校园网络网管中心设计及实施.docx
《校园网络网管中心设计及实施.docx》由会员分享,可在线阅读,更多相关《校园网络网管中心设计及实施.docx(22页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、校园网络网管中心设计及实施第一章21. 综述2第二章21. 工程背景22. 工程介绍31. 设计原那么3I I 设计方案4I II.需求分析43. 网络拓扑图54. 设备选型55. 设备配置91. 策略路由9I I.NAT10i i i.Ospf动态路由116. HSRP的配置127. 连通测试性17与办公楼连通测试pi ng IP 192.168.16.1 17与宿舍楼连通测试宿舍楼ping模拟外网218.6.165. 2317与教学楼连通测试ping192. 168. 26. 1 18网页访问测试18第三章191. 总结192. 参考文献19route-map ciscol permit
2、20match ip address 20set interface SerialO/3/1Serial0/3/0route-map ciscol permit 30match ip address 30set interface SerialO/3/1Serial0/3/0route-map cisco permit 10match ip address 10 set interface Serial0/3/0SerialO/3/1route-map cisco permit 40match ip address 40 set interface Serial0/3/0SerialO/3/1
3、II. NATZhuRl: ip nat ip nat ip nat ip natinsideinsideinsideinsidesourcesourcelist nat interface SerialO/3/1 overloadlist nata interface Serial0/3/0 overloadsource route-map cisco interface SerialO/3/1 overloadsource route-map ciscol interface Serial0/3/0 overloadip route 0. 0. 0. 0 0. 0. 0. 0 Serial
4、O/3/1ip access-list standard nat permit 192. 168. 10. 0 0. 0. 0. 255 permit 192. 168. 40. 0 0. 0. 0. 255 deny anyip access-list standard nata0. 0. 0. 2550. 0. 0. 255permit 192. 168. 20. 0permit 192. 168. 30. 0deny anybeifenR2:ip natip natip natip natinsideinsideinsideinsidesourcesourcelist nat inter
5、face SerialO/3/1 overloadlist nata interface Serial0/3/0 overloadsource route-map cisco interface Serial0/3/0 overloadsource route-map ciscol interface SerialO/3/1 overloadip access-list standard natpermit192.168.20. 00. 0. 0.255permit192.168.30. 00. 0. 0.255ip access-list standard natapermit192.168
6、.10. 00. 0. 0.255permit192.168.40. 00. 0. 0.255! *Ospf动态路由ZhuRl:interface GigabitEthernetO/Oip address 10. 1. 2. 1 255. 255. 255. 0ip nat inside iinterface GigabitEthernetO/1ip address 10. 1. 1. 1 255. 255. 255. 0ip nat inside ! *interface Serial0/3/0ip address 218. 6. 166. 26 255. 255. 255. 0ip nat
7、 outsidei *interface SerialO/3/1ip address 202. 115.255. 119 255. 255. 255. 0 ip nat outsideirouter ospf 1network 10. 1. 1. 0 0. 0. 0. 255 area 0 network 10. 1. 2. 0 0. 0. 0. 255 area 0IBeifenR2:interface FastEthernet0/0ip address 10. 1. 3. 1 255. 255. 255. 0ip nat inside iinterface FastEthernetO/1i
8、p address 10. 1. 4. 1 255. 255. 255. 0ip nat insideinterface Serial0/3/0ip address 202. 115. 254. 121 255. 255. 255. 0 ip nat outsideinterface SerialO/3/1ip address 218. 6. 165. 24 255. 255. 255. 0 ip nat outsiderouter ospf 1network 10. 1. 3. 0 0. 0. 0. 255 area 0 network 10. 1. 4. 0 0. 0. 0. 255 ar
9、ea 0 ! *ip route 0. 0. 0. 0 0. 0. 0. 0 218. 6. 165. 23ip route 0. 0. 0. 0 0. 0. 0. 0 Serial0/3/0 SI:router ospf 1network network network network network network network networknetwork network network network network network network network0. 0. 0. 2550. 0. 0. 2550. 0. 0. 255192. 168. 10.0192. 168. 2
10、0. 0192. 168. 30.0area 0area 0area 00. 0. 0. 2550. 0. 0. 2550. 0. 0. 2550. 0. 0. 255area 0area 0area 0area 0202. 115. 0. 0 0. 0. 0. 255 area 0S2:router ospf 1network network network network network network networknetwork network network network network network network10. 1. 1.00. 0. 0. 2550. 0. 0. 2
11、550. 0. 0. 255192. 168. 10.0192. 168. 20. 0192. 168. 30. 0192. 168. 40. 0area 0area 0area 00. 0. 0. 2550. 0. 0. 2550. 0. 0. 2550. 0. 0. 255area 0area 0area 0area 06. HSRP的配置原本是准备配置VRRP在cisco三层交换机上的,因为普遍的设备都支 持VRRP,但是由于一定原因,现在cisco3560交换机不支持VRRP命令, 所以最后我们选择了 cisco专有网关冗余协议HSRPoCisco3560三层交换机不支持VRRP命令可
