《一个中小企业网络的规划与设计毕业设计==李杨鹏.docx》由会员分享,可在线阅读,更多相关《一个中小企业网络的规划与设计毕业设计==李杨鹏.docx(34页珍藏版)》请在三一办公上搜索。
1、安徽中澳科技职业学院毕业设计(论文)一个中小企业网络的规划与设计学生姓名:系 别:专 业:郭美霖朱思远王子建刘宏信息技术与艺术传媒系计算机网络技术匕目日二二0二年十月二十九日摘要随着Internet的逐步普及,Intranet (企业内部网)的建设是企业向现代化、信 息化发展的必然选择。随着计算机技术的不断发展,网络技术的不断提高,很多企业的 网络性能已经跟不上现代信息的变化了,对于很多企业来说升级现有网络是必不可少的 办法,企业对新建网络的向后兼容性的要求也越来越高。企业网网络系统是一个非常庞 大而复杂的系统,它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供 基本操作平台,而且能
2、够提供多种应用服务,使信息能及时、准确地传送给各个系统。 在企业网络方案设计的过程中,服务器和网络设备的选择一定要充分考虑企业的需求、 扩展性以及向后的兼容性。在配置网络设备和服务器的时候一定要根据用户的要求和技 术支持文档。因此本毕业设计课题主要以企业网络规划建设过程中可能用到的各种技术 及实施方案为设计方向,为企业网的建设提供理论依据和实践指导。本设计结合一家中 小企业网络的实际需求,通过对网络组建方案的设计、基于安全的网络配置方案设计、 服务器架设方案设计、企业网络安全设计等方面的研究,详尽的探讨了对该网络进行规 划设计时遇到的关键性问题。主要包括需求分析、网络设备选型、逻辑网络设计、I
3、P地 址规划方案设计、服务器架设和网络安全设计等内容。论文针对中小企业网络拓扑进行 设计和分析,给出了网络规划设计解决方案关键词:局域网;Intranet ;网络技术;网络拓扑规划;网络安全设计;路由、交 换ABSTRACTAbstractAbstractAbstractAbstract With the popularization of the network, the construction of enterprise s network is the inevitable choice that enterprises develop towards informationizati
4、on, the network system of corporate network is a veryhuge and complicated system, it develop for modernizationnot merely, comprehensive information management with office automation a series of employ, offer basic operating platform, and can offer many kinds of application service, enable informatio
5、n to convey to each system in time, accurately. And has mainly employed the important branch s LAN technology in the network technology in the engineering construction of corporate network, so this graduation project subject will mainly regard various technology and implementing scheme that the land
6、 networking course of enterprise office may be used as the direction of designing, offer theoretical foundation and practice for construction of the corporate network to guide. Combining the actual needs of SMEs in the network, through the research of the network construction design, the secure netw
