实验报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
组网配置实验报告
参赛队名:西南交通大学1队完成时间:17:30 1.实验目的:
通过实验模拟校园网络内部的具体功能和三层结构:
a.模拟网络的3层结构如下:
核心层——负责进行数据的快速转发。
汇聚层——负责汇集分散的接入点,进行数据交换,提供流量控制和用户管理功能。
接入层——负责提供各种类型用户的接入,在有需要时提供用户流量控制功能。
路由采用RG-R1700,用模块化结构设计,具有1个网络/语音模块插槽,支持种类丰富、功能齐全、高密度的网络/语音模块,可实现更多的组合应用。采用64位的微处理器技术,CPU为Motorola PowerPC 8248,主频高达到266MHz,固化两个10/100M快速以太口,2个高速同步口;提供丰富的网络安全特性,支持哑终端接入服务器功能;提供完备的冗余备份解决方案,支持VoIP特性、IP 组播协议,支持IPv4/IPv6,有丰富的QoS特性。
核心层采用RG-S3760-24,硬件支持IPv4/IPv6双协议栈多层线速交换和功能特性,为IPv6网络之间的通信提供了丰富的Tunnel技术,并提供了丰富而完善的路由协议,内在的安全防御机制和用户管理能力,更可有效防止和控制病毒传播和网络攻击,控制非法用户接入和使用网络,保证合法用户合理化使用网络资源,充分保障网络安全、网络合理化使用和运营;提供了多种形式的管理工具如SNMP、Telnet、Web和Console口等。
汇聚层采用RG-S3550-24,硬件支持多层交换,提供二到七层的智能的流分类和完善的服务质量(QoS)以及组播管理特性,支持完善的路由协议,并可以根据网络实际使用环境,实施灵活多样的安全控制策略,可有效防止和控制病毒传播和网络攻击,控制非法用户使用网络,保证合法用户合理使用网络资源,充分保障网络安全和网络合理化使用和运营。可通过SNMP、Telnet、Web和Console 口等多种方式提供丰富的管理。
接入层采用STAR-S2126G,是一款高性能、高安全、可堆叠的网管型以太网交换机。基于高背板的全线速设计,提供智能流分类和完善的服务质量(QoS)以及组播管理特性,使其在企业级网络多种应用中,实施灵活多样的ACL访问控制和安全防范;同时,配合灵活的堆叠功能,使得本地高密度端口可随时被智能集中管理,方便较大规模网络用户在接入层的数据集中管理;另外,针对不同的管理手段,分别提供了SNMP、Telnet、Web和Console口等多种管理方式。
CENTER
internet
F0/5
F0/10
F0/1
F0/6
F0/5
F0/10
F0/6
服务器群
PC2:172.16.2.1
172.16.1.5
172.16.24.1
VLAN1
RG-S2126
VLAN3
VLAN24
PC3:172.16.3.1
F0/9
默认网关
172.16.1.0/24 172.16.1.254 学生宿舍
172.16.2.0/24 172.16.2.254 学生宿舍
172.16.3.0/24 172.16.3.254 办公区
172.16.10..0/24
3.实验过程:
创建的VLAN信息
hostname 21
vlan 1
!
vlan 1
name 1
!
vlan 2
name 2
enable secret level 14 5 'T;C,tZ[3U
switchport access vlan 1
interface fastEthernet 0/4
switchport access vlan 2
Trunk口的配置
interface FastEthernet 0/1
switchport mode trunk
interface FastEthernet 0/24
switchport mode trunk
DHCP的实现
ip dhcp excluded-address 172.16.1
ip dhcp excluded-address 172.168.1.255
ip dhcp excluded-address 192.168.200.255 ip dhcp excluded-address 192.168.200.1
ip dhcp excluded-address 192.168.0.0
ip dhcp excluded-address 192.168.255.255 ip dhcp excluded-address 192.168.1.1
ip dhcp excluded-address 192.168.1.255
ip dhcp excluded-address 192.168.2.255
ip dhcp excluded-address 192.168.3.255
ip dhcp excluded-address 192.168.3.1
ip dhcp excluded-address 192.168.2.1
!
ip dhcp pool vlan100
lease 15 0 0
network 192.168.2.0 255.255.255.0
dns-server 211.95.165.200
default-router 192.168.2.1 255.255.255.0 !
ip dhcp pool vlan200
lease 15 0 0
network 192.168.3.0 255.255.255.0
dns-server 211.95.165.200
default-router 192.168.3.1 255.255.255.0 ACL访问控制列表
access-list 1 permit 192.168.0.0 0.0.255.255 NAT的实现
interface serial 1/2
ip nat outside
ip address 211.95.135.200 255.255.255.0 clock rate 64000
!
interface serial 1/3
clock rate 64000
!
interface FastEthernet 1/0
ip nat inside
ip address 172.16.1.1 255.255.255.0 duplex auto
speed auto
!
interface FastEthernet 1/1