中小型企业网的设计与实现毕业论文设计(编辑修改稿)内容摘要:

常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 38 秘书部 正常连接 办公室 接入层交换设备 (SJ202)的端口划分清单 端口号 连接位置 状况 备注 1 SH2016 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 38 财务部 正常连接 办公室 接入层交换设备 (SJ203)的端口划分清单 端口号 连 接位置 状况 备注 1 SH2023 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 11 312 企划部 正常连接 办公室 接入层交换设备 (SJ204)的端口划分清单 端口号 连接位置 状况 备注 1 SH2024 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 322 技术部 正常连接 办公室 接入层交换设备 (SJ205)的端口划分清单 端口号 连接位置 状况 备注 1 SH2025 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办 公室 317 人事部 正常连接 办公室 接入层交换设备 (SJ206)的端口划分清单 端口号 连接位置 状况 备注 1 SH2026 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 317 科研部 正常连接 办公室 接入层交换设备 (SJ207)的端口划分清单 端口号 连接位置 状况 备注 1 SH2027 正常连接 接入 汇聚层交换设备 2 打印机 正常连接 办公室 324 营销部 正常连接 办公室 无线 APJ201 设备 端口号 连接位置 状况 备注 1 SH2013 正常连接 接入 汇聚层交换设备 笔记本 正常连接 总经理办公室 12 VLAN ID 的划分与规则 根据实际需要共划分出 8 个 VLAN,分别是总经理办公室使用VLAN 10,秘书部使用 VLAN 11,财务部使用 VLAN 12,企划部使用 VLAN 13,技术部使用 VLAN 14,人事部使用 VLAN 15,科研部使用 VLAN 16,营销部使用 VLAN 17。 IP 地址的分配 ( 1)本方案为一期工程,为了便于扩展,所以使用 C 类 IP ,每个 VLAN 分配一个 的网段。 ( 2)为了便于管理, IP 地址按 VLAN 划分的顺序分配使用,每个 VLAN 中有一定的预留,以备今后扩充网络使用。 IP 地址划分表 序号 VLAN ID 网段 IP地址段范围 子网掩码 三层接口地址(留作备用) 1 VLAN 10 ~ 2 VLAN 11 ~ 3 VLAN 12 ~ 4 VLAN 13 ~ 5 VLAN 14 ~ 6 VLAN 15 ~ 13 7 VLAN 16 ~ 8 VLAN 17 ~ 设备配置 用户 总经理办公室: vlan10(1) IP 地址: : 掩码: 秘书部: vlan11(15) IP 地址: : 掩码: 财务部: vlan12(15) IP 地址: : 掩码: 营销部: vlan13(15) IP 地址: : 掩码: 企划部: vlan14(15) IP 地址: : 掩码: 技术部: vlan15(15) IP 地址: : 掩码: 人事部: vlan16(15) IP 地址: : 掩码: 科研部: vlan17(15) IP 地址: : 掩码: 路由 R02 配置: GRE VPN配置: H3Csys [H3C]sysname R02 [R02]int e0/0 14 [R02ether0/0]ip add [R02ether0/0]qui [R02]int s0/0 [R02S0/0]linkprotocol ppp [R02S0/0]ip add [R02S0/0]qui [R02]int tunnel0 [R02Tunnel0]linkprotocol tunnel [R01Tunnel0]ip add [R01Tunnel0]source [R01Tunnel0]destination [R01Tunnel0]qui [R01]ip routestatic serial 0/0 preference 60 [R01]ip routestatic tunnel 0 preference 60 其它类似总公司略; R01 配置: GRE VPN配置: H3Csys [H3C]sysname R01 [R01]int e0/0 [R01ether0/0]ip add [R01ether0/0]qui [R01]int s0/0 [R01S0/0]linkprotocol ppp [R01S0/0]ip add [R01S0/0]qui [R01]int tunnel0 [R01Tunnel0]linkprotocol tunnel [R01Tunnel0]ip add [R01Tunnel0]source [R01Tunnel0]destination [R01Tunnel0]qui [R01]ip routestatic serial 0/0 preference 60 [R01]ip routestatic tunnel 0 preference 60 [R01]ip route [R01]ip route 配置 NAT 转换 15 [R01]nat addressgroup pool1 [R01]acl 2020 [R01acl2020]rule permit source [R01acl2020]rule deny source any [R01acl2020]qui [R01]int s0/0 [R01serial0/0]nat outbound 2020 addressgroup pool1 [R01serial0/0]nat server global inside tcp [R01serial0/0]nat server global inside smtp udp [R01serial0/0]qui 配置高级 acl [R01]firewall enable [R01]firewall default permit [R01]acl number 3000 matchorder auto [R01acladv3000]rule deny ip source any destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01acladv3000]rule permit ip source destination any [R01]acl number 3001 [R01acladv3001]rule deny ip source any destinaton any [R01acladv3001]rule permit tcp source any destination 0 destinationport eq 80 [R01acladv3001]rule permit udp source any destination 0 destinationport eq 25 [R01acladv3001]qui [R01]int e0/0 [R01ether0/0]firewall packetfilter 3000 inbound [R01ether0/0]qui [R01]int s0/0 [R01serial0/0]firewall packetfilter 3001 inbound [R01serial0/0]qui [R01]qui R01sav 汇聚层 SH201配置: 16 配置 stp并划分 vlan H3Csys [H3C]sysname SH201 [SH201]vlan 10 [SH201VLAN10]port e1/0/3 to e1/0/4 [SH201VLAN10]qui [SH201]vlan 11 [SH201VLAN11]port e1/。
阅读剩余 0%
本站所有文章资讯、展示的图片素材等内容均为注册用户上传(部分报媒/平媒内容转载自网络合作媒体),仅供学习参考。 用户通过本站上传、发布的任何内容的知识产权归属用户或原始著作权人所有。如有侵犯您的版权,请联系我们反馈本站将在三个工作日内改正。