路由与交换课程设计
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《路由与交换技术》课程设计(题目:集团企业网络的设计与实现)
姓名:XXX
学号:XXX
专业:网络工程
院系:XXX学院
完成时间:2013-11-13
集团企业网络的设计与实现
目录
1 绪论 (1)
2需求分析 (1)
3内容与方法 (1)
3.1设计场景: (2)
3.2设计要求: (2)
3.3设计分析: (2)
3.4设计步骤: (3)
3.4.1网络拓扑 (3)
3.4.2 网络配置 (4)
3.5 设计结果: (7)
总结........................................................................................ 错误!未定义书签。参考文献................................................................................ 错误!未定义书签。
1 绪论
《路由与交换技术》是计算机与信息工程学院网络工程专业的必修课程,内容涉及路由器与交换机的综合配置、对实际案例的规划和设计等。在前阶段的学习中,进行了路由器和交换机的各个知识点的专项练习,在基础知识掌握之后,需要一个相对完整的时间进行知识点的融会贯通,并能针对实际案例进行综合性地规划、设计和配置来灵活运用这些知识。本课程设计为学生提供了一个动手动脑、独立实践的机会。通过该课程设计,使学生能够更好地掌握路由器和交换机的原理和配置;能够将课本上的理论知识和实践开发有机的结合起来;能够锻炼学生的分析问题、解决问题的能力,从而加深对这门课的理解,在理解相关设备的原理知识的同时又提高学生的实际操作能力。
2需求分析
根据公司内部管理模式和要求以及使用网络的安全性等,作出以下需求与分析,以确保公司能够方便快捷的管理和使用网络的安全性。
(1).路由器的基本配置,对路由器设置使能密码,加密使能密码,虚拟终端线密码,并能telnet登录;
(2).对交换机进行基本配置,划分VLAN
(3). 使用动态路由,让各VLAN的主机在访问不受限的情况下可访问外网,可互访
(5).对路由器配置RIP协议,并在路由器上运行RIP协议;
(6).远程访问技术的NAT技术
3内容与方法
3.1设计场景:
某集团企业内部有5个部门(行政、财务、销售、人事、信息中心)
3.2设计要求:
1.外网不可访问内网
2.三级体系结构
3.其他4个部门不能访问财务部,但4个部门间可访问
3.3设计分析:
为实现部门内部的办公自动化,提高工作效率,整个网络使用VLAN隔离,部门间的通信使用VLAN间路由来实现。利用动态路由RIP
协议实现路由间的宣告;利用NAT协议实现地址间的转换;利用ACL 协议实现外网不可访问内网、4个部门不可访问财务部。
3.4设计步骤
3.4.1网络拓扑
5个部门的IP地址:
行政部门的IP地址:192.168.1.1,将其划分到vlan 10
人事部门的IP地址:192.168.2.1,将其划分到vlan 20
销售部门的IP地址:192.168.3.1,将其划分到vlan 30
财务部门的IP地址:192.168.4.1,将其划分到vlan 40
信息中心的IP地址:192.168.5.1,将其划分到vlan 50
3.4.2 网络配置
(1)外网拓扑与配置
Router 0配置:
interface FastEthernet0/0
ip address 192.168.10.1 255.255.255.0
ip nat inside
duplex auto
speed auto!
interface Serial1/0
ip address 192.168.11.1 255.255.255.0
ip nat outside
clock rate 128000!
router rip
version 2
network 192.168.10.0
network 192.168.11.0
no auto-summary!
ip nat inside source list 10 interface Serial1/0 overload ip classless!
access-list 10 permit 192.168.10.0 0.0.0.255!
(2)内网拓扑与配置
1)在最上面的3层交换机上的F0/3接口上配置Trunk通道:interface FastEthernet0/3
switchport trunk encapsulation dot1q
switchport mode trunk!
2)在下面的3层交换机上开启路由功能,并配置5个部门的接入IP 地址、动态路由RIP协议、ACL访问控制功能:
5个部门IP地址:
interface FastEthernet0/1
no switchport
ip address 192.168.3.2 255.255.255.0
duplex auto
speed auto!
interface FastEthernet0/3
no switchport
ip address 192.168.1.2 255.255.255.0
duplex auto
speed auto!
interface FastEthernet0/4
no switchport