1、高级路由交换课程设计高级交换路由课程设计XX公司网络设计方案姓名:学号:班级:指导教师:日期:高级交换路由课程设计方案1、组建某公司网络,该公司有三层楼,每层都有两个不同的部门,完成以下网络需求:(1)搭建公司私有局域网络环境,利用P AT技术,使用路由设备(路由器、防火器等)完成由局域网到互联网的接入。(2)在局域网中公司各部门间要使用vlan技术实现相互的隔离。(3)对网络设备要有一定的可管理性,可以方便的进行远程管理。(4)在广域网链路数据封装技术这方面,采取PPP或帧中继技术完成认证和封装。(5)在路由技术方面采取RIPV 2或OSPF动态路由技术。(6)配置访问控制列表以对网络数据进
2、行有效的分类和控制(7)模拟企业VPN网络的搭建工作,并实现两个公司通过互联网来实现通信,两个公司间的广域网链路采用VPN(IPsec)实现安全通信。(8)网络采用双核心结构,将三层交换技术和VTP、STP、以太网通道综合一起,实现网络的高速、高性能、高可靠性,还有冗余备份功能。2、所选设备可选择如下:(或Cisco设备)核心交换机为:神州数码 DCRS5526S路由器设备为:神州数码 DCR1700路由器设备为:神州数码 DCR1700财务部交换机:神州数码 DCS3526销售部交换机:神州数码 DCS39263、网络拓扑结构可设计如下图所示(也可自行设计):4、要求:1. 写出网络需求分析
3、,详细IP规划和Vlan划分。2. 设计网络拓扑图。3. 规划设计有关设备的各种配置参数。4. 写出设备配置命令代码。5. 搭建实际网络并进行配置。6. 完成系统总结报告以及使用说明书网络规划设计配置如下:1、设备列表设备名称设备类型管理IP描 述R1Cisco281112.1.1.1外部路由器R2Cisco281112.1.1.2路由器S3ACisco3560192.168.1.254核心交换机S3BCisco3560192.168.1.250核心交换机S2ACisco2960192.168.1.200两层交换机S2BCisco2960192.168.1.201两层交换机S2CCisco29
4、60192.168.1.202两层交换机2、Vlan信息Vlan ID网络地址IP地址名 称描 述1192.168.1.0/24192.168.1.254-本地vlan2192.168.2.0/24192.168.2.254cwb财务部3192.168.3.0/24192.168.3.254xsb销售部3、VTP 信息设备名称DomainPrunningPasswordModeS3AciscoEnable123ServerS3BciscoEnable123ServerS2AciscoEnable123ClientS2BciscoEnable123ClientS2CciscoEnable123C
5、lient3、设备IP 地址分配设备名称接口IP地址描述R1S0/012.1.1.1/24连接R2F0/0192.168.10.1/24连接S3AF1/0192.168.20.1/24连接S3BR2S1/012.1.1.2连接R1S0/013.1.1.1连接广域网S3AF0/0192.168.10.2/24连接R1S3BF0/0192.168.20.2/24连接R14、HSRP信息SVI接口组优先级状态IPHSRP IP设备Vlan11180Active192.168.1.254192.168.1.1S3AVlan22150standby192.168.2.254192.168.2.1S3AV
6、lan33180Active192.168.3.254192.168.3.1S3AVlan11150Standby192.168.1.254192.168.1.1S3BVlan22180Active192.168.2.254192.168.2.1S3BVlan33150Standby192.168.3.254192.168.3.1S3B实验配置:一、配置R1:基本配置:RouterenRouter#conf tRouter(config)#hostname R1R1(config)#service passwordR1(config)#enable password nyistR1(confi
7、g)#line vty o 3R1(config-line)#loginR1(config-line)#password 123R1(config-line)#exit接口基本配置:R1(config)#int S0/0R1(config-if)#ip add 12.1.1.1 255.255.255.0R1(config-if)#no shutR1(config-if)#exitR1(config)#int F0/0R1(config-if)#ip add 192.168.10.1 255.255.255.0R1(config-if)#no shutR1(config-if)#exitR1(
8、config-if)#int F1/0R1(config-if)#ip add 192.168.20.1 255.255.255.0R1(config-if)#no shutR1(config-if)#exitRIP路由协议配置:R1(config)#router ripR1(config-router)#version 2R1(config-router)#no autoR1(config-router)#network 192.168.10.0R1(config-router)#network 192.168.20.0R1(config-router)#network 12.1.1.0R1
9、(config-router)# endR1#sh run二、配置R2:基本配置:RouterenRouter#conf tRouter(config)#hostname R2R2(config)#service passwordR2(config)#enable password nyistR2(config)#line vty 0 3R2(config-line)#loginR2(config-line)#password 123R2(config-line)#exit接口基本配置:R2(config)#int S1/0R2(config-if)#ip add 12.1.1.2 255.2
10、55.255.252R2(config-if)#no shutR2(config-if)#clock rate 64000R2(config)#int S0/0R2(config-if)#ip add 13.1.1.1 255.255.255.252R2(config-if)#no shutR2#sh runRIP路由协议配置:R2(config)#router ripR2(config-router)#version 2R2(config-router)#no autoR2(config-router)# network 12.1.1.0R2(config-router)#network 1
