分享
分享赚钱 收藏 举报 版权申诉 / 16

类型网络综合实验课程设计 局域网系统的设计与配置实现.doc

  • 上传人:精品资料
  • 文档编号:11094268
  • 上传时间:2020-02-06
  • 格式:DOC
  • 页数:16
  • 大小:300.51KB
  • 配套讲稿:

    如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。

    特殊限制:

    部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。

    关 键  词:
    网络综合实验课程设计 局域网系统的设计与配置实现.doc
    资源描述:

    1、1河南科技大学课 程 设 计 说 明 书课程名称 计算机网络课程设计 题 目 局域网系统的设计与配置实现 院 系 信息工程学院 班级学号 物联网 131 班 学生姓名 指导教师 郑瑞娟 张蕾 邱涌 赵长伟日 期 2014 年 10 月 10 日 2课程设计任务书课程设计题目 局域网系统的设计与配置实现姓名 学号 专业班级 物联网 131 班指导教师 郑瑞娟 张蕾 邱涌 赵长伟课程设计目的通过本课程设计,使学生系统地理解和掌握计算机网络的基本原理和基础知识,了解计算机网络形成过程中可能遇到的主要问题,以及解决问题的基本方法和思路;使学生具有一定的计算机网络构建、维护和管理以及网络开发应用能力,具

    2、有网络协议分析和设计能力;培养学生设计和开发网络应用系统的能力。课程设计环境硬件:装有 windows 操作系统的计算机软件:Cisco Packet Tracer 6.0课程设计任务和要求任务:1. 设计符合用户需求的局域网网络拓扑,并完成路由器、交换机配置;2. 在虚拟环境中实现局域网系统的内网连通、Internet 连接。要求:1.局域网功能满足需求说明、保证一定性能要求,如 Vlan、ACL、NAT 等;2.撰写出符合要求的课程设计报告。参考文献1 谢希仁编著计算机网络第 6 版北京:电子工业出版社,20132 冯博琴主编计算机网络北京:高等教育出版社时 间 进 度 安 排序号 起止日

    3、期 工 作 内 容1 2014-10-112014-11-1 掌握 Cisco Packet Tracer 6.0 软件2 2014-11-22014-11-10 学习、应用路由器交换机配置命令3 2014-11-112014-11-20 学习、应用 Vlan 划分与测试命令4 2014-11-212014-12-1 学习、应用 ACL 与 NAT5 2014-12-22014-12-17 熟悉机柜设备及工作原理;根据综合需求,设计局域网网络拓扑并进行相关配置,验收系统;6 2014-12-182014-12-21 形成课程设计文档,撰写并上交课程设计报告指导教师签字:2014 年 10 月

    4、10 日31、目录 12、绪论 43、规划与设计原则 43.1 实用性 .43.2 可扩充性 .43.3 开放性 .43.4 成本有效性 .43.5 可管理性 .43.6 安全可靠性 .54、用户需求与功能描述 55、主要目标和内容 56、实验拓扑与 IP 规划 57、设备配置流程 57.1:VLAN 规划. 67.2:实现 VLAN 间通信 .67.3:按要求为二层交换机设置管理 IP,并设置合适网关 67.4:为访问互连网提供路由 .67.5: 配置 RIP 协议 .67.6:配置 NAT 地址转换 .67.7:配置访问控制列表 .68、设备配置步骤 68.1 VLAN 的规划 .68.1

    5、.1 vtp 服务器端配置(三层交换机上配置) 68.1.2 vtp 客户端配置(在二层交换机上配置) 78.2 实现 VLAN 间通信(在三层交换机上配置) .88.3 为二层交换机设置管理 IP 和网关 .88.4 为访问互连网提供路由 .98.5 设置 RIP 协议 .98.6 NAT 地址转换 (在边缘路由器上进行配置) 98.7 访问控制 (在三层交换机上设置) .109、系统测试结果 109.1 vlan 1 网间与网际测试结果 .109.1.1 vlan 1 网间测试结果 .109.1.2 vlan 1 网际测试结果 .109.2.1 vlan 2 网间测试结果 .119.2.2

    6、 vlan 2 网际测试结果 .129.3 vlan 3 网间与网际测试 .129.3.1 vlan 3 网间测试结果 .129.3.2 vlan 3 网际测试结果 .129.4 vlan 4 网间与网际测试 .139.4.1 vlan 4 网间测试 .139.5 服务器与 Internet 连接测试 1310、 总结与体会 1411、 致谢 1442、绪论随着科学技术的不断进步,计算机技术和网络技术都得到了长足的发展,越来越多的计算机连接到不同的网络中,使得计算机网络不论从结构上还是规模上都发生了很大的变化,这给计算机网络的建设提出了新的挑战,对实施网络工程也提出了新的要求。通过本课程设计,

