項(xiàng)目5 基于靜態(tài)路由的總部與分部互聯(lián)_第1頁
項(xiàng)目5 基于靜態(tài)路由的總部與分部互聯(lián)_第2頁
項(xiàng)目5 基于靜態(tài)路由的總部與分部互聯(lián)_第3頁
項(xiàng)目5 基于靜態(tài)路由的總部與分部互聯(lián)_第4頁
項(xiàng)目5 基于靜態(tài)路由的總部與分部互聯(lián)_第5頁
已閱讀5頁,還剩48頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

項(xiàng)目5基于靜態(tài)路由的總部與分部互聯(lián)目錄項(xiàng)目描述項(xiàng)目需求分析項(xiàng)目相關(guān)知識(shí)項(xiàng)目規(guī)劃設(shè)計(jì)項(xiàng)目實(shí)施項(xiàng)目驗(yàn)證項(xiàng)目描述項(xiàng)目描述Jan16公司總部辦公室在創(chuàng)意園A座,因業(yè)務(wù)拓展,在創(chuàng)意園B座租賃了另外一個(gè)場地作為Jan16公司的分部A,給設(shè)計(jì)部門使用。園區(qū)拓?fù)淙鐖D5-1所示,項(xiàng)目具體要求如下:(1)公司總部與分部局域網(wǎng)內(nèi)各有1臺(tái)三層交換機(jī),分別連接總部及分部各部門的PC。(2)兩臺(tái)交換機(jī)均接入創(chuàng)意園園區(qū)網(wǎng)路由器AR1,現(xiàn)需要配置路由實(shí)現(xiàn)總部與分部互聯(lián)互通。項(xiàng)目需求分析項(xiàng)目需求分析Jan16公司現(xiàn)有管理部、人事部和設(shè)計(jì)部3個(gè)部門。管理部與財(cái)務(wù)部位于公司總部,設(shè)計(jì)部位于公司分部A,現(xiàn)需要將各部門PC劃分至相應(yīng)的VLAN,并在總部與分部之間配置IPv6靜態(tài)路由,實(shí)現(xiàn)各部門之間的通信。因此,本項(xiàng)目可以通過以下工作任務(wù)來完成。(1)創(chuàng)建部門VLAN,實(shí)現(xiàn)各部門網(wǎng)絡(luò)劃分。(2)配置PC、交換機(jī)、路由器的IPv6地址。(3)配置交換機(jī)、路由器的靜態(tài)路由,實(shí)現(xiàn)公司各部門的互聯(lián)互通。項(xiàng)目相關(guān)知識(shí)5.1靜態(tài)路由概述靜態(tài)路由(StaticRoute)是指通過手動(dòng)方式為路由器配置路由信息,可以簡單地讓路由器獲知達(dá)到目標(biāo)網(wǎng)絡(luò)的路由。靜態(tài)路由的優(yōu)點(diǎn)是配置簡單、路由器資源負(fù)載小、可控性強(qiáng)等優(yōu)點(diǎn)。缺點(diǎn)是不能動(dòng)態(tài)反映網(wǎng)絡(luò)拓?fù)?,?dāng)網(wǎng)絡(luò)拓?fù)浒l(fā)生變化時(shí),網(wǎng)絡(luò)管理員就必須手動(dòng)配置改變路由表,因此靜態(tài)路由不適合于在大型網(wǎng)絡(luò)中使用。靜態(tài)路由中存在一種目的地/掩碼為【::/0】的路由稱為默認(rèn)路由(DefaultRoute)。計(jì)算機(jī)或路由器的IP路由表中可能存在默認(rèn)路由,也可能不存在默認(rèn)路由。如果網(wǎng)絡(luò)設(shè)備的路由表中存在默認(rèn)路由,那么當(dāng)一個(gè)待發(fā)送或待轉(zhuǎn)發(fā)的IP報(bào)文不能匹配IP路由表中的任何非默認(rèn)路由時(shí),就會(huì)根據(jù)默認(rèn)路由來進(jìn)行發(fā)送或轉(zhuǎn)發(fā);如果網(wǎng)絡(luò)設(shè)備的IP路由表中不存在默認(rèn)路由,那么當(dāng)一個(gè)待發(fā)送或待轉(zhuǎn)發(fā)的IP報(bào)文不能匹配IP路由表中的任何路由時(shí),該IP報(bào)文就會(huì)被直接丟棄。5.2

