网络设备互联课程设计中小型企业局域网构建_第1页
网络设备互联课程设计中小型企业局域网构建_第2页
网络设备互联课程设计中小型企业局域网构建_第3页
网络设备互联课程设计中小型企业局域网构建_第4页
网络设备互联课程设计中小型企业局域网构建_第5页
已阅读5页,还剩30页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、枣 庄 学 院信息科学与工程学院课程设计任务书 题 目: 中小型企业局域网构建 学 号: 姓 名: 年 级: 专 业: 课 程: 网络设备互联 指导教师: 职 称: 完成时间: 2011年12月-2011年12月枣庄学院信息科学与工程学院制 课程设计任务书及成绩评定课程设计的任务和具体要求 构建一个综合的,复杂的企业网络。应用已有的知识,构建和部署一个企业网络,同时必须考虑到网络的可用性,经济性,可靠性,安全性等因素,提高学员在构建企业网络方面的综合应用能力。 指导教师签字: 日期: 指导教师评语: 成绩: 指导教师签字: 日期: 课程设计所需软件、硬件等packet tracer 5等 课程

2、设计进度计划 起至日期 2011年11月5日-11月20日 2011年11月21日-11月30日 2011年12月1日-12月8日 工作内容1. 企业网络需求分析2. 相关软件准备及具体网络构建3.撰写课程设计报告及总结备注 参考文献、资料索引(序号、文献名称、编著者、出版单位)1 网络设备互联 学习指南 高峡 钟啸剑 李永俊 科学出版社2 网络设备互联 实验指导 高峡 钟啸剑 李永俊 科学出版社 3 计算机网络 第五版 谢希仁 电子工业出版社一.选题的目的意义构建一个综合的,复杂的企业网络。应用已有的知识,构建和部署一个企业网络,同时必须考虑到网络的可用性,经济性,可靠性,安全性等因素,提高

3、学员在构建企业网络方面的综合应用能力。二.总体设计方案以及主要设计原理公司使用rg-3760为核心设备,并使用的双核心作为冗余,接入桌面的使用rg-s2126g交换机,rg-s2126-1为vlan100和vlan101的接入设备,rg-s2126-2为vlan102和vlan100 vlan103的接入设备;采用rg-rsr20路由器接入isp线路。 公司内部有4个部门,其分别划分到vlan100 ,vlan101 ,vlan102, vlan103,而服务群划分到vlan104,其网段分别为/24、/24、/24

4、、192.168.10030/24、/24。 在两核心设备上配置链路聚合,增加带宽,配置rstp协议,要求rg-3760-1为生成树的根,提高接口的收敛速度需要配置速端口;为了接入层安全,需要配置端口安全,和限制最大连接数为3,违规则shutdown,vlan101和vlan103限制最大连接数为2,违规则shutdown。 根据不同的部门使用不同的公网ip地址去访问互联网,vlan100和vlan101使用的内网地址段位9-,vlan102和vlan103使用的公网地址段为-。 ftp服务器的内网地址为

5、52,其公网地址为1,,web服务器的内网地址为54,其公网地址为,mail服务器的内网地址为53,其公网地址为0,将服务器发布互联网上并允许内网用户可以使用内部ip地址访问服务。 在企业网内部运行ospf路由协议,在总公司和 分公司的两台路由器上配置ppp协议,并需要使用chap验证。实验拓扑图ip地址规划 设备名称 端口名称 ip 地址 s3760-1vlan100/24vlan101/24vlan102192.1

6、68.102.1/24vlan103/24vlan104/24fa0/24/30 s3760-2vlan100/24vlan101/24vlan102/24vlan103/24vlan104/24fa0/24/30 rsr20-1fa0/0/30fa0//30s4/4/30 rsr20-2s1/0/28loopback

7、 0/24vlan规划 设备名称端口vlan rg-2126g-1fa0/3-fa0/14vlan100fa0/15-fa0/24vlan101 rg-2126g-2fa0/3-fa0/14vlan102fa0/15-fa0/24vlan103 s3760-1fa0/4vlan104实验设备二层交换机rg-s2126g 2台三层交换机 rg-s3760 2 台路由器 rg-rsr-20(带串口) 2台v.35线缆(dte/dce) 1对三 实现技术及源程序代码1 接入层交换机s2-1配置命令:switch#conf terenter configuration comm

8、ands, one per line. end with cntl/z.switch(config)#hostname s2-1s2-1(config)#line console 0s2-1(config-line)#no exec-timeout s2-1(config-line)#exits2-1(config)#vlan 100s2-1(config-vlan)#vlan 101s2-1(config-vlan)#exits2-1(config)#spanning-tree vlan 100-101s2-1(config)#spanning-tree mode rapid-pvst s2

