計(jì)算機(jī)網(wǎng)絡(luò)工程與建設(shè)實(shí)訓(xùn)_第1頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)工程與建設(shè)實(shí)訓(xùn)_第2頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)工程與建設(shè)實(shí)訓(xùn)_第3頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)工程與建設(shè)實(shí)訓(xùn)_第4頁(yè)
計(jì)算機(jī)網(wǎng)絡(luò)工程與建設(shè)實(shí)訓(xùn)_第5頁(yè)
已閱讀5頁(yè),還剩47頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

1、模塊一 需求分析與系統(tǒng)規(guī)劃 1.1任務(wù)一:需求分析任務(wù)描述需求分析是網(wǎng)絡(luò)工程項(xiàng)目中至關(guān)重要的一個(gè)部分,它為網(wǎng)絡(luò)系統(tǒng)的規(guī)劃與設(shè)計(jì)提供了基本的依據(jù)。本任務(wù)將從帶寬性能、應(yīng)用服務(wù)、網(wǎng)絡(luò)管理、網(wǎng)絡(luò)安全、網(wǎng)絡(luò)可靠性以及網(wǎng)絡(luò)連接等幾個(gè)方面提出本實(shí)訓(xùn)的需求。實(shí)施步驟網(wǎng)絡(luò)需求分析可以從帶寬性能需求、應(yīng)用服務(wù)需求、網(wǎng)絡(luò)管理需求、網(wǎng)絡(luò)安全需求、網(wǎng)絡(luò)可靠性需求和網(wǎng)絡(luò)連接需求等幾個(gè)方面進(jìn)行。帶寬性能的需求分析貸款和時(shí)延是網(wǎng)絡(luò)性能指標(biāo)中最重要的兩個(gè)參數(shù)。用戶(hù)對(duì)計(jì)算機(jī)網(wǎng)絡(luò)的應(yīng)用已經(jīng)不僅僅是傳輸簡(jiǎn)單的文本文件,而是希望計(jì)算機(jī)網(wǎng)絡(luò)提供一個(gè)能夠承載多種業(yè)務(wù)的平臺(tái),以實(shí)現(xiàn)辦公自動(dòng)化、Web瀏覽等,能夠傳送各種應(yīng)用系統(tǒng)數(shù)據(jù)以及諸如

2、IP電話(huà)這樣對(duì)帶寬和時(shí)延要求都非常高的多媒體數(shù)據(jù)。因此,現(xiàn)代的計(jì)算機(jī)網(wǎng)絡(luò)必須具有高性能、高速率的特點(diǎn)。本實(shí)訓(xùn)所組建的網(wǎng)絡(luò)需要具有一定的前瞻性,具體實(shí)現(xiàn)“千兆到核心、百兆到桌面”的用戶(hù)需求,選擇能夠?qū)崿F(xiàn)高效網(wǎng)絡(luò)數(shù)據(jù)傳輸?shù)某?類(lèi)或超6類(lèi)非屏蔽雙絞線,保證重要和緊急業(yè)務(wù)的帶寬、時(shí)延、優(yōu)先級(jí),使其無(wú)阻塞地進(jìn)行傳送,實(shí)現(xiàn)對(duì)業(yè)務(wù)的合理調(diào)度。應(yīng)用服務(wù)的需求分析當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)已經(jīng)發(fā)展成為“以應(yīng)用為中心”的數(shù)據(jù)通信系統(tǒng),設(shè)計(jì)和建設(shè)計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的根本目的是為了提供應(yīng)用服務(wù)。從系統(tǒng)觀點(diǎn)看,計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)用最終體現(xiàn)了計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)的目的性和系統(tǒng)功能。應(yīng)用需求始終是推動(dòng)網(wǎng)絡(luò)技術(shù)發(fā)展的根本動(dòng)力,技術(shù)發(fā)展反過(guò)來(lái)又提供更多

3、、更好的應(yīng)用服務(wù)。本實(shí)訓(xùn)所完成的網(wǎng)絡(luò)項(xiàng)目要求能夠滿(mǎn)足用戶(hù)在這樣的通信系統(tǒng)上實(shí)現(xiàn)無(wú)紙化辦公、業(yè)務(wù)數(shù)據(jù)共享、網(wǎng)絡(luò)公告、多媒體信息服務(wù)等網(wǎng)絡(luò)應(yīng)用。因此需要在服務(wù)器1上以Windows Server 2003操作系統(tǒng)為平臺(tái),實(shí)現(xiàn)WEB、FTP、DNS、E-mail等多種服務(wù)。在服務(wù)器2上以Centos Server操作系統(tǒng)為平臺(tái),實(shí)現(xiàn)Samba、DHCP、Sendmail、MySQL等服務(wù)。網(wǎng)絡(luò)管理的需求分析當(dāng)前的計(jì)算機(jī)網(wǎng)絡(luò)規(guī)模日益擴(kuò)大,所以網(wǎng)絡(luò)的維護(hù)工作也就變得更加復(fù)雜。在網(wǎng)絡(luò)設(shè)計(jì)過(guò)程中所選擇的互聯(lián)設(shè)備以及相關(guān)的網(wǎng)絡(luò)管理軟件應(yīng)能夠有效地支持網(wǎng)絡(luò)管理的需求。例如針對(duì)交換機(jī)和路由器進(jìn)行數(shù)據(jù)流量分析與控制

