Жилые здания - Проектирование отказоустойчивой и безопасной компьютерной сети кампуса на основе оборудования Cisco
Рисунок 6. Логическая схема сети жилых зданий. (AS4200 и 4300)
Switch - коммутатор 2-го уровня.
Router - маршрутизатор 3 уровня.
Server-PT - Веб сервер, обеспечивает выход в Internet.
На каждой точке доступа настроен VLAN, то есть компьютеры с разных точек доступа не имеет открытого доступа к файлам на компьютерах с других точек. Это как несколько сетей на одном коммутаторе, в этом случае, на каждом по десять. Делается это ради безопасности как вторичная защита. Первичной защитой является аутентификация по логину и паролю. Настраиваются сетевые компоненты с помощью встроенной в них операционной системы CLI. Она представляет собой консоль, с помощью которой проводится конфигурация оборудования.
Рисунок 7. Внешний вид CLI.
Для того, чтобы настроить VLAN на каждой точке, нужно выполнить следующие операции:
#en - включает режим администрирования.
#conft - включает режим конфигурирования.
#vlan № - выбираем нужныйVLAN, в соответствии с номером разъема fastEthernet в коммутаторе.
#namevlan № <имя> - выбираем имя данному VLAN (1-20 по порядку).
#exit - выход из настройки данногоVLAN.
#end - выйти из режима конфигурирования.
#mem - запомнить изменения.
Таким образом настраиваются все 20 точек. Адреса данным VLAN будут даны позже с помощью маршрутизаторов Router10 и Router11. Затем нужно будет прописать в конфигурации точек доступа их IP-адреса и адрес выходного канала (в данном случае адреса соответствующего VLAN).
Для настройки адресов VLAN, нужно выбрать соответствующий маршрутизатор и записать в него следующую конфигурацию:
#en
#conft
#interfacegigabitEthernet0/2.2 - выбирает настройку разъема и VLAN на нем. Где номер VLAN - значение после точки, а номер разъема после названия интерфейса (в нашем случае gigabitEthernet).
#switchportmodeaccesvlan № - активирует для данного VLAN режим доступа.
#exit
Подсоединение к маршрутизатору осуществляется с помощью режима trunk (у точек режим acces), коммутатор соединяется с ним также, как с компьютером, но для удобства был назван так. Поэтому, дальше идет записть:
#interfacegigabitEthernet0/4 - выбираем нужное соединение
#switchportmodetrunkallowsvlan 2,3,4- выбираем нужный режим работы для нужныхVLAN.
#exit
#end
#mem
Аналогично настраивается второй коммутатор.
Теперь нужно настроить маршрутизаторы, чтобы прописать в них адресаVLAN. Для этого переходим к конфигурации CLI:
Команды у всего оборудования аналогичны:
#en
#conft
Далее нужно "поднять" физический порт "маршрутизатор - коммутатор", так как по умолчанию на маршрутизаторе он закрыт.
#interfacegigabitEthernet0/0 - выбираем порт, к которому на маршрутизаторе присоединен коммутатор.
#noshutdown - открываем этот порт.
#exit
Теперь перейдем к адресации VLAN. Для этого:
#interfacegigabitEthernet0/0.2 - выбираем нужный порт и VLAN на нем, номер VLAN указывается после точки.
#encapsulationdot1Q 2 - переход к настройке этого VLAN, номером является последняя цифра.
#ipaddres 192.168.2.1 255.255.255.0 - присваиваем VLANIP - адрес и указываем маску, которая зависит от количества бит, выделяемых на подсети.
#exit
Аналогичным образом настраиваются все VLAN на обоих маршрутизаторах.
Затем нужно в настройках компьютеров прописать их IP - адрес. Например, AccesPoint 6 имеет следующую конфигурацию:
IP - адрес 192.168.2.2
Третье значение - номер VLAN. Можно указать любое число, отвечающее используемому количеству бит, но правилом хорошего тона является указывать так.
Маска 255.255.255.0 - принцип указания был рассмотрен выше.
Gateaway адрес 192.168.2.1 - в данном случае, это адрес VLAN. Адрес, через который работает IP адрес компьютера.
Так завершена настройка точек доступа и коммутаторов. Теперь перейдем к настройке взаимодействия и адресации маршрутизаторов по протоколу OSPF. Это протокол динамической маршрутизации. Он сам составляет таблицы адресации, и администратору не нужно при подсоединении каждого конечного оборудования (компьютер, принтер и т. п) изменять конфигурации маршрутизаторов. Также этот протокол позволяет маршрутизаторам принимать решения о маршрутизации более эффективно, так как они обмениваются информацией о состоянии сети между собой. Повышается надежность и отказоустойчивость сети, потому что при обрыве какого-либо кабеля, маршрутизаторы просто принимают решение отправлять пакеты по другому пути.
