网络设备调试综合实训.docx

  1. 1、本文档共19页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络设备调试综合实训

网络总体方案设计网络规模及技术要求研讨背景:京都大酒店,旗下有13家中低档餐饮加盟店业务需求:a.内部数据共享,b.内部网络计算机可以访问Internet,c.外网计算机不能访问内网计算机,d.体现基本安全服务。网络功能需求分析研讨加盟店通过VPN访问内;酒店内部使用100MB/s和1000MB/s的主干网,对应不同客房的需求公司拥有自己的网站且不与公司内部人员使用同一台服务器,公司内部服务器配置:WEB,DNS,DHCP,FTP,E-mail,数据库。外部服务器配置:WEB,数据库,E-mail,DNS。需求说明a.高级酒店,对网络带宽的要求不高,但是为保证网络视频、语音、图像等信息的传输顺畅,因此以1000Mb/s光纤作为主干和垂直布线,以百兆超五类双绞线作为水平布线,一次构建该企业网络。b.一个完善的网络设计方案,应该考虑网络的拓展性。因为随着酒店的入住人的增多,规模增大,网络用户不断增加,从而保证网络的可拓展性则尤为关键。在设计时应充分考虑未来的企业网拓展,保证设计的网络在未来随时拓展。c.网络的安全性对于酒店的发展至关重要,它包括网络安全漏洞的弥补,防攻击,信息传输安全,内部安全防范,网络防病毒,抵制无用信息,以及网络冗余能力、数据备份域灾难恢复等等。这些因素在设计网络之前都要考虑在内。 物理拓扑图逻辑拓扑图 网络设备性能研讨 服务器:web,FTP拥有较大内存,对CPU要求不高 E-mail,DNS对CPU,内存和硬盘的要求都不高 数据库服务器对CPU和内存要求,但对硬盘空间没太多要求(测试证明,两台单CPU架构服务器所构建的群集,其响应并发访问的能力远远高于双CPU架构的服务器) 网络设备选择 设备类型数量交换机二层/三层10/2(台)路由器cisco4(台)服务器联想4(台)例:IBM,SUN,HP,DELL,联想,曙光,浪潮,宝德地址规划 公司申请共有地址范围为:3~3公司内部使用私有ip:/24,为了节约IP资源,对其进行VLSM划分/26;4/26;28/26;92/26。第一段给服务器群使用,最后一段保留以后使用,再对28/26再划分28/27;60/27。为了以后有很好的扩展性,给公司内部办公的ip分配/24这个网段这两段给客房部二和酒店使用部门IP数可用IP地址段默认网关VLANVLAN地址公司内部50~54————客房部一605~26/26VLAN326客房部二1029~58/27VLAN458酒店2061~90/27VLAN590注(1):客房部一包含:普通房,标准间,套房。客房部二:总统套房注(2):为实现各部门的相对安全,采用划分网段的形式,划分后对路由器配置单臂路由,以实现公司内部的相互通信。简洁性:规划应该尽量简单,当看到一个特定设备上的IP地址时,就应该可以推断出它是哪一类设备,在网络上的什么位置,不需要查阅大量的文档手册。易管理性:易于网络管理员进行设备的维护。 连续性:连续地址在层次结构网络中易于进行路径叠合,大大缩减路由表,提高路由算法的效率。最理想的策略是建立一个分级地址管理规划,这样可以使路由表相对较小。可扩展性:地址分配在每一层次上都要留有余量,在网络规模扩展时能保证地址叠合所需的连续性。规划应至少满足可以预测到的增长,如果可能的话,尽量能够满足不可预测的增长或其他变化。灵活性:地址分配应具有灵活性,以满足多种路由策略的优化,充分利用地址空间。 由于目前IP地址资源非常稀缺,对不可能给酒店内部的所有工作站都分配一个公有IP(Internet可路由的)地址。为了解决所有工作站访问Internet的需要,必须使用NAT(网络地址转换)技术。 网络设计方案 网络配置与调试路由器协议选择配置配置vlan 注:出于安全和管理的原因,不把端口放入vlan1中配置DHCP 给公司内部员工配置DHCP 注:这里给不同的vlan配置各自的DHCP配置单臂路由注:为实现跨网段访问需要配置单臂路由,当然,也可以开启三层交换机,则不需要配置,三层有路由寻址的功能测试:通过vlan3内的主机访问vlan5内的主机配置无线 无线名:酒店测试: 配置服务器测试:通过任意网段内的主机ping服务器地址 配置EIGRP协议 注:如果不使用任何协议,无法实现客房部的主机访问公司内主机当然,这里使用OSPF在公网上:以下是对它的解释OSPF是IETF组织开发的一个基于链路状态的内部网关协议。属于IGP(interior Gateway Protocols)内部网关协议的一种同属于IGP协议,还有IS-IS RIP.IGP的主要目的是发现和计算自治域内的路由信息.这里要注意是自治域内,跟局域网可不是一个概念。测试:广域网络配置(1) PPP协议查看路由器R0对PPP的配置查看路由器R3对PPP的配置测试:

文档评论(0)

wuyuetian + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档