1、 安徽中澳科技职业学院毕业设计(论文)一个典型校园网的设计学生姓名: 院 系: 计算机系 专 业: 网络技术 指导教师: 刘正峰 日 期: 2009-12-28 安徽中澳科技职业学院1摘 要校园网是建构在多媒体技术和现代网络技术之上的为教学活动、科研活动、管理活动服务的并与因特网连接的校园内的局域网络环境,是一种教育科研网络。建好校园网,构建现代化教育环境,是教育现代化的重要内容。进入二十一世纪,全球信息化、网络化的时代正在到来,以现代化的教育手段取代旧的、传统的落后教学手段,实现教育网络化、教育资源共享是时代的需要。用好校园网,是贯彻邓小平同志“三个面向“ 指示精神,实现教育现代化的需要。关
2、键词:中继协议 生成树协议 质询握手AbstractIt was teaching activity that campus network built constructing on the multimedia technology and modern network technology, what scientific research activity, management activity serve and office land network environment in the campus connected with Internet, it is network
3、of a kind of education and scientific research. Build up campus network and construct modernized educational environment, it is the important content of the educational modernization. Enter 21st century, global informationization, networked era are coming, replace the old, traditional backward teach
4、ing means by means of modernized education, realize educating networked, educational resource-sharing to be the needs of the times. Make good use of campus network, carry out comrade Deng Xiaopings “ three orientations “ indicative spirit, meet the need of educational modernization. Keywords: Trunki
5、ng Protocol Spanning Tree Protocol Challenge-Handshake安徽中澳科技职业学院2目录第一章 系统总体设计 方案 概述 .51.1 系统的组成与拓 扑结构 .51.2 VLAN 即 IP 地 址划分 .6第二章 交 换机模块设计 .62.1 接入层交换服务的实现配置接入 层交换机 .72.1.1 配置接入层 交换机 Switch1 的 基本参数 .72.1.2 配置接入层交换机 Switch1 的管 理 ip、默认网关 .92.1.3 配置接入层 交换机的 vlan 及 vtp.92.1.4 配置接 入层 交换机端口的基本参数 .92.1.5 配
6、置接入层交换机的访问端口 .102.1.6 配置接入层交 换机 的主干道端口 .102.1.7 配置接入层 交换机 Switch2.112.1.8 接入层交换机的其 它可选配置 .112.2 分布层交换机服务 的实现 配置分布层交换机 .122.2.1 配置分布层 交换机 DistributeSwitch1 的基本参数 .122.2.2 配置分布层交换 机的管理 ip、默认网关 .132.2.3 配置分布层交换机 DistributeSwitch1 的 vtp.132.2.4 在分布层交换机 DistributeSwitch1 上 定义 vlan.142.2.5 配置分布层交换机 Distri
7、buteSwitch1 的端口基 本参数 .152.2.6 配置分布层交换机 DistributeSwitch1 的 3 层 交换功能 .162.2.7 配置分布层交换机 DistributeSwitch2.172.2.8 其它配置 .172.3 核心层交换服务的实现配 置核心层交换机 .172.3.1 配置核心层交换机 Cswitch1 的基本参 数的配置 .182.3.2 配置核 心层交换机 Cswitch1 的管理 ip、默认网关 .182.3.3 配置核心层交换机 Cswitch1 的 vlan 及 vtp.192.3.4 配置核心 层交换机 Cswitch1 的端口参数 .192.3
8、.5 配 置核心层交换机 Cswitch1 的路由功能 .192.3.6 其它配置 .202.3.7 核心层交 换机 Cswitch2 的配置 .20第三章 广域网接入 模块 设计 .203.1 配 置接入 路由器 Router 的基本参数 .203.2 配置接入路由器的各个 接口参数 .213.3 配置接 入路由器的路由功能 .213.4 配置接入 路由器上的 NAT.223.5 配置接 入路由 器上的 ACL.243.6 其它 配置 .24第四章 远程访问模 块设计 .244.1 配置物理线路的基本参数 .254.2 配置接口 基本参数 .254.3 配置身份认 证 .26安徽中澳科技职业
