(tǒng)一收齊一路拷貝給教師。部份參考書籍:書籍參考如下(需要到學(xué)校圖書館、書店、網(wǎng)上參閱):(1)銳捷網(wǎng)絡(luò)大學(xué)培訓(xùn)叢書,有效網(wǎng)絡(luò)技術(shù)配置指南進(jìn)階篇,北京希望電子出版社,(2)大三下學(xué)期的局域網(wǎng)應(yīng)用技術(shù)講義書(3)稅捷網(wǎng)絡(luò)大學(xué)培訓(xùn)叢書,有效網(wǎng)絡(luò)技術(shù)配置指南,北京希望電子出版社(4)登錄銳捷官方網(wǎng)站獲取相關(guān)的電子資料,(5)登錄

3、H3c官方網(wǎng)站或其它網(wǎng)絡(luò)廠商網(wǎng)站獲取資料。參考資料1. 網(wǎng)絡(luò)設(shè)備基礎(chǔ)任務(wù)目的網(wǎng)絡(luò)設(shè)備基礎(chǔ)任務(wù)目的在于引導(dǎo)學(xué)生溫習(xí)互換機(jī)、路由器等相關(guān)設(shè)備的配置命令和大體操作技術(shù)、相關(guān)網(wǎng)絡(luò)理論、子網(wǎng)劃分等大體知識(shí),為后續(xù)的具體項(xiàng)目實(shí)踐做預(yù)備.2. 大型單核心網(wǎng)絡(luò)實(shí)踐案例背景為了加速某集團(tuán)的信息化建設(shè),新的集團(tuán)企業(yè)網(wǎng)將建設(shè)一個(gè)以集團(tuán)辦公自動(dòng)化、電子商務(wù)、業(yè)務(wù)綜合治理、多媒體視頻會(huì)議、遠(yuǎn)程通信、信息發(fā)布及查詢?yōu)楹诵?,?shí)現(xiàn)內(nèi)、外溝通的現(xiàn)代化運(yùn)算機(jī)網(wǎng)絡(luò)系統(tǒng)。該網(wǎng)絡(luò)系統(tǒng)是往后支持辦公自動(dòng)化、供給鏈治理和各應(yīng)用系統(tǒng)進(jìn)行的基礎(chǔ)設(shè)施,為了確保這些關(guān)鍵應(yīng)用系統(tǒng)的正常運(yùn)行、平安和進(jìn)展,系統(tǒng)必需具有如下的特性:1、采納先進(jìn)的網(wǎng)絡(luò)通信

4、技術(shù)完成集團(tuán)企業(yè)網(wǎng)的建設(shè),實(shí)現(xiàn)各分公司的信息化:2、在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)所有部門的辦公自動(dòng)化,提高工作效率和治理效勞水平;3、在整個(gè)企業(yè)集團(tuán)內(nèi)部實(shí)現(xiàn)資源共享,產(chǎn)品信息共享、實(shí)時(shí)新聞發(fā)布;4、在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)財(cái)務(wù)電算化:5、在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)集中式的供給鏈治理系統(tǒng)和客戶效勞關(guān)系治理系統(tǒng):案例拓?fù)浣Y(jié)構(gòu) 雙鏈路1000M光纖取進(jìn)路光纖圖1大型單核心網(wǎng)絡(luò)拓?fù)鋱D技術(shù)需求分析需求1:采納先進(jìn)的網(wǎng)絡(luò)通信技術(shù)完成集團(tuán)企業(yè)網(wǎng)的建設(shè),實(shí)現(xiàn)個(gè)分公司的信息化分析1:全網(wǎng)采納光纖連接,并利用合理的三級(jí)設(shè)計(jì)結(jié)構(gòu),各分公司獨(dú)立成區(qū)域,避免個(gè)別區(qū)域發(fā)生問題阻礙整個(gè)網(wǎng)絡(luò)的穩(wěn)固運(yùn)行。需求2:在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)所有部門的辦

