1、安徽中澳科技职业学院安徽中澳科技职业学院毕业设计(论文)一个典型校园网的设计学生姓名: 院 系: 计算机系 专 业: 网络技术 指导教师: 刘正峰 日 期: 2009-12-28 摘 要 校园网是建构在多媒体技术和现代网络技术之上的为教学活动、科研活动、管理活动服务的并与因特网连接的校园内的局域网络环境,是一种教育科研网络。建好校园网,构建现代化教育环境,是教育现代化的重要内容。进入二十一世纪,全球信息化、网络化的时代正在到来,以现代化的教育手段取代旧的、传统的落后教学手段,实现教育网络化、教育资源共享是时代的需要。用好校园网,是贯彻邓小平同志三个面向指示精神,实现教育现代化的需要。关键词:中
2、继协议 生成树协议 质询握手AbstractIt was teaching activity that campus network built constructing on the multimedia technology and modern network technology, what scientific research activity, management activity serve and office land network environment in the campus connected with Internet, it is network of a
3、 kind of education and scientific research. Build up campus network and construct modernized educational environment, it is the important content of the educational modernization. Enter 21st century, global informationization, networked era are coming, replace the old, traditional backward teaching
4、means by means of modernized education, realize educating networked, educational resource-sharing to be the needs of the times. Make good use of campus network, carry out comrade Deng Xiaopings three orientations indicative spirit, meet the need of educational modernization. Keywords: Trunking Proto
5、col Spanning Tree Protocol Challenge-Handshake目录第一章 系统总体设计方案概述51.1 系统的组成与拓扑结构51.2 VLAN 即 IP 地址划分6第二章 交换机模块设计62.1 接入层交换服务的实现配置接入层交换机72.1.1 配置接入层交换机Switch1的基本参数72.1.2 配置接入层交换机Switch1的管理ip、默认网关92.1.3 配置接入层交换机的vlan及vtp92.1.4 配置接入层交换机端口的基本参数92.1.5 配置接入层交换机的访问端口102.1.6 配置接入层交换机的主干道端口102.1.7 配置接入层交换机 Switc
6、h2112.1.8 接入层交换机的其它可选配置112.2 分布层交换机服务的实现配置分布层交换机122.2.1 配置分布层交换机DistributeSwitch1的基本参数122.2.2 配置分布层交换机的管理ip、默认网关132.2.3 配置分布层交换机DistributeSwitch1的vtp132.2.4 在分布层交换机DistributeSwitch1上定义vlan142.2.5 配置分布层交换机DistributeSwitch1的端口基本参数152.2.6 配置分布层交换机DistributeSwitch1的3层交换功能162.2.7 配置分布层交换机DistributeSwitch
7、2172.2.8 其它配置172.3 核心层交换服务的实现配置核心层交换机172.3.1 配置核心层交换机Cswitch1 的基本参数的配置182.3.2 配置核心层交换机Cswitch1的管理ip、默认网关182.3.3 配置核心层交换机Cswitch1的vlan及vtp192.3.4 配置核心层交换机Cswitch1的端口参数192.3.5 配置核心层交换机Cswitch1的路由功能192.3.6 其它配置202.3.7 核心层交换机Cswitch2的配置20第三章 广域网接入模块设计203.1 配置接入路由器Router的基本参数203.2 配置接入路由器的各个接口参数213.3配置接入
