路由与交换课程设计
S3560-1(config-if)#no sh
S3560-1(config-if)#int vlan 20
S3560-1(config-if)#ip add 192.168.20.254 255.255.255.0
S3560-1(config-if)#no sh
S3560-1(config-if)#int vlan30
S2960-1(config-if-range)#switchport access vlan 20
S2960-2配置:
S2960-2>en
S2960-2#conft
S2960-2(config)#int range f0/6-15
S2960-2(config-if-range)#switchport access vlan30
S2960-1(config)#vtp domain nyist
S2960-1(config)#vtp password nyist
S2960-2配置:
S2960-2>en
S2960-2#conft
S2960-2(config)#vtp modeclient
S2960-2(config)#vtp domain nyist
S2960-3(config-if-range)#switchport access vlan50
S2960-3(config-if-range)#int range f0/16-20
S2960-3config-if-range)#switchport access vlan60
3.配置以太网信道,做S3560-1和S3560-2的核心层冗余,
S3560-1(config-vlan)#int range f0/2-4
S3560-1(config-if-range)#switchport mode trunk
S3560-2配置:
S3560-2>en
S3560-2#conft
S3560-2(config)#vtp modeclient
S3560-2(config)#vtp domain nyist
S3560-1(config-if)#ip add 192.168.30.254 255.255.255.0
S3560-1(config-if)#no sh
S3560-2配置:
S3560-2>en
S3560-2#conft
S3560-2(config)#int vlan40
S3560-2(config-if)#ip add 192.168.40.254 255.255.255.0
S3560-1(config-if)#no sh
S3560-2配置:
S3560-2>en
S3560-2#conft
S3560-2(config)#ip routing
S3560-2(config)#int port-channel 1
S3560-2(config-if)#no switchport
S3560-2(config-if)#ip add 192.168.70.2255.255.255.0
2.将接入层交换机的端口划分到对应的vlan
Vlan信息
所属交换机及接口划分
vlan10
S2960-1: F0/6-15
vlan 20
S2960-1:F0/16-20
vlan30
S2960-2: F0/6-15
vlan40
S2960-2:F0/16-20
vlan 50
S2960-3: F0/6-15
8、采用SNMP等相关技术,使网络设备方便管理,能对网络进行有效监控。
需求背景简单描述:
某公司总部由六个部门组成,分别是财务部、销售部、信息部、设计部、人事部、总经理室。公司位于一栋三层楼房中,每层分别有两个不同的部门,各个部门大约20-40人不等,信息中心位于公司一楼。根据需要,公司进行全新网络建设。要求:核心交换机和出口路由器设在信心中心,每层楼弱电间放置一台汇聚层交换机供楼层各部门接入交换机接入,划分VLAN和配置访问控制规则,使得销售部与财务部可以互相访问,总经理室可以访问任何部门,其他部门间不能互相访问。公司根据需要,有电信和网通两个网络出口。公司在外地有一分支机构,通过VPN和总公司互联互通。此外,要考虑员出差在外访问公司内部网络的需求。
S3560-1(config-router)#net 192.168.70.0 0.0.0.255 area 0
S3560-2配置:
S3560-2>en
S3560-2#conft
S3560-2(config)#router ospf 10
S3560-2(config-router)#net 192.168.40.0 0.0.0.255 area 0
要求如下:
根据需求背景描述,对网络进行规划与设计。在此基础上,在GNS3或者Cisco Packet Tracer中进行网络设备的配置、验证和测试,并最终形成文档。技术要求软下:
1、采用NAT相关技术,使公司内部网路接入互联网;
2、路由技术方面采用RIPv2或者OSPF,采用合适的策略路由技术,能根据目的地址的不同而采用不同的出口;
S2960-2(config)#vtp password nyist
S2960-3配置:
S2960-3>en
S2960-3#conft
S2960-3(config)#vtp modeclient
S2960-3(config)#vtp domain nyist
S2960-3(config)#vtp password nyist
192.168.30.254/24
VLAN30
采购部
192.168.40.1/24
192.168.40.254/24
VLAN40
制造部
192.168.50.1/
192.168.50.254/24
VLAN50
总经理室
192.168.60.1/24
192.168.60.254/24
VLAN60
各设备配置清单与注意事项:
配置命令
1.在所有交换机上启用VTP协议,在S3560-1上划分VLAN,设置对应的trunk链路
S3560-1配置:
S3560-1>en
S3560-1#conft
S3560-1(config)#vtp mode server
S3560-1(config)#vtp domain nyist
S3560-1(config)#vtp password nyist
S3560-2(config-if)#ip add 192.168.60.254 255.255.255.0
S3560-2(config-if)#no sh
6.内网S3560-1,S3560-2启用OSPF路由协议,VLAN间可以通信
S3560-1配置:
S3560-1>en
S3560-1#conft
S3560-1(config)#vlan 10
S3560-1(config-vlan)#vlan 20
S3560-1(config-vlan)#vlan 30
S3560-1(config-vlan)#vlan 40
S3560-1(config-vlan)#vlan 50
S3560-1(config-vlan)#vlan 60
S3560-2(config-if)#no sh
S3560-2(config-if)#int vlan50
S3560-2(config-if)#ip add 192.168.50.254 255.255.255.0
S3560-2(config-if)#no sh
S3560-2(config-if)#int vlan60
4.配置以太网信道的IP地址
S3560-1配置:
S3560-1>en
S3560-1#conft
S3560-1(config)#ip routing
S3560-1(config)#int port-channel 1
S3560-1(config-if)#no switchport
S3560-1(config-if)#ip add 192.168.70.1 255.255.255.0
S3560-1(config)#router ospf 10
S3560-1(config-router)#net 192.168.10.0 0.0.0.255 area 0
S3560-1(config-router)#net 192.168.20.0 0.0.0.255 area 0
S3560-1(config-router)#net 192.168.30.0 0.0.0.255 area 0
S2960-2(config-if-range)#int range f0/16-20
S2960-2config-if-range)#switchport access vlan40
S2960-3配置:
S2960-3>en
S2960-3#conft
S2960-3(config)#int range f0/6-15
vlan 60
S2960-3:F0/16-20
S2960-1配置:
S2960-1>en
S2960-1#conft
S2960-1(config)#int range f0/6-15
S2960-1(config-if-range)#switchport access vlan 10
S2960-1(config-if-range)#int range f0/16-20
S3560-2(config-if)#no sh