5、公自動(dòng)化,提高工作效率和治理效勞水平:分析2:既要實(shí)現(xiàn)部門內(nèi)部的辦公自動(dòng)化,又要提高工作效率,建議整個(gè)網(wǎng)絡(luò)用VLAN隔離,需要各個(gè)部門通信的利用VLAN間路由解決。需求3:在整個(gè)企業(yè)集團(tuán)內(nèi)部實(shí)現(xiàn)資源共享,產(chǎn)品信息共享、實(shí)時(shí)新聞發(fā)布;需求4:在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)財(cái)務(wù)電算化:需求5:在整個(gè)企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)集中式的供給鏈治理系統(tǒng)和客戶效勞關(guān)系治理系統(tǒng):分析:由于要實(shí)現(xiàn)企業(yè)集團(tuán)公司與各分公司的信息化,考慮到分公司較多,所分派的網(wǎng)段較多,建議采納動(dòng)態(tài)路由協(xié)議,降低網(wǎng)管的保護(hù)本錢。實(shí)驗(yàn)拓?fù)浼暗刂酚?jì)劃EO I9Z.I68M挈一Starvievv10.9bJ00.X6/3()VLzN10:172,16.10.1

6、/24VI.AN20:I/24VI,/N3(l:172J6.30.1/24VLAN100: 192,168.128.44/29/R2Ci24AG4/WIninkVLAN 100:1 n. 168.128.45f29V L AN 2U0; 192 J 68. 129.45Q9ULAN3MM 92.168的.17/28Trunk/FO IRIVIIIFII/2IITrunK在5。24川小幅S6806H-AOSPF(Rip v2)KQf20VIAN50:l72.IX30.h24VIAN6O:I72.IWJJ24VI.AN7l):172.1.70J;24VLAN 200: 192.

7、168.129.44/29S3550-24-BHinnK)/20IrunkS2126G-BITrunkS2I26(.-A1S2126G-A252126G/2VLAN50:172,16.50.0/24VLAX60:172.16.61), 0724VI. AX70:/24VLAN10:4VLAN20:/24VLANI:24圖2單核心實(shí)驗(yàn)用拓?fù)鋱D實(shí)驗(yàn)設(shè)備說明:出口設(shè)備:R2624路由器一臺(tái):核心設(shè)備:S68系列(或S65/S35系列設(shè)備,本實(shí)驗(yàn)可用S35模擬核心設(shè)備)1臺(tái),配置千兆光纖接口2塊:匯聚設(shè)備:S355

8、0-242臺(tái),每臺(tái)配置1塊千兆光纖接口(本實(shí)驗(yàn)可用以太網(wǎng)口代替光纖接口);接入設(shè)備:S2126G二層互換機(jī)4臺(tái);實(shí)驗(yàn)PC:8臺(tái);終端用戶的默許網(wǎng)關(guān)指向各自對(duì)應(yīng)的vlan接口的ip地址,設(shè)備治理地址為網(wǎng)段,其中S68為。實(shí)驗(yàn)步驟與配置參考實(shí)驗(yàn)步驟:實(shí)驗(yàn)步驟如下:(以下配置默許在全局配置模式下進(jìn)行) 網(wǎng)絡(luò)設(shè)備的大體配置: ospf配置及其測(cè)試: 網(wǎng)絡(luò)連通性測(cè)試; NAT功能測(cè)試:1 .網(wǎng)絡(luò)設(shè)備的大體配置2126G大體配置:一、設(shè)置互換機(jī)主機(jī)名字:二、創(chuàng)建VLAN;3、將實(shí)驗(yàn)用PC與互換機(jī)的接口劃分到各VLAN中:4、將出口F0/10設(shè)置為trunk模式五、設(shè)置默許VLAN1的虛接口IP地址作為設(shè)備

9、治理地址:(網(wǎng)關(guān)),具體配置命令如下:interfacevlan1ipaddshutExit!設(shè)置治理ip地址網(wǎng)關(guān)ipdefault-gateway大體配置一、設(shè)置互換機(jī)主機(jī)名字:二、創(chuàng)建VLAN;3、設(shè)置接口F0/、F0/10.F0/20為trunk模式;4、為創(chuàng)建的各VLAN設(shè)置虛接口地址,為VLAN1設(shè)置治理IP:,設(shè)置網(wǎng)關(guān)為,設(shè)置命令參見上文。S6806E大體配置一、設(shè)置互換機(jī)主機(jī)名字:二、設(shè)置G4/、G4/2為trunk模式;(沒有G口采納F口代替)3、創(chuàng)建VLAN100、200、300,將G4/10劃分到VLAN300;4、為VLAN、100、200、300分派虛接口IP地址R26

