思科实验报告
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《网络高级管理实习》实习报告
CCNA综合实验
姓名:xxx
专业:计算机网络技术
班级:网络xxx
指导教师:xxx
学号:*************
2011年11 月11日
一、需求
实验目的:学会使用路由器,交换机,PC机之间的配置应用,熟练掌握一些简单的的网络应用连接,熟练掌握路由器和交换机的基本配置;掌握DHCP、ACL、VLAN、和NET协议和相应的技术;提高对实际网络问题的分析和解决能力。
总体要求:组建校园自动化办公局域网,设计一个拓扑结构为树形的网络,pc通过交换机连接起来,网络之间通过路由器或交换机连接起来,配置路由,但是出于不同职能部门的管理、安全和整体网络的稳定,需要对各个进行即独立又统一的管理,要求进行子网划分,现要求通过路由器连接,实现不同的局域网之间能够互相通信,在同一个局域网中需实现打印共享。
二、规划与设计:
接入层负责连接终端设备(如PC、打印机等),以提供对网络其它部分的访问,接入层的主要目的是提供一种将设备连接到网络并控制允许网络上哪些设备可以通信的方法;分布层先汇聚接入层交换机的发送的数据流,在将其传输到核心层,最后发送到目的地,分布层使用策略控制网络的通信流;核心层是网际网络的高速主干,核心层汇聚所有分布层的设备发送的流量,因此必须能够快速转发大量的数据。
为了提高交换网络的冗余性、可扩展性、易管理性及易维护性等,企业的内部局域网的部署是采用分层设计的。
仔细分析要求,设计一个合理又经济的拓扑网络,考虑校园所需的要求,产品设备价格等因素,选用28111router作为配置的路由器,设计的局域网有3个,1个ISP,所以选择4台;加上无线用户用无线路由器1台,并且选用12
台Cisco 2960-24TT口的交换机作为接入层交换机;该单位有13个部门和无线用户,所以选择13台PC机。
①绘制拓扑结构图:
(1).该单位整体网络设计方案主要由以下两大部分构成:交换机模块和路由器模块,整个网络系统的拓扑图如下:
拓扑图
(2). 综合布线设计
路由器之间用带时钟的串口线连接,交换机与路由器、主机之间用直通线连接。
如图:
路由器之间的连接,如图:
三、实施
(1)IP地址规划
该拓扑图右4个路由器,12个交换机,13台主机,3笔记本,5个服务器和1个无线路由器组成。
4个路由器的各接口的IP地址和子网掩码分别是:
HQ:
HQ是连接其他3个局域网路由器的总路由,所以配置IP地址如下:
F0/0:IP地址172.21.7.66子网掩码255.255.255.240
F0/1:IP地址172.21.7.146,子网掩码255.255.255.240
S0/0/0:IP地址172.21.7.98,子网掩码255.255.255.240,
S0/0/1:IP地址172.21.7.5,子网掩码255.255.255.240,
S0/1/0:IP地址172.21.7.19,子网掩码255.255.255.240,
S0/1/1:IP地址172.21.7.35,子网掩码255.255.255.240,
B1:
B1连接路由控制4个部门,所以配置IP地址如下:
S0/0/0:IP地址172.21.7.4,子网掩码255.255.255.240
B2:
B2路由控制4部门,所以配置IP地址如下:
S0/0/0:IP地址172.21.7.17子网掩码255.255.255.240
B3:
B3配置方式和B2类似,同样是静态获取,所以配置IP地址如下:
S0/0/0:IP地址172.21.7.34,子网掩码255.255.255.240
13个PC机的IP地址、子网掩码和网关:
PC2:IP地址172.21.0.2,子网掩码255.255.252.0,网关172.21.0.1
PC3:IP地址172.21.4.2,子网掩码255.255.255.0,网关172.21.4.1
PC4:IP地址172.21.6.2,子网掩码255.255.255.192,网关172.21.6.1
PC5:IP地址172.21.6.66,子网掩码255.255.255.224,网关172.21.6.65
PC6:IP地址172.21.6.98,子网掩码255.255.255.240,网关172.21.6.97
PC7:IP地址172.21.6.114,子网掩码255.255.255.240,网关172.21.6.113
PC8:IP地址172.21.6.130,子网掩码255.255.255.240,网关172.21.6.129
PC9:IP地址172.21.6.146,子网掩码255.255.255.240,网关172.21.6.145
PC10:IP地址172.21.6.162,子网掩码255.255.255.240,网关172.21.6.161 PC11:IP地址172.21.6.178,子网掩码255.255.255.248,网关172.21.6.177 PC12:IP地址172.21.6.194,子网掩码255.255.255.248,网关172.21.6.193 PC13:IP地址172.21.6.202,子网掩码255.255.255.248,网关172.21.6.201 PC14:IP地址172.21.6.210,子网掩码255.255.255.248,网关172.21.6.209②B1,B2,B3配置主要代码如下:
B1:
hostname hblR1
enable secret 5 $1$mERr$K7U/mzvQmUqKwdRHDgjO./
