網(wǎng)絡(luò)規(guī)劃與生成樹在計算機(jī)網(wǎng)絡(luò)課程設(shè)計中的關(guān)鍵要點(diǎn)_第1頁
網(wǎng)絡(luò)規(guī)劃與生成樹在計算機(jī)網(wǎng)絡(luò)課程設(shè)計中的關(guān)鍵要點(diǎn)_第2頁
網(wǎng)絡(luò)規(guī)劃與生成樹在計算機(jī)網(wǎng)絡(luò)課程設(shè)計中的關(guān)鍵要點(diǎn)_第3頁
網(wǎng)絡(luò)規(guī)劃與生成樹在計算機(jī)網(wǎng)絡(luò)課程設(shè)計中的關(guān)鍵要點(diǎn)_第4頁
網(wǎng)絡(luò)規(guī)劃與生成樹在計算機(jī)網(wǎng)絡(luò)課程設(shè)計中的關(guān)鍵要點(diǎn)_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

沈陽航空航天大學(xué)

課程設(shè)計報告

課程設(shè)計名稱:計算機(jī)網(wǎng)絡(luò)課程設(shè)計

課程設(shè)計題目:網(wǎng)絡(luò)規(guī)劃(三層互換、FTP

ServerxHDLC、OSPF、生成

樹)

院(系):計算機(jī)學(xué)院

專業(yè):計算機(jī)科學(xué)與技術(shù)(物聯(lián)網(wǎng)技術(shù)方向)

班級:24010107

學(xué)號:0

姓名:趙堂

指導(dǎo)教師:石祥濱

闡明:結(jié)論(優(yōu)秀、良好、中等、及格、不及格)作為有關(guān)教環(huán)節(jié)考核必要根據(jù);格式不符合規(guī)

定;數(shù)據(jù)不實(shí),不予通過。匯報和電子數(shù)據(jù)必須作為試驗(yàn)現(xiàn)象反復(fù)的關(guān)鍵根據(jù)。

指導(dǎo)教師評語:

審查結(jié)論簽名:_______________

年月日

學(xué)術(shù)誠信申明

本人申明:所呈交的匯報(含電子版及數(shù)據(jù)文獻(xiàn))是我個人在導(dǎo)師指

導(dǎo)下獨(dú)立進(jìn)行設(shè)”工作及獲得的研究成果。盡我所知,除了文中尤其

加以標(biāo)注或道謝中所羅列的內(nèi)容以外,匯報中不包括其他人己經(jīng)刊登

或撰寫過時研究成果,也不包括其他教育機(jī)構(gòu)使用過的材料。與我一

同工作日勺同學(xué)對本研究所做的任何奉獻(xiàn)均己在匯報中做了明確出J闡明

并表達(dá)了謝意。匯報資料及試驗(yàn)數(shù)據(jù)若有不實(shí)之處,本人樂意接受本

教學(xué)環(huán)節(jié)“不及格”和“重修或重做”的評分結(jié)論并承擔(dān)有關(guān)一切后

果。

本人簽名:日期:年月日

課程設(shè)計任務(wù)書

課程設(shè)計名稱計算機(jī)網(wǎng)絡(luò)課程設(shè)計專業(yè)

學(xué)生姓名趙茲班級學(xué)號

題目名稱網(wǎng)絡(luò)規(guī)劃(三層互換、FTPServer.HDLC>OSPF、生成樹)

起止日期2023年6月29日起至2023年7月10日止

課設(shè)內(nèi)容和規(guī)定:

內(nèi)容:

實(shí)現(xiàn)如下圖所示的企業(yè)網(wǎng)絡(luò)規(guī)劃:SI、S2、IY為局域網(wǎng)內(nèi)設(shè)備,R1為網(wǎng)關(guān);R2、

S3為廣域網(wǎng)上設(shè)備。PCI、PC2連接至IJS2,FTPServer連接到RI,PC3連接到S3。

重要功能包括:

1.根據(jù)網(wǎng)絡(luò)構(gòu)造合理規(guī)劃IP地址;

2.R1和R2間配置為HDLC協(xié)議。

3.S1和R1間使用OSPF協(xié)議,配置為Area1;R1和R2間使用OSPF協(xié)議,

配置為Area。;R2和S3間使用OSPF協(xié)議,酉1,置為Area2;

4.在S1和S2之間增長冗余鏈路,分別實(shí);現(xiàn)生成樹功能、端口聚合功能;

5.在R1上應(yīng)用NAT,實(shí)現(xiàn)局域網(wǎng)內(nèi)設(shè)備訪問廣域網(wǎng)改JPC3,并實(shí)現(xiàn)PC3可訪

問同域網(wǎng)內(nèi)FTPServer;>~~?~~

6.配置ACL,實(shí)現(xiàn)PC2能Ping?

通R2接口IP,但不能Ping通PC3。

7.在合適的互換機(jī)上配置端口安全。鬲AS2S3

參照資料:

[1]計算機(jī)網(wǎng)絡(luò)教程(第二版)[M].北京:人民郵隹工出版社,2023

[2]網(wǎng)絡(luò)設(shè)備互連學(xué)習(xí)指南[M].北京:科學(xué)出用Z社,2023

教研室審核意見:同意立題教研室主任簽字:

指導(dǎo)教師(簽名)年月日

學(xué)生(簽名)年月日

課程設(shè)計總結(jié):

通過本次計算機(jī)網(wǎng)絡(luò)課程設(shè)計,再一次的回憶了之前所學(xué)的計算機(jī)網(wǎng)絡(luò)知識,通

過對課設(shè)題目中所規(guī)定的多種協(xié)議,功能區(qū)I配置與實(shí)現(xiàn),發(fā)現(xiàn)自己對于計算機(jī)網(wǎng)絡(luò)日勺

知識掌握不夠深刻,在知識的理解和應(yīng)用上不純熟C

在拿到課設(shè)題目時,只是對其中提到日勺HDLC協(xié)議、OSPF協(xié)議和NAT等有一點(diǎn)理

解,但對于真正日勺配置并不清晰該怎樣操作。通過對ciscopackettracer軟件歐J試

用,結(jié)合上學(xué)期計算機(jī)網(wǎng)絡(luò)試驗(yàn)課日勺經(jīng)驗(yàn),以及同學(xué)日勺互相協(xié)助逐漸H勺理解了設(shè)計軟

件的使用措施和網(wǎng)絡(luò)拓?fù)湓O(shè)計措施。

課設(shè)過程中,在協(xié)議的配置上碰到不少問題,如協(xié)議配置命令,端口選擇,通過

自己查閱資料?、思索,處理了三層互換互換機(jī)模擬路由功能等;課設(shè)期間,通過借閱

了有關(guān)的網(wǎng)絡(luò)規(guī)劃資料處理了諸多的疑問;通過問題日勺處理也認(rèn)識到了查閱資料的I重

要作用;

通過這次網(wǎng)絡(luò)課設(shè),認(rèn)識到了自己對于計算機(jī)網(wǎng)絡(luò)知識理解的局限性,有些知識

理解卻不會很好的使用;提醒自己要學(xué)會把所學(xué)的知識應(yīng)用到實(shí)際項(xiàng)目中,通過項(xiàng)目

實(shí)戰(zhàn)來加深對于知識日勺理解。這次課設(shè)使我積累了一定日勺網(wǎng)絡(luò)規(guī)劃設(shè)計經(jīng)驗(yàn),也使我

發(fā)現(xiàn)了自己的局限性之處,后來將努力的克服局限性,愈加完善自己。

指導(dǎo)教師評語:

指導(dǎo)教師(簽字):年一月—日

課程設(shè)計成績

目錄

1系統(tǒng)分析...........................................錯誤!未定義書簽。

1.1需求分析.......................................錯誤!未定義書簽。

1.2網(wǎng)絡(luò)協(xié)議分析....................................................1

1.3組網(wǎng)技術(shù)簡介....................................................2

1.4NAT、ACL及端口安全技術(shù)簡介...................................3

2網(wǎng)絡(luò)系統(tǒng)規(guī)劃....................................................4

2.1網(wǎng)絡(luò)層次模型與網(wǎng)絡(luò)拓?fù)湓O(shè)計......................錯誤!未定義書簽。

2.2IP地址規(guī)劃與路由設(shè)計............................錯誤!未定義書簽。

2.3安全方略........................................錯誤!未定義書簽。

2.4網(wǎng)絡(luò)設(shè)備選型....................................錯誤!未定義書簽。

3網(wǎng)絡(luò)設(shè)備配置........................................錯誤!未定義書簽。

3.1互換機(jī)日勺配置....................................錯誤!未定義書簽。

3.2路由器口勺配置....................................錯誤!未定義書簽。

3.3服務(wù)器的配置....................................錯誤!未定義書簽。

4測試及運(yùn)行成果......................................錯誤!未定義書簽。

參照文獻(xiàn)...............................................錯誤!未定義書簽。

附錄錯誤!未定義書簽。

1課程設(shè)計任務(wù)分析

1.1需求分析

課設(shè)內(nèi)容:實(shí)現(xiàn)企業(yè)網(wǎng)絡(luò)規(guī)劃,SI、S2、R1為局域網(wǎng)內(nèi)設(shè)備,R1為網(wǎng)關(guān);

R2、S3為廣域網(wǎng)上設(shè)備。PCI、PC2連接到S2,FTPServer連接至ljRI,PC3連

接到S3。

需要實(shí)現(xiàn)的功能包括:

1.根據(jù)網(wǎng)絡(luò)構(gòu)造合理規(guī)劃IP地址;

2.R1和R2間配置為HDLC協(xié)議;

3.S1和R1間使用OSPF協(xié)議,配置為Areal;R1和R2間使用OSPF協(xié)議

配置為Area。;R2和S3之間使用OSPF協(xié)議,配置為Area2;

4.在S1和S2之間增長冗余鏈路,分別實(shí)現(xiàn)生成樹功能、端口聚合功能;

5.在R1上應(yīng)用NAT,實(shí)現(xiàn)局域網(wǎng)內(nèi)設(shè)備訪問廣域網(wǎng)ff、JPC3,并實(shí)現(xiàn)PC3

可訪問局域網(wǎng)內(nèi)FTPServer;

6.配置ACL,實(shí)現(xiàn)PC2能Ping通R2接口IP,但不能Ping通PC3:

7.在合適日勺互換機(jī)上配置端口安全。

分析:需要為各設(shè)備分派合適H勺IP地址,并在有關(guān)路由器上配置HDLC(高級

數(shù)據(jù)徒路控制)、多區(qū)域的OSPF(開放式最短途徑優(yōu)先)協(xié)議,實(shí)現(xiàn)NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)和

ACL(訪問控制列表)功能;在互換機(jī)之間增長冗余鏈路,實(shí)現(xiàn)端口聚合和生成樹功

能,配置合適的端口安全。

1.2網(wǎng)絡(luò)協(xié)議分析

1、HDLC(liighLeve1DataLinkControl,高級數(shù)據(jù)鏈路控制)協(xié)議

HDLC協(xié)議是一組用于在網(wǎng)絡(luò)節(jié)點(diǎn)間傳送數(shù)據(jù)的協(xié)議,是在數(shù)據(jù)鏈路層中廣泛

使用的一種協(xié)議。在HDLC協(xié)議中,數(shù)據(jù)被構(gòu)成一種個的單元一一幀,通過網(wǎng)絡(luò)傳播,

由接受方確認(rèn)收到,同步HDLC協(xié)議也管理數(shù)據(jù)流和數(shù)據(jù)發(fā)送的間隔時間。

HDLC協(xié)議中每幀所傳播的數(shù)據(jù)可以具有任意數(shù)量的比特位,并且?guī)瑫r開始和

結(jié)束是靠約定日勺比特模式來標(biāo)定界的I,是一種“面向比特”日勺協(xié)議。

HDLC協(xié)議不依賴于任何一種字符編碼集;數(shù)據(jù)報文可透明傳播,用于實(shí)現(xiàn)透

明傳播日勺“0比特插入法"透明傳播過程:在發(fā)送端只要發(fā)既有5個持續(xù)“1”,

便在其后插入一種“0”;在接受一種幀時,每當(dāng)發(fā)現(xiàn)5個持續(xù)“1”后是“0”,

則將其刪除以恢復(fù)比特流的原貌,該措施易于硬件實(shí)現(xiàn)。HDLC協(xié)議應(yīng)用于全雙工

通信,有較高H勺數(shù)據(jù)鏈路傳播效率;HDLC協(xié)議的幀采用CRC進(jìn)行檢查,對信息幀

進(jìn)行次序編號,可防止漏收或重份,傳播可靠性高;

HDLC協(xié)議『、J傳播控制功能與處理功能分離,具有較大靈活性。

2、OSPF(0penShortestPathFirst,開放式最短途徑,尤先)協(xié)議

0SPF協(xié)議是一種鏈路狀態(tài)協(xié)議,其操作以網(wǎng)絡(luò)連接或者鏈路日勺狀態(tài)為基礎(chǔ)。

在0SPF協(xié)議中計算網(wǎng)絡(luò)拓?fù)鋾r的最基本元素是每臺路由器中的鏈路狀態(tài),通過學(xué)

習(xí)每條鏈路連接到哪里日勺方式,OSPF可以建立一種鏈路狀態(tài)數(shù)據(jù)庫,記錄網(wǎng)絡(luò)中

的所有鏈路,然后使用最短途徑優(yōu)先算法計算出到各個目的網(wǎng)絡(luò)日勺最短途徑,由

于所有路由器都持有相似的網(wǎng)絡(luò)拓?fù)鋱D,因此OSPF不需要定期的發(fā)送路由更新信

息,只有在網(wǎng)絡(luò)拓?fù)浒l(fā)生變化的狀況下才會發(fā)送路由更新信息。

OSPF協(xié)議具有的長處:

(1)網(wǎng)絡(luò)開銷減少,不必頻繁FI勺廣播路由更新:

(2)支持VLSM和CIDR,OSPF路由更新中包括子網(wǎng)掩碼;