10、24-A大體配置一、設(shè)置路由器主機(jī)名字;二、設(shè)置E0口IP地址為:,指定改接口為內(nèi)網(wǎng)接口:3、設(shè)置E1口IP地址為:,指定該接口為外網(wǎng)接口:2 .OSPF路由選擇協(xié)議配置及測(cè)試S3550-24-Aospf路由協(xié)議配置routerospfa0.0.0!指定參與互換ospf更新的網(wǎng)絡(luò)和這些網(wǎng)絡(luò)所屬的區(qū)域(如下是一個(gè)網(wǎng)段,請(qǐng)參照拓?fù)鋱D逐個(gè)申明)networka0.0.0networka0.0.0endS3550-24-Bospf路由協(xié)議配置配置方式與S3550-24-A相似,申明S3550-24-B設(shè)備上所有網(wǎng)絡(luò)。networka0.0.0endS6806Eospf路由協(xié)議配置routerospfa

11、0.0.0networka0.0.0networka0.0.0networka0.0.0endR2624-Aospf路由協(xié)議配置routerospf1network0.0.03area5a0.0.0!不管路由器是不是存在缺省路由,老是向其他路由器公告缺省路由default-informationoriginatealwaysendospf驗(yàn)證在各設(shè)備上利用showiproute查看路由表,利用showipospfneighbor查看鄰居路由器。3 .大體連通性測(cè)試(1)大體連通性測(cè)試在S2126G-A1的vlanlO內(nèi)的用戶,用戶主機(jī)ip地址為,網(wǎng)關(guān)為檢查到網(wǎng)關(guān)的連通性:Ping

12、測(cè)試到S3550-24-Avlan20svi口的連通性;Ping測(cè)試到S3550-24-Avlan30svi口的連通性;Ping測(cè)試到S3550-24-AvlanlOOsvi口的連通性:Ping測(cè)試到S6806EvlanlOOsvi口的連通性:Ping測(cè)試到S6806Evlan200svi口的連通性:Ping測(cè)試到S6806Evlan300svi口的連通性;Ping測(cè)試到S2624.AF0口的連通性:Ping測(cè)試到S3550-24-Bvlan50svi口的連通性;Ping測(cè)試到S3550-24-Bvlan60svi口的連通性:Ping測(cè)試到S3550-24-Bvlan70svi口的連通性;Pi

13、ng測(cè)試到S3550-24-Bvlan200svi口的連通性:Ping測(cè)試到S2624-AF1口的連通性:(2)Vian間通信測(cè)試由于不同vlan間用戶通信測(cè)試方式相同,在那個(gè)地址咱們只舉例測(cè)試vlan50里用戶與vlan10里用戶通行的連通性,其中主機(jī)指向各自的網(wǎng)關(guān)。Ping測(cè)試于網(wǎng)關(guān)的連通性;Ping測(cè)試到網(wǎng)絡(luò)的連通性;Ping測(cè)試vlan50里的用戶到vlan10頂用戶的連通性:4.NAT功能配置及測(cè)試(1)在R2624-A上配置NAT功能:access-list10permitanyexitiipnatinsidesourcelist10interfacefastethernct1ov

14、erfacefastethernct0ipnatinsideexitinterfacefastethernct1ipnatoutsideexit(2)測(cè)試NAT功能如實(shí)驗(yàn)拓?fù)?,在R2624-AFl口對(duì)端放置pc模擬ISP。通過內(nèi)部主機(jī)ping此主機(jī),在測(cè)試路由器上開啟調(diào)試nat,通過查看相關(guān)的調(diào)試信息測(cè)試nat功能。!在路由上開啟nat調(diào)試功能debugipnat、debugipnatdetailed3.大型(雙核心)校園網(wǎng)方案圖示:STAR S355(l-24STAR S2126(S I AR 小SS0.24S I AR 550-24S I /XR S2126(;srR

