网络工程专业实习三报告.docx
《网络工程专业实习三报告.docx》由会员分享,可在线阅读,更多相关《网络工程专业实习三报告.docx(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、河南师范大学专业实习三报告实习内容:校园网规划与设计 学院:计算机与信息工程学院专业:网络工程年级:2010级姓名:王利杰指导老师:毛文涛1.1此实习内容目的与内容要求实习内容设计目的:学校的校园网已经成为重要的信息传递设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。在能源学院校园网目前的实际情况和在充分调研的基础上,结合目前技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。通过校园网的设计与建设,通过各种协议的链接与设备的选购,从而实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。成为现代化办公的首要工具。我们通过校园网络文化建设
2、来培养学生具有未来社会所必需的品格、能力、思维与行为方式,不仅是改革教育模式的制高点,更是提高国民素质水平的基础步骤。同时这也是我们网络工程的重要的实践环节之一,是学习了计算机网络课程后的一次全面的综合练习,有助于我们掌握组建计算机网络的基本技术,特别是网络规划,路由器的基本配置,提高我们学生自己的应用能力和动手实践能力。内容要求: 1、校园网络需求分析、网络硬件和软件规划、网络拓扑构建; 2、规划各部门IP地址,并进行子网划分和路由配置; 3、对校园网络安全进行设计; 4、网络存储、数据备份和网络服务设计; 5、采用软件仿真,并将仿真结果与理论结果进行比较、分析。 1.2项目可行性分析1.
3、先进性和成熟性:网络规划与设计既要采用先进的概念、技术和方法,又要注意结构、设备、工具的相对成熟,坚持实用、经济的原则,能保证在未来若干年内占主导地位。 2. 安全性和保密性:在网络设计中,要注意信息的保护和隔离,系统能够针对不同的应用和不同的网络通信环境,采取不同的措施,包括端口隔离2.1 需求分析 1.系统需求分析:1具备经济实用性、先进可靠性、可扩容性和可发展性。 实用性:如何使有限的经费获得较高的效益,始终是教育发展中重要的问题。在项目建设中,我们不盲目追求高层次、高档次,从实际情况出发,坚持“实用、好用,满足现在和可预见的未来需求”的设计原则。可靠性:对工作站、服务器、交换机及其他主
4、要相关设备在厂家、品牌、服务等方面进行充分调研、论证、选择,确保硬件设备的基本品质。采用WINDOWS 2000及Linux作为网络操作系统,并以“数据库”的方式建立各种教学和管理应用系统,保证网络系统和应用系统的安全稳定。先进性:考虑到计算机在软硬件上的高速发展和技术更新速度,在资金允许的前提下,保持适当的先进性,同时使系统有一定的扩展性和兼容性,满足未来需求。2网络系统及管理需求分析校园主干网是覆盖多幢大楼的园区网络,组成了一个具有相当复杂的计算机网络。随着网络复杂度的增加,给网络管理带来成级数增加的管理工作量。网络管理要求解决的问题包括:提供各种灵活多变的连网方式,系统要有一定的可扩充性
5、和可扩展性。提供高速平台与足够的带宽,为将来的OA系统、图像系统、Internet/Intranet、远程教学、多媒体教学应用等系统提供一条可靠、健壮的“信息高速公路。必须对整个校园网进行有效的集中资源管理和网络管理。可以为校园内各个系之间提供邮件服务、BBS服务、文件服务、WEB服务等多种INTERNET服务对所有网络设备端口的监视和管理。对所有网络设备的远地配置和控制,包括网络设备端口的开放和关闭,整个网络的故障检测,故障自动报警功能,整个网络性能的统计和分析报告,甚至收费。按照这些网络管理的需求,应采用基于GUI界面的网络管理软件。3网络安全需求分析校园网络安全主要考虑以下几方面要求:各
6、个部门、系所访问网络的控制,各单位之间在未经授权的情况下,不能相互访问。内部网中要建立防火墙,即禁止外部用户未经许可访问内部的数据,或者内部用户未经许可访问外部数据。对安全问题的考虑主要是两个方面:校园网应该是一个开放的系统,它不需要与政府或商业公司的一样的网络安全保密性;校园网应该安全的,它不应该受到恶意的攻击而无法运行,一些科研成果也不应该对任何人都开放。主要利用虚拟网技术和防火墙技术来合理解决安全与开放的问题。2.2 设计原理根据所学知识初步规划、设计校园网络图。 2.3 设计流程1网络拓扑结构设计 对本学院的校园网这种规模大、集成度高的网络,我们建议采用Client/Server结构模
7、式,即将网络结构建立在各类信息分布处理和集中管理相结合的方式上;由于将数据处理工作放在各客户机(Client)独立处理,减轻了服务器(Server)的负担,设备的性能可得到了良好的应用,而且资源信息可以分布共享、集中管理,使得系统的可靠性、开放性不单单依赖服务器,互补性很强。这种结构灵活性好,速度快,可靠性高,是当今流行的网络系统方案。主干网在整个校园网络系统中占有举足轻重的地位,它是整个网络的中枢。主干网负责学校各个局域网之间的数据传输,信息发布,资源共享,学校以后的BBS,办公自动化系统,VOD系统,远程教学系统,INTERNET接口,与其他兄弟学校的数据交换都将运行在这个网络上,因此,主