    7、使学生系统地理解和掌握计算机网络的基本原理和基础知识,了解计算机网络形成过程中可能遇到的主要问题,以及解决问题的基本方法和思路;使学生具有一定的计算机网络构建、维护和管理以及网络开发应用能力,具有网络协议分析和设计能力;培养学生设计和开发网络应用系统的能力。本次课程设计应用基于 windows 操作系统平台的 Cisco Packet Tracer 6.0 模拟软件,主要目标是通过虚拟的网络拓扑结构的搭建、配置、测试、调试等,使得学生对网络搭建、vlan 划分等有初步的认识和理解。3、规划与设计原则网络设计的目标是选择合适的技术和设备,进行合适的配置,但怎样才能做到“合适”呢?这取决于每个人对

    8、客户及其需求的了解程度。网络建设者可以用不同的方式实现组网设计,但成功的网络设计都要遵循一些最基本的原则。3.1 实用性建设局域网的目的是满足用户的需求,用户的需求是规划的基础。在没有充分理解用户需求的情况下进行网络设计,最终必然不能达到建设要求。网络往往需要满足各个用户的不同需求,从而满足整个组织机构的所有业务需求。实用性也就是组网设计以人为本。3.2 可扩充性组网设计的时候,应该关注未来的技术发展方向,不采用限制新技术发展的技术标准。比如多播是未来的发展趋势,组网设计者应该保证在新技术得到普及的时候,所设计的局域网无须将现有设备全部撤换,而只需要具有网络扩展和升级选项的硬件和软件就可实现新

    9、的功能。3.3 开放性组网设计应采用当前最新国际标准的软硬件以及开放的技术、开放的结构、开放的系统组件和用户接口,使网络系统具备与多种协议计算机通信网络互联的特性,为未来的横向扩展提供必要的条件。3.4 成本有效性充分考虑资金投入能力,应该以最好的性价比去构建网络系统,组网设计并非是一味追求高性能,因为高性能往往意味着高投资,如果网络系统的投入超出该系统带来的利润,这显然是不合适的,另外该高性能网络系统未必得到充分利用。所以组网设计应该根据用户的应用需求,在满足系统性能以及考虑到在可预见期间不失先进性的前提下,尽量使整个系统投资合理且实用性强。3.5 可管理性计算机网络具有一定的复杂性,随着网

    10、络的发展,其管理必然越来越繁重。5所以网络设计者应该建立一套完善的网络管理解决方案。通过先进的管理策略、管理工具提高网络运行的可管理性和可靠性,简化网络维护工作。3.6 安全可靠性为了保证各项应用的实现,所设计的网络必须具有高可靠性。应该尽量避免系统的单点故障,应提供冗余措施,并采用先进的网络管理技术,对网络信息流量进行实时监控,并对数据进行处理,及时查出并排除故障。同时采取合适的安全措施,如设置防火墙等等。4、用户需求与功能描述一个学校有 4 个部门(财务处、网络中心、教务处、行政处),分别在几个不同的位置办公,要求规划五个 VLAN, 分别安排网络中心、教务处、财务处、行政处和服务器群组,

    11、然后实现五个 VLAN 间的通信。具体要求:财务处不能访问外网,但能访问服务器和 VLAN 域间访问;教务处能访问服务器和外网,以及其他 VLAN;其它 VLAN 能够互相访问。5、主要目标和内容按用户需求划分五个 VLAN,命名为 VLAN1、VLAN2、VLAN3、VLAN4、VLAN10,各个 VLAN 分别对应教务处、网络中心、财务处、行政处、服务器。并为各个VLAN 划分 IP 和虚拟网关,网段为 192.168.0.0 配置三级交换机,将三级交换机与外部路由器相连,以便实现 VLAN 对 Internet 的访问。每个二级交换机下连接不同的主机,同一个二级交换机连接的不同的主机可能

    12、属于不同的 VLAN,因此,也要对二级交换机的各个端口进行 VLAN 划分。最后,要为各个二级交换机下连接的主机配置 IP 和网关等。 6、实验拓扑与 IP 规划67、设备配置流程7.1:VLAN 规划. 1. 采用 VTP 方式,在接入层和汇聚层划 VLAN1,2,3,4,10, SW3560 为 server, 其它 SW 为 client.2. 配置 trunk,并进行 VLAN 的修剪,以便只允许必要的 VLAN 通过。7.2:实现 VLAN 间通信配置 VLAN 间路由,实现 VLAN1,2,3,4,10 之间的通信。Vlan 1: 192.168.1.1Vlan 2: 192.16

