freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

中小型企業(yè)網(wǎng)的設(shè)計與實現(xiàn)畢業(yè)設(shè)計論文(編輯修改稿)

2024-07-25 02:33 本頁面
 

【文章內(nèi)容簡介】 數(shù)據(jù)包占用網(wǎng)絡(luò)資源。同時對不同部門的設(shè)備也起到了一定的保護(hù)作用。與下面ACL合用可以防止不同部門之間的非法訪問。由于此次項目是在模擬器下實現(xiàn)的,不支持批量組建VLAN,只能逐個建立。其代碼如下: CENJS1vlan dataCENJS1(vlan)vlan vlanidCENJS1show vlans(3) 配置Trunk端口 當(dāng)用戶在網(wǎng)絡(luò)上傳遞消息時,數(shù)據(jù)從Access端口進(jìn)入時在數(shù)據(jù)包頭部打上標(biāo)記。Access接口只允許屬于本網(wǎng)段的打標(biāo)記的數(shù)據(jù)包通過。配置Trunk端口讓屬于不同VLAN的數(shù)據(jù)都能通過該端口,這樣就可以實現(xiàn)不同業(yè)務(wù)網(wǎng)段互訪。配置代碼如下:CENJS1(config)int f0/0CENJS1(configif)switchport trunk en dot1qCENJS1(configif)switchport mode trunk CENJS1(configif) switchport trunk allowed vlan allCENJS1(configif)no sh (4) 為Vlan 分配端口 Access端口是用戶與上聯(lián)交換機(jī)相連的端口,它屬于某一個特定的VLAN。配置代碼如下:CENJS1(config)int 端口號CENJS1(configif)switchport mode accessCENJS1(configif)switchport access vlan vlanidCENJS1(configif)no sh (5) 配置網(wǎng)管接口 網(wǎng)關(guān)接口是一個虛接口,它只邏輯存在于交換機(jī)之中。配置網(wǎng)管接口是滿足存在相應(yīng)VLAN、VLAN存在活動端口這兩個條件。配置網(wǎng)管接口主要是為了方便對設(shè)備進(jìn)行管理。其代碼如下:CENJS1(config)int vlan 2CENJS1(configif)ip add CENJS1(configif)no sh(6) AAA配置 AAA指認(rèn)證、授權(quán)、統(tǒng)計三個方面。是為了對設(shè)備進(jìn)行安全管理。在配置完AAA服務(wù)后還需專門的服務(wù)器對其進(jìn)行認(rèn)證和授權(quán)。代碼如下:CENJS1(config)aaa newmodelCENJS1(config)aaa authentication login log group tacacs+ CENJS1(config)aaa authorization exec default group tacacs+CENJS1(config)line vty 0 4 CENJS1(configline)login authentication logCENJS1(config)tacacsserver host key 123456CENJS1(config)ip tacacs sourceinterface vlan 2CENJS1(config)no aaa authentication enable default noneCENJS1(config)no aaa authentication login default none (1) 基本配置(2) 創(chuàng)建Vlan 27(3) 將f0/0配置成Trunk端口 (4) 為Vlan 分配端口(5) 配置網(wǎng)管接口CENJS2(config)int vlan 2CENJS2(configif)ip add CENJS2(configif)no sh(6) 配置AAA服務(wù) (1) 基本配置(2) 創(chuàng)建Vlan 27(3) 將f0/0配置成Trunk端口 (4) 為Vlan 分配端口(5) 配置網(wǎng)管接口CENJS3(config)int vlan 2CENJS3(configif)ip add CENJS3(configif)no sh(6) 配置AAA服務(wù) (1) 基本配置(2) 創(chuàng)建Vlan 27(3) 將f0/0配置成Trunk端口 (4) 為Vlan 分配端口(5) 配置網(wǎng)管接口CENJS4(config)int vlan 2CENJS4(configif)ip add CENJS4(configif)no sh(6) 配置AAA服務(wù) 總部匯聚及核心層配置匯聚及接入層是由配置主要有OSPF和靜態(tài)路由配置、HSRP路由備份、GRE、NAT、AAA及其他安全配置。由于網(wǎng)路規(guī)模較小,故將匯聚層和核心層合為一層。在該層要考慮數(shù)據(jù)流向、冗余備份、浮動路由等多方面的問題。是網(wǎng)絡(luò)資源能得到充分利用,優(yōu)化網(wǎng)絡(luò)配置。具體配置如下:1. 三層交換機(jī)CENHS1配置命令(1) 基本配置(2) 創(chuàng)建vlan 27(3) 將f0/45配置成Trunk端口 (4) f0/23 端口鏈路捆綁 端口鏈路捆綁可以將多條鏈路看做一條,這樣及增加了接口帶寬又能對鏈路進(jìn)行冗余備份,是網(wǎng)絡(luò)連接跟安全可靠。代碼如下: CENHS1(config)int rang f0/2 3CENHS1(configifrange)switport trunk en dot1qCENHS1(configifrange)switchport trunk en dot1qCENHS1(configifrange)switchport mode trunkCENHS1(configifrange)switchport trunk allowed vlan allCENHS1(configifrange)channelgroup 2 mode onCENHS1(configifrange)no sh(5) 配置網(wǎng)管接口 配置網(wǎng)管接口便于設(shè)備管理的,此外可以將網(wǎng)管接口地址作為該網(wǎng)段的網(wǎng)關(guān)地址。(6) 配置三層接口IP地址(7) 配置STP根網(wǎng)橋 STP生成樹協(xié)議,防止網(wǎng)絡(luò)環(huán)路產(chǎn)生廣播風(fēng)暴影響正常數(shù)據(jù)的傳輸。