




已阅读5页,还剩3页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
信 息 学 院 2011 届网络技术综合实训报告学生姓名: 所属班级: 所在系部: 信息学院 实训项目: 网络技术综合实训 实训时间:2014年 5月 12日 至 2014年 5月 23 日 计算机网络技术综合实训 -中小企业网络解决方案一、实训目的1、根据中小企业的特点,进行网络构建的需求分析设计合理的网络拓扑结构。2、利用网络硬件组建中小型企业网,对网络安全进行管理和维护。二、实训背景随着网络技术的普及,以计算机网络为基础的信息化建设成为许多中小企业提升企业运作效率,增强市场竞争力的重要手段。本方案按照“安全性;可管理性;稳定性”的原则建设中等企业网络。要求核心设备支持DDos 攻击、防恶意的IP 扫描。核心和接入网络设备能支持VLAN 的划分,降低网络内广播数据包的传输,提高带宽资源利用率。最后能对网络设备支持灵活多样的管理方式,减轻管理、维护的难度。三、实训任务1、需求分析;2、根据需求,确定网络的拓扑结构;3、为网络分配IP地址;4、配置与调试交换机、路由器;5、网络服务配置;6、网络安全配置。四、实训环境1、PC 机若干台;2、Catalyst2950 交换机若干台(利用仿真软件);3、Catalyst3350 核心交换机一台(利用仿真软件);4、Cisco2610 模块化路由器一台(利用仿真软件);5、Cisco PIX 515 防火墙(可选做)。五、需求分析根据中小企业的特点,网络内各部门用户应能使用企业业务应用系统共享数据库,其信息流主要是整个库存数据的共享、进销存管理、材料管理等。网络数据采用10M/100M 共享式到桌面,这样节省了资金,并使各站点都能达到自己要求,同时满足未来扩展需求。六、方案设计(1)建设目标l 公司内部根据部门划分三个VLAN,管理部为VLAN2,财务部为VLAN3,普通部门为VLAN4。l 禁止财务部与普通部门PING 通管理部。l 允许管理部PING 通财务部,禁止普通部门PING 通财务部。l 为管理部、财务部、普通部门配置自动分配IP 地址,网关,域名服务器。l 允许所有部门访问DNS 服务器。l 允许管理部访问任何网站,FTP。l 禁止财务部访问互联网WWW 服务器(),可访问FTP 服务器()。l 禁止普通部门访问互联网FTP 服务器( ),可访问WWW 服务器()。(2)网络总体结构,如下所示:(3)网络出口连接设计企业网络出口采用Cisco 2610 模块化路由器,为保护企业内部网络的安全,在网络出口设置防火墙,防火墙采用Cisco PIX 515,对外连接因特网接入线路,对内连接Cisco 2610模块化路由器,提供VPN 接入。(4)网络安全设计网络安全设计遵循全方位实现安全、主动式安全和被动式安全相结合、安全但不影响性能、易于实施、易于管理与维护的原则。利用OSPF 路由更新认证确保全网络路由表的安全,过滤非法数据包。利用ACL认证等手段确保网络设备不会出现非授权访问。在网络设备上进行相应设置,防范DOS 和其他资源掠夺式攻击。(5)网络管理七、实训内容及步骤(一)制作跳线(二)公司局域网设计步骤1 配置好各网络设备接口IP地址步骤2 公司部门虚拟网划分公司内部根据部门划分三个VLAN,管理部为VLAN2,财务部为VLAN3,普通部门为VLAN4。在3350 交换机上分别创建VLAN2 、3、4,并分别配置IP 地址为54、54、54。以下以创建VLAN2 为例,其他以此类推。步骤2.1 创建vlan2#vlan database/以上进入VLAN 配置模式(vlan)# vlan 2步骤2.2 分别将f0/1、f0/5、f0/10加入到vlan2、vlan3、vlan4以下以f0/1 加入vlan2 为例,其他以此类推。(config)#int f0/1(config-if)#switch mode access/以上将交换机端口改为access 模式,说明该端口用于连接计算机,而不是用于Trunk.(config-if)#switch access vlan 2/以上将端口f0/1 加入到vlan2 中(config-if)#no shut/以上重启端口步骤2.3 配置交换机管理IP地址以下以vlan2 为例,其他以此类推。(config)#int vlan2/进入vlan2 端口(config-if)#ip address 54 /为vlan2 端口配置IP 地址(config-if)#no shut3550 交换机上创建完VLAN 后,还需在下一层各2950 交换机上创建与之相对应的VLAN,因不匹配将无法通信。三台交换机均用端口f0/1 分别与3550 上的f0/1、f0/5、f0/10 连接,且用各自的f0/8 与PC 机连接。以下以switch1 为例,创建与之相对应的vlan2,并把f0/1 与f0/8 加入到vlan2 中,其他以此类推。步骤2.4 创建vlan2#vlan database(vlan)#vlan 2步骤2.5 将f0/1加入到vlan2(config)#int f0/1(config-if)#switch mode access(config-if)#switch access vlan 2(config-if)#no shut步骤2.6 将f0/8加入到vlan2(config)#int f0/8(config-if)#switch mode access(config-if)#switch access vlan 2(config-if)#no shut(三)网络安全性设计步骤1 禁止财务部与普通部门PING 通管理部步骤1.1 创建ACL规则(config)#access-list 108 deny icmp 55 55 echo-reply(config)#access-list 108 deny icmp 55 55 echo-reply/以上当 与 向 发PING 包时,将拒绝响应PING 包。(config)#access-list 108 permit ip any any/以上为允许响应其他PING 包。步骤1.2 应用ACL规则(config)#int f0/1/以上进入vlan2 所在端口(config-if)#ip access-group 108 in/以上为些端口应用ACL 规则(config-if)#no shut步骤2 允许管理部PING 通财务部,禁止普通部门PING 通财务部。