网络维护-实训项目 (1)_第1页
网络维护-实训项目 (1)_第2页
网络维护-实训项目 (1)_第3页
网络维护-实训项目 (1)_第4页
网络维护-实训项目 (1)_第5页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、.实验报告实训项目 企业网络配置与管理(学号 姓名 )1 任务概述任务描述 在公司内部组建局域网,公司有5个部门,分别是“财务处”、“公司员工”、“公司领导”、“临时访客”和“服务器”,服务器包含一台FTP服务器,其他各部门有若干台计算机(设计时用一台表示即可)。要求公司内部的5个部门中的计算机分别属于不同的网段,但可以互通,需要隔离部门之间的广播风暴,同时不允许公司“临时访客”中的计算机访问公司的FTP服务器和使用telnet。需求分析 在公司内部的局域网,为了管理方便,划分5个子网,VLAN10为财务处,VLAN20为公司员工,VLAN30为公司领导,VLAN40为临时访客,VLAN99为

2、服务器使用。而公司的路由器上只有两个以太网口,将服务器连接到以太网端口f0/0,另4个子网连接到F0/1,通过在二层交换机上划分VLAN,在路由器上通过单臂露由来实现VLAN之间通信。为了不允许公司临时员工访问公司的FTP服务器和使用telnet,可以通过在路由器上使用ACL来实现。2 方案设计2.1 方案设计示意图(用Visio画图):2.2设备清单搭建如上图所示的网络环境,需要如下的设备及材料:(1)Cisco2811路由器(1台);(2)Cisco Catalyst 2960交换机(2台);(3)PC机5台;(4)双绞线(若干根);2.3 规划路由器各接口IP地址、子网掩码如下表所示:

3、部门路由器名称 接口IP地址子网掩码 描述公司MRouterF0/0S1服务器F0/1Sw2-财务处Sw2-公司领导Sw2-公司员工Sw2-临时访客2.4 规划各计算机的IP地址、子网掩码和网关如下表所示:计算机VLAN号VLA名称IP地址子网掩码网关PC1110finance0192.168.1

4、0.1PC2120lead0PC3130employee0PC4140Geust0Ftp00PC003 实施步骤(1) 配置路由器的名称; (2) 配置路由器各接口地址;(3) 配置交换机VLAN;(4) 配置单臂路由;(

5、5) 配置路由器的静态或动态路由协议;(6) 配置访问控制列表ACL。(7) 配置PC机的IP地址、子网掩码和网关: 3.1 网络硬件搭建网络硬件的搭建包括:(用模拟软件实现,保存并上交文件名如:学号-姓名.pkt)n 新建Packet Tracer拓扑图n 网络设备和计算机的连接附硬件连接拓扑示意图: 3.2 配置配置步骤及命令(加注释):(1)配置路由器的名称: RouterenableRouter#conf tRouter(config)#hostname MRouter(2)配置路由器各接口地址: MRouter(config)#int f0/0MRouter(config-if)#i

6、p address MRouter(config-if)#no shutdownMRouter(config-if)#int f0/1MRouter(config-if)#no shutdown(3)配置交换机VLAN;S2#vlan databaseS2(vlan)#vlan 10S2(vlan)#vlan 20S2(vlan)#vlan 30S2(vlan)#vlan 40S2(config)#int f0/2S2(config-if)#switchport access vlan 10S2(config-if)#int f0/3S2(

7、config-if)#switchport access vlan 20S2(config-if)#int f0/4S2(config-if)#switchport access vlan 30S2(config-if)#int f0/5S2(config-if)#switchport access vlan 40S2#show vlan(以下只粘贴了vlan)VLAN Name Status Ports10 VLAN0010 active Fa0/220 VLAN0020 active Fa0/330 VLAN0030 active Fa0/440 VLAN0040 active Fa0/5

8、S2(config-if)#int f0/1S2(config-if)#switchport mode trunkS2(config-if)#switchport trunk allowed vlan allS2#show run(以下只粘贴了部分)interface FastEthernet0/1 switchport mode trunk!interface FastEthernet0/2 switchport access vlan 10!interface FastEthernet0/3 switchport access vlan 20!interface FastEthernet0

9、/4 switchport access vlan 30!interface FastEthernet0/5 switchport access vlan 40(4)配置单臂路由;MRouter(config)#int f0/1.1MRouter(config-subif)#encapsulation dot1Q 10MRouter(config-subif)#ip address MRouter(config-subif)#int f0/1.2MRouter(config-subif)#encapsulation dot1Q 20MRout

10、er(config-subif)#ip address MRouter(config-subif)#int f0/1.3MRouter(config-subif)#encapsulation dot1Q 30MRouter(config-subif)#ip address MRouter(config-subif)#int f0/1.4MRouter(config-subif)#encapsulation dot1Q 40MRouter(config-subif)#ip address 19

11、 MRouterMRouterenMRouter#show run(以下只粘贴了部分)interface FastEthernet0/0 ip address duplex auto speed auto!interface FastEthernet0/1 no ip address duplex auto speed auto!interface FastEthernet0/1.1 encapsulation dot1Q 10 ip address 255.255.

12、255.0!interface FastEthernet0/1.2 encapsulation dot1Q 20 ip address !interface FastEthernet0/1.3 encapsulation dot1Q 30 ip address !interface FastEthernet0/1.4 encapsulation dot1Q 40 ip address !interface Vlan1 no ip addr

13、ess shutdown(5)配置路由器的静态或动态路由协议;(没设)(6)配置访问控制列表。MRouter(config)#access-list 102 deny icmp 55 00 MRouter(config)#access-list 102 deny icmp 55 00 echoMRouter(config)#access-list 102 permit ip any anyMRouter(config)#access-

14、list 102 deny tcp 55 00 MRouter(config)#access-list 102 permit tcp any anyMRouter(config)#int f0/0MRouter(config-if)#ip access-group 102 outMRouter#show access-listExtended IP access list 102 deny icmp 55 host 00 deny icmp 192.

15、168.40.0 55 host 00 echo permit ip any any deny tcp 55 host 00 permit tcp any any(7)配置PC机的IP地址、子网掩码和网关: FTP 配置IP地址:00/24 默认网关PC0 配置IP地址:0/24 默认网关PC11配置IP地址:0/24 默认网关PC21配置

16、IP地址:0/24 默认网关PC31配置IP地址:0/24 默认网关PC41配置IP地址:0/24 默认网关 3.3 网络测试n 用ipconfig命令:可以查看计算机本地连接的属性,主要包括IP地址和物理地址(MAC地址)等信息。 命令如下:(以下只粘贴了部分)PC11ipconfigIP Address.: 0Subnet Mask.: Default Gateway.:

17、PC21ipconfigIP Address.: 0Subnet Mask.: Default Gateway.: PC41ipconfigIP Address.: 0Subnet Mask.: Default Gateway.: n 用ping命令:可以检查本计算机和网络上另一台计算机的连通性。 命令如下: 从PC11 ping PC21 :PC11ping 0 (通) 从PC21 ping PC31 :PC21ping 0 (通) 从PC31 ping PC41 :PC21ping 0 (通) 从PC41 ping PC11 :PC21ping 0 (通) 从PC41 ping PC0 :PC21ping 0 (通) 从PC41 ping FTP :PC21ping 00 (不通)n 用show access-list命令:可以查看访问控制列表。 命令如下:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论