网络技术实验室建设方案(纯方案39页).docx
《网络技术实验室建设方案(纯方案39页).docx》由会员分享,可在线阅读,更多相关《网络技术实验室建设方案(纯方案39页).docx(44页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、网络技术实验室建设方案 为移动无线用户设计符合IEEE 802.11标准的无线局域网逻辑体系结构。 掌握有关常见的无线局域网影响因素的知识(包括电磁波谱、无线电波传播、调制技术、 频率和频道在无线技术中的作用。)。 采用思科设备和符合移动性及吞吐量要求的适合天线安装楼内和楼到楼无线局域网,包 括现场勘测和文件编制。 完成思科Aironet无线产品的硬件安装和软件配置,包括WEP、思科LEAP和802. 1等安 全协议。 升级无线产品;借助事件日志、命令行程序和诊断工具实施故障排除。无线局域网课程将为学员从事以下职业奠定基础:系统工程师、产品支持工程师和系统整合 工程师。对于接受高等教育的学员来
2、说,该课程的学习将有助于他们取得电气工程或者计算机和 管理信息系统学位。行业标准认证无线局域网课程将有助于学员获得思科无线局域网售后工程师认证(WLANFE)。6. 4网络平安基础在当今的世界里,什么都可能成为遭受攻击的目标一从路由器和交换机到应用程序乃至管 理不严格的平安设备。利用企业与远程用户或业务伙伴之间的平安策略实施不完善的连接而发起 的攻击频繁发生。企业、政府部门和组织必须全力以赴加强戒备,以防止来自黑客、外来者甚至 心怀不满的员工对信息平安、信息完整性以及日常业务操作的威胁。这使得对网络平安人才的需 求空前高涨。开设网络平安基础教程的目的是为学员获得该领域的认证做好准备。教员、学员
3、以及各院校 的管理者的愿望是通过课程的开设教导学员设计并实施网络平安解决方案,以降低收益损失和攻 击风险。该课程结合了实践性练习、教员授课和网上教程。该课程共计70学时,是介绍网络安 全和整个平安流程的入门课程。通过学习,学员将具备以下能力: 根据组织对其网络平安弱点的评估,针对的平安威胁,选择适当的平安硬件、软件、 策略以及配置以提供保护选择。 完成思科I0S?和PIX?防火墙的高级安装、配置、监控、故障排除、维护和恢复 设置思科I0S和PIX防火墙的入侵检测功能。 在思科I0S和PIX防火墙上安装和配置保障AAA (认证、授权和统计)服务的CSACS (思 科平安访问控制服务器)。 配置思
4、科设备之间的站点到站点VPN (虚拟专用网)以及思科设备和客户机之间的远程访 问VPN以确保网络的专用性和保密性。网络平安课程将为学员从事以下职业奠定基础:网络平安分析师、高级系统分析师和系统设 计师。对于接受高等教育的学员来说,该课程的学习将有助于他们取得电气工程或者计算机和管 理信息系统学位。行业标准认证网络平安基础课程有助于学员参加SECUR (思科IOS网络平安)和CSPFA (思科平安PIX防 火墙高级阶段)考试并获得思科防火墙专家认证。这些考试同时也是专业级CCSP (思科认证安 全专业人士)平安认证的组成局部。该课程学成之后,还有助于学员通过CompTIA Security+考
5、试并进行更进一步的网络平安学习。七、CISCO网络实验室实验内容CISCO先进网络技术实验室拓扑如下列图,包含了路由和交换、IPv6、无线网络、网络平安、 IP语音等多种先进的网络应用技术,全面反映了网络技术开展的最新方向,是学校进行教学科 研和网络教学难得的实验环境。思科高级技术网络实验室总体结构图Cisco SystemsCisco Internetat3750防火培路由器访问点入侵保护 路由器Ing.jjJ r1flhfcrFjn3Pd._10亚,防火培 a_I路由器用户认证晅3l授权展务器网络入侵/ / 检测(IDS)ip 机ip 机ip 实验室.学 Cat3750 路由交换/ I向碱