4、,盡量減少網(wǎng)絡(luò)管理時(shí)所消耗的人力物力,針對(duì)不同用戶(hù)提供靈活的訪問(wèn)控制權(quán)限等等。本實(shí)訓(xùn)所組建的網(wǎng)絡(luò)項(xiàng)目要求體現(xiàn)出合理的網(wǎng)絡(luò)管理策略,對(duì)不同的用戶(hù)和不同的硬件設(shè)備完成相應(yīng)的網(wǎng)絡(luò)管理操作。具體需要完成以下幾點(diǎn)內(nèi)容:通過(guò)NTFS權(quán)限設(shè)置控制不同的用戶(hù)或用戶(hù)組對(duì)網(wǎng)絡(luò)資源(如共享文件等)的訪問(wèn)。由于在企業(yè)里,各部門(mén)的數(shù)據(jù)有可能是保密的,因此要求在交換機(jī)上設(shè)置VLAN(虛擬局域網(wǎng)),以此提高各部門(mén)間的保密級(jí)別。網(wǎng)絡(luò)安全的需求分析現(xiàn)代的計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)提供更完善的網(wǎng)絡(luò)安全解決方案,以阻擊病毒和黑客的攻擊,減少由于數(shù)據(jù)丟失或破壞而造成的經(jīng)濟(jì)損失。從網(wǎng)絡(luò)規(guī)劃的角度出發(fā),防范惡意代碼和病毒入侵主要從接入網(wǎng)段著手,如采用

5、硬件防火墻,安裝網(wǎng)絡(luò)版的殺毒軟件等。網(wǎng)絡(luò)可靠性的需求分析目前計(jì)算機(jī)網(wǎng)絡(luò)的可靠性問(wèn)題已經(jīng)引起網(wǎng)絡(luò)設(shè)計(jì)者、建設(shè)者和應(yīng)用者的高度關(guān)注。計(jì)算機(jī)網(wǎng)絡(luò)是否可靠已經(jīng)成為衡量計(jì)算機(jī)網(wǎng)絡(luò)性能的一項(xiàng)重要指標(biāo)。隨著通信系統(tǒng)逐漸地老化,系統(tǒng)運(yùn)行的環(huán)境也表的越來(lái)越不穩(wěn)定,這就需要設(shè)計(jì)者在設(shè)計(jì)初期能夠有效地處理好數(shù)據(jù)備份的問(wèn)題。另外,由于要考慮數(shù)據(jù)傳輸是否穩(wěn)定,交換設(shè)備之間可以采用雙鏈路連接,但是這樣會(huì)出現(xiàn)廣播風(fēng)暴,將極大地影響通信系統(tǒng)的可靠性。為此,在本實(shí)訓(xùn)項(xiàng)目中將完成以下幾點(diǎn)關(guān)于滿(mǎn)足系統(tǒng)可靠性需求的操作:采用鏈路冗余技術(shù)(包括端口聚合和生成樹(shù)協(xié)議),確保網(wǎng)絡(luò)系統(tǒng)正常運(yùn)行。同時(shí),運(yùn)用STP協(xié)議(生成樹(shù)協(xié)議)還可以消除鏈

6、路冗余造成的廣播風(fēng)暴問(wèn)題。網(wǎng)絡(luò)連接的需求分析局域網(wǎng)上的用戶(hù)不僅需要內(nèi)部之間進(jìn)行信息的交換,而且還需要與外網(wǎng)進(jìn)行連接。在本實(shí)訓(xùn)項(xiàng)目中,要求網(wǎng)絡(luò)操作人員完成公司總部和分部?jī)蓚€(gè)網(wǎng)段的組建,并通過(guò)各網(wǎng)段的路由設(shè)備實(shí)現(xiàn)局域網(wǎng)內(nèi)部用戶(hù)的互相通信,并與因特網(wǎng)進(jìn)行連接。根據(jù)以上需求,需要完成以下幾點(diǎn)操作:各網(wǎng)段之間通過(guò)靜態(tài)路由設(shè)置或動(dòng)態(tài)路由設(shè)置完成彼此間的數(shù)據(jù)轉(zhuǎn)發(fā);公司總部和分部?jī)蓚€(gè)網(wǎng)段之間搭建VPN隧道完成局域網(wǎng)內(nèi)部用戶(hù)的互相通信;由于實(shí)訓(xùn)組建的網(wǎng)絡(luò)中所使用的IP地址為私有IP地址,所以要在連接因特網(wǎng)的路由器上實(shí)現(xiàn)NAT技術(shù)。1.2任務(wù)二:繪制網(wǎng)絡(luò)拓?fù)鋱D任務(wù)描述計(jì)算機(jī)網(wǎng)絡(luò)拓?fù)鋱D是網(wǎng)絡(luò)設(shè)計(jì)的最終結(jié)果,網(wǎng)絡(luò)工程