11、3.1.1.0R2(config-router)# endR2#sh run三、配置R1、R2、R3间链路封装及认证:R1(config)#username R2 password ciscoR1(config)#int s1/0R1(config-if)#encap pppR1(config-if)#ppp authentication chapR2(config)#username R1 password ciscoR2(config)#int s1/0R2(config-if)#encap pppR2(config-if)#ppp authentication chapR2(config
12、-if)#endR2(config)#int s0/0R2(config-if)#encap frame-relay ietfR2(config-if)#frame-relay lmi-type ciscoR2(config-if)#frame-relay interface-dlci 20R2(config-if)#frame-relay map ip 13.1.1.2 20 broadcastR2(config-if)#endR2(config)#sh run四、R1配置NAT:R1#conf tR1(config)#int f0/0R1(config-if-range)#ip nat i
13、nsideR1(config-if-range)#exitR1(config)#int f1/0R1(config-if-range)#ip nat insideR1(config-if-range)#exitR1(config)#int s0/0R1(config-if)#ip nat outsideR1(config-if)#exitR1(config)#access-list 10 permit 192.168.1.0 255.255.255.0R1(config)#access-list 10 permit 192.168.2.0 255.255.255.0R1(config)#acc
14、ess-list 10 permit 192.168.3.0 255.255.255.0R1(config)#ip nat inside source list 10 interface S0/0 overloadR1(config)#endR1#sh run五、核心交换机的配置三层交换机S3A:SwitchenableSwitch#conf tSwitch(config)#hostname S3AS3A(config)#service passwordS3A(config)#enable password ciscoS3A(config)#line vty o 3S3A (config-li
15、ne)#loginS3A (config-line)#password 123S3A (config-line)#exitS3A(config)#vtp mode serverS3A(config)#vtp domain ciscoS3A(config)#vtp password 123S3A(config)#vtp version 2S3A(config)#vtp prunningS3A(config)#vlan 2S3A(config-vlan)#name cwbS3A(config-vlan)#exitS3A(config)#vlan 3S3A(config-vlan)#name xsb
16、S3A(config-vlan)#exitS3A(config)#ip routingS3A(config)#int f0/0S3A(config-if)#no switchportS3A(config-if)#ip add 192.168.10.2 255.255.255.0S3A(config-if)#no shutS3A(config-if)exitS3A(config)#int vlan 1S3A(config-if)#ip add 192.168.1.254 255.255.255.0S3A(config-if)#no shuS3A(config-if)#exit S3A(confi
17、g)# ip default-gateway 192.168.1.1S3A(config)#int vlan 2S3A(config-if)#ip add 192.168.2.254 255.255.255.0S3A(config-if)#no shutS3A(config-if)#exitS3A(config)#int vlan 3S3A(config-if)#ip add 192.168.3.254 255.255.255.0S3A(config-if)#no shunS3A(config-if)#exitS3A(config)#spanning-tree vlan 1 root prim
18、ary S3A(config)#spanning-tree vlan 2 root secondary S3A(config)#spanning-tree vlan 3 root primary S3A(config)#spanning-tree backbonefastS3A(config)#int f0/11S3A(config-if)#switch mode trunkS3A(config-if)#int f0/12S3A(config-if)# switch mode trunkS3A(config-if)# int f0/13S3A(config-if)# switch mode t
19、runk S3A(config-if)# int range f0/14 15 S3A(config-if-range)#channel-group 1 mode onS3A(config-if-range)#exitS3A(config)#int port-channel 1S3A(config-if)#switch mode trunkS3A (config-if)#endS3A(config)#port-channel load-balance src-dst-macS3A#conf tS3A(config)#route ripS3A(config-router)#version 2S3
20、A(config-router)#no auto-summaryS3A(config-router)#network 192.168.10.0S3A(config-router)#network 192.168.1.0S3A(config-router)#network 192.168.2.0S3A(config-router)#network 192.168.3.0S3A(config-router)#exitS3A(config)# int vlan 1S3A(config-if)#standby 1 ip 192.168.1.1 S3A(config-if)#standby 1 prio
