




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络工程综合实训报告网络工程综合实训报告全文共1页,当前为第1页。网络工程综合实训报告全文共1页,当前为第1页。网络工程综合实训报告PAGE网络工程综合组网实训报告项目名称中小企业网络改建班级网络131组长王坤成员申中文崔文生指导教师朱文龙日期2015年12月22日中小企业网络改建一、项目内容与目标本项目模拟一个真实的网络工程,加强对网络技术的理解,提高网络技术的实际应用能力。(宋体小四)通过本实训,应达到以下目标:了解网络建设流程掌握中小企业组网相关技术独立部署中小企业网络二、项目背景现有网络存在的问题(宋体小四)该公司是一个高新技术企业,以研发,销售汽车零件为主,公司总部设在北京,在深圳设有一个办事处,在上海设有研究所。总部负责公司运营管理,深圳办事处负责销售,上海负责公司产品市场调研,产品研发等工作。但随着公司发展,还存在以下网络问题。(1)网络故障不断,时常出现网络瘫痪现象。(2)病毒泛滥,攻击不断‘网络工程综合实训报告全文共2页,当前为第2页。网络工程综合实训报告全文共2页,当前为第2页。(4)员工使用P2P工具,不能监管。(5)公司的一些服务器只能托管,不能放在公司内部。三、网络规划与设计3.1网络建设目标(黑体小四加粗)正文(宋体小四)该公司决定对当前的总部及办事处的办公网络进行升级改造,解决当前网络存在的问题,提高公司效益,降低公司的运营成本。为此公司提出了以下建设目标。(1)网络带宽升级,达到千兆骨干,百兆到桌面。(2)增强网络的可靠性及可用性。(3)网络要易于管理,升级和扩展。(4)确保内网安全级同办事处之间交互数据的安全。(5)服务器管理及访问权限控制,并能监管网络中的P2P应用。3.2网络规划3.2.1拓扑规划规划的网络拓扑结构如实验图所示。为了方便统一管理,需要对所有设备进行统一命名。AA—BB—CC其中,AA表示设备所处的地点,如北京简写为BJ,上海简写为SH;BB表示设备的型号,如MSR30-20表示为MSR3020,S3100-52P-SI表示为SW1;CC表示同型号设备的数量,如第一台设备表示为0,第二胎设备标识为1。根据上述规则,总部的第一台路由器MSR30-20命名问为RT1,其余以此类推。所有设备的命名明细如实验表1所示。网络工程综合实训报告全文共3页,当前为第3页。网络工程综合实训报告全文共3页,当前为第3页。办事处设备型号设备名称北京总部MSR30-20RT1S56-26CBJ-5626C-0S5100-16P-SIBJ-S5116P-0S3100-52TP-SISW1S3100-52TP-SISW2S3100-52TP-SISW3深圳办事处H3CMSR20-20RT2S3100-52TP-SISW4上海研究所H3CMSR20-20RT3S3100-52TP-SISW53.2.3WAN规划根据需求分析,在总部及分支机构之间使用专线连接,并选用中国电信公司提供的基于SDH传输网络的E1线路。由于上海研究所的业务数据相对较多,对带宽需求较高,总部与上海研究所之间采用2条E1线路,总部与深圳办事处之间采用1条E1线路.如下图所示。所以在选用设备的广域网接口模块模块时,总部选用4E1-F,深圳办事处选用1E1-F,而上海研究所选用2E1-F模块.如果办事处继续增加,可以将E1模块换为CPOS模块。因为一个155Mbps的CPOS模块可以通过传输设备进行时隙划分,分为63个E1接口。3.2.4LAN规划(互联VLAN50这个不需要直接使用ip地址即可)局域网规划包含VLAN规划,端口聚合规划以及端口隔离,地址捆绑规划几个部分。网络工程综合实训报告全文共4页,当前为第4页。对于网络工程综合实训报告全文共4页,当前为第4页。人事行政部,财务商务部人数相对较少,而且业务比较密切,划分在1个VLAN内即可。产品研发部和技术支持部在业务上相对独立,而且产品研发部还有访问控制要求,因此将两个部门各自划分一个VLAN。为了便于管理,也将服务区划分为一个VLAN。部门、VLAN号、交换机端口之间的关系如实验表2所示。表2VLAN规划明细表部门VLAN号所在设备端口明细人事行政部VLAN10BJ-S3152TP-0E1/0/1~E1/0/10财务商务部VLAN10BJ-S3152TP-0E1/0/11~E1/0/30管理VLANVLAN1交换机的管理VLAN,用于Telnet及SNMP另外,在研发部的服务器区使用端口隔离技术,严格控制外部的访问,并针对内网中出现的ARP病毒现象,在核心交换机上进行端口捆绑。为了便于IP地址分配和管理,采用DHCP地址分配方式。