7、的實(shí)施部分需要以網(wǎng)絡(luò)拓?fù)鋱D為依據(jù)。本任務(wù)要求使用Visio軟件完成拓?fù)鋱D的繪制。實(shí)施步驟本項(xiàng)目的網(wǎng)絡(luò)拓?fù)鋱D如圖1-1所示。圖1-11.3任務(wù)三:實(shí)訓(xùn)項(xiàng)目規(guī)劃與設(shè)計(jì)任務(wù)描述網(wǎng)絡(luò)規(guī)劃是根據(jù)需求分析得到的系統(tǒng)總體設(shè)計(jì)方案。本任務(wù)將隊(duì)試訓(xùn)中所搭建的網(wǎng)絡(luò)進(jìn)行綜合不限、IP地址、VLAN以及網(wǎng)絡(luò)性能等幾個(gè)方面的規(guī)劃與設(shè)計(jì)。1.3.1子任務(wù)1:綜合布線系統(tǒng)規(guī)劃與設(shè)計(jì)完成目標(biāo)本子任務(wù)主要完成實(shí)訓(xùn)項(xiàng)目的綜合布線系統(tǒng)的設(shè)計(jì)。考慮到布線系統(tǒng)所搭建的通信平臺(tái)需要實(shí)現(xiàn)“千兆到核心、百兆到桌面”的需求,可以選擇超5類(lèi)非屏蔽雙絞線作為網(wǎng)絡(luò)系統(tǒng)的傳輸介質(zhì),而且攔截雙絞線的RJ-45連接器、信息模塊以及配線架的布線組建也需要支

8、持超5類(lèi)非屏蔽雙絞線的布線規(guī)范。實(shí)施步驟 綜合布線實(shí)驗(yàn)裝置是模塊化設(shè)計(jì)和生產(chǎn),由模塊化仿真墻組成,仿真墻為全鋼結(jié)構(gòu)。每個(gè)仿真墻模塊高2.4m,寬1.2m,厚0.24m。每個(gè)模塊化的仿真墻上布置有500多個(gè)80100mm間距的安裝螺孔,這些安裝螺孔可以進(jìn)行萬(wàn)次以上的安裝和拆卸。工作區(qū)規(guī)劃與設(shè)計(jì)工作區(qū)作為連接終端設(shè)備的區(qū)域,需要完成安裝信息插座和接入終端設(shè)備的操作。由于本項(xiàng)目中一個(gè)工作區(qū)需要放置計(jì)算機(jī)作為終端設(shè)備,所以使用的信息插座面板應(yīng)具有明裝的特點(diǎn)。水平系統(tǒng)規(guī)劃與設(shè)計(jì)水平系統(tǒng)采用槽道布線的方法進(jìn)行安裝。中心機(jī)柜規(guī)劃與設(shè)計(jì)本書(shū)尋項(xiàng)目采用19英寸40U的標(biāo)準(zhǔn)機(jī)柜作為布線系統(tǒng)的中心節(jié)點(diǎn),其中包括設(shè)備

9、托架、端子板架、頂部風(fēng)扇和電源插座板等。配線架、理線架以及交換機(jī)、路由器均安裝在中心機(jī)柜中。兩個(gè)實(shí)訓(xùn)組機(jī)柜的位置宜安放在仿真墻的同一側(cè),這樣可以減少機(jī)柜間設(shè)備連接的距離。1.3.2子任務(wù)2:IP地址及VLAN的規(guī)劃完成目標(biāo)本子任務(wù)主要完成項(xiàng)目中VLAN規(guī)劃和IP地址的分配等。實(shí)施步驟在實(shí)訓(xùn)項(xiàng)目中,共有2臺(tái)服務(wù)器,2臺(tái)PC機(jī)。各臺(tái)PC機(jī)及網(wǎng)絡(luò)設(shè)備均處于不同的VLAN中。公司總部的交換機(jī)SW3-1,SW3-2為三層交換機(jī),交換機(jī)SW2- 1為二層交換機(jī),公司分部的交換機(jī)SW2-2為二層交換機(jī)。對(duì)該項(xiàng)目中IP及VLAN的規(guī)劃如表1-1所示。表1-1 I P 地址及VLAN規(guī)劃設(shè)備接口IP地址備注SW

10、2-1VLAN10Fa0/1-5為VLAN10Access口VLAN20Fa0/6-10為VLAN10Access口VLAN30Fa0/11-15為VLAN10Access口VLAN40Fa0/16-20為VLAN10Access口SW2-2VLAN80Fa0/2-5為VLAN10Access口VLAN90Fa0/6-10為VLAN10Access口SW3-1VLAN1053/24VLAN2053/24VLAN3053/24VLAN4053/24VLAN5053/24Fa0/

11、1/30SW3-2VLAN1052/24VLAN2052/24VLAN3052/24VLAN4052/24Fa0/1/30R1Fa0/1/30Fa0/2/30Fa0/0/30Tunnel 0/30R2Fa0/0/30Fa0/1/30MP1/30S3/0和S4/0做端口捆綁S2/0192.168.

12、1.13/30R3Fa0/1/30S2/04/30Fa0/0/30R4MP10/30S3/0和S4/0做端口捆綁Tunnel 0/30Fa0/1.8054/24Fa0/1.9054/24Sever1NIC/24Sever2NIC/24PC1NIC用于配置測(cè)試網(wǎng)絡(luò)PC2NIC/30用于模擬Internet中的服務(wù)器模塊二 綜合布線系統(tǒng)的組建2.1任務(wù)二:水平子系統(tǒng)的組建

