网络互连课程设计
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
网络互联
课程设计报告
学院:
专业班级:
姓名学号
时间:
课程设计任务书
1. 本课题的意义
一、课程设计的目的和意义:
1.目的:
(1)通过设计一个完整的校园网络,从而掌握网络分析、网络设计技能,学会网络工程方案书或工程标书的书写规范,学会独立完成中小型网络的需求分析的设计,并正确分析需求结果,并独立完成方案的组网和实施。
(2)培养综合运用计算机网络技术、组网技术、网络综合布线技术、部署网络和维护等方面的知识。
2.意义:
在日新月异的网络时代,信息技术的迅猛发展和广泛深入的应用。本课程设计实现了模拟中小型企业网络的组建,让我们从路由协议原理到配置实践进行了全面的了解。
二、主要技术:
VLAN(Virtual Local Area Network,虚拟局域网)一个VLAN 就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。划分vlan:限制网络上的广播,将网络划分为多个VLAN可减少参与广播风暴的设备数量。
ACL (Access Control Lists)是交换机实现的一种数据包过滤机制,通过允许或拒绝特定的数据包进出网络,交换机可以对网络访问进行控制,有效保证网络的安全运行。用户可以基于报文中的特定信息制定一组规则(rule),每条规则都描述了对匹配一定信息的数据包所采取的动作:允许通过(permit)或拒绝通过(deny)。通过ACL,可以限制某个IP地址的PC或者某些网段的PC的上网活动。用于网络管理。
NAT(Network Address Translation,网络地址转换),NA T技术能够解决lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
冗余备份,就是多准备一份或几份,以备不时之需。例如冗余备份服务器,就是2台服务器互为备份,一台故障了,另一台立刻接替。
2.设计规划
(1)需求分析:
某中小型企业为了实现公司内部信息的共享和快速传递,进一步提高信息化的应用水平,迫切要求建设一个快递、可靠的网络运营平台。
目前的建网要求为:
1、公司的私网中不允许出现公网地址。
2、网络有一定的冗余备份能力,不能出现环路。
3、保持各个部门之间的独立性。
4、公司私网计算机能访问Internet。
(2)规划方案:
划分VLAN:
BOSS部和财务部划分为VLAN2
市场部划分为VLAN3
冗余备份:
SwitchA和SwitchB形成冗余备份。
NAT:
公司内网用户ID地址为:10.1.3.0/24,申请的公网IP为210.36.178.6,在路由器R1上实现NAT转换,使内网用户能够访问Internet。
拓扑图:
IP地址规划:
配置清单:
[H3C]sysname SwtichA
创建VLAN2,VLAN3:
[SwitchA]vlan2 to 3
Please wait........... Done
向当前VLAN中添加Access端口:
[SwitchA]vlan2
[SwitchA-vlan2]port e1/0/1 e1/0/2
[SwitchA-vlan2]quit
[SwitchA]vlan3
[SwitchA-vlan3] port e1/0/3
[SwitchA-vlan3]quit
在SwitchA和SwitchB实现冗余备份:
创建手工聚合组1:
[SwitchA]link-aggregation group 1 mode manual 将接口加入汇聚组:
[SwitchA]interface e1/0/4
[SwitchA-ethernet1/0/4]pork link-aggregation group 1 [SwitchA-ethernet1/0/4]quit
[SwitchA]interface e1/0/5
[SwitchA-ethernet1/0/5]pork link-aggregation group 1
[SwitchA-ethernet1/0/5]quit
[H3C]sysname SwtichB
[SwitchB]link-aggregation group 1 mode manual
将接口加入汇聚组:
[SwitchB]interface e1/0/1
[SwitchB-ethernet1/0/1]pork link-aggregation group 1 [SwitchB-ethernet1/0/1]quit
[SwitchB]interface e1/0/2
[SwitchB-ethernet1/0/2]pork link-aggregation group 1 [SwitchB-ethernet1/0/2]quit
在SwitchA查看端口Ethernrt1/0/1汇聚情况:
[SwitchA]display link-aggregation interface ethernet 1/0/1 NAT地址转换配置:
[H3C]sysname R1
[R1]interface ethernet 0/0
[R1-ethernet0/0]ip address 10.1.3.254 255.255.255.0
[R1-ethernet0/0] interface ethernet 0/1
[R1-ethernet0/1] ip address 210.36.178.1 255.255.255.0 [R1-ethernet0/1]quit
配置R1的默认路由: