4.企业网络设计与仿真实现
4.1 企业内网设计与仿真实现
4.1.1 配置接入层交换机
接入交换机用于接入终端,拥有自适应以太网端口,同时还可选配其他模块
端口。接下来我们介绍拓扑图(图 4-1)中的技术部接入 Switch,其它部门的接
入 Switch 配置与其相同故不再详述。
图 4-1 接入层设计
4.1.1.1 配置交换机名称
给交换机设置名称有利于之后的管理与维护,在交换机的配置界面中可看到
该名称,这样有助于维护人员快速了解该设备是接入哪个部门的设备,我们将技
术部接入交换机命名为 Jishubu-Switch。
Switch>en
Switch#config t
Switch(config)#hostname Jishubu-Switch
4.1.1.2 配置交换机的加密口令及登录虚拟终端线时的口令
配置远程登录口令,可以有效防止无关人员登录交换机更改配置。(图 4-2)
Jishubu-Switch(config)#enable secret cisco
Jishubu-Switch(config)#line vty 0 4
Jishubu-Switch(config-line)#password cisco
Jishubu-Switch(config-line)#login
图 4-2 远程登录配置
设置终端线超时时间,关闭 DNS 解析。
Jishubu-Switch(config)#line vty 0 4
Jishubu-Switch(config-line)#exec
Jishubu-Switch(config-line)#exec-timeout 5 0
Jishubu-Switch(config)#no ip domain-lookup
4.1.1.3 配置 VTP 及管理地址 IP
在本设计中,利用 VTP 技术,接入层 Switch 学习到 Core-Switch 所配置的
VLAN 信息;配置交换机的管理地址,方便远程登录。(图 4-3)
Jishubu-Switch#vlan database
Jishubu-Switch(vlan)#vtp mode client
Jishubu-Switch(config)#int vlan 7
Jishubu-Switch(config-if)#ip add 192.168.5.4 255.255.255.0
Jishubu-Switch(config-if)#no shut
Jishubu-Switch(config-if)#exit
图 4-3 配置管理 VLAN
4.1.1.4 配置接入层交换机的访问端口
Jishubu-Switch(config)#int range f0/2-3
Jishubu-Switch(config-if-range)#switchport mode access
Jishubu-Switch(config-if-range)#switchport access vlan 6
图 4-4 访问端口配置
Jishubu-Switch(config)#int range f0/23-24
Jishubu-Switch(config-if-range)#switchport mode access
Jishubu-Switch(config-if-range)#switchport access vlan 7
4.1.1.5 配置接入层交换机的主干道端口
f0/1 和 f0/4 分别连接到 Core-Switch1 和 Core-Switch2,这两个端口配置成
Trunk 模式,用于传输 VLAN 信息。
Jishubu-Switch(config)#int f0/1
Jishubu-Switch(config-if)#switchport mode trunk
Jishubu-Switch(config-if)#switchport trunk native vlan 7
Jishubu-Switch(config-if)#exit
Jishubu-Switch(config)#int f0/4
Jishubu-Switch(config-if)#switchport mode trunk
Jishubu-Switch(config-if)#switchport trunk native vlan 7
4.1.1.6 配置 MAC 端口绑定
通过将重要终端的 MAC 地址与交换机端口进行绑定,防止 ARP 欺骗。
Jishubu-Switch(config)#int f0/23
Jishubu-Switch(config-if)#switchport port-security
Jishubu-Switch(config-if)#switchport port-security mac-address 0002.1628.24B9
4.1.2 配置核心层交换机
在本设计中,核心交换机拓扑如下图所示,为了提供更高的可靠性、性能和
吞吐量,采用两台核心交换机,其配置如下所示(图 4-5)。
图 4-5 核心交换机设计
4.1.2.1 配置交换机 Core-Switch1 名称
switch>en
switch#config t
switch#hostname Core-Switch1
4.1.2.2 配置交换机 Core-Switch1 的加密口令及登录虚拟终端线时的口令
Core-Switch1(config)#enable secret cisco
Core-Switch1(config)#line vty 0 4
Core-Switch1(config-line)#password cisco
Core-Switch1(config-line)#login
Core-Switch1(config-line)#exec-timeout 5 0
Core-Switch1(config-line)#line con 0
Core-Switch1(config-line)#exec-timeout 5 0
Core-Switch1(config-line)#exit
Core-Switch1(config)#exit
Core-Switch1#
%SYS-5-CONFIG_I: Configured from console by console
Core-Switch1#write
Building configuration...