13、任務(wù)描述根據(jù)實(shí)訓(xùn)項(xiàng)目規(guī)劃的內(nèi)容,首先應(yīng)確定綜合布線系統(tǒng)的路徑,然后再路徑上安裝線槽或管道以及信息插座等布線組件。進(jìn)行實(shí)訓(xùn)練習(xí)的時(shí)候,既可以使用PVC線槽也可以使用PVC管道。下面分別介紹PVC線槽和PVC管道的安裝方法。2.1.1子任務(wù)1:線槽的安裝完成目標(biāo)轉(zhuǎn)折角操作確定線槽上需要轉(zhuǎn)折的位置,用記號(hào)筆在轉(zhuǎn)折點(diǎn)做標(biāo)記,然后將直角尺頂部與標(biāo)記點(diǎn)對(duì)其,沿著直角尺45°邊做一條直線,同樣方法,在另外一邊也做這樣的一條直線。用剪刀沿著兩條直線的方向剪開(kāi),然后彎折,即成直角彎角。將線槽翻轉(zhuǎn),蓋上彎通蓋板。2.三通操作確定線槽上需要安裝三通的位置,用記號(hào)筆在開(kāi)口位置做一個(gè)標(biāo)記。用剪刀剪開(kāi)記號(hào)位置,

14、然后將分支線槽插入竹竿線槽。將線槽翻轉(zhuǎn),蓋上三通蓋板。線槽的安裝和線纜的布放將剪裁好的PVC線槽和信息插座用螺絲以明裝的方式固定在仿真墻的表面上。從雙絞線包裝箱的出線口引線,將線纜直接放在PVC線槽中,在信息插座底盒中預(yù)留一段長(zhǎng)度的線纜,以備在安裝信息模塊的時(shí)候使用。蓋上線槽蓋板,完成整個(gè)操作。2.1.2子任務(wù)2:PVC管道安裝完成目標(biāo)本子任務(wù)將在仿真墻上安裝PVC管道,其中包括彎通的操作、PVC管道的安裝、信息插座的安裝和網(wǎng)線的牽引等,以實(shí)現(xiàn)對(duì)整個(gè)實(shí)訓(xùn)所需網(wǎng)絡(luò)環(huán)境的支持。實(shí)施步驟玩通操作當(dāng)在布線路徑上需要垂直轉(zhuǎn)彎時(shí),可以在垂直管道兩段的PVC管道上安裝成品彎通。當(dāng)管道需要分路時(shí),可以是三通完

15、成,具體操作與彎通類(lèi)似。也可以使用彎管器進(jìn)行類(lèi)似的操作,將彎管器放入管道需要彎曲的區(qū)域。然后彎曲管道,注意力量不能過(guò)大,速度不能過(guò)快。當(dāng)達(dá)到需要的角度時(shí),將彎管器抽出。安裝管道根據(jù)布線系統(tǒng)的路徑規(guī)劃,在路徑上安裝管卡。將需要布放的PVC管道放入管卡固定。把管道鎖扣安裝在信息插座的底盒上,然后將PVC管道與鎖扣相連,最后將信息插座的底盒固定在仿真墻上。牽引線纜PVC管的牽引線纜操作一般要使用牽引線。將牽引線有管道一側(cè)放入到其中,直到牽引線從另外一端伸出。將雙絞線固定在牽引線頭上。最后回收牽引線,將雙絞線穿過(guò)PVC管道到達(dá)另外一側(cè),在管道的兩端留有足夠的線纜長(zhǎng)度即可。2.2任務(wù)二:工作區(qū)子系統(tǒng)的組

16、建任務(wù)描述根據(jù)實(shí)訓(xùn)項(xiàng)目規(guī)劃的內(nèi)容,首先應(yīng)確定整個(gè)網(wǎng)絡(luò)系統(tǒng)所需的跳線和信息模塊的數(shù)量,然后完成跳線和信息模塊的制作,最后將信息模塊安裝在信息插座上。2.2.1子任務(wù)1:跳線的制作完成目標(biāo)完成網(wǎng)絡(luò)線的兩端剝線。不允許損傷線纜銅芯,長(zhǎng)度合適;每個(gè)信息插座完成2根網(wǎng)絡(luò)跳線的制作;要求壓接方法正確,壓接線序檢測(cè)準(zhǔn)確。實(shí)施步驟剝線首先將雙絞線電纜套管自端頭剝?nèi)?0mm,露出4對(duì)線。分色排序按照T568B配線模式,將剝出端的8根線按1-白/橙、2-橙、3-白/綠、4-藍(lán)、5-白/藍(lán)、6-綠、7-白/棕、8-棕的順序排成一排,把線理平理直,剪掉最外端5mm左右,保持接口平齊。安裝水晶頭取一個(gè)RJ-45水晶頭(

17、帶塑料簧片的一端向下、銅片的一端向上),將排好的8根線成一排按順序完全插入水晶頭的卡線槽,將塑料外套管盡量往里擠,仔細(xì)觀察線序,確認(rèn)無(wú)誤后進(jìn)入下一步。壓線將帶線的RJ-45水晶頭放入壓線鉗的8P插槽內(nèi),并用力向內(nèi)按下壓線鉗的兩只手柄。檢查按下RJ-45水晶頭的塑料簧片,取出做好的水晶頭,再一次檢查線序是否正確。按不同標(biāo)準(zhǔn)再次制作一條線按照T568A配線模式(線序顏色不同)再完成一條跳線的制作。注意事項(xiàng)水晶頭不管是哪家的產(chǎn)品,端接時(shí)都必須是T568A或者To68B這兩種配線模式中的一種。 T568A:綠白,綠,橙白,藍(lán),藍(lán)白,橙,棕白,棕 T568B:橙白,橙,綠白,藍(lán),藍(lán)白,綠,棕白,棕與水晶

