《网络设备互联》实训指导书605.docx
《《网络设备互联》实训指导书605.docx》由会员分享,可在线阅读,更多相关《《网络设备互联》实训指导书605.docx(12页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、n更多企业业学院:中小企企业管理理全能版版183套套讲座+897700份份资料总经理理、高层层管理49套讲讲座+1163888份资料中层管管理学院院46套讲讲座+660200份资料国学智智慧、易易经46套讲讲座人力资资源学院院56套讲讲座+2271223份资料各阶段段员工培培训学院院77套讲讲座+ 3244份资料员工管管理企业业学院67套讲讲座+ 87220份资料工厂生生产管理理学院52套讲讲座+ 139920份份资料财务管管理学院院53套讲讲座+ 179945份份资料销售经经理学院院56套讲讲座+ 143350份份资料销售人人员培训训学院72套讲讲座+ 48779份资料河北能源源职业技技术学
2、院院计算机机网络技技术专业业网络设设备互联联实训指指导书一、 实实训项目目名称网络管理理与设备备互联二、实训训目的及及要求 通过组建建网络和和进行设设备配置置,实现现网络的的通信、安安全控制制、资源源共享等等功能,一一方面加加深了对对理论知知识的理理解,另另一方面面更充分分提高学学生组网网的动手手能力,使使学生能能够通过过配置网网络设备备实现网网络设计计和维护护,能够够具备从从事网络络规划、设设计、应应用方面面的工作作的技能能。三、实训训内容 实训项目目一:vvlann路由与与ripp【实验验验证拓扑扑】【背景描描述】上图是模模拟某学学校网络络拓扑结结构.在在该学校校网络接接入层采采用S221
3、266,接入入层交换换机划分分了办公公网VLLAN22和学生生网VLLAN44,VLLAN22和VLLAN44通过汇汇聚层交交换机SS35550与路路由器AA相连,另35550上上有一个个VLAAN3存存放一台台网管机机。路由由器A与与B通过过路由协协议获取取路由信信息后,办公网网可以访访问B路路由器后后的 。为为了防止止学生网网内的主主机访问问重要的的,A路路由器采采用了访访问控制制列表的的技术作作为控制制手段。【Ip规规划】S21226:S35550:RAVLANN1=192.1688.1.3/224VLANN1=1192.1688.1.2/224VLANN2=1192.1688.200.
4、1/24VLANN3=1192.1688.300.1/24VLANN4=1192.1688.400.1/24F1/00=1992.1168.1.11/244S1/22=2002.999.11.1/2465.1154.12.3/224RB网管主机机S1/22=2002.999.11.2/24F1/11=655.1554.112.11/244192.1688.300.122/244【题目要要求】1、根根据拓朴朴图分别别在S221266和S335500创建相相应VLLAN,并并在S221266上将FF0/110-115加入入VLAAN2,将将F0/16-20加加入VLLAN44,在SS35550上将
5、将F0/10-12加加入VLLAN332、在在两台交交换机之之间配置置实现冗冗余链路路,解决决环路问问题3、SS35550通过过SVII方式和和RA互互连4、SS35550配置置实现VVLANN间互连连5、RRA和RRB之间间采用PPPP链链路,采采用PAAP方式式进行验验证提高高链路的的安全性性。6、在在全网运运应RIIPV22实现全全网互连连。7、通通过访问问列表控控制所有有人可以以正常访访问服务务器,只只有VLLAN44不可以以访问FFTP服服务。8、通通过相关关命令显显示并保保存相关关配置结结果,并并进行验验证 实训项目目二:综综合交换换与静态态路由【网络拓拓扑原型型】【实验验验证拓扑
6、扑】说明:网络拓扑扑原型,即即网络工工程的实实际应用用;实验验验证拓拓扑是为为了进行行试验进进行的简简化。【背景描描述】 某系统集集成公司司承接了了一个企企业网的的搭建项项目,经经过现场场勘测既既充分与与客户沟沟通,建建议该网网络采用用经典三三级网络络架构。 通过与用用户沟通通,用户户提出要要求加强强管理,公公司的产产品信息息都发布布到了自自己的WWEB服服务器上上,不允允许内网网部分用用户访问问(例如如),并并且服务务器发布布到互联联网。内内网用户户不允许许利用公公司网络络端口向向公司网网私接局局域网。公公司内部部共享iinteerneet.【技术部部署】 划分vllan,对对“部分用用户”
7、划分到到一个vvlann,进行行访问限限制accl 设置安全全端口限限制私接接局域网网 内网使用用静态路路由安全全性高 NAT技技术实现现共享iinteerneet,同同时可以以将服务务器私有有地址发发布成公公有地址址【需求分分析】 不允许vvlann 100的用户户访问vvlann 300的HTTTP服服务,vvlann 200不受限限制 Vlann 100的用户户接口设设置端口口安全最最大连接接为3,违违例为sshuttdowwn Vlann 200的用户户接口设设置端口口安全最最大连接接为2,违违例为sshuttdowwn 配置静态态路由全全网互通通 配置NAAT功能能,使内内网用户户使
8、用2200.1.11.32000.1.1.66访问IINTEERNEET 内网FTTP服务务发布到到互联网网,内网网地址为为1922.1668.113.2254,其其公网地地址2000.11.1.7,并并要求使使用内网网地址也也可以访访问其服服务 29600swiitchh1和229600swiitchh2:VVlann 100:f00/2-10 ; Vlaan 220:ff0/111-220 35600swiitchh1实现现vlaan100、vllan220间的的路由 35600swiitchh1与335600swiitchh2间通通过静态态路由,实实现内网网用户对对外 数数据包转转发和内
9、内网服务务器的访访问。 Routter11实现NNAT,保保证内网网用户访访问外网网 Routter22模拟iinteerneet,并并连接一一个服务务器,便便于测试试。【Ip规规划】设备名称称端口名称称Ip地址址35600swiitchh1Vlann 100192.1688.111.1/24Vlann 200192.1688.122.1/24Vlann 300192.1688.133.1/2435600swiitchh2Vlann 100192.1688.111.2/24Vlann 200192.1688.122.2/24Vlann 300192.1688.133.2/24F0/11172.
10、16.1.11/300Routter11F0/00172.16.1.22/300S0/00200.1.11.1/28Routter22S0/00200.1.11.2/28F0/00202.16.10.1/330【实验步步骤】1.搭建建网络2.配置置交换机机:划分分vlaan、配配置端口口安全、实实现vllan路路由、配配置静态态路由 接入层交交换机:Vlann划分、端端口安全全 汇聚层交交换机335600swiitchh1:vlann路由,配配置svvi接口口一条默认认路由,实实现通信信ACL流流量控制制 汇聚层交交换机335600swiitchh2vlann路由,配配置svvi接口口一条默认
11、认路由,实实现通信信InteerF00/1 no sswittchpporttip aaddrresss 1772.116.11.1 2555.2555.2255.25223.配置置路由器器:配置置端口地地址、配配置路由由 Routter11:配置NAAT实现现地址映映射:内内网共享享Intternnet和和内网服服务器iip映射射为公有有ip配置VLLAN110VVLANN20VLAAN300的三条条静态路路由,实实现三个个vlaan可以以访问IInteerneet配置一条条默认路路由 routter22:为了进行行测试,配配置端口口地址和和一条默默认路由由4.分配配主机地地址和服服务器地地
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备互联 网络设备 指导书 605
限制150内