網絡規(guī)劃與系統(tǒng)集成課程設計報告_第1頁
網絡規(guī)劃與系統(tǒng)集成課程設計報告_第2頁
網絡規(guī)劃與系統(tǒng)集成課程設計報告_第3頁
網絡規(guī)劃與系統(tǒng)集成課程設計報告_第4頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、下載可編輯網絡系統(tǒng)集成技術課程設計報告項目名稱:中小型企業(yè)網絡構建學院:專業(yè)班級:小組成員:指導教師:二一一年 一 月十一日.專業(yè) .整理 .下載可編輯目錄一、 項目背景3二、 項目需求3三、項目拓撲圖4四、實驗拓撲圖5五、項目需求分析5六、項目實施步驟6七、項目具體配置設置6八、設計總結8.專業(yè) .整理 .下載可編輯一、 項目背景為了加快某集團的信息化建設,新的集團企業(yè)網將建設一個以集團辦公自動化、電子商務、業(yè)務綜合管理、多媒體視頻會議、遠程通訊、信息發(fā)布及查詢?yōu)楹诵模瑢崿F、外溝通的現代化計算機網絡系統(tǒng)。該網絡系統(tǒng)是日后支持辦公自動化、供應鏈管理以及各應用系統(tǒng)運行的基礎設施,為了確保這些關鍵

2、應用系統(tǒng)的正常運行、安全和發(fā)展,系統(tǒng)必須具備如下的特性:1、采用先進的網絡通信技術完成集團企業(yè)網的建設,實現各分公司的信息化;2 、在整個企業(yè)集團實現所有部門的辦公自動化,提高工作效率和管理服務水平;3 、在整個企業(yè)集團實現資源共享、產品信息共享、實時新聞發(fā)布;4 、在整個企業(yè)集團實現財務電算化;5 、在整個企業(yè)集團實現集中式的供應鏈管理系統(tǒng)和客戶服務關系管理系統(tǒng)。二、 項目需求1) 在接入層采用二層交換機,并且要采取一定方式分隔廣播域2) 核心交換機采用高性能的三層交換機,且采用雙核心互為備份的形勢,接入層交換機分別通過 2 條上行鏈路連接到 2 臺核心交換機,由三層交換機實現 VLAN之間

3、的路由3) 2 臺核心交換機之間也采用雙鏈路連接,并提高核心交換機之間的鏈路帶寬4) 接入交換機的 access 端口上實現對允許連接數量的控制,以提高網絡的安全性5) 為了提高網絡的可靠性, 整個網絡中存在大量環(huán)路, 要避免環(huán)路可能造成的廣播風暴等6) 三層交換機配置路由接口,與 RA、RB,RC之間實現全網互通7) RC配置靜態(tài)路由連接到 Internet.專業(yè) .整理 .下載可編輯三、項目拓撲圖Vlan 網段劃分為:Vlan10 的網段為: 192.168.10.0/24網關: 192.168.10.254Vlan20 的網段為: 192.168.20.0/24網關: 192.168.2

4、0.254Vlan30 的網段為: 192.168.30.0/24網關: 192.168.30.254.專業(yè) .整理 .下載可編輯四、實驗拓撲圖五、項目需求分析需求:1、在接入層采用二層交換機,并且要采取一定方式分隔廣播域2、核心交換機采用高性能的三層交換機, 且采用雙核心互為備份的形勢, 接入層交換機分別通過 2 條上行鏈路連接到 2 臺核心交換機, 由三層交換機實現 VLAN之間的路由3、2 臺核心交換機之間也采用雙鏈路連接,并提高核心交換機之間的鏈路帶寬4、接入交換機的 access 端口上實現對允許連接數量的控制,以提高網絡的安全性5、為了提高網絡的可靠性, 整個網絡中存在大量環(huán)路,

5、要避免環(huán)路可能造成的廣播風暴等6、三層交換機配置路由接口,與RA、RB,RC之間實現全網互通分析:1、在接入層二層交換機上劃分vlan ,人事部 vlan10 ,研發(fā)部 vlan20 ,銷售部3vlan302、交換機之間的鏈路配置為Trunk 鏈路,三層交換機上采用SVI 方式( switch.專業(yè) .整理 .下載可編輯virtual interface)實現 VLAN之間的路由。3、在 2 臺三層交換機之間配置端口聚合,以提高帶寬4、采用端口安全的方式實現5、整個交換網絡實現RSTP,以避免環(huán)路帶來的影響6、兩臺三層交換機上配置路由接口,連接A 辦公地點的路由器RA,RA 和 RB分別配置接

6、口 IP 地址7、兩臺三層交換上配置缺省路由,指向RB,RB 上配置缺省路由指向RA,RA上配置缺省路由指向連接到互聯(lián)網的下一跳(RC)地址六、項目實施步驟1 在核心交換機( S3750)與接入交換機( S2126)上分別創(chuàng)建相應的 VLAN2 S3750 與 S2126設備之間建立 TRUNK鏈路3 兩臺 S3750 至今通過雙鏈路相連,實現端口聚合4 在全部交換機上配置 RSTP,指定兩臺三層交換機分別為根網橋和備份根網橋5 在接入交換機的 access 鏈路上實現端口安全6 配置三層交換機的 VLAN間路由功能7 在三層交換機的路由端口、 RA和 RB上配置接口 IP 地址七、項目具體配

