免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1187 | 回复: 0
打印 上一主题 下一主题

‘爱家’国际大厦网络配置 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-02-13 19:55 |只看该作者 |倒序浏览

‘爱家’国际大厦网络配置
一.网络逻辑拓扑

二.网络设备初步配置
配置文件:
路由器:Cisco 2851配置文件:
…………..
……………………..
router#conf t
EngTong-2851 (config)# interface GigabitEthernet0/0
EngTong-2851 (config-if)#ip add 218.1.27.150 255.255.255.252         \\配置外网口
EngTong-2851 (config-if)#description Link to Internet
EngTong-2851 (config-if)#no shut
EngTong-2851 (config-if)# interface GigabitEthernet0/1
EngTong-2851 (config-if)# ip address 192.168.20.1 255.255.255.0  
EngTong-2851 (config-if)#no shut
EngTong-2851 (config-if)# interface GigabitEthernet0/1.1
EngTong-2851 (config-if)# encapsulation dot1Q 10            \\ 支持网络标准802.1q ,下同         
EngTong-2851 (config-if)# ip address 92.168.7.1 255.255.255.0        \\ 1号楼用户网关地址
EngTong-2851 (config-if)# description Link To NO.1-Building            \\ 联接1号楼
EngTong-2851 (config-if)# interface GigabitEthernet0/1.2
EngTong-2851(config-if)# encapsulation dot1Q 20
EngTong-2851 (config-if)# ip address 192.168.8.1 255.255.255.0       \\ 2号楼用户网关地址
EngTong-2851 (config-if)# description Link To NO.2-Building           \\ 联接2号楼
EngTong-2851 (config-if)# interface GigabitEthernet0/1.3
EngTong-2851 (config-if)# encapsulation dot1Q 30
EngTong-2851 (config-if)# ip address 192.168.9.1 255.255.255.0       \\ 3号楼用户网关地址
EngTong-2851 (config-if)# description Link To NO.3-Building           \\ 联接3号楼
EngTong-2851 (config-if)# interface GigabitEthernet0/1.4
EngTong-2851 (config-if)# encapsulation dot1Q 40                \\ 4号楼用户网关地址
EngTong-2851 (config-if)# ip address 192.168.10.1 255.255.255.0        
EngTong-2851 (config-if)# description Link To NO.4-Building              \\ 联接4号楼
…………………………………………………………………  \\以下进行NAT功能
EngTong-2851 (config)# access-list 100 permit ip 192.168.7.0 0.0.0.255 any
EngTong-2851 (config)# access-list 100 permit ip 192.168.8.0 0.0.0.255 any
EngTong-2851 (config)# access-list 100 permit ip 192.168.9.0 0.0.0.255 any
EngTong-2851 (config)# access-list 100 permit ip 192.168.10.0 0.0.0.255 any
EngTong-2851 (config)# access-list 100 permit ip 192.168.20.0 0.0.0.255 any
EngTong-2851 (config)# ip nat inside source list 100 interface GigabitEthernet0/0 overload
EngTong-2851 (config)# ip nat pool engtong 218.1.27.150 218.1.27.150 netmask 255.255.255.252
EngTong-2851 (config)# ip nat inside source list 100 pool engtong overload
EngTong-2851 (config)# interface GigabitEthernet0/0
EngTong-2851 (config-if)# ip nat outside
EngTong-2851 (config-if)#i interface GigabitEthernet0/1.1
EngTong-2851 (config-if)#ip nat inside
EngTong-2851 (config-if)#interface GigabitEthernet0/1.2
EngTong-2851 (config-if)#ip nat inside
EngTong-2851 (config-if)# interface GigabitEthernet0/1.3
EngTong-2851 (config-if)#ip nat inside
EngTong-2851 (config-if)#interface GigabitEthernet0/1.4
EngTong-2851 (config-if)#ip nat inside
..................                        
EngTong-2851 (config)#ip route 0.0.0.0 0.0.0.0 218.1.27.149
EngTong-2851#copy run start
交换机配置:
H3C S5016P-CN 配置文件
………………………….
[switch.cfg]vlan 10
[switch.cfg] port ethernet 0/1 to ethernet 0/6
[switch.cfg]vlan 20
[switch.cfg-vlan20] port ethernet 0/7 to ethernet 0/12
[switch.cfg]vlan 30
[switch.cfg-vlan30] port ethernet 0/13 to ethernet 0/18
[switch.cfg]vlan 40
[switch.cfg-vlan40]port ethernet 0/19 to ethernet 0/23
[switch.cfg-vlan40] interface GigabitEthernet1/1/1
[switch.cfg- interface GigabitEthernet1/1/1] port link-type trunk
[switch.cfg- interface GigabitEthernet1/1/1] port trunk permit vlan all                  
[switch.cfg]interface vlan 1
[switch.cfg-Vlan-interface1] ip address 192.168.8.20.2 255.255.255.0       \\配置管理
[switch.cfg] ip route-static 0.0.0.0 0.0.0.0 192.168.20.1
[switch.cfg]local-user engtong                                       \\增加用户名
New local user added.
[switch.cfg -luser-engtong]password simple engtong               \\配置密码,且密码不加密
[switch.cfg -luser-engtong]service-type telnet ssh level 3
[switch.cfg]user-interface vty 0 4
[switch.cfg -ui-vty0-4]authentication-mode scheme
Notice: Telnet or SSH user must be added , otherwise operator can't login!
[switch.cfg -ui-vty0-4]qu