靜態(tài)路由的配置(1)在路由器上配置靜態(tài)路由,需要指定目的地址的前綴及下一跳地址,配置完成后,即可成為路由表中條目。在如圖5-2所示的拓?fù)渲校瑸镽TA配置訪問前綴6666::的靜態(tài)路由。在路由器RTA上配置IPv6靜態(tài)路由:其中,【6.6.6.6:】為目標(biāo)網(wǎng)絡(luò),【64】為目標(biāo)網(wǎng)絡(luò)掩碼,【2012::】為下一跳地址。5.2

靜態(tài)路由的配置(2)使用命令【displayipv6routing-table】查看配置靜態(tài)路由之后的路由表,可以看到路由表中生成了關(guān)于前綴6666::的靜態(tài)路由條目,結(jié)果如圖5-3所示。5.3靜態(tài)路由的負(fù)載分擔(dān)配置(1)當(dāng)網(wǎng)絡(luò)中存在多條通往同一前綴的靜態(tài)路由時(shí),可以形成路由負(fù)載分擔(dān)的情況。在如圖5-4所示的拓?fù)渲?,為RTA配置兩條前往6666::的路由。在路由器RTA上配置兩條IPv6靜態(tài)路由:5.3靜態(tài)路由的負(fù)載分擔(dān)配置(2)使用命令【displayipv6routing-table】查看路由表,可以看到路由表中生成了兩條關(guān)于前綴6666::的靜態(tài)路由條目。如圖5-5所示。5.4靜態(tài)路由的備份配置(1)當(dāng)網(wǎng)絡(luò)中存在多條通往同一前綴的靜態(tài)路由時(shí),可以通過調(diào)整路由的優(yōu)先級,實(shí)現(xiàn)優(yōu)先級高的路由作為主路由,承擔(dān)用戶數(shù)據(jù)轉(zhuǎn)發(fā),優(yōu)先級低的路由作為備份路由(靜態(tài)路由默認(rèn)為60,數(shù)值越小越優(yōu))。在如圖5-6所示的拓?fù)渲校瑸镽TA配置兩條前往6666::的路由。在路由器RTA上配置兩條IPv6靜態(tài)路由,并調(diào)整優(yōu)先級:5.4靜態(tài)路由的備份配置(2)使用命令【displayipv6routing-table】查看路由表,可以看到路由表中僅有一條去往前綴6666::的靜態(tài)路由條目,且下一跳為2012::2。如圖5-7所示。5.4靜態(tài)路由的備份配置(3)通過斷開G0/0/0接口線纜,模擬鏈路G0/0/0故障,使用命令【displayipv6routing-table】查看路由表,可以看到路由表中去往前綴6666::的靜態(tài)路由條目的下一跳為2013::2,該路由作為備份路由,在主路由故障時(shí),承擔(dān)起業(yè)務(wù)流量轉(zhuǎn)發(fā)的任務(wù)。如圖5-8所示。5.5缺省路由的配置(1)一般,缺省路由多應(yīng)用在末梢網(wǎng)絡(luò),當(dāng)需要訪問的目標(biāo)網(wǎng)絡(luò)前綴較多時(shí),可以通過配置缺省路由,簡化配置,當(dāng)設(shè)備找不到相關(guān)前綴的明細(xì)靜態(tài)路由時(shí),便會(huì)根據(jù)缺省路由條目,實(shí)現(xiàn)數(shù)據(jù)轉(zhuǎn)發(fā)。缺省路由也可以由動(dòng)態(tài)路由協(xié)議自動(dòng)生成。IPv6前綴“::”表示所有IPv6網(wǎng)絡(luò)。在如圖5-9所示的拓?fù)渲?,為RTA配置兩條前往6666::的路由。在路由器RTA上配置IPv6缺省路由:5.5缺省路由的配置(2)使用命令【displayipv6routing-table】查看路由表,可以看到路由表已生成缺省路由,且下一跳為2012::2。如圖5-10所示。項(xiàng)目規(guī)劃設(shè)計(jì)項(xiàng)目拓?fù)?/p>

