基于思科设备模拟组建校园网环境.pdfVIP

基于思科设备模拟组建校园网环境.pdf

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

基于思科设备模拟组建校园网环境

网络系统管理

1090202班:韩亮

实验目的:

设计一个校园网:

1.学生公寓不能和老师公寓互访

2.行政办公可以PING通内网所有,内网不能PING通它

3.各种服务器群可被内网所有访问

4.教学网络,实训网络,可被内网所有访问

5.内网所有通过nat转化上网

6.用acl拒绝外网DOS攻击内网

实验拓扑图:

Vlan与ip的规划

VlanIDip网段默认网关说明

Vlan10172.16.1.0172.16.1.1教学,实训

Vlan20172.16.3.0172.16.3.1学生公寓

Vlan30172.16.2.0172.16.2.1教师公寓

192.168.1.0网段用做行政办公,网关192.168.1.1

192.168.2.0网段用做服务器群,网关192.168.2.1

192.168.3.0网段用于连接路由器r1和r2

50.1.1.0/24网段为公网地址。内网通过NAT转化成它们上网

首先初始化各个设备:名称,密码,端口,端口IP,等等,这个

是非常有必要做的!

在sw4和sw5上做vlan,在r2上的f0/1口做子接口来实现

一个单臂路由的功能。Sw4与sw5,sw4与sw3,sw3与sw5之间

定义trunk干道,sw3用于连接路由器r1的那个接口也做trunk干道。

配置:

sw4的配置:

Sw5的配置:

Sw3的配置:

(建议把sw3设成vtpserver模式,sw4sw5设成vtpclient模式)

R1上设置子接口的配置:

通过以上的配置可以使不同vlan间通信,即vlan10vlan20vlan

30可以互相通信。(由于默认运行生成树,所以这里不用在配置生成

树,来拒绝环路)

内网所有的网段通过在r2上用ospf协议相互可以通信。

R2的配置:

通过以上的配置达到了内网的各个网段的相互通信。

R2上定义访问控制列表

1.使教师公寓,学生公寓这两个网段不能互访。(一个标准

的ACL就可以)

2.使行政办公网段能PING通内网所有,而内网无法PING

通行政办公网段。(得用一个拓展的ACL来实现)

R2上的配置:

应用于接口:

通过以上的综合,我们已经达到了内网所要求的!

现在在去R1上做配置,使内网可以通过nat转化上网

R1的配置:

应用于接口:

通过DEBUG信息可以验证我们已经做成功了。

(当然在现实的网络环境中,为了保护内网,在宣告网络的时候

不宣告内网)

现在一个基本的校园网络就成型了,而我还在R1上做了拓展的

acl来拒绝外网DOS攻击内网,这样有利于保护内网安全!

R1上的配置:

用于接口:

以上的种种就完成了我这次基于思科设备的校园模拟网络。当然,

一个完整的校园网络系统设计不仅要包含上述的设备或系统,还应该

包括计费系统,防火墙系统,入侵检测系统,等等的一系统完整的系

统支持。

文档评论(0)

162****6580 + 关注
实名认证
文档贡献者

一线教师 擅长编写试卷

1亿VIP精品文档

相关文档