某企业IPv6网络的构建毕业设计.doc
《某企业IPv6网络的构建毕业设计.doc》由会员分享,可在线阅读,更多相关《某企业IPv6网络的构建毕业设计.doc(36页珍藏版)》请在沃文网上搜索。
1、网络设备配置目录1.网络综合分析31.1企业项目背景31.2需求分析32.网络设计32.1设计原则32.2设计思路42.3网络拓扑结构42.4 VLAN及地址规划63.网络设备配置73.1 IPv4广域网83.2 企业IPv6网络103.2.1 VLAN与IP地址基本配置103.2.2 DNS和WEB服务器的搭建163.2.3 企业内部IPv6网络的通信183.2.4 内部IPv6网络到Internet的访问193.3 企业IPv4网络203.3.1 VLAN与IP地址基本配置213.3.2 DHCP服务器233.3.3 无线接入点配置243.3.4 企业内部IPv4网络的通信253.3.5
2、内部Ipv4网络到Internet的访问273.4 Internet到内网服务器的访问283.5 访问控制284.通信测试294.1网络连通性测试294.2访问控制测试355.项目总结36参考文献:36- 33 -某企业IPv6网络的构建摘要:随着信息时代的快速发展,网络已与生活密不可分,电子商务、视频会议等在网络上得到了广泛应用。对企业来说,建设一个“安全可靠、性能卓越、管理方便”的网络已经成为现代竞争不可缺失的一部分。IPv4协议是目前因特网网络互联主要采用的协议,在互联网的发展历史上起着举足轻重的作用。随着时代的发展,基于IPv4的网络发展受到了其自身设计的限制,这种限制最主要体现在现在
3、可被分配给用户的IP地址的数量急剧减少。同时,全球拥有计算机用户的人数呈线性增长,新增加的计算机连入互联网的需求不断扩大,极大地消耗了IP地址资源。这种矛盾的出现已经严重的影响了互联网的进一步发展,因此,IETF(互联网工程任务组)设计了地址空间容量更大、部署更加灵活、安全性更高的新版本IP协议IPv6。中国作为一个拥有过亿计算机的国家,IP地址资源短缺的现象越发凸显。而对于企业来说,建设一个合理的IPv6网络,不仅能够在不久的将来快速接入到骨干网,还能为企业节约成本。建设一个合理的IPv6网络能够高瞻远瞩,还可以提高企业的核心竞争力。本论文以某企业IPv6网络的构建为背景,运用计算机网络工作
4、原理和计算机网络技术等,进行合理的规划,以达到安全、实用、可靠的目标。本论文对该企业的需求进行分析,运用双栈、NAT-PT等IPv6技术,实现企业网络对IPv4网络和IPv6网络的兼容性,从而实现与骨干网的快速融接。运用访问控制等技术,实现企业网络的安全和网络限制。本文参照了当前诸多企业局域网和校园网络方面的相关组网形式和成熟的网络技术,该方案基本达到了预期的目标.关键词:IPv6 双栈 企业网络 IPv4 IP地址 1.网络综合分析1.1企业项目背景随着信息技术在现代社会应用的逐步加深,某企业需要搭建一个IP网络,来实现企业内部对网络的需求,并搭建一个企业网门户网站,用来推销自己,提高知名度
5、。考虑到现在的互联网形式,该企业希望能在不久的将来,即IPv6网络到来时,不用做大的改动就能实现与互联网的联通。该网络也能实现与目前的互联网连接,实现Internet访问。同时该企业考虑到无线设备的普及,需要搭建一个无线接入点来满足需求。该企业要求搭建的网络安全、可靠、快速,其中财务部门不提供互联网服务,其他部门也不能访问财务部,但财务部能访问其他部门。该企业有三个部门,财务部、管理部和市场部。该企业申请了一段2001:/64的IPv6地址和一个202.101.1.2/24的IPv4公网地址。1.2需求分析搭建一个IPv6网络,兼容IPv4;实现企业网络与IPv4骨干网的连接;公网PC对企业服
6、务器的访问;财务部和其它部门进行访问控制;网络存在链路冗余,安全、可靠、快速。网络设计2.网络设计2.1设计原则*实用性*先进性*易维护性 *易管理性*安全性*高带宽,高效率*可扩展性*开放性与标准化原则*可靠性原则2.2设计思路采用标准化的设计规范,合理的进行网络设计,达到节约成本和高效网络的目的。 考虑到该企业需要不久的将来要接入IPv6网络,目前也要使用IPv4网络,所以采用双栈技术,实现企业内部IPv4网络与IPv6网络的共存。搭建一个无线接入点,解决如今快速增长的无线设备的网络访问,同时方便、快捷。在出口路由器上使用PAT技术使企业IPv4网络与互联网进行通信,同时使用动态NAT-P
7、T技术实现企业IPv6网络实现与互联网的联通。为了提高安全性,把财务部和服务器所在区域接入到核心层交换机上,把管理部、市场部、以及无线接入点所在区域接入到汇聚层交换机上。把汇聚层交换和核心层交换之间进行链路聚合,来提高网络带宽。服务器所在的接入层交换机进行MAC绑定,来提高服务器的安全性。用动态OSPF协议和静态路由相结合,来实现外网访问服务器和内网访问服务器、以及内网访问外网所走的不同路径,提高网络效率,同时做到一个链路冗余的作用。采用访问控制等技术,提高了企业内部网络的安全性,同时对财务部进行访问控制。2.3网络拓扑结构根据设计原则和设计思路可以得到,某企业IPv6网络的拓扑图如图1:图1
