当前位置:首页 > 计算机网络课程设计-校园网构建 - 图文
第 20 页 共 40 页
2.2 VLAN的划分及IP地址的分配 VLAN技术在在网络领域等到了广泛应用, 尤其在网络管理和网络安全上方面起到了不可忽视的作用。采用VLAN技术对整个网络进行集中管理,能够更容易地实现网络的管理性。例如,在添加、删除和移动网络用户时,不用重新布线,也不用直接对成员进行配置。 VLAN提供的安全机制,可以限制用户对安全设备的访问,例如,限制普通用户对计费服务器,安全交换机等的访问。Vlan控制广播组的大小和位置,甚至锁定网络成员的MAC地址,这样,就限制了未经安全许可的用户和网络成员对网络的使用增强网络管理。 2.2.1 Vlan号(ID)的分配规划 VLAN划分理念:一个楼层在一个VLAN里面,便于操作管理。 VLAN详细划分: 宿舍1号楼,VLAN10 宿舍2号楼,VLAN20 宿舍3号楼,VLAN30 宿舍4号楼,VLAN40 宿舍5号楼,VLAN50 宿舍6号楼,VLAN60 宿舍7号楼,VLAN70 宿舍8号楼,VLAN80 教学1号楼,VLAN90 教学2号楼,VLAN100 图书馆3号楼,VLAN110 教学4号楼:VLAN 120 大学生活动中心:VLAN 130 办公楼:VLAN 130 服务器集群:VLAN150 2.2.2 具体VLAN详细表 如表 1-1所示 楼ID及名称 宿舍1号楼 宿舍2号楼 宿舍3号楼 宿舍4号楼 宿舍5号楼 宿舍6号楼 宿舍7号楼 宿舍8号楼 教学1号楼 教学2号楼 图书馆3号楼 教学4号楼 大学生活动中心 办公楼 服务器集群 表 1-1 VLAN划分表
VLAN ID VLAN 10 VLAN 20 VLAN 30 VLAN 40 VLAN 50 VLAN 60 VLAN 70 VLAN 80 VLAN 90 VLAN 100 VLAN 110 VLAN 120 VLAN 130 VLAN 140 VLAN 150
第 21 页 共 40 页
2.3 IP地址的分配原则
IP地址的统一、合理规划以及整个网络向IPv6的演进是关系到整体分层网络稳定、快速收敛的关键,也是淮海工学院东港学院校园网网络设计中的重要一环。IP地址规划的好坏,不仅影响到网络路由协议算法的效率,更影响到网络的性能和稳定以及网络的扩展和管理,也必将直接影响到相关新业务的开拓和网络应用的进一步可持续性发展。
划分时注意使用VLAN,充分节约IP地址,使路由交换机上能够采用聚合进行路由的合并,减少路由表的大小。出口到互联网可以采用NAT防火墙上做地址转换实现。校区内接入到同一汇聚层交换机的区域建议采用连续IP地址段,以便做路由汇聚。
IP地址分配表 如表1-2所示
楼号 宿舍1号楼 宿舍2号楼 宿舍3号楼 宿舍4号楼 宿舍5号楼 宿舍6号楼 宿舍7号楼 宿舍8号楼 教学1号楼 教学2号楼 图书馆3号楼 教学4号楼 大学生活动中心 办公楼 服务器集群 网络号 192.168.0.0/26 192.168.1.0/26 192.168.2.0/26 192.168.3.0/26 192.168.4.0/26 192.168.5.0/26 192.168.6.0/26 192.168.7.0/26 192.168.8.0/26 192.168.9.0/26 192.168.10.0/26 192.168.11.0/26 192.168.12.0/26 192.168.13.0/26 192.168.14.0/26 192.168.15.0/26 10.8.0.0/26 IP地址 192.168.0.1~254 192.168.1.1~254 192.168.2.1~254 192.168.3.1~254 192.168.4.1~254 192.168.5.1~254 192.168.6.1~254 192.168.7.1~254 192.168.8.1~84 192.168.9.1~84 192.168.10.1~254 192.168.11.1~20 192.168.12.1~254 192.168.13.1~254 192.168.14.1~48 192.168.15.1~64 10.8.0.1 信息点 240 240 240 240 240 240 240 240 60 60 260 460 36 50 表1-2 IP地址分配表
2.4物理/链路层配制原则
物理/链路层配置遵循下面的原则:
(1). 网络设备互连的物理端口都应该绑定端口的速率和全双工模式;
(2). 建议所有的Vlan都不要穿透核心层,所有的Vlan都将在汇聚层交换机上终结;
(3). 本实施方案建议不要启用STP生成树协议,由于所有的Vlan都已在汇聚层交换机终结,在二 层上并没有环路存在,故无必要启用;如果开启基于每个Vlan的生成树协议,广播报文将会很多,影响核心交换机性能和网络收敛时间;
(4). 所有核心层和汇聚层交换机之间的互连端口均设置为Trunk模式,但目前只容许互连Vlan通过,以应付将来有Vlan穿越核心层这种情况;
(5). 汇聚层交换机和接入交换机之间的互连端口设置为Trunk模式
第 22 页 共 40 页
3.LAN的构建
3.1 Web服务器的配制
(1)先打开开始菜单,程序,管理工具,服务器管理器,添加角色,将IIS下载安装添加进去。如图3-1、3-2所示
图3-1 打开服务器管理器
图3-2 添加服务器角色
会出现我这样的界面。如图3-3所示。
第 23 页 共 40 页
(2)安装好之后在浏览器里输入“127.0.0.1”查询下你的IIS服务受否安装好,如果安装好,那就
图3-3 安装好的界面
(3)在开始——程序——管理工具中打开Internet信息服务(IIS)管理器。如图3-4、3-5所示。
图3-4 打开IIS管理器
共分享92篇相关文档