該文章僅記錄作業配置過程 如有雷同純屬巧合
一. 其它(共1題,100分)
1.?(其它)
為大學生公司創建部門VLAN
1.項目?背景
為大學生公司現有財務部、技術部和業務部,出于數據安全的考慮,各部門的計算機需進行隔離。公司局域網使用一臺24口二層交換機進行互聯,其中財務部的計算機4臺,連接在G0/0/1-4端口;技術部的計算機9臺,連接在G0/0/5-12及G0/0/20端口;業務部的計算機8臺,連接在G0/0/15-19及G0/0/21-23端口,所有計算機采用10.0.1.0/24網段。現在交換機中創建相應的VLAN以實現部門計算機的隔離。
圖1-1?網絡拓撲圖
2.項目規劃設?計
二層交換機默認情況下,所有端口都處于VLAN1中。本項目中所有計算機均采用10.0.1.0/24網段,各計算機均可直接通信。為實現各部門之間的隔離,需在交換機上創建VLAN,并將各部門計算機的端口劃分到相應的VLAN中。本項目將通過創建VLAN10、VLAN20、VLAN30分別用于財務部、技術部、業務部內的計算機互聯。
配置步驟如下:
(1)創建VLAN
(2)將端口劃分至相應VLAN
(3)配置各部門計算機的IP地址
項目規劃如下:
表1-1?VLAN規劃表
VLAN?ID | IP地址段 | 用途 |
VLAN10 | 10.0.1.1-4/24 | 財務部 |
VLAN20 | 10.0.1.11-19/24 | 技術部 |
VLAN30 | 10.0.1.21-28/24 | 業務部 |
表1-2?端口規劃表
本端設備 | 端口號 | 端口類型 | 所屬VLAN | 對端設備 |
SW1 | G0/0/1-4 | access | Vlan10 | 財務部PC |
SW1 | G0/0/5-12、G0/0/20 | access | Vlan20 | 技術部PC |
SW1 | G0/0/15-19、G0/0/21-23 | access | Vlan30 | 業務部PC |
表1-3?IP地址規劃表
計算機 | IP地址 |
財務部-PC1 | 10.0.1.1/24 |
財務部-PC2 | 10.0.1.2/24 |
技術部-PC1 | 10.0.1.11/24 |
技術部-PC2 | 10.0.1.12/24 |
業務部-PC1 | 10.0.1.21/24 |
業務部-PC2 | 10.0.1.22/24 |
---------------------------------------------------------------------------------------------------------------------------------
pc配置 根據任務書為每臺pc配置IP
sw1
system-view
# 創建VLAN
vlan batch 10 20 30# 財務部VLAN10配置(端口1-4)
port-group 10group-member Ethernet 0/0/1 to Ethernet 0/0/4port link-type accessport default vlan 10description Finance-Ports # 添加描述(可選)
quit# 技術部VLAN20配置(端口5-12 + 20)
port-group 20group-member Ethernet 0/0/5 to Ethernet 0/0/12group-member Ethernet 0/0/20 # 修正拼寫錯誤(原命令是group-me,ber)port link-type accessport default vlan 20description Tech-Ports # 添加描述(可選)
quit# 業務部VLAN30配置(端口13-19 + 21-23)
port-group 30group-member Ethernet 0/0/13 to Ethernet 0/0/19group-member Ethernet 0/0/21 to Ethernet 0/0/23port link-type accessport default vlan 30description Business-Ports # 添加描述(可選)
quit