(3)支持不持續(xù)網(wǎng)絡(luò)、支持手工路由匯總;

(4)收斂時間短,在一種設(shè)計合理H勺OSPF網(wǎng)絡(luò)中,一條鏈路發(fā)生故障之后可

以很快日勺到達(dá)收斂,由于OSPF具有一種完整日勺拓?fù)鋽?shù)據(jù)庫;

(5)無環(huán)拓?fù)渖桑?/p>

(6)跳步數(shù)只受路由器資源使用和TPTTLITJ限制。

L3組網(wǎng)技術(shù)簡介

組網(wǎng)技術(shù)即網(wǎng)絡(luò)組建技術(shù),在本次網(wǎng)絡(luò)規(guī)劃中使用到了兩臺路由器、三臺互

換機(jī),三臺PC機(jī)以及一臺FTP服務(wù)器;

在本次網(wǎng)絡(luò)規(guī)劃中使用互換機(jī)S2、S3實(shí)現(xiàn)對PC終端口勺接入,PCI、PC2通

過交叉線連接到互換機(jī)S2;互換機(jī)S1和互換機(jī)S2之間用多條交叉線構(gòu)成冗余鏈

路,并分別實(shí)現(xiàn)生成樹和端口聚合功能,保證了網(wǎng)絡(luò)日勺穩(wěn)定性和冗余性,提高了

服務(wù)質(zhì)量;S1為三層互換機(jī),實(shí)現(xiàn)局域網(wǎng)內(nèi)部信息的I互換和匯聚;

在路由器RI、R2及三層互換機(jī)S1上運(yùn)用路由協(xié)議、網(wǎng)絡(luò)地址轉(zhuǎn)換等實(shí)現(xiàn)不

一樣網(wǎng)絡(luò)的互相通信,路由選擇、過濾和訪問控制等。

1.4NAT、ACL及端口安全技術(shù)簡介

1、NAT(NetworkAddressTranslation,網(wǎng)絡(luò)地址轉(zhuǎn)換)技,t

N/\T技術(shù)是將IP數(shù)據(jù)報報頭中日勺IP地址轉(zhuǎn)換為另一種IP地址的過程,在

實(shí)際應(yīng)用中,NAT重要用于實(shí)現(xiàn)私有網(wǎng)絡(luò)訪問公共網(wǎng)絡(luò)啊功能。這種通過使用少

許口勺公有IP地址代表較多的私有IP地址的方式,將有助于減緩可用IP地址空

間日勺枯竭。

NAT首先處理了1P局限性日勺問題,另首先也對網(wǎng)絡(luò)內(nèi)日勺主機(jī)進(jìn)行了有效的隱

藏保護(hù),其重要功能:

(1)寬帶分享;

(2)安全防護(hù)。

NAT實(shí)現(xiàn)日勺方式有如下三種:

(1)靜態(tài)轉(zhuǎn)換:將內(nèi)部網(wǎng)絡(luò)的私有TP地址轉(zhuǎn)換為公有IP地址,TP地址對是

一對一口勺,某個私有IP地址只轉(zhuǎn)換為某個公有IP地址;借助于靜態(tài)轉(zhuǎn)換,可以

實(shí)現(xiàn)外部網(wǎng)絡(luò)對內(nèi)部網(wǎng)絡(luò)中某些特定設(shè)備的訪問;

(2)動態(tài)轉(zhuǎn)換:將內(nèi)部網(wǎng)絡(luò)的私有IP地址轉(zhuǎn)換為公用IP地址時,IP地址是

不確定日勺,是隨機(jī)的,所有被授權(quán)訪問上Internet的私有IP地址可隨機(jī)轉(zhuǎn)換為

任何指定的合法IP地虻;當(dāng)ISP提供日勺合法1P地址略少于網(wǎng)絡(luò)內(nèi)部日勺計算機(jī)數(shù)

量時,可以采用動態(tài)轉(zhuǎn)換的方式;

(3)端口多路復(fù)用:變化外出數(shù)據(jù)包口勺源端口并進(jìn)行端口轉(zhuǎn)換,所有主機(jī)均

共享一種合法外部TP地址,實(shí)現(xiàn)對Internet區(qū))訪問,可最大程度地節(jié)省IP地址

資源;同步,又可隱藏網(wǎng)絡(luò)內(nèi)部的所有主機(jī),有效防止來自Internet的襲擊,應(yīng)

用較廣泛。

2^ACL(.AccessControlList訪問控制列表)技術(shù)

ACL技術(shù)是用來在使用路由技術(shù)的網(wǎng)絡(luò)中,識別和過濾那些由某些網(wǎng)絡(luò)發(fā)出日勺

或者被發(fā)送出去某些網(wǎng)絡(luò)的符合所規(guī)定條件日勺數(shù)據(jù)流量,以決定這些數(shù)據(jù)流量是

該轉(zhuǎn)發(fā)還是被丟棄H勺技術(shù);