    13、8.2.1Vlan 3: 192.168.3.1Vlan 4:192.168.4.1Valn 10:192.168.10.1 7.3:按要求为二层交换机设置管理 IP,并设置合适网关client0: 192.168.1.2Client1: 192.168.1.3Client2: 192.168.1.4Client3:192.168.1.57.4:为访问互连网提供路由1. 将 SW3560 接口 F0/1 设为路由接口,并配置 IP 地址。f0/1:192.168.11.1 255.255.255.02. 为访问互连网设置默认路由7.5: 配置 RIP 协议在 SW3560、Router0 上配

    14、置 RIP 协议7.6:配置 NAT 地址转换1、配置路由器 R1,实现网站 192.168.10.1 静态转换为 IP123.1.1.2/29, 对外提供 WWW 服务。2、内网用户共享接口 IP 123.1.1.1/29 上网,vlan3 不能访问 internet。7.7 配置访问控制列表VLAN3 为财务处,只能访问 VLAN10 的服务器和互连网, 不能访问 VLAN 1,2,48、设备配置步骤8.1 VLAN 的规划78.1.1 vtp 服务器端配置(三层交换机上配置)VTP ( vlan trunking protocol ) VLAN 中继协议,也被称为虚拟局域网干道协议 它是

    15、思科私有协议。作用是十几台交换机在企业网中,配置VLAN 工作量大,可以使用 VTP 协议,把一台交换机配置成 VTP Server, 其余交换机配置成 VTP Client,这样他们可以自动学习到 server 上的 VLAN 信息。(1) 将 S3560 设为服务器,定义域为 abcS3560(config)# vtp domain abc#vtp mode server (2) 划分 4 个 vlan .(vlan 2,3,4,10)S3560(config)# vlan 2# vlan 3# vlan 4# vlan 10(3) 开启主干S3560(config)# int f0/2

    16、# sw trunk encap dot1q# sw mode trunk# sw trunk allowed vlan 1-3S3560(config)# int f0/3 # sw trunk encap dot1q# sw mode trunk# sw trunk allowed vlan 1,2,4S3560(config)# int f0/4 # sw trunk encap dot1q# sw mode trunk# sw trunk allowed vlan 1,4S3560(config)# int f0/5 # sw trunk encap dot1q# sw mode tr

    17、unk# sw trunk allowed vlan 1S3560(config)# int f0/6# sw trunk encap dot1q# sw mode trunk# sw trunk allowed vlan 1,10(4)端口划入相应 vlan S3560(config)# int f0/6 # sw mode access# sw acc vlan 108.1.2 vtp 客户端配置(在二层交换机上配置)(1)将 client1 加入域,设为客户端S2950(config)# vtp domain abc# vtp mode client8(2)开启主干 f0/24S2950

    18、(config)# int f0/24# sw mode trunk# sw trunk allowed vlan 1-3(3)将端口划到 vlan S2950(config)# int f0/1# sw mode acc# sw acc vlan 2S2950(config)# int f0/2# sw mode acc# sw acc vlan 3S2950(config)# int f0/3# sw mode acc# sw acc vlan 3SW-2 和 SW3 配置同上 (略)8.2 实现 VLAN 间通信(在三层交换机上配置)(1)打开路由功能S3560(config )# ip

    19、 routing(2)设置 SVI 接口(交换虚拟接口。SVI 是用于路由三层交换的一个VLAN 虚拟接口),建立路由表S3560(config )#int vlan 1#ip add 192.168.1.254 255.255.255.0#no shutS3560(config )#int vlan 2#ip add 192.168.2.254 255.255.255.0同样,分别为 VLAN3,4,10 设置相应的 IP 地址。(略)查看命令:SW# sh ip interface briefSW# sh ip route8.3 为二层交换机设置管理 IP 和网关Client0:SW29-

    20、1(config ) # int vlan 1 进入 vlan 1 的接口配置模式# ip add 192.168.1.201 255.255.255.0# ip default-gateway 192.168.1.254Client1:SW29-2(config ) # int vlan 1# ip add 192.168.1.202 255.255.255.0# ip default-gateway 192.168.1.2549Client2:SW29-3(config ) # int vlan 1# ip add 192.168.1.203 255.255.255.0# ip defau

    21、lt-gateway 192.168.1.254Client3:SW29-3(config ) # int vlan 1# ip add 192.168.1.204 255.255.255.0# ip default-gateway 192.168.1.2548.4 为访问互连网提供路由1. 将接口 F0/1 设为路由接口,并配置 IP 地址。S3560(config )#int f0/1#no switchport 启用三层功能#ip add 192.168.11.1 255.255.255.02. 为访问互连网设置默认路由S3560(config )# ip route 0.0.0.0 0

    22、.0.0.0 192.168.11.2查看:SW# sh ip interface briefSW# sh ip route8.5 设置 RIP 协议1. 在三层交换机上设置S3560(config )#router rip #net 192.168.0.0或者: S3560(config )#router rip #net 192.168.1.0#net 192.168.2.0#net 192.168.3.0#net 192.168.4.0#net 192.168.10.0#net 192.168.11.02. 在路由器 R1 上设置(仅有 f0/0 口网段参加)R1(config) #ro