6、验室信馥统传统 PBX先进路由和交换实验应用需求:路由和交换是所有网络建设的基础,也是各种网络应用的传输平台,因此思科先进网络实验 室的首要目的是搭建一个可以满足各种局域网交换和广域网路由测试需求的网络架构。用户可以 利用这个架构进行从CCNA、CCNP到CCIE级别的思科网络认证培训和实验。并可以在其基础上完成其他先进网络技术的测试,如IP组播,多协议路由等。实验室拓扑:7. L1网络基础实验内容: 网络的基础和OSI七层模型 TCP/IP 协议 局域网及交换机基础(端口类型,传输速率,传输线缆等) 广域网及路由器基础(功能,端口类型,传输速率,链路类型等) Cisco IOS软件(软件结构
7、,配置界面等)实验室拓扑:图1-1计算机和路由器通过roll over线进行连接实验指南:1、实验:通过Console 口访问路由器2、实验:通过Telnet访问路由器3、实验:通过WEB访问路由器4、实验:CLI的使用与I0S基本命令5、实验:主机名设置6、计算机与交换机IP地址设置7、实验:密码恢复和I0S的恢复 实验设备:CISC0290K WS-C2960-24TT-L局域网交换技术实验内容: 以太网技术及其应用(以太网,快速以太网,千兆以太网等) 交换机的设置及管理(CLL Telnet, SNMP等) 虚拟网络(VLAN)概念及其在交换机中的设置 交换机端口队列技术及设置 802.
8、 1Q协议及设置 EtherChannel 生成树(STP)算法及应用,MSTP, PortFast, UplinkFast 等 三层路由在交换机中的实现 交换机平安设置 语音支持,在线供电技术等 局域网故障排除实验拓扑:WS-C3560V2-24TS-S2960-24TT12960-24TTCopyl实验指南:1、实验:交换机基本配置2、实验:交换机端口平安3、实验:交换机的密码恢复4、实验:交换机的I0S恢复5、实验:划分VLAN6、实验:Trunk配置7、实验:VTP配置8、实验:EtherChannel 配置9、实验:STP 和 PVST10 实验:Portfast, Uplinkfa
9、st, Backbonefast11、实验 3: RSTP12、实验:MST13、实验:STP保护14、实验:单臂路由实现VLAN间路由15、实验:3层交换实现VLAN间路由16、实验:HSRP17、实验:VRRP18、实验:GLBP19、实验:DHCP基本配置20、实验:DHCP中继21、实验:静态NAT配置22、实验:动态NAT23、实验:PAT配置24、实验:实现QoS25、实验:实现平安特性26、实验:实验3层路由27、实验:实现流量监控实验设备:WS-C2960-24TT-L WS-C3560V2-24TS-S PC广域网路由技术实验内容: 广域网技术及端口类型(帧中继、专线、ATM
10、、X.25等) 路由协议及其配置(静态/RIP/EIGRP/OSPF/BGP/ISIS) 高级路由协议技术(路由汇聚,路由发布,状态路由等) 访问控制列表(ACL)及其实现方法 QoS设置 地址转换NAT ISDN拨号技术 组播路由技术 路由器备份技术(HSRP, VRRP, GLBP, SRM,及 SLB) 广域网故障排除实验拓扑:Router C2621年VSW QiRsO/lRouter A2621FEWF0/1 Aux.Host ASwitch B7 so丹7 SOW 口口consoleRouter B26217S0/1IlF consoleHostCSwitch AQC29Q0 F0
11、Z1 F0 2 F0Z3 F0/4 F0Z5 FC F0/7 FO/8C2900 FOfl F0Z2 F0Z3 F0/4 F0/5 F0/6 F0Z7 FO/8Host BHostEHostFHost G10.66.1,3实验指南:1、实验:CDP2、实验:静态路由3、实验:默认路由4、实验:RIPvl基本配置5、实验:被动接口与单播更新6、实验:使用子网地址7、实验:RIPv2基本配置8、实验:RIPv2手工汇总9、实验:RIPv2认证和触发更新10、实验:浮动静态路由11 实验:ip default-network12、实验:EIGRP基本配置13、实验:EIGRP路由汇总14、实验:EI
