1、毕业设计说明书(毕业论文)题目: 基于华为 eNSP 的“济南博赛网络技术有限公司”中小 型企业办公网的设计与实现 学生所在系: 信息工程系 专 业: 计算机网络技术 班 级: 14 级网络技术 2 班 学 号: 20141300260 姓 名: 赵 超 指 导 教 师 : 李 星 时 间: 2017.3.22 摘 要随着计算机及网络技术的飞速发展,网络组建、管理和维护技术已经广泛在我们身边获得了应用。为了使高校学生能够掌握相关网络知识以及提高实践动手能力,本设计编制了八章内容,通过对网络基础的介绍和网络设备的配置来引导学生掌握最基本的网络知识,以及对网络设备的实践应用。设计中通过“项目需求分
2、析、网络总体设计、网络安全设计、网络管理地址设计、网络可用性、可靠性设计、设备清单及报价、网络设备基本配置和项目测试”的设计步骤,以及介绍在具体操作过程中遇到的设备和配置问题,来阐述整个设计过程。其中所应用、配置的具体协议在实际使用中是很常见的,因此学生必须掌握并能够在实际生活中充分利用所学的网络知识。本设计通过对交换机、路由器、服务器等设备的配置,概括了高校所要学习的多数网络知识和操作应用,可以作为学习网络知识的参考资料,但为了有更多的提高,读者还应通过其它途径不断加强学习,以增强自己的网络知识水平。关键词:网络协议;拓扑结构;路由器;交换机;服务器ABSTRACTThe set-up, W
3、ith the rapid development of computer and network technology, network formation, management and maintenance technology has been widely used in our side. In order to make the university students to master relevant knowledge and improve the practical ability of the network, the design of the preparati
4、on of eight chapters, to guide students through the introduction of network and network equipment based on the configuration of the master the basic knowledge of the network, and the application of the network equipment. The design steps of the project needs analysis, overall design, network securit
5、y design, network address management design, network availability, reliability design, equipment list and quotation of network equipment, the basic configuration and testing of the project “design, as well as the introduction of equipment and configuration problems in the specific operation process,
6、 elaborated the whole design process. The application and configuration of the specific agreement is very common in practical use, so students must master and be able to make full use of the knowledge of the network.The design of the device through the switch, router and server configuration, summar
7、izes the university to learn most of the network knowledge and operation application, can be used as reference for learning network knowledge, but in order to have more improvement, readers should also be used in other ways to strengthen learning, to enhance their level of knowledge network.Key word
8、s: network protocol; topology; router; switch; server目 录第一章 需求分析 .11.1 项目描述 .11.2 需求分析 .3第二章 网络总体设计 .52.1 综合布线网络设计 .52.1.1 布线标准 .52.1.3 综合布线设计图 .52.3 网络命名方案设计 .72.4 网络 IP 地址方案设计 82.4.1 网络地址设计思想 .82.4.2 网络地址设计表 .8第三章 网络安全设计 103.1 安全设计 10第四章 网络管理设计 114.1 网络管理设计 11第五章 网络可用、可靠设计 135.1 网络可用性、可靠性设计 135.1.