8、路由器的路由功能213.4配置接入路由器上的NAT223.5 配置接入路由器上的ACL243.6其它配置24第四章 远程访问模块设计244.1 配置物理线路的基本参数254.2 配置接口基本参数254.3 配置身份认证26第五章 服务器模块设计26参考文献28引 言目前,校园网的建设与应用被越来越多的高校视为实现教学改革,提高教学质量以适应时代对人才培养需求的关键。校园网络作为一种在高校应用的局域网,有其特定含义和应用范畴,我们可以将校园网定义为:一种为学校学习活动、教学活动、科研活动和管理活动服务的校园内局域网络环境,并且它是建构在多媒体技术和现代网络技术之上并与因特网连接的。对于校园网建设
9、来说,其应用是目的,网络环境是基础,网络教学资源是核心,而人员培训与网络维护是保障。下面我就针对校园网的设计方案进行详细的解说和配置说明。第一章 系统总体设计方案概述本校园网是一个复杂而比较全面的网络,是对校园主干网的设计和服务器的安装作出了详细的介绍。如图1-1所示,是该校园网的总体网络拓扑结构图1-1 X X 校园网络的总体网络拓扑结构图在上面的拓扑图中,学院有6个主要集中接入点(计算机系、学生宿舍、财务处、管理系、教务处、外语系)通过冗余的光纤链路上连接到信息中心的核心交换机上。核心层交换机通过Cisco3640路由器接入Internet上。此外,教工宿舍及移动办公用户通过拨号方式接入路
10、由器3640来访问校园网及因特网。图中以计算机系为例来展示每个建筑物内部的网络设备拓扑结构并给处了信息中心的内部网络设备拓扑结构。下面我们将展开详细的讨论每个模块的设计。1.1系统的组成与拓扑结构为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产品,即Cisco 公司的网络设备构建。全网使用同一厂商设备的主要好处在于可以实现各种不同网络设备功能的互相配合和补充。本校园网设计方案主要由以下四大部分构成:交换机模块、广域网接入模块、远程访问模块、服务器模块。整个网络系统的拓扑结构图如图1-2所示。图1-2 校园网整体拓扑结构图1.2 VLAN 即 IP 地址划分在一个大、中型网络里,vl
11、an的划分是必不可少的步骤之一。在本校园网设计实例中,整个校园网中vlan即ip编址方案如表1所示表1 vlan即ip编址方案Vlan号Vlan名称Ip网段默认网关说明Vlan 1192.168.0.0/24192.168.0.254/24管理vlanVlan 10JWC192.168.1.0/24192.168.1.254/24教务处vlanVlan 20XSSS192.168.2.0/24192.168.2.254/24学生宿舍vlanVlan 30CWC192.168.3.0/24192.168.3.254/24财务处vlanVlan 40JGSS192.168.4.0/24192.16
12、8.4.254/24教工宿舍vlanVlan 50JZX192.168.5.0/24192.168.5.254/24外语系vlanVlan 60GLX192.168.6.0/24192.168.6.254/24管理系vlanVlan 70JSJX192.168.7.0/24192.168.7.254/24计算机系vlanVlan 100FWQQ192.168.100.0/24192.168.100.254/24服务器群vlan第二章 交换机模块设计一个好的校园网设计应该是一个分层的设计。一般分为三层设计模块。为了简化交换网络设计、提高交换网络的可扩展性,在园区网内部数据交换模块的部署是分层进行
13、的。园区网数据交换设备可以划分为三个层次:接入层、分布层、核心层。传统意义上的数据交换发生在OSI模块的第2层。现代交换技术还实现了第3 层交换和多层交换。高层交换技术的引入不但提高了园区网数据交换的效率,更大大增强了园区网数据交换服务质量,满足了不同类型网络应用程序的需要。现代交换网络还引入了虚拟局域网的概念。Vlan将广播域限制在单个vlan内部,减小了各vlan间主机的广播通信对其他vlan的影响。在vlan间需要通信的时候,可以利用vlan间路由技术来实现。当网络管理人员需要管理的交换机数量众多时,可以使用vlan中继协议(vtp)简化管理,它只需在单独一台交换机上定义所有vlan。然