使用核心交换机S5600-26C作为DHCP服务器。3.2.5IP地址规划在该公司的所有网络中,每个地方都使用的是/24网段,在新的网络中需要对IP地址重新进行规划。根据因特网的相关规定,决定使用C类私有地址,在总部和分支机构使用多个C类地址段。其中总部每个VLAN使用一个C网段,深圳办事处使用/24,上海研究所使用/24网段,设备的互连地址及管理地址用/24网段。具体规划如下。地址:根据实际需要,并结合未来的需求数量,规划业务地段如试验表3所示。连地址:互连地址主要用于设备的互连,在XX公司网络中设备的互连地址主要有总部核心交换机与路由器互连、总部路由器与分支路由器互连等。共需要3对互连地址,如实验表4所示。③管理地址:用于设备的管理,各设备管理地址如试验表5所示。网络工程综合实训报告全文共5页,当前为第5页。网络工程综合实训报告全文共5页,当前为第5页。网络工程综合实训报告全文共6页,当前为第6页。网络工程综合实训报告全文共6页,当前为第6页。网络工程综合实训报告全文共7页,当前为第7页。网络工程综合实训报告全文共7页,当前为第7页。在动态路由协议中,用得最多的是OSPF协议。所以该公司考虑到以后网络的扩展,需要对OSPF进行规划。将总部路由器的下行接口和分支路由器的上行接口规划为Area0,总部的局域网规划为Area1。深圳办事处规划为Area2,上海研究所规划为Area3。在网络的出口配置默认路由,以便访问外网,该路由下一跳为运营商路由器的接口地址。3.2.7安全规划安全规划主要包含有访问控制,攻击防范和P2P监控3快内容。访问控制可以在路由器上通过ACL来实现。攻击防范可以通过在出口路由器上启动攻击防范功能来实现,这样就可以有效地阻止外部对内网的各种攻击。P2P监控可以通过启动路由器上的ASPF功能来实现,发现问题可以及时阻止。通过在出口路由器上部署NAT,可以允许总部及分支机构访问Internet。通过部署NATSever,可以允许总部的服务器对外提供服务。四、网络配置实施4.1总体内网部署(黑体小四加粗)步骤一总部内网部署(描述相关设备及每个设备详细配置)总部网络的拓扑结构及端口的连接主要涉及设备的命名,端口连接描述,核心交换机与服务器交换机的链路聚合,VLAN配置,VLAN路由以及交换机管理地址的配置。总部拓扑结构如下图。第1步:按照前期的命名规划及端口描述给每台设备命名并添加端口描述,下面是添加端口描述的命令。<RT1>sys[RT1]interfaceGigabitEthernet0/0/0[RT1-GigabitEthernet0/0/0]descriptionlink-to-G0/0/0第2步:配置核心交换机与服务区交换机的端口聚合,参与聚合的端口,使用基于手动方式的链路聚合。[SW1]interfaceBridge-Aggregation1[SW1-Bridge-Aggregation1]interfaceEthernet0/4/0网络工程综合实训报告全文共8页,当前为第8页。网络工程综合实训报告全文共8页,当前为第8页。%Dec2214:50:32:4042015SW1LAGG/5/LAGG_ACTIVE:MemberportEthernet0/4/0ofaggregationgroupBAGG1becomesACTIVE.[SW1-Ethernet0/4/0]%Dec2214:50:32:4352015SW1IFNET/3/LINK_UPDOWN:Bridge-Aggregation1linkstatusisUP.[SW1-Bridge-Aggregation1]interfaceEthernet0/4/1[SW1-Ethernet0/4/1]portlink-aggregationgroup1[SW2]interfaceBridge-Aggregation1[SW2-Bridge-Aggregation1]interfaceEthernet0/4/0[SW2-Ethernet0/4/0]portlink-aggregationgroup1[SW2-Ethernet0/4/0]interfaceEthernet0/4/1[SW2-Ethernet0/4/1]portlink-aggregationgroup1第3步:根据前期的VLAN及端口分配规划,在各接入交换机上配置VLAN,并将上行接口配置为Trunk链路,允许相关VLAN通过。[SW3]vlan10[SW3-vlan10]portE0/4/0[SW3]vlan20[SW3-vlan20]portE0/4/1[SW3-Ethernet0/4/2]portlink-typetrunk[SW3-Ethernet0/4/2]porttrunkpermitvlan1020第4步:为了让VLAN之间能够通信,在核心交换机上为每个VLAN配置IP地址,启动VLAN间路由功能,具体IP地址见前期规划。