第一范文网 - 专业文章范例文档资料分享平台

中小型企业网络构建毕业设计论文

来源:用户分享 时间:2025/5/14 23:44:47 本文由loading 分享 下载这篇文档手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:xxxxxxx或QQ:xxxxxx 处理(尽可能给您提供完整文档),感谢您的支持与谅解。

南京化工职业技术学院毕业设计(论文)

理域名称OA

switch # (vlan)#vtp server 设置交换机为服务器模式

switch # (vlan)#vlan 1 name qinye 创建VLAN 1,为勤业部

switch # (vlan)#vlan 2 name xingzheng 2,为行政部

switch # (vlan)#vlan 3 name yanfa 3,为研发部

switch # (vlan)#vlan 4 name netprinter 为网络打印机

switch # (vlan)#vlan 5 name server 为服务器组

switch # (config)#interface vlan 1 switch # (config-if)#ip address 255.255.255.0

switch # (config)#interface vlan 1 switch # (config-if)#ip address 255.255.255.0

switch # (config)#interface vlan 3 switch # (config-if)#ip address 255.255.255.0

- 22 -

创建VLAN 创建VLAN 创建VLAN 4,创建VLAN 5,192.168.42.254

192.168.40.254

192.168.41.254

南京化工职业技术学院毕业设计(论文)

switch # (config)#interface vlan 4 switch 255.255.255.0

switch # (config)#interface vlan 5 switch 255.255.255.0

将接入层交换机上的端口根据需要划分至各个VLAN switch # (config-if)#exit 4.3.3配置ACL

配置ACL 应用在各个部门VLAN接口上,控制各部门互访

switch> switch > enable switch #config

switch(config)#access-list 10 permit 192.168.2.0 0.0.0.255 switch(config)#access-list 0.0.0.255

switch(config)#access-list 10 deny 192.168.0.0 0.0.255.255 switch(config)#access-list 10 permit any 进入vlan 10

switch(config)# vlan 10

switch(config-vlan)#ip access-group 10 out

- 23 -

# (config-if)#ip address 192.168.30.254

# (config-if)#ip address 192.168.2.254

10 permit 192.168.30.0

南京化工职业技术学院毕业设计(论文)

把访问控制列表10 应用于VLAN 10 OUT方向上,市场部内部可以互访,可以访问服务器网段和网络打印机网段,但不能访问财务部和设计部所在网段。

switch(config-vlan)#access-list 11 permit 192.168.2.0 0.0.0.255

switch(config-vlan)#access-list 11 permit 192.168.30.0 0.0.0.255

switch(config-vlan)#access-list 11 permit 192.168.42.0 0.0.0.255

switch(config-vlan)#access-list 0.0.255.255

switch(config-vlan)#access-list 11 permit any switch(config-vlan)#exit 进入vlan 11

switch(config-vlan)#switch(config)# vlan 11 switch(config-vlan)#ip access-group 11 out

把访问控制列表11应用在VLAN 11 OUT方向上,财务部内部可以互访问,可以访问服务器网段和网络打印机网络,可以访问市场部网段,但不能访问设计部网段。

设计部VLAN 12 ,网络打印机 VLAN 13,服务器 VLAN 20 可以访问任意网段,应用访问控制列表access-list 110 在in的方向上,封掉常见病毒端口。

- 24 -

11 deny 192.168.0.0

南京化工职业技术学院毕业设计(论文)

switch(config-vlan)#access-list 110 deny tcp any any eq 1068

switch(config-vlan)#access-list 110 deny tcp any any eq 2046

switch(config-vlan)#access-list 110 deny udp any any eq 2046

switch(config-vlan)#access-list 110 deny tcp any any eq 4444

switch(config-vlan)#access-list 110 deny udp any any eq 4444

switch(config-vlan)#access-list 110 deny tcp any any eq 1434

switch(config-vlan)#access-list 110 deny udp any any eq 1434

switch(config-vlan)#vaccess-list 110 deny tcp any any eq 5554

switch(config-vlan)#vaccess-list 110 deny tcp any any eq 9996

switch(config-vlan)#access-list 110 deny tcp any any eq 6881

switch(config-vlan)#access-list 110 deny tcp any any eq 6882

- 25 -

搜索更多关于: 中小型企业网络构建毕业设计论文 的文档
中小型企业网络构建毕业设计论文.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.diyifanwen.net/c446y81izet1qw0b8cvba7dd7d92whi01an1_9.html(转载请注明文章来源)
热门推荐
Copyright © 2012-2023 第一范文网 版权所有 免责声明 | 联系我们
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:xxxxxx 邮箱:xxxxxx@qq.com
渝ICP备2023013149号
Top