7、ork configuration design, the server set up design, and other aspects of network security research, this graduation design gives a detailed explanation of the key issues encountered during the network Planning and design. This design analyzes the network topology for SMEs. Do the Configuration and S
8、afety Design of the network, and also gives the network planning and design solutions.keyword: Local Area Network; Enterprise s network; The Network Technology; Network topology planning; Network topology planning; network security design; routing; switching.目录第一章引言5第二章需求分析62.1背景分析62.2应用需求62.2.1企业网应
9、提供以下功能62.2.2网络中应增设以下服务器: 62.3. 安全需求72.4. 网络扩展性需求72.5. 实现目标7第三章逻辑网络设计83.1. 组网技术选择83.2. 网络设计原则83.3. 公司办公网的主干和信息点的需求及分布93.4. 网络拓扑结构图设计93.5.ip地址规划及网络设备配置 10第四章 网络设备选型114.1. 交换机选型114.1.1. 交换机选择的原则 114.1.2. 影响交换机选择的因素114.2接入交换机的选择 124.2.1接入层选型 124.2.2 .核心和汇聚交换机的选择 13第五章 实验方案的实施185.1接入层通过汇聚层的Dhcp服务器自动获取ip地
10、址 185.2汇聚层上的基本配置 195.3核心层 20第六章实验方案的验收236.1通过配置dhcp server实现接入层ip地址的自动获取 236.2.1 www 月艮务246.2.2 ftp 服务 246.2.3 mail服务的测试256.3 nat的测试266.4 vpn的测试 276.4.1 未登录 vpn 前 276.4.2登录中286.4.3登录后29实验总结29致谢31参考资料32第一章引言网络改变了人们的生活,地球变成了地球村,全世界的人可以随时进行网络交流。 信息资源的共享,带来社会生产力空前提高,互联网与人们生活越来越密切,如网上证 券期货交易、远程电子视频会议、网上购
11、物等应用使得人们的生活已经越来越离不开网 络,由此,信息高速公路的建设变得十分重要。企业规模的不断壮大和业务量的不断增 加,原有的工作方式已不能满足现代企业的需要,特别是对突发事件的处理能力与速度 的需求。现代企业如果没有信息技术的支持,就不能称之为现代企业。随着网络技术的 不断成熟、网络产品价格的不断下降,以及对数据传输和信息交换需求的不断增加,现 在各企业均正在或已搭建了企业内部局域网,因为,企业网络的建设是企业向信息化发 展的必然选择。企业网络为企业的现代化发展、综合信息管理和办公自动化等一系列应 用提供了基础平台。设计结合中小企业实际需求,举例分析、设计、配置、组建了一个 典型的中小企
12、业网络。第二章需求分析2.1背景分析我院学生自主创业成立了一个中小型公司,公司下设人事部、市场部、财务部造、 销售部技术部和一个远程分支机构。总公司内主要建筑物有办公大楼、加工车间、仓库、 职工宿舍等,共约200个信息点。在网络项目实施之前,该公司用下行1M、上行512KB 宽带,普通交换机为主要网络设备,带宽低,速度慢,车间和办公大楼各网之间分割开 来,不能互通,随着公司人员与规模不断扩张,随着办公信息化、自动化的需求,各部 门间为提高办公效率,促进信息交流,适应现代化办公的要求,需要组建一个完善的企 业内部网。2.2应用需求根据与公司有关领导、技术人员的交流情况得到网络需求如下2.2.1企
13、业网应提供以下功能连接公司的所有PC和网络设备,使用域的模式实现统一管理;同时支持约100台电 脑访问Internet ;公司有多个部门,不同部门之间的相互访问要求有限制;公司有之间 的网络,并且从外界可以访问;公司要有自己的OA系统;提供丰富的网络服务,实现广 泛的软、硬件资源共享,包括:电子邮件、文件传送输、远程登录、打印机及文件共享2.2.2网络中应增设以下服务器: www服务器,众所周知,www服务器主要功能是提供网上信息浏览服务,是Internet 目前发展最快和目前用的最广泛的服务。 FTP服务器。是为了在企业能够轻松进行文件数据交换、权限分配,FTP服务器十分 必要。文件服务器,