[SW3]interfacevlan10[SW3-Vlan-interface10]ipaddress024[SW3-Vlan-interface10]interfacevlan20[SW3-Vlan-interface20]ipaddress024第5步:根据前期的规划,要在核心交换机上配置DHCP协议,为各PC分配IP地址。网络工程综合实训报告全文共9页,当前为第9页。网络工程综合实训报告全文共9页,当前为第9页。[SW3]dhcpserverip-poolvlan10[SW3]dhcpserverip-poolvlan20[SW3-dhcp-pool-vlan20]gateway-list54第6步:配置交换机的管理地址。[SW2]interfaceVlan1[SW2-Vlan-interface1]%Dec2216:03:50:4802015SW2IFNET/3/LINK_UPDOWN:Vlan-interface1linkstatusisUP.%Dec2216:03:50:4802015SW2IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceVlan-interface1isUP.[SW2-Vlan-interface1]ipaddress3024[SW2-Vlan-interface1]quit步骤二深圳内网部署(描述相关设备及每个设备详细配置)深圳办事处的网络结构的内网部署主要由设备命名,DHCP配置,管理地址配置3部分组成。网络结构如下图。第1步:按照前期的规划,添加端口描述的详细命令。[RT2]interfaceGigabitEthernet0/0/0[RT2-GigabitEthernet0/0/0]descriptionlink-to-G0/0/1[SW4]interfaceGigabitEthernet0/0/1[SW4-GigabitEthernet0/0/1]descriptionlink-to-G0/0/0第2步:DHCP配置。在深圳办事处,使用DHCP方式为接入PC分配IP地址。[RT2]interfaceGigabitEthernet0/0/0[RT2-GigabitEthernet0/0/0]ipaddress5424[RT2-GigabitEthernet0/0/0]quit[RT2]dhcpenable[RT2]dhcpserverip-pool1[RT2-dhcp-pool-1]quit网络工程综合实训报告全文共10页,当前为第10页。第3步:网络工程综合实训报告全文共10页,当前为第10页。[SW4]interfacevlan1[SW4-Vlan-interface1]ipaddress5024[SW4-Vlan-interface1]quit步骤三上海内网部署(描述相关设备及每个设备详细配置)上海研究所的网络结构的内网部署主要由设备命名,DHCP配置,管理地址配置3部分组成。网络结构如下图。第1步:按照前期的规划,添加端口描述的详细命令。[RT3]interfaceGigabitEthernet0/0/1[RT3-GigabitEthernet0/0/1]descriptionlink-to-G0/0/2[SW5]interfaceGigabitEthernet0/0/2[SW5-GigabitEthernet0/0/2]descriptionlink-to-G0/0/1第2步:DHCP配置。在上海研究所,使用DHCP方式为接入PC分配IP地址。[RT3-GigabitEthernet0/0/1]ipaddress5424[RT3-GigabitEthernet0/0/1]quit[RT3]dhcpenableDHCPisenabledsuccessfully![RT3]dhcpserverip-pool1[RT3-dhcp-pool-1]quit第3步:为了方便交换机的管理,需要为交换机配置管理地址,写出为交换机配置管理地址的具体命令以及此地址发布的路由。[SW5]interfacevlan1[SW5-Vlan-interface1]%Dec2216:59:43:7682015SW5IFNET/3/LINK_UPDOWN:Vlan-interface1linkstatusisUP.%Dec2216:59:43:7682015SW5IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceVlan-interface1isUP.