1、江苏农林职业技术学院毕 业 设 计(论 文) SNL/QR7.5。43 中小型局域网的设计和规划 专 业 通信技术 学生姓名 谢 飞 班 级 11通信技术1班 学 号 201105110129 指导教师 杨 健 完成日期 2014年5月 成绩评议学号201105110129姓名 谢 飞 题目 中小型局域网的设计和规划 指导教师建议成绩: 评阅教师建议成绩: 答辩小组建议成绩: 院答辩委员会评阅意见及评定成绩:答辩委员会主任签字(盖章): 年 月 日毕业设计(论文)任务书姓名谢飞学号201105110129班级11通信技术1班题目中小型局域网的设计和规划设计(论文)主要内容 主要对常见的组网技术
2、及网络结构进行比较分析,最终确定该局域网你所选的组网技术和网络拓扑结构;描述你所选择的网络设备的性能特点和相关指标,主要是交换机和路由器,尽量选择最新的主流产品;安装网络综合布线的思路对本局域网网络布线方案进行描述;要求接入INTERNET,实现网络互连,资源共享,以及其他的网络功能。重点研究问题1、需求分析:主要描述企业对局域网功能的需求2、总体规划设计:在这一部分必须有网络的总体拓扑结构图3、网络设备选型4、IP地址的分配5、网络设备及服务器配置方案6、另外需考虑网络安全问题、网络管理及其他相关网络设计主要技术指标1、OSPF协议采用先进的网络规划;2、VLAN技术,以确保隔离和安全部门,
3、 VTP管理VLAN的传播;3、用HSRP技术,以提高骨干网络的稳定性,4、多播技术,确保充分利用链路带宽费用,避免浪费;5、ACL管理,确保企业数据的安全性;6、远程线路接入,以保证企业和企业总部的远程数据同步更新;其它要说明的问题主要对常见的组网技术及网络结构进行比较分析,最终确定该局域网你所选的组网技术和网络拓扑结构;描述所选择的网络设备的性能特点和相关指标,主要是交换机和路由器,尽量选择最新的主流产品;安装网络综合布线的思路对本局域网网络布线方案进行描述;要求接入INTERNET。指导老师意见指导教师签字: 年 月 日附3:指导教师意见对论文的简短评价:1。指出论文存在的问题及错误内容
4、不够完整,层次结构安排存在一定问题,逻辑性较差,没有个人见解。2.对创造性工作评价 无3。建议成绩 优 良 中 及格 不及格 指导教师签字 年 月 日评阅教师意见对论文的简短评价:1。指出论文存在的问题及错误文章中的图不够清晰、缺乏对图表的解释.2。对创造性工作评价 无3。建议成绩 优 良 中 及格 不及格评阅教师签字 年 月 日3答辩小组评议意见学号201105110129姓名 谢飞 题目 中小型局域网的设计与规划 答辩小组意见: 1、对论文的评价 文章格式符合学院规定,内容基本完整,层次结构安排一般,主要观点有一定 的逻辑性,但缺乏个人见解。2.建议成绩等级 优 良 中 及格 不及格3。需
5、要说明的问题 答辩小组长签字 年 月 日1谢飞:中小型局域网的设计和规划中小型局域网的设计和规划摘要;随今天,信息技术的飞速发展,利用网络信息传输已经成为社会运行的一种模式.随着信息技术和自动化需求的办公,各单位为了提高办公效率,促进文化交流,以适应现代化办公的需求,商务办公局域网需要组装。这直接关系到员工之间的文化交流以及业务取得竞争优势的能力.随着网络的日益普及,企业网络的建设是在信息技术企业发展的必然选择,企业网络是一个非常大的系统,他提供了现代综合信息管理和办公自动化应用的发展等一系列的多种应用服务,使信息能及时,准确地传递给各个系统。中国企业,尤其是中小型企业网络正如火如荼,目前一纸
6、的需求的形成,中小型企业局域网的实际管理为出发点,从中小型企业的管理需求和传统的开始局域网LAN技术,研究和技术在局域网业务管理应用程序。关键词:局域网;组网方案;综合布线;网络安全Abstract:Today, the rapid development of information technology, the use of network information transmission has become a basic way of running society. With the office of information technology and automation
