网吧局域网组建+交换机和路由器的配置全过程.doc
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《网吧局域网组建+交换机和路由器的配置全过程.doc》由会员分享,可在线阅读,更多相关《网吧局域网组建+交换机和路由器的配置全过程.doc(14页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络系统集成课程设计任 务 书题 目网吧局域网组建学生姓名学号专业班级设计内容与要求1设计目的:(1)熟悉局域网方案设计;(2)掌握网吧网络管理机制;(3)掌握局域网协议的配置方法;(4)掌握认证与计费的配置方法;(5)掌握常用服务器的配置方法;2设计内容及基本要求:(1)设计能连接1020台主机的局域网要求:掌握组建局域网的设备选择与设备配置。(2)设计认证服务器和计费服务器。要求:(a) 要求有主认证/从认证服务器和主计费/从计费服务器;(b) 要求按流量和时间双重计费。(3)设计DHCP服务器和FTP服务器要求:(a) 要求各主机IP地址自动分配;(b) 要求常用的软件可进行FTP下载。
2、3撰写课程设计报告。报告内容要求如下:设计题目、目的、内容;设计思路;网络拓扑结构图;网络协议的功能与配置过程;系统测试分析;设计与配置时碰到的问题及解决方法;课程设计总结。起止时间2010 年 1 月 11 日 至 2010 年 1 月 22 日指导教师签名年 月 日系(教研室)主任签名年 月 日学生签名年 月 日网吧局域网组建一 设计思路1.组网方案:网吧局域网一般都采用对等网模式,使用星型网络拓扑结构,通过交换机连接每电脑,然后再连接到一台进行网络管理、认证和计费的主机上,最后通过路由器接入Internet。网管使用的电脑需要安装相应的网络管理软件来控制客户机上网的时间,并对每台上网的电
3、脑进行管理和计费。2.VRRP技术:出于对网络安全性方面的考虑,使用VRRP技术实现三层网关备份,防止其中一台三层交换机出现故障引起的网络瘫痪,且可以通过另一台三层交换机正常通信。3.VPN技术:出于对连锁网吧通信管理的考虑,使用VPN(隧道技术)使属于同一个局域网的两个或多个不同区域的网吧可以互相通信。4.Radius认证; 为了方便网吧的管理,采用计费认证式管理,使每台客户机必须通过认证方可访问外网,同时方便用户随时查看上网时间及费用。5.DNS、FTP、DHCP服务器:使用DNS服务器把冗长的IP地址解析为方便用户使用的域名;使用DHCP服务器使各主机IP地址自动分配;使用FTP服务器使
4、常用的软件可进行FTP下载。二 网络拓扑结构图 Radius-ServerRadius-Server网管&DNS&FTPIP:90.0.3.8网管&DNS&FTPInternetSTESTFSTASTBRTBRTCRTD10.0.0.610.0.0.710.0.0.210.0.0.310.0.0.870.0.0.270.0.0.1TO:1.1.1.1100.0.0.1TO:1.1.1.2100.0.0.250.0.0.650.0.0.750.0.0.850.0.0.380.0.0.280.0.0.1110.0.0.1110.0.0.2120.0.0.1(1)三 网络协议的功能与配置过程1. R
5、ip协议的功能与配置过程:路由信息协议(RIP)是一种在网关与主机之间交换路由选择信息的标准。RIP 是一种内部网关协议。RIP 主要设计来利用同类技术与大小适度的网络一起工作。因此通过速度变化不大的接线连接,RIP 比较适用于简单的校园网和区域网,但并不适用于复杂网络的情况。Rip的配置如:STAripSTA-rip-1network 10.0.0.0STA-rip-1network 50.0.0.0STA-rip-1network 70.0.0.0STA-rip-1network 60.0.3.02. VRRP协议的功能与配置过程:虚拟路由器冗余协议(VRRP:Virtual Router
6、 Redundancy Protocol),它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称master,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳路由器,确保网络不会间断。STA的配置:STAvlan 2STA-vlan2port e1/0/1STA-vlan2vlan 3STA-vlan3port e1/0/6STA-vlan3vlan 4STA-vlan4port e1/0/5STA-vlan4v
7、lan 5STA-vlan5port e1/0/5STA-vlan5qSTAinterface vlan 2STA-vlan-interface2ip add 10.0.0.2 255.0.0.0STA-vlan-interface2qSTAinterface vlan 3STA-vlan-interface3ip add 50.0.0.2 255.0.0.0STAinterface vlan 4STA-vlan-interface4ip add 70.0.0.2 255.0.0.0STAinterface vlan 5STA-vlan-interface5ip add 60.0.3.9 25
