网络11级-【网络工程综合实验】-课程设计报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
课程设计报告
设计名称:网络工程综合实验
系(院):计算机科学学院
专业班级:网络11102班
姓名:刘XX
学号:
指导教师:邱林陈中举
设计时间:2013.12.16 - 2010.12.27
设计地点:4#网络工程实验室
目录
一、课程设计目的 (3)
二、设计任务及要求 (3)
三、需求分析 (5)
一、课程设计目的
网络工程综合实验是网络工程及计算机相关专业的重要实践环节之一,该内容可以培养学生理论联系实际的设计思想,训练综合运用所学的计算机网络基础理论知识,结合实际网络设备,解决在设计、安装、调试网络中所遇到的问题,从而使基础理论知识得到巩固和加深。学生通过综合实验学习掌握网络设计中的一般设计过程和方法,熟悉并掌握运用二层交换机、三层交换机、路由器和防火墙的配置技术。
(大家根据自己理解的情况编写,这里的内容只是一个模板性的文字描述)另外通过实验,可以掌握组建计算机网络工程的基本技术,特别是网络规划、交换机路由器等网络设备的基本功能与选型以及网络应用服务器的基本配置,同时提高学生的应用能力和动手实践能力。
二、设计任务及要求
用一组实验设备(4个路由器、二台交换机、二台三层交换机、一台防火墙)构建一个园区网,通过防火墙与校园网相联,实现到Internet的访问。具体要求如下:
(1)在一台两层交换机SW1上划分2个VLAN(Vlan 100和Vlan 200,用户数均为100)。要求实现:两个Vlan均能通过路由器访问外网,但两个Vlan之间不能通信。
(2)在一台三层交换机SW3上划分2个VLAN(Vlan 300和Vlan 400,Vlan300用户数100,Vlan400用户数200),两个Vlan之间能够通信。要求:两个Vlan均只能通过路由器访问校园网(10.X.X.X),而不能访问Internet。(3)另外一台两层交换机SW2和一台三层交换机SW4之间使用冗余连接,在两台交换机上均划分两个Vlan(Vlan 500和Vlan 600,Vlan500用户数200,Vlan600用户数100),要求Vlan500可以访问内网所有VLAN,Vlan600既可以访问内网,又可以访问Internet。
(4)园区网全网通信采用OSPF动态路由协议,路由设计要求有路由汇聚。
(5)SW1 、SW3、SW4分别和三台接入级路由器DCR1700相连,三台路由器和部门级路由器DCR2600相连。然后DCR2600路由器通过防火墙实现此园区网与外网(校园网)相联,要求内网通过防火墙上配置NAT协议访问外网。
(6)画出网络拓扑图,并给各VLAN划分IP地址、掩码、网关,以及各网络设备接口的IP地址。
(7)需要在SW1中的VLAN100里面安装WWW、FTP、电子邮件等基本服务。用访问控制列表使VLAN300和VLAN500中的用户在上班时间(9:00~17:00)不允许访问FTP服务器和WWW服务器,但可以访问EMail 服务器。
(8)IP分配规则根据实验室分区划分):
A区:
IP范围:192.168.0.0 -192.168.7.255
192.168.254.0-192.168.254.15 ( 路由器Serial口用)
202.103.0.11(防火墙连互联网用IP)
10.206.207.11 (防火墙连校园网用IP)
B区:
IP范围:192.168.8.0 -192.168.15.255
192.168.254.16-192.168.254.31( 路由器Serial口用)
202.103.0.12(防火墙连互联网用IP)
10.206.207.12 (防火墙连校园网用IP)
C区:
IP范围:192.168.16.0 -192.168.23.255
192.168.254.32-192.168.254.47 ( 路由器Serial口用)
202.103.0.13(防火墙连互联网用IP)
10.206.207.13 (防火墙连校园网用IP)
D区:
IP范围:192.168.24.0 -192.168.31.255
192.168.254.48-192.168.254.63 ( 路由器Serial口用)
202.103.0.14(防火墙连互联网用IP)
10.206.207.14 (防火墙连校园网用IP)
E区:
IP范围:192.168.32.0 -192.168.39.255
192.168.254.64-192.168.254.79 ( 路由器Serial口用)
202.103.0.15(防火墙连互联网用IP)
10.206.207.15(防火墙连校园网用IP)
F区:
IP范围:192.168.40.0 -192.168.47.255
192.168.254.80-192.168.254.95 ( 路由器Serial口用)
202.103.0.16(防火墙连互联网用IP)
10.206.207.16 (防火墙连校园网用IP)
三、需求分析
园区网共有一个总部,分成三个子部,每个子部划分成两个vlan,使其隔离和管理方便。使用分层设计网络的思想。
子网区域有4个部分,所以选择4台路由器;并且选用2台三层交换机,2台二层交换机;同时,为了使远程局域网可以实现访问小区局域网的功能,选择一个网云作为internet;再选择若干台pc机和服务器。
四、网络设计
1.总体规划
三层交换机SW7:划分vlan300(1-10号端口)、vlan400(11-20号端口)并
给vlan设置管理ip
三层交换机SW8:划分vlan500(1-10号端口)、vlan600(11-20号端口)并
给vlan设置管理ip