7、needs, each unit in order to improve office efficiency and promote cultural exchange, to adapt to the requirements of the modern office, business office LAN requires assembly。 This is directly related to the ability of the business to get a key competitive advantage. With the increasing popularity o
8、f the network, the construction of the enterprise network is the inevitable choice for enterprise development in the information technology, enterprise network is a very large system, he not only for the development of modern, integrated information management and office automation applications, suc
9、h as a series of multiple applications services so that information can be timely and accurate delivery to the various systems。 Chinese enterprises, especially small and medium enterprise network is in full swing at present a paper to the formation of the demand, the actual management of small and m
10、edium enterprise LAN as a starting point, starting from the management needs of small and medium enterprises and traditional local area network LAN technology, research and technology in the LAN business management applications.Keywords:Local area network (LAN); Network scheme; Integrated wiring; Ne
11、twork security江苏农林职业技术学院毕业设计(论文)目 录第一章 绪论11。1课题背景11.2企业局域网建设的目标及意义1第二章 需求分析22。1用户需求22。2业务需求22。3企业组网需求22。4企业局域网发展现状3第三章 网络布局和综合布线43。1企业综合布线的设计原则43。2企业局域网的带宽需求43。3网络布局原则4 第四章 设备选型与网络配置74。1节点分布及地址分配74。1。1节点分布74.1。2地址分配7 4。2网络设备的选型74。3配置需求及解决问题114.3。1配置中继114.3。2将交换机端口划入VLAN124。3。3IP地址分配13结束语15参考文献16致 谢1
12、7谢飞:中小型局域网的设计与规划第一章 绪论1.1课题背景随着经济和社会的发展,网络把人们带入一个不断变化的信息时代,与此同时,越来越多的中小型企业如雨后春笋般诞生,从而企业的计算机应用较为广泛的传播开来.通过电脑提高企业的竞争力已成为大多数企业的共识。工商资料显示,如何应对瞬息万变的商业火热和竞争的国内市场环境,以及如何使用关键网络技术迅速提高企业成功的核心竞争力,成为各个企业优先考虑的问题。网络可以有效地共享内部资源,信息发布,技术交流,组织生产,也可以通过交流与世界连接外部网络.随着中国计算机技术,特别是互联网技术的飞速发展,加快了企业LAN上的研究。本文研究了企业网络建设的几个方面,体
