实验报告

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

组网配置实验报告

参赛队名:西南交通大学1队完成时间:17:30 1.实验目的:

通过实验模拟校园网络内部的具体功能和三层结构:

a.模拟网络的3层结构如下:

核心层——负责进行数据的快速转发。

汇聚层——负责汇集分散的接入点,进行数据交换,提供流量控制和用户管理功能。

接入层——负责提供各种类型用户的接入,在有需要时提供用户流量控制功能。

路由采用RG-R1700,用模块化结构设计,具有1个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。采用64位的微处理器技术,CPU为Motorola PowerPC 8248,主频高达到266MHz,固化两个10/100M快速以太口,2个高速同步口;提供丰富的网络安全特性,支持哑终端接入服务器功能;提供完备的冗余备份解决方案,支持VoIP特性、IP 组播协议,支持IPv4/IPv6,有丰富的QoS特性。

核心层采用RG-S3760-24,硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,并提供了丰富而完善的路由协议,内在的安全防御机制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法用户合理化使用网络资源,充分保障网络安全、网络合理化使用和运营;提供了多种形式的管理工具如SNMP、Telnet、Web和Console口等。

汇聚层采用RG-S3550-24,硬件支持多层交换,提供二到七层的智能的流分类和完善的服务质量(QoS)以及组播管理特性,支持完善的路由协议,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。可通过SNMP、Telnet、Web和Console 口等多种方式提供丰富的管理。

接入层采用STAR-S2126G,是一款高性能、高安全、可堆叠的网管型以太网交换机。基于高背板的全线速设计,提供智能流分类和完善的服务质量(QoS)以及组播管理特性,使其在企业级网络多种应用中,实施灵活多样的ACL访问控制和安全防范;同时,配合灵活的堆叠功能,使得本地高密度端口可随时被智能集中管理,方便较大规模网络用户在接入层的数据集中管理;另外,针对不同的管理手段,分别提供了SNMP、Telnet、Web和Console口等多种管理方式。

CENTER

internet

F0/5

F0/10

F0/1

F0/6

F0/5

F0/10

F0/6

服务器群

PC2:172.16.2.1

172.16.1.5

172.16.24.1

VLAN1

RG-S2126

VLAN3

VLAN24

PC3:172.16.3.1

F0/9

默认网关

172.16.1.0/24 172.16.1.254 学生宿舍

172.16.2.0/24 172.16.2.254 学生宿舍

172.16.3.0/24 172.16.3.254 办公区

172.16.10..0/24

3.实验过程:

创建的VLAN信息

hostname 21

vlan 1

!

vlan 1

name 1

!

vlan 2

name 2

enable secret level 14 5 'T;C,tZ[3UH.Y*T enable secret level 15 5 '8,1u_;C7W-8U0H interface fastEthernet 0/3

switchport access vlan 1

interface fastEthernet 0/4

switchport access vlan 2

Trunk口的配置

interface FastEthernet 0/1

switchport mode trunk

interface FastEthernet 0/24

switchport mode trunk

DHCP的实现

ip dhcp excluded-address 172.16.1

ip dhcp excluded-address 172.168.1.255

ip dhcp excluded-address 192.168.200.255 ip dhcp excluded-address 192.168.200.1

ip dhcp excluded-address 192.168.0.0

ip dhcp excluded-address 192.168.255.255 ip dhcp excluded-address 192.168.1.1

ip dhcp excluded-address 192.168.1.255

ip dhcp excluded-address 192.168.2.255

ip dhcp excluded-address 192.168.3.255

ip dhcp excluded-address 192.168.3.1

ip dhcp excluded-address 192.168.2.1

!

ip dhcp pool vlan100

lease 15 0 0

network 192.168.2.0 255.255.255.0

dns-server 211.95.165.200

default-router 192.168.2.1 255.255.255.0 !

ip dhcp pool vlan200

lease 15 0 0

network 192.168.3.0 255.255.255.0

dns-server 211.95.165.200

default-router 192.168.3.1 255.255.255.0 ACL访问控制列表

access-list 1 permit 192.168.0.0 0.0.255.255 NAT的实现

interface serial 1/2

ip nat outside

ip address 211.95.135.200 255.255.255.0 clock rate 64000

!

interface serial 1/3

clock rate 64000

!

interface FastEthernet 1/0

ip nat inside

ip address 172.16.1.1 255.255.255.0 duplex auto

speed auto

!

interface FastEthernet 1/1

相关文档
最新文档