企业网络搭建及应用实例文档格式.docx
《企业网络搭建及应用实例文档格式.docx》由会员分享,可在线阅读,更多相关《企业网络搭建及应用实例文档格式.docx(8页珍藏版)》请在冰豆网上搜索。
五.需求…….......................................................................................................错误!
1.路器R1800需求...................................................................................................错误!
2.交换机S3500A需求.................................................................................................错误!
3.S3500B......................................................................................................................错误!
4.交换机S2900需求....................................................................................................错误!
5.对PC3、PC4上的windowsserver2003操作系统作基本配置...........................错误!
6.域控制器与DNS服务器创建...................................................................................错误!
7.在PC3上配置web服务器......................................................................................错误!
8.在PC3上配置FTP服务器......................................................................................错误!
9.在PC3上配置打印机共享服务................................................................................错误!
10.在PC4上配置DHCP服务器................................................................................错误!
11.在PC4上安装Win2003server.............................................................................错误!
12.在PC1上安装vmareserver和fedoracore8.....................................................错误!
13.基本配置...................................................................................................................错误!
14.在fc8中设置apache服务器................................................................................错误!
15、在fc8中设置sendmail电子邮件服务器..........................................................错误!
1 二.环境 1.硬件环境:
设备类型路器二层交换机三层交换机计算机打印机R1800S2900S3500虚拟设备型号11241设备数量2.软件环境 软件名称Windowsxpprosp2Windows2003ServerVmwareserverFedora8TFTP服务器虚拟打印机Pc1Pc2已装Pc3Pc4已装Pc1Pc3Pc4已装Pc1Pc2Pc3介质形式3.材料清单 名称双绞线配置线水晶头数量10根1根30 2 三.背景描述 某企业网络接入采用R1800路器,核心交换采用一台S3500,另分别各一个S3500、S2900构成小网,为能正常运转和严格管理要求对各网络设备进行相应配置。
四.网络拓扑 设备&
IP地址规划列表设备名称R1800R1800设备接口F1/1F1/0IP地址/24/24备注3 S3500AS3500AS3500AS3500AS3500AS3500AS3500BS3500BS3500BPC1PC1(虚LINUX)PC2PC3PC4PC4(虚win2003s)拟拟F0/22F0/23F0/24VLAN10VLAN20Agg1VLAN10VLAN20Agg1IPIPIPIPIPIP/24/24/24/24/24/24/24/24/24/24/24/24/24/24/24 WindowsxpFedora8WindowsxpWinServerWinServerWinServer200320032003虚线圈住的区域根据标注配置OSPF和RIPv2路协议。
五.需求 网络搭建部分 1.路器R1800需求基本功能路功能NAT功能配置IP地址。
配置RIPVer2路协议使全网互通。
配置NAT,内网中的VLAN20能够通过地址池访问互联网;
只将WWW服务器的服务发布到互联网上,其公网IP地址为/24。
配置ACL实现所有用户只有上班时间才可以允许访问互联网主机。
4 安全功能 2.交换机S3500A需求基本功能路功能优化功能配置IP地址、配置VLAN信息配置OSPF、RIP路协议(注意路重发布)使全网互通。
配置MSTP协议:
并且创建二个MSTP实例:
Instance1、Instance2;
其中,Instance1包括:
VLAN10,而Instance2包括:
VLAN20;
设置此交换机为instance1的生成树根,是instance2的生成树备份根。
配置VRRP协议:
创建二个VRRP组,分别为group10、group20,实现RG-S550A是VLAN10活跃路器,虚拟vlan10网关为:
。
VLAN20的备份路器,虚拟vlan20网关为:
配置链路聚合:
将FA0/1-2两接口配置为IP地址为/24的三层链路聚合。
将接口fa0/3设置为trurk。
可靠性能安全功能只允许互联网用户在上班的时间访问PC3,其它时间不允许访问。
3.S3500B基本功能路功能优化功能配置IP地址、配置VLAN信息配置OSPF路协议使全网互通。
设置此交换机为instance2的生成树根,是instance1的生成树备份根;
创建二个VRRP组,分别为group10、group20,实现RG-S550B是VLAN20活跃路器,虚拟vlan20网关为:
VLAN10的备份路器,虚拟vlan10网关为:
;
将接口fa0/24设置为trurk。
可靠性能4.交换机S2900需求基本功能(1 配置VLAN信息5
分)优化功能接口功能安全功能配置MSTP协议:
VLAN10;
而Instance2包括:
VLAN20。
将接口fa0/5~10加入到VLAN10;
将接口fa0/11~15加入到VLAN20;
将接口fa0/3、24设置为trurk。
配置端口安全功能,vlan10用户的接入接口的最大连接数为2,如果违规则关闭接口。
网络部分配置完毕需要保存的内容:
1)请将各自重要的命令配置步骤给出。
Router(config)#hostnameR1800R1800(config)#interfaceFastEthernet0/0R1800(config-if)#noshutdown R1800(config-if)#ipaddressR1800(config)#interfaceFastEthernet1/0R1800(config-if)#noshutdown R1800(config-if)#ipaddressR1800(config-if)#ipaddressR1800(config-if)#ipaddressR1800(config-if)#ipaddressS3500A(config)#interfaceFastEthernet0/1S3500A(config-if)#noswitchport S3500A(config-if)#ipaddressS3500A(config-if)#noshutdownS3500A(config)#intf0/5S3500A(config-if)#noswitchport S3500A(config-if)#ipaddressS3500A(config-if)#noshutS3500A(config-if)#noshutdownS3500A(config)#intf0/4 6 S3500A(config-if)#noswitchport S3500A(config-if)#ipaddress S3500A(config)#time-rangetm0 S3500A#periodicweekend8:
00to18:
00 S3500A(config)#access-list110permittcpanytime-rangetm0S3500A(config)#access-list110permittcpanytime-rangetm0S3500A(config)#intf0/1 S3500A(config-if)#ipaccess-group101out配置RIPVer2路协议 R1800(config)#routerripR1800(config-router)#version2R1800(config)#routerripR1800(config-router)#version2 R1800(config-router)#networkR1800(config-router)#network 配置NAT R1800(config)#access-list1permitR1800(config)#ipnatpooltestnet R1800(config)#ipnatpooltestnetmask R1800(config)#ipnatinsidesourcelist1pooltestoverloadR1800(config)#ipnatinsidesourcestatictcp8080 R1800(config)#intf1/0R1800(config-if)#ipnatinsideR1800(config)#intf0/0R1800(config-if)#ipnatoutside 配置VLAN S3500A#vlandatabaseS3500A(vlan)#vlan10VLAN10added:
7 Name:
VLAN0010S3500A(vlan)#vlan20VLAN20added:
Name:
VLAN0020S3500A(vlan)#vlan30VLAN30added:
VLAN0030 配置OSPF S3500A(config)#iproutingS3500A(config)#routerospf100redistributeripmetric100subnets S3500A(config-router)#networkareS3500A(config-router)#networkarea0S3500A(config-router)#networkarea0S3500A(config-router)#networkarea0 配置RIP S3500A(config)#routerripR1800(config-router)#version2redistributeospf100metric4 S3500A(config-router)#networkS3500A(config-router)#networkS3500A(config-router)#network 配置MSTP S3500A(config)#spanning-treemstconfigurationS3500A(config)#revision5S3500A(config)#nameregion1 S3500A(config-mst)#instance1vlan10S3500A(config-mst)#instance2vlan20S3500A(config-mst)#exit S3500A(config)#spanning-treemst1rootprimary/priotity0//设置此交换机为instance1的生成树根 S3500A(config)#spanning-treemst2rootsecondary/priotity4096//设置此 8 交换机是instance2的生成树备份根配置vlan S3500A(config)#vtpdomainserverS3500A(config)#vtpmodeserver S3500A(config)#interfacevlan10 S3500A(config-if)#ipaddressS3500A(config)#intvlan20 S3500A(config-if)#ipaddress配置链路聚合S3500A(config)#intf0/2 S3500A(config-if)#channel-group1modeonS3500A(config)#intf0/6 S3500A(config-if)#channel-group1modeonS3500A(config)#intf0/2S3500A(config-if)#noswitchportS3500A(config-if)#noipadd S3500A(config-if)#channel-group1modeonS3500A(config-if)#intf0/6S3500A(config-if)#noswitchportS3500A(config-if)#noipaddress S3500A(config-if)#channel-group1modeonS3500A(config)#intf0/3 S3500A(config-if)#switchportmodetrunkS3500A(config)#intport-channel1 S3500A(config-if)#noswitchport S3500A(config-if)#ipadd 配置ACL S3500A(config)#time-rangetm0 S3500A#periodicweekend8:
00 9 S3500A(config)#access-list101permittcpanytime-rangetm0S3500A(config-if)#ipaccess-group101out //将ACL101宣告出去配置DHCP中继 S3500A(config)#servicedhcp S3500A(config)#ipdhcprelayinformationoptionS3500A(config)#interfacevlan10 S3500A(config-if)#ipaddressS3500A(config-if)#iphelper-addressS3500A(config-if)#exit S3500B配置 配vtp,TRUNK,vlan S3500B(config)#vtpmodeclientS3500B(config)#vtpdomainserverS3500B(config)#intrangef0/5-10S3500B(config-if-range)#switchportmodS3500B(config-if-range)#switchportmodeaccS3500B(config-if-range)#switchportmodeaccessS3500B(config-if-range)#switchportaccessvlan10S3500B(config)#intrangef0/11-20 S3500B(config-if-range)#switchportmodeaccessS3500B(config-if-range)#switchportaccessvlan20S3500B(config-if-range)#intf0/2S3500B(config-if)#switchportmodetrunk配置链路聚合S3500B(config)#intf0/1 S3500B(config-if)#channel-group1modeonS3500B(config-if)#intf0/3 S3500B(config-if)#channel-group1modeonS3500B(config)#intf0/1S3500B(config-if)#noswitchport 10
S3500B(config-if)#channel-group1modeonS3500B(config-if)#intf0/3S3500B(config-if)#noswitchportS3500B(config-if)#noipaddress S3500B(config-if)#channel-group1modeonS3500B(config)#intport-channel1S3500B(config-if)#noswitchport S3500B(config-if)#ipadd配置rip S3500B(config)#routerripS3500B(config-router)#version2S3500B(config)#routerospf100 S3500B(config-router)#networkarea0 配置MSTP S3500A(config)#spanning-treemstconfigurationS3500A(config)#revision5S3500A(config)#nameregion1 S3500A(config-mst)#instance1vlan10S3500A(config-mst)#instance2vlan20S3500A(config-mst)#exit S3500A(config)#spanning-treemst1rootprimary/priotity0//设置此交换机为instance1的生成树根 S3500A(config)#spanning-treemst2rootsecondary/priotity4096//设置此交换机是instance2的生成树备份根S2900配置 配vtp,TRUNK,vlan S2900(config)#vtpmodeclientSettingdevicetoVTPCLIENTmode.S2900(config)#vtpdomainserver ChangingVTPdomainnamefromNULLtoserverS2900(config)#intf3/1 S2900(config-if)#switchportmodeacce 11 S2900(config-if)#switchportmodeaccessS2900(config-if)#switchportaccessvlan10S2900(config)#intf4/1 S2900(config-if)#switchportaccessvlan20S2900(config-if)#intf2/1 S2900(config-if)#sw