《高级路由交换技术》课程实习报告

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

实习报告实习性质:《高级路由交换技术》课程实习
学生姓名:罗双
专业班级:网络151
指导教师:刘宇、杨雪平
实习时间:2017年4月24日-2017年4月28日
实习地点:一教学楼1405教室
重庆工程职业技术学院
学生实习考核表
目录
1 实习目的.....................................................
2 实习概况.....................................................
2.1 实习要求...............................................
2.2 实习时间...............................................
2.3 实习环境...............................................
2.4 运行环境...............................................
3 实习内容.....................................................
3.1 项目需求...............................................
3.1.1 设备及文档列表...................................
3.1.2 项目背景.........................................
3.1.3 云计算网络配置...................................
3.2 虚拟局域网.............................................
3.2.1 基本配置.........................................
3.3 IPv4地址部署..........................................
3.3.1 各设备地址分配...................................
3.4 PPP部署...............................................
3.4.1 配置验证方.......................................
3.4.2 配置被验证方.....................................
3.5 IPv4 IGP路由部署......................................
3.5.1 配置ISIS........................................
3.5.2 配置OSPF........................................
3.6 MSTP及VRRP部署.......................................
3.6.1 配置MSTP........................................
3.6.2 配置VRRP........................................
3.7 提交项目结果...........................................
4 实习总结.....................................................
1 实习目的
通过华三HCL模拟器软件能够正确绘制网络结构图,能够根据配置要求在HCL模拟器上进行配置;例如:PPP部署、虚拟局域网、IPv4地址部署、IPv4IGP 路由部署、静态路由部署、MSTP及VRRP部署等等。

通过实习,认识社会的需要,发现自身的差距,培养面对现实的正确态度和独立分析解决问题的基本能力;培养良好的职业精神,适应毕业以后的实际工作需求;通过综合实训进一步巩固、深化和扩展学生的专业技能;训练和培养学生获取信息和处理信息的能力,充分培养和提高学生的动手能力,学会通过网站、书籍等方式收集所需的资料;培养学生运用所学的知识和技能解决华三模拟器HCL的使用、管理过程中所遇到的实际问题的能力及其基本工作素质;培养学生理论联系实际的工作作风、严肃认真的科学态度以及独立工作的能力,树立自信心;训练和培养学上的团队协作精神与合作能力。

2 实习概况
2.1 实习要求
(1)按时到教室参加实习;
(2)独立动手完成实习相关内容;
(3)按要求完成实习报告。

2.2 实习时间
2017年4月24日至2017年4月28日
2.3 实习环境
一教学楼1405教室
2.4 运行环境
●操作系统(Windows10)
●使用软件(HCL模拟器)
3 实习内容
3.1 项目需求
3.1.1 设备及文档列表
本项目中所使用的网络设备及线缆如下表所示:
表 3.1 设备及线缆列表
序号设备类型设备型号数量
1 路由器RT-MSR2630-AC 3
2 数据交换中心LS-5800-32C-H
3 2
3 交换机LS-3600V2-28TP-EI 3
4 堆叠电缆LSWM1STK 2
5 串口电缆CAB-V35DTE(DB28) 3
6 串口电缆CAB-V35DCE(DB28) 3
本项目中使用的相关文档如下表所示:
表 3.2 文档列表
序号名称
1 2108-6W100
2 2108-6W100
3 (V7)-R0304-6W105
4 (V7)-R0304-6W105
5 -Release 18xx 系列-6W101
6 -Release 18xx 系列-6W101
3.1.2 项目背景
某集团公司原在国内建立了总部,后在欧洲地区建立了分部。

总部设有研发、市场、供应链、售后等 4 个部门,统一进行 IP 及业务资源的规划和分配。

公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大。

为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。

集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图 3.1 所示。

其中两台 S5800 交换机编号为 S4、 S5,用于服务器高速接入;两台S3600V2 编号为 S2、 S3,作为总部的核心交换机;两台 MSR2630 路由器编号为 R2、 R3,作为总部的核心路由器;一台 S3600V2 编号为 S1,作为接入交换机;一台 MSR2630 路由器编号为 R1,作为分支机构路由器。

