欢迎来到天天文库
浏览记录
ID:37511133
大小:943.66 KB
页数:8页
时间:2019-05-24
《2013年全国职业院校技能大赛高职组网络组建与维护》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、2010年全国职业院校技能大赛高职组本次公司的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连接到网络出口防火墙,同时核心路由器通过专线连接到分公司的出口路由器。总公司的网络出口使用防火墙分别连接到ISP和VPN设备,通过配置防火墙来实现内网用户访问Internet以及保护内网的安全。总公司和分公司之间的办公用户通过VPN建立的隧道相互通信,有效的保证了数据传输的安全性。服务器集中放置在网络中心机房,直接
2、连接到核心交换机,通过部署IDS对网络中访问服务器的数据进行检测。对于会议室区域则采用无线接入的方式,可以保证用户通过无线网络来访问网络中的资源。分公司的网络的出口路由器分别连接到ISP和VPN设备,通过部署防火墙来保护内网的安全,内网的用户分别通过专网或VPN建立的安全隧道来访问总公司的资源。上述通过console进行管理的设备,只有VPN设备需要把“超级终端”的连接速率“每秒位数”设置为“115200”,其它安默认值进行设置;对于其它设备通过console管理时,需要把“超级终端”的连接速率“每秒位数”设置为“9600”,其
3、它安默认值进行设置。2.按照下表中的信息,在接入交换机SW2_A、SW2_B及核心交换机SW3_A、SW3_B上创建VLAN,并将端口加入到相应的VLAN中。(3分)3.服务器直接连接在核心交换机SW3_A的Fa0/5-6端口上,需要在两个端口上限制接入服务器的数量,F0/5限制为4台,F0/6限制为6台,超过后将关闭该端口。(4分)4.两个核心交换机SW3_A和SW3_B之间使用双线路连接,分别下联到接入交换机SW2_A,采用基于VLAN生成树协议MSTP,实现网络中的二层的负载均衡和冗余备份。交换机创建两个MSTP实例:分别
4、为Instance10和Instance20,其中Instance10关联VLAN10和VLAN11,Instance20关联VLAN12。SW3_A为缺省Instance0和Instance20的根交换机,为Instance10备份交换机;SW3_B为Instance10根交换机,为缺省Instance0和Instance20的备份交换机,按需求设置STP优先级为8192或者4096。同时结合VRRP技术实现VLAN10、VLAN11、VLAN12内的用户网关的冗余备份,其中SW3_A为VLAN12的MasterRouter(
5、优先级为150),为VLAN10和VLAN11的BackupRouter;SW3_B为VLAN10和VLAN11的MasterRouter(优先级为150),为VLAN12的BackupRouter。各个VLAN的虚拟IP地址如表2-4所示:(8分)5.总公司的会议室1和会议室2都通过无线AP接入到公司网络中,其中会议室1要求使用的无线的SSID名称为XX-VLAN10(XX代表参赛队编码,该代码贴在试卷档案袋外侧),无线用户通过DHCP获得的地址范围为172.16.0.100~172.16.0.200,网关为172.16.0.
6、254,DNSServer为172.16.3.100,DomainName为shengshi.com.cn;会议室2要求无线的SSID为XX-VLAN11(XX代表参赛队编码),无线用户通过DHCP获得的地址范围为172.16.1.100~172.16.1.200,网关为172.16.1.254,DNSServer为172.16.3.100,DomainName为shengshi.com.cn。用户接入到无线网络时均采用WEB认证,认证的用户名为user,密码为111111,数据加密方式为WEP,XX-VLAN10的加密口令为1
7、111111111,XX-VLAN11的加密口令为2222222222。(10分)-----------------------------------------------------------------------------------提交的截图:l将截图粘贴到“工位号_网络配置文档.doc”中,标记为“(1)无线网络相关配置截图”,并对截图进行必要的说明。lSSID名称:无线电脑Client1搜索“查看可用的无线网络”信息,包括XX-VLAN10和XX-VLAN11(只截本参赛队的SSID号)。l无线电脑Clien
8、t1分别连接到两个不同的SSID后,将获取到的无线网卡的IP信息通过ipconfig/all查看并截图。l获取到正确的IP信息后,在IE地址栏中输入http://172.16.3.110,截取web认证的界面。l在输入正确的用户名和密码后,截取认证成功的界面。-
此文档下载收益归作者所有