如果您无法下载资料,请参考说明:
1、部分资料下载需要金币,请确保您的账户上有足够的金币
2、已购买过的文档,再次下载不重复扣费
3、资料包下载后请先用软件解压,在使用对应软件打开
某学校校园网处于改造中,为保证部分网络中信息安全,拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离。通过VLAN技术实现部门之间的安全隔离后,部门与部门之间无法访问对方网络,造成信息共享不方便。学校希望划分虚拟网络后,部门之间能有选择实施通信,保证部门之间地网络的安全连通.同时,实现不同校区网络之间的互连互通。网络中心通过路由器,连接到学校的公共服务器上,保证所有主机能够连接到公共服务器。二、需求及分析需求1:保证部分网络中信息安全,拒绝其他部门计算机访问。分析1:使用VLAN技术划分子网,实现各部门安全隔离。需求2:部门之间能有选择实施通信,保证部门之间地网络的安全连通。分析2:各个VLAN间需要通过核心交换机进行VLAN间路由,保证各个网段间能够互相访问。需求3:实现不同校区网络之间的互连互通。分析3:使用路由技术以链接不同校区主机。需求4:保证所有主机连接公共服务器。分析4:使用通过路由技术实现所有主机可连接到公共服务器。三、拓扑图技术实现1.IP地址划分根据学校的部门数量划分,将学校分为以下几个VLAN:VLAN号VLAN名称IP网段默认网关对应交换机说明VLAN1vlan10192./24192.Switch0教务处VLANVLAN2vlan20192.168.20.0/24192.Switch1教师宿舍VLANVLAN4vlan30192.168.30.0/24192.Switch2学生宿舍VLANVLAN5vlan40192.168.40.0/24192.Switch3教学楼VLANVLAN6vlan50192.168.50.0/24192.Switch1实验室VLAN主机名称所属单位IP地址默认网关对应交换机对应接口01教务处Switch0Fa0/102教师宿舍Switch0Fa0/203教务处Switch1Fa0/104学生宿舍Switch2Fa0/105学生宿舍Switch2Fa0/206教学楼Switch3Fa0/107教学楼Switch3Fa0/208实验楼Switch4Fa0/109实验楼Switch4Fa0/210服务器设备名称端口名称地址三级交换机1Fa0/5三级交换机2Fa0/2路由器R0Fa0/0Se0/3/0Se0/3/1路由器R1Fa0/0Se0/3/0Se0/3/1路由器R2Fa0/0Se0/3/0Se0/3/12配置二级交换机配置二级交换机使用机型为2650-24,主要使用vlan技术实现划分子网,已达到以下作用1.端口的分隔。即便在同一个交换机上,处于不同VLAN的端口也是不能通信的。这样一个物理的交换机可以当作多个逻辑的交换机使用。2.网络的安全。不同VLAN不能直接通信,杜绝了广播信息的不安全性。3.灵活的管理。更改用户所属的网络不必换端口和连线,只更改软件配置就可以了。具体配置见下:Switch0配置:划分vlan10和vlan20Switch>enSwitch#Switch#configureterimanalSwitch(config)#hostnameSwitch0Switch0(config)#vlan10Switch0(config-vlan)#exitSwitch0(config)#interfacefastethernet0/1Switch0(config-if)#switchportaccessvlan10Switch0(config-if)#noshutdownSwitch0(config-if)#exitSwitch0(config)#vlan20Switch0(config-vlan)#exitSwitch0(config)#interfacefastethernet0/2Switch0(config-if)#switchportaccessvlan20Switch0(config-if)#noshutdownSwitch0(config-if)#exit设置trunk通道实现不同vlan连通Switch0(config)#interfacefastethernet0/3Switch0(config-if)#switchportmodetrunkSwitch0(config-if)#exitSwitch0(config)#interfacefastethernet0/4Switch0(config-if)#switchportmodetrunk使用”showvlan”命令查看VLAN配置信息Switch1配置:划分vlan10Switch>enSwitch#Switch#configureterimanalSwitch1(con