计算机网络课程设计子网划分_第1页
计算机网络课程设计子网划分_第2页
计算机网络课程设计子网划分_第3页
计算机网络课程设计子网划分_第4页
计算机网络课程设计子网划分_第5页
已阅读5页,还剩3页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

精选优质文档-----倾情为你奉上精选优质文档-----倾情为你奉上专心---专注---专业专心---专注---专业精选优质文档-----倾情为你奉上专心---专注---专业课程设计报告学年学期

课程名称计算机网络课程设计 院系计算机系 专业 姓名学号指导教师 二O一四年六月五日子网规划与实现1局域网划分子网的背景随着网络的发展,局域网的普遍使用,使得在局域网中子网划分也是最基本要求。在划分子网基于vlan的来划分。本篇就要为大家介绍交换机的一个最常见技术应用—子网划分技术,并针对某一类公司子网划分配置以实例的方式向大家简单介绍其配置方法,以及利用路由器来访问控制从而达到最初级的安全策略。2需求分析在一个网络上,通信量和主机的数量成比例,而且和每个主机产生的通信量的和成比例。随着网络的规模越来越大,这种通信量可能达到这样的一种地步,即超出了介质的能力,而且网络性能开始下降。在一个广域网中,减少广域网上不必要的通信量也是一个主要的话题。在研究这样的问题的过程中会发现,一组主机倾向于互相通信,而且和这个组外的通信非常少。这些分组可以按照一般的网络资源的用途来说明,或者按照几何距离来划分,它使局域网之间的低速广域网连接成为必要。通过使用子网,我们可以将网络分段,因而隔离各个组之间的通信量。为在这些网段之间通信,必须提供一种方法以从一个段向另一个段传递通信量。由于公司从ISP所获得的是一个地址块,为了更好的通信以及便于更好的管理,因此将本企业或者公司的一个局域网划分成一个个子网,将各个子网分配到不同的部门,这样便于各个从而达到管理网络高效的结果。设一个公司具有3个部门,生产部门、管理部门、销售部门,其中生产部门有主机220台,管理部门共有128台主机,销售部门共有150主机。组网需要各个部门之间能够通信且相互独立,能够对外提供web服务,但是外网只能允许访问该公司的服务器,而不能访问各个部门的主机。并且以后能够网络升级3逻辑设计由需求分析可知,该网络的要求比较简单,由于存在三个部门,三个部门相互独立,该公司需要对外提供web服务,因此该公司需要划分三个子网与一个DMZ区域,分别是生产部子网、管理部子网、销售部子网,而服务器放在DMZ区域,具体如下:生产部:子网为:192.168.2.0/24网关为:192.168.2.1,子网内有192.168.2.2与192.168.2.3两个iP地址为代表。管理部:子网为:192.168.3.0/24网关为:192.168.3.1,子网内有192.168.3.2与192.168.3.3两个iP地址为代表。销售部:子网为:192.168.4.0/24网关为:192.168.4.1,子网内有192.168.4.2与192.168.4.3两个iP地址为代表。DMZ:子网为:192.168.254.0/24网关为:192.168.254.1,子网内有ip地址为192.168.254.2的主机提供web服务为代表。由于只有web服务提供,外网不能访问给公司的内网,因此需要在路由器添加访问控制列表,用来对源地址进行过滤,由于需要对源地址以及目的地址进行控制,因此需要用扩展的ACL。4物理设计4.1拓扑图是4.2核心交换机的命令Switch>enSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan10Switch(config-vlan)#namevlan10Switch(config-vlan)#vlan20Switch(config-vlan)#namevlan20Switch(config-vlan)#vlan30Switch(config-vlan)#namevlan30Switch(config-vlan)#exitSwitch(config)#intf0/1Switch(config-if)#noswSwitch(config-if)#noswitchportSwitch(config-if)#ipadd192.168.6.2255.255.255.0Switch(config)#intf0/2Switch(config-if)#swSwitch(config-if)#switchportmodetrunkCommandrejected:Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.Switch(config-if)#switchporttrunkallowedvlanallSwitch(config-if)#sSwitch(config-if)#swiSwitch(config-if)#switchporttrunkenSwitch(config-if)#switchporttrunkencapsulationdotSwitch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#intf0/3Switch(config-if)#switchportmodetrunkCommandrejected:Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.Switch(config-if)#switchporttrunkallowedvlanallSwitch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#intf0/4Switch(config-if)#switchportmodetrunkCommandrejected:Aninterfacewhosetrunkencapsulationis"Auto"cannotbeconfiguredto"trunk"mode.Switch(config-if)#switchporttrunkallowedvlanallSwitch(config-if)#switchporttrunkencapsulationdot1qSwitch(config-if)#exitSwitch(config)#intvlan10Switch(config-if)#ipadd192.168.2.1255.255.255.0Switch(config-if)#intvlan20Switch(config-if)#ipadd192.168.3.1255.255.255.0Switch(config-if)#intvlan30Switch(config-if)#ipadd192.168.4.1255.255.255.0Switch(config-if)#exitSwitch(config)#iproute0.0.0.00.0.0.0192.168.6.1Switch(config)#iprouSwitch(config)#iproutSwitch(config)#iproutingSwitch(config)#endSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleSwitch#wrBuildingconfiguration...[OK]Switch#4.3生产部门交换机的配置命令Switch>enSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan10Switch(config-vlan)#namevlan10Switch(config-vlan)#exitSwitch(config)#intf0/1Switch(config-if)#swiSwitch(config-if)#switchportaccSwitch(config-if)#switchportaccessvlan10Switch(config-if)#intf0/2Switch(config-if)#switchportaccessvlan10Switch(config-if)#intf0/3Switch(config-if)#switchportaccessvlan10Switch(config-if)#exitSwitch(config)#endSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsoleSwitch#wrBuildingconfiguration...