15、S2l26(STAR STAR S355O-24STARS2126GSTAR S2124GSTARS2126GSTARS2126GSTARS2126G案例背景某高校隨著學(xué)校教學(xué)和學(xué)生網(wǎng)上應(yīng)用的增加,校園網(wǎng)以光纖連接了全校近70棟樓宇,覆蓋了90%的教學(xué)辦公場(chǎng)所和75%的學(xué)生宿舍。共布有2萬(wàn)多個(gè)網(wǎng)絡(luò)端口,其中約萬(wàn)多個(gè)布線端口連通了網(wǎng)絡(luò)設(shè)備,共接入運(yùn)算機(jī)6千多臺(tái),有固定注冊(cè)用戶約6000人,原有網(wǎng)絡(luò)設(shè)備已經(jīng)無(wú)法知足新環(huán)境下的網(wǎng)絡(luò)應(yīng)用,因此該校決定從頭計(jì)劃建設(shè)校園網(wǎng)。案例拓?fù)浣Y(jié)構(gòu)生產(chǎn)眼務(wù)器集群OAHH務(wù);S兔森RG6S06FSIRH5554h24STARS355(h24圖3大型雙核心校園網(wǎng)拓?fù)湫枨蠓?/p>

16、析需求1:要能夠達(dá)到輕載要求:低負(fù)荷,高帶寬,最簡(jiǎn)單,最有效;分析1:網(wǎng)絡(luò)核心冗余,核心到匯聚雙鏈路備份。需求2:要有先進(jìn)的技術(shù)性:支持線速轉(zhuǎn)發(fā),具有高密度的萬(wàn)兆端口,核心設(shè)備支持T級(jí)以上的背板設(shè)計(jì),硬件實(shí)現(xiàn)ACL,Qos,組播等功能。分析2:核心互換機(jī)可選擇RG-S6800E系列,以上功能可實(shí)現(xiàn):需求3:要穩(wěn)固,靠得?。捍_保物理層、鏈路層、網(wǎng)絡(luò)層、病毒環(huán)境下的穩(wěn)固、靠得?。悍治?:要求各層設(shè)備能夠有防病毒的功能,項(xiàng)目所選擇的設(shè)備都可通過配置避免病毒泛濫。需求4:要有健壯的平安:不以捐軀網(wǎng)絡(luò)性能為代價(jià),實(shí)現(xiàn)病毒和解決的防護(hù),用戶接入操縱、路由協(xié)議平安;分析4:核心互換機(jī)具有SPOH功能,保證在

17、實(shí)現(xiàn)防護(hù)病毒和解決的情形下,核心互換機(jī)性能不受阻礙,接入采納平安智能接入層互換機(jī)RG-S2100系列需求5:要易于治理:具有網(wǎng)絡(luò)拓?fù)浒l(fā)覺,網(wǎng)絡(luò)設(shè)備集中統(tǒng)一治理,性能監(jiān)視和預(yù)警,分類查看治理事件的能力:分析5:所有項(xiàng)目中的設(shè)備均支持SNMP,并通過銳捷star-view網(wǎng)管軟件進(jìn)行整網(wǎng)治理。實(shí)驗(yàn)拓?fù)浼暗刂酚?jì)劃TRUNKSTAR S2126GAl卜U/5卜0/5/、S6806E-A、TRLNKI RITRUNKTRUNKSTARS2126G-B1YlanlO14:i92.1CJ2M5,a9 Vlun 1016:7/29Native vlnii:4093/ZS355O-24

18、-A IRl,NKS3550-24-BV|Sin50:/24VI;.n60:l72,lH.6U.l/24V Ian7i: 172,18.70.1 fU、 km1016:192.IWM28.6629V|flnl026:192.1WiJ29.66 29Nulivv vlun:40WVhnSO:l/24Vlan6O:I72.18.6O.I/24Vhn7e:i?XI8.7O.I/24VMn1l):n2.16.H.1.24Vlin2l):l72.16.2l.l,24Vhn30:172J630.1.24Vlanl014:192,16J28/U29Vlaii1024

19、:l92.l63.l29/U29Ntivv whn:4l)93S1ARS2126G-A2S6806E-BVhnlO:l72.16.IO.lr24Vhn20:l72.16.20P24V lan3t:IT2.16.3e.l/24ISP-BVkin 1024:192 J 68.129.45X29 Vhnl 02 6:192,168.12 9.67/29卜。住: 192.168.1282/29Man3O:92.l6N4Ul7,2 xmivvS1ARS2126G-B1圖3大型雙核心校園網(wǎng)實(shí)驗(yàn)拓?fù)鋵?shí)驗(yàn)設(shè)備說明:出口設(shè)備:RG-WALL100(或1000)1臺(tái)(本實(shí)驗(yàn)中可用主機(jī)或路由器代替):核心設(shè)備:S6

