计网实训报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
******
****
计网实训报告
项目名称:中型企业网
专业:计算机网络技术
班级:09计网(1)班
组号:第二小组
实习单位:**************************** 指导老师:*******
目录
1.1项目需求 (5)
1.2网络拓扑图总会 (5)
1.3技术 (6)
1.3.1冗余技术 (6)
1.3.2服务器集群 (6)
1.3.3网管工作站 (7)
1.3.4无线办公区 (7)
1.3.5 OSPF 多区、虚链路 (8)
1.3.6 VPN 远程接入 (8)
1.4 技术汇总 (9)
1.4.1拓扑图汇总 (9)
1.4.2IP地址规划 (9)
1.4.3网络的高可用性 (10)
1.4.4多区OSPF协议配置要求. (10)
1.4.5设备连接及IP地址规划 (11)
1.5项目完成 (12)
1.6 项目组成员 (13)
1.1项目需求
现公司4个部门(人事、行政、财务、企划)、办公大楼、销售大楼、厂房、无线办公网等8个单位和一个网管工作站。
要求:
1.人事部、行政部、财务部、企划部、办公大楼、销售大楼、产房可以直
接互相通信,无线办公网可以直接对其他部门访问,网管工作站可以直
接对内网直接管理维护!
2.为各部门访问互连网和远程分支机构提供路由。
3.要保证网络运行的稳定性和安全性,并在一段时间内进行免费维护。
4.在公网与行业骨干内网接口处分别安装防火墙。
5.要有冗余设计,以防止紧急故障。
1.2网络拓扑图总会
1.3技术
1.3.1 冗余技术
用于以防止紧急故障,保证核心部门正常运行。
1.3.2 服务器集群
1.3.3 网管工作站
网管工作站:远程维护企业网内部设备。
1.3.4 无线办公区
为移动办公用户提供可靠稳定的internet接入。
1.3.5 ospf 多区、虚链路
实现企业总部与分公司的跨区域组网,并使用虚链路解决物理连线的难题。
1.3.6 vpn 远程接入
为企业内部员工在家办公提供方便。
1.4 技术汇总
1.4.1拓扑图汇总
1.4.2 IP地址规划
中转路径:
192.168.1.0 /24
192.168.2.0/24
192.168.3.0/24
…….
园区网用户:
172.16.0.0/16
行政部VLAN10 172.16.10.0/24
人事部VLAN20 172.16.20.0/24 财务部VLAN30 172.16.30.0/24 企管部VLAN40 172.16.40.0/24
厂房一区VLAN50 172.16.50.0/24
厂房二区VLAN60 172.16.60.1/24
营销中心VLAN70 172.16.70.0/24
科研楼VLAN80 172.16.80.0/24
服务器群组一( OA / 文件…): VLAN 110 172.16.110.0/24 服务器群组二( 内部WWW / FTP…): VLAN 120 172.16.120.0/24
1.4.3网络的高可用性
1. 办公楼;
用户较多,采用三层网络设计. 在接入层与汇聚层间采用STP+HSRP实现.
1). HSRP的实施:
S35-1 作为VLAN10和VLAN20的主网关, 同时作为VLAN30和VLAN40的备用网关.
S35-2 作为VLAN30和VLAN40的主网关, 同时作为VLAN10和VLAN20的备用网关.
2). STP的实施:
S35-1 作为VLAN10和VLAN20的主根桥, 同时作为VLAN30和VLAN40的备用根桥.
S35-2 作为VLAN30和VLAN40的主根桥, 同时作为VLAN10和VLAN20的备用根桥.
2. 厂房一二区/科研楼/营销中心
每个区用户较少,采用二层网络设计, 接入层直接与核心层相连,通过HSRP 实现网络冗余。
1.4.4多区OSPF协议配置要求.
总部有10个用户网段,9个中转路径,同时还连接两个分支机构,为优化网络性能,建议采用多区的OSPF协议。
广域网区域为区域0, 总部为区域10, 两个分支机构分别为区域1和2.
在区域边界路由器R1、R2、R3上进行路由汇总:
总部: 172.16.0.0/16
分支一:172.17.0.0/16
分支二:172.18.0.0/16
1.4.5 设备连接及IP地址规划35-1:
G0/1 192.168.1.1 上连S65
G0/2 192.168.2.1
G0/3 Trunk 连接S35-2的G0/3
35-2:
G0/1 192.168.3.1
G0/2 192.168.4.1
G0/3 Trunk 连接S35-1的G0/3
65-1:
G1/1 192.168.1.2 下连S35
G1//2 192.168.3.2
G1/ 3 - 4 192.168.5.1 (以太网信道)
G1/5 192.168.6.1 上连R
G1/6 192.168.7.1 上连防火墙
G2/1 厂一区
G2/2 厂二区
G2/3 营销中心
G2/4 科研楼
65-2:
G1/1 192.168.2.2
G1/2 192.168.4.2
G1/3-4 192.168.5.2 (以太网信道)
G1/5 192.168.8.1
G1/6 192.168.9.1
G2/1 厂一区
G2/2 厂二区
G2/3 营销中心
G2/4 科研楼
防火墙:
f0/1 192.168.6.2
f0/2 192.168.8.2
F0/3 Internet