8、 某企业IPv6网络的拓扑图由于思科模拟器的三层交换机对Ipv6部分协议的支持性不足(如RIPng、OSPF等),所以三层交换机采用一台路由器和一台二层交换代替。如图2、图3所示,二层交换实现三层交换的链路层功能,路由器实现三层交换的网络层功能,效果等同于一台三层交换机。 图2 三层交换图 图3 交换路由替代三层交换图所以,某企业Ipv6网络的拓扑图等同于下图4:图4 某企业Ipv6网络拓扑图22.4 VLAN及地址规划IP地址规划如下表1:表1:IP地址规划表设备接口IP-V4地址IP-V6地址财务部PCvlan10192.168.1.0/242001:1000:0:0:0/68管理部PCv
9、lan20192.168.2.0/242001:2000:0:0:0/68市场部PCvlan30192.168.3.0/242001:3000:0:0:0/68服务器PCvlan40192.168.4.0/242001:4000:0:0:0/68Internet DNS202.101.2.3/24Internet PC202.101.2.2/24忽略此处202.101.2.4/24RV4f0/0202.101.2.1/24RV4s0/1/1202.101.1.1/24RV6001s0/1/1202.101.1.2/24RV6001s0/1/0192.168.7.1/242001:D000:0:
10、0:1/68RV6001f0/0192.168.6.2/242001:6000:0:0:2/68RV6002s0/1/0192.168.7.2/242001:D000:0:0:2/68RV6002f0/0192.168.4.2/242001:4000:0:0:2/68DHCPv4192.168.4.3/24Web/Dns192.168.4.4/242001:4000:0:0:4/68RSW001f0/0192.168.8.1/242001:7000:0:0:1/68RSW001f0/0.10192.168.1.1/242001:1000:0:0:1/68RSW001f0/0.40192.168
11、.4.1/242001:4000:0:0:1/68RSW001f0/0.60192.168.6.1/242001:6000:0:0:1/68RSW002f0/0192.168.8.2/242001:7000:0:0:1/68RSW002f0/0.20192.168.2.1/242001:2000:0:0:1/68RSW002f0/0.30192.168.3.1/242001:3000:0:0:1/68RSW002f0/0.50192.168.5.1/24V4-APInterent192.168.5.2/24V4-APLAN192.168.100.0/24 交换机接口与对应Vlan的划分如下表2
12、:表2:交换机接口与对应Vlan划分表设备VLAN接口SWV6006vlan40f0/1-/2、f0/23-24SWV6001vlan40f0/2SWV6001vlan60f0/1SWV6001vlan10f0/3SWV6001Trunkf0/4、f0/23-24SWV6002vlan50f0/1SWV6002vlan20f0/2SWV6002vlan30f0/3SWV6002Trunkf0/4、f0/23-24SWV6003vlan20f0/1-24SWV6004vlan30f0/1-24SWV6005vlan10f0/1-24网络设备配置3.网络设备配置目前网络设备主要有交换机、路由器等,
13、本方案对构建的网络进行分离,配置,分离成Ipv4广域网、企业Ipv6网络和企业Ipv4网络,再进行配置,然后进行融合,最后测试通信。3.1 IPv4广域网图5 Ipv4广域网在当今的互联网络,Ipv4网络仍占据着主导地位,骨干网依然采用Ipv4网络,目前在搭建Ipv6网络的同时,依然要考虑到与Ipv4骨干网络的融合。Internet PC的配置IP Address :202.101.2.2Subnet Mask :255.255.255.0Default Gateway :202.101.2.1DNS Server :202.101.2.3Internet Dns服务器的配置与搭建1)IP A
14、ddress :202.101.2.3Subnet Mask :255.255.255.0Default Gateway :202.101.2.12)DNS服务搭建图6 DNS服务搭建忽略此处 HTTP服务器的配置1)IP地址的配置IP Address :202.101.2.4Subnet Mask :255.255.255.0Default Gateway :202.101.2.1 DNS Server :202.101.2.32)HTTP服务搭建图7 HTTP服务搭建RV4路由器的配置配置各接口的IP地址,同时开启OSPF协议来实现网络的联通(默认网络设备在配置时均为(config)#模式
15、下)。RV4配置命令:hostname RV4int f0/0ip address 202.101.2.1 255.255.255.0no shutint s0/1/1ip address 202.101.1.1 255.255.255.0clock rate 64000no shutexitroute ospf 1network 202.101.2.0 0.0.0.255 area 0network 202.101.1.0 0.0.0.255 area 0exit3.2 企业IPv6网络3.2.1 VLAN与IP地址基本配置在局域网中划分vlan的作用:1)限制广播域。广播域被限制在一个va