请根据拓扑图及网络物理连接表完成设备的连线,如果现场已经提供的线缆
不能满足需要,请现场制作所需线缆。

S1 E1/0/2 PC2
S1 E1/0/23 S2 E1/0/1
S1 E1/0/24 S3 E1/0/1
S2 E1/0/2 S3 E1/0/2
S2 E1/0/3 S3 E1/0/3
S2 E1/0/4 R2 G0/0
S3 E1/0/4 R3 G0/0
R2 G0/1 S4 G1/0/1
R3 G0/1 S5 G1/0/1
S4 G1/0/2 S5 G1/0/2
S4 G1/0/3 S5 G1/0/3
S4 G1/0/4 Server 1
S5 G1/0/4 Server 2
R1 S2/0 R2 S2/0
R1 S3/0 R3 S2/0
R1 S0/0 PC3
3.1.3 云计算网络配置
公司有 4 个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。

另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。

还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。

3.2 虚拟局域网
为了减少广播,需要规划并配置 VLAN。

具体要求如下:
配置合理,链路上不允许不必要的数据流通过。

交换机与路由器间的互连物理端口、 S2 和 S3 间的 E1/0/3 端口、 S4 和S5 间的G1/0/3 端口直接使用三层模式互连。

规划 S4 和 S5 交换机的 G1/0/4 至 G1/0/10 端口为连接服务器的端口;S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。

物理服务器属于 VLAN101。

根据上述信息及表 3.4,在交换机上完成 VLAN 配置和端口分配。

3.2.1 基本配置
(1)S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。

[S2]int g1/0/2
[S2-GigabitEthernet1/0/2]port link-type trunk
[S3]int g1/0/2
[S3-GigabitEthernet1/0/2]port link-type trunk
[S4]int g1/0/2
[S4-GigabitEthernet1/0/2]port link-type trunk
[S5]int g1/0/2
[S5-GigabitEthernet1/0/2]port link-type trunk
(2)按照VLAN分配表将端口添加入VLAN,并给VLAN改名。

①VLAN11,如图3.2所示。

图3.2 VLAN11信息
②VLAN21,如图3.3所示。

图3.3 VLAN21信息
③VLAN31,如图3.4所示。

图3.4 VLAN31信息
④VLAN41,如图3.5所示。

图3.5 VLAN41信息
(3)物理服务器端口分别添加入S4和S5交换机上VLAN101,如图3.6及3.7所示。

图3.6 S4上的VLAN101信息
图3.7 S5上的VLAN101信息
3.3 IPv4地址部署
根据表3.5,为网络设备分配IPv4地址。

VLAN21
VLAN31
VLAN41
E1/0/3
E1/0/4
LoopBack 0
S3 VLAN11
VLAN21
VLAN31
VLAN41
E1/0/3
E1/0/4
LoopBack 0
S4 VLAN11
VLAN21 172.1.21.252/24
VLAN31 172.1.31.252/24
VLAN41 172.1.41.252/24
VLAN101 172.1.101.252/24
G1/0/3
G1/0/1 /30
LoopBack 0 /32
S5 VLAN11 /24
VLAN21 /24
VLAN31 /24
VLAN41 /24
G1/0/1 /30
LoopBack 0 /32
R1 S2/0 /30
S3/0 /30
G0/0 1/24
LoopBack 0 /32
R2 G0/0 /30
G0/1 /30
S2/0 /30
S3/0 /30
LoopBack 0 /32
R3 G0/0 /30
G0/1 /30
S2/0 /30
S3/0 /30
LoopBack 0 /32
3.3.1 各设备地址分配
(1)S2地址分配,如图3.8所示。

图3.8 S2地址分配
(2)S3地址分配,如图3.9所示。

图3.9 S3地址分配
(3)S4地址分配,如图3.10所示。

图3.10 S4地址分配
(4)S5地址分配,如图3.11所示。

图3.11 S5地址分配
(5)R1地址分配,如图3.12所示。

图3.12 R1地址分配
(6)R2地址分配,如图3.13所示。

图3.13 R2地址分配
(7)R3地址分配,如图3.14所示。

图3.14 R3地址分配
3.4 PPP部署
总部路由器与分部路由器间属于广域网链路。

需要使用 PPP 进行安全保护。

PPP 的具体要求如下使用 CHAP 协议;用户名和密码均为 123456。

3.4.1 配置验证方
(1)设置R2为CHAP协议,用户名和密码都为123456。

<H3C>system
[H3C]int s2/0
[H3C-Serial2/0ppp authentication-mode chap
[H3C-Serial2/0]ppp chap user 123456
[H3C-Serial2/0]quit
[H3C]local-user 123456
[H3C-luser-manage-123456]password simple 123456
[H3C-luser-manage-123456]service-type ppp
[H3C-luser-manage-123456]quit
(2)设置R3为CHAP协议,用户名和密码都为123456。

