多校區(qū)局域網(wǎng)課程設(shè)計報告_第1頁
已閱讀1頁,還剩12頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、<p><b>  一 課程設(shè)計的目的</b></p><p>  (1)復(fù)習(xí)、鞏固計算機網(wǎng)絡(luò)的基礎(chǔ)知識,進一步加深對網(wǎng)絡(luò)體系結(jié)構(gòu)的理解和掌握; </p><p>  (2)網(wǎng)絡(luò)工程實踐將課本上的理論知識和實際有機的結(jié)合起來,鍛煉自己分析解決實際問題 的能力。提高自己的適應(yīng)實際,實踐編程的能力; &l

2、t;/p><p>  (3)培養(yǎng)自己在項目開發(fā)中團隊合作精神、創(chuàng)新意識及能力。 </p><p>  (4)初步掌握規(guī)劃與管理中小型計算機網(wǎng)絡(luò)系統(tǒng)的基本能力;并能夠進行網(wǎng)絡(luò)綜合布線系統(tǒng)的規(guī)劃、設(shè)計和實施。 </p><p>  (5)通過實踐,掌握計算機網(wǎng)絡(luò)系統(tǒng)的基本規(guī)劃設(shè)計方法,以及網(wǎng)絡(luò)綜合布線系統(tǒng)的設(shè)計思想。</p><p&g

3、t;<b>  二 設(shè)計任務(wù)及要求</b></p><p><b>  組建多校區(qū)局域網(wǎng):</b></p><p>  某大學(xué)共有兩個校區(qū):主校區(qū)和分校區(qū),現(xiàn)用VPN方式將兩個校區(qū)的網(wǎng)絡(luò)連接成一個局域網(wǎng),兩個校區(qū)均通過主校區(qū)兩根光纖分別接入教育網(wǎng)和電信公網(wǎng)并接入Internet。</p><p><b>  2.

4、1主校區(qū)</b></p><p>  1.教學(xué)樓2幢(11層),每層有教室20間,每個教室布設(shè)信息點1個。</p><p>  2.實驗大樓1幢(7層),每層有實驗室12間,每個實驗室布設(shè)信息點4個,7層為計算機中心,布設(shè)信息點300個。</p><p>  3.行政大樓1幢(5層),每層有辦公室10間,每間辦公室布設(shè)5個信息點。第5層為網(wǎng)絡(luò)中心,有2間

5、辦公室和一間大機房,每間辦公室布設(shè)12個信息點,大機房布設(shè)信息點100個,并通過一根光纖通過電信公網(wǎng)接入Internet,一根光纖接入教育網(wǎng)。一根光纖通過VPN設(shè)備與其他校區(qū)連接</p><p>  4.學(xué)生宿舍樓4幢(11層),每層有24間房間,每間布設(shè)信息點6個。</p><p>  5.食堂1幢(3層),1、2樓為餐廳,布設(shè)信息點5個,3樓為3間管理辦公室,每個辦公室布設(shè)信息點2個。

6、</p><p>  6.圖書館1幢(5層),1-4層每層有辦公室或閱覽室8間,每間布設(shè)信息點2個,5層為電子閱覽室,布設(shè)信息點100個。</p><p>  7.體育館1幢,布設(shè)信息點10個。</p><p>  應(yīng)用系統(tǒng)支持:教務(wù)管理系統(tǒng),學(xué)校網(wǎng)站和各部門網(wǎng)站,辦公自動化系統(tǒng),一卡通系統(tǒng),圖書館應(yīng)用系統(tǒng)(位于圖書館5樓),電子郵件服務(wù)器,DNS服務(wù)器,學(xué)生宿舍上

7、網(wǎng)計費系統(tǒng)。除圖書館應(yīng)用系統(tǒng)外,所有服務(wù)器均安裝于網(wǎng)絡(luò)中心。</p><p>  網(wǎng)絡(luò)安全支持:防火墻,防病毒系統(tǒng)網(wǎng)絡(luò)版,入侵檢測系統(tǒng),安全審計系統(tǒng)。</p><p><b>  2.2分校區(qū)</b></p><p>  1.教學(xué)樓1幢(11層),每層有教室20間,每個教室布設(shè)信息點1個。</p><p>  2.實驗大