网络工程综合实训报告全文共11页,当前为第11页。网络工程综合实训报告全文共11页,当前为第11页。[SW5-Vlan-interface1]quit4.2广域网部署(描述相关设备及每个设备详细配置)为了保障总部与分支机构之间传输数据的安全,在总部与分支机构采用专线连接,因为专线是一种与其他网络物理隔离的网络,在数据传输上有很高的安全性。考虑到上海研究所生产数据量较大,因此在上海研究所与北京总部之间采用两条E1线路;深圳办事处与北京总部之间采用1条E1线路。在SDH线路上,采用点到点的PPP协议作为广域网协议;北京总部和上海研究所之间采用MP-group的方式将两条E1线路捆绑起来使用。第1步:写出有关PPP的配置。[RT1]interfaceSerial0/1/0[RT1-Serial0/1/0]descriptionlink-to-S0/1/1[RT1-Serial0/1/0]ipaddress30[RT1]interfaceSerial0/1/1[RT1-Serial0/1/1]descriptionlink-to-S0/1/0[RT1]interfaceSerial0/1/2[RT1-Serial0/1/2]descriptionlink-to-S0/1/3[RT1]interfaceMp-group0[RT1-Mp-group0]ipaddress30[RT1-Mp-group0]ints0/1/1[RT1-Serial0/1/1]pppmpMp-group0[RT1-Serial0/1/1]%Dec2217:49:29:5872015RT1IFNET/3/LINK_UPDOWN:Serial0/1/1linkstatusisDOWN.%Dec2217:49:29:5872015RT1IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/1isDOWN.%Dec2217:49:29:5872015RT1IFNET/3/LINK_UPDOWN:Serial0/1/1linkstatusisUP.网络工程综合实训报告全文共12页,当前为第12页。网络工程综合实训报告全文共12页,当前为第12页。[RT1-Serial0/1/1]ints0/1/2[RT1-Serial0/1/2]pppmpMp-group0[RT1-Serial0/1/2]%Dec2217:51:01:3002015RT1IFNET/3/LINK_UPDOWN:Serial0/1/2linkstatusisDOWN.%Dec2217:51:01:3002015RT1IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/2isDOWN.%Dec2217:51:01:3002015RT1IFNET/3/LINK_UPDOWN:Serial0/1/2linkstatusisUP.%Dec2217:51:01:3162015RT1IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/2isUP.第2步:配置SZ[RT2]interfaceSerial0/1/1[RT2-Serial0/1/1]descriptionlink-to-s0/1/0[RT2-Serial0/1/1]ipaddress30[RT2-Serial0/1/1]%Dec2217:53:04:4772015RT2IFNET/5/PROTOCOL_UPDOWN:ProtocolPPPIPCPontheinterfaceSerial0/1/1isUP.第3步:配置SH[RT3]interfaceSerial0/1/3[RT3-Serial0/1/3]descriptionlink-to-s0/1/2[RT3-Serial0/1/3]ints0/1/0[RT3-Serial0/1/0]descriptionlink-to-s0/1/1[RT3-Serial0/1/0]quit[RT3]interfaceMp-group0[RT3-Mp-group0]ipaddress030[RT3-Mp-group0]int网络工程综合实训报告全文共13页,当前为第13页。网络工程综合实训报告全文共13页,当前为第13页。[RT3-Serial0/1/3]pppmpMp-group0[RT3-Serial0/1/3]%Dec2217:56:03:6072015RT3IFNET/3/LINK_UPDOWN:Serial0/1/3linkstatusisDOWN.