9、1 提高传输介质的可靠性 135.1.2 提高设备基本的可靠性 135.2 硬件选配 13第六章 网络设备基本配置 146.1 项目实现 146.1.1 企业网网络硬件环境搭建 146.1.2 系统网络配置与设备配置 15第七章 项目测试 207.1 测试与排错 207.1.1 测试网络的连通性 207.1.2 测试 Internrt 访问 .21第八章 总结 22参 考 文 献 23致 谢 .24第一章 需求分析1.1 项目描述济南博赛网络技术有限公司(山东总公司)+(内蒙古分公司),公司内部员工共计 177 人,共计 8 个大部门。部门如下:经理室及服务器(共计 11 台),会议室(计算机
10、共计 21),财务部(计算机共计 10 台),销售部(计算机共计 15 台),人事部(计算机共计 15 台),技术部(计算机共计 15 台),普尔文考试中心(计算机 60 台)培训部(教师计算机 30 台)。公司在 2010 年成立后就通过专线接入了 Internet,并同时使用“路由器+交换机+客户机”的模式搭建了公司的局域网,但由于初期公司规模不大,计算机数量较少,因此对网络的需求较为简单 - 能互相通信,能上网即可。网络拓扑结构如图 1-1。图 1-1 济南博赛网络技术有限公司原有网络拓扑图随着公司规模的不断扩大,公司部门不断增多,计算机数量不断增加,网络拥塞现象时有发生,数据安全威胁逐
11、步增加,现有企业网络不能满足公司发展的需要,因济南博赛网络技术有限公司准备对现有网络进行改造,要求在保持现有网络应用的基础上,让各个部门在相互通信顺畅的同时进行有效的网络隔离,并实现面向用户的多权限资源共享机制。 济南博赛网络技术有限公司(总公司)平面图,如图 1-2 所示。 济南博赛网络技术有限公司(分公司)平面图,如图 1-3 所示。图 1-2 济南博赛网络技术(总公司)平面图图 1-3 济南博赛网络技术(分公司)平面图1.2 需求分析(1)济南博赛网络技术有限公司希望让各个部门在相互顺畅通信的同时进行有效的网络隔离。目前的公司网络中各个部门之间可以相互通信,但是时常出现某一台计算机由于种
12、了网络病毒造成全网拥塞,这是因为没有做到各个部门之间网络的有效隔离,一台终端可能会使中毒引起的网络风暴扩散到整个网络。为了避免这种情况的发生,可以在交换机中划分虚拟局域网(VLAN).虚拟局域网的划分需要有网络设备的支持。目前公司已有的交换机都属于工作组交换机不具备划分虚拟局域网的功能;另外在虚拟局域网划分之后各个部门之间网络被隔离。也就意味着相互之间不能通信了,这点并不符合公司的要求,这时必须通过带有三层功能的网络设备(路由器、三层交换机)来实现对隔离各部分之间的通信。原则上,应该使用二层可网管交换机和三层可网管交换机配合实现 VLAN 及 VLAN 互通,由于网络规模不是很大,网络通信需求
13、不是很高,为了节约成本,最大限度地利用原有设备,公司决定仅将核心交换机换成的 VLAN 功能的三层交换机 。(2)由于财务室是公司中的特殊部门,处于数据安全考虑,济南网络技术有限公司要求财务部不能被其他访问。(3)公司员工可以访问公司 FTP 服务器,HTTP 服务器进行文件共享和文件下载。(4)总公司与分公司之间可以进行视频会议。第二章 网络总体设计2.1 综合布线网络设计2.1.1 布线标准网络布线的通用标准采用美国的 ANSIA/EIA568B 标准。EIA568B标准是“面向办公环境”的布线系统,其主要技术要求有发下几个方面:结构化布线子系统、电信布线的最小要求、安装方法和实践经验、连
14、接器和引线分配、电信布线系统的有效寿命(10)年以上、水平布线和主干布线的介质型与性能指标、连接硬件性能指标、推荐的拓扑结构和距离以及布线要素的定义;包括水平电缆、交叉连接、电信插座等。EIA 568B 标准规定,综合布线系统分为下 6 个子系统:建筑群子系统、主干(垂直)子系统、配线(水平)子系统、设备间子系统、管理子系统和工作区子系统。2.1.2 综合布线设计图济南博赛网络技术有限公司综合布线设计图如图 2-1 所示。图 2-1 济南博赛网络技术有限公司(总公司)综合布线设计图随着网络技术的迅速发展和网上应用量的增长,分布式的网络服务和交换已经移至用户级,由此形成了一个新的、更适应现代的高