13、现在网络拓扑规划,网络设备选型和配置,网络操作系统和硬件和软件选型,网络管理.1.2企业局域网建设的目标及意义企业电子商务网络系统是一个统一,可靠,安全的专用信息通信平台,支持话音,数据和图像的交换与传输,实现计算机数据,话音,电视会议,图片传输等多种信息通信业务,并具有完备的网络系统.企业信息化是基础和国际信息技术的重要组成部分。一个重点龙头企业,构建企业局域网的目的是为企业范围内的信息交流和合作的平台,是为了提高工作效率,提高企业的整体质量,提高到一个新的水平。互联网,为了充分利用互联网上的资源,实现外部信息的传播,交流与合作,对企业的发展具有积极的社会意义和经济效益:1、扩大企业在社会上
14、的影响力,为外界了解企业文化提供了迅速快捷的窗口。2、在全公司内提供了一个良好的信息传送通道,企业内部的政策,资源,通知可以在网络中迅速传递。3、实现企业办公自动化系统,企业的各层领导根据及时得到的信息采取相应行动,并有效降低了办公成本.4、建立和完善网络管理制度,为企业提供更好的服务。5、保证网络具有先进的技术支持,并具有足够的扩充能力和灵活的升级能力,使其先进性能保持最大的周期。6、企业内部人员可以安全访问因特网。第二章 需求分析2.1用户需求构建企业网络,是为了满足最终用户的需求,包括可靠性,可用性,可扩展性,安全性,及时性和响应时间的需求.用户包括企业管理,广大网络用户的需求是“快”,
15、包括下载速度,上传速度,连接速度。我们将根据企业的需求,为用户提供远程登录,文件传输服务,以确保我们的服务器将满足峰值企业通讯的需求。当然,我们将提供防火墙和其他安全装置,保障用户信息的机密性,物力,乃至整个网络中,提供一些数据加密,自动备份,恢复的问题。基于以上几点,应遵循下列设计原则:1.把握好技术先进性与应用简易性之间的平衡.2。具有良好的升级扩展能力。3。具有较高的可靠性和安全性。4。产品功能与实际应用需求相匹配。2。2业务需求该网络是支持多种业务的企业基础设施。网络建设之前,应使其能够扩大随着公司的发展,预计将聘请一批46年计划,预计企业规模或网络数据流量将增加公司的增长率估计,以确
16、定该公司的可靠性和有效的烧成需要. 通过我们的研究企业,企业有望在未来有更大的发展,我们将保留对升级的空间,以方便新用户接入,支持设备升级和一些其他应用程序访问充分实现共享的计算机。2.3企业组网需求 1、企业内共有310台计算机,2台服务器; 2、分布在2栋5层楼中,每层楼高4米,两栋楼间距为25米,每座楼高20米,长55米,宽20米,每层楼有12个工作间,一个会议室。 3、要将2栋大楼的所有房间组成一个局域网,每个工作间要求有3个信息点,会议室有5个信息点。 4、要求在一个楼中建立一个中心机房,另一座楼在适当的位置建立二级交换机房。 5、要求局域网主干线为千兆,到桌面为百兆. 6、要求有内
17、部Web服务、FTP服务、DHCP服务、DNS服务、邮件服务、防火墙、防病毒系统、备份系统等。 7、本企业有业务部门、财务部门、工程部门、后勤部门、客服部门、经理室共有六个单位,要求每个单位有自己的独立账号可以用来访问本单位的FTP服务器。 8、其中业务部门共有25个工作间,财务部门共有6个工作间,工程部门有20工作间,后勤部门有15工作间,经理室有3个工作间,客服部门有40工作间. 9、1号楼分配给业务部门和客服部门,以及后勤部门的七个工作间。2号楼分给其他部门. 10、要求每个部门之间,计算机不能直接互相访问,经理室可以与所有部门通信。2。4企业局域网发展现状1. 传统的办公模式受到极大的