14、后通过vtp协议将vlan定义传播到本管理域中的所有交换机上,这样,大大减轻了网络管理人员的工作负担和工作强度。当园区网络的交换机数量增多、交换机间链路增加时,交换网络的复杂性可能会造成交换环路问题,这需要通过在各交换机上运行生成树协议(stp)来解决。2.1 接入层交换服务的实现配置接入层交换机接入层为所有的终端用户提供一个接入点。这里的接入层交换机采用的是Cisco Catalyst 2950 24 口交换机(WS-C2950-24)。该交换机拥有24个10/100Mbps自适应快速以太网端口,运行的是Cisco的ISO操作系统。这里,以图2-1中的接入层交换机Switch1为例进行介绍。
15、如图2-1所示:图2-1 接入层交换机Switch12.1.1 配置接入层交换机Switch1的基本参数1、设置交换机名称设置交换机名称,也就是出现在交换机CLI提示符中的名字。一般一地理位置行政划分来为交换机命名。当需要Telnet登录到若干台交换机以维护一个大型网络时,通过交换机名称提示符提示自己当前配置交换机的位置是很有必要的。如图2-2所示,为接入层交换机Swtich1命名。Switch(config)#hostname Switch1Switch1(config)#图2-2 为接入层交换机Switch1命名2、设置交换机的加密使能口令当用户在普通用户模式而想要进入特权用户模式时,需要
16、提供口令。此口令会以MD5的形式加密,因此,当用户查看配置文件时,无法看到明文形式的口令。如图2-3所示,将交换机的加密使能口令设置为cisco。Switch1(config)#enable secret cisco图2-3 为交换机设置加密使能口令3、设置登录虚拟终端线时的口令对于一个已经运行着的交换机网络来说,交换机的带内远程管理为网络管理人员提供了很多的方便。但是,处于安全考虑,在能够远程管理交换机之前网络管理人员必须设置远程登录交换机口令。如图2-4 所示,设置登录交换机的需要验证用户身份,同时设置口令为liumaochen。Switch1(config)#line vty 0 4Sw
17、itch1(config-line)#loginSwitch1(config-line)#password liumaochen图2-4 为接入层交换机Switch1设置虚拟端口4、设置终端线超时时间为了安全考虑,可以设置终端线超时时间。在设置的时间内,如果没有检测到键盘输入,ISO将断开用户和交换机之间的连接。如图2-5 所示,设置登录交换机的控制台终端线路及虚拟终端线的超时时间为永不超时。Switch1(config)#line vty 0 4Switch1(config-line)# exec-timeout 0Switch1(config-line)#line con 0Switch1
18、(config-line)#exec-timeout 0图2-5 设置控制台终端线路和虚拟终端线路的超时时间5、设置禁用ip地址解析特性在交换机默认配置的情况下,当输入一条错误的交换机命令时,交换机会尝试将其广播给网络上的DNS服务器并将其解析成对应的ip地址。利用命令no ip domain-lookup。可以禁用这个特性。如图2-6 所示,设置禁用ip地址解析特性。Switch1(config)#no ip domain-lookup图2-6 设置禁用ip地址解析特性6、设置启用消息同步特性有时,用户输入的交换机配置命令会被交换机产生的消息打乱。可以使用命令logging synchron
19、ous 设置交换机在下一行CLI提示符后复制用户的输入。如图2-7所示,设置启用消息同步特性。Switch1(config)#logging synchronous图2-7 设置启用消息同步特性2.1.2 配置接入层交换机Switch1的管理ip、默认网关接入层交换机是OSI参考模型的第2 层设备,即数据链路层的设备。因此,给接入层交换机的每个端口设置ip地址是没有意义的。但是,为了使网络管理人员可以从远程登录到接入层交换机上进行管理,必须给接入层交换机设置一个管理用得ip地址。在这种情况下,实际上是将交换机看成和pc一样的主机。给交换机设置管理用的ip地址只能在vlan1中,即本征vlan中
20、进行。按照表2-1,管理vlan所在的子网是:192.168.0.0/24,这里将接入层交换机Switch1的管理ip地址设为:192.168.0.5/24。如图2-8所示,显示了为接入层交换机Switch1设置管理ip并激活本征vlan。Switch1(config)#interface vlan 1Switch1(config-if)#ip add 192.168.0.5 255.255.255.0Switch1(config-if)#no shutdown图2-8 设置接入层交换机的管理ip为了使网络管理人员可以在不同的子网管理此交换机,还应设置默认网关地址:192.168.0.254.