15、速大型网络的分层设计模型。这种分级方法被称为“多层设计”。多层设计有以下一些好处:1.多层设计是模块化的,网络容量可随着日后网络节点的增加而不断增大。2.多层网络有很大的确定性,因此在运行和扩展过程中进行故障查找和排除非常简单。3.多层网络系统设计最有效地利用多种第3 层业务,包括分段负载分担和故障恢复等。在分层网络中运用智能第3 层业务可以大大减少因配置不当或故障设备引起的一般问题。4.多层模式使网络的移植更为简单易行,因为它保留了基于路由器和交换机的网络原有的寻址方案,对以往的网络有很好的兼容性。另外分层结构也能够对网络的故障进行很好的隔离。针对实际情况我们可以采用三层结构模型。三层结构模
16、型划分为三个层次,即核心层、汇聚层、接入层。每个层次完成不同的功能。一、核心层核心层作为整个网络系统的核心,其主要功能是高速、可靠的进行数据交换。二、汇聚层汇聚层主要进行接入层的数据流量汇聚,并对数据流量进行访问控制。包括访问控制列表、VLAN 路由等等。三、接入层接入层主要提供最终用户接入网络的途径。主要是进行VLAN的划分、与分布层的连接等等。济南博赛网络技术有限公司(总/分)网络拓扑结构图,如图2-2所示。图2-2 济南博赛网络技术有限公司(总公司/分公司)网络拓扑结构图2.3 网络命名方案设计为了增强网络可读性,需要对网络进行命名,网络的命名设计表参见表 2-1。表 2-1 济南博赛网
17、络技术有限公司(总公司)网络命名设计部门 设备间 设备类型 设备名称 备注路由 路由器 R1 连接外网核心层交换机 HXJHJ 数据核心中转站核心管理机 管理机 01 管理核心层路由器 R2 由 R1 接入汇聚层交换机 FWQ 汇聚服务器管理机 管理机 02 管理汇聚层HTTP 服务器 HTTPDNS 服务器 DNS服务器核心设备间组播服务器 组播经理室 汇聚接入设备 汇聚层交换机 JLS 由核心层交换机接入间 接入层交换机 BGS 由汇聚层交换机接入汇聚层交换机 HYS 由核心层交换机接入接入层交换机 HYS1 由汇聚层交换机接入接入层交换机 HYS2 由汇聚层交换机接入会议室 汇聚接入设备
18、间接入层交换机 JDS 由汇聚层交换机接入汇聚层交换机 JSB 由核心层交换机接入技术部 汇聚接入设备间 接入层交换机 JSB1 由汇聚层交换机接入汇聚层交换机 XSB 由核心层交换机接入销售部 汇聚接入设备间 接入层交换机 XSB1 由汇聚层交换机接入汇聚层交换机 RSB 由核心层交换机接入接入层交换机 RSB1 由汇聚层交换机接入人事部 汇聚接入设备间 接入层交换机 RSB2 由汇聚层交换机接入汇聚层交换机 CWB 由核心层交换机接入财务部 汇聚接入设备间 接入层交换机 CWB1 由汇聚层交换机接入汇聚层交换机 PXB 由核心层交换机接入接入层交换机 JSBGS 由汇聚层交换机接入接入层交
19、换机 PX1B 由汇聚层交换机接入培训部 汇聚接入设备间接入层交换机 PX2B 由汇聚层交换机接入汇聚层交换机 PEWKSZX 由核心层交换机接入接入层交换机 CC 由汇聚层交换机接入接入层交换机 ST 由汇聚层交换机接入普尔文考试中心 汇聚接入设备间接入层交换机 YJS 由汇聚层交换机接入2.4 网络 IP 地址方案设计2.4.1 网络地址设计思想网络地址设计思想的基本思想是以每个部门作为一个单独网段,采用 C 类私有地址,用户地址采用动态分配,用户端可以自动获取 IP 地址,经过策略转换地址,使得用户透明上网。2.4.2 网络地址设计表济南博赛网络技术有限公司(总公司)网络地址设计表参见表
20、 2-2。济南博赛网络技术有限公司(总公司)网络地址设计表参见表 2-3。表 2-2 济南博赛网络技术有限公司(总公司)网络地址设计表序号 部门 网段 Vlan 动态 静态 网关 备注表 2-3 济南博赛网络技术有限公司(分公司)网络地址设计表1 普尔文 192.168.1.0/24 Vlan 10 1253 192.168.1.2543 财务部 192.168.2.0/24 Vlan 20 1253 192.168.2.2544 人事部 192.168.3.0/24 Vlan 30 1253 192.168.3.2545 销售部 192.168.4.0/24 Vlan 40 1253 192
