【正文】
trouter ip dhcp pool vlan16 work /24 defualtrouter ip dhcp pool vlan17 work /24 defualtrouter ip dhcp pool vlan18 work /24 defualtrouter end 配置 DHCP conf t enable password 321 line vty 0 4 passord abc login exit line console 0 passord 123 login exit 設(shè)置設(shè)備密碼 出口配置 conf t int s1/0 ip add no sh description connect_to_CERNET int f0/0 ip add no sh description connect_to_firewall end show ip int b 配置接口 conf t router ospf 100 work area 0 defaultinformation originate end show ip ospf neighbor 2021 年中國礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)系統(tǒng)實(shí)踐成果報(bào)告 20 配置 ospf 路由協(xié)議 conf t int s1/0 ip nat outside int f0/0 ip nat inside ip nat inside source list 50 interface Serial1/0 overload accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit accesslist 50 permit 配置 NAT conf t enable password 321 line vty 0 4 password abc login exit line console 0 password 123 login exit 設(shè)置設(shè)備密碼 驗(yàn)證 : rtoispshow ip int b Interface IPAddress OK? Method Status Protocol FastEther0/0 YES manual up up Serial1/0 YES manual up up Serial1/1 unassigned YES unset administratively down down Serial1/2 unassigned YES unset administratively down down Serial1/3 unassigned YES unset administratively down down NVI0 unassigned NO unset up up rtoispshow ip ospf nei Neighbor ID Pri State Dead Time Address Interface 1 FULL/BDR 00:00:32 FastEther0/0 2021 年中國礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)系統(tǒng)實(shí)踐成果報(bào)告 21 rtoispshow ip route Codes: C connected, S static, R RIP, M mobile, B BGP D EIGRP, EX EIGRP external, O OSPF, IA OSPF inter area N1 OSPF NSSA external type 1, N2 OSPF NSSA external type 2 E1 OSPF external type 1, E2 OSPF external type 2 i ISIS, su ISIS summary, L1 ISIS level1, L2 ISIS level2 ia ISIS inter area, * candidate default, U peruser static route o ODR, P periodic downloaded static route Gateway of last resort is to work , 1 subs O [110/2] via , 00:19:27, FastEther0/0 , 1 subs C is directly connected, Serial1/0 , 10 subs, 2 masks O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 O [110/2] via , 00:19:27, FastEther0/0 C , FastEther0/0 O [110/2] via , 00:19:28, FastEther0/0 O [110/2] via , 00:19:28, FastEther0/0 S* , Serial1/0 rtoispun all All possible debugging has been turned off rtoispshow ip nat translations Pro Inside global Inside local Outside local Outside global icmp :11 :11 :11 :11 rtoispdebug ip nat de rtoispdebug ip nat detailed IP NAT detailed debugging is on rtoisp *Mar 1 00:26:: NAT: [0] Allocated Port for : wanted 12 got 12 *Mar 1 00:26:: NAT*: i: icmp (, 12) (, 12) [60] *Mar 1 00:26:: NAT*: i: icmp (, 12) (, 12) [60] *Mar 1 00:26:: NAT*: s=, d= [60] *Mar 1 00:26:: NAT*: o: icmp (, 12) (, 12) [60] *Mar 1 00:26:: NAT*: s=, d= [60] *Mar 1 00:26:: NAT*: i: icmp (, 12) (, 12) [61] 2021 年中國礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)系統(tǒng)實(shí)踐成果報(bào)告 22 *Mar 1 00:26:: NAT*: s=, d= [61] *Mar 1 00:26:: NAT*: o: icmp (, 12) (, 12) [61] *Mar 1 00:26:: NAT*: s=, d= [61] *Mar 1 00:26:: NAT*: i: icmp (, 12) (, 12) [62] *Mar 1 00:26:: NAT*: s=, d= [62] *Mar 1 00:26:: NAT*: o: icmp (, 12) (, 12) [62] *Mar 1 00:26:: NAT*: s=, d= [62] 系統(tǒng)平臺(tái)設(shè)計(jì) 網(wǎng)絡(luò)操作系統(tǒng)的選擇 網(wǎng)絡(luò)操作系統(tǒng)的選用應(yīng)該能夠滿足計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的功能要求、性能要求,一般要做到網(wǎng)絡(luò)維護(hù)簡單,具有高級(jí)容錯(cuò)功能,容易擴(kuò)充,性能可靠,具有廣泛的第三方軟件產(chǎn)品支持,保密性好等特點(diǎn),此外還要求費(fèi)用較低。 設(shè)備互聯(lián)地址使用 。在運(yùn)營商申請(qǐng)到了 16 個(gè)公有地址作為學(xué)校服務(wù)器的地址,地址為 。 2021 年中國礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)系統(tǒng)實(shí)踐成果報(bào)告 12 VLAN 劃分及 IP 編址方案 使用私有地址實(shí)現(xiàn)網(wǎng)絡(luò)內(nèi)部主機(jī)互聯(lián),服務(wù)器使用公有地址。另外,RGWALL 具有入侵監(jiān)測(cè)功能,可判斷攻擊并且提供解決措施,且入侵監(jiān)測(cè)功能不會(huì)影響防火墻的性能。 RGWALL 系列采用銳捷網(wǎng)絡(luò)獨(dú)創(chuàng)的分類算法( Classification Algorithm)設(shè)計(jì)的新一代安全產(chǎn)品 —— 第三類防火墻,支持?jǐn)U展的狀態(tài)檢測(cè)( Stateful Inspection)技術(shù),具備高性能的網(wǎng)絡(luò)傳輸功能;同時(shí)在啟用動(dòng)態(tài)端口應(yīng)用程序(如 VoIP、 等 )時(shí),可提供強(qiáng)有力的安全信道。 S2126G/S2150G 以極高的性價(jià)比為各類型網(wǎng)絡(luò)提供完善的端到端的 QoS 服務(wù)質(zhì)量、靈活豐富的安全策略管理和基于策略的網(wǎng)管,最大化滿足高速、安全、智能的企業(yè)網(wǎng)新需求。 STARS2150G 是兩款全線速可堆疊的安全智能交換機(jī),在提供智能的流分類、完善的服務(wù)質(zhì)量( QoS)和組播應(yīng)用管理特性同時(shí),并可以根據(jù)網(wǎng)絡(luò)實(shí)際使用環(huán)境,實(shí)施靈活多樣的安全控制策略,可有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶使用網(wǎng)絡(luò),保證合法用戶合理使用網(wǎng)絡(luò)資源,充分保障網(wǎng)絡(luò)安全和網(wǎng)絡(luò)合理化使用和運(yùn)營。同時(shí)該交換機(jī)支持堆疊,通過添加堆疊模塊,使用堆疊線,就可以將多個(gè)設(shè)備堆疊起來,邏輯上成為一個(gè)設(shè)備。 接入交換機(jī)設(shè)備選型 在該方案中,選取 STARS2150G 作為接入層交換機(jī)。在提供高性能、多智能的同時(shí),其內(nèi)在的安全防御機(jī)制和用戶接入管理能 力,更可有效防止和控制病毒傳播和網(wǎng)絡(luò)攻擊,控制非法用戶接入網(wǎng)絡(luò),保證合法用戶合理地使用網(wǎng)絡(luò)資源,并可以根據(jù)網(wǎng)絡(luò)實(shí)際2021 年中國礦業(yè)大學(xué)計(jì)算機(jī)學(xué)院網(wǎng)絡(luò)系統(tǒng)實(shí)踐成果報(bào)告 11 使用環(huán)境,實(shí)施靈活多樣的安全控制策略,充分保障了網(wǎng)絡(luò)安全、網(wǎng)絡(luò)合理化使用和運(yùn)營。該系列交換機(jī)硬件支持多層線速交換,并提供了豐富而完善的路由協(xié)議,以適合大型網(wǎng)絡(luò)多種路由和高性能的需要 。同時(shí)為滿足網(wǎng)絡(luò)的彈性擴(kuò)展,和高帶寬傳輸需要,可靈活彈性擴(kuò)展多種類型的萬兆模塊和萬兆堆疊模塊 。該系列交換機(jī)提供的接口形式和組合非常靈活,即可以提供 24 個(gè)或 48 個(gè) 10/100/1000M 自適應(yīng)的千兆電口,又可以提供有 24個(gè) SFP 千兆光口,又能提供 PoE 遠(yuǎn)程供電的接口。具體選型參加下表: 設(shè)備選型 設(shè)備種類 型號(hào) 數(shù)量 /件 備注 核心交換機(jī) RGS5750S24GT/12SFP 1 選型設(shè)備中不包含電子閱覽室和公共機(jī)房,沒有出口 路由器,有防火墻兼做出口路由器 接入交換機(jī) STARS2150G 15 防火墻 RGWALL160 1 核心交換機(jī)設(shè)備選型 核心交換機(jī)選取的是銳捷的 RGS5750S24GT/12SFP。 主要網(wǎng)絡(luò)設(shè)備選定 在考慮網(wǎng)絡(luò)設(shè)備時(shí),由于我們課程學(xué)習(xí)和實(shí)驗(yàn)都是基于銳捷設(shè)備,所以在該設(shè)計(jì)方案中,選取的全部是銳捷的設(shè)備。模塊化設(shè)