ACL是一種持續(xù)的容許和拒絕的語句歐I集合,關(guān)系到地址或上層協(xié)議,使用

ACL時將預(yù)先定義好口勺ACL放置在路由器的接口上,對接口日勺進(jìn)方向或出方向的

數(shù)據(jù)報進(jìn)行過濾,不過ACL只能過濾通過路由器口勺數(shù)據(jù)報,不能過濾路由器自身

產(chǎn)生的I數(shù)據(jù)報。

ACL合用于所有的路由協(xié)議,當(dāng)分組通過路由器時,可在路由器上配置ACL

以控制對某一網(wǎng)絡(luò)或子網(wǎng)的訪問,此外ACL日勺定義必須基于協(xié)議和遵照一定的定

義規(guī)則。

3、端口安全技術(shù)

端口安全是互換機(jī)提供日勺一種基于MAC地址對網(wǎng)絡(luò)接入進(jìn)行控制的安全機(jī)制,

是對802.IX認(rèn)證和MAC地址認(rèn)證日勺擴(kuò)充。通過檢測端口收到歐J數(shù)據(jù)幀中的源MAC

地址來控制非授權(quán)設(shè)備對網(wǎng)絡(luò)日勺訪問,通過檢測從端口發(fā)出日勺數(shù)據(jù)幀中日勺目日勺

MAC地址來控制對非授權(quán)設(shè)備的訪問。

端口安全的重要功能是通過定義多種端口安全模式,讓設(shè)備學(xué)習(xí)到合法的源

MAC地址,以到達(dá)對應(yīng)H勺網(wǎng)絡(luò)管理效果。啟動了端口安全功能之后,當(dāng)發(fā)現(xiàn)非法

報文時,系統(tǒng)將觸發(fā)對應(yīng)特性,并按照預(yù)先指定日勺方式進(jìn)行處理,既以便顧客的

管理又提高了系統(tǒng)的安全性。

2網(wǎng)絡(luò)系統(tǒng)規(guī)劃

2.1網(wǎng)絡(luò)層次模型與網(wǎng)絡(luò)拓?fù)湓O(shè)計

采用網(wǎng)絡(luò)層次模型:接入層-匯聚層-關(guān)鍵層;

接入層使用2950-24TT互換機(jī),實(shí)現(xiàn)終端接入;匯聚層使用3560-24PS互換

機(jī)實(shí)現(xiàn)局域網(wǎng)內(nèi)部信息的互換和匯聚;關(guān)鍵層使用1841路由器,實(shí)現(xiàn)局域網(wǎng)和廣

域網(wǎng)之間的信息傳播。

網(wǎng)絡(luò)拓?fù)湓O(shè)計如佟12.1所示

不令?一鏟》

1*1I—1441

356111PS

III

III!I

Server-fPT

AServerO

PC-PTPC-PTnPC-PT

PC3

PCIPC2

圖2.1網(wǎng)絡(luò)拓?fù)鋱D

2.2IP地址規(guī)劃與路由設(shè)計

(1)IP地址的規(guī)劃及分派

在本次規(guī)劃中,所使用口勺局域網(wǎng)網(wǎng)段為:/24、/24、

/24,所使用啊廣域網(wǎng)網(wǎng)段為:/24#/24:

設(shè)備詳細(xì)的IP地址分派如下:

(2)NAT地址轉(zhuǎn)換設(shè)置

在路由器R1設(shè)置F0/0和F0/1為IPNatInside,SeriaI0/0/0為IPNatOutside,

設(shè)置Server-PTH勺地址轉(zhuǎn)換為:轉(zhuǎn)為o

(3)路由協(xié)議選擇

選用OSPF(開放最短途徑優(yōu)先)協(xié)議,在S1和RI、R1和R2、R2和S2之

間配置OSPF協(xié)議。

2.3安全方略

采用的安全方略波及到兩個方面:

(1)ACL(訪問控制列表)

在路由器R2上進(jìn)行ACL配置,設(shè)置拒絕訪問項(xiàng)和容許訪問項(xiàng),拒絕PC2

的IP,容許其他IP訪問。實(shí)現(xiàn)局域網(wǎng)主機(jī)PC2可以ping通路由器R2接口

IP,但無法Ping同PC3,其他主機(jī)可以正常Ping通PC3。

(2)端口安全設(shè)置

在互換機(jī)S2連接PC1日勺端口F0/3配置端口安全,綁定PC1的MAC地

址,一旦F0/3所連接的設(shè)備日勺MAC地址發(fā)生變化,則該端口響應(yīng)狀態(tài)變?yōu)?/p>

Shutdowno

2.4網(wǎng)絡(luò)設(shè)備選型

在本次網(wǎng)絡(luò)規(guī)劃中所選日勺設(shè)備有:PC機(jī)PCI、PC2、PC3,互換機(jī)SI、S2、

S3,路由器RI、R2和服務(wù)器ServerO;