18、頭壓實(shí)8條銅纜不要裸露在水晶頭之外。8條銅纜要與水晶頭上的銅片完全接觸上。一條雙絞線的兩個(gè)水晶頭可以分別使用T568A和T568B模式,這樣就做成一條交叉線,兩端相同的稱(chēng)為正向跳線。2.2.2子任務(wù)2:信息插座的安裝完成目標(biāo)完成雙絞線的兩端剝線。不允許損傷線纜銅芯,長(zhǎng)度合適;完成信息模塊的制作,要求壓接方法正確,壓接線序檢測(cè)準(zhǔn)確。實(shí)施步驟準(zhǔn)備好接頭手持壓線鉗(有雙刀刃的面靠?jī)?nèi),單刀刃的面靠外),將一段超5類(lèi)雙絞線從壓線鉗的雙刀刃面伸到單刀刃面,并向內(nèi)按下壓線鉗的兩手柄,剝?nèi)ルp絞線一端的絕緣外套。對(duì)色排序?qū)兒玫木€取一根按照信息模塊上標(biāo)簽的顏色對(duì)應(yīng)放入信息模塊接線塊的卡槽內(nèi)。打線手持打線鉗,將卡

19、刀(有刀刃口的一端朝外)一端插入已插好線的信息模塊接線塊的卡槽內(nèi),用力往下壓打線鉗的另一端,當(dāng)聽(tīng)到“咔”的一聲,則表示已將線卡入接線塊的卡槽內(nèi)。壓線完畢使用同樣方法將雙絞線的另外7根線卡入信息模塊接線塊的卡槽內(nèi)。安裝信息模塊將信息模塊嵌入到信息面板的模塊槽內(nèi)。固定信息模塊用螺絲刀將信息面板固定在底盒上,最后將面板框安裝在信息面板上。2.3任務(wù)三:機(jī)柜的安裝任務(wù)描述通過(guò)機(jī)柜的安裝實(shí)驗(yàn),了解工作區(qū)機(jī)柜的布置原則、安裝方法及使用要求,熟悉常用機(jī)柜的規(guī)格和性能。通過(guò)網(wǎng)絡(luò)配線架的安裝和壓接線實(shí)驗(yàn)了解網(wǎng)絡(luò)機(jī)柜內(nèi)布線設(shè)備的安裝方法、使用功能、常用工具和基本材料的使用方法。機(jī)柜的標(biāo)準(zhǔn)寬度為19英寸,兩邊開(kāi)有方

20、孔,以3個(gè)方孔為一個(gè)單元,簡(jiǎn)稱(chēng)IU。在機(jī)柜中,配線架和網(wǎng)絡(luò)設(shè)備的安裝方法類(lèi)似,這里只對(duì)配線架的安裝與端接進(jìn)行詳細(xì)的說(shuō)明。2.3.1子任務(wù)1:機(jī)柜的組裝和配線架的安裝完成目標(biāo)完成立體機(jī)柜的定位、網(wǎng)絡(luò)配線架的安裝和壓接線的安裝。實(shí)施步驟安裝配線架確定配線架的位置,在方孔反方向上安裝IU高度的機(jī)柜方螺母,然后用配套螺絲固定網(wǎng)絡(luò)配線架;端接配線架配線架必須根據(jù)同意的色標(biāo)進(jìn)行端接,本實(shí)訓(xùn)項(xiàng)目各個(gè)布線組件均按照T568B配線模式進(jìn)行端接。按色排線將雙絞線內(nèi)的8根線按照色標(biāo)的順序依次放入配線架后面板的連接塊中。壓線使用打線鉗將多余的導(dǎo)線剪斷(注意:打線的時(shí)候,工具前端的刀片向外)。完畢檢查端接完畢后,使用綁

21、扎帶整理線纜,將線纜整齊地排放在機(jī)柜的理線區(qū)域,應(yīng)注意美觀有序。 模塊三 交換機(jī)配置交換機(jī)的常用配置命令歸納如下,輸入中隨時(shí)可以按“Tab”鍵,這樣能快速輸入命令(或稱(chēng)補(bǔ)全命令)。進(jìn)入特權(quán)模式命令:enable,通常可以縮寫(xiě)成“en”,如下所示:Switch>enable(可縮寫(xiě)成en)Switch#進(jìn)入全局模式命令:configuration terminal,通常可以縮寫(xiě)成“config t”或“conf t“,該命令在特權(quán)模式下使用,如:Switch#configuration terminal (可縮寫(xiě)成config t或conf)Switch(config)#進(jìn)入接口模式命令;

22、interface,通??梢钥s寫(xiě)成”int“,該命令在全局模式下使用,如:Switch(config)#interface f0/1 (可縮寫(xiě)成int)Switch(config-if)#退出命令:exit,退出本模式,返回到上層模式,如從接口模式返回到全局模式,可以使用如下命令:Switch(config-if)#exitSwitch(config)#返回特權(quán)模式:命令end或CTRL+Z進(jìn)入VLAN模式命令:vlan,該命令在全局模式下使用,如:Switch(config)#vlanSwitch(config-vlan)#進(jìn)入路由模式命令:router,該命令在全局模式下使用,如:Swit

23、ch(config)#router ripSwitch(config-router)#更名命令:hostname,該命令在全局模式下使用,如:Switch(config)#hostname SwitchA (hostname可縮寫(xiě)成host)SwitchA(config)#其他的配置命令請(qǐng)參考各個(gè)配置任務(wù)。3.1任務(wù)一:IP地址配置3.1.1子任務(wù)1:SW3-1上物理接口IP地址實(shí)施步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW3-1的console口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。完成配置后需要在特權(quán)模式下使用以下命令將配置結(jié)果保存起來(lái):Switch(config)#w