14、企业内部需要大量数据文件的交换,且各部门的资料访问权限不同, 文件服务器是最佳选择。 NAT服务,通过配置NAT服务器实现NAT地址转换功能使局域网中计算机可以通过代 理共享上网 财务ERP服务器。 OA服务器。OA就是平常所说的办公自动化。OA是Office Automation的简写,是 利用电脑或手等移动终端进行办公。目的是提高办公效率,减少办公流程,降低办公成 本,提升企业管理水平,让企业的效益更好。我们日常工作的所有内容都可以归入OA处理的范畴,如会议管理、资料管理、档案管理、客户管理、订货销售、库存管 理、生产计划、技术管理、质量管理、人事管理等等。 域控制器,由于工作组是一个小型
15、的通过网络相联的计算机组,它允许用户协同工 作,但是不支持集中式管理。而域是一组连接在网络上的计算机,它们有一个中央的安 全数据库来保存安全信息。管理员能够轻易地管理各个计算机。一个域可以通过统一的 方法和规则来进行管理。每个域都有一个唯一的名字,域中的每台计算机也都有一个唯 一的名字。因此,使用域管理企业网络是最佳选择。2.3. 安全需求中小企业的网络安全指的主要是对各服务器进行授权访问,对所有服务器进行病毒 防护,数据备份,对企业内部计算机进行统一集中式的管理,以及远程及移动用户对公 司内部网络的安全访问等。2.4. 网络扩展性需求一方面要确保公司新的部门能够简单地接入现有网络,二要确保公
16、司新的应用能够 无缝地在现有网络上运行。2.5. 实现目标首先是资源共享,网络内的各个用户终端可共享文件、打印机、实现办公自动化系 统中的各项功能;其次是通信服务,用户可以收发电子邮件、实现Web应用、接入互联 网、进行安全的广域网访问;再次是公司网络的统一管理,使用Active Directory对 企业网络终端进行统一规划管理。第三章逻辑网络设计3.1. 组网技术选择众所周知,快速以太网是世界上应用最广泛的组网技术,其强大的灵活性、简便性、 传输介质的多样性以及拓扑结构的灵活性,使得其早已成为网络技术的主流。中小企业行业特点要求网络系统速度快,稳定性好,具有扩展性和开放性。同时, 对于组网
17、技术的选择,需要考虑技术产品的成熟稳定性。并且,使用先进且成熟的网络 技术,不仅可保护投资,还可以降低网络建设的费用。因此,最终选择快速以太网作为 该企业的组网技术方案。3.2. 网络设计原则首先,实用性和经济性。系统建设应始终贯彻面向应用、注重实效的方针,坚持实 用、经济的原则建设企业网络系统。其次,先进性和成熟性。系统设计既要采用先进的 概念、技术和方法,又要注意结构、设备的相对成熟。不但能反映当今的先进水平,而 且具有发展潜力,能保证在未来若干年内企业网络仍占领先地位。第三,可靠性和稳定 性。在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统 管理、厂商技术支持及售
18、后服务能力等方面着手,确保系统运行的可靠性和稳定性,达 到最大的平均无故障时间。第四,安全性和保密性。在系统设计中,既要充分考虑信息 资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同 的网络通信环境,采取不同的措施,包括系统安全机制、数据存取的权限控制等。最后, 可扩展性和易维护性。为了适应系统变化的需求,必须充分考虑以最简便的方法、最低 的投资,实现系统的扩展和维护,采用可网管产品,降低了人力资源的费用,提高了网 络的易用性。3.3. 公司办公网的主干和信息点的需求及分布组建的公司办公网主要涉及两幢建筑物:办公大楼和加工车间(仓库和车间是一座 大楼)。办公网中心设
19、在办大公楼,规划信息点要求有120个,并可以拓展。要求:办 公楼:100个,加工车间:20个。3.4. 网络拓扑结构图设计为了满足企业的需求及长远利益,企业网络应按照上述原则进行网络结构设计与设 备选型,在网络拓扑结构上采用星型网络拓扑结构。星型网络拓扑结构具有安全、可靠、 易扩展等特点,以交换机为中心,服务器和PCX作站直接连接至交换机,组成网络。 通过相应的配置,在不改变网络节点物理位置的情况下,可对网络的逻辑结构进行合理 的划分,即建立虚拟网络,以达到网络信息流量的有效控制。本网络分为核心层和汇聚 层、接入层三层结构,核心层和汇聚层使用CISCO 3560系列交换机,接入层采用 CISC
20、O2960系列交 换机,出口路由器选用CISCO 2811中小企业级路由器。PCX作站以 接入交换机为中心直接连接,组成各子局域网,考虑到网络的可扩展性,配置了 6台24 口接入交换机、两台汇聚交换机,一台核心交换机、一台出口路由器。设计完成后的企 业整体网络拓扑结构图如下图所示。Server-PT3.5.ip地址规划及网络设备配置 VLAN划分(汇聚)vlan所在部门网络地址信息点连接Vlan10人事部172.16.10.0/2813接入 -一汇聚Vlan20财务部172.16.20.0/2813接入 -一汇聚Vlan30技术部172.16.30.0/2813接入 -一汇聚Vlan40市场部