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 172.21.0.1 255.255.252.0
ip helper-address 172.21.7.67
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 172.21.4.1 255.255.255.0
ip helper-address 172.21.7.67
interface FastEthernet0/0.30
encapsulation dot1Q 30
ip address 172.21.6.1 255.255.255.192
ip helper-address 172.21.7.67
interface FastEthernet0/0.40
encapsulation dot1Q 40
ip address 172.21.6.65 255.255.255.224
ip helper-address 172.21.7.67
interface Serial0/0/0
ip address 172.21.7.4 255.255.255.240
router eigrp 90
network 172.21.0.0 0.0.3.255
network 172.21.4.0 0.0.0.255
network 172.21.6.0 0.0.0.63
network 172.21.6.64 0.0.0.31
network 172.21.7.0 0.0.0.15
network 172.21.7.16 0.0.0.15
network 192.168.1.0
auto-summary
line con 0
password hbl
logging synchronous
login
End
B2:
hostname hblR2
enable secret 5 $1$mERr$K7U/mzvQmUqKwdRHDgjO./ interface FastEthernet0/0.50
encapsulation dot1Q 50
ip address 172.21.6.97 255.255.255.240
ip helper-address 172.21.7.67
interface FastEthernet0/0.60
encapsulation dot1Q 60
ip address 172.21.6.113 255.255.255.240
ip helper-address 172.21.7.67
interface FastEthernet0/0.70
encapsulation dot1Q 70
ip address 172.21.6.129 255.255.255.240
ip helper-address 172.21.7.67
interface FastEthernet0/0.80
encapsulation dot1Q 80
ip helper-address 172.21.7.67
interface Serial0/0/0
ip address 172.21.7.17 255.255.255.240
router ospf 110
log-adjacency-changes
redistribute rip subnets
network 172.21.6.96 0.0.0.15 area 0
network 172.21.6.112 0.0.0.15 area 0
network 172.21.6.128 0.0.0.15 area 0
network 172.21.6.144 0.0.0.15 area 0
network 172.21.7.0 0.0.0.15 area 0
network 172.21.7.16 0.0.0.15 area 0
network 172.21.7.32 0.0.0.15 area 0
line con 0
password hbl
logging synchronous
login
End
B3:
hostname hblR3
enable secret 5 $1$mERr$K7U/mzvQmUqKwdRHDgjO./ speed auto
interface FastEthernet0/0.90
encapsulation dot1Q 90
ip address 172.21.6.161 255.255.255.248
ip helper-address 172.21.7.67
interface FastEthernet0/0.100
encapsulation dot1Q 100
ip helper-address 172.21.7.67
interface FastEthernet0/0.110 encapsulation dot1Q 110
ip address 172.21.6.193 255.255.255.248
ip helper-address 172.21.7.67
ip access-group hbl out
interface FastEthernet0/0.120 encapsulation dot1Q 120
ip address 172.21.6.201 255.255.255.248
ip helper-address 172.21.7.67
interface FastEthernet0/0.130 encapsulation dot1Q 130
ip address 172.21.6.209 255.255.255.248
ip helper-address 172.21.7.67
