多层交换技术任务36 综合实训任务.pptxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《多层交换技术》(高级交换技术)实践篇综合实训任务【任务描述】中亚电子商务公司总部在福州,由于业务发展需要在泉州和厦门设置二个分公司,构建一个跨三地集团网络。福州总部有销售部、营销部、市场部和管理部四个部门。福州总部网络使用专线接入互联网,并分别和厦门、泉州分公司网络连接。全网采用 OSPF 动态路由协议实现网络畅通。厦门办事处使用出口路由器接入互联网,内部办公网使用AC+FIT AP实现无线覆盖。泉州办事处通过出口路由器接入互联网,办公网内部通过单臂路由实现网络联通。【任务目标】组建中亚电子商务公司总部网络,实现总部和分公司之间互联互通。【组网拓扑】如图所示网络拓扑,中亚电子商务公司总部以及泉州和厦门二个分公司拓扑如图综合实训任务1-1所示,公司为实现资源共享,构建一个跨越三地的集团网络。相关接口以及对应的VLAN信息如下所示。VLAN10:总公司销售部,规划接口有Fa0/1-5。 VLAN 20:总公司营销部,规划接口有Fa0/6-10。VLAN 30:总公司市场部,规划接口有Fa0/11-15。VLAN 40:总公司管理部,规划接口有Fa0/16-20。VLAN 50:总公司服务器区,规划接口有Fa0/2-6。VLAN 60:泉州分公司管理部,规划接口有Fa0/2-10 。VLAN 70:泉州分公司销售部,规划接口有Fa0/11-20 。VLAN 80:厦门分公司办公网无线AP VLAN 。VLAN 90:厦门分公司办公网无线用户VLAN 。【组网拓扑】【组网拓扑】【组网拓扑】【组网拓扑】【组网拓扑】【任务目标】(1) 按照图综合实训任务-1所示信息,给所有设备改名。配置所有设备接口、子接口、VLAN 接口 的IP 地址,使其正常通讯。(2) 根据图综合实训任务-1拓扑图,在总部交换机上创建相应 VLAN,每个VLAN 使用部门名称拼音命名,如“销售部”为“xiaoshoubu”,其他类推。(3) 在完成VLAN创建后,根据网络规划将交换机相关接口划分到相应 VLAN中。(4) 对总公司路由器与分公司连接设备的接口描述,如“Rouer1路由器S2/0 接口与泉州分公司的 Rouer3路由器的 S2/0 接口连接”,其描述为:“Router1-TO-Router2 interface-S2/0 ” ,其他类推。【任务目标】(5) 总公司汇聚交换机与核心交换机之间,使用双链路组建骨干网络,采用 MSTP形成冗余,创建两个生成树实例,分别为实例 10 和实例 20。将 VLAN10 和 VLAN20 加入到实例 10,将 VLAN30 和 VLAN40 加入到实例 20。实现 VALN10、VLAN20 中数据流量通过第一条链路传输;实现 VALN30、VLAN40 数据流量通过第二条链路传输。(6) 在总部网络中,为了防止网络中 DHCP 攻击,需要在核心交换机和汇聚交换机上部署 DHCP 监听,保障所有VLAN中的客户机正常获取IP地址。在总部汇聚交换机上配置 DHCP,保障所有VLAN设备自动获取本子网IP地址。【任务目标】(7) 总公司与厦门分公司之间租用链路传输,为保证数据传输安全,需要在总公司和两家分公司接入路由器上,使用 IPSec技术对数据加密。VPN 采用隧道模式、预共享密码为 123456,数据采用 ESP-DES、ESP-HASH-MD5 加密,AH 头采用 HASH 方式加密。(8) 为保障总公司与泉州分公司之间链路安全,在链路上使用 PPP 协议,采用CHAP 认证,要求以总公司为验证端、分公司为被验证端,其口令为ruijie。(9) 全网配置OSPF 动态路由实现连通。其中,总公司网络设备Router1 的 RID 为 、Router2 的 RID 为 、Router3 的RID 为 ;S3760E-1的 RID 为 。(10) 为保障OSPF路由安全,在路由更新时采用基于接口 MD5 验证方式,其口令为 ruijie。 。【任务目标】(11) 厦门分公司使用 NAT技术,把内网中私有地址转换为路由器外接口全局地址。允许内网用户在上班时间(周一至周五9:00 ~18:00)访问互联网。(12) 在厦门分公司路由器配置默认路由,保障网络连通。并使用路由重分发的技术,将默认路由发布到 OSPF 网络中,其网络类型为 E1,开销为 220。(13) 泉州分公司租用专用链路与总公司相连,内网核心采用二层交换机,由于内网有两个子网,使用单臂路由实现 VLAN 间连通。(14) 在总公司部署防火墙,保障服务器区域安全。为保障网络传输速度,配置防火墙为网桥模式,实现防火墙高速传输。(15) 在总公司防火墙上配置策略,允许总公司内网用户(VLAN10、VLAN20、VLAN30、VLAN40)每天 9:00~18

文档评论(0)

132****9295 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档