.java&&web 2020-01-04 21:15 采纳率: 0%
浏览 1007

某学校有两个校区,现重新对校园网进行规划设计,新的网络布局如下图所示,求各位大佬帮帮忙

图片说明

某学校有两个校区,现重新对校园网进行规划设计,新的网络布局如下图所示。共有4个局域网,其中,LAN1连接到路由器R1,LAN2和LAN3连接到路由器R2,LAN4连接到路由器R3。每个局域网包含的用户数如图所示。 学校网络规划需求:1. LAN1和LAN4中,教师和学生分别划分到不同的VLAN进行管理。2. 允许LAN1和LAN4中教师所在VLAN的HTTTP流量访问财务处,非HTTP流量一律不允许访问财务处;允许LAN2中行政人员所在的网络中的HTTTP流量访问财务处,非HTTP流量一律不允许访问财务处。其他的用户一律不允许访问财务处。3. LAN1和LAN4中限制端口最大连接数,LAN2和LAN3中只允许部门内已绑定MAC地址的终端设备接入网络。4. 添加冗余链路,提高局域网的可靠性。5. 在保证网络可靠性的同时,利用冗余链路实现负载均衡。根据学校网络规划需求,请完成以下问题:1. 绘制出详细的网络拓扑图2. 写出VLAN划分及IP编址方案3. 写出你所使用的VLAN间路由方法及配置命令4. 写出你所使用的路由协议及配置命令5. 写出ACL配置命令6. 写出端口安全配置命令7. 写出添加了冗余链路但是没有形成环路的原因8. 写出链路聚合的配置命令

  • 写回答

1条回答 默认 最新

  • 你知我知皆知 2024-08-11 17:46
    关注

    以下回答参考 皆我百晓生券券喵儿 等免费微信小程序相关内容作答,并由本人整理回复。

    详细回答:

    1. 网络拓扑图

    由于这是一个示意图,我无法直接绘制。但你可以通过观察图1和图2来理解网络结构。

    2. VLAN 分类及 IP 编址方案

    对于学校的网络设计,我们需要创建几个不同类型的VLAN(Virtual Local Area Network):

    • LAN1 (Teacher) - 包含所有教师和部分学生。
    • LAN2 (Administrative) - 包含行政人员和部分教师。
    • LAN3 (Financial) - 包含财务处员工。
    • LAN4 (Student) - 只包含学生。

    对于每个VLAN,我们分配合适的IP地址范围,确保每个VLAN之间有足够的隔离,并且能够支持足够的用户数量。

    3. VLAN 间路由方法及配置命令

    为了在不同的VLAN间提供路由功能,我们可以使用静态路由或者动态路由协议(例如OSPF或BGP)。下面是一个基本的例子:

    ip route-static 192.168.1.0/24 192.168.1.1
    

    这将为从192.168.1.0/24子网到达192.168.1.1的目标主机提供一条静态路由。

    4. 路由协议及配置命令

    • 静态路由

      ip route-static 192.168.1.0/24 192.168.1.1
      
    • 动态路由协议

      • OSPF:
        router ospf 1
        network 192.168.1.0 0.0.0.255 area 0
        
      • BGP:
        router bgp 100
        peer 10.10.10.10 remote-as 100
        address-family ipv4 unicast
          network 192.168.1.0  mask 255.255.255.0
        address-family ipv4 brief
          network 192.168.1.0  mask 255.255.255.0
        

    5. ACL 配置命令

    ACL是用于控制网络数据包处理的一种机制,可以用来过滤特定的数据流。以下是一些基本的ACL配置命令:

    acl basic 100
    rule permit ip source 192.168.1.100 0.0.0.255 destination 192.168.1.200 0.0.0.255
    rule deny ip source 192.168.1.100 0.0.0.255 destination 192.168.1.200 0.0.0.255
    

    6. 端口安全配置命令

    端口安全可以通过设置端口的安全规则来实现。这个过程依赖于你的防火墙和安全策略。

    interface GigabitEthernet0/0
    security-policy Gigabit Ethernet
    source-zone trust
    destination-zone untrust
    

    7. 添加了冗余链路但是没有形成环路的原因

    当两个节点相连时,如果其中一个节点发生故障,则整个网络可能会陷入瘫痪。为了防止这种情况的发生,你需要在链路上添加冗余链路。冗余链路可以在多个节点之间建立备份路径,从而确保即使一个节点出现故障,其他节点也能正常工作。

    8. 链路聚合的配置命令

    链路聚合是一种技术,它可以将多条物理链路捆绑在一起,以增强网络性能。以下是链路聚合的基本配置命令:

    interface GigabitEthernet0/0/1
    switchport mode trunk
    switchport trunk allowed vlan 100,200
    spanning-tree portfast
    spanning-tree bpduguard enable
    

    注意:上述配置命令适用于交换机,具体命令可能因不同的交换机型号而有所不同。

    评论

报告相同问题?

悬赏问题

  • ¥100 求汇川机器人IRCB300控制器和示教器同版本升级固件
  • ¥15 用visualstudio2022创建vue项目后无法启动
  • ¥15 x趋于0时tanx-sinx极限可以拆开算吗
  • ¥500 把面具戴到人脸上,请大家贡献智慧
  • ¥15 任意一个散点图自己下载其js脚本文件并做成独立的案例页面,不要作在线的,要离线状态。
  • ¥15 各位 帮我看看如何写代码,打出来的图形要和如下图呈现的一样,急
  • ¥30 c#打开word开启修订并实时显示批注
  • ¥15 如何解决ldsc的这条报错/index error
  • ¥15 VS2022+WDK驱动开发环境
  • ¥30 关于#java#的问题,请各位专家解答!