21、.168.4.2546 技术部 192.168.5.0/24 Vlan 50 1253 192.168.5.2547 会议室 192.168.6.0/24 Vlan 60 1253 192.168.6.2548 培训部 192.168.7.0/24 Vlan 70 1253 192.168.7.2549 服务器 192.168.8.0/24 Vlan 80 1253 192.168.8.25410 经理室 192.168.9.0/24 Vlan 90 1253 192.168.9.254序号 部门 网段 Vlan 动态 静态 网关 备注1 普尔文 193.168.1.0/24 Vlan 11
22、1253 193.168.1.2543 经理室 193.168.2.0/24 Vlan 12 1253 193.168.2.2544 培训部 193.168.3.0/24 Vlan 13 1253 193.168.3.2545 技术部 193.168.4.0/24 Vlan 14 1253 193.168.4.2546 服务器 193.168.5.0/24 Vlan 15 1253 193.168.5.2547 财务部 193.168.6.0/24 Vlan 16 1253 193.168.6.2548 人事部 193.168.7.0/24 Vlan 17 1253 193.168.7.254
23、第三章 网络安全设计3.1 安全设计企业网络安全主要涉及用户自主安全,网管中心以及网络设备的安全。用户自己的计算机安全主要通过对操作系统加固、安装相应防火墙软件和杀毒软件实现,需要加强对用户的培训教育。网管中心需要配置相应的安全审计设备,用户认证计费软件等以保证其安全。物理安全即加强防盗、防破坏设施。保护网络设施的相关技术有: 1 防火墙2 网络检测,包括入侵检测、漏洞扫描、病毒检测3 数据加密4 强认证功能5 数据完整性保护6 网络流量控制7 冗余、备份技术信息安全的主要要求是保护信息的保密性,完整性,可用性及抗抵赖性。对信息安全的威胁不仅仅来源于外部网络的攻击,也来自于内部有意无意的破坏及
24、自然灾害等。建立信息安全体系是一个系统工程,需要从制度,人员,技术三方面入手。另外,一个好的安全体系不能只依靠单一的安全机制,而需要建立起一套纵深防御体系,多种安全机制共同作用,互相提供必要的冗余与备份,提供网络安全,主机安全和人员安全。第四章 网络管理设计4.1 网络管理设计企业网络设备较多,应购置网管软件,对网络统一管理,对每台设备配置管理地址,网管中心可以监控网络设备运行工作情况,发现问题及时处理。下表分别是总公司和分公司的管理地址的设计参见表 4-1 和表 4-2。表 4-1 济南博赛网络技术有限公司(总公司)设备管理地址设计表部门 设备间 设备类型 设备名称 端口 Vlan 管理地址
25、 备注E0/0/0 172.2.1.2G0/0/0 172.10.1.1路由器 R1G0/0/1 172.11.1.1路由器 R2 G0/0/1 172.11.1.2 R1 接入服务器 组播服务器E0/0/3 192.168.8.1 组播服务器服务器 DNS 服务器E0/0/2 192.168.8.2 DNS 服务器服务器 HTTP 服务器E0/0/1 192.168.8.3 HTTP 服务器核心设备间核心设备间管理机 PC E0/0/4 192.168.8.4 管理机 02G0/0/1G0/0/2 Vlan 120172.3.1.1G0/0/3G0/0/4 Vlan 130172.4.1.1
26、G0/0/5G0/0/6 Vlan 140172.5.1.1G0/0/7G0/0/8 Vlan 150172.6.1.1G0/0/9G0/0/10 Vlan 160172.7.1.1G0/0/11G0/0/12 Vlan 170172.8.1.1G0/0/13G0/0/14 Vlan 180172.9.1.1G0/0/15G0/0/16 Vlan 100172.1.1.1核心交换机HXJHJG0/0/17 Vlan 110 172.2.1.1核心交换机核心设备间核心设备间核心管理机PC G0/0/18 Vlan 80 192.168.8.254普尔文考试PEWKSZX G0/0/1G0/0/2
27、 Vlan 120172.3.1.2财务部 CWB G0/0/1G0/0/2 Vlan 130172.4.1.2人事部 RSB G0/0/1G0/0/2 Vlan 140172.5.1.2销售部 XSB G0/0/1G0/0/2 Vlan 150172.6.1.2技术部 JSB G0/0/1G0/0/2 Vlan 160172.7.1.2会议室 HYS G0/0/1G0/0/2 Vlan 170172.8.1.2经理室 JLS G0/0/1G0/0/2Vlan 100 172.1.1.2培训部汇聚设备间各部门汇聚交换机PXB G0/0/1G0/0/2 Vlan 180172.9.1.2表 4-