<H3C>system
[H3C]int s2/0
[H3C-Serial2/0ppp authentication-mode chap
[H3C-Serial2/0]ppp chap user 123456
[H3C-Serial2/0]quit
[H3C]local-user 123456
[H3C-luser-manage-123456]password simple 123456
[H3C-luser-manage-123456]service-type ppp
[H3C-luser-manage-123456]quit
3.4.2 配置被验证方
(1)配置与R2相连接接口的验证。

<H3C>system
[H3C]int s2/0
[H3C-Serial2/0]ppp chap user 123456
[H3C-luser-manage-123456]password simple 123456
[H3C-luser-manage-123456]quit
(2)配置与R3相连接接口的验证。

[H3C]int s3/0
[H3C-Serial3/0]ppp chap user 123456
[H3C-luser-manage-123456]password simple 123456
[H3C-luser-manage-123456]quit
3.5 IPv4 IGP路由部署
因历史原因,总部使用ISIS、OSPF多协议组网。

总部的S2、S3、R2、R3使用ISIS协议;S4、S5、R2、R3使用OSPF协议。

要求网络具有安全性、稳定性。

具体要求如下:
R2R3是边界路由器;
OSPF进程10,区域0;
ISIS进程50,区域50,路由level为Level-1;
ISIS的链路开销类型为wide方式;
要求所有路由协议都发布具体网段;
要求业务网段中不出现协议报文;
为了管理方便,需要发布Loopback地址;
不允许发布缺省路由。

3.5.1 配置ISIS
(1)配置S2,进程50,区域50,路由level为Level-1。

<H3C>system
[H3C]isis 50
[H3C-isis-50]is-level level-1
[H3C-isis-50]cost-style wide
[H3C-isis-50]quit
(2)配置S3,进程50,区域50,路由level为Level-1。

<H3C>system
[H3C]isis 50
[H3C-isis-50]is-level level-1
[H3C-isis-50]cost-style wide
[H3C-isis-50]quit
(3)配置R2,进程50,区域50,路由level为Level-1。

<H3C>system
[H3C]isis 50
[H3C-isis-50]is-level level-1
[H3C-isis-50]cost-style wide
[H3C-isis-50]quit
(4)配置R3,进程50,区域50,路由level为Level-1。

<H3C>system
[H3C]isis 50
[H3C-isis-50]is-level level-1
[H3C-isis-50]cost-style wide
[H3C-isis-50]quit
3.5.2 配置OSPF
(1)配置R2,进程10,区域0。

<H3C>system
[H3C]ospf 10
[H3C-ospf-10]area 0
(2)配置R3,进程10,区域0。

<H3C>system
[H3C]ospf 10
[H3C-ospf-10]area 0
(3)配置S4,进程10,区域0。

<H3C>system
[H3C]ospf 10
[H3C-ospf-10]area 0
(4)配置S5,进程10,区域0。

<H3C>system
[H3C]ospf 10
[H3C-ospf-10]area 0
3.6 MSTP及VRRP部署
3.6.1 配置MSTP
在总部交换机 S2、S3 上配置 MSTP 防止二层环路;要求所有数据流经过 S2 转发,
S2 失效时经过 S3 转发。

所配置的参数要求如下:
region-name 为 H3C;
实例值为 1;
S2 作为实例中的主根, S3 作为实例中的从根。

(1)在S2中划分VLAN。

Syst
VLAN 11
Qu
VLAN 21
Qu
VLAN 31
Qu
VLAN 41
qu
如图3.15所示。

图3.15 划分VLAN
(2)设置S2端口为truck端口。

interface GigabitEthernet 1/0/1
port link-type trunk
interface GigabitEthernet 1/0/2
port link-type trunk
interface GigabitEthernet 1/0/3
port link-type trunk
interface GigabitEthernet 1/0/4
port link-type trunk
quit
如图3.16所示。

图3.16 在S2上配置trunk端口
(3)配置MSTP域的域名为H3C,将VLAN 11、21、31、41分别映射到MSTP 1、2、3、4上,并配置级别为1。

