小型园区组网实例

news2024/10/6 6:05:12

目录

  • 拓扑
  • 需求
  • IP规划
  • 路由配置
  • 交换机配置
  • NAT配置
  • ACL配置
  • DHCP配置
    • 配置过程:
    • 配置结果:
  • OSPF配置
  • 链路聚合配置
    • 配置过程:
  • 网络测试

拓扑

在这里插入图片描述

需求

  1. 企业网络信息服务平台需实现功能:企业网站服务器、FTP服务器、DNS服务器。
  2. 企业ip分配地址段:172.16.0.0/16,交换机管理ip地址段:10.1.1.0/24。给出ip与vlan规划,并绘制分配表。
  3. 全网采用一台边界路由,配置NAT,互联网ip地址段:221.5.150.0/24。各楼宇用交换机实现数据交换,要求给出相应配置,
  4. 网络安全部署ACL(FTP服务器只允许综合办公楼一、二访问 ,其他部门禁止访问,交换机配置管理ip地址,交换机实现telnet,交换机telnet访问只允许网络技术中心部门访问,其他部门禁止访问)。
  5. 核心交换机启用DHCP服务,企业各部门自动获取ip地址。

IP规划

在这里插入图片描述

路由配置

在边界路由器和核心交换机之间配置静态路由,
边界路由器上配置:
在这里插入图片描述

核心交换机配置:
在这里插入图片描述

其他所有交换机:
在这里插入图片描述

交换机配置

# 由于交换机不能在物理接口上配置ip地址,因此需先创建VLAN。
SW1
[sw1]interface Vlanif10
[sw1-Vlanif10]ip address 10.1.1.1 24
[sw1]interface GigabitEthernet0/0/1

[sw1-GigabitEthernet0/0/1]port link-type access

[sw1-GigabitEthernet0/0/1]port default vlan 10
SW2
[sw2]vlan batch 2 t 10 21 t  32
[sw2]interface GigabitEthernet0/0/2
[sw2-GigabitEthernet0/0/2]port link-type trunk
[sw2-GigabitEthernet0/0/2]port trunk allow-pass vlan 2 to 5 10
[sw2]interface GigabitEthernet0/0/3
[sw2-GigabitEthernet0/0/3]port link-type trunk
[sw2-GigabitEthernet0/0/3]port trunk allow-pass vlan 2 to 5 10
[sw2]int Vlanif 10
[sw2-Vlanif100]ip address 10.1.1.1 24
其他交换机同理,配至结果如下

在这里插入图片描述
在这里插入图片描述

NAT配置

配置过程:
[NAT]acl 2000
[NAT-acl-basic-2000]rule 5 permit source 172.16.0.0 0.0.255.255
[NAT-GigabitEthernet0/0/0]nat outbound 2000

在这里插入图片描述

ACL配置

配置过程:
[Server-acl-basic-2000]rule permit s 172.16.2.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.3.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.4.0 0.0.0.255 
[Server-acl-basic-2000]rule permit s 172.16.100.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.101.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.102.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.103.0 0.0.0.127 
[Server-acl-basic-2000]rule permit s 172.16.104.0 0.0.0.127 
[Server-acl-basic-2000]rule deny 
[sw-GigabitEthernet0/0/3]traffic-filter outbound acl2000

在这里插入图片描述

DHCP配置

配置过程:

配置过程:
各交换机配置类似,以SW2为例:
[sw2]dhcp enable
[sw2]ip pool 3
[sw2-ip-pool-a]gateway-list 172.16.2.254
[sw2-ip-pool-a]network 172.16.2.0 mask 255.255.255.0
[sw2-ip-pool-a]dns-list 172.16.1.1
[sw2-Vlanif2]dhcp select global

配置结果:

在这里插入图片描述

OSPF配置

配置过程:

  • 边界路由器和外部网关路由器启用ospf
  • 外部网关路由器配置相似,以边界路由器为例
    边界路由器配置:
    在这里插入图片描述
    配置完成后:查看对应路由表:
    在这里插入图片描述

链路聚合配置

配置过程:

聚合方法相似,此处以sw1为例:
[sw1]int e0
[sw1-Eth-Trunk0]trunkport GigabitEthernet 0/0/1 0/0/6
[sw1]interface Eth-Trunk0
[sw1-Eth-Trunk0]port link-type t
[sw1-Eth-Trunk0]port default vlan 2 t 10 21 t 32