Организуем работу данного протокола на отдельной сети (так называемой, loopback).
Для этого в конфигурации каждого из трех маршрутизаторов пропишем:
#intloopback 0 - активация данного интерфейса.
#ipaddress 192.168.100.1 255.255.255.0 - присвоение этой сети своего адреса. Последняя цифра для каждого роутера будет разная (это адрес самого роутера в сети этого интерфейса).
#noshutdown - активируем эту сеть.
#exit
Теперь нужно настроить сам протокол OSPF, для этого:
#routerospf 1 - переход в режим настройки роутера, активируем протокол и присваиваем ему номер процесса. (их может быть несколько для более сложных сетей).
Далее, с помощью коммандыnetwork нужно прописать все сети, к которым присоединен маршрутизатор. Например:
#network 192.168.100.1 0.0.0.255 area 0 - здесь маска widemask (описание в теоретических дополнениях к отчетам). Area показывает, что сеть принадлежит данной области работы протокола, это значение на всех сетях всех маршрутиизаторов одинаковое.
Аналогичным образом на всех маршрутизаторах прописываются все сети, то есть IP - адреса разъемов и loopback сети.
В конечном итоге, маршрутизаторы имеют следующие конфигурации:
Router 12:
Рисунок 8. Настройки Router12.
Рисунок 9. Таблица маршрутизации Router 12.
Router 11:
Рисунок 10. Настройки Router 11.
Рисунок 11. Таблица маршрутизации Router 11.
Router 10 имеет аналогичные с Router 11 настройки и таблицу маршрутизаци.
Вторая автономная система настраивается также, но с другими IP-адресами.
Похожие статьи
-
Все IP-адреса в автономных системах имеют "серый" адрес, то есть адрес, которым нельзя воспользоваться для выхода в Интернет (классы таких адресов были...
-
Из рисунка 2.1.2 и технического задания видно, что: Требуется обеспечить выходом в сеть все квартиры, в том числе беспроводным. Логичнее всего установить...
-
Исходя из рисунка 2.1.1 и технического задания видно, что: - Требуется подключить три компьютера на три рабочих места в приемной; - Один компьютер...
-
В связи с выросшей потребностью в доступе к сети Интернет в настоящее время встает вопрос в грамотной организации сети, способной обрабатывать большие...
-
Рисунок 17. Cisco SB WAP121-E-K9-G5 1. Назначение 1. Точка доступа Cisco SB WAP121-E-K9-G5, предназначен для применения на сети связи общего пользования...
-
CiscoCatalyst 2950-24 Рисунок 15. Внешняя панель Catalyst 2950C-24. 1. Назначение устройства. 1. CiscoCatalyst 2950-24 - это 25-х портовый коммутатор...
-
Рисунок 12. Логическая схема сети административного корпуса. Настройка базовых соединений коммутатор - конечное устройство (компьютер, сервер),...
-
1. Изучение планировки зданий; 2. Составление логической схемы административного корпуса; 3. Составление логической схемы жилых зданий; 4. Объединение...
-
В книге представлены технологии Cisco, используемые сетевыми администраторами среднего уровня или начинающими специалистами, перед которым поставлена...
-
Поскольку сетевые системы продолжают развиваться по сложности, новые учебные программы и учебные пособия появляются, чтобы облегчить преподавание и...
-
В ходе работы была спроектирована сеть кампуса, состоящего из трех зданий. В соответствии с задачами были проведены следующие этапы: - было рассмотрено...
-
Данная компания является ведущем производителем оборудования и выпуска квалифицированных специалистов в мире. Это одна из самых оцененных компаний в...
-
Рисунок 18. Cisco 2911. 1. Назначение 1. Маршрутизатор Cisco2911, предназначен для применения на сети связи общего пользования в качестве оборудования...
-
Прямая витая пара класса 5e Таблица 4 Характеристики прямой витой пары класса 5е Максимальная частота, МГц 100 Поддерживаемые стандарты Fast...
-
Основным объектом предметной области является локальная вычислительная сеть (ЛВС). Основными свойствами являются: - Быстродействие; - Масштабируемость; -...
-
1 этаж: 114 - компьютерный класс 20 компьютеров, 1 коммутатор, 2 коммутатора внутренних магистралей, 2 многоуровневых коммутатора. 116 - компьютерный...
