ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

模拟校园网组网实验:三层架构、VLAN划分与DHCP配置实战

模拟校园网组网实验:三层架构、VLAN划分与DHCP配置实战 简介这份文档面向计算机网络课程学习者与网络实验入门者围绕模拟校园网组网这一典型课程设计场景帮助读者理解校园网组建流程、IP子网划分、交换机与路由器配置以及三层交换机的使用。资源包内含1个doc文件约893KB以实验报告形式完整呈现设计思路、设计步骤、硬件配置、问题讨论与分析、结束语及参考文献等模块。内容以某校两座教学楼和一个图书馆为例使用Cisco Packet Tracer 5.3搭建网络拓扑规划8台PC机、4台两级交换机、1台三层交换机和1台路由器并给出各设备IP地址分配与路由器端口配置命令。读者可从中掌握VLAN划分及VLAN间通信的实现方法了解统一出口接入因特网的组网思路并参考结果测试与问题分析部分排查常见配置错误。目前已有423人学习下载适合需要完成同类课程设计或巩固网络基础配置技能的学生参考。1. 从一份 .doc 实验报告说起校园网组网到底在模拟什么很多人第一次看到「计算机网络课程设计-模拟校园网组网实验.doc」这个标题第一反应是去找一份 Word 模板把拓扑图贴上去、把 IP 表填满就交差。但真正做过课程设计答辩的人都知道老师问的从来不是「你画了几台交换机」而是「为什么教学楼和宿舍楼要划不同 VLAN」「出口那条默认路由指向谁」「AC 和 AP 之间跑的是二层还是三层」。这份文档的本质是用一套可复现的组网方案把「接入层—汇聚层—核心层—出口」这条链路讲清楚让一个校园网从纸面拓扑变成能 ping 通、能隔离、能限速的真实配置。它适合三类人正在做计网课设的本科生、想从理论转向实操的运维新人、以及需要给实验室或小型园区搭一套可管理网络的工程师。核心诉求就四个——这是什么架构、设备怎么选、命令怎么敲、哪里最容易翻车。下面按「先立住模型再动手复现最后收在排错技巧」的顺序展开中间会给出可直接抄的配置片段和参数表。2. 模拟校园网的三层架构与设备选型别一上来就堆核心交换机2.1 接入—汇聚—核心三层各自扛什么校园网最常见的分层是接入层、汇聚层、核心层出口再挂防火墙和路由器。接入层直接连教室 PC、办公室终端、无线 AP负责端口隔离、VLAN 划分、PoE 供电汇聚层把多栋楼的接入交换机流量收上来做 VLAN 间路由或三层终结核心层只做高速转发和路由不接终端。很多同学翻车就翻在这里把 PC 直接插核心交换机结果广播域炸了STP 收敛慢到怀疑人生。模拟环境下接入层用一台 24 口二层交换机就够汇聚层用一台三层交换机核心层可以用路由器代替比如用一台支持千兆口的路由器模拟核心转发。如果标题里强调「模拟」常见做法是用 eNSP、GNS3、EVE-NG 或 Packet Tracer 这类平台把物理设备换成镜像。选型时盯三个参数背板带宽、包转发率、VLAN 数量。接入层交换机背板带宽 ≥ 16Gbps 就能带 24 个千兆口汇聚层三层交换机包转发率建议 ≥ 30Mpps否则跨 VLAN 流量一上来就丢包。2.2 用模拟平台搭出最小可跑拓扑以 eNSP 为例最小拓扑是两台二层交换机接入、一台三层交换机汇聚兼核心、一台路由器出口、一台防火墙可选、若干 PC 和一台 ACAP。连线规则是 PC 接接入交换机 Access 口接入交换机上联口接汇聚交换机 Trunk 口汇聚交换机上联口接路由器。下面是一段可直接在 eNSP 里敲的接入交换机配置作用是创建 VLAN 10 和 20把 1-12 口划给 VLAN 10教学楼13-24 口划给 VLAN 20宿舍楼上联口放行两个 VLAN。system-view sysname Access-SW1 vlan batch 10 20 interface GigabitEthernet0/0/1 port link-type access port default vlan 10 quit interface GigabitEthernet0/0/13 port link-type access port default vlan 20 quit interface GigabitEthernet0/0/24 port link-type trunk port trunk allow-pass vlan 10 20 quit逻辑说明vlan batch一次创建多个 VLAN避免逐条敲port link-type access把端口设为接入模式只属于一个 VLANport default vlan指定该端口默认 VLAN上联口必须设为 trunk 并放行所有需要跨交换机的 VLAN否则汇聚层收不到标签。