21、如图2-9所示。Switch1(config)#ip default-gateway 192.168.0.254图2-9 设置接入层交换机的默认网关地址2.1.3 配置接入层交换机的vlan及vtp从提高效率的角度出发,在本校园网实现实例中使用了vtp技术。同时,将分布层交换机设置成为vtp服务器,其它交换机设置成为vtp客户端。这里接入层交换机将通过vtp获得在分布层交换机中定义的所有vlan的信息。如图2-10所示,设置接入层交换机成为vtp客户机。Switch1(config)#vtp mode client图2-10 设置接入层交换机Switch1成为vtp客户机2.1.4 配置接入层
22、交换机端口的基本参数1、端口双工和速度配置可以设定某端口,设备端口自动调整为双工模式,也可以强制将端口双工模式设为半双工或全双工模式。建议手动设置端口为双工模式。可以设定某端口根据对端设备速度自动调整本端口速度,也可以强制将端口速度设为10Mpbs或100Mbps。在了解对端设备速度的情况下,建议手动设置端口速度。如图2-11所示,设置接入层交换机的所有端口均为全双工模式和端口速度。Switch1(config)#interface rang fastehernet0/1-24Switch1(config-if-range)#duplex fullSwitch1(config-if-range
23、)#speed 100图2-11 设置接入层交换机的端口工作模式和端口速度2.1.5 配置接入层交换机的访问端口接入层交换机为终端用户提供接入服务。在图2-1中,接入层交换机Switch1为vlan10、vlan20提供接入服务。1、设置接入层交换机Switch1端口1-10如图2-13所示,设置接入层交换机Switch1的端口1-10工作在接入层模式。同时,设置端口1-10为vlan10的成员。Switch1(config)#interface rang fastehernet0/1-10Switch1(config-if-range)#switchport mode accessSwitc
24、h1(config-if-range)# switchport mode access vlan10图2-13 设置接入层交换机Switch1的端口1-102、设置接入层交换机Switch1端口11-20如图2-14所示,设置接入层交换机Switch1的端口11-20工作在接入层模式。同时,设置端口11-20为vlan20的成员。Switch1(config)#interface rang fastehernet0/11-20Switch1(config-if-range)#switchport mode accessSwitch1(config-if-range)# switchport m
25、ode access vlan20图2-14 设置接入层交换机Switch1的端口11-203、 设置快速端口默认情况下,交换机在刚加电启动的时,每个端口都要经历生成树的四个阶段:阻塞、侦听、学习、转发。在能够转发用户数据包之前,某个端口可能最多要等50秒的时间(20s的阻塞时间+15s的侦听延迟时间+15s的学习延迟时间)。对于直接接入终端工作站的端口来说,用于阻塞和侦听的时间是不必要的。为了加速交换机端口状态转化时间,可以设置将某端口设置成为快速端口(Portfast)。设置为Portfast的端口当交换机启动或端口有工作站接入时,将会直接进入转发状态,而不会经历阻塞、侦听、学习状态。如图
26、2-15所示,设置交换机Switch1的端口1-20为Portfast 端口Switch1(config)#interface rang fastehernet0/1-20Switch1(config-if-range)#spanning-tree portfast图2-15 设置快速端口2.1.6 配置接入层交换机的主干道端口如图2-1 所示,接入层交换机Switch1通过端口FastEthernet 0/23上连到分布层交换机DistributeSwitch1的端口FastEthernet 0/23。同时,接入层交换机Switch1还通过FastEthernet 0/24上连到分布层交换机
27、DistributeSwitch2的端口FastEthernet 0/24。这两条连上的链路将成为主干道链路,在这两条上链路上将运输多个vlan的数据。如图2-16所示,设置接入层交换机Switch1的端口FastEthernet 0/23、FastEthernet 0/24为主干道端口。Switch1(config)#interface rang fastehernet0/23-24Switch1(config-if-range)#switchport mode trunk图2-16 设置主干道端口2.1.7 配置接入层交换机 Switch2接入层交换机Switch2为vlan30和vlan
28、40的用户提供接入服务。同时,分别通过自己的FastEthernet 0/23、FastEthernet 0/24上连到分布层交换机DistributeSwitch1、DistributeSwitch2的端口FastEthernet 0/24。 如图2-17 所示,是接入层交换机Switch2的链接示意图。对接入层交换机Switch2 的配置步骤、命令和对接入层交换机Switch1的配置类似。这里就不再详细分析了,只给出配置文件内容(只留下了必要的命令)。需要指出的是,为了提供主干道的吞吐量,可以采用链路聚合(快速以太网信道)技术增加可用带宽。例如,可以将接入层交换机Switch1的端口Fas
29、tEthernet0/21和FastEthernet0/22聚合在一起实现200Mbps的快速以太网信道,然后再上连到分布层交换机DistributeSwitch1。同样,也可以将接入层交换机Switch2的端口FastEthernet0/23和FastEthernet0/24聚合在一起实现200Mbps的快速以太网信道,然后再上连到分布层交换机DistributeSwitch2。具体的配置实现的介绍将在核心层交换机的配置一节中进行详细介绍。2.1.8 接入层交换机的其它可选配置1、Uplinkfast 接入层交换机Switch1 通过两条冗余上行链路分别接入分布层交换机DistributeS