24、rite在其命令行窗口上執(zhí)行以下命令:Switch>en !進(jìn)入特權(quán)模式Switch#conf t !進(jìn)入全局配置模式Switch(config)#hostname SW3-1 !將交換機(jī)更名為SW3-1SW3-1(config)#int f0/1 !進(jìn)入端口模式SW3-1(config-if)#no switchport !配置三層接口SW3-1(config-if)#ip address 52 !配置IP地址SW3-1(config-if)#endSW3-1#writeSW3-1#3.1.2子任務(wù)2:SW3-2上物理接口IP地址實(shí)施

25、步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW3-2的console口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。完成配置后需要在特權(quán)模式下將配置結(jié)果保存起來(lái)。在其命令行窗口上執(zhí)行以下命令:Switch>en !進(jìn)入特權(quán)模式Switch#conf t !進(jìn)入全局配置模式Switch(config)#hostname SW3-2 !將交換機(jī)更名為SW3-2SW3-2(config)#int f0/2 !進(jìn)入端口模式SW3-2(config-if)#no switchport !配置三層接口SW3-2(config-if)#ip address 255.2

26、55.255.252 !配置IP地址SW3-2(config-if)#endSW3-2#writeSW3-2#3.2任務(wù)二:VLAN配置任務(wù)描述本次任務(wù)是在公司總部及分部交換機(jī)上劃分虛擬局域網(wǎng)(VLAN)并經(jīng)行端口分配,主要是從管理和安全的角度來(lái)考慮。即便是在同一個(gè)公司,仍然有很多敏感數(shù)據(jù)不能供所有人訪問(wèn),通過(guò)VLAN的隔離就可以對(duì)這些數(shù)據(jù)加以保護(hù)。另外,進(jìn)行合理的VLAN劃分以后,可以對(duì)網(wǎng)絡(luò)流量進(jìn)行很好的規(guī)劃,將大流量局限在某個(gè)局部子網(wǎng),可以增加網(wǎng)絡(luò)的帶寬利用率。同時(shí),一個(gè)子網(wǎng)的崩潰也不會(huì)對(duì)整個(gè)大網(wǎng)絡(luò)造成較大的危害,一個(gè)子網(wǎng)內(nèi)的廣播風(fēng)暴也不會(huì)擴(kuò)散到其他子網(wǎng)。本實(shí)訓(xùn)任務(wù)就是根據(jù)前面的詳細(xì)規(guī)劃,

27、在每臺(tái)交換機(jī)上進(jìn)行VLAN劃分以及端口分配。在三層交換機(jī)上劃分好VLAN后,還要對(duì)各個(gè)VLAN的虛擬端口分配IP地址,以作為接入層計(jì)算機(jī)的網(wǎng)關(guān)。3.2.1子任務(wù)1:公司總部核心層交換機(jī)SW3-1的VLAN劃分完成目標(biāo)本子任務(wù)將交換機(jī)SW3-1劃分成五個(gè)VLAN,分別為VLAN10、VLAN20、VLAN30、VLAN40、VLAN50。每個(gè)VLAN都需要人工配置IP地址以及分配交換機(jī)端口。為了方便管理,每個(gè)VLAN按照部門(mén)名稱(chēng)的漢語(yǔ)拼音命名。配置公司總部的三臺(tái)交換機(jī),分為三個(gè)子任務(wù)來(lái)完成,然后用一個(gè)子任務(wù)來(lái)檢查配置結(jié)果是否正確。實(shí)施步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW3-1的c

28、onsole口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。完成配置后需要在特權(quán)模式下將配置結(jié)果保存起來(lái)。在其命令行窗口上執(zhí)行以下命令:SW3-1(config)#vlan 10 !定義一個(gè)VLAN,編號(hào)為10SW3-1(config-vlan)#name shichangbu !給VLAN命名SW3-1(config-vlan)#exit !退出VLAN模式SW3-1(config)#vlan 20 !定義VLAN20SW3-1(config-vlan)#name caiwubuSW3-1(config-vlan)#exit !退出VLAN模式SW3-1(config)#vlan 30 !

29、定義VLAN30SW3-1(config-vlan)#name renliziyuanbuSW3-1(config-vlan)#exit !退出VLAN模式SW3-1(config)#vlan 40 !定義VLAN40SW3-1(config-vlan)#name qihuabuSW3-1(config-vlan)#exit !退出VLAN模式SW3-1(config)#vlan 50 !定義VLAN50SW3-1(config-vlan)#name fuwuqizuSW3-1(config-vlan)#exit !退出VLAN模式SW3-1(config)#int range f0/3-4

30、!批量指定端口SW3-1(config-if-range)#swichport access vlan 50 !將端口劃分給VLAN50SW3-1(config-if-range)#exit !退出端口模式SW3-1(config)#int vlan 10 !指定一個(gè)虛擬端口(VLAN端口) SW3-1(config-if)#ip address 53 !為虛擬端口分配一個(gè)IP地址,該地址將作為該虛擬局域網(wǎng)內(nèi)所有計(jì)算機(jī)的網(wǎng)關(guān)IP。SW3-1(config-if)#int vlan 20 !指定第二個(gè)虛擬端口SW3-1(config-if)#i

31、p address 53 !為VLAN20分配IP地址SW3-1(config-if)#int vlan 30 !指定虛擬端口SW3-1(config-if)#ip address 53 !為VLAN30分配IP地址SW3-1(config-if)#int vlan 40 !指定虛擬端口SW3-1(config-if)#ip address 53 !為VLAN40分配IP地址SW3-1(config-if)#int vlan 50 !指定虛