12、GRP认证15、实验:点到点链路上的OSPF16、实验:广播多路访问链路上的OSPF17 实验:default-information originate18、实验:HDLC和PPP封装19、实验:PAP认证20、实验:CHAP认证21、实验:把一台Cisco路由器配置为帧中继交换机22、实验:帧中继点到多点子接口23、实验:标准ACL24、实验:扩展ACL25、实验:命名ACL26、实验:基于时间ACL27、实验:动态ACL28、实验:自反ACL29、实验:DHCP基本配置30、实验:DHCP中继31、实验:静态NAT配置32、实验:动态NAT33、实验:PAT配置实验设备:CISC0290
13、K WIC-2A/S、 CAB-SS-V35MT CAB-SS-V35FC WS-C2960-24TT-L WS-C3560V2-24TS-S、PC7. 2 IPv6 实验应用需求:不断增长的全球互联网需要其整体结构不断演进,以适应新技术,支持数量越来越大的用户、 应用、设备和服务。针对解决以上问题,IETF于1998年发布了下一代网际互联协议一一IPv6o IPv6在继承IPv4端到端和尽力而为的基础上,针对IPv4的缺乏和对Internet的未来开展预测, 对IPv4做了大幅度的根本性变革和功能扩充。因而具有许多新的特征,如无限的地址空间、高 效的路由结构等。到目前为止,经过近几年的开发和
14、实践,Cisco IPv6技术已经进入了实用阶段。Cisco目前 提供了完善的IPv6组网功能和路由功能,如在各种链路上的IPv6支持、IPv6地址的各种自动 分配方式、线速的IPv6转发、IPv6访问控制列表、扩展的IPv6访问控制列表、以及IPv6静态 路由/RIPng/0SFPv3/IPv6 ISIS/BGP+ for IPv6等路由协议;Cisco也完成了超过170个网络平 台的IPv6的支持。同时,Cisco还提出了如何部署IPv6,及与现行的IPv4网络的平滑过渡和共 存的战略。随着中国教育信息网第二代IPv6网络骨干的建设和试运行,所有的校园网用户都面临着与 IPv6网络连接的未
15、来需求,因此迫切需要了解并掌握IPv6技术和各种IPv6与IPv4网络的互连 方案。思科IPv6实验室是用户可以在此实验平台上进行各项与IPv6相关的测试内容,以充分掌 握这一技术。实验内容: IPv6/IPv4双栈技术隧道技术 IPv6/IPv4地址翻译技术IPv6防火墙实验拓扑:实验指南:1、实验:IPv6配置2、实验:IPv6静态路由3、实验:IPv6 RIPng4、实验:0SPFv35、实验:IPv6 EIGRP实验设备:CISC0290K WIC-2A/S、CAB-SST35MT、CAB-SST35FC、WS-C2960-24TT-L WS-C3560v2-24TS-S无线网络实验应
16、用需求:对于校园网络的用户来说,移动性强是一大特点。因此我们可以在校园网内部部署无线接入 网络,实现教师和同学们的随时随地网网络资源访问。从小型校区到大规模的大学,无线LAN都在帮助资金有限的教育机构通过他们现有的预算实 现更多的目标。这项技术让他们能够以一个非常合理的价格采用多种教育应用,例如有助于改善 学习体验的在线学习。它可让他们用一种平安、经济的方式将网络连接拓展到整个校园,让学生、 教师和管理人员无论在室内还是室外都可以接入网络。因此,教育界采用无线LAN技术的速度超 过了其他任何行业。根据NOP World所做的调查,35%的美国教育机构都已经在一定程度上部署 了无线网络。Cisc
17、o无线解决方案还让教育机构能灵活地支持任何一种兼容Wi-FF的笔记本电脑或者 PDA,从而使得校园中经常可以看到的各种客户端设备都可以方便地接入网络。思科无线实验室可以帮助用户实现无线网络环境下的各种应用测试,并且掌握搭建平安无线网络 所需的各种技术和手段,为校园内部的无线网络建设打下良好的基础。实验内容: 802. 11B/G无线局域网技术无线用户接入认证 无线用户的漫游无线网络平安研究 无线网络Qos研究无线IP语音通信实验室 无线网络管理实验Cisco无线兼容实验室实验拓扑:WS-C37 50-24PS-S/ 、AIR-WLC2112-K9AIR-LAP1131AG-C-IO无续PC无线