[OK]
图 4-6 远程登录配置
4.1.2.3 配置交换机 Core-Switch1 VLAN 信息及 VTP
在 Core-Switch 通过端口来划分 VLAN,并将 VLAN 命名,在后期对交换机
进行维护时简洁明了,同时也方便后期各部门终端 PC 的接入。基于端口划分
VLAN 允许跨多个设备,解决了在同一台设备接入各终端的局限性。通过端口划
分 VLAN,利于管理及扩展,唯一不足就是不方便终端设备的移动。由于我知识
能力有限,故采用这种相对简单的 VLAN 划分方式,其中也可通过 MAC 地址,
网络层等划分。
Core-Switch1(config)#vlan 2
Core-Switch1(config-vlan)#name servers
Core-Switch1(config-vlan)#exit
Core-Switch1(config)#vlan 3
Core-Switch1(config-vlan)#name shichang
Core-Switch1(config-vlan)#exit
Core-Switch1(config)#vlan 4
Core-Switch1(config-vlan)#name caiwu
Core-Switch1(config-vlan)#exit
Core-Switch1(config)#vlan 5
Core-Switch1(config-vlan)#name renshi
Core-Switch1(config-vlan)#exit
Core-Switch1(config)#vlan 6
Core-Switch1(config-vlan)#name jishu
Core-Switch1(config-vlan)#exit
Core-Switch1(config)#vlan 7
Core-Switch1(config-vlan)#name manager
VLAN IP 配置如下图(图 4-7)所示:
图 4-7 划分 VLAN
Core-Switch1#vlan database
Core-Switch1(vlan)#vtp domain gongsi
Core-Switch1(vlan)#vtp server
4.1.2.4 配置交换机 Core-Switch1 各端口参数
Core-Switch1(config)#int range f0/2-7
Core-Switch1(config-if-range)#switchport mode trunk
Core-Switch1(config-if-range)#switchport trunk native vlan 7
Core-Switch1(config)#int f0/1
Core-Switch1(config-if)#ip add 192.168.4.2 255.255.255.0
4.1.2.5 配置交换机 Core-Switch1 端口 G0/1 与 G0/2 端口汇聚
Core-Switch1(config)#int range G0/1-2
Core-Switch1(config-if-range)#channel-group 1 mode on
Core-Switch1(config-if-range)#exit
Core-Switch1(config)#int port-channel 1
Core-Switch1(config-if)#switchport mode trunk
Core-Switch1(config-if)#switchport trunk encapsulation dot1q
4.1.2.6 配置交换机 Core-Switch1 的 DHCP 参数及三层路由
Core-Switch1(config)#int vlan 3
Core-Switch1(config-if)#ip helper-address 192.168.0.2
Core-Switch1(config-if)#int vlan 4
Core-Switch1(config-if)#ip helper-address 192.168.0.2
Core-Switch1(config-if)#int vlan 5
Core-Switch1(config-if)#ip helper-address 192.168.0.2
Core-Switch1(config-if)#int vlan 6
Core-Switch1(config-if)#ip helper-address 192.168.0.2
Core-Switch1(config-if)#exit
Core-Switch1(config)#ip routing
配置 Core-Switch2(与 Core-Switch1 配置基本相同)
4.1.3 配置内网服务器群
服务器网段为 192.168.0.1/24,其仿真拓扑图如下(图 4-8)所示:
图 4-8 内网服务器群设计
4.1.3.1 配置 DHCP 服务器(配置 IP 地址及地址池)
图 4-9 配置 DHCP 服务器 IP 地址
图 4-10 添加地址池
4.1.3.2 配置 DNS 服务器(IP 地址及域名添加)
图 4-11 配置 DNS 服务器 IP 地址