%Dec2217:56:03:6072015RT3IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/3isDOWN.%Dec2217:56:03:7322015RT3IFNET/3/LINK_UPDOWN:Serial0/1/3linkstatusisUP.%Dec2217:56:03:7482015RT3IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/3isUP.%Dec2217:56:03:7482015RT3IFNET/3/LINK_UPDOWN:Mp-group0linkstatusisUP.%Dec2217:56:03:7482015RT3IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceMp-group0isUP.%Dec2217:56:03:7482015RT3IFNET/5/PROTOCOL_UPDOWN:ProtocolPPPIPCPontheinterfaceMp-group0isUP.[RT3-Serial0/1/3]ints0/1/0[RT3-Serial0/1/0]pppmpMp-group0[RT3-Serial0/1/0]%Dec2217:56:24:3562015RT3IFNET/3/LINK_UPDOWN:Serial0/1/0linkstatusisDOWN.%Dec2217:56:24:3562015RT3IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/0isDOWN.%Dec2217:56:24:3562015RT3IFNET/3/LINK_UPDOWN:Serial0/1/0linkstatusisUP.%Dec2217:56:24:3712015RT3IFNET/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/0isUP.4.3路由部署(描述相关设备及每个设备详细配置)网络工程综合实训报告全文共14页,当前为第14页。考虑到该公司未来的发展战略规划,在部署路由时,全网采用动态的OSPF协议,并规划每个办事处为一个Area,这样如果以后网络规模扩大,也不需要对整个网络重新规划,而只需增加Area即可。网络工程综合实训报告全文共14页,当前为第14页。第1步:SW1交换机路由配置手工指定routerid,为VLAN1的接口地址[SW1[SW1]ospf[SW1-ospf-1]area1在区域里发布网段,后面跟的是反掩码,但有些地址我们很难口算出它的反掩码,CMW提供了这样一个特性,可以将掩码自动转化为反掩码,为此我们演示一下,发布网段时使用掩码,并验证是否能自动转换。[SW1验证是否能自动将掩码转换成反掩码[SW1-ospf-1-area-]disthis##return#发布同RT1路由器互连接口地址[SW1#发布交换机管理VLAN地址网段[SW1-第2步:RT1路由器路由配置创建并进入loopback0接口[RT1]intloop0为loopback0接口配置IP地址,注意掩码为32位[RT1-LoopBack0]ipadd732手工指定routerid网络工程综合实训报告全文共15页,当前为第15页。[网络工程综合实训报告全文共15页,当前为第15页。[RT1]ospf创建并进入area1[RT1-ospf-1]area1发布同BJ-S5626C-0的互连网段[RT1为了便于管理,发布loopback接口地址,作为网管地址.[RT1创建并进入area0[RT1-ospf-1]area0#发布同RT2及RT3的互连网段[RT1[RT1-第3步:RT2路由器路由配置创建并进入loopback0接口[RT2]intloop0为loopback0接口配置IP地址,注意掩码为32位[RT2-LoopBack0]ipadd832手工指定routerid[RT2[RT2]ospf[RT2-ospf-1]area0发布同RT1的互连网段[RT2[RT2-ospf-1]area2发布深圳办事处内网网段地址[RT2发布loopback地址,作为网管地址。[RT2网络工程综合实训报告全文共16页,当前为第16页。第4步:RT3网络工程综合实训报告全文共16页,当前为第16页。