18、挑战。随着社会的发展,各种事物和对象不同部门的企业,越来越多的设计和应用越来越广泛,越来越苛刻的范围内进行管理。因此,这就要求信息传递越来越高办公效率和速度越来越快,这导致了传统的办公模式和环境得到了极大的挑战背后办公手段已不能满足发展的需要。内部、外部的信息交流不畅2. 企业内部管理活动有其自身的特点:在整个企业操作运行中所产生的和需要处理的数据和信息分布广、量大,环环相扣、连续不断,交流非常频繁。目前这些数据和信息基本上都是靠人工进行管理,就算有的地方应用了计算机进行管理,但也是孤立的,没有形成全地区的计算机网络,完全的报表,文件或电话进行数据的传递。第三章 网络布局和综合布线3.1企业综
19、合布线的设计原则 1、该企业网络方案要求网络稳定,因此应采用成熟的技术,并尽可能采用先进的技术; 2、为了网络良好的维护性,及网络安全性考虑,应采用国际统一的标准,以拥有广泛的支持厂商,最大限度的采用同一厂家的产品,同时尽可能选择国内产品; 3、企业办公中需要用到大量的数据交流,因此方案应合理分配带宽,使用户不受网上“塞车”的影响; 4、根据企业办公业务的需要及安全考虑,需要方案设计中,尤其是在办公的局域网内实现虚拟网(VLAN)连接. 5、企业中现在已经有一定数量的网络设备,PC机设备,及其他相关设备,考虑用户现有网络的平滑过渡,需要使现有陈旧设备尽量保持较好的利用价值. 6、在局域网布线时
20、,应充分考虑到将来网络扩展可能需要的最大接入节点数、接入位置的分布和用户使用的方便性。3。2企业局域网的带宽需求一般情况下,快速以太网网络数据流量不能满足中小型局域网的巨大需求。如果网络节点在一台电脑和一百多大量的信息传送或准备在局域网上运行的实时多媒体业务的号码,选择千兆以太网。据该项目,大量的信息,企业的情况,在计算机的数量百人以上,我们建议使用前瞻性的千兆以太网。3。3网络布局原则 1.实用性 企业组建的局域网应当根据机房的大小、设备的多少来具体实施,根据网络布线的特点来发挥网络布局实用性是非常重要的。 2。全面性 组网过程中,网络、服务器等设备放置位置应当统筹兼顾,网络布局要考虑周全,
21、尽量让各种设备和布线处于合理的位置。 3.可靠性 组网无论怎么样布局,最终的目的是保证我们的局域网的所有设备能可靠的稳定的运行,使得网络能够正常的运转,便于维护和升级。3。4机房的布局与规划为了确保网络、计算机系统的稳定性、安全、可靠地运行,以及保障机房工作人员有良好的工作环境,做到技术先进、经济合理、安全适用、确保质量,符合国家有关的机房设计规定。1.防静电 静电不仅会对计算机运行出现随机故障,而且还会导致某些元器件,双级性电路等的击穿和毁坏。此外,还会影响操作人员的正常工作和身体安全。2。防火、防盗 计算机房在设计时,重点要考虑机房的消防灭火设计。设计时可以根据消防防火及来确定机房的设计方
22、案,计算机防火劲爆要求在一楼设有值班室和监控点。机房里应注意防盗设施的安装,具体可采用防盗门、防盗锁、警卫、自动报警系统等.3.防雷 由于机房通信和供电电缆多从室外引入机房,易遭受雷电的侵袭,机房的建筑防雷设计极其重要。计算机通信电缆的芯线,电话线均应加避雷器。4.保湿、保温 安装空调使机房里的湿度应保持在20-80为宜,机房的温度保持在1535摄氏度。3。5网络方案逻辑结构图 网络方案逻辑结构图如图31:图3-1网络方案逻辑结构图核心层是骨干,具有可靠性,效率,冗余,容错性,可管理性,适应性,低延时性表现.该项目办公室网络需要频繁的数据交换,尤其是在视频会议。 因此,核心层,使用高带宽千兆交
23、换机。而核心层设备采用双冗余热备份,使用负载平衡. 汇聚层是接入和“中介”的核心层在连接到核心首先要做到聚集之前,以降低负载核心层设备的工作站.3。6网络方案物理结构图 网络方案物理结构图如图32:图3-2网络方案物理结构图第四章 设备选型与网络配置4。1节点分布及地址分配4.1。1节点分布表4.1.1 节点分布表序号单位名称信息点数1业务部502财务部123工程部404客服部805经理室66后勤部307其他部82 网络在企业自动化系统中起着至关重要的作用。除上述考虑外,由于办公环境中各部门、各职能单位在一起办公为了保密和安全的角度考虑,要求每个部门之间,不能用计算机直接访问,经理室可以与所有
