中小企业网络构建
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
《企业组网技术》
综合性实验报告
题目:中小企业网的组建
班级:_姓名:学号:班级:_姓名:学号:班级:_姓名:学号:班级:_姓名:学号:班级:_姓名:学号:
企业组网技术综合实验评分标准
实验评价办法:从以下两个方面进行评分
一.实验效果
1.从PC1能PING通SEV服务器
2.从PC1能PING通PC2。
3.从PC1不能PING通SEV。
4.IP地址范围都在202.1.1.1至202.1.1.254之间,并且广州本部和上海办事处都有足够多的地址。
该项成绩评定标准如下:
达到的目标数成绩达到的目标数成绩
4A(优秀)1D(及格)
3B(良好)<1E(不及格)
2C(中等)
二.实验报告
评分项目分数得分
格式规范,文字表达流畅20分
网络拓扑结构图(请用Visio软件画)10分
子网划分10分
各台计算机的网关设置10分
交换机的配置10分
路由器A的配置10分
路由器B的配置10分
实验效果截图10分
实验体会与总结(每个人都要写)10分
实验报告部分总评
综合实验总评(用A,B,C,D和E表示)
中小企业网的组建
实验目的:掌握中小型企业网的实现。
实验要求:按照案例的要求,构建一个能满足公司要求的企业内部网。
每组编写实验报告一份。实验报告的封面一定按照统一的封面来写,封面后面1页为成绩评定页,请打印在实验报告的封面后1页。实验报告统一用A4纸打印,封面上的姓名不能打印,必须手写。实验分组:每3-4个同学为一组,每组2台路由器,1台交换机,3-4台计算机。时间安排:
实验报告上交形截止时间:
某公司总部设在广州,在上海有一个办事处。该公司现有计算机170台,其中广州有120台,上海50台,服务器SEV 设在广州。下图是公司网络拓扑模拟图,SEV 为公司的服务器,存放着公司的非常重要的研发资料,要求在上海交换机上划分研发部子网VLAN30(PC1)和销售部子网VLAN20(PC2),并要实现研发部子网和销售部子网的互通,并允许研发部访问服务器SEV ,但不允许销售部访问服务器SEV ,请配置相关的网络.
公司申请到的公用IP 地址为:202.1.1.0,子网掩码为255.255.255.0。”注意:本实验除了可以用上面规定的IP 地址外,不可以使用其它的IP 地址。
实验过程:(主要包括以下方面)
1.网络拓扑结构图(请用Visio 软件画),不能照抄实验指导里的网络拓扑模拟图,应考虑公司170
台计算机的网络拓扑情况。
2
.子网划分情况,也就是各个网段各用那些地址,借的主机号子网号子网掩码可分配个数用于0202.1.1.0255.255.255.128202.1.1.1—202.1.1.126126
广州10202.1.1.128255.255.255.192202.1.1.129—202.1.1.19062研发部110202.1.1.192255.255.255.224202.1.1.193—202.1.1.22230销售部111202.1.1.224255.255.255.224202.1.1.225—202.1.1.254
30
路由间
B
A
B 广州SEV
PC1
PC2
3.各台计算机的网关如何设置
网关
广州PC1202.1.1.126
研发部202.1.1.190
销售部202.1.1.222
4.交换机的配置
[Quidway]sysname S1!将交换机的名称改为S1
[S1]vlan2!新建vlan2,研发部
[S1-vlan2]port ethernet0/1!将1号端口加入vlan2,连接
[S1-vlan2]undo shutdown
[S1-vlan2]quit
[S1]vlan3!再新建vlan3,把2号端口加入vlan3
[S1-vlan3]port ethernet0/2!vlan3,销售部
[S1-vlan3]undo shutdown
[S1-vlan3]quit
[S1]display vlan2!用display命令查看vlan1里的端口情况,同理再
看看vlan2和3里的端口情况。
[S1]display vlan3
[S1]interface Ethernet0/8!进入8号端口
[S1-Ethernet0/8]port link-type trunk!将交换的8号端口为主干
[S1-Ethernet0/8]port trunk permit vlan all!设置8号端口允许各个vlan通信
5.路由器A的配置
system-view
[Router]sysname R1
[R1]Interface e0
[R1-Ethernet0]Ip add202.1.1.126255.255.255.128
[R1-Ethernet0]undo shutdown
[R1-Ethernet0]Quit
[R1]Interface s0
[R1-Serial0]Ip add202.1.1.253255.255.255.224
[R1-Serial0]undo shutdown
[R1-Serial0]Quit
Ip route-static202.1.1.128255.255.255.192202.1.1.254
!配置去往研发部的静态路由协议Ip route-static202.1.1.192255.255.255.224202.1.1.254
!配置去往销售部的静态路由协议[R1]acl2002
[R1-acl-2002]rule deny source202.1.1.1920.0.0.31!拒绝PC2,销售部不可访问[R1-acl-2002]rule permit source any
[R1-acl-2002]quit
[R1]interface s0
[R1-Serial0]firewall packet-filter2002inbound!使访问列表生效