ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

小型网络设计实战:IP地址规划、VLAN划分与单臂路由配置

小型网络设计实战:IP地址规划、VLAN划分与单臂路由配置 简介这份文档面向高校计算机、网络工程等专业学生用于完成计算机网络课程设计中的小型网络设计任务解决从需求分析到方案落地缺乏完整参考的问题。压缩包内仅含1个doc文件约178KB以课程设计说明书形式呈现结构完整、可直接借鉴。内容围绕校园网建设展开涵盖设计目的、树型拓扑结构选型论证、设备与传输介质选择表、网络拓扑图、IP地址配置表及设计结果分析并给出1至4号楼共48个普通用户、24个多媒体用户、48个多媒体教室及网络中心的具体规模要求涉及路由器、交换机、云设备与服务器的连接方式。已有1834人学习下载适合需要撰写课程设计报告、搭建模拟仿真环境或复习网络分层与IP配置知识的学生参考可帮助快速理清设计思路、对照检查拓扑与地址规划并借鉴排错与结果验证的写法。1. 小型网络设计到底在做什么从一张拓扑图到能 ping 通的局域网很多人拿到「计算机网络课程设计--小型网络设计.doc」这个题目第一反应是去搜现成文档结果下下来一堆图照着抄完发现设备根本不通。问题不在图在于那张图背后的 IP 地址规划、VLAN 划分和路由策略没讲清楚。小型网络设计要解决的核心就一件事让一个几十人到一两百人规模的办公或教学场景能稳定地互相访问、能上外网、能隔离不该互通的部门。它适合正在做课设的学生也适合刚接手小公司网络、需要自己拉一套局域网的人。热词里「IP地址」「路由」「局域网」「单臂路由」「ensp 静态路由 实验」反复出现说明大家卡的就是这几块。这一章先把范围框死我们做的是一个单出口、双 VLAN、可扩展的小型局域网用华为 eNSP 或 Cisco Packet Tracer 都能复现下面以 eNSP 为主讲因为国内课设环境更常见。2. 动手前的规划IP 地址、VLAN 和拓扑怎么定2.1 先定地址段再画拓扑小型网络设计翻车最多的地方不是配置命令是地址规划。常见做法是按部门划子网每个 VLAN 一个网段网关放在核心交换机或路由器上。我一般用 192.168 私有段避开 192.168.1.0/24 这种家用路由器默认段否则以后接光猫容易冲突。假设场景一个 60 人的小公司分技术部、行政部、服务器区三个部分。规划如下区域VLAN ID网段网关用途技术部VLAN 10192.168.10.0/24192.168.10.1PC、开发机行政部VLAN 20192.168.20.0/24192.168.20.1办公 PC服务器区VLAN 30192.168.30.0/24192.168.30.1文件、打印服务器互联段VLAN 9910.0.0.0/30—路由器与交换机互联地址段定完再画拓扑出口路由器一台核心交换机一台接入交换机两台服务器直连核心。这个规模不需要三层交换机也能做用「单臂路由」让路由器一个物理口跑多个子接口是课设里最常考的形态热词里「单臂路由配置 交换机接入口配置access后2个pc可以互通」说的就是这个点。2.2 拓扑连线与设备选型eNSP 里选型建议路由器用 AR2220核心交换机用 S5700接入用 S3700。连线方式AR2220 的 GE0/0/0 接核心交换机 GE0/0/1这条链路做 Trunk承载 VLAN 10/20/30。核心交换机 GE0/0/2 接接入交换机 1GE0/0/3 接接入交换机 2都是 Trunk。接入交换机接 PC 的口配 Access划到对应 VLAN。这里有个容易忽略的点路由器和交换机之间的口交换机侧必须配 Trunk 并放通所有业务 VLAN路由器侧配子接口。很多人只在一侧配了 Trunk另一侧还是默认 Access结果 VLAN 20 死活不通这就是典型的「玄学不通」。2.3 用 eNSP 搭出最小可通拓扑先不配路由只把二层打通验证同 VLAN 能通。核心交换机配置# 进入系统视图 system-view # 修改设备名方便识别 sysname CoreSW # 批量创建业务 VLAN vlan batch 10 20 30 99 # 配置与路由器互联的接口为 Trunk interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 30 quit # 配置下连接入交换机的接口为 Trunk interface GigabitEthernet0/0/2 port link-type trunk port trunk allow-pass vlan 10 20 30 quit逻辑说明vlan batch一次建多个 VLAN比逐个vlan 10快。port link-type trunk把接口改成干道模式allow-pass决定哪些 VLAN 的流量能过。参数上如果以后加 VLAN 40必须回到这两个 Trunk 口补allow-pass vlan 40否则新 VLAN 不通这是最常见的「加了 VLAN 不生效」原因。