9、学院3第五章 服务器模块 设计 .26参 考文献 .28安徽中澳科技职业学院4引 言目前,校园网的建设与应用被越来越多的高校视为实现教学改革,提高教学质量以适应时代对人才培养需求的关键。校园网络作为一种在高校应用的局域网,有其特定含义和应用范畴,我们可以将校园网定义为:一种为学校学习活动、教学活动、科研活动和管理活动服务的校园内局域网络环境,并且它是建构在多媒体技术和现代网络技术之上并与因特网连接的。对于校园网建设来说,其应用是目的,网络环境是基础,网络教学资源是核心,而人员培训与网络维护是保障。下面我就针对校园网的设计方案进行详细的解说和配置说明。安徽中澳科技职业学院5第一章 系统总体设计方
10、案概述本校园网是一个复杂而比较全面的网络,是对校园主干网的设计和服务器的安装作出了详细的介绍。如图 1-1 所示,是该校园网的总体网络拓扑结构图 1-1 X X 校园网络的总体网络拓扑结构图在上面的拓扑图中,学院有 6 个主要集中接入点(计算机系、学生宿舍、财务处、管理系、教务处、外语系)通过冗余的光纤链路上连接到信息中心的核心交换机上。核心层交换机通过 Cisco3640 路由器接入 Internet 上。此外,教工宿舍及移动办公用户通过拨号方式接入路由器 3640 来访问校园网及因特网。图中以计算机系为例来展示每个建筑物内部的网络设备拓扑结构并给处了信息中心的内部网络设备拓扑结构。下面我们
11、将展开详细的讨论每个模块的设计。1.1 系统的组成与拓扑结构为了实现网络设备的统一,本设计方案中完全采用同一厂家的网络产品,即 Cisco 公司的网络设备构建。全网使用同一厂商设备的主要好处在于可以实现各种不同网络设备功能的互相配合和补充。本校园网设计方案主要由以下四大部分构成:交换机模块、广域网接入模块、远程访问模块、服务器模块。整个网络系统的拓扑结构图如图 1-2 所示。安徽中澳科技职业学院6图 1-2 校园网整体拓扑结构图1.2 VLAN 即 IP 地址划分在一个大、中型网络里,vlan 的划分是必不可少的步骤之一。在本校园网设计实例中,整个校园网中 vlan 即 ip 编址方案如表 1
12、 所示表 1 vlan 即 ip 编址方案Vlan 号 Vlan 名称 Ip 网段 默认网关 说明Vlan 1 192.168.0.0/24 192.168.0.254/24 管理 vlanVlan 10 JWC 192.168.1.0/24 192.168.1.254/24 教务处 vlanVlan 20 XSSS 192.168.2.0/24 192.168.2.254/24 学生宿舍 vlanVlan 30 CWC 192.168.3.0/24 192.168.3.254/24 财务处 vlanVlan 40 JGSS 192.168.4.0/24 192.168.4.254/24 教工
13、宿舍 vlanVlan 50 JZX 192.168.5.0/24 192.168.5.254/24 外语系 vlanVlan 60 GLX 192.168.6.0/24 192.168.6.254/24 管理系 vlanVlan 70 JSJX 192.168.7.0/24 192.168.7.254/24 计算机系 vlanVlan 100 FWQQ 192.168.100.0/24 192.168.100.254/24 服务器群 vlan第二章 交换机模块设计一个好的校园网设计应该是一个分层的设计。一般分为三层设计模块。为了简化交换网络设计、提高交换网络的可扩展性,在园区网内部数据交换模
14、块的部署是分层进行的。安徽中澳科技职业学院7园区网数据交换设备可以划分为三个层次:接入层、分布层、核心层。传统意义上的数据交换发生在 OSI 模块的第 2 层。现代交换技术还实现了第 3 层交换和多层交换。高层交换技术的引入不但提高了园区网数据交换的效率,更大大增强了园区网数据交换服务质量,满足了不同类型网络应用程序的需要。现代交换网络还引入了虚拟局域网的概念。Vlan 将广播域限制在单个 vlan 内部,减小了各 vlan 间主机的广播通信对其他 vlan 的影响。在 vlan 间需要通信的时候,可以利用vlan 间路由技术来实现。当网络管理人员需要管理的交换机数量众多时,可以使用 vlan
15、 中继协议(vtp )简化管理,它只需在单独一台交换机上定义所有 vlan。然后通过 vtp 协议将 vlan 定义传播到本管理域中的所有交换机上,这样,大大减轻了网络管理人员的工作负担和工作强度。当园区网络的交换机数量增多、交换机间链路增加时,交换网络的复杂性可能会造成交换环路问题,这需要通过在各交换机上运行生成树协议(stp)来解决。2.1 接入层交换服务的实现配置接入层交换机接入层为所有的终端用户提供一个接入点。这里的接入层交换机采用的是 Cisco Catalyst 2950 24 口交换机(WS-C2950-24) 。该交换机拥有 24 个 10/100Mbps 自适应快速以太网端口
16、,运行的是 Cisco 的 ISO 操作系统。这里,以图 2-1 中的接入层交换机Switch1 为例进行介绍。如图 2-1 所示:图 2-1 接入层交换机 Switch12.1.1 配置接入层交换机 Switch1 的基本参数1、设置交换机名称设置交换机名称,也就是出现在交换机 CLI 提示符中的名字。一般一地理位置行政划分来为交换机命名。当需要 Telnet 登录到若干台交换机以维护一个大型网络时,通过交换机名称提示符提示自己当前配置交换机的位置是很有必要的。如图 2-2 所示,为接入层交换机 Swtich1 命名。Switch(config)#hostname Switch1Switch
