版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
课题名称:中小型企单核心网络的设计与实现院系:信息工程学院专业:网络工程专业1目录第章述3第章求析....................................................................................2.1企背景2.2需分析2.2.1企业络对网络设备的要求:..........................................................................................................52.3网安全系统设计原则第章络术拓结................................................................63.1网技术选型...................................................................................................................................................63.1.1以太技术技3.2拓结构图设计.3.3址分配及VLAN划分...........................................................................................................................113.4交机及路由器的配置第章试设的通4.1vlan间连通性测试4.2功能配置与测试测试............................................................................................................................22第章论..........................................................................................5.4
实现功能不足.参考文献感谢语2第一章
概述随着计算机网络技术的迅速发展,特别是信息时代的来临,人们逐渐意识到信息化的重要性,一企业拥有自己的网络已经成为企业发展的必然趋势,企业网络的组建是企业向信息化发展的必然选。现在许多企业纷纷建设自己的网站来宣传品牌,提高品牌影响力,而且网络的办公自动化也大大地提高企业内的办公效率,局域网也给企业员工带来了很大的方便性。但随着计算机网络技术的不断提高与发展很多企业网络的性能已经跟不上现代信息的变化了,对于很多企业来说扩展现有网络是必不可少的措施。近年来,随着网络技术的不断提高与成熟,企业对计算机网络系统的依赖程度也越来越高,现在业对新建网络的向后兼容性的要求也越来越高。企业网络系统是一个非常庞大而复杂的系统,企业络为企业的现代化发展、综合信息管理和办公自动化等一系列应用提供了基础平台,在企业网络方案设计过程中,服务器和网络设备的选型一定要充分考虑企业的需求、扩展性以及向后的兼容性。本设计结合中小型企业的实际需求,举例分析、设计、配置、模拟组建了一个中小型企业单核网络。因此本毕业设计课题主要是以企业网络规划建设过程可能用到的各种技术及实施方案为设计方,为企业网络系统的组建与设计提供理论依据和实践指导。关键:,VLAN,OSPF,NAT等3第二章
需求分析2.1企业背景100eb浏览WWW(E-MAIL)、文件传(FTP)、远程登TELNET)、在线信息发布、络统具以需:约100台或更多的计算机访问;3在整个企业集团内实,用vlan445业络网设的求2.3络全统计则5网络VLAN、ATM等以太技(。IEEE制的、6(VLAN技一第2层VLANOSI模型第层的个内VLANVLANLAN/WAN的第层VLAN,正常用V到VLAN之外VLAN产播。这样可以减少广播流量,释VLANVLAN内的用户直接通信,如果不同7还可以提高IT3.1.3NAT技术Network称NAT)IP或IP地址的技有IP为了IP地址不足的问题但接的的跟踪,某些应用在NAT的网络中运行。ACL8:ACL可以ACL机A访机访问。户可以许E-mail通信Telnet通信流量例WWW过实现又例如:为了某部门的过网拓结设原910企业网络拓扑图如下:3.3IP地址分配及VLAN划分的IP地址,通过使备IP地设备接口置核心交换机与路由器的接口配置为路由接口,并配置了IP地址,与路由器相连,具体配置信息如表。11设备
设备IP地址表主机名IP设置IP:6/30
注释ISPISPIP:/24IP:0/24CISCO核心路由器S2624-AGW:IP:53/24三层交换机S6806E-AGW:54IP:52/24三层交换机S3350-24--AGW:54IP:51/24三层楼交换机S3350-24--BGW:54二层楼交换机S2126G-A1二层楼交换机S2126G-A2172.160.0二层楼交换机S2126G-B1二层楼交换机S2126G-B2123.4交换机及路由器的配置交换机和路由器在模拟环境下配置的部分命令。基本配置(1)S2126G-A1基本配置hostnameS2126G-A1vlan1exitvlan10!划分exitvlan20!划分exitvlan30!划分exitenablesecretlevel10star!设置telnet密enablesecretlevel150star!设置特权模式密码interfacerangefastEthernet0/1-3switchportaccessvlan10exit!将f0/1,f0/2和f0/3划分vlan10里interfacerangefastEthernet0/4-6switchportaccessvlan20exit!将f0/4,f0/5和f0/6划到vlan20里interfacerangefastEthernet0/7-9switchportaccessvlan30exit!将f0/7,f0/8和f0/9划到vlan30里interfacefastEthernet0/10switchportmodetrunkexit!将f0/10设置为trunk模endS2126G-A1#(2)S2126G-A2基本配置hostnameS2126G-A2
vlan1exitvlan10exitvlan20exitvlan30exitenablesecretlevel10starenablesecretlevel150star!interfacerangefastEthernet0/1-3switchportaccessvlan10exitinterfacerangefastEthernet0/4-6switchportaccessvlan20exitinterfacerangefastEthernet0/7-9switchportaccessvlan30exitinterfacefastEthernet0/20switchportmodetrunkexitendS2126G-A2#(3)S2126G-B1基本置hostnameS2126G-B1vlan1exitvlan50exitvlan60exitvlan70exitenablesecretlevel10starenablesecretlevel150star13!interfacerangefastEthernet0/1-3switchportaccessvlan50exitinterfacerangefastEthernet0/4-6switchportaccessvlan60exitinterfacerangefastEthernet0/7-9switchportaccessvlan70exitinterfacefastEthernet0/10switchportmodetrunkexit(4)S2126G-B2基本配置hostnameS2126G-B2vlan1exitvlan50exitvlan60exitvlan70exitenablesecretlevel10starenablesecretlevel150star!interfacerangefastEthernet0/1-3switchportaccessvlan50exitinterfacerangefastEthernet0/4-6switchportaccessvlan60exitinterfacerangefastEthernet0/7-9switchportaccessvlan70exitinterfacefastEthernet0/20switchportmodetrunkexit(5)S3550-24-A基本置hostnameS3550-24-Avlan1exitvlan10exit