-
Ручная настройка Необходимо, чтобы компьютеры находились в одной рабочей группе, в одном диапазоне адресов и с разными сетевыми именами. Настройка этих...
-
В ходе анализа локальной вычислительной сети, функционирующей в здании 2 корпуса НГУ им. Лобачевского была составлена топологическая схема данной сети и...
-
Организация шифруемого соединения - Разработка корпоративной сети на основе технологий xDSL
Для пояснения схемы рассмотрим пример работы по защищенному соединению между центральным офисом и одной из удаленных площадок. Трафик из локальной сети...
-
Выбор оборудования для узлов связи - Сеть абонентского доступа
При выборе сетевого оборудования надо учитывать множество факторов, в частности: Уровень стандартизации оборудования и его совместимость с наиболее...
-
Изначально для данной локальной сети раздавалось адресное пространство подсети 137.143.42.0/23. Для обеспечения каждого логического сегмента сети...
-
Классификация компьютерных сетей - Теоретические основы информационных процессов и систем
Для классификации компьютерных сетей используются разные признаки, выбор которых заключается в том, чтобы выделить из существующего многообразия такие,...
-
Топология звезда - Проектирование учебной локальной вычислительной сети
Звезда - это топология с явно выделенным центром, к которому подключаются все остальные абоненты. Весь обмен информацией идет исключительно через...
-
Для организации сети управления АСО используются существующие IP-адреса из диапазона 192.168.15.0/24 (см. Табл. 2). Табл. 2. IP-адресация АСО управления...
-
Оборудование корпоративных сетей - Разработка корпоративной сети на основе технологий xDSL
Корпоративная сеть - это достаточно сложная структура, использующая различные типы связи, коммуникационные протоколы и способы подключения ресурсов. Все...
-
Исходные данные для разработки Сеть абонентского доступа разрабатывается согласно заданию на дипломный проект для территории, представленной на рисунке...
-
Суммарная протяженность сети - Разработка локальной сети для ОАО "Корпорация Монстров"
В данной локальной сети от роутера выходит провод к серверу, затем от сервера к общему коммутатору. От общего коммутатора выходит 2 провода к...
-
Способ построения сети. - Технологический процесс в электронной промышленности
Существует множество способов классификации сетей. Основным критерием классификации принято считать способ администрирования. То есть в зависимости от...
-
Требования к системе в целом Требования к структуре и функционированию ЛВС .1 ЛВС должна состоять из следующих функциональных подсистем: Подсистема...
-
Активное сетевое оборудование - Архитектура локальных компьютерных сетей
Активное сетевое оборудование (АСО) это - электронное устройство, за которым следуют некоторые "интеллектуальные" особенности. К такому оборудованию,...
-
Введение - Проектирование учебной локальной вычислительной сети
Наше время характеризуется бурным развитием телекоммуникационных технологий. Объединение компьютеров в сети позволило значительно повысить...
-
Требования к программному обеспечению системы На сетевом оборудовании должна функционировать межсетевая операционная система, причем ее версия должна...
-
Из-за того, что транспортная система создает основу для взаимосвязанной работы отдельных компьютеров, ее часто отождествляют с самим понятием...
-
Характеристики ЛВС Используемый стандарт: IEEE 802.3ab -- стандарт, использующий витую пару категорий 5e. 1000BASE-T, стандарт Gigabit Ethernet....
-
За время прохождения преддипломной практики в НГУ им. Лобачевского я разработал логическую структуру виртуальных локальных сетей для сегментации...
-
Плюсы и минусы - Разработка корпоративной сети на основе технологий xDSL
Недостаток приведенной схемы состоит в том, что возрастает нагрузка на сетевое оборудование вследствие троекратного прохода одного и того же трафика...
-
- Не требует прокладки новых линий связи. - Непрерывность. После включения питания компьютеры остаются постоянно подключенными к сети, электронная почта...
-
Оценка эффективности принятых решений - Разработка корпоративной сети на основе технологий xDSL
Три ключевых преимущества технологий xDSL: - использование существующей абонентской линии; - передача по этой одной АЛ всего разнообразного трафика КС -...
-
Компьютерный программирование аппаратный Я, студент 4-го курса СЭМК Трушин Е. В. с 14.10.13 по 16.11.13 проходил производственную практику на предприятии...
-
Протокол TCP/IP - Глобальная сеть Интернет
3.1. История создания и развития TCP/IP Протокол TCP/IP был создан в результате исследований сетей с коммутацией пакетов, проводимых министерством DARPA...
Жилые здания - Проектирование отказоустойчивой и безопасной компьютерной сети кампуса на основе оборудования Cisco