文档介绍:校园无线局域网规划和设计
姓名:何鹏\
学号:20
班级:2012级网络工程4班
指导老师:余鹰
目录
需求分析
,需求概述......
网络规划........
设计拓扑图..
逻辑网络设计设计细节...二XL
逻辑网络设计
名称
网段/IP
子网掩码
网关
教学楼1
教学楼2
无线路由器1
宿舍楼到核心路由器
宿舍楼1\
宿舍楼2
无线路由器2
内网HTTP服务器
内网DNS服务器
内网FTP服务器
宿舍楼到核心路由器
数据中心接入
核心路由器接外网
设计细节
在拓扑图中由于是模拟因此在教育局和校园网之间只有两台路由
器,实际上远不止,各部分网段连接的PC只是模拟,实际数目很大,
无线路由器上要开启DHCP功能,为了安全起见,在其中要配置wep安全策略。
/为了数据安全,在核心路由器上配置ACL策略,来控制内网对外网的访问。数据中心设置访问权限,防止入侵攻击,此外还可以控制不通vlan的访问来达到安全防范。\
三设计实施
HTTP服务器的配置
在设置中开启HTTP服务,配置IP网关和子网掩码。
Serveri
PhysicalGonfigDssktcpSoftware/:Servigqs
FTP
如图所示,在config中选FTP,已置username和password,并开启FTP服务,配置ip,子网掩码和网关。
Server4
PhY'Sii^alConfigDesktopsoftw^re/sf'lrviees
GILOHAI
Sfatting5
(Mgoriithmssirtinge
^FRVICES
HTTP
DHCP
|TFTP
DNS
SYSLOG
AAA
IMTP
EMATI
|FTP
FIREWALL
TPv©FIREWALL
UNTIKIACE
ih<db:tJbldli^iiri^LD
DNS
service*)an。off
Re&******@Rqcordis
MameTVpeARecord
Address
Addsav(gWmovc
hl口-NameTvpeDetails
DIMSCdGhe
在服务器config中开启DNS功能,并添加NAME和address,其中name输入学校网址,Address为HTTP服务器的IP.
S0/1ip:ip:ip:ip:配置路由,(ospf):
Router>en/\
Router#conft
Router(config)#routeospf1
Router(config-router)#networkarea0
Router(config-router)#networkarea0
Router(config-router)#networkarea0
Router(config-router)#networkarea0
三层交换机的配置
?宿舍楼的三层交换机:
Switch>en
Switch#conft
Switch(config)#intf0/2
Switch(cofig-if)#noswitchport(关闭f0/2的二层交换功能,作
为路由口)
Switch(cofig-if)#ipaddressshut
Switch(config)#intvlan4(教学楼1的网关用vlan4的虚接口)
Switch(cofig-if)#ipaddressshut
Switch(config)#intvlan5(教学楼2、冏网关用vlan5的虚接口)
Switch(cofig-if)#ipaddressshut
配置路由(ospf1):\
Switch(config)#iprouting(开启三层路由功能,否则配置不了)
Switch(config)#routeospf1
Switch(config-router)#networkarea0
Switch(co