30、witch1和DistributeSwitch2。在生成树的作用下,其中一条上行链路处于转发状态,而另一条上行链路处于阻塞状态。当处于转发状态的链路因故障断开后,经过最多大约50s钟的时间,处于阻塞状态的链路才能替代故障链路的工作。Uplinkfast 特性可以使得当主上行链路失败后,处于阻塞状态的上行链路可以立即启用。如图2-18 所示,是在接入层交换机Switch1 上启用Uplinkfast 特性。同样的步骤也可以在接入层交换机Switch2 上进行配置。Switch1(config)#ispanning-tree uplinkfast图2-18 启用Uplinkfast特性注意,这种特
31、性只能在接入层交换机上启用。2、Backbonefast Backbonefast的作用与Uplinkfast类似,也用于加快生成树的收敛。所不同的是,Backbonefast可以检测到间接链路(非直连链路)故障并立即使得相应阻塞端口的最大寿命计时器到时,从而缩短该端口可以开始转发数据包的时间。同样的步骤需要在网络中的所有交换机上进行配置。Switch1(config)#ispanning-tree Backbonefast图2-19 启用Backbonefast特性注意,Backbonefast特性需要在网络中所有交换机上进行配置。2.2 分布层交换机服务的实现配置分布层交换机分布层除了负责
32、将接入层交换机进行汇聚外,还为整个交换网络提供vlan间的路由选择功能。这里的分布层交换机采用的是Cisco Catalyst 3550交换机。作为3层交换机,Cisco Catalyst 3550交换机拥有24个10、100Mbps自适应快速以太网端口,同样还有2个1000Mbps的GBIC端口供上连使用,运行的是Cisco的integrated ISO 操作系统。这里,以图2-1中的分布层交换机DistributeSwitch1为例进行介绍。如图2-20所示:图2-202.2.1 配置分布层交换机DistributeSwitch1的基本参数对分布层交换机DistributeSwitch1的
33、基本参数的配置步骤与对接入层交换机Switch1的基本参数的配置类似。这里,只给出实际的配置步骤,不再给出具体的解释,如图2-21所示。Switch#conf tEnter configuration commands,one per line.End with CNTL/Z.Switch(config)#hostname DistributeSwitch1DistributeSwitch1(config)#enable secret liumaochenDistributeSwitch1(config)#line con 0DistributeSwitch1(config-line)#log
34、ging synchronousDistributeSwitch1(config-line)#exec-timeout 0DistributeSwitch1(config-line)#line vty 0 4DistributeSwitch1(config-line)#password 123DistributeSwitch1(config-line)#loginDistributeSwitch1(config-line)#exec-timeout 0DistributeSwitch1(config-line)#exitDistributeSwitch1(config)#no ip domai
35、n-lookup图2-21 配置分布层交换机的基本参数2.2.2 配置分布层交换机的管理ip、默认网关如图2-22所示,显示了分布层交换机设置管理ip并激活本征vlan。还设置了默认网关的地址。DistributeSwitch1(config)#interface vlan1DistributeSwitch1(config-if)#ip address 192.168.0.3 255.255.255.0DistributeSwitch1(config-if)#no shutdownDistributeSwitch1(config-if)#exitDistributeSwitch1(config
36、-if)#ip default-gateway 192.168.0.254图2-22 分布层交换机设置管理ip并激活本征vlan2.2.3 配置分布层交换机DistributeSwitch1的vtp当网络中交换机数量很多时,需要分别在每台交换机上创建很多重复的vlan。工作量很大、过程很繁琐,并且容易出错。在实际工作中常采用vlan中继协议(vtp)来解决这个问题。Vtp 允许在一台交换机上创建所有的vlan。然后,利用交换机之间的互相学习功能,将创建好的vlan定义传播到整个网络中需要此vlan定义的所有交换机上。同时,有关vlan的删除、参数更改操作均可传播到其他交换机。从而大大减轻了网络
37、管理人员配置交换机的负担。在本校园网实现实例中使用了vtp技术。同时,将分布层交换机DistributeSwitch1设置成vtp服务器,其他交换机设置成为vtp客户机。1、配置vtp管理域共享相同vlan定义数据库的交换机构成一个管理域。每一个vtp管理域都有一个共同的vtp管理域域名。不同管理域的交换机之间不交换vtp通告信息。如图2-23所示,将vtp管理域的域名定义为liu。DistributeSwitch1(config)#vtp domain liu图2-232、设置vtp服务器工作在vtp服务器模式下的交换机可以创建、删除vlan、修改vlan参数。同时,还有责任发送和转发vla
38、n更新消息。如图2-24 所示,设置分布层交换机DistributeSwitch1成为vtp服务器。DistributeSwitch1(config)#vtp mode server图2-243、激活vtp剪裁功能默认情况下主干道传输所有vlan的用户数据。有时,交换网络中某台交换机的所有端口都属于同一vlan的成员,没有必要接收其他vlan的用户数据。这时,可以激活主干道上的vtp剪裁功能。当激活了vtp剪裁功能以后,交换机将自动剪裁本交换机没有定义的vlan数据。在一个vtp域下,只需要在vtp服务器上激活vtp剪裁功能。同一vtp域下的所有其他交换机也将自动激活vtp剪裁功能。如图 2-