選用這些設(shè)備進(jìn)行網(wǎng)絡(luò)規(guī)劃模擬,首先是根據(jù)模擬設(shè)備的性能參數(shù)選擇,另

首先是參照實(shí)際應(yīng)用中的設(shè)備進(jìn)行設(shè)備選型,以便更貼近設(shè)計和實(shí)際規(guī)定,獲得

更好的網(wǎng)絡(luò)規(guī)劃模擬效果。

本系統(tǒng)所選擇H勺設(shè)備的參數(shù)及功能詳見表2.1

表2.1設(shè)備選型

設(shè)備名稱設(shè)備型號、參數(shù)功能描述

PCI、PC2、PC3PC-PT個人計算機(jī)(終端)

3560互換機(jī)是一種采用迅速以太網(wǎng)配置11勺固

型號:3560-24PS

定配置,供企業(yè)級、802.3af和思科預(yù)原則以太網(wǎng)

參數(shù):DRAM內(nèi)存:128MB;

電源口勺互換機(jī),為企業(yè)提供可用性、安全性和服務(wù)

接口數(shù)目:24;

SI質(zhì)量功能,改善了網(wǎng)絡(luò)運(yùn)行。合用于小型企業(yè)布線

傳播速率:10/100/1000Mbps

室或分支機(jī)構(gòu)環(huán)境的理想型接入層互換機(jī);客戶可

支持VLAN、全雙工;

以布署網(wǎng)絡(luò)范圍的智能服務(wù),并保持老式LAN互換

不可堆置;

的簡便性等

型號:2950-24TT

2950是一種固定配置、可堆疊的獨(dú)立設(shè)備系

參數(shù):24個10basc-t端口;

歹|J,提供了線速迅速以太網(wǎng)和千兆位以太網(wǎng)連接。

背板帶寬8.8Gbps;

S2、S3是一款最廉價的Cisco互換產(chǎn)品,為中型網(wǎng)絡(luò)和城

支持全雙工/VLAN;

域接入應(yīng)用提供了智能服務(wù),在網(wǎng)絡(luò)或城域接入邊

支持速率:

緣實(shí)現(xiàn)了智能服務(wù)等

10Mbps/100Mbps/lOOOMbps

型號:1841

參數(shù):2個局域網(wǎng)接口;

1841路由器支持多種網(wǎng)絡(luò)協(xié)議,可應(yīng)用于局域

一種板載USB端口;

網(wǎng)到局域網(wǎng)路由,包拈帶寬管理;遠(yuǎn)程方問服務(wù)器;

RI、R2擴(kuò)展模塊:2個模塊化插槽+2

多服務(wù)語音//數(shù)據(jù)/集成:帶有可選防火墻安全

個WAN接入模塊化插槽+2

的JVPN/外部網(wǎng)訪問;廣域網(wǎng)訪問,包括ATM服務(wù)等

個HWTC模塊化插槽+1個板

載AIM插槽

Servor-PT是一款高性能、內(nèi)存密交型、雙處理

型號:Server-PT

器,意在提高虛擬化和大型數(shù)據(jù)集工作負(fù)載的性能

參數(shù):最大硬盤容量:24塊2.5英

和容量。它還可以減少內(nèi)存占用量U勺成本。適合如

寸硬盤

ScrvcrO下環(huán)境中口勺虛擬化工作負(fù)載:企業(yè)數(shù)據(jù)中心,服

擴(kuò)展槽:5XPCI-E3.0

務(wù)提供商環(huán)境,虛擬桌面托管;可以協(xié)助提高大型

網(wǎng)絡(luò)控制器:1個千兆管理網(wǎng)

數(shù)據(jù)集工作負(fù)載的性能,包括數(shù)據(jù)庫管理系統(tǒng)以及

卡口,四端口千兆網(wǎng)卡口

建模和模擬應(yīng)用程序等

3網(wǎng)絡(luò)設(shè)備配置

3.1互換機(jī)的配置

I、互換機(jī)si端口聚合配置:

Switch(config)#intcrfaccfO/2

Switch(config-if)#channel-group1modeon

Switch(config)#interfacefO/3

Switch(config-if)#channel-group1modeon

Switch(config-if)#exit

2、互換機(jī)SI生成樹配置:

Switch(config)#interfacerangefO/2

Switch(config-if-range)#switchportmodetrunk

Switch(config)#interfacerangef()/3

Switch(config-if-range)#switchportmodetrunk

Switch(config)#spanning-treevlanI

Switch(config)#spanning-treevlan1rootprimary

Switch(config)#spanning-treevlan1priority4096

3、互換機(jī)SI配置OSPF協(xié)議:

Switch(confg)#routcrospf1

Switch(confg-routcr)#network55area1

Switch(confg-router)#network55area1

4、互換機(jī)S2端口聚合配置:

Switch(config)#interfacef0/l

Switch(config-if)#channel-group1modeon

Switch(config)#interfacef0/2

Switch(config-if)#channel-group1modeon

5、互換機(jī)S2生成樹配置:

Switch(config)#interfacerangefO/1

Switch(config-if-range)#switchporlmodetrunk

Switch(config)#interfacerangefO/2

Switch(config-if-range)#switchporlmodetrunk

Switch(config)#spanning-treevlan1

6、互換機(jī)S2端口安全配置:

Switch(confio)#interfacefO/3

Switch(config-if)#shutdown

Switch(config-if)#switchmodeaccess

Switch(config-if)#switchport-securily

Swilch(config-iO#switchport-securitymac-address000D.BDA5.5722

Switch(config-if)#noshutdown

3.2路由器的J配置

1、路由器Rl配置HDLC協(xié)議(DCE):

Router>enable

Routcr#conft

Router(config)#interfaceserial0/0/()

Router(config-if)#encapsulationHDLC

Router(config-if)#clockrate64000

Router(config-if)#exit

2、路由器RI配置OSPF協(xié)議:

Router#conft

Router(config)#routerospf1

Router(config-router)#network55area1

Router(config-router)#network55area0

3、路由器RI配置NAT地址轉(zhuǎn)換:

Router#conft

Router(config)#interfacef0/0

Router(config-if)#ipnatinside

Router(config-if)#exit

Routcr(config)#intcrfaccfO/1

Router(config-if)#ipnatinside

Router(config-if)#exit

Router(config)#interfaceserial()/()/()

Router(config-if)#ipnatoutside

Router(config-if)#exit

Router(config)#exit

4、路由器R2配置HDLC協(xié)議(DTE):

Router(config)#interfaceserialO/O/O

Router(config-if)#encapsulationHDLC

Router(config-if)#exit

5、路由器R2配置OSPF協(xié)議:

Router#conft

Router(config)#routerospf1

Router(config-router)#network55area0

Router(config-router)#network55area2

Router(config-router)#exit

6、路由器R2配置ACL:

Router>enable

Routcr#conft

Router(config)#access-list1permitany

Router(config)#interfacef()/()

Router(config-if)#ipaccess-group1out

3.3服務(wù)器的配置

1、服務(wù)器配置:

IP地址:;

子網(wǎng)掩碼:255,255.255.0;

網(wǎng)關(guān)地址:。

4測試及運(yùn)行成果

如下為測試項(xiàng)及測試成果:

1、查看R1配置信息:

命令;showrunning-config(查看目前百己置信息)

成果:

R?R1

物理02S命令行

IOS命令行

interFASthemet0/0

ipaddHunn192.1€8.1.12SS.2SS.2SS.O

±pcat±ns±cLc

dupXox。口二o

I

in^erraceFas^E^tierne^OZ1

ipaaaress132.168.2.12SS.25S.255.O

±pcac±n9±de

dupXex

spcccldkito

i

工ctoH至auoSozrxaXO/O/O

xpaddwoaa200.1OO.X.12SS.2SS.2SS.O

nacoute*do

cXockrate€4000

>

xntexfACCSeziaXO/O/1

no±paddwunn

i

xn,coir^acoSozrxaXO/X/O

no工padd^esa

stiu^dlown

!

±nt.exfAceVlanl

no±pAddxess

sHu^down

i

NOUtONOSp±X

log-adjauonuy-ukiangos

network192.168.1.00.0.0.25Sarea1

network200.100.1.0O.O.O.2S5areaO

(

xpcatxnsiciesourcemtatJLu192-1€8.2.2200.1OO-1.3

£pulann工unn

圖4.1RI配置信息

2、查看R1的路由信息

命令:showiproute

成果:

Ios命令行

Rou^ert

Rou^ert

Router#

Roucer*

Rou^ortshowxpxou^o

Codes:C-connected,S-srazic,I-工GRP,R-RIP,M-mobile,B-BGP

D-EIGRPrEX-EIGRPexternal,O-OSPFrIA-OSPFXnterarea

N1-OSPFNSSAex^eznAltypelrN2-OSPFNSSAexternaltype2

&1-OSPFexr9rnaltyp?1,E2-OSPFexternal七yp?2,Z-&GP

i-IS-IS,LI-IS-ISlevel-lrL2-IS-ISlevel-2rxa-IS-ISinterarea

*-candXdacedefault,U-per-userscaclcroute,o-ODR

P-perxodxcdownloadad■七*七1urou七o

GatewayoflastresortIsnotset

C/24isdiroctlyconnoctod,Faat;E^hQrnat;0/0

C/24isdirecrlyconnected,FastEthernetO/1

O/24[110/2]via192.168.1.S,00:S4:SSrFast£thernet0/0

OIA/24[110/65]viar00:55:28,SexxalO/0/0

C/24isdirecrlyuonnoutod,SerialO/O/O

Routertv

圖4.2RI路由信息

3、查看RI配置OSPF協(xié)議狀況

命令:showipospfneighbor(爸看路由鄰居)、showipprotocol(查看osp「

協(xié)議詳情)、showiprouteospf(查看ospf協(xié)議路由項(xiàng))