9、-1(config)#interface range fastethernet 0/3 - 14s2-1(config-if-range)#switchport access vlan 100s2-1(config-if-range)#switchport port-security s2-1(config-if-range)#switchport port-security maximum 3s2-1(config-if-range)#switchport port-security violation shutdown s2-1(config-if-range)#spanning-tree

10、 portfasts2-1(config)#interface range fastethernet 0/1 - 2s2-1(config-if-range)#switchport mode trunk s2-1(config-if-range)#exits2-1(config)#int range fastethernet 0/15 - 24s2-1(config-if-range)#switchport access vlan 101s2-1(config-if-range)#switchport port-security s2-1(config-if-range)#switchport

11、 port-security maximum 2s2-1(config-if-range)#switchport port-security violation shutdown s2-1(config-if-range)#spanning-tree portfast2 接入层交换机s2-2配置命令switch(config)#hos s2-2s2-2(config)#line console 0s2-2(config-line)#no exec-timeout s2-2(config-line)#exits2-2(config)#vlan 102s2-2(config-vlan)#vlan

12、103s2-2(config-vlan)#exits2-2(config)#spanning-tree vlan 102-103s2-2(config)#spanning-tree mode rapid-pvst s2-2(config)#exits2-2(config)#int range fa 0/1 - 2s2-2(config-if-range)#swis2-2(config-if-range)#switchport mos2-2(config-if-range)#switchport mode trs2-2(config-if-range)#switchport mode trunk

13、 s2-2(config-if-range)#exits2-2(config)#int range fastethernet 0/3 - 14s2-2(config-if-range)#switchport access vlan 102s2-2(config-if-range)#switchport port-security s2-2(config-if-range)#switchport port-security maximum 2s2-2(config-if-range)#switchport port-security violation shutdown s2-2(config-

14、if-range)#spanning-tree portfast s2-2(config-if-range)#exits2-2(config)#s2-2(config)#int ra fa 0/15 - 24s2-2(config-if-range)#switchport access vlan 103s2-2(config-if-range)#switchport port-security s2-2(config-if-range)#switchport port-security maximum 3s2-2(config-if-range)#switchport port-securit

15、y violation shutdown s2-2(config-if-range)#spanning-tree portfast s2-2(config-if-range)#exit3 核心交换机 s3-1 配置命令switch#conf terswitch(config)#hostname s3-1s3-1(config)#line console 0s3-1(config-line)#no exec-timeout s3-1(config-line)#exits3-1(config)#vlan 100s3-1(config-vlan)#vlan 101s3-1(config-vlan)#

16、vlan 102s3-1(config-vlan)#vlan 103s3-1(config-vlan)#vlan 104s3-1(config-vlan)#exits3-1(config)#spanning-tree vlan 100-104 root primary s3-1(config)#spanning-tree mode rapid-pvst s3-1(config)#int ra fa 0/1 - 2s3-1(config-if-range)#switchport mode trunk s3-1(config-if-range)#exits3-1(config)#int range

17、 fa 0/5 - 6s3-1(config-if-range)#channel-group 1 mode ons3-1(config-if-range)#switchport mode trunk s3-1(config-if-range)#exits3-1(config)#int port-channel 1s3-1(config-if)#switchport mode trunk s3-1(config)#int vlan 100ups3-1(config-if)#ip add s3-1(config-if)#no shuts3-1

18、(config-if)#exits3-1(config)#int vlan 101ups3-1(config-if)#ip add s3-1(config-if)#no shuts3-1(config-if)#exits3-1(config)#int vlan 102ups3-1(config-if)#ip add s3-1(config-if)#no shuts3-1(config-if)#exits3-1(config)#int vlan 103ups3-1(config-if)#i

19、p add s3-1(config-if)#no shuts3-1(config-if)#exits3-1(config)#int vlan 104ups3-1(config-if)#ip add s3-1(config-if)#no shuts3-1(config-if)#exits3-1(config)#int fa 0/24s3-1(config-if)#no switchport s3-1(config-if)#ip address 5

20、2s3-1(config-if)#no shuts3-1(config-if)#exits3-1(config)#int fa 0/4s3-1(config-if)#switchport access vlan 104s3-1(config-if)#exits3-1(config)#router ospf 10s3-1(config-router)#network area 0s3-1(config-router)#network 55 area 0s3-1(config-router)#network 192.168

