2022年网络互联技术课程设计方案指导书 .pdf
《2022年网络互联技术课程设计方案指导书 .pdf》由会员分享,可在线阅读,更多相关《2022年网络互联技术课程设计方案指导书 .pdf(17页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、个人资料整理仅限学习使用安徽工业职业技术学院网络互联技术课程设计指导书编制系部:信息工程系适用专业:网络技术安徽工业职业技术学院二00 九年编制目录一、 课程目的和任务培养学生利用所学的理论知识去规划、设计和维护基于路由和交换的网络,能根据企业实际需求进行VLAN的划分及安全设计,及广域网中的静态、动态路由的配置,NAT转换和访问控制列表的设计。本课程通过实际的网络案例帮助学生掌握安装、配置和运营LAN 、WAN和中小型企业网络的实践技能。学习本课程后学生应达到或高于CCNA的实际动手能力。达到能设计、架设和维护中小型网络的能力。二、课程的要求精选学习资料 - - - - - - - - -
2、名师归纳总结 - - - - - - -第 1 页,共 17 页个人资料整理仅限学习使用本课程通过典型的网络案例,分析从设备的选择、安装、配置、调试、管理的网络工程实施步骤。通过本课程的学习,学生需要掌握CCNA 所具有的规划、设计、安装、配置和管理中小行企业网络的动手能力。熟练的把课堂所学的内容,包括VLAN的划分及安全设计,及广域网中的静态、动态路由的配置, NAT转换和访问控制列表的设计,广域网协议的配置等运用到实际当中。从而成为一名合格的毕业生和一名合格的网络工程师。三、 实训设备、工具、材料CISCO 路由器、 CISCO 交换机、电脑、网线、 CONSLE 电缆、串型线缆、网络设备
3、仿真软件等 .四、课程的内容课题一:中小型企业网解决方案-小型 园区网1、模拟小型校园网,根据客户实际情况,选择合适的CISCO网络设备,规划基本网络拓扑图。提出网络的需求,将网络进行规划、设计、及配置2、企业网概要情况:接入:申请四个公网IP,一个供 WEB 服务器使用,一个供企业上网用户使用,其余备用。要求以光纤接入,内网服务器3 个。范围:企业网络节点数在200-800 左右,位于不同建筑物,有不同部门。VLAN :部门划分在不同的VLAN中:为增加内部网广播域数量和关键部门网络安全性,按照部门和不同终端群体分类划分VLAN 。部分 VLAN之间允许通信。安全: WEB 服务器配置私有地
4、址,外网访问WEB 的公用地址时,在接入路由器中转换成 WEB 服务器的私有地址,部分部门在上班时间段不允许上外网,防黑客入侵。 WLAN:对于网络布线高密度覆盖无法实施环境,如会议室、图书电子阅览室大厅采用无线接入方式部署WLAN 。根据企业实际情况需求,设计网络,拓扑图如下:精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 2 页,共 17 页个人资料整理仅限学习使用图 1 网络拓扑规划图图 2 模拟软件拓扑规划图任务一:网络需求分析与规划一). 客户介绍与需求分析:1客户网络简介某大学新建校区,节点数约200-800,终端用户需要连接因特网,内
5、网划分VLAN 隔离广播域,有WEB 服务器,要求建设DNS 、DHCP 服务器,采用帧中继或广域网专线连接到其他校区,允许移动出差员工采用VPN连接到内网。精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 3 页,共 17 页个人资料整理仅限学习使用2. 连通性需求和产品选型1). 设备选型概述使用电信的租用线路.IP规划分析内网采用私有地址172.16.0.0/12这个私有地址网段,按VLAN对这个网段进行子网划分,考虑到以后的网络扩展,每个划分后的网段保持主机位10 位,每个 VLAN网段可支持主机1022 个,能充分满足要求。规划后的地址如下
6、所示:2.各部门IP地址和vlan的划分1.VLAN规划精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 4 页,共 17 页个人资料整理仅限学习使用Vlan ID Vlan name IP 地址网关备注1guanli172.16.0.0/24管理 VLAN10 xingzheng172.16.4.0/22172.16.4.1行政办公20jiaoxue172.16.8.0/22172.16.8.1教案教师30tushuguan172.16.12.0/22172.16.12.1图书中心40caiwu172.16.16.0/22172.16.16.1财务
7、中心50jiashuqu172.16.20.0/22172.16.20.1家属区60 xuesheng172.16.24.0/22172.16.24.1学生宿舍70Server-vlan172.16.28.0/22172.16.28.1服务器群2). 地址规划与实施服务器地址按静态IP 方式进行设置,管理VLAN中的相关地址也手工设置。如下:服务器名IP 地址网关说明DHCP 172.16.28.10/22172.16.28.1DNS 172.16.28.20/22 172.16.28.1WEB 172.16.28.30/22172.16.28.1外网地址222.153.2.2/24出口路由器
8、外网口222.153.2.1/24222.153.2.254电信指定出口路由器内网口172.16.32.2/30核心交换机连接到出口接口172.16.32.1/30核心交换机连接到校区接口172.16.32.5/303). 客户端地址设置客户终端数量较大,使用DHCP 统一分发地址, DHCP 对不同 VLAN的客户端地址创建不同的地址池。如下:地 址 池名开始地址结束地址子网掩码默认网关DNS 地址Pool 10 172.16.4.2 172.16.7.254 255.255.252.0 172.16.4.1 172.16.28.20 Pool 20 172.16.8.2 172.16.11
