2022年网络工程实训小型企业网络布局 .pdf
《2022年网络工程实训小型企业网络布局 .pdf》由会员分享,可在线阅读,更多相关《2022年网络工程实训小型企业网络布局 .pdf(15页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络工程实训报告课程:计算机网络工程学号:姓名:班级:教师:徐州师范大学计算机科学与技术学院名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 15 页 - - - - - - - - - 目录一、实训目的 二、实训环境 三、用户需求 四、知识点说明 1、VLAN 2、访问控制列表 3、路由器的基本配置 4、地址转换协议NAT 五、实训内容 1、网络拓朴结构 2、网络互联技术目标 3、设备的选型及网络的连接 4、IP 地址分配 5、路由器的配置 6、交换机配置 7、各计算机配
2、置 六、运行结果 七、心得体会 八、参考文献 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 15 页 - - - - - - - - - 中小企业网络规划与设计一、实训目的1、 了解中小企业网建设的过程2、 利用软件模拟组建一个中小企业网3、 对中小企业网各种互联设备进行综合配置二、实训环境Cisco Packet Tracer 软件,计算机三、用户需求1、 实现公司WEB 和 FTP ,数据库互访, 服务器和网络设备有一定的冗余。2、 要求实现一定的安全策略,采用AC
3、L 认证服务实现:(1) 、WEB 服务器任意用户都能自由访问,但只有OFFICE 用户有权限访问FTP 服务器;(2) 、DORM 的 PC 之间不可互访;(3) 、不要求考虑FireWall 设置;(4) 、S1、S2、S3 可网管, S4、S5 不可网管(底端产品) ;(5) 、DORM 内有 100 台计算机, OFFICE 有 100 台计算机。(分配内网地址)3、 总部采用专线接入WAN :(1) 、不要求考虑外线配置,不要求考虑总公司与子公司之间的VPN 安全设置;(2) 、 R1 上实现 NAT 转换(四个公网地址20.1.1.120.1.1.4, 其中两个地址给WEB 和 F
4、TP 服务器);(3) 、OFFICE 和 DORM 都能上网(不考虑限速问题),但不能互访;四、知识点说明1、VLAN VLAN 简称为虚拟局域网。他不是特殊的局域网,只是局域网为用户提供的一种服务。虚拟局域网是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的数据交换技术。这一技术主要应用于交换机和路由器中,并在交换机中使用较多。VLAN的配置过程其实非常简单,只需两步: (1) 为各 VLAN 组命名; (2)把相应的 VLAN对应到相应的交换机端口。另外交换机的VLAN号从 “2”号开始, 因为交换机有一个默认的VLAN ,即 VLAN 1 ,它包括所有连在该交换机上的用户
5、。2、访问控制列表ACL 访问控制列表(ACL )是应用在路由器接口的指令列表。这些指令列表用来告诉路由器那些数据包可以收、那些数据包需要拒绝。访问控制列表主要有3 种,标准访问控制列表、梯形基本访问控制列表、扩展访问控制列表。目前的路由器一般都支持两种类型的访问表:基本访问表和扩展访问表。(1) 、基本访问表控制基于网络地址的信息流,且只允许过滤源地址。(2) 、扩展访问表通过网络地址和传输中的数据类型进行信息流控制,允许过滤源地址、目的地址和上层应用数据。3、路由器的基本配置一般来说,可以用5 种方式来设置路由器:a.Console 口接终端或运行终端仿真软件的微机;名师资料总结 - -
6、-精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 15 页 - - - - - - - - - b.AUX 口接 MODEM ,通过电话线与远方的终端或运行终端仿真软件的微机相连;c.通过 Ethernet 上的 TFTP 服务器;d.通过 Ethernet 上的 TELNET 程序;e.通过 Ethernet 上的 SNMP 网管工作站。4、地址转换协议NAT NAT(Network Address Translation) 的功能, 就是指在一个网络内部,根据需要可以随意自定义IP地址,而不
7、需要经过申请。在网络内部,各计算机间通过内部的IP 地址进行通信。而当内部的计算机要与外部Internet 网络进行通讯时,具有NAT 功能的设备(比如:路由器)负责将其内部的IP 地址转换为合法的IP 地址(即经过申请的IP 地址)进行通信。因此它有两个优点:多个内部地址可以共享一个全局地址上网,从而节约了全局地址的使用。另外,采用NAT 的内部主机不直接使用全局地址,所以,在Internet 上不直接可见,可以在一定程度上减少被攻击的风险,增强网络的安全性。缺点是增加了网络延时。地址转换协议NAT 分为静态地址转换和动态地址转换及复用动态地址转换。静态地址转换将内部本地地址与内部合法地址进
8、行一对一的转换,且需要指定和哪个合法地址进行转换。其基本配置步骤如下:(1) 、在内部本地地址与内部合法地址之间建立静态地址转换。在全局设置状态下输入:(config)#ip nat inside source static 内部本地地址 内部合法地址 (2) 、指定连接网络的内部端口在端口设置状态下输入:(config)#int 端口号 (config-if)#ip nat inside (3) 、指定连接外部网络的外部端口,在端口设置状态下输入:(config)#int 端口号 (config-if)#ip nat outside 动态地址转换也是将内部本地地址与内部合法地址一对一的转换,
9、但是动态地址转换是从内部合法地址池中动态地选择一个末使用的地址对内部本地地址进行转换。其基本配置步骤如下:(1) 、在全局设置模式下,定义内部合法地址池输入:(config)#ip nat pool 地址池名称 起始 IP 地址 终止 IP 地址 子网掩码 其中地址池名称可以任意设定。(2) 、在全局设置模式下,定义一个标准的access-list规则, 以允许哪些内部地址可以进行动态地址转换输入: (config)#access-list 标号 permit 源地址 通配符 其中标号为1-99 之间的整数。(3) 、在全局设置模式下,将由 access-list指定的内部本地地址与指定的内部
10、合法地址池进行动态地址转换输入:(config)#ip nat inside source list 访问列表号 pool 内部合法地址池名字 (4) 、指定与内部网络相连的内部端口输入:(config)#int 端口号 (config-if)#ip nat inside (5) 、指定与外部网络相连的外部端口输入:(config)#int 端口号 (config-if)#ip nat outside 复用动态地址转换首先是一种动态地址转换,但是它可以允许多个内部本地地址共用一个内部合法地址。其基本配置步骤如下:(1) 、在全局设置模式下,定义内部合法地址池输入:(config)#ip nat
11、 pool 地址池名称 起始 IP 地址 终止 IP 地址 子网掩码 其中地址池名称可以任意设定。(2) 、在全局设置模式下,定义一个标准的access-list规则, 以允许哪些内部地址可以进行复用动态地址转换输入:(config)#access-list 标号 permit 源地址 通配符 其中标号为1-99 之间的整数。(3) 、在全局设置模式下,将由 access-list指定的内部本地地址与指定的内部合法地址池进行复用动态地址转换输入:(config)#ip nat inside source list 访问列表号 pool 内部合法地址池名字 overload (4) 、指定与内部
12、网络相连的内部端口输入:(config)#int 端口号 (config-if)#ip nat inside (5) 、指定与外部网络相连的外部端口输入:(config)#int 端口号 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 15 页 - - - - - - - - - (config-if)#ip nat outside 五、实训内容1、网络拓朴结构2、网络互联技术目标1、 实现公司WEB 和 FTP ,数据库互访, 服务器和网络设备有一定的冗余。2、 要求实
13、现一定的安全策略,采用ACL 或 AAA 认证服务实现:(1) 、WEB 服务器任意用户都能自由访问,但只有OFFICE 用户有权限访问FTP 服务器;(2) 、DORM 的 PC 之间不可互访;(3) 、不要求考虑FireWall 设置;(4) 、S1、S2、S3 可网管, S4、S5 不可网管(底端产品) ;(5) 、DORM 内有 100 台计算机, OFFICE 有 100 台计算机。(分配内网地址)3、 总部采用专线接入WAN :(1) 、不要求考虑外线配置,不要求考虑总公司与子公司之间的VPN 安全设置;(2) 、 R1 上实现 NAT 转换(四个公网地址20.1.1.120.1.
14、1.4,其中两个地址给WEB 和 FTP 服务器);(3) 、OFFICE 和 DORM 都能上网(不考虑限速问题),但不能互访;3、设备的选型及网络的连接选取的路由器(2621)两台,二层交换机(2950)六台。具体的连接如下:路由器 R1(2621) 的 F0/1 口接 Internet,F0/0 口接交换机S4(2950)的 F0/1 端口, S0 口接路由器R2(2621) 的 S0口路由器 R2(2621) 的 S0 口接路由器R1(2621) 的 S0 口, F0/0 口接交换机S5(2950)的 F0/1 端口,F0/1 口接交换机S6(2950)的 F0/1 端口交换机 S1
15、的 F0/1 口接交换机S4(2950)的 F0/2 端口,F0/2 口接交换机S3(2950)的 F0/1 端口,F0/3口接交换机S2(2950)的 F0/3 端口交换机 S2 的 F0/1 口接交换机S4(2950)的 F0/3 端口,F0/2 口接交换机S3(2950)的 F0/2 端口,F0/3口接交换机S1(2950)的 F0/3 端口交换机 S3 的 F0/1 口接交换机S1(2950)的 F0/2 端口,F0/2 口接交换机S2(2950)的 F0/2 端口,F0/3口接服务器WEB 的 E0 端口, F0/4 口接服务器FTP 的 E0 端口名师资料总结 - - -精品资料欢
16、迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 15 页 - - - - - - - - - 交换机 S4 的 F0/1 口接路由器R1(2621) 的 F0/0 端口, F0/2 口接交换机S1(2950)的 F0/1 端口,F0/3 口接交换机S2(2950)的 F0/1 端口交换机 S5 的 F0/1 口接路由器R2(2621) 的 F0/0 端口, F0/2 等端口接OFFICE 主机交换机 S6 的 F0/1 口接路由器R2(2621) 的 F0/1 端口, F0/2 等端口接DORM 主机4、
17、IP 地址分配名称IP 地址子网掩码网关WEB 10.65.1.2 255.255.0.0 10.65.1.1 FTP 10.65.1.3 255.255.0.0 10.65.1.1 交换机S1 10.65.1.4 255.255.0.0 10.65.1.1 交换机S2 10.65.1.5 255.255.0.0 10.65.1.1 交换机S3 10.65.1.6 255.255.0.0 10.65.1.1 交换机S4 10.65.1.7 255.255.0.0 10.65.1.1 交换机S5 10.70.1.2 255.255.0.0 10.70.1.1 交换机S6 10.171.1.2 2
18、55.255.0.0 10.171.1.1 路由器R1 F0/0 10.65.1.1 255.255.0.0 S0 10.66.1.1 255.255.0.0 路由器R2 F0/0 10.70.1.1 255.255.0.0 F0/1 10.171.1.1 255.255.0.0 S0 10.66.1.2 255.255.0.0 OFFICE主机10.70.1.3102 255.255.0.0 10.70.1.1 DORM主机10.171.2101.3 255.255.0.0 10.171.1.1 5、路由器的配置路由器 R1 Press Enter to Start Router Route
19、ren Router#conf t Enter configuration commands, one per line. End with CNTL/Z. Router(config)#hostname R1 R1 (config)#int f0/0 R1 (config-if)#ip address 10.65.1.1 255.255.0.0 R1(config-if)#no shut %LINK-3-UPDOWN: Interface FastEthernet0/0, changed state to up R1 (config-if)#exit R1 (config)#int s0 R
20、1 (config-if)#ip address 10.66.1.1 255.255.0.0 R1 (config-if)#no shut 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 15 页 - - - - - - - - - %LINK-3-UPDOWN: Interface Serial0, changed state to up %LINK-3-UPDOWN: Interface Serial0, changed state to down %LINEPROT
21、O-5-UPDOWN: Line protocol on Interface Serial0, changed state to down R1 (config-if)#clock rate 64000 R1 (config-if)#end %LINK-3-UPDOWN: Interface Serial0, changed state to up %LINEPROTO-5-UPDOWN: Line protocol on Interface Serial0, changed state to up R1#conf t Enter configuration commands, one per
22、 line. End with CNTL/Z. R1(config)#ip routing R1(config)#router rip R1(config-router)#network 10.0.0.0 R1(config-router)#end R1# 地址转换NAT 配置(1)静态 NAT配置R1 (config)#ip nat inside source static 10.65.1.2 20.1.1.1 R1 (config)#ip nat inside source static 10.65.1.3 20.1.1.2 R1 (config)#int f0/0 R1 (config-
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络工程实训小型企业网络布局 2022 网络工程 小型企业 网络 布局
限制150内