接入交换机配置system-view sysname AccSW1 vlan batch 10 20 # 上联口 Trunk interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 quit # 接 PC 的口划到 VLAN 10 interface Ethernet0/0/1 port link-type access port default vlan 10 quit # 接 PC 的口划到 VLAN 20 interface Ethernet0/0/2 port link-type access port default vlan 20 quitport default vlan 10是 Access 口的归属 VLANPC 不用打标签。配完给 PC 设静态 IP比如技术部 PC 设 192.168.10.10/24行政部设 192.168.20.10/24同 VLAN 内互 ping 应该通跨 VLAN 此时还不通正常。3. 让不同 VLAN 互通单臂路由与静态路由配置3.1 单臂路由的子接口原理单臂路由的本质是路由器一个物理接口虚拟出多个子接口每个子接口对应一个 VLAN 的网关。数据帧从交换机带 VLAN 标签上来路由器子接口识别标签、剥掉标签后路由再打上目标 VLAN 标签发回去。配置时子接口要开dot1q termination vid这个 vid 必须和交换机上的 VLAN ID 一致差一位就不通。路由器配置system-view sysname R1 # 物理口先启用不配 IP interface GigabitEthernet0/0/0 undo shutdown quit # 子接口对应 VLAN 10 interface GigabitEthernet0/0/0.10 dot1q termination vid 10 ip address 192.168.10.1 255.255.255.0 arp broadcast enable quit # 子接口对应 VLAN 20 interface GigabitEthernet0/0/0.20 dot1q termination vid 20 ip address 192.168.20.1 255.255.255.0 arp broadcast enable quit # 子接口对应 VLAN 30 interface GigabitEthernet0/0/0.30 dot1q termination vid 30 ip address 192.168.30.1 255.255.255.0 arp broadcast enable quit关键参数dot1q termination vid 10让子接口处理带 VLAN 10 标签的帧arp broadcast enable必须开否则子接口不转发 ARP 广播PC 学不到网关 MAC表现就是「网关 ping 不通」。这个坑我踩过不止一次命令敲完看着都对就是不通加上这行立刻好。3.2 验证跨 VLAN 通信配完在技术部 PC 上 ping 行政部 PC# 在 PC 命令行执行 ping 192.168.20.10第一次可能丢一两个包因为 ARP 在解析之后应该稳定。如果一直不通按顺序查PC 网关是否指向对应子接口 IP、交换机 Trunk 是否放通该 VLAN、子接口arp broadcast enable是否漏配。这三步能解决九成跨 VLAN 不通。3.3 出口路由与静态默认路由小型网络要上外网出口路由器需要一条默认路由指向运营商。假设运营商给的地址是 200.1.1.2/30本端 200.1.1.1# 配置外网口 interface GigabitEthernet0/0/1 ip address 200.1.1.1 255.255.255.252 quit # 默认路由指向运营商 ip route-static 0.0.0.0 0.0.0.0 200.1.1.2内网 PC 的网关已经指向路由器子接口路由器知道 192.168.10.0/24 等直连网段回程没问题。如果内网还有一台独立的三层交换机做核心那路由器上要加回程静态路由比如ip route-static 192.168.10.0 255.255.255.0 10.0.0.2否则外网能出去、回不来表现为「能 ping 通外网 IP 但打不开网页」这也是热词里「路由重分布」「pbr策略路由」常被问到的场景。4. 避坑与排查小型网络设计里最容易翻车的五件事4.1 现象同 VLAN 能通跨 VLAN 不通原因交换机上联路由器的口没配 Trunk或者 Trunk 没放通对应 VLAN也可能是路由器子接口漏了arp broadcast enable。 解决在交换机上display port vlan看接口类型和放通列表在路由器上display interface GigabitEthernet0/0/0.10看子接口状态逐项核对。