9、.254 255.255.252.0 172.16.8.1 172.16.28.20 pool 30 172.16.12.2 172.16.15.254 255.255.252.0 172.16.12.1 172.16.28.20 pool 40 172.16.16.2 172.16.19.254 255.255.252.0 172.16.16.1 172.16.28.20 pool 50 172.16.20.2 172.16.23.254 255.255.252.0 172.16.20.1 172.16.28.20 精选学习资料 - - - - - - - - - 名师归纳总结 - - -
10、- - - -第 5 页,共 17 页个人资料整理仅限学习使用S0/0/0 S0/0/1 S0/0/0 S0/0/0 F0/0 F0/0 F0/0 pool 60 172.16.24.2 172.16.27.254 255.255.252.0 172.16.24.1 172.16.28.20 pool 70 172.16.28.2 172.16.31.254 255.255.252.0 172.16.28.1 172.16.28.20 注:备用 DNS 地址采用当地电信的DNS 地址,租约期限按默认设置任务三:校区间广域网协议与路由协议1). 拓扑分析校区间广域网协议采用PPP协议。2). 拓
11、扑、原理图3). 地址规划新建校区路由器接口地址备注S0/0/0 172.30.100.100/24 S0/0/1 172.30.200.100/24 F0/0 172.16.32.6/30 校区 1 路由器接口地址备注s0/0/0 172.30.100.200/24 F0/0 172.30.111.1 校区 2 路由器接口地址备注s0/0/0 172.30.200.200/24 F0/0 172.30.222.1 4). 广域网连接设置本部与两个校区间的路由器使用广域网接口serial口连接,链路层封装PPP协议,并启用 PPP认证机制 , 要求如下:精选学习资料 - - - - - - -
12、 - - 名师归纳总结 - - - - - - -第 6 页,共 17 页个人资料整理仅限学习使用a. 本部路由器与校区1 之间启用 PAP单向认证,本部路由器为认证方,认证用户名与密码为“姓名 +学号”b. 本部路由器与校区2 之间启用 CHAP双向认证,本部路由器为认证方,认证用户名与密码为“学号”5). 路由协议设置上述三个路由器用于校区间的连接,本部路由器与内网全部使用OSPF 区域 0,本部路由器与分区1 使用路由协议OSPF区域 10,本部路由器与分区2 使用路由协议 RIPv2,并使用路由重发布学习所有小区的路由信息。6). 各路由器配置列表:a. 校区本部路由器相关基本参数配置
13、Router(config#host benbu benbu (config#int s0/0/0 benbu (config-if#ip add 172.30.100.100 255.255.255.0benbu(config-if#clock rate 128000 benbu(config-if#no shut benbu(config-if#int s0/0/1 benbu(config-if#ip add 172.30.200.100 255.255.255.0benbu(config-if#clock rate 128000 benbu(config-if#no shut benb
14、u(config-if#int f0/0 benbu(config-if#ip add 172.16.32.6 255.255.255.252benbu(config-if#no shut benbu(config-if#end benbu#write精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 7 页,共 17 页个人资料整理仅限学习使用校区 1 路由器相关配置 : Router(config#host fenxiaoqu1 fenxiaoqu1(config#int s0/0/0 fenxiaoqu1(config-if#ip add 172
15、.30.100.200 255.255.255.0fenxiaoqu1(config-if#no shut fenxiaoqu1(config-if#ip add 172.30.111.1 255.255.255.0fenxiaoqu1(config-if#no shut fenxiaoqu1(config-if#router ospf 100fenxiaoqu1(config-router#network 172.30.100.0 0.0.0.255 a 0fenxiaoqu1(config-router#network 172.30.111.0 0.0.0.255 a 0fenxiaoqu
16、1(config-router#end fenxiaoqu1#write校区 2 路由器相关配置 : Router(config#host fenxiaoqu2 Fenxiaoqu2(config#int s0/0/0 Fenxiaoqu2(config-if#ip add 172.30.200.200 255.255.255.0Fenxiaoqu2(config-if#no shut Fenxiaoqu2(config-if#ip add 172.30.222.1 255.255.255.0Fenxiaoqu2(config-if#no shut Fenxiaoqu2(config-if#r