7、置設置(一)第二層交換機( S2950-24)的配置:第二層交換機的配置主要是定義三個虛擬網的端口和定義Trunk 口。sw2(config)#vlan 10!新建 vlan 10sw2(config-vlan)#name vlan10!命名為 vlan10sw2(config)#int f0/3!進入端口 0/3sw2(config-if)#switchport access vlan 10!當前端口 0/3 加入 vlan 10!新建 vlan 20 (端口 0/4 )和 vlan 30 (端口 0/5 )的步驟同 vlan 10的新建步驟sw2(config)#int f0/24sw2(

8、config-if)#switchportmodetrunk !當前端口 0/24 定義為 trunk 口,來連接 S3550注:第二層交換機( S2950-24)的配置清單:sw2#show runBuilding configuration.Current configuration : 724 bytes!(二)第三層交換機( S3560-24PS)的配置清單:.專業(yè) .整理 .下載可編輯第三層交換機的配置主要是定義四個虛擬網的端口和定義兩個Trunk 口。sw3(config)#vlan 10!新建 vlan 10sw3(config-vlan)#name vlan10!命名為 vla

9、n10sw3(config)#int f 0/3!進入端口 0/3sw3(config-if)#switchport access vlan 10!當前端口 0/3 加入 vlan 10!新建 vlan 20(端口 0/4 )和 vlan 30(端口 0/5 )和 vlan 40(端口 0/10 、0/11 )的步驟同 vlan 10 的新建步驟sw3(config)#int f0/24sw3(config-if)#switchport mode trunk !當前端口 0/24 定義為 trunk 口,來連接 S2126 sw3(config)#int f 0/23sw3(config-if

10、)#switchport mode trunk !當前端口 0/23 定義為 trunk 口,來連接路由器的 F0 口sw3(config)#int vlan 10!創(chuàng)建虛擬接口vlan10sw3(config-if)# ip address 192.168.10.254 255.255.255.0!配置虛擬接口vlan 10的地址為 192.168.10.254,虛擬局域網vlan 10的計算機的網關對應的要設置為192.168.10.254!創(chuàng)建虛擬接口 vlan20 ,vlan30 ,vlan40 的方法類似 vlan10 創(chuàng)建的方法,創(chuàng)建完成之前虛擬局域網 vlan10 ,vlan20

11、 , vlan30 ,vlan40 之間不可以 Ping 通,創(chuàng)建完成之后不同 vlan 的主機可以相互ping 通。sw3(config)#int f 0/23sw3(config-if)# no switchport !提升端口 0/23 把三層交換機的交換端口改為路由端口sw3(config-if)#ipaddress 192.168.60.2255.255.255.0!設置端口 0/23的 IP地址!此時第三層交換機可以當作路由器使用sw3(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.60.1 1!設置端口 0/23 的路由,路由到路由器R2

12、600的 F0 口。注:第三層交換機( S3560-24PS)的配置清單:sw3#show runBuilding configuration.Current configuration : 997 bytes!(三)路由器( R2621XM)的配置:先配置路由器接口的IP 地址:d2(config)# interface FastEthernet 0!進入接口 F0 的配置模式.專業(yè) .整理 .下載可編輯d2(config-if)# ip address 192.168.60.1 255.255.255.0!配置路由器接口 F0的 IP 地址,d2(config-if)#ipnat insi

13、de!設置部接口命令, F0 用來連接三層交換機的 0/23口d2(config)# no shutdown !開啟路由器 F0 口d2(config)# interface FastEthernet 1!進入接口 F1 的配置模式d2(config-if)# ip address 10.0.190.188 255.255.255.0!配置路由器接口 F1的 IP 地址,d2(config-if)# ip nat outside!設置外部接口命令,F1 用來連接外部網絡的接口,d2(config)# no shutdown !開啟路由器 F1 口d2(config)#ipnat poolnet

14、1 10.0.190.18010.0.190.181netmask 255.255.255.0d2(config)#ipnat poolnet2 10.0.190.18210.0.190.183netmask 255.255.255.0d2(config)#ipnat poolnet3 10.0.190.18410.0.190.185netmask 255.255.255.0!以上代碼定義了三個地址池net1 net2 net3 用來轉換虛擬局域網部的私有地址為合法的公網 IP 地址,因為每個虛擬局域網就只有兩臺計算機, 所以每個地址池里的地址段就只分配了兩個外部合法的 IP 地址。d2(co

15、nfig)#access-list 1 permit 192.168.10.0 0.0.0.255 d2(config)#access-list 2 permit 192.168.20.0 0.0.0.255 d2(config)#access-list 3 permit 192.168.30.0 0.0.0.255!定義部網絡中允許訪問Internet的訪問列表八、設計總結本次設計查閱了很多案例,學習到了很多知識,原先很多不懂的東西、都有了初步的了解。設計一個公司網絡組建,基本做到了要求合理,容清晰。這次課程設計我覺得收獲挺大的。之前的學習僅限于書本,網絡的很多東西都只知道其然而不知道其所以然。通過這次課程設計使我懂得了理論與實際相結合是很重要的,只有理論知識是遠遠不夠的,只有把所學的理論知識與實踐相結合起來,從理論中得出結論,才能真正為社會服務,從而提高自己的實際動手能力和獨立思考的能力同時也加深了我對 OSI七層模型、TCP/IP 模型的各層功能和設計思想的理解,掌握了組建計算機網絡的基本技術提高了我的應用能力和動手實踐能力。本次設計是一次自我學習的過程。開始的時候就遇到了困難。因為需求分析是整個設計的綱領,只有搞好了這個綱領下面才有思路往下繼續(xù)。課程設計是培養(yǎng)我們綜合運用所學知識,發(fā)現、提出、分析

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論