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

网络测试

FTP服务器只允许综合办公楼一、二访问 ,其他部门禁止访问

1-1 综合办公楼一
在这里插入图片描述

7-2 综合办公楼二在这里插入图片描述

其他部门访问失败
员工宿舍楼
在这里插入图片描述
车间一
在这里插入图片描述

PC端可以实现正常通信

PC端可以实现正常通信
在这里插入图片描述

内部可正常访问外部服务器
在这里插入图片描述

远程管理成功

远程管理
在这里插入图片描述

交换机之间通信成功
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1404862.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

南阳市学校火灾致13人遇难 富维烟火识别防止悲剧再次发生

近日,南阳市方城县独树镇英才学校不幸发生火灾事故,造成13人遇难,社会各界为此深感悲痛。在这一悲剧发生后,公众对火灾预防的关注度急剧上升。面对这样的情况,北京富维图像公司及时推出了其FIS智能图像识别系统的烟火识…

C++ Primer 第十二章 动态内存 重点解读

文章目录 1 动态内存与智能指针1.1 shared_ptr类1.1.1 shared_ptr的方法1.1.2 make_shared函数 1.2 智能指针和异常1.3 unique_ptr1.3.1 传递unique_ptr参数和返回unique_ptr1.3.2 向unique_ptr传递删除器1.3.3 习题补充 1.4 weak_ptr 2 直接内存管理2.1 new2.2 delete2.4 shar…

电脑文件夹怎么加密?文件夹加密方法介绍

文件夹作为电脑文件管理的重要工具,可以帮助我们有效管理电脑数据。而为了避免数据泄露,我们需要加密文件夹。那么,电脑文件夹该怎么加密呢?下面我们就来了解一下。 方法一:EFS加密 在文件夹上单击鼠标右键&#xff0…

SAP 五个报废率设置简介(上)

通常在生产制造过程中都会面临报废率的问题,生产工艺路线的问题,原材料质量的问题,总会有一些产品在生产过程中被做成报废品,通常报废率的设置有时候会遵循行业的标准设置,亦或者根据工厂生产中统计的历史数据分析后根据不同的产品设置不同的报废率,从而在执行物料的采购…

在Ubuntu上安装pycuda记录

1. 安装CUDA Toolkit 11.8 从MZ小师妹的摸索过程来看,其他版本的会有bug,12.0的版本太高,11.5的太低(感谢小师妹让我少走弯路) 参考网址:CUDA Toolkit 11.8 Downloads | NVIDIA Developer 在命令行输入命…

Whale 帷幄创始人叶生晅荣获亿欧 2023 中国泛人工智能优秀人物 TOP 20

近日,亿欧在 WIM 2023(World Innovators Meet,世界创新者年会)上发布 2023 世界创新奖「2023 中国泛人工智能优秀人物 TOP 20」,表彰那些过去一年中在泛人工智能领域做出突出贡献的领导者、开拓者。「Whale 帷幄」创始…

L1-086 斯德哥尔摩火车上的题(Java)

上图是新浪微博上的一则趣闻&#xff0c;是瑞典斯德哥尔摩火车上的一道题&#xff0c;看上去是段伪代码&#xff1a; s a 1112031584 for (i 1; i < length(a); i) {if (a[i] % 2 a[i-1] % 2) {s max(a[i], a[i-1])} } goto_url(www.multisoft.se/ s) 其中字符串的…

LeetCode 热题 100 | 滑动窗口

目录 1 3. 无重复字符的最长子串 2 438. 找到字符串中所有字母异位词 菜鸟做题第二周&#xff0c;语言是 C 1 3. 无重复字符的最长子串 解题思路&#xff1a; 设置两个指针&#xff0c;左指针和右指针&#xff0c;二者之间形成窗口右指针不断右移&#xff0c;新字母被纳…

用通俗易懂的方式讲解:使用 MongoDB 和 Langchain 构建生成型AI聊天机器人

想象一下&#xff1a;你收到了你梦寐以求的礼物&#xff1a;一台非凡的时光机&#xff0c;可以将你带到任何地方、任何时候。 你只有10分钟让它运行&#xff0c;否则它将消失。你拥有一份2000页的PDF&#xff0c;详细介绍了关于这台时光机的一切&#xff1a;它的历史、创造者、…

