園區(qū)網(wǎng)絡的設計與實現(xiàn).doc
園區(qū)網(wǎng)絡的設計與實現(xiàn),摘要:本文簡要地討論了企業(yè)網(wǎng)絡規(guī)劃設計中涉及到的網(wǎng)絡技術、規(guī)劃設計方法、網(wǎng)絡性能及應用分析等問題,為企業(yè)網(wǎng)絡的規(guī)劃、設計和升級改造等方面在技術及應用上提供參考,以使在建或規(guī)劃中的校園網(wǎng)絡具備較高的整體性能。通過對園區(qū)網(wǎng)絡的分析,從性能和價值上滿足園區(qū)網(wǎng)絡的需求,然后對企業(yè)園區(qū)網(wǎng)絡進行劃分vlan、設...
![](http://img.queshao.com/images/pcgzh.gif)
![](http://preview.queshao.com/tobuy/194733.gif)
內容介紹
此文檔由會員 lanxin520 發(fā)布園區(qū)網(wǎng)絡的設計與實現(xiàn)
摘要:本文簡要地討論了企業(yè)網(wǎng)絡規(guī)劃設計中涉及到的網(wǎng)絡技術、規(guī)劃設計方法、網(wǎng)絡性能及應用分析等問題,為企業(yè)網(wǎng)絡的規(guī)劃、設計和升級改造等方面在技術及應用上提供參考,以使在建或規(guī)劃中的校園網(wǎng)絡具備較高的整體性能。通過對園區(qū)網(wǎng)絡的分析,從性能和價值上滿足園區(qū)網(wǎng)絡的需求,然后對企業(yè)園區(qū)網(wǎng)絡進行劃分vlan、設置管理域等配置, 不斷地優(yōu)化企業(yè)的網(wǎng)絡,從而達到企業(yè)安全、快速訪問網(wǎng)絡資源的目的。
關鍵字:交換機;路由器;防火墻;VLAN
The Designing and Realizing of Network
Abstract:There are something been discussed briefly in the enterprise network designing, relating to the network technology, the way of designing procedures, the network function and applying analysis and so on, is that the network plan of enterprise, which provide a reference on the technology and application , to make it have higher function in building or planning campus network. Through to analyzing to the network, in order to satisfy the requirement of the area network from the value and performance, then carriry on to configure the enterprise area network including dividing vlan, establishing management territory and so on, optimizing the enterprise the network unceasingly, thus make the enterprise access network resources speedily and safely.
Key words: switch; router; firewall; vlan
目 錄
前 言 1
1 系統(tǒng)總體設計方案概述 2
1.1系統(tǒng)組成與拓撲結構 3
1.2 VLAN及IP地址規(guī)劃 4
1.3設備選型 4
2 交換模塊的設計 6
2.1接入層交換服務的實現(xiàn)—配置接入層交換機 6
2.1.1對connect1的端口進行具體的配置 7
2.2匯聚層交換服務的實現(xiàn)—配置匯聚層交換機 12
2.2.1配置匯聚層交換機collect1的基本參數(shù) 12
2.2.2配置匯聚層交換機collect1的管理IP,默認網(wǎng)關 13
2.2.3配置匯聚層交換機collect1為VTP服務器 13
2.2.4配置匯聚層交換機collect1的VTP剪裁功能 13
2.2.5為collect1配置vlan和端口設置 14
2.2.6為collect1啟用路由功能 14
2.2.7配置匯聚層交換機collect2 15
2.3核心層交換服務的實現(xiàn)—配置核心層交換機 16
2.3.1配置核心層交換的管理VLAN和默認網(wǎng)關 17
2.3.2設置核心層交換機為VTP客戶機 17
2.3.3設置核心層交換機的端口 17
2.3.4啟用核心層core交換機的路由功能 18
3 配置路由器 19
3.1配置路由器router的各接口參數(shù) 19
3.2配置路由器router的路由功能 20
3.3在路由上設置NAT 20
3.3.1定義NAT轉換的內部、外部接口 20
3.3.2定義允許進行NAT轉換的工作站的IP地址范圍 20
3.4配置路由器上的ACL 21
3.4.1對外屏蔽SNMP,TELNET協(xié)議 21
3.4.2設置只允許來自服務器的IP地址才能訪問并配置路由器 21
3.4.3配置路由器的封裝協(xié)議身份認證 22
3.4.4配置路由器的身份認證 22
4 防火墻的配置 23
4.1防火墻的基本配置 23
4.1.1配置防火墻接口的名字,并指定安全級別 23
4.1.2配置以太網(wǎng)口參數(shù)及IP地址 23
4.1.3指定要進行NAT轉換的IP地址范圍 23
4.1.4指定轉換后的IP地址范圍 24
4.1.5設置指向內網(wǎng)和外網(wǎng)的靜態(tài)路由 24
4.2配置fixup協(xié)議 24
4.3設置最大傳輸單元(MTU) 25
4.4設置PIX入侵檢測 25
5 服務器模塊設計 26
總 結 28
參考文獻 29
致 謝 30