如图3.17所示。

图3.17 MSTP映射及修订级别
(4)激活配置域。

如图3.18所示。

图3.18 激活配置域
(5)将S2设为主根。

如图3.19所示。

图3.19 设置主根
(5)划分S3的VLAN。

如图3.20所示。

图3.20 划分S3上的VLAN
(6)配置S3端口为trunk端口。

如图3.21所示。

图3.21 配置S3上的trunk端口
(7)配置MSTP域的域名为H3C,将VLAN 11、21、31、41分别映射到MSTP 1、2、3、4上,并配置级别为2。

如图3.22所示。

图3.22 MSTP映射及修订级别配置
(8)激活配置域。

如图3.23所示。

图3.23 激活配置域
(9)将S3设为从根。

如图3.24所示。

图3.24 将S3设置为从根
配置完成!
验证配置:使用show stp brief查询到获取到的 MSTP 表项。

如图3.25所示。

图3.25 查询MSTP配置表项
3.6.2 配置VRRP
在 S2 和 S3 上配置 VRRP,实现主机的网关冗余。

所配置的参数要求如表 3.6。

VLAN21 20 192.1.21.254
VLAN31 30 192.1.31.254
VLAN41 40 192.1.41.254 S2 作为所有主机的实际网关, S3 作为所有主机的备份网关;其中各 VRRP 组中高优先级设置为 150,低优先级设置为 120;配置 VRRP 主设备监控上行物理接口,当上行接口发生故障时, VRRP 优先级下降 60。

在 S4 和 S5 上配置VRRP,实现主机的网关冗余。

VLAN21 20 172.1.21.254
VLAN31 30 172.1.31.254
VLAN41 40 172.1.41.254
VLAN101 50 172.1.101.254 S4 作为所有主机的实际网关, S5 作为所有主机的备份网关;其中各 VRRP
组中高优先级设置为 150,低优先级设置为 120;配置 VRRP 主设备监控上行物理接口,当上行接口路发生故障时, VRRP 优先级下降 60。

(1)S2上配置各个VRRP组。

[S2]track 1 int g1/0/4
[S2]int vlan 11
[S2-Vlan-interface21]vrrp vrid 10 priority 150
[S2-Vlan-interface11]vrrp vrid 10 preempt-mode delay 0
[S2-Vlan-interface11]vrrp vrid 10 track 1 weight reduced 60
[S2-Vlan-interface11]int vlan 21
[S2-Vlan-interface21]vrrp vrid 20 priority 150
[S2-Vlan-interface21]vrrp vrid 20 preempt-mode delay 0
[S2-Vlan-interface21]vrrp vrid 20 track 1 weight reduced 60
[S2-Vlan-interface21]int vlan 31
[S2-Vlan-interface31]vrrp vrid 30 priority 150
[S2-Vlan-interface31]vrrp vrid 30 preempt-mode delay 0
[S2-Vlan-interface31]vrrp vrid 30 track 1 weight reduced 60
[S2-Vlan-interface31]int vlan 41
[S2-Vlan-interface41]vrrp vrid 40 priority 150
[S2-Vlan-interface41]vrrp vrid 40 preempt-mode delay 0
[S2-Vlan-interface41]vrrp vrid 40 track 1 weight reduced 60
(2)S3上配置各个VRRP组。

[S3]track 1 int g1/0/4
[S3]int vlan 11
[S3-Vlan-interface21]vrrp vrid 10 priority 120
[S3-Vlan-interface11]vrrp vrid 10 preempt-mode delay 0
[S3-Vlan-interface11]int vlan 21
[S3-Vlan-interface21]vrrp vrid 20 priority 120
[S3-Vlan-interface21]vrrp vrid 20 preempt-mode delay 0
[S3-Vlan-interface21]int vlan 31
[S3-Vlan-interface31]vrrp vrid 30 priority 120
[S3-Vlan-interface31]vrrp vrid 30 preempt-mode delay 0 [S3-Vlan-interface31]int vlan 41
[S3-Vlan-interface41]vrrp vrid 40 priority 120
[S3-Vlan-interface41]vrrp vrid 40 preempt-mode delay 0
(3)S4上配置各个VRRP组。