8、樓1幢(5層),每層有實驗室12間,每個實驗室布設(shè)信息點4個,7層為計算機中心,布設(shè)信息點300個。</p><p>  3.行政大樓1幢(7層),每層有辦公室5間,每間辦公室布設(shè)5個信息點。第1層有兩間為網(wǎng)絡(luò)機房,所有樓棟的網(wǎng)絡(luò)匯聚于該機房,并通過一根光纖通過VPN設(shè)備與主校區(qū)連接。6-7層為計算機機房兼電子閱覽室,每層布設(shè)信息點100個。</p><p>  4.學(xué)生宿舍樓4幢(7層)

9、,每層有24間房間,每間布設(shè)信息點6個。</p><p>  5.食堂1幢(3層),1、2樓為餐廳,布設(shè)信息點5個,3樓為5間辦公室,每個辦公室布設(shè)信息點2個。</p><p>  6.體育館1幢,布設(shè)信息點10個。</p><p><b>  三 需求分析</b></p><p><b>  3.1 調(diào)研情況

10、</b></p><p>  校區(qū)分為主校區(qū)與分校區(qū)各需求一個邊界路由,每校區(qū)的同名樓棟劃分為一個vlan,網(wǎng)絡(luò)最高權(quán)限在于主校區(qū)方。樓層網(wǎng)絡(luò)布線選擇水平樓層模式,每棟樓層做好相應(yīng)的管理間及設(shè)備間。因為信息點較多采用DHCP動態(tài)分配IP地址,且在樓層間做好端口聚合管理。</p><p>  3.2校園網(wǎng)到達目標</p><p>  主校區(qū)和分校區(qū),現(xiàn)用V

11、PN方式將兩個校區(qū)的網(wǎng)絡(luò)連接成一個局域網(wǎng),兩個校區(qū)均通過主校區(qū)兩根光纖分別接入教育網(wǎng)和電信公網(wǎng)并接入Internet。</p><p>  采用網(wǎng)絡(luò)安全支持:防火墻,防病毒系統(tǒng)網(wǎng)絡(luò)版,入侵檢測系統(tǒng),安全審計系統(tǒng)。</p><p><b>  3.3功能需求</b></p><p>  校園通信:校區(qū)INTERNET的連接使用學(xué)校申請的IP地址;

12、</p><p>  內(nèi)網(wǎng)的實現(xiàn):通過劃分vlan,規(guī)劃IP地址的分配,在物理上使各部門分離開來;</p><p>  校區(qū)間的網(wǎng)絡(luò)通信:采用VPN使的2個校區(qū)能夠進行通信;</p><p>  安全管理:防火墻設(shè)備,入侵檢測配合公安部門的信息檢測;</p><p>  服務(wù)器管理:教務(wù)管理系統(tǒng),學(xué)校網(wǎng)站和各部門網(wǎng)站,辦公自動化系統(tǒng),一卡通系

13、統(tǒng),圖書館應(yīng)用系統(tǒng)(位于圖書館5樓),電子郵件服務(wù)器,DNS服務(wù)器,學(xué)生宿舍上網(wǎng)計費系統(tǒng)。除圖書館應(yīng)用系統(tǒng)外,所有服務(wù)器均安裝于網(wǎng)絡(luò)中心。</p><p>  擴展規(guī)劃:布線時預(yù)先留下多的信息點,及已學(xué)??赡軘U建樓棟的網(wǎng)線接口;</p><p><b>  四 網(wǎng)絡(luò)設(shè)計</b></p><p><b>  4.1 總體規(guī)劃</b

