小型网络规划实验幻灯片.ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《小型网络规划实验幻灯片.ppt》由会员分享,可在线阅读,更多相关《小型网络规划实验幻灯片.ppt(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、小型网络规划实验第1页,共15页,编辑于2022年,星期五一一 实验目的实验目的F 实现内网和外网的互通实现内网和外网的互通,以及实现一些特殊功能。以及实现一些特殊功能。二二 实验要求实验要求一、给各个网络设备命名接入层为:教学接入层jxjr-1 jxjr-2 宿舍接入层ssjr-1 办公接入层bgjr-1 bgjr-2汇聚层为:教学汇聚层jxhj 宿舍汇聚层sshj 办公汇聚层bghj核心层为:左边核心hexin-1 右边核心hexin-2服务器区:服务器交换机server路由器:chukou第2页,共15页,编辑于2022年,星期五二、分配二、分配ip地址地址教学区两个vlan,vlan1
2、0地址段192.168.10.0/24 vlan20地址段192.168.20.0/24宿舍区一个vlan,vlan30地址段192.168.30.0/24办公区两个vlan,vlan40地址段192.168.40.0/24 vlan50地址段192.168.50.0/24服务器一个vlan,vlan60地址段192.168.60.0/24所有vlan的网关均为192.168.x.254设备管理vlan800,要求目前连接在服务器区的管理员pc(manger),可telnet管理所有设备,管理密码为123hexin-1地址为172.16.16.1,hexin-2地址为172.16.16.2,掩
3、码24位教学汇聚,宿舍汇聚,办公汇聚,服务器交换机地址分别为172.16.16.3/4/5/6宿舍区接入层交换机管理地址为172.16.16.7,其他接入层交换机看做不可网管型交换机路由器与hexin-1的互联地址为10.10.10.1/30路由器与hexin-2的互联地址为10.10.20.1/30hexin-1与hexin-2的互联地址为10.10.30.1/30路由器教育网出口(cernet)地址为:202.102.1.1/30路由器联通出口(cnc)地址为:59.69.1.1/28外网ruijie的web服务器地址为8.8.8.8,域名为内网web服务器地址为192.168.60.60
4、 ,域名为第3页,共15页,编辑于2022年,星期五三、通过配置三、通过配置dhcp服务器,使内部用户可自动获取地址服务器,使内部用户可自动获取地址四、通过配置四、通过配置,使全网均能互联互通,内部用户可上外网(ping通6.6.6.6并能打开ruijie网站)要求使用多区域OSPF路由协议,且教学、宿舍、办公、服务器区等不属于同一区域连接用户的接口设置为被动接口五、五、服务器相关服务器相关1、发布内部服务器的www服务,让公网用户(PC-EX)能通过59.69.1.3访问2、使教学区用户仅能访问内部服务器的web业务,而不能ping通该服务器,也不能使用该服务器的其他服务六、配置安全策略六、
5、配置安全策略1、不允许宿舍区访问办公区vlan 40内的地址2、仅网络管理员的pc(manger)可以通过vlan800的管理地址管理到设备七、出口路由七、出口路由访问8.8.8.0/24的数据从cernet线路出站,cernet线路不做nat访问其他地址的数据从cnc线路出站,cnc线路需要做nat第4页,共15页,编辑于2022年,星期五三三 实验拓扑图实验拓扑图第5页,共15页,编辑于2022年,星期五四四 实验步骤实验步骤 (1)首先将交换机的所属接口vlan进行配置,将不同的区域划分到不同的vlan中。并将接入层与汇聚层,核心层相互连接的接口配置成为trunk口。将与下面相连接的接口
6、都划为trunk口,并在hexin1配置SVI 10,SVI 20,SVI 30的接口并配置地址,在hexin2 配置SVI 40,和SVI 50的地址,配置DHCP如下:在hexin1上的配置如下:interface Vlan10 ip address 192.168.10.254 255.255.255.0interface Vlan20 ip address 192.168.20.254 255.255.255.0interface Vlan30 ip address 192.168.30.254 255.255.255.0interface Vlan60 ip address 192.
7、168.60.254 255.255.255.0 ip dhcp pool vlan10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.254 dns-server 192.168.60.88ip dhcp pool vlan20 network 192.168.20.0 255.255.255.0 default-router 192.168.20.254 dns-server 192.168.60.88ip dhcp pool vlan30 network 192.168.30.0 255.255.255.0 de
8、fault-router 192.168.30.254 dns-server 192.168.60.88第6页,共15页,编辑于2022年,星期五在hexin2上的配置如下:interface Vlan40 ip address 192.168.40.254 255.255.255.0interface Vlan50 ip address 192.168.50.254 255.255.255.0ip dhcp pool vlan40 network 192.168.40.0 255.255.255.0 default-router 192.168.40.254 dns-server 192.1
9、68.60.88ip dhcp pool vlan50 network 192.168.50.0 255.255.255.0 default-router 192.168.50.254 dns-server 192.168.60.88配置配置www服务器的地址,以及服务器的地址,以及DNS上的地址解析上的地址解析查看主机是否后去到地址查看主机是否后去到地址第7页,共15页,编辑于2022年,星期五 在所有的需要被远程登录的交换机上配置SVI 800,并配置相应的地址 hexin-1地址为172.16.16.1,hexin-2地址为172.16.16.2,掩码24位教学汇聚,宿舍汇聚,办公汇聚,
10、服务器交换机地址分别为172.16.16.3/4/5/6宿舍区接入层交换机管理地址为172.16.16.7,其他接入层交换机看做不可网管型交换机以及配置三层交换和路由器之间的地址:路由器与hexin-1的互联地址为10.10.10.1/30路由器与hexin-2的互联地址为10.10.20.1/30hexin-1与hexin-2的互联地址为10.10.30.1/30路由器教育网出口(cernet)地址为:202.102.1.1/30路由器联通出口(cnc)地址为:59.69.1.1/28核心机相互连接的接口设为trunk接口,而10.10.30.1/30配置在SVI口上。在hexin1上配置:
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 小型 网络 规划 实验 幻灯片
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内