28、2 济南博赛网络技术有限公司(分公司)设备管理地址设计表部门 设备间 设备类型 设备名称 端口 Vlan 管理地址 备注G0/0/0 172.10.1.2R3G0/0/1 13.1.1.1G0/0/1 13.1.1.2路由器R4G0/0/0 173.10.1.2JSB G0/0/1 173.5.1.1FWQ G0/0/2G0/0/3 Vlan 6 173.6.1.1PEW G0/0/4G0/0/5 Vlan 2 173.2.1.1JLS G0/0/6G0/0/7 Vlan 3 173.3.1.1PXB G0/0/8 Vlan 4 173.4.1.1JSB G0/0/9 Vlan 5 173.5
29、.1.1CWB G0/0/10 Vlan 7 173.7.1.1核心交换机RSB G0/0/11 Vlan 8 173.8.1.1核心设备间核心设备间核心管理机管理机 02. G0/0/12 Vlan 9 173.9.1.254服务器 FWQ G0/0/1G0/0/2 Vlan 6 173.6.1.2普尔文 PEW G0/0/1G0/0/2 Vlan 2 173.2.1.2经理室 JLS G0/0/1G0/0/2 Vlan 3 173.3.1.2培训部 PXB G0/0/1 Vlan 4 173.4.1.2技术部 JSB G0/0/1 Vlan 5 173.5.1.2财务部 CWB G0/0/
30、1 Vlan 7 173.7.1.2人事部汇聚设备间汇聚交换机RSB G0/0/1 Vlan 8 173.8.1.2第五章 网络可用、可靠设计5.1 网络可用性、可靠性设计5.1.1 提高传输介质的可靠性对于一条端到端的电路,对可用性影响最大的是传输介质。传输介质包括光纤、光纤连接器、电缆、电缆连接器及其他传输线。5.1.2 提高设备基本的可靠性除了光纤之外,设备也是影响网络基本可靠性的主要因素。设备的硬件和软件都可能失效,对于不同的通信设备,软硬件失效比例是不同的。一般而言,传输设备硬件失效率要比软件失效率高一些,而路由器设备的软件失效率要比硬件失效率高。5.2 硬件选配济南博赛网络技术有限
31、公司(总+分)企业网络总体硬件配置见表 5-1。表 5-1 济南博赛网络技术有限公司(总+分)企业网络总体硬件配置见表序号 设备 厂家 型号 数量 单价 预算/元 备注1 客户机 联想 lenovo 175 4600 8050002 FTP 服务器 IBM System X3650 M2 2 21500 430003 HTTP 服务器 IBM System X3650 M3 2 21100 422004 DNS 服务器 IBM System X3650 M4 2 17500 350005 组播服务器 IBM System X3650 M5 1 22100 221006 路由器 华为 Huawe
32、i Optix PTN 910 4 21300 852007 核心层交换机 华为 S5720-56C-EI-48S-AC 2 45000 900008 汇聚层交换机 H3C H3C-S5130-28S-EI 16 10000 1600009 接入层交换机 华为 S5720S-28P-SI-AC 18 3900 70200合计 224 1208700第六章 网络设备基本配置6.1 项目实现 6.1.1 企业网网络硬件环境搭建(1) 让所有网络设备处于断电状态。(2) 将 ISP 提供的 Internet 进线连接至路由器 R1 的 S0/0/0 端口。(3) 用直通双绞线连接路由器 R2 的 G
33、0/0/1 至路由器 R1 的 G0/0/1 端口。(4) 用直通双绞线连接路由器 R2 的 E0/0/0 至接入层交换机的 E0/0/5端口。(5) 用直通双绞线连接核心交换机的 G0/0/17 至路由器的 E0/0/0 端口。(6) 用直通双绞线连接核心交换机的 G0/0/1|G0/0/2 至汇聚层交换机(普尔文考试中心)的 G0/0/1|G0/0/2 端口。(7) 用直通双绞线连接核心交换机的 G0/0/3|G0/0/4 至汇聚层交换机(财务部)的 G0/0/1|G0/0/2 端口。(8) 用直通双绞线连接核心交换机的 G0/0/5|G0/0/6 至汇聚层交换机(人事部)的 G0/0/1