步骤2.1 创建ACL规则(config)#access-list 109 deny icmp 55 55 echo-reply(config)#access-list 109 permit ip any any步骤2.2 应用ACL规则(config)#int f0/5(config-if)#ip access-group 109 in(config-if)#no shut步骤3 为管理部、财务部、普通部门配置自动分配IP地址,网关,域名服务器。步骤3.1 3550 交换上设置DHCP以下以创建vlan2()DHCP 为例,其他vlan 以此类推。(config)#servie dhcp/开启DHCP(config)#ip dhcp pool vlan2-dhcp-pool/定义地址池,名称为vlan2-dhcp-pool(dhcp-config)#network /24/DHCP 分配的网络和掩码(dhcp-config)#default-router 54/分配默认网关(dhcp-config)#dns-server /分配DNS 服务器, 为互联网上的DNS 服务器.(dhcp-config)#ip dhcp excluded-address /排除地址段(dhcp-config)#exit步骤4 允许所有部门访问DNS 服务器。允许管理部访问任何网站,FTP。禁止财务部访问互联网WWW 服务器(),可访问FTP 服务器()。禁止普通部门访问互联网FTP 服务器(),访问指定WWW 服务器()。步骤4.1 创建ACL规则(config)#access-lit 110 permit udp any any eq 23/所有部门均可访问DNS(config)#access-lit 110 permit tcp any eq ftp/允许 网段计算机访问任何FTP 服务器(config)#access-lit 110 permit tcp any eq www/允许 网段计算机访问任何WWW 服务器(config)#access-lit 110 permit tcp any eq ftp/允许 网段计算机访问任何FTP 服务器(config)#access-lit 110 permit tcp host eq www/允许 网段计算机只能访问指定WWW 服务器()。/以上设置除了列出的允许外,其他行为将会被拒绝。步骤4.2 R1 上f0/1上应用ACL规则(config)#int f0/1(config-if)#ip access-group 110 in(config-if)#no shut步骤5 路由配置步骤5.1 配置R1为DCE(config)#int s0/1(config-if)#clock rate 125000(config-if)#no shut步骤5.2 3550 交换机配置默认路由(config)#ip route 步骤5.3 动态NATR1 上配置动态NAT(config)#ip nat pool NAT 0 00 netmask /配置动态NAT 转换地址池(config)#ip nat inside source list 1 pool NAT/配置动态NAT 映射(config)#access-list 1 permit 55(config)#access-list 1 permit 55(config)#access-list 1 permit 55/允许动态NAT 转换的内部地址范围(config)# int f0/1(config-if)#ip nat inside/配置NAT 内部接口(config)# int s0/1(config-if)#ip nat outside/配置NAT 外部接口步骤5.4 VLAN间路由3550 交换机上配置VLAN 间路由。(config)# ip routing(四)互联网设计步骤1 R2配置静态路由。(config)#ip route 55 (config)#ip route 55 (config)#ip route 55 (config)#ip route 55 /以上路由下一跳为步骤2 WINDOWS 2003 SERVER安装DNS、WWW、FTP。在 这台计算机上安装DNS,WWW,FTP 作为测试用。步骤2.1 配置DNS 服务器(1)为服务器配置一个静态IP 地址、指定网关、将自己的IP 地址作为首选DNS,并将计算机的后缀名设为预备搭建的域名,然后重启计算机。(2)在“控制面板”打开“添加/删除程序”进入其面板,然后打开“添加/删除windows 组件”进入“windows 组件向导”面板,打开“网络服务”选项,勾选“域名系统(DNS)”,然后确定后按“下一步”开始安装“DNS 服务”。(3)安装好“DNS”后,在“开始”“管理工具”找到“DNS”并打开“DNS 服务”。(4)右击“正向查找区域”,点击“新建区域”打开“新建区域向导”;按“下一步”后选择“主要区域”,再按“下一步”;输入区域名称,“下一步”;默认“下一步”,选择“允许非安全和安全更新”选项“下一步”“完成”。步骤2.2 配置Web服务器(1)在“控制面板”打开“添加/删除程序”进入其面板,然后打开“添加/删除windows 组件”进入“windows 组件向导”面板,双击“应用程序服务器”选项。(2)在“应用程序服务器”对话框的“应用程序服务器的子组件”列表框中双击“Internet 信息服务(IIS)”。(3)在“Internet 信息服务(IIS )”对话框“Internet 信息服务(IIS )的子组件”列表框中选中“万维网服务”复选框,单击“确定”,系统开始安装IIS 和web 服务器组件。(4)安装好“IIS”后,在“开始”“程序”“
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 招商会务合同协议
- 正规搬家合同协议
- 生鲜承包合同协议
- 铁棚转让合同协议
- 种子合作合同协议
- 用电改造合同协议
- 育树苗合同协议版
- 赠予钱财合同协议
- 院长聘用合同协议
- 物流装车合同协议
- 2025年中考数学一轮复习 -第六章 圆-第二节 与圆有关的位置关系
- 创业思维-创造你喜爱的人生(浙江旅游职业学院)知到智慧树答案
- 大学物理(一)知到智慧树章节测试课后答案2024年秋湖南大学
- 中建质量样板策划实施方案
- 2024年10月自考03709马克思主义基本原理概论试题及答案含解析
- 《数字中国建设整体布局规划》解读报告
- 智慧旅游平台运营方案
- 《石油化工金属管道布置设计规范》SHT3012-2011
- 2024年大学物理磁场教案设计示范
- 国开汽车学院《项目管理》形考作业1-4答案
- 《断层解剖学》期末考试复习题库(含答案)
评论
0/150
提交评论