24、部门访问,这就要求将网络在逻辑上划分几个不同的网段。4.1。2地址分配 企业内部楼共有300个节点,根据部门分工职能及安全需要划分3个VLAN,具体分配情况如下:表4.1.2 IP地址分配表序号VLAN号部门IP地址1VLAN0业务部192.168。11。0/40客服部192。168.12。0/60后勤部192。168.13。0/302VLAN20财务部192。168。16。0/20工程部192.168。17。0/40经理室192.168。18。0/203VLAN30后勤部192。168。21。0/50网管192。168。22。0/20其他192.168.23.0/1004.2网络设备的选型该
25、网络为企业网络。网络设备的选型基于安全考虑的考虑尽可能实现国产化,统一化;因此网络设备主要使用华为公司的产品。防火墙等相关产品也尽量实现国产化以支持民族产业。在设计网络时,主干选用千兆以太网技术,核心路由器为华为Quidway NE40EX16,核心交换机选择华为Quidway S9306;楼层交换机为华为S570024TPSI-AC,并选用1端口1000BaseSX(550)模块进行交换机之间的连接。连接企业的路由选择华为AR1220S。1. 核心路由器:Quidway NE40E-X16:Quidway NE40EX16核心路由器华为公司推出的高端网络产品,主要应用在IP骨干网,IP城域网
26、以及各种大型IP骨干网核心地位。基于分布式的网络处理器硬件转发和无阻塞交换技术,它的运营商级可靠性,线速转发性能,完善的QoS机制,丰富的业务处理能力,优异的扩展性,可以满足需求的网络骨干设备不断增长的数据和互联网服务。Quidway NE40E-X16是IP骨干网和宽带IP城域网,提高安全性,背后的业务发展的重要推动力量 该方案采用处理Quidway NE40EX16的路由基于以下考虑:核心路由器转发需要更高的速率和交换能力,Quidway NE40E-X16的转发性能高达400Mps,切换高达640Gbps的数据服务的能力完全可以满足办公室转发的需求该请求;主板上的插槽需要16个业务板处理
27、Quidway NE40E-X16插槽+2 +4 Xchange的满足扩展槽接口:处理Quidway NE40E-X16支持双IPv4和IPv6协议支持丰富的IPv4向IPv6技术为未来的网络升级提供了良好的可扩展性.为了满足计划的要求。Quidway NE40EX16的产品特点:(1)分布式第五代路由器Quidway NE40EX16采用了业界高性能网络处理技术都可以仅通过软件升级方式提供硬件的IPv6转发性能,为用户节省了大量的费用,充分保护用户投资。(2)业务丰富它基于高性能的网络的业务能力,提供全面的MPLS VPN业务,胜任高性能的P/PE应用提供千兆线速Nat等各种业务。(3)强大
28、的路由能力、线速转发性能Quidway NE40EX16支持IP/MPLS分布式转发,路有能力强大,适合IP骨干网应用,支持强大的路由,支持丰富的路由协议包括RIP、OSPF、IS-IS、BGP4和多播路由协议在复杂的路由环境下非常稳定。(4)电信级可靠(5)Quidway NE40EX16各关键部件包括路由处理系统、交换网系统、时钟系统、电源、管理总线全部为冗余热备份,实现基于状态的热切换和不间断的路由转发。2.核心交换机:Quidway S9306:华为quidway S9306交换机为多业务融合网络架构而推出的新一代高端智能T字位核心路由交换机,广泛适用于广域网,城域网,园区网络和数据中
29、心,帮助客户建立应用为导向的网络平台,提供端到端融合网络交换路由一体化,打造一个低成本,高性能,具有丰富业务网络.处理Quidway S6506提供了大量的,高密度,模块化的二,三线速转发性能,同时具有丰富的业务功能,强大的QoS保障,完善的安全管理机制的设计高度可靠和运营商级,充分满足客户和行业用户多业务运营商,高可靠,太容易,模块化的需求。图4.2。1 Quidway S9306交换机该方案使用Quidway S9306核心交换机基于以下考虑:核心交换机上需要实现VRRP(虚拟路由冗余协议)及负载均衡。Quidway S9306支持生成树/快速生成树协议,符合IEEE802.1D或802.