8、干网的好坏直接影响到以后网络系统的运行效率,速度快慢,网络性能等参数。因此,建立一条高速的、多能的、可靠的、易扩展的主干网络,解决目前存在的带宽问题,和适应未来发展的需要是校园网建设中一个重要的课题。2 网络设备选型校区网络建设应该以应用为核心,在设计中充分考虑到教育管理和多媒体教学的要求,并且网络技术上应该具有一定的先进性,同时还要为以后的扩展留有一定的空间。为此校园校区网络网应该能达到以下要求:稳定可靠的网络只有运行稳定的网络才是可靠的网络,而网络的可靠运行取决于诸多因素,如网络的设计,产品的可靠,而选择一个具有运营此类网络规模经验的网络合作厂商则更为重要。要求有物理层、数据链路层和网络层
9、的备份技术。高带宽由于校园校区网络网络应用的特殊性,它对整个网络系统的性能要求相对来说比较高。其中,网络速率要求主要的信息点100M交换到桌面,园区网中各终端间具有快速交换功能。为了支持数据、话音、视像多媒体的传输能力,在技术上要到达当前的国际先进水平。要采用最先进的网络技术,以适应大量数据和多媒体信息的传输,既要满足目前的业务需求,又要充分考虑未来的发展。为此应选用高带宽的先进技术。名称规格单位数量单价合价2服务器3内网网线4外网网线5路由器核心交换机汇聚交换机接入交换机7HUB8防火墙11网管软件12光纤跳线计算机13UPS易扩展的网络系统要有可扩展性和可升级性。易扩展不仅仅指设备端口的扩
10、展,还指网络结构的易扩展性:即只有在网络结构设计合理的情况下,新的网络节点才能方便地加入已有网络;网络协议的易扩展:无论是选择第三层网络路由协议,还是规划第二层虚拟网的划分,都应注意其扩展能力。对于核心网络设备,要求骨干交换机具备第三层交换能力,要求支持今后的视频点播、电视电话会议的宽带多媒体应用,并要求留有一定的扩充能力。QoS保证随着网络中多媒体的应用越来越多,这类应用对服务质量的要求较高,本网络系统应能保证QoS,以支持这类应用。安全性网络系统应具有良好的安全性,由于网络连接园区内部所有用户,安全管理十分重要。网络具有防止及便于捕杀病毒功能。应支持VLAN的划分,并能在VLAN之间进行第
11、三层交换时进行有效的安全控制,以保证系统的安全性。校区网络与校园网相连后具有“防火墙”过滤功能,以防止网络黑客入侵网络系统。可对接入因特网的各网络用户进行权限控制。容易控制管理对于网络管理,要求采用智能化网络管理软件,实现对网络的自动监测和控制。并支持虚拟网络功能,对网络用户具有分类控制功能。3 VLAN划分及子网配置设备命名,方便区分各个设备,避免配置时因选错设备而产生的错误。在交换机和路由器上进入全局配置模式,输入hostname name例如:Switchenable /进入特权模式 Switch #configure terminal /进入全局模式 Switch(config)# h
12、ostname xiao /将switch命名为xiaoXia+o(config)#以太网VLAN ID的取值范围为11001。其中,VLAN 1为系统默认VLAN,不能被创建,也不能被删除。在基于IOS的交换机上配置VLAN,可以在两种管理模式下操作:在特权配置模式下和VLAN Database模式下创建,其中第2种模式在新型交换机上会有警告提示,并说明此模式已不被厂商推荐使用。 * 第1种配置方法:在特权配置模式下配置VLAN步骤:(1)Switch#configure terminal 进入全局配置模式(2)Switch(config)#vlan vlan-id (输入一个VLAN号,
13、然后进入VLAN配置模式,可以输入一个新的VLAN号或旧的来进行修改。如本案例采用的 VLAN 1114,VLAN 2124,VLAN 3134)(3)Switch(config-vlan)#name vlan-name (输入一个VLAN名,如果没有配置VLAN名,缺省的名字是VLAN号前面用0填满的4位数,如VLAN0010是VLAN10的缺省名字)(4)Switch(config-vlan)#mtu mtu-size 改变MTU大小(可选)(5)Switch(config-vlan)#end 退出(6)Switch#show vlan 验证VLAN配置结果。(7)Switch#copy
14、running-config startup config 保存配置第2种配置方法:在VLAN Database模式下创建VLAN步骤:(1)Switch#vlan database 进入VLAN配置模式(2)Switch(vlan)#vlan vlan-id name vlan-name 键VLAN号及VLAN名可以使用接口配置模式来定义端口模式(接入(access)还是干道(trunk),并向VLAN中添加或从中删除端口。将端口指定到特定的VLAN后,就是在处理接入链路而非trunk链路。可以使用switchport mode access定义端口成为VLAN成员模式,使用此命令的no形式
15、,可以将一个端口从VLAN中去除。接下来,你需要通过接口命令switchport access vlan vlan-id将端口指定到特定的VLAN中。使用此命令的no形式,也可以将一个端口从VLAN中去除。在接入模式下,接口仅属于一个VLAN。步骤:(1)Switch#configure terminal 进入全局配置模式(2)Switch(config)#interface interface-id 进入接口配置模式,进入要分配的端口,如本案例中FastEthernet 0/11(3)Switch(config-if)#switchport mode access 定义交换机二层接口为接入模
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 专业 实习 报告
限制150内