21、172.16.40.0/2813接入 -一汇聚Vlan50销售部172.16.50.0/2813接入 -一汇聚Vlan60员工宿舍172.16.60.0/24253接入 -一汇聚具体规划设备设备1接口Ip地址联系接口汇聚1Port-channel 1172.16.1.1/30核心 Port-channel 1汇聚2Port-channel 2172.16.1.5/30核心 Port-channel 2核心交换机Port-channel 1172.16.1.2/30汇聚 1Port-channel 1核心交换机Port-channel 2172.16.1.6/30汇聚 2Port-channel
22、 2核心交换机F0/23172.16.1.9/30内部路由器核心交换机Range f0/3-6172.16.80.0/29服务器群内部路由器F0/0172.16.1.10/30核心交换机内部路由器S0/2/0100.100.100.1/30Internet路由器Internet路由器S0/2/0100.100.100.2/30内部路由器Internet路由器F 0/1100.100.100.9/30百度服务器Internet路由器F 0/0100.100.100.5/30远程分支机构路由器第四章网络设备选型4.1.交换机选型4.1.1 .交换机选择的原则中小企业网络通信量不大,并且网络应用不是
23、非常复杂,所以接入层均采用二层固 定端口交换机,汇聚和核心交换机采用三层模块化交换机,考虑到对网络接入和网络安 全的管理,所有交换机全部采用可网管交换机。交换机选型时,应该遵循以下原则:首 先,接入交换机全部采用可网管交换机,实现对每台接入计算机的控制,实现VLAN的 划分,确保最大限度的网络访问安全。其次,汇聚交换机采用拥有千兆位端口的可网管 交换机,实现与核心交换机的高速连接,避免可能产生的网络瓶颈。最后,核心交换机 采用三层交换机,实现VLAN间的快速转发,并借助访问控制列表控制计算机接入和网络 服务。4.1.2.影响交换机选择的因素不同位置、不同环境、不同应用需要不同的可网管交换机。在
24、选择可网管交换机时, 应考虑以下问题。所处位置,不同位置应该选用不同的可网管交换机,核心交换机选择 模块化三层交换机,汇聚交换机选择高性能的三层交换机,接入层交换机应选择可网管 的二层交换机。网络应用,不同的网络应用决定了所需设备的性能。当然,性能越高, 价格越高。所以,我们不能盲目追求性能,而应该根据网络应用、数据流量等多方面因 素,选择最适合本企业网络结构、网络应用和最具性价比的交换机。所处环境,在选择 交换机时,我们应综合的进行考虑。考虑下级交换机是否支持上级交换机的功能与应用, 考虑上下级交换机在性能上应有的差别,考虑上下级交换机端口的数量与类型,考虑网 络带宽、通信线缆等。从而使所有
25、交换机相互协调,达到上下级交换机的最佳组合。设 备兼容性,理论上讲,虽然大多数可网管交换机都遵守相同的国际标准,但是每个厂家 都有一些特殊的协议,并且使用不同的网络管理软件,所以,如果我们想实现可网管交 换机的统一管理,实现各种网络应用的同时,并且达到性能最优化,最好选择同一厂商 的产品。设备性能,设备性能是在选择交换机时必须注重的因素。背板带宽、转发速率、 MAC地址数量、支持的端口类型等参数,都必须与具体的网络应用相结合。4.2接入交换机的选择4.2.1接入层选型通常将网络中直接面向用户连接的部分称为接入层,接入层目的是允许终端用户连 接到网络,因此接入层交换机具有低成本和高端口密度特性。
26、在网络设备方面选用国际 领先的网络互联厂商Cisco的产品,其产品与服务通过智能、安全及可靠的网络将信息 设备连为一体,具有很好的可靠性和稳定性。Cisco Catalyst 2960系列智能以太网 交换机是一个全新的、固定配置的独立设备系列,提供桌面快速以太网和10/100/1000 千兆以太网连接。其功能如下表所示:表4-1 Cisco 2960系列交换机功能。产品参数产品名称CISCO WS-2960S-24TS-S价格:5300图库报价主要参数CISCO WS-2960S-24TS-S产品类型智能交换机应用层级二层产品内存DRAM 内存:128MB FLASH 内存:64MB传输速率1