30、1w或802.1s标准,支持BPTUNNEL,避免了在局域网内交换机在建立必要的冗余的同时产生的环路问题。Quidway S6506的产品特点:(1)先进的体系结构处理Quidway S6506采用全分布式体系结构设计,高速数据包通过Crossbar技术,大大提高了路由器的转发性能和扩充交换机的交换能力强大的QoS能力和复杂的用户管理。支持每端口带宽控制高达64Kbps的八个硬件队列;强大的用户管理,认证和计费功能的支持;内置IEEE802。1x认证服务器功能.内置的DHCP服务器功能。电信级可靠性设计系统采用分布式体系结构;处理Quidway S6506系列所有单板支持热插拔;支持STP /
31、 RSTP / MSTP协议和VRRP协议,以满足电信级网络可靠性的苛刻要求:支持双电源供电.完善的安全机制他支持标准的Radius协议,同时提供半径+函数;确保精确的用户认证。基于最长匹配的路由,以确保所有数据包被转发,以获得相同的性能。无可比拟的性价比处理Quidway S6506系列机箱,并提供了可根据网络的不同需求进行灵活配置超级系列发动机;处理Quidway S6506提供多种高密度的百兆,千兆,万兆接口板,有效简化网络结构,降低网络建设成本;无特殊主交换机引擎,内部控制和交换功能的内置接口板,进一步降低网络建设成本.强大的扩展能力具有较强的经营业绩和可扩展性;可实现灵活的商业智能功
32、能。以太网支持全双工,半双工,自动协商工作,以太网端口支持10兆/秒,每秒100Mbit /秒,速率都是1000Mbit/s和10Gbit/s的速率,以太网端口支持自动协商速率,支持端口流量控制,支持巨型帧,支持端口捆绑成树干,树干支撑负载的每一个环节中的流量平衡进行LACP链路汇聚的支持,支持端口隔离,端口转发进行限制支持LLDP链路层发现,支持广播风暴抑制.(2)防火墙支持包过滤,支持ASPF,支持攻击防范,支持透明防火墙,支持防火墙多实例。 (3).楼层交换机:华为S570024TPSIAC:QuidwayS3526C系列快速智能三层交换机是华为公司推出的千兆以太网交换机.Quidway
33、S3526C系列快速智能三层交换机支持L2L7层的流分类,在流分类的基础上可以进行ACL和QoS方面的多种操作,提供完善的路由协议、VLAN控制、流量交换、QoS保证的机制,以及完备的业务控制能力和用户管理能力,可作为关制能力的局域网/企业网、业务网和驻地网的汇聚三层交换机。图4。2。2华为S570024TP-SIAC该方案使用S570024TP-SIAC基于以下考虑:局域网内的普通PC机为了安全考虑需要划分5个VLAN,S5700-24TP-SIAC支持最多256个VLAN,局域网内有近200点的PC机,另有视频终端6个,S3526C的基于宽带包粉笔的广播风暴的抑制技术,可有效的抑制广播风暴
34、。支持STP协议,支持日志QuidView网管系统可以利用软件进行方便的设备配置及管理.两个前扩展模块插槽可插一个1端口1000BaseSX模块(550m)满足线路要求。S3526C产品特点:(1)完备的安全智能控制策略:S3526C系列,在用户接入网络时完成必要的身份验证,还可以通过灵活的MAC、IP、VLAN、PORT任意组合绑定,有效地防止分发用户访问网络.支持多种ACL访问控制策略,能够对多用户访问网络资源权限进行设置,保证网络的受控访问。(2)丰富的QoS策略:S3526C子烈快速智能三层交换机通过对ACL的引用完成QoS流分类规则的定义,支持基于二层、三层、四层和端口的信息作为匹配
35、依据的复杂流分类,根据服务质量要求的为不同数据流网络流量设置传输优先级标记,满足视频语音等重要应用的需求.支持带宽控制功能,确保进入交换机的特定业务流一个最小的宽带,即使在网络拥塞时,也能满足一定的丢包、时延等QoS需要.(3)多样的管理方式: S3526C系列快速智能三层交换机支持SNMP,可支持Open View等通用网络管理平台,支持Web网管,TELNET,HGMP集群管理,是设备更方便。4。3配置需求及解决问题根据以上分析和投资的预算计划,配置如下:采用当今最为流行的千兆主管级交换机结构体系,最终用户100Mb/s速度到桌面.在本方案中,网络拓扑结构为树形网络结构,主干网络选择千兆以
36、太网技术,它是以光纤通信和新的数据封装技术为核心的高速、大容量计算机网络通信技术,能在局域网网络之间提供快速高宽带信道,彻底消除低俗信道对计算机网络的制约.第一级是办公网的千兆骨网络;第二级通过多模光纤上联核心交换机,再向下通过超五类双绞线级联三级交换机;第三级交换机(网络型)直接连接网络的计算机。VTP DOMAL称之为管理域。交换VTP更新信息的交换机都要配置为相同的管理域。如果所有的交换机都以中继器相连,那么只要在核心交换机上设置一个管理域,网络上所有的交换机都加入该域,这样管理域里所有的交换机就能够了解彼此的VLAN列表.COMvlan database 进入VLAN配置模式COM(V
37、LAN)vtp domain COM 设置VTP管理域名称COMCom(vlan)vtp server设置交换机为服务器模式PAR1vlan database 进入VLAN配置模式PAR1(vlan)vtp domain COM 设置VTP管理域名称COMPAR1(vlan)vtp Clinet 设置交换机为客户端模式PAR2#vlan database 进入VLAN配置模式PAR2(vlan)vtp domain COM设置VTP管理域名称COMPAR2(vlan)vtp Clinet 设置交换机为客户端模式PAR3vlan database 进入VLAN配置模式PAR3(vlan)vtp