20、8系列(或S65/S35系列設(shè)備,本實(shí)驗(yàn)可用S35模擬核心設(shè)備)2臺(tái),配置千兆光纖接口4塊;匯聚設(shè)備:S3550-242臺(tái),每分配置2塊千兆光纖接口(本實(shí)驗(yàn)可用以太網(wǎng)口代替光纖接口):接入設(shè)備:S2126G二層互換機(jī)4臺(tái);實(shí)驗(yàn)PC8臺(tái);終端用戶的默許網(wǎng)關(guān)指向各自對(duì)應(yīng)的vlan接口的ip地址o實(shí)驗(yàn)步驟與配置參考實(shí)驗(yàn)步驟:實(shí)驗(yàn)步驟如下:(以下配置默許在全局配置模式下進(jìn)行) 網(wǎng)絡(luò)設(shè)備的大體配置: OSPF配置及其測(cè)試;1 .網(wǎng)絡(luò)設(shè)備的大體配置2126G大體配置1 .設(shè)置互換機(jī)主機(jī)名字;2 .創(chuàng)建vlan(10、20、30);3 .將實(shí)驗(yàn)用pc所接互換機(jī)端口劃分到相應(yīng)的vlan中;4 .設(shè)置上行接口為

21、trunk模式:S3550的大體配置1 .設(shè)置互換機(jī)主機(jī)名字:2 .創(chuàng)建vlan;3 .設(shè)置F0/、0/二、0/10.0/20口為trunk模式,并設(shè)置其nativevlan號(hào)為4093,如下:switchportfastethernet0/1switchportmodetrunkswitchporttnmknativevlan40934 .為劃分的vlan指定接口ip地址,見拓?fù)浣Y(jié)構(gòu)地址計(jì)劃;S6810E-B大體配置1 .設(shè)置互換機(jī)主機(jī)名字:2 .設(shè)置FO/、F0/2為tnink模式,并設(shè)置其nativevlan號(hào)為4093:3 .設(shè)置F0/5端口為三層端口并設(shè)置ip地址noswitchpo

22、rt4 .ipadd創(chuàng)建vlan并設(shè)置其接口ip,參看拓?fù)鋱D中地址計(jì)劃;2. OSPF配置(1)S3550A的路由配置interfacevlan1024ipaddospfcost100設(shè)置此鏈路的代價(jià)為100routerospfa0.0.0發(fā)布本互換機(jī)的路由信息:networka0.0.0networka0.0.0(2) S355OB的路由配置與S3550A相似,在此略過(3) 6806E-A的路由配置interfacefastethernet0/5noswitchportipaddospfcost1設(shè)置5號(hào)端口的鏈路OSPF代價(jià)為1interfacevlan1016ipaddospfcost

23、60設(shè)置lan!016的鏈路OSPF代價(jià)為60routerospfa0.0.0networka0.0.0(4)路由的測(cè)試核心S6806E上大體都是直連路由,因此選擇說S355O進(jìn)行路由測(cè)試在S3550A上:ping測(cè)試與S6806E-A的連通性:traceroute測(cè)試與S6806E-A的路由;Ping測(cè)試與S6806E-B的連通性:traccroute測(cè)試與S6806E-B的路由:ping測(cè)試與S355O-B的連通性;traccroute測(cè)試與S355O-B的路由:從S355OB上一樣做類似路由檢查。4.中小企業(yè)雙出口網(wǎng)絡(luò)案例背景某中型企業(yè)要求新的企業(yè)內(nèi)部網(wǎng)絡(luò)建設(shè),需嚴(yán)格遵循“平安性、靠得住

24、性、穩(wěn)固性”的原那么,具體如下:1. 為了保證網(wǎng)絡(luò)出口的穩(wěn)固靠得住性;企業(yè)向isp中請(qǐng)了兩條Internet線路,需要這兩條線路做負(fù)載均衡和冗余備份;2. 為了保證網(wǎng)絡(luò)平安靠得住性:企業(yè)要求核心設(shè)備支持DDOS解決,防歹意的ip掃描。病毒侵入與非法解決是企業(yè)網(wǎng)絡(luò)專門大的平安隱患。不發(fā)作那么已,一發(fā)作確實(shí)是大問題,因此,企業(yè)要求內(nèi)部網(wǎng)絡(luò)能實(shí)此刻核心層,接入層避免網(wǎng)絡(luò)端蟲病毒擴(kuò)散。要求核心和接入網(wǎng)絡(luò)設(shè)備能支持VLAN劃分,降低網(wǎng)絡(luò)內(nèi)廣播數(shù)據(jù)包的傳播,提高帶寬資源利用率,避免廣播風(fēng)暴的產(chǎn)生。3. 治理性:網(wǎng)絡(luò)設(shè)備需要能夠支持靈活多樣的治理方式,能夠減輕治理,保護(hù)的難度。案例拓?fù)浣Y(jié)構(gòu)圖5中小企業(yè)雙出口