27、0/100/1000Mbps交换方式存储-转发背板带宽50Gbps包转发率38.7MppsMAC地址表8K端口参数CISCO WS-2960S-24TS-S端口结构非模块化端口数量26个端口描述24个10/100/1000Mbps端口,2个1Gb以太网SFP上行链路端口功能特性CISCO WS-2960S-24TS-SVLAN支持QOS支持网络管理Web 浏览器,SNMP,CLI其它参数CISCO WS-2960S-24TS-S电源电压AC 100- 240V, 50-60Hz环境标准工作温度:0-45C工作湿度:10%-85% (非冷凝)存储温度:-25-70C存储湿度:10%-85% (非
28、冷凝)产品尺寸299 X 445 X 45mm产品重量4.5kg平均无故障时间335, 014 小时4.2.2.核心和汇聚交换机的选择核心交换机是整个网络的核心,担负着快速数据转发、网络接入控制、VLAN间路由 因此,在核心交换机的选择上,需要注意以下两点。首先,需求决定一切,现在市场上高性能的核心交换机比比皆是,但是我们不是要购买最好的设备,而是要购买最适合自 己需求的设备,能够满足本企业网络应用的即可,通常,还要考虑该交换机在技术性能 和扩展性能等方面的适当超前,以适应未来的发展。其次,稳定压倒一切,对于核心交 换机而言,对稳定性的要求高过对性能的要求。这一点,大家应该都能理解,性能再好,
29、 如果经常出故障,网络经常中断,服务器经常无法访问,也是不行的。综合各厂商的能 力和性价比,最终选择Cisco Catalyst 3560E-24TD作为汇聚和核心交换机,Cisco 3560E 系列交换机的主要特性和优势有以下几方面。易用性,Cisco Catalyst 3560-E提供了 大量易用特性,如Cisco Smartports,凭借思科多年丰富的网络技术,快速方 便地配置先进的Cisco Catalyst智能功能。Cisco Smartports宏为每种连接类型提 供了一套经过验证、便于使用的模板,使用户能以最少的人力和技术投入,一致、可靠 地配置必要的安全、IP电话、可用性、Q
30、oS和可管理性特性。可用性和可扩展性,Cisco Catalyst 3560-E系列配备了一个强大的特性集,利用IP路由和能够最大限度地提高第 二层网络可用性的全套生成树协议增强特性,实现了网络可扩展性和更高可用性。在标 准生成树协议基础上增强的特性,如PVST+、UplinkFast和Port Fast,以及Flex-link 等创新特性,大幅度延长了网络正常运行时间。高性能IP路由,思科快速转发硬件路由 架构为Cisco Catalyst 3560-E系列交换机提供了极高的IP路由性能。产品编号产品说明WS-C3560E-24TD-S24个10/100/1000端口+ 2个基于X2的万兆以
31、太网端口68-Gbps,线速背板可现场更换的265WAC电源和风扇架1 RU固定配置多层交换机IPv6IP Base软件特性集(IPB)WS-C3560E-24TD-E24个10/100/1000端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的265WAC电源和风扇架1 RU固定配置多层交换机IPv6IP Services软件特性集(IPS)提供全面的IPv4动态路由功能WS-C3560E-48TD-S48个10/100/1000端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的265WAC电源和风扇架1 RU固定配置多层交换机IPv6IP Bas
32、e软件特性集(IPB)WS-C3560E-48TD-E48个10/100/1000端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的265WAC电源和风扇架1 RU固定配置多层交换机IPv6IP Services软件特性集(IPS)提供全面的IPv4动态路由功能WS-C3560E-24PD-S24个10/100/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的750WAC电源和风扇架370W PoE,能为每个端口提供15.4W1 RU固定配置多层交换机IPv6IP Base软件特性集(IPB)WS-C3560E-24PD-E24个1
33、0/100/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的750WAC电源和风扇架370W PoE,能为每个端口提供15.4W1 RU固定配置多层交换机IPv6IP Services软件特性集(IPS)提供全面的IPv4动态路由功能WS-C3560E-48PD-S48个10/100/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的750WAC电源和风扇架370W PoE,能为24个端口提供15.4W1 RU固定配置多层交换机IPv6IP Base软件特性集(IPB)WS-C3560E-48PD-E48个10/10