14、></p><p>  校校通網(wǎng)絡(luò)工程的設(shè)計應(yīng)盡量采用符合國際工業(yè)標準的、比較成熟的技術(shù),兼顧網(wǎng)絡(luò)技術(shù)的發(fā)展方向,選擇結(jié)構(gòu)化、可擴充、多用途的網(wǎng)絡(luò)產(chǎn)品,保證網(wǎng)絡(luò)在較長時間內(nèi)不落后。同時網(wǎng)絡(luò)設(shè)計應(yīng)結(jié)構(gòu)合理,在通信網(wǎng)絡(luò)、資源配置、系統(tǒng)服務(wù)和網(wǎng)絡(luò)管理上有良好的分層設(shè)計,使網(wǎng)絡(luò)結(jié)構(gòu)清晰,便于使用、管理和維護</p><p>  各校區(qū)使用一臺邊界路由器,使用VPN通過vlan連接2校區(qū);&l

15、t;/p><p>  每校區(qū)使用一臺三層交換機,對校區(qū)的信息及vlan進行管理;</p><p>  防火墻用于internet、服務(wù)器和教育網(wǎng)的連接路段,檢測信息的攻擊性;</p><p>  各樓棟才用分層的網(wǎng)絡(luò)布線設(shè)計;</p><p>  4.2 網(wǎng)絡(luò)拓撲設(shè)計</p><p>  圖4.2 網(wǎng)絡(luò)拓撲圖</p&

16、gt;<p><b>  4.3 協(xié)議的選擇</b></p><p>  IP分配:DHCP動態(tài)分配</p><p>  路由實現(xiàn):校園網(wǎng)說大不大,說小不小,采用OPPF最為合適。OSPF能實現(xiàn)路由表的地址的快速收斂;</p><p>  交換機冗余的實現(xiàn):由于樓層較多考慮交換信息鏈路的通過性,回產(chǎn)生許多的回路,使用STP協(xié)議可以

17、很好的規(guī)劃冗余,避免環(huán)路造成的廣播風(fēng)暴。</p><p>  網(wǎng)絡(luò)通信的控制:(1)采用ACL協(xié)議,控制訪問列表實現(xiàn),校區(qū)管理的需求;(2)防火墻配置NET實現(xiàn)信息安全的管理,路由使用靜態(tài)RIP能更有效的管理安全信息;</p><p>  4.4 網(wǎng)內(nèi)IP地址規(guī)劃</p><p>  4.4.1 總體規(guī)劃:</p><p>  172.16地

18、區(qū)(4位).業(yè)務(wù)(8位).主機(8位)</p><p><b>  地區(qū):</b></p><p>  0 0 0 0 主校區(qū)</p><p>  0 0 0 1 分校區(qū)</p><p><b>  業(yè)務(wù):</b></p><p>  0 0 0 0 0 0 0 0

19、 教學(xué) </p><p>  0 0 0 0 0 0 0 1 實驗</p><p>  0 0 0 0 0 0 1 0 行政</p><p>  0 0 0 0 0 0 1 1 學(xué)生宿舍</p><p>  0 0 0 0 0 1 0 0 食堂</p><p>  0 0 0 0

20、0 1 0 1 圖書館</p><p>  0 0 0 0 0 1 1 0 體育館</p><p>  0 0 0 0 1 0 0 0 設(shè)備互聯(lián)</p><p>  1 0 0 0 0 0 0 0 LOOPBACK</p><p>  4.4.2 具體規(guī)劃</p><p>  4.4.2.1

21、 主校區(qū):</p><p>  ZXQ_ROUTER:</p><p>  LOOPBACK:172.16.128.1/32</p><p>  S4/0:172 18.8.1/30</p><p>  E0/0:172.16.8.1/30</p><p>  ZXQ_SWITCH1:</p><p

22、>  F0/0:172.16.8.2/30</p><p>  VLAN 10(JX):172.16.0.254/24</p><p>  VLAN 20(SY):172.16.1.254/24</p><p>  VLAN 30(XZ):172.16.2.254/24</p><p>  VLAN 40(SS):172.16.3.25

23、4/24</p><p>  VLAN 50(ST):172.16.4.254/24</p><p>  VLAN 60(TS):172.16.5.254/24</p><p>  VLAN 70(TY):172.16.6.254/24</p><p>  4.4.2.2 分校區(qū):</p><p>  FXQ_ROUT

24、ER:</p><p>  LOOPBACK:172.17.128.1/32</p><p>  S4/0:172 18.8.2/30</p><p>  E0/0:172.17.8.1/30</p><p>  VLAN 10(JX):172.17.0.254/24</p><p>  VLAN 20(SY):172