21、.101.0 55 area 0s3-1(config-router)#network 55 area 0s3-1(config-router)#network 55 area 0s3-1(config-router)#network 55 area 0s3-1(config-router)#exit4 核心交换机s3-2 配置命令switch#conf terswitch(config)#hostname s3-2s3-2(config)#line co

22、nsole 0s3-2(config-line)#no exec-timeout s3-2(config-line)#exits3-2(config)#vlan 100s3-2(config-vlan)#vlan 101s3-2(config-vlan)#vlan 102s3-2(config-vlan)#vlan 103s3-2(config-vlan)#vlan 104s3-2(config-vlan)#exits3-2(config)#spanning-tree vlan 100-104 s3-2(config)#spanning-tree mode rapid-pvst s3-2(co

23、nfig)#int ra f 0/1 - 2s3-2(config-if-range)#switchport mode trunk s3-2(config-if-range)#exits3-2(config)#int ra fa 0/5 - 6s3-2(config-if-range)#channel-group 1 mode on s3-2(config-if-range)#switchport mode trunk s3-2(config-if-range)#exits3-2(config)#int port-channel 1s3-2(config-if)#switchport mode

24、 trunk s3-2(config-if)#exits3-2(config)#int vlan 100s3-2(config-if)#ip add s3-2(config-if)#no shuts3-2(config-if)#exits3-2(config)#int vlan 101ups3-2(config-if)#ip add s3-2(config-if)#no shuts3-2(config-if)#exits3-2(config)#int vlan 102ups3-2(con

25、fig-if)#ip add s3-2(config-if)#no shuts3-2(config-if)#exits3-2(config)#int vlan 103ups3-2(config-if)#ip add s3-2(config-if)#no shuts3-2(config-if)#exits3-2(config)#int vlan 104ups3-2(config-if)#ip add s3-2(config-if)#no

26、 shuts3-2(config-if)#exits3-2(config)#int fa 0/24s3-2(config-if)#no switchport s3-2(config-if)#ip add 52s3-2(config-if)#no shuts3-2(config-if)#exits3-2(config)#router ospf 10s3-2(config-router)#network area 0s3-2(config-router)#network 55 a

27、rea 0s3-2(config-router)#network 55 area 0s3-2(config-router)#network 55 area 0s3-2(config-router)#network 55 area 0s3-2(config-router)#network 55 area 0s3-2(config-router)#end5 总公司路由器r1配置命令router(config)#hostname r1

28、r1(config)#line console 0r1(config-line)#no exec-timeout r1(config-line)#exitr1(config)#int serial 2/0r1(config-if)#encapsulation ppp r1(config-if)#ip nat outside r1(config-if)#ip add 40r1(config-if)#no shutr1(config-if)#exitr1(config)#int fa 0/0r1(config-if)#ip nat inside r1(c

29、onfig-if)#ip add 52r1(config-if)#ip access-group 12 inr1(config-if)#no shutr1(config-if)#exitr1(config)#int fa 1/0r1(config-if)#ip nat inside r1(config-if)#ip add 52r1(config-if)#ip access-group 12 inr1(config-if)#exitr1(config)#username r2 password jishen

30、gr1(config)#ip nat pool internet netmask 40r1(config)#ip nat pool internet1 netmask 40r1(config)#ip nat inside source static tcp 54 80 80 r1(config)#ip nat inside source static tcp 53 25 0 25 r1(

31、config)#ip nat inside source static tcp 53 110 0 110r1(config)#ip nat inside source static tcp 52 20 1 20r1(config)#ip nat inside source static tcp 52 21 1 21r1(config)#endr1#conf terr1(config)#ip nat inside source list 11 pool internet1

32、 overload r1(config)#ip nat inside source list 13 pool internet overload r1(config)#access-list 11 permit 55 r1(config)#access-list 11 permit 55 r1(config)#access-list 13 permit 55 r1(config)#access-list 13 permit 55

33、 r1(config)#router ospf 10r1(config-router)#network area 0r1(config-router)#network area 0r1(config-router)#default-information originate r1(config-router)#exitr1(config)#ip route r1(config)#access-list 12 permit 55 r1(config)

34、#access-list 12 permit 55 r1(config)#access-list 12 permit 55 r1(config)#access-list 12 permit 55 r1(config)#access-list 12 permit 55 r1(config)#access-list 12 deny any r1(config)#exit6 分公司路由器r2 配置命令router>enroute

35、r#conf terrouter(config)#hostname r2r2(config-line)#no exec-timeout r2(config-line)#exitr2(config)#int s 2/0r2(config-if)#ip add 40r2(config-if)#clock rate 64000r2(config-if)#encapsulation ppp r2(config-if)#ppp authentication chap r2(config-if)#no shutr2(config-if)#exitr2(confi