38、domain COM设置VTP管理域名称COMPAR3(vlan)vtp Clinet 设置交换机为客户端模式4.3.1配置中继为了保护管理域能够覆盖所有的分支交换机,必须配置中继.Cisco交换机能够支持任何介质作为中继线,为了实现中继可使用其特有的ISL标签。在核心交换机端配置如下:COM(configif)#switchportCOM(configif) switchport trunk encapsulation is1COM(config-if)switchport mode trunkCOM(config)interface gigabitEthernet 2/2COM(confi
39、gif)switchportCOM(config-if)switchport trunk encapsulation is1COM(config-if)#switchport mode trunkCOM(config)#interface gigabitEthernet 2/3COM(configif)switchportCOM(configif) switchport trunk encapsulation is1COM(config-if)switchport mode trunk在分机交换机端配置如下:PAR1(config)interface gigabitEthernet 0/1PA
40、R1 (config-if) switchport mode trunkPAR2(config)#interface gigabitEthernet 0/1PAR2 (configif) switchport mode trunkPAR3(config)interface gigabitEthernet 0/1PAR3 (configif)# switchport mode trunk创建VLAN一旦建立了管理域,就可以创建VLANVLAN命名表格如图4.1VLAN用途命名规范表Vlan10业务部yewubuVlan11财务部caiwubuVlan12工程部gongchengbu.。COM(v
41、lan)vlan 10 name yewubu 创建了一个编号为10名字为yewu的VLANCOM(vlan)Vlan 11 name caiwubu创建了一个编号为11名字为caiwu的VLANCOM(vlan)#vlan 12 name cailiaobu 创建了一个编号为12名字为cailiaobu的VLAN注意,这里的VLAN是在核心交换机上建立的,其实,只要在管理域中的任何一台VTP属性为Server的交换机上建立VLAN,它就会通过VTP通告整个管理域中的所有交换机.但是如果要将交换机的端口划入某个VLAN,就必须在该端口所属的交换机上进行设置。4。3。2将交换机端口划入VLAN将
42、PAR1、PAR2、PAR3分之交换机的端口1划入FINANCIAL VLAN,端口2划入MARKET VLAN,端口2划入MARKET VLAN,端口划入MANAGING VLAN。.。PAR1(config)interface fastEthernet 0/1 配置端口1PAR1(configif)switchport access vlan 10 归属yewubu VLANPAR1(config)interface fastEthernet 0/2 配置端口2PAR1(configif)#switchport access vlan 11 归属yewubu VLANPAR1(config
43、)#interface fastEthernet 0/3 配置端口3PAR1(configif)#switchport access vlan 12 归属yewubu VLANPAR2(config)interface fastEthernet 0/1 配置端口1PAR2(config-if)switchport access vlan 10 归属caiwubu VLANPAR2(config)interface fastEthernet 0/2 配置端口2PAR2(configif)switchport access vlan 11 归属caiwubu VLANPAR2(config)int
44、erface fastEthernet 0/3 配置端口3PAR2(config-if)switchport access vlan 12 归属caiwubu VLANPAR3(config)interface fastEthernet 0/1 配置端口1PAR3(config-if)switchport access vlan 10 归属gongchengbu VLANPAR3(config)#interface fastEthernet 0/2 配置端口2PAR3(configif)#switchport access vlan 11 归属gongchengbu VLANPAR3(config)interface fastEthernet 0/3 配置端口3PAR3(config-if)#switchport ac
©2010-2024 宁波自信网络信息技术有限公司 版权所有
客服电话:4008-655-100 投诉/维权电话:4009-655-100