[RT3]intloop0为loopback0接口配置IP地址,注意掩码为32位[RT3-LoopBack0]ipadd932[RT3[RT3]ospf[RT3-ospf-1]area0发布同RT1的互连网段[RT3[RT3-ospf-1]area3发布上海研究所内网网段地址[RT3发布loopback地址,作为网管地址.[RT3第5步:配置访问Internet的路由[RT1-Serial0/1/3]ipadd30配置一条缺省路由,下一跳指向ISP给的网关地址[RT1将缺省路由发布到OSPF中[RT1-ospf-1]default-route-advertise4.4网络安全部署(描述相关设备及每个设备详细配置)第1步:内网全部使用的是私有地址,如需访问Internet还需要进行地址转换,同时可以将内网中的服务器发布到Internet。创建ACL2000[RT1]aclnumber2000match-orderauto[RT1-acl-basic-2000]rule0permit进入连接Internet的接口[RT1]interfaceS0/1/3使用EasyIP方式使能NAT[RT1-Serial0/1/3]natoutbound2000发布WWW及OA服务器[RT1-Serial0/1/3]natserverprotocoltcpglobalwwwinside31www网络工程综合实训报告全文共17页,当前为第17页。[RT1-Serial0/1/3网络工程综合实训报告全文共17页,当前为第17页。inside308080第2步:攻击防范配置。常见的病毒及攻击端口如ACL3001aclnumber3001rule0denytcpsource-porteq3127rule1denytcpsource-porteq1025rule2denytcpsource-porteq5554rule3denytcpsource-porteq9996rule4denytcpsource-porteq1068rule5denytcpsource-porteq135rule6denyudpsource-porteq135rule7denytcpsource-porteq137rule8denyudpsource-porteqnetbios-nsrule9denytcpsource-porteq138rule10denyudpsource-porteqnetbios-dgmrule11denytcpsource-porteq139rule12denyudpsource-porteqnetbios-ssnrule13denytcpsource-porteq593rule14denytcpsource-porteq4444rule15denytcpsource-porteq5800rule16denytcpsource-porteq5900rule18denytcpsource-porteq8998rule19denytcpsource-porteq445rule20denyudpsource-porteq445rule21denyudpsource-porteq143
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年退火片项目市场调查研究报告
- 商业决策中的数字化转型与敏捷领导思维
- 探索数字孪生在体育场馆智能化建设中的应用
- 我国表层土壤中汞和硒的分布特征及形成机制研究
- 提升神内医护人员教育技能-迈向高效而有益的医患互动交流系统
- 延吉市初中教师角色调适力提升路径:现状、挑战与突破
- 小学英语绘本阅读课堂教学评价:现状洞察与优化路径
- 小学教师教学反思:基于具体学校名称教师的深度剖析与实践探索
- 学术社交网站前端性能剖析与优化策略研究
- 大蒜素对三硝基苯磺酸诱导大鼠溃疡性结肠炎的保护效应与机制解析
- 2024至2030年中国叉车出租行业发展运行现状及投资战略规划报告
- 大国三农-辉煌成就版智慧树知到期末考试答案章节答案2024年中国农业大学
- 2023-2024学年贵州省贵阳市部分学校高二(下)期末数学试卷(含答案)
- 2024年吉林长春市中考生物试卷真题
- JTG 3432-2024 公路工程集料试验规程(正式版)
- JTG-QB-003-2003公路桥涵标准图钢筋混凝土盖板涵
- (高清版)JTG 6310-2022 收费公路联网收费技术标准
- 2024-2034年中国不锈钢焊管市场发展现状及行业发展趋势报告
- 2024年中国十五冶金建设集团限公司公开招聘中高端人才公开引进高层次人才和急需紧缺人才笔试参考题库(共500题)答案详解版
- 中国竹笛演奏智慧树知到期末考试答案章节答案2024年四川音乐学院
- 消防维保施工组织方案
评论
0/150
提交评论