25、.17.1.254/24</p><p>  VLAN 30(XZ):172.17.2.254/24</p><p>  VLAN 40(SS):172.17.3.254/24</p><p>  VLAN 50(ST):172.17.4.254/24</p><p>  VLAN 70(TY):172.17.6.254/24</p&g

26、t;<p>  FXQ_SWITCH1:</p><p>  F0/0:172.16.8.2/30</p><p>  VLAN 10(JX):172.17.0.254/24</p><p>  VLAN 20(SY):172.17.1.254/24</p><p>  VLAN 30(XZ):172.17.2.254/24&l

27、t;/p><p>  VLAN 40(SS):172.17.3.254/24</p><p>  VLAN 50(ST):172.17.4.254/24</p><p>  VLAN 70(TY):172.17.6.254/24</p><p><b>  五 設(shè)備安裝與調(diào)試</b></p><p>

28、  5.1 防火墻的具體配置步驟 </p><p>  1. 將防火墻的Console端口用一條防火墻自帶的串行電纜連接到電腦的一個空余串口上。 </p><p>  2. 打開PIX防火電源,讓系統(tǒng)加電初始化,然后開啟與防火墻連接的主機。 </p><p>  3. 運行電腦Windows系統(tǒng)telnet到防火墻上程序。</p><p>

29、  4. 當防火墻進入系統(tǒng)后輸入用戶名和密碼,進入的是防火墻特權(quán)用戶模式。可以進行進一步的配置了。 </p><p>  5. 配置防火墻LAN口地址(主路由器與防火墻LAN接口在同一網(wǎng)段):#ifconfig if1 192.168.254.62/30</p><p>  #apply #save</p><p><b>  6、配置

30、管理主機</b></p><p>  #adminhost add 192.168.24.15</p><p>  #apply #save</p><p>  7、防火墻與管理主機ping測試連通</p><p>  8、打開PC機的IE瀏覽器,在URL欄中寫入:https://192.168.2

31、54.62:1211,得到防火墻界面,可在圖形化界面對防火墻進行配置,如下:</p><p><b>  配置到達內(nèi)網(wǎng)的路由</b></p><p>  Route add 192.168.0.0/16 192.168.254.61</p><p><b>  設(shè)置網(wǎng)絡(luò)對象</b></p><p>

32、  內(nèi)網(wǎng):pc_trust:192.168.0.0/16</p><p>  外網(wǎng):pc_untrust:172.1.0.0/16</p><p>  DMZ:dmz:10.0.0.0/8</p><p><b>  配置策略</b></p><p>  pc_trustpc_untrust:any</p>

33、<p>  pc_trustdmz:any</p><p>  pc_untrustpc_trust:ping(用于回應(yīng)測試)</p><p>  dmzpc_trust:ping(用于回應(yīng)測試)</p><p><b>  配置NAT</b></p><p><b>  動態(tài)NAT的配置<

34、/b></p><p>  192.168.0.0/16 172.1.0.0/16 172.1.1.3-172.1.1.255 if0</p><p>  192.168.0.0/16 10.0.0.0/8 10.106.207.16-10.106.207.26 if2 </p><p>  9、防火墻命令行界面配置:&

35、lt;/p><p>  hostname "Digitalchina"</p><p>  ifconfig media if0 auto</p><p>  ifconfig if0 172.1.1.1/16</p><p>  ifconfig service if0 ping</p><p>  

36、ifconfig media if1 auto</p><p>  ifconfig if1 192.168.254.62/30</p><p>  ifconfig service if1 ping</p><p>  ifconfig media if2 auto</p><p>  ifconfig if2 10.106.207.14/

37、8</p><p>  ifconfig service if2 ping</p><p>  ifconfig media if3 auto</p><p>  ifconfig if3 0.0.0.0/0</p><p>  ifconfig keepalive-interval 0</p><p>  lcdpa

38、sswdp bKvPXE0wH/olO</p><p>  adminhost add 192.168.0.1</p><p>  adminhost add 10.0.0.1</p><p>  adminhost add 192.168.24.15</p><p>  adminhost add 192.168.26.15</p&g

39、t;<p>  adminhost add 192.168.29.15</p><p>  route add default 192.168.254.61</p><p>  route add 192.168.24.0/24 192.168.254.61</p><p>  route add 192.168.0.0/16 192.168.254.