成果:

物理aes命令行

Ios命令行

RoucertshowipospfneighborA

NaxghborXDPriSZAZQDeadTimeAddzoasIn^oxfaco

192.168.4.11FULL/BDR00:00:32192.1€8.1.SFa?tZthornot0/

uH

200.100.1.20FULL/-00:00:31200.100.1.2Serial0/0/0

Rou€ez#show±pprotocol

RoutingProtocolIs-ospf1"

OutgoingupdatefilterlistforallInterfaceslanotset

IncoxxtLngupdatefilterlistforallinterfacesIsnotset

RouterID200.100.1.1

NumberofareasInchlsrouterIs2.2normal0stub0nssa

Maximumpath:4

RoutingforNetworks:

192.168.1.00.0.0.25Sarea1

200.100.1.00.0.0.25Sarea0

RoutingInformationSources:

GatewayDistanceLas^Update

192.168.1.S11000:29:54

200.100.1.211000:00:28

Dxa^anco:(defaultis110)

Router#show±pxou^eospf

O192.l€8.4.0[110/2]via192..1€8.l.Sr01:00:10,FflstEthexnet0/0

OXA.2OO.1.X.O[llO/<5]2OO.XOO.1.2,OX:OO:4OrS?x±alO/O/O

Roucez#

圖4.3RI配置OSPF協(xié)議狀況

4、查看RI配置NAT轉(zhuǎn)換:

命令:showipnattrans(查看地址轉(zhuǎn)換)

成果:

物理配置命令行

I0S命令行

Router>enable

Roucertahipnattxans

ProInsideglobalInsidelocalOutsidelocalOutsideglobal

-—200.100.1.3192.168.2.2-—

Router#

Routerft

圖4.4RI配置NAT轉(zhuǎn)換狀況

5、查看R2配置OSPF協(xié)議狀況:

命令:showipospfneigh(查看路由鄰居)、showipprotocol(查看ospf協(xié)

議詳情)、showiprouteospf(查看ospf協(xié)議路由項(xiàng))

成果:

物理配置命令行

IOS命令行

Routert人

Routertshowipospfneigh

NeighborIDPriStateDeadTimeAddressInterface

0FULL/-00:00:36Serial0/0/0

Routertshowipprotocol

RoutingProtocoliswospflw

Outgoingupdatefilterlistforallinterfacesisnotset

Inconingupdatefilterlistforallinterfacesisnorset

RouterID

Numberofareasinthisrouterla2.2normal0stub3nssa

Maximumpath:4

RoutingforNetworks:

SSarea0

55area2

RoutingInfoi^nationSources:

GatewayEistanceLastUpdate

11000:09:11

Distance:(defaultis110)

Routertshowiprouteoapf

OIA[110/65]viar02:09:36rSerial0/0/0

Router#v

復(fù)制粘貼

圖4.5R2配置OSPF協(xié)議狀況

6、查看R2配置ACL訪問控制列表:

命令:showipaccess-lists1

成果:

物1彈酉?署命令行

I0S命令行

ftUuvWiywn

Routertshowipaccess

Router#showipaccess-lists1

StandardIPaccetilist1

denyhost

persiitany

Router#

圖4.6R2配置ACL狀況

7、查看S1生成樹和端口聚合配置狀況:

命令:showspanning-tree(查看生成樹)

showetherchannelport-channel(行看端口聚合)

成果(生成樹配置狀況):

S1□

物理I命令行

IOS命令行

Switch#

Switch*showipAnning-tr??

VLAN0001

Spanningtreeenabledprotocolieee

RootIDPriority4097

Address000D.BD2C.28CS

Thisbridge19th?root

HelloTime2MaxAge20tecForwardDelayIStec

BridgeIDPriority4097(priority4096sys-id-exc1)

Address000D.BD2C.28C5

HelloTime2secMaxAge20secForwardDelay15sec

AgingTime20

InterfaceRol€StsCostPrio.NbrType

Fa0/lDesgFWD19128.1P2P

PolDe%FWD9128.2SShr

Switch#

Switch#

圖4.7SI生成樹配置狀況

成果(端口聚合配置狀況):

物理WE命令行

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論