该文章仅记录作业配置过程 如有雷同纯属巧合
一. 其它(共1题,100分)
1. (其它)
为大学生公司创建部门VLAN
1.项目 背景
为大学生公司现有财务部、技术部和业务部,出于数据安全的考虑,各部门的计算机需进行隔离。公司局域网使用一台24口二层交换机进行互联,其中财务部的计算机4台,连接在G0/0/1-4端口;技术部的计算机9台,连接在G0/0/5-12及G0/0/20端口;业务部的计算机8台,连接在G0/0/15-19及G0/0/21-23端口,所有计算机采用10.0.1.0/24网段。现在交换机中创建相应的VLAN以实现部门计算机的隔离。
图1-1 网络拓扑图
2.项目规划设 计
二层交换机默认情况下,所有端口都处于VLAN1中。本项目中所有计算机均采用10.0.1.0/24网段,各计算机均可直接通信。为实现各部门之间的隔离,需在交换机上创建VLAN,并将各部门计算机的端口划分到相应的VLAN中。本项目将通过创建VLAN10、VLAN20、VLAN30分别用于财务部、技术部、业务部内的计算机互联。
配置步骤如下:
(1)创建VLAN
(2)将端口划分至相应VLAN
(3)配置各部门计算机的IP地址
项目规划如下:
表1-1 VLAN规划表
VLAN ID | IP地址段 | 用途 |
VLAN10 | 10.0.1.1-4/24 | 财务部 |
VLAN20 | 10.0.1.11-19/24 | 技术部 |
VLAN30 | 10.0.1.21-28/24 | 业务部 |
表1-2 端口规划表
本端设备 | 端口号 | 端口类型 | 所属VLAN | 对端设备 |
SW1 | G0/0/1-4 | access | Vlan10 | 财务部PC |
SW1 | G0/0/5-12、G0/0/20 | access | Vlan20 | 技术部PC |
SW1 | G0/0/15-19、G0/0/21-23 | access | Vlan30 | 业务部PC |
表1-3 IP地址规划表
计算机 | IP地址 |
财务部-PC1 | 10.0.1.1/24 |
财务部-PC2 | 10.0.1.2/24 |
技术部-PC1 | 10.0.1.11/24 |
技术部-PC2 | 10.0.1.12/24 |
业务部-PC1 | 10.0.1.21/24 |
业务部-PC2 | 10.0.1.22/24 |
---------------------------------------------------------------------------------------------------------------------------------
pc配置 根据任务书为每台pc配置IP
sw1
system-view
# 创建VLAN
vlan batch 10 20 30
# 财务部VLAN10配置(端口1-4)
port-group 10
group-member Ethernet 0/0/1 to Ethernet 0/0/4
port link-type access
port default vlan 10
description Finance-Ports # 添加描述(可选)
quit
# 技术部VLAN20配置(端口5-12 + 20)
port-group 20
group-member Ethernet 0/0/5 to Ethernet 0/0/12
group-member Ethernet 0/0/20 # 修正拼写错误(原命令是group-me,ber)
port link-type access
port default vlan 20
description Tech-Ports # 添加描述(可选)
quit
# 业务部VLAN30配置(端口13-19 + 21-23)
port-group 30
group-member Ethernet 0/0/13 to Ethernet 0/0/19
group-member Ethernet 0/0/21 to Ethernet 0/0/23
port link-type access
port default vlan 30
description Business-Ports # 添加描述(可选)
quit