40、61</p><p>  routex add 10.0.0.0/8 192.168.0.0/16 10.106.207.14</p><p>  ddns domain ""</p><p>  ddns server ""</p><p>  ddns authp "" &quo

41、t;"</p><p>  zone attach untrust if0</p><p>  zone attach trust if1</p><p>  zone attach dmz if2</p><p>  sntp period 1800</p><p>  sntp timeout 10&l

42、t;/p><p>  sntp retries 3</p><p>  sntp retryinterval 10</p><p>  vpn pptp disable </p><p>  vpn ipsecoption set 500 86400 43200 5 120 off 0</p>

43、<p>  netobj addstd pc1_turst if1 192.168.0.0/16 "內(nèi)部安全主機"</p><p>  netobj addstd pc0_unturst if0 172.1.0.0/16 "外部不安全主機"</p><p>  netobj addstd dmz if2 10.0.0.0/8 "次

44、安全網(wǎng)絡(luò)"</p><p>  nat addp 192.168.0.0/16 172.1.0.0/16 172.1.1.3-172.1.1.255 if0</p><p>  nat addp 192.168.0.0/16 10.0.0.0/8 10.106.207.16-10.106.207.26 if2</p><p>  5.2 交換機的具體配置

45、步驟 (部分配置)</p><p><b> ?、俳lan</b></p><p>  ZXQ_SWITCH2(config)vlan 10</p><p>  ZXQ_SWITCH2(config-vlan)name JX</p><p>  ZXQ_SWITCH2(config-vlan)vlan 20</

46、p><p>  ZXQ_SWITCH2(config-vlan)name SY</p><p>  ZXQ_SWITCH2(config-vlan)vlan 30</p><p>  ZXQ_SWITCH2(config-vlan)name XZ</p><p>  ZXQ_SWITCH2(config-vlan)name TS</p>

47、;<p>  ZXQ_SWITCH2(config-vlan)vlan 70</p><p>  ZXQ_SWITCH2(config-vlan)name TY</p><p>  ZXQ_SWITCH2(config-vlan)exit</p><p> ?、趯Ω鹘涌谶M行相應(yīng)的設(shè)置</p><p>  ZXQ_SWITCH2(

48、config)int f0/1</p><p>  ZXQ_SWITCH2(config-if-FastEthernet 0/1)switchport mode trunk </p><p>  ZXQ_SWITCH2(config-if-range)no shutdown </p><p>  ZXQ_SWITCH2(config-if-range)exit

49、</p><p>  ZXQ_SWITCH2(config)#int range f0/2-7 </p><p>  ZXQ_SWITCH2(config-if-range)switchport mode access</p><p>  ZXQ_SWITCH2(config-if-range)switchport access vlan 10</p

50、><p>  ZXQ_SWITCH2(config-if-range)no shutdown </p><p>  ZXQ_SWITCH2(config-if-range)exit</p><p>  ZXQ_SWITCH1的配置:</p><p>  ZXQ_SWITCH1(config)ip routing </p>&l

51、t;p><b> ?、俳lan</b></p><p>  ZXQ_SWITCH1(config)vlan 10</p><p>  ZXQ_SWITCH1(config-vlan)name JX</p><p>  ZXQ_SWITCH1(config-vlan)vlan 20</p><p>  ZXQ_S

52、WITCH1(config-vlan)name SY</p><p>  ZXQ_SWITCH1(config-vlan)vlan 30</p><p>  ZXQ_SWITCH1(config-vlan)name XZ</p><p> ?、趯Ω鹘涌谶M行相應(yīng)的設(shè)置</p><p>  ZXQ_SWITCH1(config)#int f0/1

53、</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)no switchport </p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)ip add 172.16.8.2 255.255.255.252</p><p>  ZXQ_SWITCH1(config-if-Fa