4.2 现象PC 获取不到 IP手动设了也不通原因接入口没划 VLAN或者划错 VLAN也可能是 PC 网线接在了 Trunk 口上。 解决display vlan看 VLAN 下有没有成员口display current-configuration interface Ethernet0/0/1确认port default vlan的值。接入口必须是 Access别接错。4.3 现象能上外网但内网服务器访问不了原因服务器区 VLAN 30 的网关在路由器子接口上但服务器自身网关填错或者核心交换机到服务器的口没划 VLAN 30。 解决服务器上ipconfig看网关交换机上确认服务器接入口 VLAN。服务器建议用静态 IP别用 DHCP避免地址漂移。4.4 现象网络时通时断ping 丢包严重原因局域网里出现环路接入交换机之间误接了两根线又没开 STP。 解决华为交换机默认开 STP但如果是自己关过display stp brief看状态。接入层建议开启边缘端口stp edged-port enable接 PC 的口加快收敛。热词里「网路通局域网环路检测app」说的就是这类问题但根本办法是规范布线加 STP。4.5 现象改了配置后整网不通原因在 Trunk 口上误敲了port default vlan把 Trunk 变成了 Access所有 VLAN 标签被剥掉。 解决display current-configuration interface GigabitEthernet0/0/1确认接口类型改回port link-type trunk并重新allow-pass。改核心设备前先save备份或者用display saved-configuration对比这是后悔药。5. 进阶技巧用 DHCP 和 ACL 把小型网络做得更像生产环境课设只要求通但真到公司里手工给每台 PC 配 IP 不现实。给 VLAN 10 和 20 配 DHCP让 PC 自动获取是让方案落地的关键一步。在路由器上开 DHCP# 开启 DHCP 服务 dhcp enable # 建 VLAN 10 的地址池 ip pool vlan10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.1 dns-list 114.114.114.114 quit # 建 VLAN 20 的地址池 ip pool vlan20 network 192.168.20.0 mask 255.255.255.0 gateway-list 192.168.20.1 dns-list 114.114.114.114 quit # 子接口调用全局地址池 interface GigabitEthernet0/0/0.10 dhcp select global quit interface GigabitEthernet0/0/0.20 dhcp select global quitdhcp select global让子接口从全局地址池分配gateway-list必须和子接口 IP 一致dns-list填本地能用的 DNS。配完 PC 改成自动获取ipconfig应该拿到 192.168.10.x 的地址。再加一条 ACL限制行政部不能访问服务器区的管理端口只允许访问文件共享# 定义高级 ACL acl number 3000 rule 5 deny tcp source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255 destination-port eq 3389 rule 10 permit ip source 192.168.20.0 0.0.0.255 destination 192.168.30.0 0.0.0.255 quit # 在 VLAN 20 子接口入方向应用 interface GigabitEthernet0/0/0.20 traffic-filter inbound acl 3000 quitrule 5拒绝行政部访问服务器 3389 远程桌面rule 10放行其他流量。ACL 规则顺序很重要先拒绝再放行写反了等于没限制。应用方向是inbound因为流量从行政部进入路由器子接口。验证方法行政部 PC 上telnet 192.168.30.10 3389应该被拒绝但访问文件共享端口 445 正常。如果全被拒检查 ACL 是否漏了放行规则或者应用方向写成了outbound。最后说个习惯每次改完配置先display current-configuration看一遍再save然后从不同 VLAN 各找一台 PC 做连通性测试。我早期做课设时图快改完不存重启设备全白干这个教训比任何命令都值钱。小型网络设计不难难的是把地址、VLAN、路由、策略四件事对齐对齐了一张拓扑图就能变成真正能跑的局域网。希望帮到你。本文还有配套的精品资源点击获取
返回列表