18、PC无线PC实验指南:1、实验:无线AP性能2、实验:配置无线接入点3、实验:配置无线网卡4、实验:无线控制器管理5、实验:配置VLAN和trunk6、实验:无线平安7、实验:无缝漫游8、实验:升级AP9、实验:无线I0S升级10、实验:升级控制器11、实验:无缝漫游12、实验:单点登陆13、实验:无线I0S升级14、实验:设置瘦AP15、Web界面配置控制器16、实验:应用实例 实验设备:ws-C3560V2-24TSS AIR-AP1042N-C-K9、AIR-BR1310G-A-K9T、AIR-WLC2106K9、PC网络平安实验7. 4. 1 防火墙 Firewall 应用需求:今天的
19、学校网络面临越来越多的平安挑战,如何维护一个平安的网络环境是每一个校园网拥 有者和管理者最关注的问题之一。防火墙作为网络平安的基石,永远是校园网络平安产品中必然 的选择。实验内容:基于状态的访问控制动态/静态NAT和PAT功能。双向NAT,支持基于策略的NAT。防火墙冗余备份及故障切换。静态/动态路由。点对点/远程访问VPN其他平安功能(DNS保护,Flood Defender, Flood Guard, TCP阻截,单播反向 路径发送,Mail Guard,FragGuard 和虚拟重组,Internet Control Message Protocol (ICMP) stateful in
20、spection, User Datagram Protocol (UDP) rate controlo网络平安实验室网络平安实验室广域网用户认证嬴,防火墙入侵保护路由器防火墙入侵保护路由器授权服务器主机入侵保护/ /、检测(IDS) / / 2MS网络准入实验实验拓扑:实验指南:1、实验:初始防火墙配置2、实验:Xlate查询3、实验:连接查询4、实验:连接查询5、实验:基本接口配置6、实验:接口上配置IPv7、实验:配置ARP高速缓存7、实验:配置接口优先队列8、实验:配置路由选择二、CISCO与中国教育3三、学校建设思科网络实验室目的4四、思科网络实验室建设的意义5五、思科职业认证和途径
21、5六、课程介绍66. 1 CCNA 1-4 (网络基础课程)76. 2 CCNP 1-4 (网络中级课程)86. 3无线基础96. 4网络平安基础10七、CISCO网络实验室实验内容117. 1先进路由和交换实验117.1.1 网络基础.121.1.2 局域网交换技术131.1.3 广域网路由技术147.2 IPv6 实验167.3 无线网络实验177.4 网络平安实验197.4.1 防火墙 Firewall197.4.2 IDS207.4.3 基于用户身份的网络认证实验1BNS227.4.5 虚拟专用网实验VPN247.5 IP 语音实验 IPTelephony257.5.7 IP语音网络建
22、设25八、网络实验室建设要求268.2. 1非思科设备要求268. 2. 2场地要求.268. 3平面布置图27九、网络实验室管理27实验室为公共场所,所有设备都是提供给老师和学生做实验使用,对实验管理要求比拟高。主要集中 在对设备的初始化、密码修改、IOS被删除后的恢复,预设实验环境等,都需要一套行之有效的系统 来维护。27本工程中由于思科公司没有自己的实验系统建议采用易学堂的开放式网络实验室管理系统(OPENLAB )o 27OPENLAB是在多年的CISCO、华为3coM、NORTEL JURRIPER等网络技术培训实践中开发出来的实验过程管理工具软件,所有的功能都是实用的。可以实现以下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络技术 实验室 建设 方案 39
限制150内