17、1(config)#图 2-2 为接入层交换机 Switch1 命名2、设置交换机的加密使能口令安徽中澳科技职业学院8当用户在普通用户模式而想要进入特权用户模式时,需要提供口令。此口令会以MD5 的形式加密,因此,当用户查看配置文件时,无法看到明文形式的口令。如图 2-3 所示,将交换机的加密使能口令设置为 cisco。Switch1(config )#enable secret cisco图 2-3 为交换机设置加密使能口令3、设置登录虚拟终端线时的口令对于一个已经运行着的交换机网络来说,交换机的带内远程管理为网络管理人员提供了很多的方便。但是,处于安全考虑,在能够远程管理交换机之前网络管理
18、人员必须设置远程登录交换机口令。如图 2-4 所示,设置登录交换机的需要验证用户身份,同时设置口令为 liumaochen。Switch1(config)#line vty 0 4Switch1(config-line )#loginSwitch1(config-line )#password liumaochen图 2-4 为接入层交换机 Switch1 设置虚拟端口4、设置终端线超时时间为了安全考虑,可以设置终端线超时时间。在设置的时间内,如果没有检测到键盘输入,ISO 将断开用户和交换机之间的连接。如图 2-5 所示,设置登录交换机的控制台终端线路及虚拟终端线的超时时间为永不超时。Swi
19、tch1(config)#line vty 0 4Switch1(config-line )# exec-timeout 0Switch1(config-line )#line con 0Switch1(config-line )#exec-timeout 0图 2-5 设置控制台终端线路和虚拟终端线路的超时时间5、设置禁用 ip 地址解析特性在交换机默认配置的情况下,当输入一条错误的交换机命令时,交换机会尝试将其广播给网络上的 DNS 服务器并将其解析成对应的 ip 地址。利用命令 no ip domain-lookup。可以禁用这个特性。如图 2-6 所示,设置禁用 ip 地址解析特性。S
20、witch1(config)#no ip domain-lookup图 2-6 设置禁用 ip 地址解析特性6、设置启用消息同步特性有时,用户输入的交换机配置命令会被交换机产生的消息打乱。可以使用命令logging synchronous 设置交换机在下一行 CLI 提示符后复制用户的输入。如图 2-7 所示,设置启用消息同步特性。Switch1(config)#logging synchronous安徽中澳科技职业学院9图 2-7 设置启用消息同步特性2.1.2 配置接入层交换机 Switch1 的管理 ip、默认网关接入层交换机是 OSI 参考模型的第 2 层设备,即数据链路层的设备。因此
21、,给接入层交换机的每个端口设置 ip 地址是没有意义的。但是,为了使网络管理人员可以从远程登录到接入层交换机上进行管理,必须给接入层交换机设置一个管理用得 ip 地址。在这种情况下,实际上是将交换机看成和 pc 一样的主机。给交换机设置管理用的 ip 地址只能在 vlan1 中,即本征 vlan 中进行。按照表 2-1,管理 vlan 所在的子网是:192.168.0.0/24,这里将接入层交换机 Switch1 的管理 ip 地址设为:192.168.0.5/24。如图 2-8 所示,显示了为接入层交换机 Switch1 设置管理 ip 并激活本征vlan。Switch1(config)#i
22、nterface vlan 1Switch1(config-if )#ip add 192.168.0.5 255.255.255.0Switch1(config-if )#no shutdown图 2-8 设置接入层交换机的管理 ip为了使网络管理人员可以在不同的子网管理此交换机,还应设置默认网关地址:192.168.0.254.如图 2-9 所示。Switch1(config)#ip default-gateway 192.168.0.254图 2-9 设置接入层交换机的默认网关地址2.1.3 配置接入层交换机的 vlan 及 vtp从提高效率的角度出发,在本校园网实现实例中使用了 vtp
23、 技术。同时,将分布层交换机设置成为 vtp 服务器,其它交换机设置成为 vtp 客户端。这里接入层交换机将通过vtp 获得在分布层交换机中定义的所有 vlan 的信息。如图 2-10 所示,设置接入层交换机成为 vtp 客户机。Switch1(config)#vtp mode client图 2-10 设置接入层交换机 Switch1 成为 vtp 客户机2.1.4 配置接入层交换机端口的基本参数1、端口双工和速度配置可以设定某端口,设备端口自动调整为双工模式,也可以强制将端口双工模式设为半双工或全双工模式。建议手动设置端口为双工模式。可以设定某端口根据对端设备速度自动调整本端口速度,也可以强制将端口速度设为 10Mpbs 或 100Mbps。在了解对端设备速度的情况下,建议手动设置端口速度。如图 2-11 所示,设置接入层交换机的所有端口均为全双工模式和端口速度。Switch1(config)#interface rang fastehernet0/1-24