34、|G0/0/2 端口。(9) 用直通双绞线连接核心交换机的 G0/0/7|G0/0/8 至汇聚层交换机(销售部)的 G0/0/1|G0/0/2 端口。(10) 用直通双绞线连接核心交换机的 G0/0/9|G0/0/10 至汇聚层交换机(技术部)的 G0/0/1|G0/0/2 端口。(11) 用直通双绞线连接核心交换机的 G0/0/11|G0/0/12 至汇聚层交换机(会议室)的 G0/0/1|G0/0/2 端口。(12) 用直通双绞线连接核心交换机的 G0/0/13|G0/0/14 至汇聚层交换机(培训部)的 G0/0/1|G0/0/2 端口。(13) 用直通双绞线连接核心交换机的 G0/0/
35、15|G0/0/16 至汇聚层交换机(经理室)的 G0/0/1|G0/0/2 端口。(14) 用直通双绞线分别连接汇聚交换机(普尔文考试中心)的G0/0/3|G0/0/4|G0/0/5 至接入层存储交换机 E0/0/1、云计算交换机 E0/0/1、数通交换机 E0/0/1 端口。(15) 用直通双绞线分别连接汇聚交换机(财务部)的G0/0/1、G0/0/2 至接入层交换机 E0/0/1 端口。(16) 用直通双绞线分别连接汇聚交换机(人事部)的G0/0/3、G0/0/4、G0/0/5 至接入层交换机人事部 1 E0/0/1、人事部 2 E0/0/1、人事部 3E0/0/1 端口。(17) 用直
36、通双绞线分别连接汇聚交换机(销售部)的G0/0/3、G0/0/4 至接入层交换机销售部 1 E0/0/1、销售部 2 E0/0/1 端口。(18) 用直通双绞线分别连接汇聚交换机(技术部)的G0/0/3、G0/0/4 至接入层交换机技术部 1 E0/0/1、技术部 2 E0/0/1 端口。(19) 用直通双绞线分别连接汇聚交换机(会议室)的G0/0/3、G0/0/4、G0/0/5 至接入层交换机会议室 1 E0/0/1、会议室 2 E0/0/1、接待室 E0/0/1 端口。(20) 用直通双绞线分别连接汇聚交换机(经理室)的 G0/0/3 至接入层交换机办公室 1 E0/0/1 端口。(21)
37、 用直通双绞线分别连接汇聚交换机(培训部)的G0/0/3、G0/0/4、G0/0/5 至接入层交换机培训 1 班 1E0/0/1、培训 1 班 E0/0/1、培训办公室 E0/0/1 端口。6.1.2 系统网络配置与设备配置1. 客户机网络配置客户机的 IP 地址配置为“自动获取 IP 地址”和“自动获得 DNS 服务器地址”。2. 管理机网络配置管理机 01 的 IP 地址配置为 192.168.8.8/24 网关为192.168.8.254。管理机 02 的 IP 地址配置为 192.168.8.4/24 网关为192.168.8.254。3. 服务器的网络配置HTTP 服务器的 IP 地
38、址配置为 192.168.8.3/24 网关为192.168.8.254。DNS 服务器的 IP 地址配置为 192.168.8.2/24 网关为192.168.8.254。组播服务器的 IP 地址配置为 192.168.8.1/24 网关为192.168.8.254;4. 路由器的网络配置 1 端口 IP 地址配置:system-viewhuaweisysname R1R1 interface GigabitEthernet0/0/0R1-GigabitEthernet0/0/0ip address 172.10.1.1 24R1-GigabitEthernet0/0/0quitR1其他 R
39、2、R3、R4 路由器端口配置如上。2 组播配置:R1 multicast routing-enable /开启组播R1 interface GigabitEthernet0/0/0 /进入端口R1-GigabitEthernet0/0/0pim dm /宣告端口R1-GigabitEthernet0/0/0quitR1其他 R2、R3、R4 路由器端口配置如上。3 OSPF 配置:R1ospf R1-ospf-1area 0 /创建 0(主)区域R1-ospf-1-area-0.0.0.0network 172.10.1.0 0.0.0.255 /宣告直连网段R1-ospf-1-area-0
