admin管理员组

文章数量:1566223

需求如下:

根据企业网络功能需求,在ENSP中对拓扑图进行网络设备的配置、验证和测试,使用企业网络能为企业提供相应网络服务,并最终形成文档。具体技术要求如下:

1、所有企业内网交换机配置RSTP快速生成树协议,LSW2配置为根桥。

2、企业内网按拓扑图所示创建用户VLAN和通信VLAN。

VLAN10、20、30、40为用户VLAN;VLAN100为交换机LSW1和LSW2之间的通信VLAN, VLAN200为交换机LSW1和LSW3之间的通信VLAN。交换机LSW2、LSW5、LSW6之间的连线以干道模式运行,允许VLAN10、20通过。交换机LSW3、LSW7之间连线以干道模式运行,允许VLAN30、40通过。交换机LSW1、LSW2之间连线以接入模式运行,默认VLAN为VLAN100,交换机LSW1、LSW3之间连线以接入模式运行,默认VLAN为VLAN200。交换机LSW1、LSW4之间连线配置链路聚合,以接入模式运行,默认VLAN为VLAN300。交换机LSW1、router1之间连线以接入模式运行,默认VLAN为VLAN400。

3、企业内部使用A类私有地址,即10.X.X.X,具体如何使用,请自行规划;internet部分使用任意公有IP。(要求IP地址中的第三个字节用学号后两位数字,如果倒数第二位数字为0,则只使用学号最后一位数)。

4、交换机LSW1、LSW2、LSW3、路由器router1之间以三层方式通信;LSW1上需要配置VLAN100、200、300、400的vlanif接口及IP地址;LSW2上需要配置VLAN100、10、20的vlanif接口及IP地址;LSW3上需要配置VLAN200、30、40的vlanif接口及IP地址。

5、企业内网PC终端采用DHCP取得IP地址,web服务器使用静态IP。

交换机LSW2为VLAN10、20的网关,并分配IP地址。交换机LSW3为VLAN30、40的网关,并分配IP地址。

6、交换机LSW1、LSW2、LSW3、路由器router1之间运行动态路由协议,实现内网全通。LSW2、LSW3配置缺省路由指向LSW1,LSW1配置缺省路由指向router1,router1配置缺省路由指向router2。

7、LSW1中配置合适的访问控制规则,不允许VLAN40的用户访问内网WEB服务器,其它用户均可访问。

     8、router1中配置NAT技术,使用内部所有用户都能访问因特网。配置NAT SERVER是外网能访问内网WEB服务器。

     9、router2配置CHAP验证router1,账号、密码为学生名字的拼音。

Vlan地址表

<

Vlan

Ip地址段

子网掩码

网关

10

10.10.51.0

255.255.255.0

10.10.51.254

20

10.20.51.0

255.255.255.0

10.20.51.254

30

10.30.51.0

255.255.255.0

10.30.51.254

40

10.40.51.0

255.255.255.0

本文标签: 华为路由课程设计eNSP