54、stEthernet 0/1)no shutdown</p><p>  ZXQ_SWITCH1(config-if-FastEthernet 0/1)exit</p><p> ?、墼O(shè)置SVI接口實現(xiàn)VLan之間通信</p><p>  ZXQ_SWITCH1(config)#int vlan 10</p><p>  ZXQ_SWITCH

55、1(config-VLAN 10)#ip add 172.16.0.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 10)#exit</p><p>  ZXQ_SWITCH1(config)#int vlan 20</p><p>  ZXQ_SWITCH1(config-VLAN 20)#ip add 17

56、2.16.1.254 255.255.255.0</p><p>  ZXQ_SWITCH1(config-VLAN 20)#exit</p><p> ?、芙⑾鄳?yīng)的地址池 使能自動獲取地址</p><p>  ZXQ_SWITCH1(config)#service dhcp</p><p>  ZXQ_SWITCH1(config)#ip

57、 dhcp pool JX</p><p>  ZXQ_SWITCH1(dhcp-config)#network 172.16.0.0 255.255.255.0</p><p>  ZXQ_SWITCH1(dhcp-config)#default-router 172.16.0.254</p><p>  ZXQ_SWITCH1(dhcp-config)#exit

58、</p><p> ?、菖渲胦spf 協(xié)議使路由器自動學(xué)習(xí)網(wǎng)絡(luò)拓撲</p><p>  ZXQ_SWITCH1(config)#router ospf 10</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.0.0 255.255.255.0</p><p>  ZXQ_SWITCH1(c

59、onfig-router)#network 172.16.1.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.2.0 255.255.255.0</p><p>  ZXQ_SWITCH1(config-router)#network 172.16.3.0 255.255.255.0</p>

60、<p> ?、藿CL鏈表對網(wǎng)絡(luò)進行相應(yīng)的控制</p><p>  ZXQ_SWITCH1(config)ip access-list extended 100</p><p>  ZXQ_SWITCH1(config-ext-nacl)permit ip 172.16.2.0 0.0.0.255 any</p><p>  ZXQ_SWITCH1(

61、config-ext-nacl)deny ip any 172.16.2.0 0.0.0.255 </p><p>  ZXQ_SWITCH1(config-ext-nacl)permit ip any any </p><p>  ZXQ_SWITCH1(config-ext-nacl)exit</p><p>  5.3 路由器的具體配置步驟 (部分配置

62、)</p><p>  FXQ_ROUTER的配置:</p><p>  FXQ_ROUTER(config)#int f 0/0</p><p>  FXQ_ROUTER(config-if-FastEthernet 0/0)#ip add 172.17.8.1 255.255.255.252</p><p>  FXQ_ROUTER(co

63、nfig-if-FastEthernet 0/0)#no shutdown</p><p>  FXQ_ROUTER(config-if-FastEthernet 0/0)#exit</p><p>  FXQ_ROUTER(config)#int s 4/0</p><p>  FXQ_ROUTER(config-if-Serial 4/0)#ip add 172

64、.18.8.2 255.255.255.252</p><p>  FXQ_ROUTER(config-if-Serial 4/0)#no shutdown</p><p>  FXQ_ROUTER(config-if-Serial 4/0)#exit</p><p>  FXQ_ROUTER(config)#router ospf 10</p>&l

65、t;p>  FXQ_ROUTER(config-router)#network 172.17.8.0 255.255.255.252</p><p>  FXQ_ROUTER(config-router)#network 172.17.8.0 255.255.255.252</p><p>  FXQ_ROUTER(config-router)#exit</p><

66、;p>  FXQ_ROUTER(config)#int loopback 0</p><p>  FXQ_ROUTER(config-if-Loopback 0)#ip add 172.17.128.1 255.255.255.255</p><p>  FXQ_ROUTER(config-if-Loopback 0)#exit</p><p>  ZXQ_R

67、OUTER的配置:</p><p>  ZXQ_ROUTER(config)#int f 0/0</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#ip add 172.16.8.1 255.255.255.252</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#no