34、0/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的750WAC电源和风扇架370W PoE,能为24个端口提供15.4W1 RU固定配置多层交换机IPv6IP Services软件特性集(IPS)提供全面的IPv4动态路由功能WS-C3560E-48PD-SF48个10/100/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的1150WAC电源和风扇架740W PoE,能为全部48个端口提供15.4W1 RU固定配置多层交换机IPv6IP Base软件特性集(IPB)WS-C3560E-48PD-EF48个10/
35、100/1000 PoE端口+ 2个基于X2的万兆以太网端口68-Gbps,线速背板可现场更换的1150WAC电源和风扇架740W PoE,能为全部48个端口提供15.4W1 RU固定配置多层交换机IPv6IP Base软件特性集Catalyst 3560-E系列产品激活密钥3560E-IPS-LIC-B =从IP Base特性集升级到IP Services3560E-AISK9-LIC-B=从 IP Base 升级到 3560-E Advanced IP Services3560E-AISK9-LIC-S =从 IP Services 升级到 3560-E Advanced IP Servi
36、cesCatalyst 3560-E系列的电源和风扇架C3K-PWR-265WAC =Catalyst 3750-E/3560-E 265WAC 电源C3K-PWR-265WDC=Catalyst 3750-E/3560-E 265WDC 电源C3K-PWR-750WAC =Catalyst 3750-E/3560-E/RPS 2300 750WAC 电源C3K-PWR-1150WAC=Catalyst 3750-E/3560-E/RPS 2300 1150WAC 电源C3K-BLWR-60CFM =Catalyst 3750-E/3560-E 风扇模块Catalyst 3560-E系列冗余电
37、源系统PWR-RPS2300RPS 2300ACC-RPS2300=备用附件工具包BLNK-RPS2300=备用插架CAB-RPS2300=备用传统RPS 2300电缆CAB-RPS2300-E=备用RPS电缆,用于RPS 2300PWR-RPS2300 =备用RPS电缆,用于RPS 2300 Cat 3750E/3560E交换机BLWR-RPS2300=备用RPS 2300风扇C3K-PWR-750WAC =Catalyst 3750-E/3560-E/RPS 2300 750WAC 电源C3K-PWR-1150WAC=Catalyst 3750-E/3560-E/RPS 2300 1150
38、WAC 电源Catalyst 3560-E系列TwinGig转换器模块CVR-X2-SFPTwinGig转换器模块CVR-X2-SFP=TwinGig转换器模块Catalyst 3560-E 系列 SFPGLC-GE-100FX =DSBU交换机GE SFP端口上的100FX SFPGLC-LH-SM =GE SFP, LC连接器LX/LH收发器GLC-SX-MM =GE SFP, LC连接器SX收发器GLC-T=1000BASE-T SFPGLC-ZX-SM =1000BASE-ZX SFPGLC-BX-D =1000BASE-BX SFP, 1490NMGLC-BX-U =1000BASE
39、-BX SFP, 1310NMCWDM-SFP-1470 =CWDM 1470 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1490 =CWDM 1490 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1510 =CWDM 1510 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1530 =CWDM 1530 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1550 =CWDM 1550 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1570 =CWDM 1570 NM SFP 千兆以太网和 1G/2G FCCWD
