全球旧事资料 分类
安全性,我们将采用ACL对园区和网络管理区的上网进行限制,为保障上网服务,将在路由器上进行NAT转换。为了节约成本我们将采用三层交换机,在交换机上配置DHCP服务已取代专用服务器,在三层交换机上配置DHCP
在静态分配的设计中,在4台主机上静态分配了IP地址,实现通信
2:子网划分:下面是一张图表。可以清晰的看出各个设备的具体设置情况。
网络地址
子网掩码
园区1
192168111192168112542552552550
园区区2服务器
192168121192168122542552552550
20210111
2552552550
生活区1
192168131192168132542552552550
生活区2
192168141192168142542552552550
core1Core2
Fa0319216811Fa01172161122552552550
Fa0319216812
25525525502552552550
Fa0117216122
Serial01721641
R0
00
F0017216111
E00F10
172161211721611
25525525502552552550
2552552550
25525525502552552550
fS0001721642
NAT
S0011111
25525525502552552550
ISP
S0011112
2552552550
F0120210112
2552552550
3:路由协议的选择有关路由协议,我们可以选择静态路由协议,或则我们选择动态路由协议,
动态路由协议中,我们将选用eigrp,次协议支持可变长子网掩码,满足我门需要,另外,eigrp采取的触发更新,采用组播通告将极大的提高网络运行效率
五、代码部分
E
co
figtvtpdomai
cc
avla
11vla
12vla
13vla
14ex
在core1上创建vla
11vla
12vla
13vla
14
E
co
figti
terf011switchpaccvla
11exi
terf012switchpaccvla
12
e
co
figt
在s1上分配端口在s2上分配端口
fi
terf013switchpaccvla
13exi
terf014switchpaccvla
14
e
co
figti
terf013switchpaccvla
13exi
terf014switchpaccvla
14
e
co
figti
terf011switchpaccvla
11exi
terf012switchpaccvla
12
s1i
terf01switchpmodetru
kexs2i
terf02
在s3上分配端口在s4上分配端口将s1,s2,s3,s4之间的链路配成tru
k
fswitchpmodetru
kexs3i
terf03switchpmodetru
kex

在core1和s1,core2和s4之间使用链路聚
core1e
co
figti
terra
gf02f04cha
elgroup1modeactiveswmodetru
kexs1e
co
figti
terra
gf02f04cha
elgroup1modeactiveswmodetru
kexcore2e
co
figti
terra
gf02f04cha
elgroup1modeactiveswmodetru
k
fex
s4e

co
figti
terra
gf02f04
cha
elgroup1modeactiveswmodetru
k
ex使用core,core2的第三曾功能
i
terfaceVla
11ipaddress1921681112552552550
i
terfaceVla
12ipaddress1921681212552552550
配置网关
i
terfaceVla
13ipaddress1921681312552552550
i
terfaceVla
14
ipaddress1921681412552552550i
terfaceFastEther
et03

oswitchportipaddress192168112552552550
i
terfaceFar
好听全球资料 返回顶部