68、shutdown</p><p>  ZXQ_ROUTER(config-if-FastEthernet 0/0)#exit</p><p>  ZXQ_ROUTER(config)#int s 4/0</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#ip add 172.18.8.1 255.255.255.252</p

69、><p>  ZXQ_ROUTER(config-if-Serial 4/0)#clock rate 64000</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#no shutdown</p><p>  ZXQ_ROUTER(config-if-Serial 4/0)#exit</p><p>  ZXQ_

70、ROUTER(config)#router ospf 10</p><p>  ZXQ_ROUTER(config-router)#network 172.16.8.0 255.255.255.252</p><p>  ZXQ_ROUTER(config-router)#network 172.18.8.0 255.255.255.252</p><p>  ZX

71、Q_ROUTER(config-router)#exit</p><p>  ZXQ_ROUTER(config)#int loopback 0</p><p>  ZXQ_ROUTER(config-if-Loopback 0)#ip add 172.16.128.1 255.255.255.255</p><p>  ZXQ_ROUTER(config-if-L

72、oopback 0)#exit</p><p>  5.4 調(diào)試結(jié)果 (部分)</p><p><b>  結(jié)果分析:</b></p><p>  測試結(jié)果與預(yù)期的相吻合工程得到實現(xiàn);通過ACL實現(xiàn)了VLAN之間的通信規(guī)劃,使得該校區(qū)網(wǎng)絡(luò)更有安全和管理作用;</p><p><b>  六 心得體會</b

73、></p><p>  網(wǎng)絡(luò)工程的基本概念,很全面也很實際。了解了網(wǎng)絡(luò)需求分析的內(nèi)容和方法,可行性論證的過程以及網(wǎng)絡(luò)工程投標的過程;還介紹了,網(wǎng)絡(luò)邏輯設(shè)計的原理,將分層設(shè)計和組件設(shè)計結(jié)合起來,以以太網(wǎng)為例,分析了網(wǎng)絡(luò)設(shè)計·升級的原理和方法,同時還介紹IP地址分配·SLAN劃分·路由協(xié)議選擇等知識;介紹網(wǎng)絡(luò)冗余設(shè)計和數(shù)據(jù)備份的原理和方法;介紹網(wǎng)絡(luò)安全的設(shè)計思想,舉例說明了防火墻在

74、網(wǎng)絡(luò)安全結(jié)構(gòu)中的作用,并給出了定制防火墻策略的一些方法;重在介紹網(wǎng)絡(luò)邏輯結(jié)構(gòu)的物理實現(xiàn),分成三大部分,即如何選擇合適的傳輸介質(zhì),如何選擇合適的網(wǎng)絡(luò)設(shè)備以及結(jié)構(gòu)化綜合布線的構(gòu)成和設(shè)計;介紹流行的網(wǎng)絡(luò)結(jié)構(gòu)——Intranet結(jié)構(gòu)的基本原理,并舉了一個OA應(yīng)用的實例,側(cè)重介紹以Intranet為網(wǎng)絡(luò)平臺的oa系統(tǒng)如何搭建;以上知識點是我按照書本寫出的,可能和老師講課順序有出入。還有就是我們重點學(xué)習(xí)的路由器和交換機的配置。這部分老師講的很多,也

75、很仔細,包括了靜態(tài)路由,動態(tài)路由,eigrp協(xié)議,ospf協(xié)議,交換機基本配置,VLAN,stp,asl,nat,dhcp,PPP,等眾多協(xié)議。</p><p><b>  參考文獻:</b></p><p>  [1] Douglas Comer.計算機網(wǎng)絡(luò)與因特網(wǎng)(原書第4版) [M].北京:機械工業(yè)出版社,2005. &l

76、t;/p><p>  [2] 謝希仁.計算機網(wǎng)絡(luò)(第5版) [M].北京:電子工業(yè)出版社,2008. </p><p>  [3] 謝希仁.計算機網(wǎng)絡(luò)教程 [M].北京:電子工業(yè)出版社,2007. </p><p>  [4] 吳禮發(fā),謝希仁.網(wǎng)絡(luò)原理與技術(shù)教程 [M].北京:希望電子出版社

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論