[OK]Switch#4.4门交换机配置命令Switch>enSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan20Switch(config-vlan)#namevlan20Switch(config-vlan)#exitSwitch(config)#intf0/1Switch(config-if)#swiSwitch(config-if)#switchportaccSwitch(config-if)#switchportaccessvlan20Switch(config-if)#intf0/2Switch(config-if)#switchportaccessvlan20Switch(config-if)#intf0/3Switch(config-if)#switchportaccessvlan20Switch(config-if)#exitSwitch(config)#endSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsolewrBuildingconfiguration...[OK]Switch#4.5门交换机配置命令Switch>enSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan30Switch(config-vlan)#namevlan30Switch(config-vlan)#exitSwitch(config)#intf0/1Switch(config-if)#swiSwitch(config-if)#switchportaccSwitch(config-if)#switchportaccessvlan30Switch(config-if)#intf0/2Switch(config-if)#switchportaccessvlan30Switch(config-if)#intf0/3Switch(config-if)#switchportaccessvlan30Switch(config-if)#exitSwitch(config)#endSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsolewrBuildingconfiguration...[OK]Switch#4.6的路由的配置命令Router>enRouter#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#intf0/0Router(config-if)#ipadd192.168.6.1255.255.255.0Router(config-if)#intf0/1Router(config-if)#ipadd192.168.254.1255.255.255.0Router(config-if)#ints0/1/0Router(config-if)#ipadd%Incompletecommand.Router(config-if)#ipadd172.16.1.1255.255.255.0Router(config-if)#clRouter(config-if)#clockrate64000Router(config-if)#noshut%LINK-5-CHANGED:InterfaceSerial0/1/0,changedstatetodownRouter(config-if)#intf0/1Router(config-if)#noshutRouter(config-if)#%LINK-5-CHANGED:InterfaceFastEthernet0/1,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/1,changedstatetoupRouter(config-if)#intf0/0Router(config-if)#noshutRouter(config-if)#%LINK-5-CHANGED:InterfaceFastEthernet0/0,changedstatetoup%LINEPROTO-5-UPDOWN:LineprotocolonInterfaceFastEthernet0/0,changedstatetoupRouter(config-if)#ints0/1/0Router(config-if)#noshutRouter(config-if)#exitRouter(config)#iproute192.168.0.0255.255.0192.168.6.2^%Invalidinputdetectedat'^'marker. Router(config)#iproute192.168.0.0255.255.0.0192.168.6.2Router(config)#iproute192.168.254.2255.255.255.255192.168.254.255Router(config)#iproute192.168.5.0255.255.0.0172.16.1.2Router(config)#endRouter#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsolewrBuildingconfiguration...[OK]Router#4.7安全性的约束其命令是:Switch>enSwitch#congt^%Invalidinputdetectedat'^'marker. Switch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#accSwitch(config)#access-list101permiticmpanyhost192.168.254.2eq80Switch(config)#intf0/1Switch(config-if)#ipaccSwitch(config-if)#ipaccess-group101inSwitch(config-if)#exitSwitch(config)#endSwitch#%SYS-5-CONFIG_I:ConfiguredfromconsolebyconsolewrBuildingconfiguration...[OK]5测试结果如下5.1外网测试Ping内网服务器时PC>ping192.168.254.2Pinging192.168.254.2with32bytesofdata:Replyfrom192.168.254.2:bytes=32time=10msTTL=126Replyfrom192.168.254.2:bytes=32time=1msTTL=126Replyfrom192.168.254.2:bytes=32time=1msTTL=126Replyfrom192.168.254.2:bytes=32time=2msTTL=126Pingstatisticsfor192.168.254.2:Packets:Sent=4,Received=4,Lost=0(0%loss),Approximateroundtriptimesinmilli-seconds:Minimum=1ms,Maximum=10ms,Average=3msPing内网的主机结果PC>ping192.168.2.2Pinging192.168.2.2with32bytesofdata:Replyfrom192.168.6.2:Destinationhostunreachable.Replyfrom192.168.6.2:Destinationhostunreachable.Replyfrom192.168.6.2:Destinationhostunreachable.Replyfrom192.168.6.2:Destinationhostunreachable.Pingstatisticsfor192.168.2.2:Packets:Sent=4,Received=0,Lost=4(100%loss),/r

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论