精品文档---下载后可任意编辑某学校校园网处于改造中,为保证部分网络中信息安全,拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离
通过 VLAN 技术实现部门之间的安全隔离后,部门与部门之间无法访问对方网络,造成信息共享不方便
学校希望划分虚拟网络后,部门之间能有选择实施通信,保证部门之间地网络的安全连通
同时,实现不同校区网络之间的互连互通
网络中心通过路由器,连接到学校的公共服务器上,保证所有主机能够连接到公共服务器
二、需求及分析需求 1:保证部分网络中信息安全,拒绝其他部门计算机访问
分析 1:使用 VLAN 技术划分子网,实现各部门安全隔离
需求 2: 部门之间能有选择实施通信,保证部门之间地网络的安全连通
分析 2: 各个 VLAN 间需要通过核心交换机进行 VLAN 间路由,保证各个网段间能够互相访问
需求 3:实现不同校区网络之间的互连互通
分析 3:使用路由技术以链接不同校区主机
需求 4:保证所有主机连接公共服务器
分析 4:使用通过路由技术实现所有主机可连接到公共服务器
三、拓扑图四、技术实现1
IP 地址划分根据学校的部门数量划分,将学校分为以下几个 VLAN:VLAN 号VLAN 名称IP 网段默认网关对应交换机说明VLAN 1vlan10192
/24192
Switch0教务处 VLANVLAN 2vlan20192
0/24192
Switch1老师宿舍 VLANVLAN 4vlan30192
0/24192
Switch2学生宿舍 VLANVLAN 5 vlan40192
0/24192
Switch3教学楼 VLAN精品文档---下载后可任意编辑VLAN 6vlan50192
0/24192
Switch1实验室 VLAN主机名称所属单位IP 地址默认