21、rity 180 S3A(config-if)#standby 1 preempt S3A(config-if)#standby 1 track f0/0 50)S3A (config-if)#standby use-bia S3A(config-if)#int vlan 2S3A(config-if)#standby 2 ip 192.168.2.1S3A(config-if)#standby 2 priority 150S3A(config-if)#standby 2 preemptS3A (config-if)#standby use-biaS3A(config-if)#int vlan
22、 3S3A(config-if)#standby 3 ip 192.168.3.1S3A(config-if)#standby 3 priority 180S3A(config-if)#standby 3 preemptS3A(config-if)#standby 3 track f0/0 50S3A (config-if)#standby use-biaS3A(config-if)#exit三层交换机S3B:SwitchenableSwitch#conf tSwitch(config)#hostname S3BS3B(config)#service passwordS3B(config)#e
23、nable password ciscoS3B(config)#line vty o 3S3B (config-line)#loginS3B (config-line)#password 123S3B (config-line)#exitS3B(config)#vtp mode serverS3B(config)#vtp domain ciscoS3B(config)#vtp password 123S3B(config)#vtp version 2S3B(config)#vtp prunningS3B(config)#vlan 2S3B(config-vlan)#name cwbS3B(co
24、nfig-vlan)#exitS3B(config)#vlan 3S3B(config-vlan)#name xsbS3B (config-vlan)#exitS3A(config)#ip routing S3B (config)#int f0/0S3B (config-if)#no switchportS3B (config-if)#ip add 192.168.10.2 255.255.255.0S3B (config-if)#no shutS3B(config-if)exitS3B(config)#int vlan 1S3B(config-if)#ip add 192.168.1.250
25、 255.255.255.0S3B(config-if)#no shuS3B(config-if)#exitS3B(config)# ip default-gateway 192.168.1.1S3B(config)#int vlan 2S3B(config-if)#ip add 192.168.2.254 255.255.255.0S3B(config-if)#no shutS3B(config-if)#exitS3B(config)#int vl 3S3B(config-if)#ip add 192.168.3.254 255.255.255.0S3B(config-if)#no shun
26、S3B(config-if)#exitS3B(config)#spanning-tree vlan 1 root secondaryS3B(config)#spanning-tree vlan 2 root primaryS3B(config)#spanning-tree vlan 3 root secondaryS3B(config)#spanning-tree backbonefastS3B(config)#int f0/11S3B(config-if)#switch mode trunkS3B(config-if)#int f0/12S3B(config-if)# switch mode
27、 trunkS3B(config-if)# int f0/13S3B(config-if)# switch mode trunk S3B(config-if)# int range f0/14 15S3B(config-if-range)#channel-group 1 mode onS3B(config-if-range)#exitS3B(config)#int port-channel 1S3B(config-if)#switch mode trunkS3B(config-if)#endS3B(config)#port-channel load-balance src-dst-macS3B
28、(config)#route ripS3B(config-router)#version 2S3B(config-router)#no auto-summaryS3B(config-router)# network 192.168.20.0S3B(config-router)#network 192.168.1.0S3B(config-router)#network 192.168.2.0S3B(config-router)#network 192.168.3.0S3B(config-router)#exitS3B(config)# int vlan 1S3B(config-if)#stand
29、by 1 ip 192.168.1.1 S3B(config-if)#standby 1 priority 150S3B(config-if)#standby 1 preemptS3B(config-if)#standby 1 track f0/0 50S3A (config-if)#standby use-biaS3B(config-if)#int vl 2S3B(config-if)#standby 2 ip 192.168.2.1S3B(config-if)#standby 2 priority 180S3B(config-if)#standby 2 preemptS3B (config-if)#standby use-biaS3B(config-if)#int vlan 3S3B(config-if)#standby 3 ip 192.168.3.1S3B(config-if)#standby 3 priority 150S3B(config-if)#standby 3 preemptS3B(config-if)#standby 3 track f0/0 50S3B(config-if)#standby use-biaS3B(config-if)#end六、二层交换机S2A的配置:SwitchenableSwitch#conf tSwitch(co