25、網(wǎng)絡(luò)技術(shù)需求分析企業(yè)內(nèi)部網(wǎng)絡(luò)建設(shè),需嚴(yán)格遵循“平安性、靠得住性、穩(wěn)固性”的原那么:需求1:為了保證網(wǎng)絡(luò)出口的穩(wěn)固靠得住性;企業(yè)向isp申請(qǐng)了兩條Internet線路,需要這兩條線路做負(fù)載均衡和冗余備份。分析1:出口兩臺(tái)設(shè)備連接兩條線路,可采納VRRP技術(shù)實(shí)現(xiàn)負(fù)載均衡,使得客戶端連接外網(wǎng)透明化。需求2:為了保證網(wǎng)絡(luò)平安靠得住性:企業(yè)要求核心設(shè)備支持DDOS解決,防歹意的ip掃描。因此,企業(yè)要求內(nèi)部網(wǎng)絡(luò)能實(shí)此刻核心層,接入層避免網(wǎng)絡(luò)端蟲病毒擴(kuò)散。要求核心和接入網(wǎng)絡(luò)設(shè)備能支持VLAN劃分,降低網(wǎng)絡(luò)內(nèi)廣播數(shù)據(jù)包的傳播,提高帶寬資源利用率,避免廣播風(fēng)暴的產(chǎn)生。分析2:以上需求是對(duì)產(chǎn)品本身功能的需求,核心

26、可采納RG-S6800E系列互換機(jī),接入可采納平安接入互換機(jī)RG-S2100系列。需求3:網(wǎng)絡(luò)具有可治理性,網(wǎng)絡(luò)設(shè)備需要能夠支持靈活多樣的治理方式,能夠減輕治理,保護(hù)的難度。分析3:所有網(wǎng)絡(luò)設(shè)備均配置遠(yuǎn)程治理功能,使得用戶能夠在本地登岸各個(gè)設(shè)備。實(shí)驗(yàn)拓?fù)渚W(wǎng)關(guān):網(wǎng)6網(wǎng)關(guān):192.168.0.I網(wǎng)關(guān):192.168.1).2圖6中小企業(yè)雙出口網(wǎng)絡(luò)實(shí)驗(yàn)步驟與配置參考實(shí)驗(yàn)步驟:實(shí)驗(yàn)步驟如下:(以下配置默許在全局配置模式下進(jìn)行) 網(wǎng)絡(luò)設(shè)備大體配置及大體測(cè)試 Vrrp功能配置及驗(yàn)證 Vrrp功能測(cè)試:1 .網(wǎng)絡(luò)設(shè)備大體配置及大體測(cè)試S2126G互換機(jī)配置設(shè)置互換機(jī)主機(jī)名字:本實(shí)驗(yàn)所有互換機(jī)均作為二層設(shè)備,利用默許vlanloR2624路由器大體配置設(shè)置路由器主機(jī)名字;設(shè)置接口FOIP地址,參看拓?fù)鋱D中地址計(jì)劃:2 .測(cè)試網(wǎng)絡(luò)連通性通過ping測(cè)試,網(wǎng)絡(luò)通信正常,若是測(cè)試失敗,請(qǐng)檢查設(shè)備大體配置。ping,測(cè)試到R2624-B的連通性。ping,測(cè)試到R2624-A的連通性。3 .在路由器上配置vrrp功能Vrrp功能是通過配置兩臺(tái)R2624路由器來實(shí)現(xiàn)的。依如實(shí)驗(yàn)方案,咱們實(shí)現(xiàn)兩個(gè)備份組,虛擬出兩個(gè)IP地址:虛擬備份組10ip地址為;虛擬備份組20ip地址為。(1)在R262AA上做以下配置interfac

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論