8、5.0.0.0STAripSTA-rip-1network 10.0.0.0STA-rip-1network 50.0.0.0STA-rip-1network 70.0.0.0STA-rip-1network 60.0.3.0STA vrrp vrid 1 virtual-ip 10.0.0.1STA vrrp vrid 2 virtual-ip 50.0.0.1STA vrrp vrid 1 priority 150STB的配置:STBvlan 2STB-vlan2port e1/0/1STB-vlan2vlan 3STB-vlan3port e1/0/2STB-vlan3vlan 4STB
9、-vlan4port e1/0/5STB-vlan4qSTBinterface vlan 2STB-vlan-interface2ip add 10.0.0.3 255.0.0.0STB-vlan-interface2qSTBinterface vlan 3STB-vlan-interface3ip add 50.0.0.3 255.0.0.0STBinterface vlan 4STB-vlan-interface4ip add 80.0.0.2 255.0.0.0STBripSTB-rip-1network 10.0.0.0STB-rip-1network 50.0.0.0STB-rip-
10、1network 80.0.0.0STB vrrp vrid 1 virtual-ip 10.0.0.1STB vrrp vrid 2 virtual-ip 50.0.0.1STB vrrp vrid 2 priority 150配置PC机的IP与网关PC-APC-BPC-EPC-FIP10.0.0.610.0.0.750.0.0.650.0.0.7网关10.0.0.110.0.0.150.0.0.150.0.0.1 3. VPN的功能与配置过程:VPN (Virtual Private Network),是在公共网络上建立的私人专用网络。它可以通过特殊的加密的通讯协议在连接在Internet
11、上的位于不同地方的两个或多个企业内部网之间建立一条专有的通讯线路,就好比是架设了一条专线一样,但是它并不需要真正的去铺设光缆之类的物理线路。RTB的配置:RTB-Serial2/0 ip address 100.0.0.1 255.0.0.0 RTB-Ethernet0/0 ip address 70.0.0.1 255.0.0.0RTB-Ethernet0/1 ip address 80.0.0.1 255.0.0.0RTB interface tunnel 0RTB-Tunnel0 ip address 1.1.1.1 255.0.0.0 RTB-Tunnel0 source 100.0.
12、0.1RTB-Tunnel0 destination 100.0.0.2 RTB ip route-static 110.0.0.0 255.0.0.0 tunnel 0RTC的配置:RTC-Serial2/0 ip address 100.0.0.2 255.0.0.0 RTC-Ethernet0/1 ip address 110.0.0.1 255.0.0.0RTC interface tunnel 0RTC-Tunnel0 ip address 1.1.1.1 255.0.0.0 RTC-Tunnel0 source 100.0.0.2 RTC-Tunnel0 destination 1
13、00.0.0.1 RTC ip route-static 70.0.0.0 255.0.0.0 tunnel 0RTC ip route-static 80.0.0.0 255.0.0.0 tunnel 04. Radius认证的功能与配置过程:RADIUS服务器负责接收用户的连接请求,对用户身份进行认证,并为客户端返回所有为用户提供服务所必须的配置信息。客户端的任务是把用户信息(用户名,口令等)传递给指定的RADIUS服务器,并负责执行返回的响应。STE的配置: sysSTE dot1xSTE inter e1/0/1 STE-Ethernet1/0/1 dot1xSTE inter e1/
14、0/2 STE-Ethernet1/0/2 dot1xSTE radius scheme pnnSTE-radius-scheme primary authentication 10.0.0.8STE-radius-scheme primary accounting 10.0.0.8STE-radius-scheme secondary authentication 10.0.0.8STE-radius-scheme secondary accounting 10.0.0.8STE-radius-scheme key authentication 123STE-radius-scheme ke
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网吧 局域网 组建 交换机 路由器 配置 全过程
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内