校园网设计超超超级详细的配置来了(以河北科技大学为例)

本文档详细描述了一个校园网络的设计,包括信息学院、电气学院、机械学院的VLAN划分、IP地址规划、三层网络设计、路由协议配置、DNS服务和DHCP服务的设置。网络采用三层架构,实现了Intranet,并确保了内外网的通信。同时,通过ACL策略限制了特定网络段的访问,对外隐藏了内网IP地址,以提高安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1、场景描述

1.1部门:

信息学院、电气学院、机械学院。
信息学院有计算机系、网络系、电子系;
电气学院有电气系、自动化系、测控系;
机械学院有机械系、材料科学系、机械电子工程系;
1.2 建筑物分布
信息楼、电气楼、机械楼、网管中心
1.3 申请的IPv4地址空间:202.206.64.0—202.206.79.0

设计目标:实现校园网的Intranet,校园网内有Web服务器、Email服务器、FTP服务器等。;校园网的主机可以访问Internet的Web服务器,外网主机可以访问科大的Web服务器,名称是www.hebust.edu.cn。

2、拓扑图

在这里插入图片描述

3、设计要点

3.1 三层网络的设计思想:
接入层、汇聚层、核心层
3.2
接入层 :VLAN10-VLAN90
汇聚层:实现VLAN间主机的路由、跨交换机VLAN内主机的通信
核心层:汇聚层 路由协议:RIPv2、
出口路由器:到外网的默认路由
ISP边缘路由器:到科技大学的汇总路由
3.3 服务器群:如图所示
3.4 IP地址规划
1)信息学院
①网络系划分到vlan10,分配IP地址段为202.206.70.0/24;网关地址为202.206.70.254
②计算机系划分到vlan20,分配IP地址段为202.206.78.0/24;网关地址为202.206.78.254
③电子系划分到vlan30,分配IP地址段为202.206.77.0/24;网关地址为202.206.77.254
2)电气学院
①电气系划分到vlan40,分配IP地址段为202.206.76.0/24;网关地址为202.206.76.254
②自动化系划分到vlan50,分配IP地址段为202.206.75.0/24;网关地址为202.206.75.254
③测控系划分到vlan60,分配IP地址段为202.206.74.0/24;网关地址为202.206.74.254
3)机械学院
①机械系划分到vlan70,分配IP地址段为202.206.73.0/24;网关地址为202.206.73.254
②材料科学系划分到vlan80,分配IP地址段为202.206.72.0/24;网关地址为202.206.72.254
③机械电子工程系划分到vlan90,分配IP地址段为202.206.71.0/24;网关地址为202.206.71.254

3.5 路由协议RIPv2、静态路由
在汇聚层及核心层及以上配置ripv2路由协议,在出口路由R1上配置一条出外网的默认路由,在路由器ISP配置一条进入科大内网的汇总路由。

3.6 传播默认路由、汇总路由
Route rip
default-information originate

4、详细配置

4.1信息学院

4.1.1信息学院交换机

S1:
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#interface range f0/1-10
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#interface range f0/11-20
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#interface f0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

S1脚本:
enable
configure terminal
vlan 10
vlan 20
interface range f0/1-10
switchport access vlan 10
interface range f0/11-20
switchport access vlan 20
interface f0/24
switchport mode trunk
exit

S2:
Switch>enable
Switch#configure terminal
Switch(config)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#interface range f0/1-10
Switch(config-if-range)#switchport access vlan 20
Switch(config-if-range)#interface range f0/11-20
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#interface f0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

S2脚本:
enable
configure terminal
vlan 20
vlan 30
interface range f0/1-10
switchport access vlan 20
interface range f0/11-20
switchport access vlan 30
interface f0/24
switchport mode trunk
exit

S3:
Switch>enable
Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 30
Switch(config-vlan)#vlan 10
Switch(config-vlan)#interface range f0/1-10
Switch(config-if-range)#switchport access vlan 30
Switch(config-if-range)#interface range f0/11-20
Switch(config-if-range)#switchport access vlan 10
Switch(config-if-range)#interface f0/24
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit

S3脚本:
enable
configure terminal
vlan 30
vlan 10
interface range f0/1-10
switchport access vlan 30
interface range f0/11-20
switchport access vlan 10
interface f0/24
switchport mode trunk
exit

4.1.2 信息学院三层交换机
Switch>enable
Switch#configure terminal
Switch(config)#vlan 10
Switch(config-vlan)#vlan 20
Switch(config-vlan)#vlan 30
Switch(config-vlan)#exit
Switch(config)#int vlan 10
Switch(config-if)#ip address 202.206.70.254 255.255.255.0
Switch(config-if)#int vlan 20
Switch(config-if)#ip address 202.206.78.254 255.255.255.0
Switch(config-if)#int vlan 30
Switch(config-if)#ip address 202.206.77.254 255.255.255.0
Switch(config-if)#int range f0/1-3
Switch(config-if-range)#switchport mode trunk
Switch(config-if-range)#exit
Switch(config)#ip routing
Switch(config)#int g0/1
Switch(config-if)#no switchport
Switch(config-if)#ip address 202.206.79.1 255.255.255.252
Switch(config-if)#exit
Switch(config)#route rip
Switch(config-router)#version 2
Switch(config-router)#no auto-summary
Switch(config-router)#network 202.206.79.0
Switch(config-router)#network 202.206.70.0
Switch(config-router)#network 202.206.78.0
Switch(config-router)#network 202.206.77.0
Switch(config-router)#exit

脚本:
enable
configure terminal
vlan 10
vlan 20
vlan 30
exit
int vlan 10
ip address 202.206.70.254 255.255.255.0
int vlan 20
ip address 202.206.78.254 255.255.255.0
int vlan 30
ip address 202.206.77.254 255.255.255.0
int range f0/1-3
switchport mode trunk
exit
ip routing
int g0/1
no switchport
ip address 202.206.79.1 255.255.255.252
exit
route rip
version 2
no auto-summary
network 202.206.79.0
network 202.206.70.0
network 202.206.78.0
network 202.206.77.0
exit

4.2 电气学院

4.2.1电气学院交换机

S4:
Switch>enable
Switch#configure terminal
Switch(config)#vlan 40
Switch(config-vlan)#vlan 50
Switch(config-vlan)#interface range f0/1-10
Switch(config-if-range)#switchport access

评论 23
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

@小布学长

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值