1 / 3
文档名称:

小型企业内部交换网络配置实例.docx

格式:docx   大小:63KB   页数:3页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

小型企业内部交换网络配置实例.docx

上传人:guoxiachuanyue001 2022/11/27 文件大小:63 KB

下载得到文件列表

小型企业内部交换网络配置实例.docx

文档介绍

文档介绍:该【小型企业内部交换网络配置实例 】是由【guoxiachuanyue001】上传分享,文档一共【3】页,该文档可以免费在线阅读,需要了解更多关于【小型企业内部交换网络配置实例 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。【小型企业内部交换网络配置实例】
企业网络环境需求描述:
企业内部需要联网的节点数小于100,企业骨干网络采用光纤布线,百兆到桌面。企业主要网络应用包括内部文件共享、办公自动化系统、邮件系统和对外***发布平台。企业共有4个部门(技术部、销售部、采购部和财务部),部门之间需划分VLAN以隔离网络风暴。同时从安全方面考虑,严格控制其他部门对财务部门的访问。
设备需求表
设备名称
描述
数量治
Cisco3560
三层交换机
1
Cisco2960
二层交换机
4
小型局域网VLAN和IP规划表
部门
VLAN名
VLANID
VLAN地址
网段地址
技术部
techniqy
10


财务部
sell
20


采购部
stock
30


销售部
finance
40


小型局域网的网络拓扑结构
相关配置任务:
交换机基础配置。
设置VTPDOMAIN,所有交换机上都要设置。
配置中继,所有交换机上都要设置。
在VTPserver上创建vlan。
配置三层交换。
配置VLAN访问控制。
交换机配置文件管理。
配置步骤::基本配置:switch>enswitch#configtswitch(config)#hostnameswAswA(config)#enablepasswordjxdyswA(config)#linevty04swA(config-line)#loginswA(config-line)#passwordciscoswA(config-line)#exit
配置管理VLANIPswA(config)#intvlan1swA(config-if)#(config-if)#noshutswA(config-if)#exit
配置中继:swA(config)#intf0/1swA(config-if)#switchportmodetrunkswA(config-if)#noshutswA(config-if)#iintf0/2swA(config-if)#switchportmodetrunkswA(config-if)#noshutswA(config-if)#iintf0/3swA(config-if)#switchportmodetrunkswA(config-if)#noshutswA(config-if)#iintf0/4swA(config-if)#switchportmodetrunkswA(config-if)#noshutswA(config-if)#exit
配置VTPDOMAINswA(config)#vtpmodeserverswA(config)#vtpdomainjxdy
在VTPserver上创建VLAN:swA(config)#vlan10swA(config-vlan)#nametechniqyswA(config-vlan)#vlan20swA(config-vlan)#namesellswA(config-vlan)#vlan30swA(config-vlan)#namestock
swA(config-vlan)#vlan40swA(config-vlan)#namefinanceswA(config-vlan)#exit
给新建的VLAN配置IPswA(config)#intvlan10swA(config-if)#(config-if)#noshswA(config-if)#intvlan20
swA(config-if)#(config-if)#noshswA(config-if)#intvlan30
swA(config-if)#(config-if)#noshswA(config-if)#intvlan40
swA(config-if)#(config-if)#noshswA(config-if)#exit
配置VLAN访问控制:
swA(config)#access-(config)#access-list101permitipanyanyswA(config)#intvlan10
swA(config-if)#ipaccess-group101inswA(config-if)#intvlan30swA(config-if)#ipaccess-group101inswA(config-if)#intvlan40swA(config-if)#ipaccess-group101inswA(config-if)#end
保存配置:swA#copyrunstart
技术部交换机:配置步骤:switch>enswitch#configtswitch(config)#hostnamesw1sw1(config)#enablepasswordjxdysw1(config)#linevty04sw1(config-line)#loginsw1(config-line)#passwordciscosw1(config-line)#exit
配置中继:
sw1(config)#iintf0/1sw1(config-if)#switchportmodetrunksw1(config-if)#noshutsw1(config-if)#exit
配置VTPDOMAINsw1(config)#vtpmodeclientsw1(config)#vtpdomainjxdy
把端口划到VLAN里:
swl(config)#intrengefO/2-3sw1(config-if-range)#switchportmodeaccessswl(config-if-range)#switchportaccessvlanl0swl(config-if-range)#noshswl(config-if-range)#end
保存配置:
Swl#copyrunstart
财务部交换机:(配置方法与技术部交换机相同)
采购部交换机:(配置方法与技术部交换机相同)
销售部交换机:(配置方法与技术部交换机相同)
pc机IP设置:(见网段地址)
交换机配置文件管理:
Pc>:(输入vty口令)swA>en
Password:(输入使能口令)
swA#copyruntftp
addressornameofremotehost[]?(服务器地址)
destinationfilename[switchO-confg]?道接按回车键则使用括号内默认文件名保存)等待保存结束!
测试VLAN访问控制。