16、ln内,节省了带宽,提高了网络处理能力。2)增强局域网的安全性。不同vlan内的报文在传输时时相互隔离的,即一个vlan内的用户不能和其他vlan内的用户直接通信,通信需要通过路由器或三层交换机等三层设备才能实现。3)灵活构建虚拟工作组。用vlan可以划分不同的用户到不同的工作组,同一工作组的用户也不必局限于某一固定的物理范围,网络构建和维护更方便灵活。4)在企业网中实行vlan的划分,能有助于各个部门的分工,方便管理,同时便于各种针对不同部门的策略的应用。vlan10-PC手动配置vlan10为财务部的PC,IP地址为静态制定vlan10-v6IP Address :2001:1000:0:
17、0:2/68Default Gateway :2001:1000:0:0:1DNS Server :2001:4000:0:0:4SWV6001核心交换(SWV6001二层交换和RSW001路由器)的配置SWV6001为核心层交换机(SWV6001二层交换和RSW001路由器),此交换机的f0/1口连接到RV6001出口路由器,划入vlan60,f0/2口接入vlan40的接入层交换机,f0/3口接入vlan10的接入层交换机,f0/23-24链路聚合到接入到汇聚层交换机。图8 核心交换1)SWV6001配置命令hostname SWV6001vlan 10exitvlan 40exitvla
18、n 60exitint f0/1swi access vlan 60int f0/2swi access vlan 40int f0/3swi access vlan 10int r f0/23 - 24swi mode trunkchannel-group 1 mode onint f0/4swi mode trunkexit2)RSW001配置命令hostname RSW001int f0/0no shutint f0/0.10encap dot1q 10ipv6 address 2001:1000:0000:0000:1/68no shutint f0/0.40encap dot1q 4
19、0ipv6 address 2001:4000:0000:0000:1/68no shutint f0/0.60encap dot1q 60ipv6 address 2001:6000:0000:0000:1/68no shutexitvlan20-PC和vlan30-PC的配置vlan20为管理部的PC,vlan30为市场部的PC,vlan20与vlan30的Ipv6地址为无状态自动配置地址。注:实际设备中一张网卡可以同时拥有IPv6和IPv4地址,同时为了测试数据测试的便捷,vlan20和vlan30的Ipv6地址暂时设置为手动配置下测试,效果等同于自动配置。1)vlan20-v6IP A
20、ddress :2001:2000:0:0:2/68Default Gateway :2001:2000:0:0:1DNS Server :2001:4000:0:0:42)vlan30-v6IP Address :2001:3000:0:0:2/68Default Gateway :2001:3000:0:0:1DNS Server :2001:4000:0:0:4SWV6002汇聚层层交换(SWV6002二层交换和RSW002路由器)的配置SWV6002为汇聚层交换机(SWV6002二层交换和RSW002路由器), f0/2口和f0/3口分别连接着vlan20与vlan30的接入层交换机,
21、同时f0/1口连接着无线接入点的V4-AP设备,f0/23-24链路聚合到上层的核心交换机。图9 汇聚层交换机1)SWV6002配置命令hostname SWV6002vlan 20exitvlan 30exitvlan 50exitint f0/1swi access vlan 50int f0/2swi access vlan 20int f0/3swi access vlan 30int r f0/23 - 24swi mode trunkchannel-group 1 mode onint f0/4swi mode trunkexit 2)RSW002配置命令hostname RSW0
22、02int f0/0no shutint f0/0.20encap dot1q 20ipv6 address 2001:2000:0000:0000:1/68no shutint f0/0.30encap dot1q 30ipv6 address 2001:3000:0000:0000:1/68no shutexit 接入层交换机的配置SWV6006为接入层交换机,连接着服务器、核心层交换机和一台路由器,把规划好的接口加入到相应的vlan40中,能提高服务器的安全性。SWV6006配置命令:hostname SWV6006vlan 40exitint r f0/23 - 24swi acces
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
20 积分
下载 | 加入VIP,下载更划算! |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 企业 IPv6 网络 构建 毕业设计