40、M-SFP-1590 =CWDM 1590 NM SFP 千兆以太网和 1G/2G FCCWDM-SFP-1610 =CWDM 1610 NM SFP 千兆以太网和 1G/2G FCt ch_# showIP adir172.11020010.11C00D3EAutcmatic172.1202000C.854C1850Automatic:172.Lff.30_witch.t|witch.t|00D0.FFD2.C3BCAutomatic第五章实验方案的实施5.1接入层通过汇聚层的Dhcp服务器自动获取ip地址ip dh.c:p ecclizd-edaddness 172 _ LG. 10.1
41、ip dh.c:p eacclij.de d-addcea a 172 - LG .20.1 ip cUiep eieclij.de d-addnes s 172 - LG .30.1 lip dhcp psal esnetiror 1 172.IS. 10-0 25S-2SS-2&5.240 default更cuter 172.LS.10.1 dng-gezver 172.l80.11ip dticp pool cwnetKDrl 17Z.16.20.0 255255.Z55.240 default-rDUtier 172.16. 20.1 dna-sezvEE 17211ip dhcp p
42、eal j snmUHdrk 1721 . 30 . Z5i5.2Ei5.Z5i5.240 d.ecault-CUt:E 172.L. 30.1dns-server 172.80-115.1此图为dhcp服务器的基本配置Client-ID/ Hardware address5.2此图为dhcp客户端的活跃状态验证结果表明,接入层的设备可以通过汇聚层的DHCp server自动获取ip。5.2汇聚层上的基本配置latSEza.ce FastEthecaetO/11 aitfithpcEt= access vlan 20 !_i nt: ipFulq Ta -=i -hF-hln-rnp t: A
43、 /1 Htritchport access vlan SO int e rra.ce Fa.s tEtheizne 10 /12 awitchpart 昌.己己处与与 vlan 20 1interfa.ce FgtEtherne10/14 giri tctipDEt .ccegg vlan 30 Lint erf ace Fa.s tEthecne tO/15 skitchport access vlan 30 LlatSEzace FstEthecaetO/l 3KfitchpoEt; access vlan 30 Lint e rzacze Fas tE-thenne 10/17 atr
44、itchpoct: access vlan 20 interfacze FastE-thenne10/IS dtt-忙hHCktr n/mun tpl =ti 殳口interface GigatoitEthernetO/2 ii:nt:eiznaace Pq e t ch-a:nne 1 Lnot clipc r tip address 172.1S.1.1 25S.25S _2E5.52IintenEace VIan!no ip addTssshuLtdcmi iintSEface VlanLOip address 17Z.lfi10l Z55.255255.240 iicu曰匚己mu曰Vl
45、anZQip add-reii 17Z. IS20l SE-5 - 2SS25S. 240 IinteEna.ee Vlan50ip address 172.1S.30l 255.2EE25&.240 IEcut&r aapz 100leg-adj acency-ctiazngegnetwork 172.16.0.0 00.Z55.255 胃二白号 0defaul t-inrcrinat ion riginate iip classlessline ccn 0line vty 0 3laciBllins vty 4it rh. (eanflg) faceesa-list LOO permit
46、ip 日ny anyGiteih. teanflg) tint vlan 20Swit ch. (ccnEig- if J 姓 mwSwit ch. (czonEig- if J Sip a.ccSwit cli (conEig- if J Sip a.c cess cup 100 i nSwit cli czcnnig- if J #5.3核心层enable pagguczd L23 username gml passwoEd 0 1Z3interfiace EagtEthecnet0/21 channe1-grcup 2 mode cmiQt:gefscs FasLElHumeieI0/22