39、25所示,设置激活vtp剪裁功能。DistributeSwitch1(config)#vtp pruning图2-25 激活vtp剪裁功能2.2.4 在分布层交换机DistributeSwitch1上定义vlan在本校园网实现实例中,除了默认的本征vlan外,又额外定义8个vlan,如图2-1所示。由于使用了vtp技术,所以,所有vlan的定义都只需要在vtp服务器,即分布层交换机DistributeSwitch1上进行。如图2-26所示,定义了8个vlan,同时为每个vlan命名。Switch#configure terminalEnter configuration commands,on
40、e per line.End with CNTL/ZDistributeSwitch1(config)#vlan 10DistributeSwitch1(config-vlan)#name JWCDistributeSwitch1(config)#vlan 20DistributeSwitch1(config-vlan)#name XSSSDistributeSwitch1(config)#vlan 30DistributeSwitch1(config-vlan)#name CWCDistributeSwitch1(config)#vlan 40DistributeSwitch1(config
41、-vlan)#name JGSSDistributeSwitch1(config)#vlan 50DistributeSwitch1(config-vlan)#name JZXDistributeSwitch1(config)#vlan 60DistributeSwitch1(config-vlan)#name GLXDistributeSwitch1(config)#vlan 70DistributeSwitch1(config-vlan)#name JSJXDistributeSwitch1(config)#vlan 100DistributeSwitch1(config-vlan)#na
42、me FWQQ图2-26 定义vlan2.2.5 配置分布层交换机DistributeSwitch1的端口基本参数分布层交换机DistributeSwitch1的端口FastEthernet0/1 FastEthernet0/10为服务器群提供接入服务,而端口FastEthernet0/23、FastEthernet0/24分别下连到接入层交换机Switch1的端口FastEthernet0/23以及接入层交换机Switch2的端口FastEthernet0/23.此外,分布层交换机DistributeSwitch1还通过自己的千兆端口GigabitEthernet0/1上连到核心交换机Csw
43、itch1的GigabitEthernet3/1。为了实现冗余设计,分布层交换机DistributeSwitch1还通过自己的千兆端口GigabitEthernet0/2连接另一台到分布层交换机DistributeSwitch2的GigabitEthernet0/2。如图2-27所示,给出了对所有访问端口、主干道端口的配置步骤和命令。DistributeSwitch1(config)#interface range fastethernet0/1-24DistributeSwitch1(config-if-range)# duplex fullDistributeSwitch1(config-
44、if-range)# speed 100DistributeSwitch1(config-if-range)#interface range fastethernet0/1-10DistributeSwitch1(config-if-range)#switchport mode accessDistributeSwitch1(config-if-range)#switchport access vlan 100DistributeSwitch1(config-if-range)#spanning-treeportfastDistributeSwitch1(config-if-range)#in
45、terface range fastethernet0/23-24DistributeSwitch1(config-if-range)#switchport mode trunkDistributeSwitch1(config-if-range)# interface range fastethernet0/1-2DistributeSwitch1(config-if-range)#switchport mode trunk图2-27 设置分布层交换机DistributeSwitch1的各端口参数2.2.6 配置分布层交换机DistributeSwitch1的3层交换功能分布层交换机Distr
46、ibuteSwitch1需要为网络中的各个vlan提供路由功能。这需要首先启用分布层交换机的路由功能。如图2-28所示。DistributeSwitch1(config)#ip routing图2-28 启用路由功能接下来,需要为每个vlan定义自己的默认网关地址,如图2-29所示。DistributeSwitch1(config)#interface vlan10DistributeSwitch1(config-if)#ip address 192.168.1.254 255.255.255.0DistributeSwitch1(config-if)#no shutdownDistributeSwitch1(config-if)#interface vlan 20DistributeSwitch1(config-if)#ip address 192.168.2.254 255.255.255.0DistributeSwitch1(config-if)#no shutdownDistri