17、outer ospf 100 Fenxiaoqu2(config-router#network 172.30.200.0 0.0.0.255 a 0Fenxiaoqu2(config-router#network 172.30.222.0 0.0.0.255 a 0Fenxiaoqu2(config-router#end Fenxiaoqu2#write b.PPP及认证设备PAP单向认证:benbu(config#int s0/0/0 benbu(config-if#encapsulation ppp benbu(config-if#ppp authentication pap fenqu1
18、(config#int s0/0/0 fenqu1(config-if# encapsulation ppp fenqu1(config-if#ppp pap sent-username zhangsan password 01CHAP 双向认证:benbu(config#username fenqu2 password 01 benbu(config#int s0/0/1 benbu(config-if#encapsulation ppp 精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 8 页,共 17 页个人资料整理仅限学习使用benbu(co
19、nfig-if#ppp authentication chap fenqu2(config#username benbu password 01 fenqu2(config#int s0/0/0 fenqu2(config-if#encapsulation ppp fenqu2(config-if#ppp authentication chap c. 路由协议设置本部路由器:benbu#conf t benbu(config#router ospf 100 benbu(config-router#network 172.16.32.4 0.0.0.3 area 0benbu(config-ro
20、uter#network 172.30.100.0 0.0.0.255 area 10benbu(config-router# redistribute connected benbu(config-router# redistribute rip benbu(config-router#exit benbu(config#router rip benbu(config-router#version 2 benbu(config-router#network 172.30.200.0 benbu(config-router#redistribute connected benbu(config
21、-router# redistribute ospf 100 benbu(config-router#no auto-summary 校区 1 路由器:fenqu1(config#router ospf 100 fenqu1(config-router#network 172.30.100.0 0.0.0.255 area 10fenqu1(config-router#network 172.30.111.0 0.0.0.255 area 10校区 2 路由器:Fenqu2(config#router rip Fenqu2(config-router#version 2 Fenqu2(conf
22、ig-router#network 172.30.200.0 Fenqu2(config-router#network 172.30.222.0 d. 校区 2 现在由于网络更改,需要在校区2 后接入交换机,并划分两个VLAN ,vlan222:172.30.222.0/24和 vlan233:172.30.233.0/24,要求通过单臂路由实现VLAN间互通,并修改原本的路由协议,使其他校区的路由器能正常学习更改后的子网路由信息精选学习资料 - - - - - - - - - 名师归纳总结 - - - - - - -第 9 页,共 17 页个人资料整理仅限学习使用单臂路由配置:fenqu2(
23、config#int f0/0 fenqu2(config-if#no ip add fenqu2(config-if#int f0/0.222 fenqu2(config-subif# encapsulation dot1Q 222 fenqu2(config-subif#ip address 172.30.222.1 255.255.255.0fenqu2(config-subif#no shut fenqu2(config-if#int f0/0.233 fenqu2(config-subif# encapsulation dot1Q 222 fenqu2(config-subif#ip
24、 address 172.30.233.1 255.255.255.0fenqu2(config-subif#no shut 修改路由协议:Fenqu2(config#router rip Fenqu2(config-router#network 172.30.233.0 注:校区 2 路由器连接的交换机自行配置,此处省略任务四:以太网交换机相关设置1). 在核心交换机Multilayer Switch0上创建 VLAN ,指定个 VLAN SVI 地址,并作为 VTP SERVER 端:相关配置命令如下:a. 创建 VLAN Switch Switchen Switch#vlan datab
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络互联技术课程设计方案指导书 2022 网络 技术 课程设计 方案 指导书
限制150内