本項(xiàng)目中,使用3臺(tái)PC、2臺(tái)交換機(jī)和1臺(tái)路由器搭建項(xiàng)目拓?fù)?,如圖5-11所示。其中PC1是管理部員工的PC,PC2是財(cái)務(wù)部員工的PC,PC3是設(shè)計(jì)部員工的PC,LSW1連接管理部、財(cái)務(wù)部PC,作為兩個(gè)部門PC的網(wǎng)關(guān),LSW2連接設(shè)計(jì)部PC,作為設(shè)計(jì)部PC的網(wǎng)關(guān)。分別為總部交換機(jī)LSW1、分部交換機(jī)LSW2和園區(qū)網(wǎng)路由器AR1配置路由,實(shí)現(xiàn)各部門PC互通。項(xiàng)目規(guī)劃

根據(jù)項(xiàng)目拓?fù)溥M(jìn)行業(yè)務(wù)規(guī)劃,VLAN、端口互聯(lián)、IP規(guī)劃如表5-1、5-2、5-3所示。1.VLAN規(guī)劃項(xiàng)目規(guī)劃

2.端口互聯(lián)規(guī)劃項(xiàng)目規(guī)劃

3.IP規(guī)劃項(xiàng)目實(shí)施任務(wù)5-1創(chuàng)建部門VLAN任務(wù)規(guī)劃根據(jù)端口互聯(lián)規(guī)劃(表5-2)要求,為兩臺(tái)交換機(jī)創(chuàng)建部門VLAN,然后將對應(yīng)端口劃分到對應(yīng)VLAN中。任務(wù)5-1創(chuàng)建部門VLAN任務(wù)實(shí)施1.交換機(jī)上創(chuàng)建VLAN(1)為LSW1創(chuàng)建部門VLAN10、VLAN20及互聯(lián)VLAN100。(2)為LSW2創(chuàng)建部門VLAN30及互聯(lián)VLAN200。任務(wù)5-1創(chuàng)建部門VLAN2.將交換機(jī)端口添加到對應(yīng)VLAN中(1)為LSW1劃分VLAN。任務(wù)5-1創(chuàng)建部門VLAN(2)為LSW2劃分VLAN。任務(wù)5-1創(chuàng)建部門VLAN任務(wù)驗(yàn)證(1)在LSW1上使用【displayvlan】命令驗(yàn)證VLAN的創(chuàng)建情況,如圖5-12所示,可以看到vlan10、vlan20、vlan100已經(jīng)創(chuàng)建。任務(wù)5-1創(chuàng)建部門VLAN(2)在LSW2上使用【displayvlan】命令驗(yàn)證VLAN的創(chuàng)建情況,如圖5-13所示,可以看到vlan30及vlan200已經(jīng)創(chuàng)建。任務(wù)5-1創(chuàng)建部門VLAN(3)在LSW1上使用【displayportvlan】命令驗(yàn)證鏈路配置情況,如圖5-14所示。(4)在LSW2上使用【displayportvlan】命令驗(yàn)證鏈路配置情況,如圖5-15所示。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址任務(wù)規(guī)劃根據(jù)IP地址規(guī)劃表,為路由器、交換機(jī)、PC配置IPv6地址。任務(wù)實(shí)施1.根據(jù)表5-4為各部門PC配置IPv6地址及網(wǎng)關(guān)任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址如圖5-16為PC1的IP地址配置結(jié)果,同理完成PC2~PC4的IP地址配置。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址2.配置LSW1的VLANIF接口IP在交換機(jī)LSW1上為兩個(gè)部門VLAN創(chuàng)建VLANIF接口并配置IP地址,作為兩個(gè)部門的網(wǎng)關(guān);為互聯(lián)VLAN創(chuàng)建VLANIF接口并配置IP地址,作為與AR1互聯(lián)的地址。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址3.配置LSW2的VLANIF接口IP在交換機(jī)LSW2上為部門VLAN創(chuàng)建VLANIF接口并配置IP地址,作為部門的網(wǎng)關(guān);為互聯(lián)VLAN創(chuàng)建VLANIF接口并配置IP地址,作為與AR1互聯(lián)的地址。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址4.配置AR1的接口IP在AR1上為兩個(gè)接口配置IP地址,作為與交換機(jī)LSW1、LSW2互聯(lián)的地址。