vlan20exitvlan30exitvlan100exitinterfaceFastEthernet0/1switchportmodetrunkexit!interfaceFastEthernet0/10switchportmodetrunkexit!interfaceFastEthernet0/20switchportmodetrunkexit!interfaceVlan1ipaddressnoshutexit!为换机分配管理ip地interfaceVlan10ipaddressnoshutexit!为分配ip地interfaceVlan20ipaddressnoshutexit!为分ip地址interfaceVlan30ipaddressnoshutexit!为分ip地址interfaceVlan100ipaddress448noshutexit!为分ip地址(6)S3550-24-B基本配置14hostnameS3550-24-Bvlan1exitvlan50exitvlan60exitvlan70exitvlan200exitenablesecretlevel10starenablesecretlevel150star!interfaceFastEthernet0/1switchportmodetrunkexit!interfaceFastEthernet0/10switchportmodetrunkexit!interfaceFastEthernet0/20switchportmodetrunkexit!interfaceVlan1ipaddressnoshutexit!interfaceVlan50ipaddressnoshutexit!interfaceVlan60ipaddressnoshutexit!interfaceVlan70ipaddressnoshut
exit!interfaceVlan200ipaddress448noshutexit!End(7)S6806E-A基置hostnameS6806E-Aenablesecretlevel10starenablesecretlevel150star!interfaceGigabitEthernet4/1switchportmodetrunkexit!interfaceGigabitEthernet4/2switchportmodetrunkexit!interfaceGigabitEthernet4/10switchportaccessvlan300exit!interfaceVlan1ipaddressnoshutexit!interfaceVlan100ipaddress548noshutexit!interfaceVlan200ipaddress548noshutexit!interfaceVlan300ipaddress740noshutexit15!End
interfaceFastEthernet1ipaddress552(8)R2624-A基本置nohostnameR2624-Aipnatoutside!exitenablepasswordstar!!linecon0interfaceFastEthernet0lineaux0ipaddress040linevty04noshutpasswordstaripnatinsideloginexitend!ospf路由选择协配置及测试()S3550-24-Aospf路协议配置routerospf!在路由器上启动ospf进程areanetwork!指定参与交换更的网络以及这些网络所属的区域network!指定参与交换更的网络以及这些网络所属的区域network!指定参与交换更的网络以及这些网络所属的区域network048area!指定参与交换更的网络以及这些网络所属的区域end()S3550-24-Bospf路协议配置routerospfareanetworknetworknetworknetwork048areaend()S6806E路协议配routerospfareanetwork640areanetwork048area16network048areaend()R2624-Aospf路协议配routerospf1!启动ospf进程并指定本地进程号network4areanetwork6default-informationoriginatealways!不管路由器是否存在缺省路由,总是向其它路由器公告缺省路由end()ospf验A)S3550-24-A#showiproute!查看S3550-24-A路由表,下路由息直连路由外,都是通过ospf学习来的S3550-24-A#showipospf查看S3550-24-A的居路由器。B)S3550-24-B#showiproute!查看S3550-24-B路由,以下路由信息除了直连路由外,都是通过学来的17S3550-24-B#showipospfneighbor!查看S3550-24-B的邻路由器。C)S6806E-A#showroute!查看路表,以下路由信息除了直连路由外,都是通过ospf学习来的。S6806E-A#showipospfneighbor!查看的ospf邻居18D)R2624-A#showiproute!查看R2624-A路表R2624-A#showipospfneighbor!查看R2624-A的邻第四章
测试各设备的连通性基本连通性测试包括网络连通性测试和不同vlan间用通信连通性测试对网络架构搭建完成后并能上投入使用此应该做的是测试各个点的连通性,所提供的服务是否和规划的一样,和验证配置信息是否有误。下面对网络的连通性进行测试。4.1vlan间的连通性测试选择网络中的两台PC,将PC的IP地,掩码,网关DNS服务信息配置好,用其中一台PC对一台PC进Ping命令。19在S2126G-A1的通性如图S2126G-B1的通性如图:showS3550-24-Avlan连通性如:20showS3550-24-Bvlan连通性如:R2624showipnattranslations测如图:21R2624showiproute如图:r4.2NAT功能配置与测试测试要验证NAT工作况,首先要在路由器上输入debugipnat命令,该命令可以检测实时NAT地转换22的情况,并输出其结果。NAT功能是通过在R2624-A上现的。(1)在R2624-A上配NAT功access-list10permitanyexitipnatinsidesourcelist10interfaceFastEthernet1overloadinterfaceFastEthernet0ipnatinsideexitinterfaceF
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论