一个简单企业网的设计与实现设计报告 .pdf
《一个简单企业网的设计与实现设计报告 .pdf》由会员分享,可在线阅读,更多相关《一个简单企业网的设计与实现设计报告 .pdf(40页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、精品welcome 湖南涉外经济学院计算机网络课程设计题目一个简单企业网的设计与实现作者宋良英学院信息科学与工程学院专业计算机科学与技术学号144300225指导梁华名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 40 页 -精品welcome 教师二一六年月日名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 40 页 -精品welcome 湖南涉外经济学院本科课程设计诚信声明本人声明:所呈交的课程设计,是本人在指导老师的指导下,独立开展工作所取得的成果,成果不存在知识产权争议,除文中已经注明引用的内容外,本课程设计不含任何其他个人或集体已经发表或创作过的作品成果。对
2、本文工作做出重要贡献的个人和集体均已在文中以明确方式标明。本人完全意识到本声明的法律结果由本人承担。本科课程设计作者签名:二一六年月日名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 40 页 -精品welcome 实践教学题目一个简单企业网的设计与实现参考教材或指导书计算机网络(第六版)谢希仁版课程设计主要内容设计流程:一、需求分析1、了解课程设计主要内容,熟悉工具2、了解设计要求和目的,确定设计思路3、收集资料,弄明白自己不懂的地方二、绘制网络拓扑图三、写出详细的IP 地址分配方案四、路由器设置1、IP 地址分配2、PAT 技术3、Static NAT配置名师资料总结-精品资料
3、欢迎下载-名师精心整理-第 4 页,共 40 页 -精品welcome 4、配置 web 服务器五、程序测试1、各部门之间联通测试2、主机联通internet测试3、内、外网用户访问web 服务器测试专业班级软工本 1402 班学生人数共 43 人指导教师梁 华时间从 6 月 13 日至 6 月 24 日,小计:12 天 2 周教学地点六教 607日常考核及成绩评定标准课程设计的成绩评定综合3 方面考虑,包括:平时考核、现场考核和课程设计报告考核。1.平时考核(设计态度):考查学生的组织纪律、考勤情况、团队协作情况,平时考核占总成绩的10;2.课程设计报告考核:综合考核学生的报告内容、文字表达
4、、页面整洁度等,设计报告考核占总成绩的15;3.设计情况:主要考查设计工作量与难度、设计方案正确和合理性、设计完成情况和应用程序开发情况等。占总成绩的75;名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 40 页 -精品welcome 4.课程设计成绩将根据以上三项的考核情况评定,分优秀、良好、中等、及格、不及格五个等级。对学生的要求(如学习、生活、纪律等)学生按时到教室学习,不得迟到早退,制定课程计划,根据选题内容要求完成课程设计任务。教学日历日期(月/日)课程设计内容备注613了解课程设计要求和目的613查阅相关资料,详看PAT,NAT614整理资料,确定设计思路615熟悉拓
5、扑制作工具615搭建网络拓扑图616设计详细的IP 地址分配方案616路由器配置617名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 40 页 -精品welcome 618Web 服务器配置619实验内容数据整理619课程设计报告初写620621课程设计中期验收622程序测试与修改622程序验收723综合实验数据整理723撰写课程设计报告724724课程设计报告验收名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 40 页 -精品welcome 课程设计成绩评定表质量评价指标(在相应栏目打)评价项目设计评价质量优秀良好一般及格不及格工 作 量 和 态 度分 析 问 题
6、 能 力解 决 问 题 能 力内容完整层次分明设计、实验正确性书写规范语言表达拓扑图设计论证充分答辩情况总体评价评定成绩(等级制)名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共 40 页 -精品welcome 指导教师签名年月日目录摘要.11 1 选题背景.12 1.1 设计任务.12 1.2 基本思路及相关理论.13 2 设计方案.15 2.1 拓扑图设计.15 2.1.1主要设备.15 2.1.2拓扑图.15 2.2 子网划分.16 3 具体配置.18 3.1 核心路由器基本配置.18 3.2 PAT 地址池配置.19 3.3 静态路由配置 .20 3.4 staticNAT
7、配置.22 3.5 三层交换机VLAN配置.22 3.6 三层交换机默认网关.29 名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 40 页 -精品welcome 4 调试与调试结果.31 4.1 IP地址与网关总结.31 4.2 ping测试.32 5 实验问题及解决方法.36 4.1 路由器接入问题.36 4.2web 服务器访问问题.37 4.3 不同 VLAN间的通信.37 5 总结.38 5.1 方案分析.38 5.2 个人体会.39 参考资料.40 名师资料总结-精品资料欢迎下载-名师精心整理-第 10 页,共 40 页 -精品welcome 摘要Internet是面
8、向全人类的公开的网络,世界上数以亿计的人用它来进行通信和信息共享。同时Internet也是一个服务的网络,许多单位、学校、企业用它提供各种各样的服务,其中就包括web 服务器的访问。本次任务的主要目的是企业内部各个子网能正常通信,内外网皆能访问内部网 WEB 服务器,里面涉及到 IP 地址编制方法,VLAN 划分以及路由器配置,拓扑图使用 Cisco Packet Tracer Student来设计。通过分析,可以得出该企业网拓扑图需要一个核心路由器来完成内外网地址转换,并且指定地址使内外网可以访问到企业内网web 服务器。核心路由器下方则接入一个三层交换机,开启路由功能来划分VLAN,每个端
9、口划入一个VLAN 当中。三层交换机下方则是五个普通交换机,每个交换机代表一个LVAN,交换机下方则接入用户PC 机。关键词:三层交换机;VLAN;PAT;静态 NAT;名师资料总结-精品资料欢迎下载-名师精心整理-第 11 页,共 40 页 -精品welcome 1 选题背景1.1 设计任务(1)题目一个简单企业网的设计与实现(2)任务某企业有办公室、财务部、销售部、设计部、生产部5 个部门,每个部门配置 8 台计算机。你作为网络管理员,需要为该企业设计并实现一个网络。名师资料总结-精品资料欢迎下载-名师精心整理-第 12 页,共 40 页 -精品welcome(3)要求为每台计算机分配一个
10、私有地址,地址范围:192.168.0.0/24。为保证部门间的访问隔离,每个部门单独划分一个子网,子网间通过路由器互连;企业从电信申请 4 个公网 IP 地址 210.88.55.11210.88.55.14,为了能够使所有主机访问 Internet,需要在路由器中使用PAT技术;内、外网用户均需要访问企业内部的一台Web 服务器,可以在路由器中使用 Static NAT 技术来解决这一问题。1.2 基本思路及相关理论(1)相关理论ip 地址的编址方式;虚拟局域网 VLAN;PAT配置;Static NAT 配置;(2)基本思路1ip 地址的编址方式:所谓的“分类的IP 地址”就是将 IP
11、地址划分为若干个固定类,每一类地址都由两个甫定长度的字段组成,其中第一个字段是网络好,它标志主机(或路由器)所连接到的网络。一个网络号在整个因特网范围内必须是唯一的。第二个字段是主机号,它标志该主机(或路由器)。一个主机号名师资料总结-精品资料欢迎下载-名师精心整理-第 13 页,共 40 页 -精品welcome 在它前面的网络号所指明的网络范围内必须是唯一的。由此可见,一个IP 地址在整个因特网范围内是唯一的。2 虚拟局域网 VLAN:VLAN 所指的 LAN 特指使用路由器分割的网络也就是广播域。通过划分出多个逻辑的LAN,不同 LAN 之间不能进行通行,这就有效的解决了广播信息的经常发
12、出而带来的网络带宽和CPU 运算能力的无谓消耗。所以 VLAN 的划分,可以很好地达到把公司的每个部门子网分在不同的广播域。这样,广播报文被限制在一个vlan 内,使得公司各部门不能直接通信。3PAT 配置:PAT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的 IP 地址后面。PAT 与动态地址 NAT 不同,它将内部连接映射到外部网络中的一个单独的IP 地址上,同时在该地址上加上一个由NAT 设备选定的TCP端口号。也就是采用port multIPlexing 技术,或改变外出数据的源port的技术将多个内部IP 地址映射到同一个外部地址。4 静态 NAT:是指将内部网络的私有I
13、P 地址转换为公有IP 地址,IP 地址对是一对一的,是一成不变的,某个私有IP 地址只转换为某个公有IP 地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。名师资料总结-精品资料欢迎下载-名师精心整理-第 14 页,共 40 页 -精品welcome 2 设计方案2.1 拓扑图设计2.1.1 主要设备1841 路由器(1 台)3560-24PS 三层交换机(2 台)2950-24 交换机(5 台)直连双绞线(43 根)交叉双绞线(5 根)PC 机(40 台)Web 服务器(1 台)2.1.2 拓扑图图 2-1 企业网拓扑图名师资料总结-精品资料欢迎下载-名师精
14、心整理-第 15 页,共 40 页 -精品welcome 2.2 子网划分(1)子网设定企业网总共划分为6 个 VLAN。其中办公室划分到VLAN1,财务部划分到VLAN2,销售部划分到 VLAN3,设计部划分到 VLAN4,生产部划分到 VLAN5,web 服务器单独划分到VLAN6。通过该划分,阻止了各部门之间的访问,只有通过三层交换机 VLAN 与 VLAN 之间才能访问,有效的阻止了广播风暴的产生。该划分是基于端口划分VLAN。(2)子网划分本设计方案企业网使用1 个 C 类地址:192.168.0.0/24。需要划分 6 个子网,分别是办公室、财务部、销售部、设计部、生产部,web
15、服务器,每个子网配置 8 台计算机。由于主机数和子网数都是2 的幂。所以只能按8 个子网划分。每个子网的 IP 地址是 256/8=32个,因为主机号全0 和全 1 的 IP 地址不能分配给计算机,所以每个子网可用IP 数是 30 个,子网掩码是名师资料总结-精品资料欢迎下载-名师精心整理-第 16 页,共 40 页 -精品welcome 255.255.255.224/27。需要规划的 IP 地址包括:办公室:192.168.0.1 192.168.0.30;财务部:192.168.0.33 192.168.0.62;销售部:192.168.0.65 192.168.0.94;设计部:192
16、.168.0.97 192.168.0.126;生产部:192.168.0.129 192.168.0.158;Web 服务器:192.168.0.161 192.168.0.190;表 2-1VLAN划分与 IP 地址规划IP 网段网关VLAN ID端口部门192.168.0.0/27192.168.0.11S56024PS 1办公室192.168.0.32/27192.168.0.332S3750 2财务部192.168.0.64/27192.168.0.653S3750 3销售部192.168.0.96/27192.168.0.974S3750 4设计部192.168.0.128/271
17、92.168.0.1295S3750 5生产部192.168.0.167/27192.168.0.1686S3750 6Web 服务器名师资料总结-精品资料欢迎下载-名师精心整理-第 17 页,共 40 页 -精品welcome 3 具体配置3.1 核心路由器基本配置(1)路由器定义路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络,所谓逻辑网络是代表一个单独的网络或者一个子网。当数据从一个子网传输到另一个子网时,可通过路由器的路由功能来完成。因此,路由器具有判断网络地址和选择 IP 路径的功能,它能在多网络互联环境中,建立灵活的连接,可用完全不同的数据分组和介
18、质访问方法连接各种子网,路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。表 3-1Router0配置表F0/0192.168.0.253/27F0/1222.88.55.11/27(2)配置命令Router#configure terminal/进入全局配置模式Router(config)#in f0/1/进入端口 F0/1Router(config-if)#ip address 210.88.55.11 255.255.255.224/配置 IP 地址Router(config-if)#no shut/启用端口,使其转发数据名师资料总结-精品资料欢迎下载-名师精心整理-第 18
19、页,共 40 页 -精品welcome Router(config-if)#exitRouter(config)#in f0/0/进入端口F0/0Router(config-if)#ip address 192.168.0.253 255.255.255.224/配置 IP 地址Router(config-if)#no shut/启用端口,使其转发数据Router(config-if)#exit3.2 PAT 地址池配置(1)PAT定义端口多路复用(Port address Translation,PAT)是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port Addres
20、s Translation)。采用端口多路复用方式,内部网络的所有主机均可共享一个合法外部IP 地址实现对 Internet的访问,从而可以最大限度地节约IP 地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。定义合法 IP 地址池命令的语法如下:ip nat pool 地址池名称起始 IP 地址 终止 IP 地址 子网掩码定义内部访问列表命令的语法如下:access-list 标号 permit 源地址 通配符(其中,标号为 199 之间的整数)(2)配置命令Router(config)#interface fas
21、tethernet 0/0/进入端口F0/0名师资料总结-精品资料欢迎下载-名师精心整理-第 19 页,共 40 页 -精品welcome Router(config-if)#ip nat inside/将 fa0/0端口定义为内部端口Router(config-if)#exit Router(config)#interface fastethernet 0/1/进入端口F0/1Router(config-if)#ip nat outside/将 fa0/1端口定义为外部端口Router(config-if)#exit Router(config)#ip nat pool whp 210.88
22、.55.11 210.88.55.14 netmask 255.255.255.224/定义地址池及起始、终止IP 地址和子网掩码Router(config)#aceess-list 1 permit 172.168.0.0 0.0.0.255/定义可以进行NAT 转换的内网(ALC)Router(config)#end验证配置:Router#sh ip nat translationsPro Inside global Inside local Outside local Outside global-210.88.55.11 192.168.0.162-3.3 静态路由配置(1)静态路由静
23、态路由是指由用户或网络管理员手工配置的路由信息。当网络的拓扑结构或链路的状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。静态路由一般适用于比较简单的网络环境,在这样的环境中,网络管理员易名师资料总结-精品资料欢迎下载-名师精心整理-第 20 页,共 40 页 -精品welcome 于清楚地了解网络的拓扑结构,便于设置正确的路由信息。(2)配置命令Router(config)#ip route ip route 192.168.0.0 255.255.255.224 192.168.0.254Router(config
24、)#ip route ip route 192.168.0.32 255.255.255.224 192.168.0.254Router(config)#ip route ip route 192.168.0.64 255.255.255.224 192.168.0.254Router(config)#ip route ip route 192.168.0.96 255.255.255.224 192.168.0.254Router(config)#ip route ip route 192.168.0.128 255.255.255.224 192.168.0.254Router(confi
25、g)#ip route ip route 192.168.0.160 255.255.255.224 192.168.0.254/设置静态路由图 3-1 静态路由名师资料总结-精品资料欢迎下载-名师精心整理-第 21 页,共 40 页 -精品welcome 3.4 staticNAT配置(1)static NAT静态转换是指将内部网络的私有IP 地址转换为公有 IP 地址,IP 地址对是一对一的,是一成不变的,某个私有IP 地址只转换为某个公有IP 地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。格式如下:ip nat inside source static
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 一个简单企业网的设计与实现设计报告 2022 一个 简单 企业 设计 实现 报告
限制150内