校园网网络系统集成方案13 - 图文(3)
第 11 页 共 25 页
Bangonglou(config)#line vty 0 4 Bangonglou(config-line)#login
Bangonglou(config-line)#password wangluo
下面是设置vtp模式和把5个部门划分为5个vlan,用拼音作为vlan名字 Bangonglou(config)#vtp domain bangonglou Bangonglou(config)# vlan 11
Bangonglou(config-vlan)#name xueshengchu Bangonglou(config)# vlan 12
下面是配置VLAN中继模式包括协议的封装,turnk模式设置和允许通行的VLAN, all表示所有的VLAN都可以通过,还有设置vlan的ip地址 Bangonglou(config)#interface fastethernet0/1 Bangongluo(config-if)#switchport
Bangonglou(config-if)#switchport mode trunk
Bangonglou(config-if)#switchport trunk allowed vlan all Bangonglou(config-if)#switchport fastethernet 0/2 Bangonglou(config-if)#switchport
Bangonglou(config-if)#switchport trunkencapsulation dotlq Bangonglou(config-if)#switchport mode trunk
Bangonglou(config-if)#switchport trunk allowed vlan all Bangonglou(config)#interface vlan 20
Bangonglou(config-if)#ip address192.168.0.1 255.255.255.0 Bangonglou(config)#interface vlan 21
Bangonglou(config-if)#ip address192.168.1.1 255.255.255.0
下面配置路由
Bangonglou(config)#ip route 0.0.0.0 0.0.0.0 172.16.1.1
这里配置ACL列表防止冲击波等病毒对内部网络的扫描和应用ACL列表 Bangongluo(congfig)#access-list 101 deny tcp any any rang 135 144 Bangongluo(congfig)#access-list 101 deny tcp any any rang 135 144 Bangongluo(congfig)#access-list 101 permit ip any any Bangonglou(config)#interface GigabitEthernet0/1 Bangonglou(config-if)#ip access-group 101 out
2.4.接入层交换机说明配置
接入层交换机Catalyst 2950-24交换机具有24个10M/100M端口和24个10/100M快速以太网接口。作为Cisco最为廉价的交换产品系列,是接入层交换机的理想选择,在所有端口上提供限速转发能力。拥有VLAN、拥塞控制、端口保护和802q帧标识等支持。如上图所示接入层交换机的连接 一.接入层交换机的配置 !进入vtp数据库 Switch#vlan datadase
11
第 12 页 共 25 页
!设置vtp域名
Switch(vlan)#vtp domain bangonglou !设置vtp模式
Switch(vlan)#vtp client Switch(vlan)#exit
Switch#configgure terminal !配置接口F0/1为中继接口 Switch(config-if)#int f0/1 !封装dotlp协议
Switch(config-if)#switchport trunk encapsulation dotlq !设置为trun模式
Switch(config-if)#switchport mode trunk !允许所有VLAN通过
Switch(config-if)#switchport trunk allowed vlan all
2.5路由器的说明和配置
路由器主要用于核心交换机与Internet连接,方案中选择Cisco2511路由器,它具有一个AUI10Mbps以太网接口、16个低速异步串行端口和两个2Mbps串行口。Cisco2511路由器支持DHCP、NAT、QoS、访问列表、VTP、防火墙特性和多种协议(IP、IPX等)路由。方案中的Cisco2511应配置一根V.35线和RS-232线、G703协议转换器。本校区路由器配置主要有两个功能:一个是实现与Internet互联,一个是实现开发区校区和昌黎校区的接连。因此,其配置也是针对这两个方面。 本校区路由器的配置 !进入配置模式
route#configure terminal !配置路由器名
Route#(config)#hostname xiaoben2511 !特权模式的口令
xiaoben2511(config)#enable password hevttc xiaoben2511(config)#enable password hevttc !配置远程登陆口令
xiaoben2511(config)#line vty 0 4 xiaoben2511(config-line)#login
xiaoben2511(config-line)#password wangluo061 !配置E0接口IP地址
xiaoben2511(config)#interface ethernet0
xiaoben2511(config-if)#ip address 192.168.48.2 255.255.255.240 xiaoben2511(config-if)#no shutdown !配置E1接口IP地址
xiaoben2511(config)#interface ethernet1
