.
第四章 主要目标和容
4.1目标
设计符合用户需求的局域网网络拓扑,并完成路由器、交换机配置;在虚拟环境中实现局域网系统的网连通、Internet,连接局域网功能满足需求说明、保证一定性能要求,如Vlan、ACL、NAT等;
4.2容
公司有4个部门(网管、行政、销售、工程),分别在几个不同的位置办公,要求规划五个VLAN, 分别安排网络管理、行政、销售、工程部和服务器群组,然后实现五个VLAN间的通信。网络管理不能访问外网;工程部只能访问服务器和外网,不能访问其它3个VLAN;其它VLAN能够互相访问,并能访问互连网,实现全网互通。最后,按要求配置访问控制列表,实现网络安全访问。
第五章 网络拓扑结构
.
.
第六章 功能描述与分析
(1)网用户共享接口IP 123.1.1.1上网,VLAN 1不能访问外网。 (2)VLAN4为工程部,只能访问服务器和外网,不能访问VLAN 1,2,3 (3)其他VLAN可以相互访问,并能访问互连网,实现安全互通 (4)VLAN 1:网络管理 VLAN 2:行政部
VLAN 3:销售部 VLAN 4:工程部
第七章 设备配置流程
7.1 VLAN规划
第一部分:
(1)将S3560设为服务器,定义域为abc. S3560(config)# vtp domain abc
.
.
#vtp mode server (2)划分4个vlan .(vlan 2,3,4,10) S3560(config)# vlan 2 # vlan 3 # vlan 4 # vlan 10 (3)开启主干
S3560(config)# int f0/2
# sw trunk encap dot1q # sw mode trunk # sw trunk allowed vlan 1-4 S3560(config)# int f0/3
# sw trunk encap dot1q # sw mode trunk
# sw trunk allowed vlan 1,
# sw trunk encap dot1q
# sw mode trunk # sw trunk allowed vlan 1,4 (4)端口划入相应vlan
S3560(config) # int f0/20 # sw mode access # sw acc vlan 10
.