    23、uter rip #net 192.168.11.08.6 NAT 地址转换 (在边缘路由器上进行配置)配置路由器 R1,实现网站 192.168.10.1 静态转换为 IP 123.1.1.2/29, 内网用户共享接口 IP 123.1.1.1/29 上网,vlan3 不能上网。1配置 NAT 接口r1(config)# int f0/0 NAT 内部网关接口# ip add 192.168.11.2 255.255.255.0# ip nat inside10r1(config)# int f0/1 NAT 外部网关接口# ip add 123.1.1.1 255.255.255.248#

    24、 ip nat outside2设置静态转换r1(config)# ip nat inside source static 192.168.10.1 123.1.1.23设置动态转换r1(config)# access-list 10 permit 192.168.1.0 0.0.0.255# access-list 10 permit 192.168.2.0 0.0.0.255# access-list 10 permit 192.168.4.0 0.0.0.255r1(config )# ip nat pool abc 123.1.1.1 123.1.1.1 netmask 255.255

    25、.255.248r1(config )# ip nat inside source list 10 pool abc overload查看:R# sh ip nat trans8.7 访问控制 (在三层交换机上设置) 1、 VLAN 3 为财务处,只能访问 VLAN10 的服务器和互连网,不能访问 VLAN 1,2,4 S3560(config)# int vlan 3# ip access-group 100 inS3560(config)#access-list 100 deny ip any 192.168.1.0 0.0.0.255#access-list 100 deny ip an

    26、y 192.168.2.0 0.0.0.255#access-list 100 deny ip any 192.168.4.0 0.0.0.255#access-list 100 permit ip any any9、系统测试结果9.1 vlan 1 网间与网际测试结果9.1.1 vlan 1 网间测试结果119.1.2 vlan 1 网际测试结果9.2 vlan 2 网间与网际测试结果9.2.1 vlan 2 网间测试结果129.2.2 vlan 2 网际测试结果9.3 vlan 3 网间与网际测试9.3.1 vlan 3 网间测试结果9.3.2 vlan 3 网际测试结果(vlan 3 被

    27、设置禁止访问其他 vlan)139.4 vlan 4 网间与网际测试9.4.1 vlan 4 网间测试9.4.2 vlan 4 网际测试149.5 服务器与 Internet 连接测试10、总结与体会课程设计是每一个大学生在大学生涯中都不可或缺的,它使我们在实践中了巩固了所学的知识、在实践中锻炼自己的动手能力;实习又是对每一位大学生所学专业知识的一种拓展手段,它让我们学到了很多在课堂上根本就学不到的知识,不仅开阔了自己的视野,增战了自己的见识,也为我们以后进一步走向社会打下了坚实的基础,是我们走向以后走向工作岗位的奠基石。计算机网络的设计是一个要求动手能力很强的一门实践课程,在课程设计期间我努

    28、力将自己以前所学的理论知识向实践方面转化,尽量做到理论与实践相结合,在课程设计期间能够遵守纪律规章,不迟到、早退,认真完成老师布置的任务,同时也发现了自己的许多不足之处。课程设计是培养我们综合运用所学知识,发现、提出、分析、解决问题的一个过程,是对我们所学知识及综合能力的一次考察。随着科学技术日新月异的不断发展,计算机网络也在不断的变化发展当中,这就要求我们用相应的知识来武装自己,夯实基础,为将来走向工作岗位,贡献社会做好充分的准备。11、致谢指导教师: 郑瑞娟 张蕾 邱涌 赵长伟15课程设计指导教师评分表课程设计题目 局域网系统的设计与配置实现姓名 学号 专业班级 项 目 分 值 评 分 要 素 成 绩设计方案 30拓扑完整、配置正确、功能完整(涵盖了Vlan、ACL、 NAT)安装调试 30 局域网内部连通、能够连接Internet设计报告 20 内容完整、条理清晰,表述清楚、分析总结、图文并茂答辩 20能简明扼要地阐述设计的主要内容,能准确流利地回答各种问题成绩评定总 成 绩指导教师评语: 指导教师签名: 年 月 日16

    展开阅读全文
    提示  道客多多所有资源均是用户自行上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作他用。
    关于本文
    本文标题:网络综合实验课程设计 局域网系统的设计与配置实现.doc
    链接地址:https://www.docduoduo.com/p-11094268.html
    关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

    道客多多用户QQ群:832276834  微博官方号:道客多多官方   知乎号:道客多多

    Copyright© 2025 道客多多 docduoduo.com 网站版权所有世界地图

    经营许可证编号:粤ICP备2021046453号    营业执照商标

    1.png 2.png 3.png 4.png 5.png 6.png 7.png 8.png 9.png 10.png



    收起
    展开