xiaoben2511(config-if)#ip address 192.168.50.2 255.255.255.240 xiaoben2511(config-if)#no shutdown
!配置S0接口S0接口,其通过E1透明电路与开发区校区路由器的S0相连,使用PPP协议
12
第 13 页 共 25 页
xiaoben2511(config-if)#interface serial0
xiaoben2511(config-if)#ip address 172.16.1.21 255.255.255.252 !封装PPP协议
xiaoben2511(config-if)#encapsulation ppp !设置为硬件流控
xiaoben2511(config-line)#flowcontrol hardware !设置线路速率
xiaoben2511(config-line)#speed 115200 xiaoben2511(config-line)#exit !默认路由,指向4006交换机
xiaoben2511(config)#ip route 0.0.0.0 0.0.0.0 192.168.48.1 !分校路由指向本校区路由器2511的S0接口
xiaoben2511(config)#ip route 192.168.32.1 255.255.255.248 172.16.1.22
下面我们配置一个时间访问列表实例
如图所示:web服务器的ip为61.186.170.100,对web服务器的访问时间作出如下限制:行政区的用户只能在星期一到星期五早上8点到下午5点访问web服务器;日期范围规定为2000年9月1日到2100-12-31日。
!配置Internet的访问时间范围名称
xiaoben2511(config)#time-range Internet-www !配置绝对时间
Cqdd(config-time-range)#asbolute start 7:00 1 September 2000 end 17:00 December 2100 !配置周期时间
Cqdd(config-time-range)#periodic weekday 8:00 to Monday 17:00 !配置全局返回模式
Cqdd(config-time-range)#exit !配置Internet访问的ACL语句
xiaoben2511(config)#access-list 101 permit tcp any host 61.186.170.100 eq www time-range Internet-www
!配置Internet访问的ACL语句
xiaoben2511(config)#access-list 102 permit tcp 192.168.1.0 0.0.0.255 host 61.186.170.100 eq
13
第 14 页 共 25 页
www time-range Internet-www !进入接口配置模式
xiaoben2511(config)#internet serial 0
xiaoben2511(config)#ip access-group 101 in !进入接口配置模式
xiaoben2511(config)#internet serial 0 !应用访问列表102
xiaoben2511(config)#ip access-group 102 in
2.6防火墙的说明和配置
硬件防火墙的应用现在是越来越多,产品也很丰富,而我们选用的是思科PIX-515E-R-DMZ-BUN,因为PIX515系列防火墙具有以下优点:无限软件捆绑:具有无限软件许可证的PIX 515-R是为那些正在寻求使用基本防火墙功能来实现高性能安全性的企业而提供的入门级Cisco解决方案。实现简单。它所提供的能力可以处理50000余个同时连接,吞吐量高达170Mbps。支持多达3个以太网接口的PIX 515-R-BUN是一种具有特别高效费比的解决方案,特别适合那些选择在防火墙之外托管自己的网站或者通过Internet服务提供商(ISP)托管网站,并且需 …… 此处隐藏:4446字,全部文档内容请下载后查看。喜欢就下载吧 ……
相关推荐:
- [互联网资料]2022年厦门大学机电工程系824机械设计
- [互联网资料]东南大学2022年硕士研究生拟录取名单公
- [互联网资料]能源调研报告(精选多篇)
- [互联网资料]初三英语下学期 中考英语 语法填空训练
- [互联网资料]2022内蒙古选调生行测常识备考:新事物
- [互联网资料]自驾必备!在新西兰租什么样的车自驾游
- [互联网资料]佛教素食菜谱44页未完
- [互联网资料]盈利能力分析外文翻译
- [互联网资料]2022年南昌航空大学音乐学院736马克思
- [互联网资料]优选外贸跟单实习报告总结(精品版)
- [互联网资料]银行新员工培训总结
- [互联网资料]2_year_visa_new_guidance_190316
- [互联网资料]天津市五校宝坻一中静海一中杨村一中芦
- [互联网资料]2007--2008学年第一学期高三数学宁波市
- [互联网资料]Chromatic framework for vision in ba
- [互联网资料]幼儿园大班上学期美术教案《心愿树》含
- [互联网资料]2022年华中农业大学信息学院820微型计
- [互联网资料]硬盘坏道的表现 __硬盘使用久了
- [互联网资料]江苏省2016年会计从业资格考试《会计基
- [互联网资料]公共场所卫生监督试卷全解
- 高级英语第一册所有修辞方法及例子总结
- 综合交通枢纽规划与城市发展
- 沃尔玛的企业文化案例分析
- 美国Thanksgiving Day 感恩节 介绍
- PEP六年级英语上册Unit6How do you fee
- 最齐全的中国大型商场购物中心名单
- 数据结构实验报告八—哈夫曼编译码
- 杭州市余杭区人民政府(通知)
- 七年级语文成语运用专项训练
- 微观经济学第三章 消费者行为 课后习题
- 对_钱学森之问_的思考
- Excel_三级联动_下拉菜单
- 办公用品需求计划申请表
- 对外汉语教材必须要知道的发展史
- 挑战杯大学生学术科技作品竞赛作品申报
- 举办民办教育培训机构应具备下列条件
- 太阳能路灯项目设计方案
- 2013年八年级上最新人教版新教材Unit3I
- 【历史】 6-4 《近代科学之父牛顿》 课
- 高中生物《第四章 第二节 探讨加酶洗衣