interface Serial0/0/0
ip address 172.21.7.34 255.255.255.240 shutdown
interface Vlan1
no ip address
shutdown
router rip
version 2
network 172.21.0.0
ip route 0.0.0.0 0.0.0.0 FastEthernet0/1
ip access-list extended hbl
permit tcp any host 172.21.6.194 established no cdp run
line con 0
password hbl
logging synchronous
login
End
HQ:
hostname hblR0
enable secret 5 $1$mERr$K7U/mzvQmUqKwdRHDgjO./ username hblR4 password 0 hbl
interface FastEthernet0/0
ip address 172.21.7.66 255.255.255.240
ip access-group hbl out
interface FastEthernet0/1
ip address 172.21.7.146 255.255.255.240
ip access-group hbl1 out
interface Serial0/0/0
ip address 172.21.7.98 255.255.255.240
encapsulation ppp
ppp authentication chap
clock rate 128000
interface Serial0/0/1
ip address 172.21.7.5 255.255.255.240
ip access-group hbl2 out
clock rate 128000
interface Serial0/1/0
ip address 172.21.7.19 255.255.255.240
ip access-group hbl2 out
clock rate 128000
interface Serial0/1/1
ip address 172.21.7.35 255.255.255.240
ip access-group hbl2 out
clock rate 128000
interface Vlan1
no ip address
shutdown
router eigrp 90
redistribute rip metric 10000 0 255 255 1500
redistribute ospf 110 metric 10000 1 255 255 1500
network 172.21.7.0 0.0.0.15
network 192.168.1.0
auto-summary
router ospf 110
log-adjacency-changes
redistribute rip subnets
redistribute eigrp 90 subnets
network 172.21.7.0 0.0.0.15 area 0
network 172.21.7.16 0.0.0.15 area 0
router rip
version 2
redistribute eigrp 90 metric 1
redistribute ospf 110 metric 1
network 172.21.0.0
ip nat pool hbl1 172.21.7.98 172.21.7.100 netmask 255.255.255.240 ip nat inside source list 1 pool hbl1 overload
ip classless
ip route 0.0.0.0 0.0.0.0 Serial0/0/0
access-list 1 permit any
ip access-list extended hbl
deny ip host 59.74.104.160 host 172.21.7.67
deny ip host 59.74.104.160 host 172.21.7.68
ip access-list extended hbl2
deny ip host 172.21.5.100 any
deny ip host 172.21.5.101 any
deny ip host 172.21.5.102 any
line con 0
password hbl
logging synchronous
login
③实验结果:
实现不同部门PC机与PC机之间的相互通信,如图:检测PC机是否成功获取IP地址,如图:
④实验感想与总结:
经过一个星期的上机实验,在高老师的指导下,顺利完成该综合实验。
通过该实验,收获颇多。
通过该实验,掌握了路由的基本过程及其各阶段的基本原理,熟悉了拓扑图,了解了路由器与交换机及其相关的原理应用,对课本上的知识有了更深的理解,课本上的知识是机械的,表面的。
通过实践,上机实验,和同学一起探讨问题,才对实验原理有更深的理解。
知道和理解了该命令在计算机中是怎样执行的,对该理论在实践中的应用有深刻的理解。
通过该实验,更加能理解书本的知识,对一些功能的实现也有了更深层次的了解以及应用。
能够把课堂上学的知识通过自己设计的实验演示出来,加深了对理论知识的理解。
也要谢谢高老师,一直帮助我们改进实验,认真耐心的讲解我不懂以及不会的地方。
使我对网络方面有了系统的概念。