大型企业网络配置实验报告完整版.doc

大型企业网络配置实验报告完整版.doc

  1. 1、本文档共11页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
大型企业网络配置实验报告完整版大型企业网络配置实验报告完整版

网络配置实验报告 TOC \o 1-3 \h \z \u 一 实验名称 3 二 网络实验功能: 3 三 网络实验设备: 3 四 网络实验环境: 3 4.1 功能设备使用类型: 3 4.2 实验网络拓扑示意图: 4 五 网络配置: 4 5.1 IP统筹规划 4 5.2 VLAN配置 4 5.3 NAT转换以及路由配置 6 5.5 VPN配置 8 5.6 安全配置 8 六 配置验证: 8 6.1 基本路由测试 8 6.2 VLAN验证 9 6.3 NAT验证 10 6.4 ACL访问控制验证 10 6.5 VPN验证 11 七 心得体会: 11 一 实验名称: 大型企业网络设计模拟实验 二 网络实验功能: 面对日益突出的信息安全问题,要求系统集成的安全特性已经相当高。对此,我们在保留企业的现有投资的基础上,我们提供了一个全新的三层架构的网络,将原来的二层网络纳入汇聚层。 新网络功能以及设计注意的问题应该如下: 1 新网络能与现有网络兼容;实现三层架构的网络; 2 统筹IP规划; 3 实现按职能划分VLAN; 4 实现访问控制,以保护内部安全; 5 实现NAT转换,以及WEB,FTP的固定IP地址映射; 6 远程网络VPN的接入设计; 7 网络安全防护,如蠕虫的防护,DOS攻击的防护。 三 网络实验设备: 锐捷 S-S2126S 两台 锐捷 RG-S3550-24 一台 锐捷 RG-S3760-24 一台 锐捷 RG-R1700 Server 一台 四 网络实验环境: 4.1 功能设备使用类型: 核心层: 锐捷 RG-S3760-24 汇聚层: 锐捷 RG-S3550-24 接入层: 锐捷 S-S2126S 出口路由: 锐捷 RG-R1700 Server 4.2 实验网络拓扑示意图: 五 网络配置: 5.1 IP统筹规划 在本实验中,我们内部网络使用了NAT转换。对外我们使用一个()出口地址。 汇聚层到核心层, 使用/24; 接入层到会聚层,以及用户到接入层,按需使用;实验中我们一共使用四个网络(分别属于不同的VLAN)/24,/24,/24,/24; 5.2 VLAN配置 第一台 s2126s 上的vlan配置 hostname A //交换机命名 vlan 1 //创建VLAN name vlan1 vlan 2 name vlan2 int range fastethernet 0/13-24 //进入VLAN配置端口 switchport access vlan 2 switchport access vlan 2 //设计端口的VLAN interface vlan 1 ip address //设计网络段 interface vlan 2 ip address end 第二台s2126s 上的vlan配置 hostname B //同上 vlan 3 //同上 name vlan3 vlan 4 name vlan3 int range fastethernet 0/2-12 //同上 switchport access vlan 3 switchport access vlan 3 //同上 int range fastethernet 0/13-24 //同上 switchport access vlan 4 switchport access vlan 4 //同上 interface vlan 3 ip address interface vlan 4 ip address end 3550上的VLAN配置 l3switch(config)#int f0/1 //进入端口 2006-12-16 08:31:11 @5-CONFIG:Configured from outband l3switch(config-if)#switchport mode trunk

文档评论(0)

netball + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档