12、能是由于系统版本太低,或者寄存器的值不是默认。因为之前我们在配置路由器的时候遇到过路由器 配置后,再断电,配置不能保存的事件。那就是由于路由器寄存器的值不 是默认的造成。1) HSRP概述HSRP是Cisco公司于1994年开发的私有协议HSRP也是由一组路由器 组成一个虚拟路由器。在一个HSRP热备组中,有一台活跃(Active)路由 器来负责处理发送到虚拟IP地址的所有请求,一台备用(Standby)路由 器,可能还会有多台监听路由器。虚拟路由器IP地 址:192.168. 1.254IP地址: 192.168.1.1 优先级:140Ac live路由器IP地址:Standby是各由器优先
13、级:120IP地址: 192.168.1.2 优先级:100其它路由器HOSTAIP地址:默认网关:192. 168.1. 1IP地址:192.168.1.1 1默认网关:图6. 12) HSRP与VRRP之间的比拟HSRPVRRP是Cisco开发的私有协议,只能用 于Cisco产品上是IEEE标准的开放协议,可用于不同厂商 的产品上最多只支持16个备份组最多支持255个备份组一个HSRP组中有一台活跃路由器, 一台备份路由器,司有假设干台其它 路由器个VRRP组中有 台主用路由器,假设干台 备份路由器虚拟路由器IP地址与活跃路由器、 备份路由器以及其它路由器的IP 地址必须不同允许VRRP组
14、中一台路由器的的IP地址与虚 拟路由器IP地址相同虚拟 MAC 地址为:00-00-0c-07-ac-虚拟MAC地址为:00-00-5E-00-01-备份组备份组号可跟踪接口和对象可跟踪接口和对象在CISCO设备上运行VRRP时,只可以跟踪对象3) HSRP状态HSRP备份组的每一台路由器可以处于以下五种状态:a) 初始化(Initialize)状态:是最开始的状态,表示路由器还没 有运行HSRP。b) 监听(Listen)状态:处于监听状态的路由器知道虚拟路由器的 IP地址,它会监听活跃路由器或备用路由器发送的hello消息。c) 宣告(Speak)状态:处于宣告状态的路由器周期性的发送he
15、llo 消息,并积极参与到活跃路由器或备用路由器的选举中。d) 备用(Standby)状态:处于备用状态的路由器为备用路由器。 在一个HSRP组中最多只有一个路由器处于备用状态。e) 活跃(Active)状态:处于活跃状态的路由器为活跃路由器,它 负责转发所有发送给虚拟路由器IP地址的请求。活跃路由器会周期性的地 发送hello消息,在一个HSRP组中最多只有一个路由器处于活跃状态。4) HSRP状态转换优先级100优先级100HSRP备份组1优先级100初始状态路由器R1没有监听到比, 自己优先级更高的路由器路由器R1没有监听到比, 自己优先级更高的路由器监听状态I宣告状态一 I备用状态路由
16、器R1没有监听|到活跃路由器 J活跃状态初始态监听状态I -宣告状态I备用状态路由器R2监听到路由器R1已经成为到活跃 路由器,且备份组中没有其它路由器处于 备用状态,因此自己抢占备用状态图6.2HSRP配置要点在CISCO路由器与三层交换机进行HSRP的配置通常需要以下几个步 骤:1)创立HSRP备份组,配置虚拟路由器的IP地址;2)配置路由器在HSRP备份组中的优先级值;3)配置HSRP备份组中的路由器工作在抢占模式下;4)配置跟踪接口以及当接口失效时降低路由器HSRP优先级值。5) HSRP配置命令SI:track 1 interface FastEthernetO/2 line-pro
17、tocol track 2 interface FastEthernetO/1 line-protocol itrack 3 interface FastEthernetO/2 line-protocol i *track 4 interface FastEthernetO/1 line-protocol (跟踪端口)ip routinginterface VlanlOip addressstandby standby standby standby standby standby101010101010192. 168. 10. 1 255. 255. 255. 0 ip 192. 168.
18、 10. 254 timers 10 30 priority 200 preempt track 1 decrement 60 track 2 decrement 60interface Vlan20ip addressip addressstandbystandbystandbystandby20202020192. 168. 20. 1 255. 255. 255. 0ip 192. 168. 20. 254timers 10 30priority 150 preemptinterface Vlan30ip addressip addressstandbystandbystandbysta
19、ndby30303030192. 168. 30. 1 255. 255. 255. 0ip 192. 168. 30. 254timers 10 30priority 150 preemptinterface Vlan40ip addressstandby 40ip addressstandby 40standby standby standby standby standby4040404040192. 168. 40. 1 255. 255. 255. 0ip 192. 168. 40. 254timers 10 30priority 200preempttrack 3 decremen
20、t 60track 4 decrement 60S2: track 1 interface FastEthernetO/2 line-protocol track 2 interface FastEthernetO/1 line-protocol track 3 interface FastEthernetO/2 line-protocol track 4 interface FastEthernetO/1 line-protocol ip routing interface VlanlOip address 192. 168. 10. 2 255. 255. 255. 0 standby 1
21、0 ip 192.168.10.254 standby 10 timers 10 30 standby 10 priority 150 standby 10 preemptinterface Vlan20ip addressstandby standby standby standby standby standby202020202020192. 168. 20. 2 255. 255. 255. 0ip 192. 168. 20. 254timers 10 30priority 200preempt track 1 decrement 60 track 2 decrement 60inte
22、rface Vlan30ip address 192. 168. 30. 2 255. 255. 255. 0standby 30 timers 10 30standby 30 priority 200standby 30 preemptstandby 30 track 3 decrement 60standby 30 track 4 decrement 60 interface Vlan40ip address 192. 168. 40. 2 255. 255. 255. 0standby 40 timers 10 30 standby 40 priority 150 standby 40
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园 网络 网管 中心 设计 实施
限制150内