参数上VLAN ID 建议避开 1 和 1002-1005 这些保留值10、20、30 这种整十编号便于后期扩展。如果模拟平台是 Packet Tracer命令略有差异switchport mode access和switchport access vlan 10是等价写法。2.3 汇聚层三层交换与 VLAN 间路由汇聚层要解决 VLAN 10 和 VLAN 20 互相通信的问题。常见做法是在三层交换机上配 VLANIF 接口每个 VLAN 一个网关 IP。比如 VLAN 10 网关 192.168.10.1/24VLAN 20 网关 192.168.20.1/24。配置如下system-view sysname Agg-SW1 vlan batch 10 20 interface Vlanif10 ip address 192.168.10.1 255.255.255.0 quit interface Vlanif20 ip address 192.168.20.1 255.255.255.0 quit interface GigabitEthernet0/0/1 port link-type trunk port trunk allow-pass vlan 10 20 quit逻辑说明VLANIF 是三层交换机上的虚拟接口配了 IP 就相当于给该 VLAN 开了网关VLAN 间流量直接在三层交换机内部路由不需要外接路由器。参数上网关 IP 通常取网段第一个可用地址掩码用 /24 便于管理。如果校园网规模大建议把 VLAN 10 设为 192.168.10.0/24VLAN 20 设为 192.168.20.0/24依次类推第三段数字和 VLAN ID 对应排错时一眼能看出对应关系。3. 从 IP 规划到 DHCP 下发让每台终端自动拿到地址3.1 地址段划分与网关分配表校园网 IP 规划最忌讳拍脑袋。教学楼、宿舍楼、无线、服务器、管理网段必须分开否则 DHCP 地址池冲突、ACL 写错、限速策略失效都是连锁反应。下面是一张可直接套用的规划表按 192.168.X.0/24 展开X 与 VLAN ID 一致。区域VLAN ID网段网关用途教学楼10192.168.10.0/24192.168.10.1教室 PC、投影宿舍楼20192.168.20.0/24192.168.20.1学生终端无线30192.168.30.0/24192.168.30.1AP 管理用户服务器40192.168.40.0/24192.168.40.1教务、DNS管理99192.168.99.0/24192.168.99.1设备 SSH参数说明网关统一取 .1DHCP 地址池从 .100 开始分配.2-.99 留给静态设备打印机、AP、服务器。这样做的原因是静态地址集中在前段动态地址在后段抓包或看 ARP 表时能快速判断设备类型。如果校园网超过 500 人建议把宿舍楼拆成两个 /24或者直接上 /23避免地址耗尽。3.2 在三层交换机上配 DHCP 池DHCP 可以放在三层交换机上也可以放在独立服务器上。模拟环境里为了少开一台设备通常直接在三层交换机配 DHCP。下面以 VLAN 10 和 VLAN 20 为例dhcp enable ip pool vlan10 network 192.168.10.0 mask 255.255.255.0 gateway-list 192.168.10.1 dns-list 114.114.114.114 223.5.5.5 excluded-ip-address 192.168.10.2 192.168.10.99 lease day 3 quit ip pool vlan20 network 192.168.20.0 mask 255.255.255.0 gateway-list 192.168.20.1 dns-list 114.114.114.114 223.5.5.5 excluded-ip-address 192.168.20.2 192.168.20.99 lease day 3 quit interface Vlanif10 dhcp select global quit interface Vlanif20 dhcp select global quit逻辑说明dhcp enable全局开启 DHCP 服务ip pool定义地址池excluded-ip-address排除静态段防止 IP 冲突lease day 3租期三天宿舍场景够用教室可以缩短到一天。最后在 VLANIF 接口下用dhcp select global让接口调用全局地址池。