[S4]track 1 int g1/0/1
[S4]int vlan 11
[S4-Vlan-interface21]vrrp vrid 10 priority 150
[S4-Vlan-interface11]vrrp vrid 10 preempt-mode delay 0
[S4-Vlan-interface11]vrrp vrid 10 track 1 weight reduced 60 [S4-Vlan-interface11]int vlan 21
[S4-Vlan-interface21]vrrp vrid 20 priority 150
[S4-Vlan-interface21]vrrp vrid 20 preempt-mode delay 0
[S4-Vlan-interface21]vrrp vrid 20 track 1 weight reduced 60 [S4-Vlan-interface21]int vlan 31
[S4-Vlan-interface31]vrrp vrid 30 priority 150
[S4-Vlan-interface31]vrrp vrid 30 preempt-mode delay 0
[S4-Vlan-interface31]vrrp vrid 30 track 1 weight reduced 60 [S4-Vlan-interface31]int vlan 41
[S4-Vlan-interface41]vrrp vrid 40 priority 150
[S4-Vlan-interface41]vrrp vrid 40 preempt-mode delay 0
[S4-Vlan-interface41]vrrp vrid 40 track 1 weight reduced 60 [S4-Vlan-interface41]int vlan 101
[S4-Vlan-interface101]vrrp vrid 50 priority 150
[S4-Vlan-interface101]vrrp vrid 50 preempt-mode delay 0
[S4-Vlan-interface101]vrrp vrid 50 track 1 weight reduced 60 (4)S5上配置各个VRRP组。

[S5]track 1 int g1/0/1
[S5]int vlan 11
[S5-Vlan-interface21]vrrp vrid 10 priority 120
[S5-Vlan-interface11]vrrp vrid 10 preempt-mode delay 0
[S5-Vlan-interface11]int vlan 21
[S5-Vlan-interface21]vrrp vrid 20 priority 120
[S5-Vlan-interface21]vrrp vrid 20 preempt-mode delay 0
[S5-Vlan-interface21]int vlan 31
[S5-Vlan-interface31]vrrp vrid 30 priority 120
[S5-Vlan-interface31]vrrp vrid 30 preempt-mode delay 0
[S5-Vlan-interface31]int vlan 41
[S5-Vlan-interface41]vrrp vrid 40 priority 120
[S5-Vlan-interface41]vrrp vrid 40 preempt-mode delay 0
[S5-Vlan-interface41]int vlan 101
[S5-Vlan-interface101]vrrp vrid 50 priority 120
[S5-Vlan-interface101]vrrp vrid 50 preempt-mode delay 0
(5)S2、S3、S4、S5的VRRP配置验证。

①S2配置验证,如图3.26所示。

图3.26 S2 VRRP配置验证
②S3配置验证,如图3.27所示。

图3.27 S3 VRRP配置验证
③S4配置验证,如图3.28所示。

图3.28 S3 VRRP配置验证
④S5配置验证,如图3.29所示。

图3.29 S5 VRRP配置验证
3.7 提交项目结果
(1)验证R1,如图3.30所示。

图3.30 R1验证结果
(2)验证R2,如图3.31所示。

图3.31 R2验证结果
(3)验证R3,如图3.32所示。

图3.32 R3验证结果
(4)验证S2,如图3.33所示。

图3.33 S2验证结果
(5)验证S3,如图3.34所示。

图3.34 S3验证结果
(6)验证S4,如图3.35所示。

图3.35 S4验证结果
(7)验证S5,如图3.36所示。

图3.36 S5验证结果
4 实习总结
通过本课程一周的实训学习,我们主要了解了交换机和路由器的高级配置,以及对网络工程的大致理解。

随着计算机网络规模的不断扩大,大型互联网网络的迅猛发展,路由技术在网络技术中已经逐渐成为关键部分,路由器也随之成为最重要的网络设备,任何一个有一定规模的计算机网络都离不开路由器,否则就无法正常运作和管理。

在这次实训中,我学到很多东西,加强了自己的动手能力并且培养了我们自己的独立思考能力,其最深的体会是错误检查,在你熟悉的网络中的各设备配置
基础上,还要根据设备工作原理和各种协议内容进行分析。

实训课更重要的是做实验的过程,思考问题的方法,这与其他的实验是通用的,真正使我们受益匪浅,虽然在实验过程中遇到了一些困难,但是在跟同学之间的交流和帮助下,我自己也克服了很大困难,完成本次的实训任务,心中也颇有成就感。

相关文档
最新文档