40、.0.0.0quit其他 R2、R3、R4 路由器端口配置如上。5. 核心层交换机的网络配置1 VLAN 技术:在用户模式进入全局模式,创建 VLAN X,在进入端口,把端口加入 VLAN X;在进入 VLANif X 虚拟端口,配置 IP 地址。其他端口配置步骤同上。如图 7-1 所示。图 6-1 vlan2 链路聚合:在用户模式进入全局模式,创建 VLAN,创建interface Eth-Trunk X 聚合端口,在进入交换机端口,把端口加入Eth-Trunk X,在进入 interface Eth-Trunk X 端口,把端口加入VLAN X,在进入 VLANif X 虚拟端口,配置 I
41、P 地址。其他端口配置步骤同上。如图 7-2 所示。图 6-2 链路聚合3 OSPF 技术:在用户模式进入全局模式,进入 OSPF 模式,在创建area 区域,进入 area 区域宣告直连网段。其他端口配置步骤同上。如图 7-3 所示。图 6-3 OSPF4 组播技术:在用户模式进入全局模式,输入 multicast routing-enable 开启组播,在进入 VLANIf X 虚拟端口,输入 pim dm。其他端口配置步骤同上。如图 7-4 所示。图 6-4 组播6. 汇聚层交换机的网络配置汇聚层交换机 VLAN、链路聚合、OSPF、组播配置步骤同步核心层交换机的网络配置。其他端口配置步
42、骤同上。1 Dhcp 技术:在用户模式进入全局模式,创建 VLAN X,在进入端口,将需要的端口划分到该 VLAN X 内;在进入 VLANIf X 虚拟端口,配置 IP 地址(该 IP 地址网段将设置为自动分配);在全局模式下,开启 dhcp,创建地址池,配置将自动分配的 IP 地址网段,网关,以及 DNS。DHCP 配置;huaweidhcp enable (开启 dhcp 服务)huaweiip pool 名字 (创建地址池)huawei-ip-pool-名字network 192.168.1.0 (配置可分配的地址)huawei-ip-pool-名字gatway-list 192.16
43、8.1.1 (配置网关)huawei-ip-pool-名字lease day 2 (配置租期天数)huawei-ip-pool-名字dns-list 6.6.6.6 (配置 DNS)huawei-Ethernet0/0/0dhcp select global (在接口下开启 DNS) 第七章 项目测试7.1 测试与排错网络搭建与配置完成后,需要进行测试,如果出现问题应根据错误提示进行排错。测试的内容包括网络连通性、Internet 访问、HttP 服务器、FTP 文件服务器、组播服务器访问等。7.1.1 测试网络的连通性1 通过在客户机上运行“Ping 127.0.0.1”来测试本机网卡、TC
44、P/IP 协议的安装是否正确,如图 8-1 所示。图 7-12 通过在客户机上运行“Ping 网关(各部门客户机的网关是不同的,例如经理室的网关 192.168.8.254)”,测试与汇聚层交换机是否连通,如图 8-2所示。图 7-23 通过在客户机上运行“Ping 非本部门客户机 IP 地址”,测试各部门之间客户机是否连通。由于对经理室和财务部做了访问控制,因此其他部门的客户机应该是 Ping 不通这两个部门客户机的,而其余部门之间应该是相互联通的,如图 8-3 所示。图 7-34 通过在客户机上运行“Ping 192.168.8.1”,测试与组播服务器是否连通,如图 8-4 所示。5 通过
45、在客户机上运行“Ping 192.168.8.2”,测试与 FTP 服务器是否连通,如图 8-4 所示。6 通过在客户机上运行“Ping 192.168.8.3”,测试与 HTTP 服务器是否连通,如图 8-4 所示。图 7-47.1.2 测试 Internrt 访问分别在客户机和服务器上浏览 Internet 上的网站来测试 Internet 能否正常访问。 第八章 总结通过这次的课程设计,让我了解到了如何完成一个网络系统的构建策划,其中包括项目的需求分析,网络拓扑图的制作以及网络设备的选择。我深深地体会到了知识积累的重要性,在这个过程中,涉及到了多方面的知识,这就要求你对这些知识有些或多或少的了解,这样才能完成一个项目的策划。另外,在本次撰写中,要了解文本的基本格式,让实验报告整洁,不至于凌乱,要查看资料,理解内容,用自己的话描述出来,不要写些太概括的内容,应要详细的描述出各技术的应用。对于这次课程设计,我学到了许多东西,这些东西不能在课本中学到,只能由自己在实践中慢慢地了解。