参数上DNS 建议填两个一个公共一个本地避免单点故障。如果模拟平台不支持dhcp select global可以改用接口地址池模式直接在 VLANIF 下配dhcp select interface。3.3 验证终端是否拿到正确地址配完 DHCP 后在 PC 上执行ipconfig /renewWindows或dhclient -r dhclientLinux然后ipconfig /all看四项IP 是否在地址池范围内、网关是否指向 VLANIF、DNS 是否下发、租期是否生效。如果 PC 拿到 169.254 开头的地址说明 DHCP 没通排查顺序是VLANIF 是否 up、DHCP 池是否绑定接口、中间 Trunk 是否放行该 VLAN、PC 网卡是否设为自动获取。这一步是课设答辩的高频提问点建议截图保存。4. 无线校园网与出口路由AC 旁挂还是直连默认路由指哪里4.1 AC 旁挂组网的两种接法无线校园网搭建常见两种架构AC 旁挂和 AC 直连。旁挂是把 AC 挂在汇聚交换机旁边AP 的管理流量和用户流量都走汇聚直连是把 AC 串在核心和汇聚之间所有无线流量必须过 AC。旁挂适合中小规模直连适合大规模集中转发。模拟环境里推荐旁挂因为拓扑简单、排错直观。配置要点是AP 的管理 VLAN 和用户 VLAN 分开AC 上配 AP 的 DHCP 地址池AP 上线后自动注册。# AC 上配置 AP 管理地址池 ip pool ap-mgmt network 192.168.30.0 mask 255.255.255.0 gateway-list 192.168.30.1 option 43 sub-option 2 ip-address 192.168.30.254 quit # 192.168.30.254 是 AC 的源接口地址AP 通过 option 43 找到 AC逻辑说明option 43是 DHCP 扩展字段AP 拿到地址后通过它获取 AC 的 IP然后发起注册。参数上AC 源接口通常用 Loopback 或 VLANIF建议固定为 192.168.30.254避免物理口 down 导致 AP 掉线。如果模拟平台不支持 option 43可以手动在 AP 上指定 AC 地址但真实项目里不推荐因为 AP 数量一多就管不过来。4.2 出口默认路由与 NAT 配置校园网出口要解决两件事内网流量怎么出去、外网怎么访问内网服务。默认路由指向运营商网关NAT 把内网私有地址转成公网地址。模拟环境里没有真实运营商可以用一台路由器模拟 ISP配一个 202.100.1.0/30 的互联地址。# 出口路由器配置 interface GigabitEthernet0/0/0 ip address 192.168.99.2 255.255.255.0 quit interface GigabitEthernet0/0/1 ip address 202.100.1.1 255.255.255.252 quit ip route-static 0.0.0.0 0.0.0.0 202.100.1.2 acl number 2000 rule 5 permit source 192.168.0.0 0.0.255.255 quit interface GigabitEthernet0/0/1 nat outbound 2000 quit逻辑说明ip route-static 0.0.0.0 0.0.0.0是默认路由所有未知流量丢给 ISPACL 2000 匹配内网所有 192.168.X.X 网段nat outbound把匹配 ACL 的流量做源地址转换。参数上ACL 反掩码0.0.255.255表示匹配 192.168.0.0/16 全部网段如果内网用了 10.X.X.X改成0.255.255.255。注意 NAT 要配在出口接口的 outbound 方向配反了不生效。4.3 用 ping 和 tracert 验证全网连通验证顺序从内到外PC ping 网关、PC ping 跨 VLAN 的 PC、PC ping 出口路由器内网口、PC ping ISP 接口、PC ping 8.8.8.8模拟外网。如果第三步通、第四步不通查默认路由如果第四步通、第五步不通查 NAT。tracert能看到每一跳比 ping 更直观。模拟环境里 ISP 那台路由器要配一条回程路由指向出口路由器否则回包找不到路表现为「出去通、回来断」这是课设里最经典的翻车点之一。5. 模拟组网避坑排查这五条血泪经验能省你两个通宵5.1 现象PC 拿到 IP 但 ping 不通网关原因VLANIF 接口没 up或者 Trunk 口没放行对应 VLAN。