LS-3100-26TP-SI-H3配置文件:

…………………
[Switch]int e 0/1—10                                  \\ 1-8端口速率为上下512Kbps
[Switch-e x] line-rate outbound 512
[Switch- e x] line-rate inbound 512
[Switch- e x]br 10                                       
\\广播限制
[Switch]int e 0/11—15                                    \\ 9-15端口速率为上下1Mbps
[Switch- e x] line-rate outbound 1024
[Switch- e x] line-rate inbound 1024
[Switch- e x]br 10                                            
\\广播限制
Switch]int e 0/16—20                                         \\ 16-20端口速率为上下2Mbps
[Switch e x] line-rate outbound 2048
[Switch- e x] line-rate inbound 2048
[Switch- e x]br 10                                          
\\广播限制
Switch]int e 0/21—23                                     \\21-23端口速率为上下3Mbps
[Switch- e x] line-rate outbound 3072
[Switch- e x] line-rate inbound 3072
[Switch- e x ]br 10                                       
………………….
[Switch]int vlan1
[Switch-vlan1]port Ethernet 0/1 to Ethernet 0/24
[Switch-vlan1]port-isolate enable
[Switch]interface E0/24
[Switch-int e0/24]port-isolate uplink-port vlan 1


三.大楼楼层设备控制分布情况:
楼号       交换机接入层          主管楼层
2层
3层
控制接入
3层

5层

7层
192.168.7.3



1号楼
2号楼
3号楼
4号楼
14层、15层
16层
光纤到达层
4层
5层
6层
7层
8层
控制接入
5层
2层、3层、4层
5层、6层、7层
8层
光纤到达层
3层

6层

9层
1层、2层
3层、4层
控制接入
光纤到达层
5层、6层
7层、8层
控制接入
9层、10层
11层
4层

7层

9层

12层

15层

1层、2层
3层、4层
控制接入
控制接入
5层、6层
7层
光纤到达层
8层、9层
10层
控制接入
11层、12层
13层
控制接入
192.168.7.2
192.168.7.4
192.168.8.2
192.168.9.4
192.168.9.3
192.168.9.2
192.168.10.4
192.168.10.3
192.168.10.2
192.168.10.6
192.168.10.5


本文来自ChinaUnix博客,如果查看原文请点:http://blog.chinaunix.net/u2/60772/showart_477893.html
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP