2022年网络系统集成校园网络系统集成 .pdf
《2022年网络系统集成校园网络系统集成 .pdf》由会员分享,可在线阅读,更多相关《2022年网络系统集成校园网络系统集成 .pdf(20页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1 1. 需求分析1.1 需求说明通过对常用的组网设备 (包括交换机、路由器、防火墙) 、 常见的网络服务系统 (Web服务、 Proxy 服务、 Smtp & Pop3 服务、 DNS 服务等)的安装与配置,加深对上述设备和系统工作原理的理解, 初步掌握其安装配置方法, 为将来从事网络工程建设打下基础。设计并构建一个小型的校园网络平台,并在该平台上构建INTERNET 服务平台,该网络工程建成后,将具有以下服务功能:(1)具有内部 Web 服务功能( http) ;(2)具有外部 Web 服务代理功能(proxy 服务);(3)具有邮件收发功能 (smtp & pop3);(4)具有对内部核
2、心子网安全保护功能(防火墙);(5)具有内部域名解析功能(DNS);(6)具有简单的网络管理功能(SNMP)。图 1.1 网络拓扑名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 20 页 - - - - - - - - - 2 1.2 配置说明1.2.1 邮件服务在内部网络设立 MAIL 服务器,支持 SMTP 和 POP3 收发电子邮件, 要求建立三个邮件帐号:, , ,用来测试内部邮件的收发。要求在外部网络构建MAIL 服务器,支持 SMTP 和 POP3 收发电子邮
3、件,并要求建立二个邮件帐号: , 用来测试内部邮件系统和外部邮件系统之间的邮件收发。1.2.2 DNS 服务在内部网络设置 DNS 服务功能,支持内部网络系统名字的正向和反向域名解析服务。1.2.3 WEB 服务建立一个内部 WEB 服务网站: ,设计测试网页;提供 3 个虚拟主机服务: , , ,并设计相 应 的 测 试 网 页 ; 提 供3个 个 人 主 页 服 务 : ,并设计相应的测试网页;建立一个外部 WEB 服务网站: ,设计测试网页。1.2.4 代理服务能根据用户级别设置不同访问权限, 要求有 teacher 、student 和 worker 三组用户;对于 teacher 组
4、的教员, 能够在任何时间访问任何网站;对于student 组的学员,能够访问内部网站和在非学习时间(学习时间定义为:周1 至周 5 的 08:00-17 :30)访问除 之外的任何网站;对于 worker 组的教工,不允许访问任何网站。1.2.5 交换机通过串口和 telnet对设备名称、密码、网管参数进行设置;按照网络 TOP图 1 的要求,通过远程登录到交换机上,对交换机进行VLAN 划分。1.2.6 防火墙通过串口和 telnet对名称、密码、接口参数进行设置;按照网络要求对访问规则进行配置。1.2.7 路由器通过串口和 telnet对名称、密码、接口参数、网管参数进行设置;按照网络的要
5、求,对路由器进行路由设置。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 20 页 - - - - - - - - - 3 2. 网络拓扑图下图为本次设计的整体组网图, 整个网络分为三个域, 即 DMZ , Untrust Zone, Trust Zone。 其中图求中的 vlan10 和 vlan20 为 Trust Zone, 主要为局域网用户;vlan30 为 DMZ ,是该园区网络的服务器群,包括:web 服务器 、域名解析服务器、代理服务器,以及邮件服务器;In
6、ternet 为 Untrust Zone, 包括:外部 web服务器、邮件服务器等。Trust Zone和 DMZ 同两台交换机相联, 在 Internet 和 DMZ 区之间架设一台高性能的防火墙,从而在较大程度上保证内部网络的安全,在防火墙的外端口进行NAPT(NAT 中基于端口的一种) ,完成网络地址的转换,这在一定程度上也保证了内部网络的安全性。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 20 页 - - - - - - - - - 4 3. 网络配置3.1
7、 内部 web服务器(1)为该服务配置多个IP 地址。为后面服务器上挂载多个载点作好准备,因为一个IP地址在不改变其他参数的条件下只能挂载一个网站。实验中一共配置4 个 IP 地址:192.168.1.2 ,192.168.1.7 ,192.168.1.5 ,192.168.1.6 。(2) 安装 IIS5.1。因为 xp 系统默认下不安装IIS,如图 3.1 所示。在此之前,你应该准备你下载的安装包或者系统安装盘,按照提示完成IIS 的安装过程。图 3.1 IIS 安装(3) 挂载网站。安装 IIS 后会自动生成一个默认Web站点,将其作为要挂载的网站。点击“开始”“程序”“管理工具”“In
8、ternet 服务管理器”,出现“Internet信息服务”窗口,右键单击“默认Web站点”,选择“属性”进行设置。在“Web站点标识”中,将说明改为挂载的网站名,实验中为“test”选择 IP 地址, TCP 端口保持默认的80 不变。将制作好的网站文件拷贝到默认目录中,“test”的设置就算完成了。将制作好的网站拷贝到默认目录下。(4) 按照(3)步进行其他网站的挂载。与第三步不同的是网络标识里的“描述”和“IP地址” ,端口号不用作任何改变。其描述分别为:test1 ,test2 ,test3 ,对应的 IP地址分别为: 192.168.1.7 ,192.168.1.5 ,192.168
9、.1.6 。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 20 页 - - - - - - - - - 5 (5) 为 提供三个主页服务, 即: , 服务器配置,在浏览器中输入网站IP 地址和域名进行测试。 (在没有配置 DNS 服务器的情况下,只能通过IP 地址访问以下网站;当配置好相应的域名记录,就可以通过域名找到相应主机,从而访问相关的站点)。3.2 内部 Mail 服务器(1) 安装 Imail。安装过程中,在“Offcial Host Name”对话框中输入邮
10、件服务器的域名,如图 3.2 所示;在“ Services Start Options ”对话框选择要启动的服务,如图3.3 所示。图 3.2 Offical Host Name 图 3.3 Services Start Options (2) 启动 Imail 服务器。选“ localhost右键 Add Host”,实验中为“ ” 。(3) 添加邮件用户。选“ Users右键 Add User”。 实验中建立名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 20 页 -
11、 - - - - - - - - 6 三个邮件帐号: , , ,用于测试内部邮件的收发。(4) 客户端配置。设置Outlook Express:工具帐户添加邮件帐户;“接收邮件服务器(POP3)”和“发送邮件服务器(SMTP)”中均填写均填写邮件服务器域名,实验中为“ ” 。(5) DNS 设置。查看“ ”的 IP Address,打开 DNS 管理器,建立相关的DNS 记录。实验中需将“ ” “对应其 IP Address” ,以便正确的进行域名解析。DNS设置的具体方法在此不作过多解释,下一节中有详细的配置过程。到此为止,已经可以用已知的帐号进行邮件收发工作了。3.3 DNS 服务器(1)
12、安装 DNS 服务器。打开控制面板,选择添加/删除 windows 组件,选择网络服务,选择详细信息,选择域名服务系统(DNS) ,并单击确定,完成组件的添加。其操作如图 3.4 和 3.5 如示:图 3.4 选择网络服务名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 20 页 - - - - - - - - - 7 图 3.5 选择 DNS (2)启动 DNS 服务器。启动后的界面如图3.6 所示,从启动后的界面我们不难看出,DNS 服务器支持两种域名解析形式,即正向域
13、名解析和反向域名解析两种方式。通过正向域名解析, 可以找到相应域名的IP 地址,通过反向域名解析可以找到对应 IP 地址的主机域名。图 3.6 域名服务器运行界面(3)按照设计要求,在正向搜索区域和反向搜索区域中加入域名解析记录。其中邮件服务器的域名为: ,与之对应的主机地址是:192.168.1.3 ;内部 web 服务器 对 应 的 域 名 分 别 为 : 、 、 、名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 20 页 - - - - - - - - - 8 ,
14、与之对应的 IP 地址分别为:192.162.1.2、 192.168.1.7 、 192.168.1.5 、192.168.1.6;外部 web 服务器对应的域名是:,与之对应的 IP 地址是:202.198.3.2 。当进行了正向域名解析和反向域名解析后,访问网站既可以采用IP 地址的方式,即在浏览器中直接输入该web服务器的 IP 地址, 也可以通过输入域名访问web 服务器。其中邮件服务器,只能通过域名的方式,因为利用pop3和 smtp 收发邮件的时候,收发邮件的服务器均填写的邮件服务器的域名,且邮件在收发过程中, 也是通过域名进行邮件服务器的寻址的。3.4 Proxy服务(1)下载
15、并安装 SuperProxy软件。(2)运行 SuperProxy,其运行界面如图3.7 所示:3.7 运行界面(3) 由于该软件是共享版, 不能新建群组, 就建 3 个用户代替。 三个用户分别是 teacher 、student和 worker。建立用户的时候注意权限的设置。对于 teacher用户,能够在任何时间访问任何网站,即默认的访问权限;对于student用户,能够访问内部网站和在非学习时间(学习时间定义为: 周 1 至周 5 的 08: 00-17: 30) 访问除 之外的任何网站;对于worker 用户,不允许访问任何网站。由于软件的限制,只完成对 teacher和 worker
16、 两个用户的全部权限设置, 以及 student用户的部分权限设置。其中 teacher权限设置如图 3.8 所示, worker 由于所赋予的权限正好和teacher相反,名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 20 页 - - - - - - - - - 9 只需要将通过中“允许”修改为“禁止”即可。图 3.8 teacher用户3.5 外部 web服务器外部 web 服务器内部web 服务器的配置方法类似。服务器搭建好后,挂载网站,并在域名解析服务器中加入域
17、名解析记录,设计相关测试页,通过浏览器访问所挂载的网站。3.6 外部 Mail 服务器该服务器的配置方法和内部Mail 服务器配置方法类似。服务器搭建好以后,建立二个邮件帐号: , 用来测试内部邮件系统和外部邮件系统之间的邮件收发。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 20 页 - - - - - - - - - 10 3.7 交换机配置本设计涉及三个交换机的使用。 其中两个用于内网用户之间的互联,一个用于外网。具体来说,三个交换机分别位于:内网用户、内网服务器
18、群、外网。分别将三个交换机标识为: switch1、switch2、switch3。下面将三个交换机上的配置过程记录如下:(1) switch1 的配置hostname switch1 interface range FastEthernet0/1-12 /将 1-12 端口划分到 vlan10/ switchport access vlan 10 interface range FastEthernet0/13-22 /将 13-22 端口划分到 vlan20/ switchport access vlan 20 interface FastEthernet0/24 /将 24 号端口作为
19、trunk,透传 vlan 数据/ switchport mode trunk interface Vlan1 ip address 172.17.46.2 255.255.255.0 /配置设备管理 IP 地址/ line vty 0 4 password test /配置登录密码 / login (2) switch2 的配置hostname switch2 interface FastEthernet0/1-20 /将 1-20 端口划分到 vlan30/ switchport access vlan 30 interface FastEthernet0/24 /将 24 端口作为路由器
20、端口 / no switchport ip address 192.168.12.1 255.255.255.252 interface Vlan1 ip address 172.17.46.3 255.255.255.0 /配置设备管理 IP 地址/ interface Vlan10 ip address 192.168.2.61 255.255.255.192 /配置 vlan10 的 svi/ interface Vlan20 ip address 192.168.2.125 255.255.255.192 /配置 vlan20 的 svi/ 名师资料总结 - - -精品资料欢迎下载 -
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络系统集成校园网络系统集成 2022 网络 系统集成 校园
限制150内