32、擬端口SW3-1(config-if)#ip address 53 !為VLAN50分配IP地址 SW3-1(config-if)#int range f0/21 !進(jìn)入端口f0/21SW3-1(config-if)#Switchport mode trunk !將端口設(shè)置成trunk模式SW3-1(config-if)#end !退出全局模式 SW3-1#write !保存配置結(jié)果SW3-1#3.2.2子任務(wù)2:公司總部核心層交換機(jī)SW3-2的VLAN劃分完成目標(biāo)本子任務(wù)將交換機(jī)SW3-2劃分成四個(gè)VLAN,分別為VLAN10、VLAN20

33、、VLAN30、VLAN40。每個(gè)VLAN都需要人工配置IP地址以及分配交換機(jī)端口。為了方便管理,每個(gè)VLAN按照部門(mén)名稱(chēng)的漢語(yǔ)拼音命名。 實(shí)施步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW3-2的console口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。在其命令行窗口上執(zhí)行以下命令:SW3-2(config)#vlan 10 !定義一個(gè)VLAN,編號(hào)為10SW3-2(config-vlan)#name shichangbuSW3-2(config-vlan)#exit !退出VLAN模式SW3-2(config)#vlan 20 !定義VLAN20SW3-2(config-vla

34、n)#name caiwubuSW3-2(config-vlan)#exit !退出VLAN模式SW3-2(config)#vlan 30 !定義VLAN30SW3-2(config-vlan)#name renliziyuanbuSW3-2(config-vlan)#exit !退出VLAN模式SW3-2(config)#vlan 40 !定義VLAN40SW3-2(config-vlan)#name qihuabuSW3-2(config-vlan)#exit !退出VLAN模式SW3-2(config)#int vlan 10 !指定一個(gè)虛擬端口(VLAN端口) SW3-2(config

35、-if)#ip address 52 !為VLAN分配IP地址SW3-2(config-if)#int vlan 20 !指定第二個(gè)虛擬端口SW3-2(config-if)#ip address 52 !為VLAN20分配IP地址SW3-2(config-if)#int vlan 30 !指定虛擬端口SW3-2(config-if)#ip address 52 !為VLAN30分配IP地址SW3-2(config-if)#int vlan

36、40 !指定虛擬端口SW3-2(config-if)#ip address 52 !為VLAN40分配IP地址SW3-2(config)#int range f0/22 !進(jìn)入端口f0/22SW3-2(config-if)#Switchport mode trunk !將端口設(shè)置成trunk模式SW3-2(config-if)#end !退出全局模式 SW3-2#write !保存配置結(jié)果SW3-2#3.2.3子任務(wù)3:公司總部接入層交換機(jī)SW2-1的VLAN劃分完成目標(biāo)本子任務(wù)將交換機(jī)SW2-1劃分成四個(gè)VLAN,分別為VLAN10、VLA

37、N20、VLAN30、VLAN40。每個(gè)VLAN都需要人工配置IP地址以及分配交換機(jī)端口。為了方便管理,每個(gè)VLAN按照部門(mén)名稱(chēng)的漢語(yǔ)拼音命名。 實(shí)施步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW2-1的console口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。在其命令行窗口上執(zhí)行以下命令:Switch>en !進(jìn)入特權(quán)模式Switch#conf t !進(jìn)入全局配置模式Switch(config)#hostname SW2-1 !將交換機(jī)更名為SW2-1SW2-1(config)#vlan 10 !定義一個(gè)VLAN,編號(hào)為10SW2-1(config-vlan)#name s

38、hichangbuSW2-1(config-vlan)#exit !退出VLAN模式SW2-1(config)#vlan 20 !定義VLAN20SW2-1(config-vlan)#name caiwubuSW2-1(config-vlan)#exit !退出VLAN模式SW2-1(config)#vlan 30 !定義VLAN30SW2-1(config-vlan)#name renliziyuanbuSW2-1(config-vlan)#exit !退出VLAN模式SW2-1(config)#vlan 40 !定義VLAN40SW2-1(config-vlan)#name qihuabu

39、SW2-1(config-vlan)#exit !退出VLAN模式SW2-1(config)#int range f0/1-5 !指定批量端口 SW2-1(config-if-range)#swichport access vlan 10 !將批量端口分配給VLAN10SW2-1(config-if-range)#exit !退出端口模式SW2-1(config)#int range f0/6-10 !指定批量端口 SW2-1(config-if-range)#swichport access vlan 20 !將批量端口分配給VLAN20SW2-1(config-if-range)#exit

40、 !退出端口模式SW2-1(config)#int range f0/11-15 !指定批量端口 SW2-1(config-if-range)#swichport access vlan 30 !將批量端口分配給VLAN30SW2-1(config-if-range)#exit !退出端口模式SW2-1(config)#int range f0/16-20 !指定批量端口 SW2-1(config-if-range)#swichport access vlan 40 !將批量端口分配給VLAN40SW2-1(config-if-range)#exit !退出端口模式SW2-1(config)#