【一站解决您的问题】mac 利用命令升级nodejs、npm、安装Nodejs的多版本管理器n、nodejs下载地址

一&#xff1a;下载nodejs 官网地址&#xff0c;点击下载稳定版 https://nodejs.org/en 如果官网下载特别慢&#xff0c;可以点击这个地址下载 点击这里 https://nodejs.cn/download/current/ 安装完成后&#xff0c;就包含了nodejs 和 npm。此时您的版本就是下载安装的版本…

慎用“from pwn import *”!和re库findall方法重名引发的问题

今天搓一个sage脚本遇到一个很无语的问题&#xff0c;经过调试&#xff0c;发现是pwntools库中的findall方法和re库中的findall方法重名导致的。这两个findall方法的用法完全不一样&#xff0c;稍有不慎就会踩坑。 文章目录 区分问题引发如何规避 区分 re 是 Python 中用于处理…

使用Python自动化操作手机,自动执行常见任务,例如滑动手势、呼叫、发送短信等等

使用Python自动化操作手机,自动执行常见任务,例如滑动手势、呼叫、发送短信等等。 此自动化脚本将帮助你使用 Python 中的 Android 调试桥 (ADB) 自动化你的智能手机。下面我将展示如何自动执行常见任务,例如滑动手势、呼叫、发送短信等等。 您可以了解有关 ADB 的更多信息,…

C++中的this关键字

2024年1月23日 内容来自 The Cherno:C系列 --------------------------------------------------------------------------------------------------------------------------------- 通过关键字this可以访问成员函数&#xff08;属于某个类的函数&#xff09;&#xff0c;也…

Redis(五)管道

文章目录 官网总结Pipeline与原生批量命令对比Pipeline与事务对比使用Pipeline注意事项 官网 https://redis.io/docs/manual/pipelining/ Pipeline是为了解决RTT往返回时&#xff0c;仅仅是将命令打包一次性发送对整个Redis的执行不造成其它任何影响 总结 Pipeline与原生批量…

从零学习开发一个RISC-V操作系统(四)丨RISC-V汇编语言编程

本篇文章的内容 一、RISC-V汇编语言简介1.1 RISC-V 汇编语言的基本格式1.2 RISC-V 汇编指令操作对象1.3 RISC-V 汇编指令编码格式1.4 RISC-V 汇编指令分类 二、RISC-V汇编语言详解2.1 add 加法指令2.2 sub 减法指令 本系列是博主参考B站课程学习开发一个RISC-V的操作系统的学习…

Leetcode—216.组合总和III【中等】

2023每日刷题&#xff08;七十八&#xff09; Leetcode—216.组合总和III 算法思想 实现代码 class Solution { public:vector<vector<int>> combinationSum3(int k, int n) {vector<vector<int>> ans;vector<int> path;function<void(int,…

Docker初次体验:WSL+Docker+portanier

文章目录 前言Docker是什么&#xff1f;Docker的优点Docker的使用场景&#xff1a;一件安装 Docker安装开启虚拟化安装wsl下载慢的请看这个下载成功 安装Docker修改Docker安装位置 配置Docker安装portanier&#xff08;可视化的Docker操作页面&#xff09;登录网址 总结 前言 …

Git仓库里嵌着别的仓库导致出现问题

例如这样&#xff0c;git仓库里面有箭头&#xff0c;且仓库打开是一个空仓库。 解决问题的方法 1.到子仓库路径下&#xff0c;使用ls -a指令可以看到文件夹下有一个.git文件夹。 我们使用rm -rf <子仓库路径>/.git删除每个子仓库下面的.git文件夹。 2.执行git rm --cache…

ROS:rosdep与ROS2的安装记录

鱼香ROS一键安装&#xff1a; 一键安装微信使用指南 | 鱼香ROS rosdep安装&#xff1a; rosdep 是一个在ROS&#xff08;Robot Operating System&#xff09;生态系统中非常重要的工具&#xff0c;它用于安装ROS包的依赖项。rosdep 确保了ROS包所需的系统依赖项能够被正确安装…

JVM篇----第二篇

系列文章目录 文章目录 系列文章目录前言一、JVM 选项 -XX:+UseCompressedOops 有什么作用?为什么要使用二、怎样通过 Java 程序来判断 JVM 是 32 位 还是 64位?三、32 位 JVM 和 64 位 JVM 的最大堆内存分别是多数?四、JRE、JDK、JVM 及 JIT 之间有什么不同?前言 前些天发…