您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 咨询培训 > 项目2-1局域网组建与配置实例
第五周项目2-1授课题目:项目2-1教学目的、要求:掌握Vlan的划分及各Vlan之间的通信掌握子网划分掌握单臂路由FTP服务器配置教学重点、难点:单臂路由FTP服务器配置一、项目背景1、项目描述A公司随着各项业务的不断增长,在当地成立了分公司,为提高公司业务处理能力,需要将分公司网络与公司总部网络连接起来。公司管理层决定趁此机会重新规划整个公司网络以提升网络性能并增强安全性。现公司总部有员工152名,分属行政部35人、市场部36人、财务部12人、生产部52人和研发部17人。分公司有员工36名,由总公司行政部直接管理。每名员工由公司配备专用电脑和工作台。公司还需要建设一个FTP服务器,用于在公司内网传递文件。2、项目分析公司行政部IT专员负责对公司网络进行初步规划设计。公司总部内网IP地址采用192.168.1.0/24网段,通过VLAN划分,使得每个部门处在单独的广播域。分公司内网IP地址采用192.168.2.0/26网段。每个IP网段中,最后一个可用IP作为网关的IP。公司1台服务器位于行政部。网络拓扑结构如下图所示:图1公司逻辑拓扑结构图三、项目内容及要求1、网络系统分析与设计(15分)根据项目需求完成总公司网络IP地址分配、设备端口IP规划和VLAN规划。2、网络设备选型与互联(15分)(1)根据需要制作直连线,交叉线,制作完毕后进行测试。(2)将网线连接到各网络设备接口上。3、交换机和路由器配置(40分)(1)使用Windows系统自带超级终端对交换机A、B进行基本配置,配置交换机A的主机名为SWITCHA,交换机B的主机名为SWITCHB。(2)根据网络地址表配置VLAN,在交换机A中创建VLAN,将F0/2-5接口加入到VLAN10中,将F0/6-10接口加入到VLAN20中,将F0/11-15接口加入到VLAN30中,将F0/16-20接口加入到VLAN40中,将F0/21-24接口加入到VLAN50中。(3)将交换机A的F0/1接口配置为TRUNK模式,允许所有VLAN流量通过。(4)配置交换机A的CONSOLE口登录口令为123456,进入特权模式口令为ABCDE。(5)对路由器A、B进行基本配置,使用Windows系统自带超级终端进行配置,对路由器A配置主机名为ROUTERA,路由器B配置主机名为ROUTERB。(6)在路由器A上配置单臂路由实现公司总部内网VLAN之间能够互通。(7)在路由器上配置静态路由,保证各区域间终端可以ping通,以及各区域终端可以访问服务器上搭建的网站。4、网络服务器的安装与配置(20分)(1)在服务器上创建管理员账号Admin,在d:\创建文件夹,命名为:ftp,对其只赋予Admin只读权限。(2)在WindowsServer2003服务器上安装IIS服务器。(3)发布FTP服务,使各个区域的终端能够匿名访问FTP服务器,所有匿名用户访问权限为只读。四、项目网络地址分配项目2-1网络地址分配表设备名称接口IP地址备注五、主要配置1.交换机ASwitchA(config)#vlan10SwitchA(config-vlan)#vlan20SwitchA(config-vlan)#vlan30SwitchA(config-vlan)#vlan40SwitchA(config-vlan)#vlan50SwitchA(config-vlan)#exitSwitchA(config)#vlan10SwitchA(config-vlan)#exitSwitchA(config)#interrangef0/2-5SwitchA(config-if-range)#switchaccessvlan10SwitchA(config-if-range)#exitSwitchA(config)#interrangef0/6-10SwitchA(config-if-range)#switchaccessvlan20SwitchA(config-if-range)#exitSwitchA(config)#interrangef0/11-15SwitchA(config-if-range)#switchaccessvlan30SwitchA(config-if-range)#exitSwitchA(config)#interrangef0/16-20SwitchA(config-if-range)#switchaccessvlan40SwitchA(config-if-range)#exitSwitchA(config)#interrangef0/21-23SwitchA(config-if-range)#switchaccessvlan50SwitchA(config-if-range)#exit//交换机A的ConSole口登录口令123456,进行特权口令为ABCDEwitch(config)#hostnameSwithcASwithcA(config)#lineconsole0SwithcA(config-line)#login%Logindisabledonline0,until'password'issetSwithcA(config-line)#password123456SwithcA(config-line)#exitSwithcA(config)#enablepassSwithcA(config)#enablepasswordABCDESwithcA(config)#exit2.交换机B3.路由器A//单臂路由RouterA(config)#interf0/1.10RouterA(config-subif)#encdot1Q10RouterA(config-subif)#ipadd192.168.1.11255.255.255.0RouterA(config-subif)#noshutRouterA(config-subif)#exitRouterA(config)#interf0/1.20RouterA(config-subif)#encdot1Q20RouterA(config-subif)#ipadd192.168.1.21255.255.255.0RouterA(config-subif)#ipadd192.168.20.254255.255.255.0RouterA(config-subif)#exitRouterA(config)#interf0/1.10RouterA(config-subif)#encdot1Q10RouterA(config-subif)#ipadd192.168.10.254255.255.255.0RouterA(config-subif)#noshutRouterA(config-subif)#exitRouterA(config)#intef0/1.30RouterA(config-subif)#ipadd192.168.30.3RouterA(config-subif)#encdotRouterA(config-subif)#encdot1Q30RouterA(config-subif)#ipadd192.168.30.254255.255.255.0RouterA(config-subif)#noshutRouterA(config-subif)#exitRouterA(config)#interf0/1.40RouterA(config-subif)#encdotRouterA(config-subif)#encdot1Q40RouterA(config-subif)#ipadd192.168.40.254255.255.255.0RouterA(config-subif)#noshutRouterA(config-subif)#exitRouterA(config)#interf0/1.50RouterA(config-subif)#encdotRouterA(config-subif)#encdot1Q50RouterA(config-subif)#ipadd192.168.50.254255.255.255.0RouterA(config-subif)#noshutRouterA(config-subif)#exit//静态路由Router(config)#iproute192.168.2.0255.255.255.0192.168.3.254Router(config)#exit4、路由器BRouterB(config)#interf0/1RouterB(config-if)#ipadd192.168.2.254255.255.255.0RouterB(config-if)#noshutRouterB(config-if)#exitRouterB(config-if)#ipadd192.168.3.254255.255.255.0RouterB(config-if)#noshut//静态路由RouterB(config)#iproute0.0.0.00.0.0.0192.168.3.222RouterB(config)#interf0/0
本文标题:项目2-1局域网组建与配置实例
链接地址:https://www.777doc.com/doc-6384933 .html