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址任務(wù)驗(yàn)證(1)在LSW1上使用【displayipv6interfacebrief】命令驗(yàn)證IPv6地址配置情況,如圖5-17所示。任務(wù)5-2配置PC、交換機(jī)、路由器的IPv6地址(2)在LSW2上使用【displayipv6interfacebrief】命令驗(yàn)證IPv6地址配置情況,如圖5-18所示。(3)在AR1上使用【displayipv6interfacebrief】命令驗(yàn)證IPv6地址配置情況,如圖5-19所示。圖5-19AR1驗(yàn)證IPv6地址配置情況任務(wù)5-3配置交換機(jī)和路由器的靜態(tài)路由任務(wù)規(guī)劃在總部交換機(jī)LSW1上配置通往園區(qū)及分部A的缺省路由。在分部A交換機(jī)LSW2上配置通往園區(qū)及總部的缺省路由。在園區(qū)網(wǎng)路由器上配置到達(dá)Jan16公司的明細(xì)靜態(tài)路由。任務(wù)5-3配置交換機(jī)和路由器的靜態(tài)路由任務(wù)實(shí)施1.配置LSW1缺省路由為總部交換機(jī)LSW1配置缺省路由,目標(biāo)前綴為:“::0”,下一跳為園區(qū)網(wǎng)路由器“1010::2”。2.配置LSW2缺省路由為分部A交換機(jī)LSW2配置缺省路由,目標(biāo)前綴為“::0”,下一跳為園區(qū)網(wǎng)路由“1020::2”。任務(wù)5-3配置交換機(jī)和路由器的靜態(tài)路由3.配置AR1靜態(tài)路由(1)為園區(qū)網(wǎng)AR1配置靜態(tài)路由,目標(biāo)前綴為Jan16公司管理部網(wǎng)段:“2010::64”下一跳為園區(qū)網(wǎng)路由器“1010::1”。(2)為園區(qū)網(wǎng)AR1配置靜態(tài)路由,目標(biāo)前綴為Jan16公司財(cái)務(wù)部網(wǎng)段:“2020::64”下一跳為園區(qū)網(wǎng)路由器“1010::1”。(3)為園區(qū)網(wǎng)AR1配置靜態(tài)路由,目標(biāo)前綴為Jan16公司設(shè)計(jì)部網(wǎng)段:“2030::64”下一跳為園區(qū)網(wǎng)路由器“1020::1”。任務(wù)5-3配置交換機(jī)和路由器的靜態(tài)路由任務(wù)驗(yàn)證(1)在LSW1上使用【displayipv6routing-table】命令驗(yàn)證靜態(tài)路由配置情況,如圖5-20所示。(2)在LSW2上使用【displayipv6routing-table】命令驗(yàn)證缺省路由配置情況,如圖5-21所示。任務(wù)5-3配置交換機(jī)和路由器的靜態(tài)路由(3)在AR1上使用【displayipv6routing-table】命令驗(yàn)證靜態(tài)路由配置情況,如圖5-22所示。項(xiàng)目驗(yàn)證項(xiàng)目驗(yàn)證1.使用管理部PC1ping財(cái)務(wù)部PC2,發(fā)現(xiàn)可以ping通。如圖5-23所示。項(xiàng)目驗(yàn)證2.使用管理部PC1ping設(shè)計(jì)部PC3,發(fā)現(xiàn)可以ping通。如圖5-24所示。練習(xí)與思考理論題1.以下那一項(xiàng)是配置靜態(tài)路由時(shí)非必須配置參數(shù)()A.目標(biāo)地址B.前綴C.下一跳D.優(yōu)先級2.關(guān)于靜態(tài)路由命令【ipv6route-static2010::642020::1】的描述錯(cuò)誤的是()A.2010::是目標(biāo)網(wǎng)段的前綴B.2020::1是目標(biāo)IPv6地址C.目標(biāo)網(wǎng)段的前綴長度為64D.配置該靜態(tài)路由,可提供對目標(biāo)地址2010::1的訪問練習(xí)與思考3.以下哪些選項(xiàng)是靜態(tài)路由支持的功能()(多選)A.負(fù)載分擔(dān)B.路由策略C.路由備份D.策略路由4.以下對靜態(tài)路由的描述,正確的是()(多選)A.一旦網(wǎng)絡(luò)發(fā)生變化,靜態(tài)路由表不會(huì)更新B.靜態(tài)路由需由網(wǎng)絡(luò)管理員手工配置C.靜態(tài)路由出廠時(shí)已經(jīng)配置好了D.靜態(tài)路由可根據(jù)鏈路帶寬計(jì)算開銷值5.靜態(tài)路由的路由備份功能是通過調(diào)整路由優(yōu)先級來實(shí)現(xiàn)的。(判斷)練習(xí)與思考項(xiàng)目實(shí)訓(xùn)題1.項(xiàng)目背景與

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論