因此每一臺交換機(jī)都要開啟STP協(xié)議。為了更好的利用網(wǎng)絡(luò)資源,便于人為控制數(shù)據(jù)流向。我們將CENHS1設(shè)置為VLAN 57的根網(wǎng)橋,CENHS2設(shè)置為VLAN 24的根網(wǎng)橋。CENHS1(config)spanningtree vlan 5 priority 0CENHS1(config)spanningtree vlan 6 priority 0CENHS1(config)spanningtree vlan 7 priority 0(8) 配置HSRP 網(wǎng)關(guān)備份協(xié)議,動態(tài)為各個VLAN分配默認(rèn)網(wǎng)關(guān)??紤]到設(shè)備負(fù)載和數(shù)據(jù)分流我們將CENHS1配置為VLAN 24備份路由,VLAN 57的活動路由。CENHS1(config)int vlan VLANID CENHS1(configif)standby N priority 100 CENHS1(configif)standby N ip IP CENHS1(configif)standby N preempt CENHS1(config)int vlan VLANIDCENHS1(configif)standby M priority 200CENHS1(configif)standby M ip IPCENHS1(configif)standby M preemptCENHS1(configif)standby M track f0/0 55CENHS1(configif)standby M track f0/1 55 (9) 配置DHCP中繼 由于網(wǎng)絡(luò)設(shè)備中主機(jī)過多,如果人為手動區(qū)分配IP地址就會造成IP地址沖突。影響正常上網(wǎng)。因此配置DHCP服務(wù)對IP集中管理分配。代碼如下:CENHS1(config)service dhcpCENHS1(config)ip dhcp relay inf optionCENHS1(config)int vlan vlanidCENHS1(configif)ip helperaddress CENHS1(configif)exit(10) 配置路由表 一個路由器中有多種生成路由表的協(xié)議,他們產(chǎn)生的路由表成為協(xié)議路由。OSFP生成OSPF協(xié)議路由表,以供路由器選擇最優(yōu)路由條目產(chǎn)生全局路由。CENHS1(config)router ospf 1CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0 CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(configrouter)network area 0CENHS1(config)ip route CENHS1(config)ip route 20(11) 配置ACL 出于安全方面的考慮,和節(jié)約網(wǎng)絡(luò)資源,不同部門之間互訪是有限制的。所以配置ACL對各部門網(wǎng)絡(luò)訪問進(jìn)行控制。下面配置的ACL主要是為完成各部門之間的隔離。代碼如下:accesslist 106 permit ip accesslist 106 permit ip host accesslist 106 permit ip host accesslist 106 deny ip accesslist 106 permit ip any CENHS1(config)int vlan 2CENHS1(configif)ip accessgroup 106 inaccesslist 105 permit ip host accesslist 105 permit ip accesslist 105 permit ip accesslist 105 deny ip accesslist 105 permit ip any CENHS1(config)int vlan 3CENHS1(configif)ip accessgroup 105 inaccesslist 104 permit ip host accesslist 104 permit ip accesslist 104 permit ip accesslist 104 deny ip accesslist 104 permit ip any CENHS1(config)int vlan 4CENHS1(configif)ip accessgroup 104 inaccesslist 103 permit ip host accesslist 103 permit ip accesslist 103 permit ip accesslist 103 deny ip accesslist 103 permit ip any CENHS1(config)int vlan 5CENHS1(configif)ip accessgroup 103 inaccesslist 102 permit ip host accesslist 102 permit ip accesslist 102 permit ip accesslist 102 deny ip accesslist 102 permit ip anyCENHS1(config)int vlan 6CENHS1(configif)ip accessgroup 102 inaccesslist 101 permit ip host accesslist 101 permit ip accesslist 101 deny ip accesslist 101 permit ip anyCENHS1(config)int vlan 7CENHS1(configif)ip accessgroup 101 in(12) 配置AAA 服務(wù)2. 三層交換機(jī)CENHS2配置命令(1) 基本配置(2) 創(chuàng)建vlan 27(3) 將f0/45配置成Trunk端口 (4) f0/23 端口鏈路捆綁(5) 配置網(wǎng)管接口(6) 配置三層接口IP地址(7) 配置STP根網(wǎng)橋(8) 配置HSRP(9) 配置DHCP中繼(10) 配置路由表 (11) 配置ACL(12) 配置AAA 服務(wù)3. 總部路由器CENR1配置命令(1) 基本配置(2) 配置三層接口IP地址(3) 配置路由表(4) 配置GRE GRE隧道技術(shù)。路由器就會對該數(shù)據(jù)包進(jìn)行二次封裝。但數(shù)據(jù)到達(dá)對端接口后對其解封裝
點擊復(fù)制文檔內(nèi)容
環(huán)評公示相關(guān)推薦
文庫吧 www.dybbs8.com
備案圖片鄂ICP備17016276號-1