36、g)#int lo 0r2(config-if)#ip add r2(config-if)#exitr2(config)#ip route r2(config)#end四 测试及分析1 s2-1 相关show s2-2#show spanning-tree vlan0001 spanning tree enabled protocol rstp root id priority 32769 address 0001.c924.7628 cost 19 port 1(fastethernet0/1

37、) hello time 2 sec max age 20 sec forward delay 15 sec bridge id priority 32769 (priority 32768 sys-id-ext 1) address 00d0.ffd5.bd79 hello time 2 sec max age 20 sec forward delay 15 sec aging time 20interface role sts cost prio.nbr type- - - - - -fa0/1 root fwd 19 128.1 p2pfa0/2 altn blk 19 128.2 p2

38、pvlan0100 spanning tree enabled protocol rstp root id priority 24676 address 0009.7c7c.64cd cost 19 port 1(fastethernet0/1) hello time 2 sec max age 20 sec forward delay 15 sec bridge id priority 32868 (priority 32768 sys-id-ext 100) address 00d0.ffd5.bd79 hello time 2 sec max age 20 sec forward del

39、ay 15 sec aging time 20interface role sts cost prio.nbr type- - - - - -fa0/1 root fwd 19 128.1 p2pfa0/2 altn blk 19 128.2 p2pfa0/10 desg fwd 19 128.10 p2pvlan0101 spanning tree enabled protocol rstp root id priority 24677 address 0009.7c7c.64cd cost 19 port 1(fastethernet0/1) hello time 2 sec max ag

40、e 20 sec forward delay 15 sec bridge id priority 32869 (priority 32768 sys-id-ext 101) address 00d0.ffd5.bd79 hello time 2 sec max age 20 sec forward delay 15 sec aging time 20interface role sts cost prio.nbr type- - - - - -fa0/1 root fwd 19 128.1 p2pfa0/2 altn blk 19 128.2 p2pfa0/20 desg fwd 19 128

41、.20 p2ps2-1#show vlan vlan name status ports- - - -1 default active gig1/1, gig1/2100 vlan0100 active fa0/3, fa0/4, fa0/5, fa0/6 fa0/7, fa0/8, fa0/9, fa0/10 fa0/11, fa0/12, fa0/13, fa0/14101 vlan0101 active fa0/15, fa0/16, fa0/17, fa0/18 fa0/19, fa0/20, fa0/21, fa0/22 fa0/23, fa0/242 s2-2相关shows2-2#

42、show spanning-tree vlan0001 spanning tree enabled protocol rstp root id priority 32769 address 0001.c924.7628 this bridge is the root hello time 2 sec max age 20 sec forward delay 15 sec bridge id priority 32769 (priority 32768 sys-id-ext 1) address 0001.c924.7628 hello time 2 sec max age 20 sec for

43、ward delay 15 sec aging time 20interface role sts cost prio.nbr type- - - - - -fa0/1 desg fwd 19 128.1 p2pfa0/2 desg fwd 19 128.2 p2pvlan0102 spanning tree enabled protocol rstp root id priority 24678 address 0009.7c7c.64cd cost 19 port 1(fastethernet0/1) hello time 2 sec max age 20 sec forward dela

44、y 15 sec bridge id priority 32870 (priority 32768 sys-id-ext 102) address 0001.c924.7628 hello time 2 sec max age 20 sec forward delay 15 sec aging time 20interface role sts cost prio.nbr type- - - - - -fa0/1 root fwd 19 128.1 p2pfa0/2 desg fwd 19 128.2 p2pfa0/10 desg fwd 19 128.10 p2pvlan0103 spann

45、ing tree enabled protocol rstp root id priority 24679 address 0009.7c7c.64cd cost 19 port 1(fastethernet0/1) hello time 2 sec max age 20 sec forward delay 15 sec bridge id priority 32871 (priority 32768 sys-id-ext 103) address 0001.c924.7628 hello time 2 sec max age 20 sec forward delay 15 sec aging

46、 time 20interface role sts cost prio.nbr type- - - - - -fa0/1 root fwd 19 128.1 p2pfa0/2 desg fwd 19 128.2 p2pfa0/20 desg fwd 19 128.20 p2ps2-1#show vlanvlan name status ports- - - -1 default active gig1/1, gig1/2100 vlan0100 active fa0/3, fa0/4, fa0/5, fa0/6 fa0/7, fa0/8, fa0/9, fa0/10 fa0/11, fa0/12, fa0/13, fa0/14101 vlan0101 active fa0/15, fa0/16,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论