三层交换机的 VLANIF 只有在至少一个物理口属于该 VLAN 且 up 时才会 up。解决display vlan看 VLAN 下有没有 up 的端口display interface Vlanif10看接口状态display port vlan看 Trunk 放行列表。如果 Trunk 少放行一个 VLAN该 VLAN 的流量到不了三层交换机网关自然不通。5.2 现象跨 VLAN 能通但访问外网断断续续原因NAT 的 ACL 匹配范围不对或者出口路由器没有回程路由。常见错误是 ACL 只写了 192.168.10.0/24漏了 192.168.20.0/24导致宿舍楼能出去、教学楼出不去。解决display acl 2000看匹配计数display nat session all看会话表。回程路由要在 ISP 路由器上配ip route-static 192.168.0.0 255.255.0.0 202.100.1.1否则外网回包直接丢弃。5.3 现象AP 上线后频繁掉线原因AP 管理 VLAN 的 DHCP 租期太短或者 option 43 配错。租期默认一天AP 续租时如果 AC 不可达就会掉线。解决把 AP 管理地址池租期改成 7 天lease day 7检查 option 43 里的 AC 地址是否和 AC 源接口一致。另外AP 和 AC 之间如果跨三层要确保路由可达且中间设备没有拦截 UDP 5246/5247 端口。5.4 现象模拟平台里设备起不来报错「端口被占用」原因eNSP、GNS3 这类平台依赖 VirtualBox 或 VMware 的虚拟网卡如果之前没正常关闭虚拟网卡会残留占用。解决在 VirtualBox 里删掉残留的 host-only 网卡重启平台或者换一个虚拟网卡段。Windows 上还要检查「设备管理器」里有没有带感叹号的虚拟网卡有就卸载重装。这个坑和网络技术无关但能卡住一半新手。5.5 现象STP 收敛慢插拔网线后断网十几秒原因接入层交换机默认 STP 是 802.1D收敛要 30-50 秒。解决改成 RSTPstp mode rstp或 MSTP收敛能压到 1 秒内。如果拓扑里没有环路也可以直接在接入口配stp edged-port enable让端口跳过监听学习状态。注意边缘端口只能配在接终端的口配在上联口会引发环路。6. 把课设变成可复用资产用脚本批量生成配置与验证清单课设做完就扔太可惜。我一般会把整套配置抽成模板用 Python 脚本按 VLAN 表和 IP 规划自动生成设备配置下次换一个校园网规模改几个参数就能复用。下面是一个最小示例读取 CSV 里的 VLAN 信息输出华为风格的 VLANIF 和 DHCP 配置。import csv # vlans.csv 格式vlan_id,network,gateway,desc with open(vlans.csv, newline, encodingutf-8) as f: reader csv.DictReader(f) for row in reader: vid row[vlan_id] net row[network] gw row[gateway] # 生成 VLANIF 配置 print(finterface Vlanif{vid}) print(f ip address {gw} 255.255.255.0) print(quit) # 生成 DHCP 地址池 print(fip pool vlan{vid}) print(f network {net} mask 255.255.255.0) print(f gateway-list {gw}) print( dns-list 114.114.114.114 223.5.5.5) print(f excluded-ip-address {gw.rsplit(.,1)[0]}.2 {gw.rsplit(.,1)[0]}.99) print( lease day 3) print(quit)逻辑说明脚本按行读取 CSV用rsplit取网段前缀拼出排除地址范围输出可直接粘贴到模拟器的命令。参数上CSV 里 network 写192.168.10.0gateway 写192.168.10.1desc 写「教学楼」。这样一份 CSV 就是整个校园网的地址规划表改一行就改一个网段。验证清单我也习惯用表格固定下来每配完一个设备勾选「VLAN 创建、Trunk 放行、VLANIF up、DHCP 下发、路由可达、NAT 生效」六项全部打勾再进下一步。这套习惯让我在后来做真实园区网时少熬了很多夜——课设里踩过的坑生产环境一个都不会少只是代价更大。希望帮到你。本文还有配套的精品资源点击获取
返回列表