41、int range f0/21-22 !進(jìn)入端口f0/21,f0/22SW2-1(config-if-range)#switchport mode trunk !將端口設(shè)置成trunk模式SW2-1(config-of-range)#end !退出全局模式 SW2-1#write !保存配置結(jié)果SW2-1#3.2.4子任務(wù)4:公司總部各交換機(jī)的VLAN劃分配置驗(yàn)證完成目標(biāo)本子任務(wù)專(zhuān)門(mén)用來(lái)驗(yàn)證上述三個(gè)子任務(wù)中對(duì)公司總部交換機(jī)的VLAN劃分及端口分配是否正確,需要根據(jù)項(xiàng)目規(guī)劃來(lái)驗(yàn)證,如果配置正確,結(jié)果將如以下各項(xiàng)所示。實(shí)施步驟在交換機(jī)SW3-1、SW3-2、SW2-1上采用以下命令:Switch#

42、show vlan查詢(xún)結(jié)果如下所示:SW3-1Sw3-2SW2-13.2.5子任務(wù)5:公司分部接入層交換機(jī)SW2-2的VLAN劃分完成目標(biāo)本子任務(wù)將交換機(jī)SW2-2劃分成兩個(gè)VLAN,分別為VLAN80、VLAN90。每個(gè)VLAN都需要人工配置IP地址以及分配交換機(jī)端口。為了方便管理,每個(gè)VLAN按照部門(mén)名稱(chēng)的漢語(yǔ)拼音命名。 實(shí)施步驟將其中任意一臺(tái)計(jì)算機(jī)的串行口連線連接到交換機(jī)SW2-2的console口上,打開(kāi)計(jì)算機(jī)上的超級(jí)終端程序,配置好有關(guān)參數(shù)。在其命令行窗口上執(zhí)行以下命令:Switch>en !進(jìn)入特權(quán)模式Switch#conf t !進(jìn)入全局配置模式Switch(config)

43、#hostname SW2-2 !將交換機(jī)更名為SW2-2SW2-2(config)#vlan 80 !定義一個(gè)VLAN,編號(hào)為80SW2-2(config-vlan)#name yanfabuSW2-2(config-vlan)#exit !退出VLAN模式SW2-2(config)#vlan 90 !定義VLAN90SW2-2(config-vlan)#name shengchanbu SW2-2(config-vlan)#exit !退出VLAN模式SW2-2(config)#int range f0/2-5 !指定批量端口 SW2-2(config-if-range)#swichpor

44、t access vlan 80 !將批量端口分配給VLAN80SW2-2(config-if-range)#exit !退出端口模式SW2-2(config)#int range f0/6-10 !指定批量端口 SW2-2(config-if-range)#swichport access vlan 90 !將批量端口分配給VLAN90SW2-2(config-if-range)#exit !退出端口模式SW2-2(config)#int f0/1 !進(jìn)入端口f0/1SW2-2(config-if)#switchport mode trunk !將端口設(shè)置成trunk模式SW2-2(conf

45、ig-if)#end !退出全局模式 SW2-2#write !保存配置結(jié)果SW2-2#3.2.6子任務(wù)6:公司分部交換機(jī)的VLAN劃分配置驗(yàn)證完成目標(biāo)本子任務(wù)專(zhuān)門(mén)用來(lái)驗(yàn)證上述子任務(wù)中對(duì)公司分部交換機(jī)的VLAN劃分及端口分配是否正確,需要根據(jù)項(xiàng)目規(guī)劃來(lái)驗(yàn)證,如果配置正確,結(jié)果將如以下各項(xiàng)所示。實(shí)施步驟在交換機(jī)SW2-2的特權(quán)模式下,采用以下命令:SW2-2#show vlan查詢(xún)結(jié)果如下所示:通過(guò)上述驗(yàn)證,可以查看到公司分部交換機(jī)的VLAN劃分及端口分配情況。3.3任務(wù)三:DHCP中繼任務(wù)描述如果DHCP客戶(hù)機(jī)與DHCP服務(wù)器在同一個(gè)物理網(wǎng)段,則客戶(hù)機(jī)可以正確地獲得動(dòng)態(tài)分配的ip地址。如果不在

46、同一個(gè)物理網(wǎng)段,則需要DHCP Relay Agent(中繼代理)。用DHCP Relay代理可以去掉在每個(gè)物理的網(wǎng)段都要有DHCP服務(wù)器的必要,它可以傳遞消息到不在同一個(gè)物理子網(wǎng)的DHCP服務(wù)器,也可以將服務(wù)器的消息傳回給不在同一個(gè)物理子網(wǎng)的DHCP客戶(hù)機(jī)。 實(shí)施步驟第一步:開(kāi)啟DHCP服務(wù)Switch(config)#server DHCP第二步:進(jìn)入接口模式Switch(config)#int f0/1第三步:配置DHCP中繼地址Switch(config-if)#ip helper-address 3.3.1子任務(wù)1:公司總部核心交換機(jī)SW3-1的DHCP中繼

47、完成目標(biāo)為降低手工配置主機(jī)IP地址的工作量,公司總部的網(wǎng)絡(luò)管理員利用DHCP服務(wù)器(IP地址為/24)為VLAN10、VLAN20、VLAN30、VLAN40所在客戶(hù)端動(dòng)態(tài)分配IP地址,因?yàn)槭强缇W(wǎng)段分配IP地址,需要在SW3-1上配置DHCP中繼。具體配置命令如下:SW3-1(config)#server DHCP !開(kāi)啟DHCP服務(wù)SW3-1(config)#int vlan 10 !進(jìn)入虛擬端口模式SW3-1(config-if)#ip helper-address !配置DHCP中繼地址SW3-1(config)#int vlan 20

48、!進(jìn)入虛擬端口模式SW3-1(config-if)#ip helper-address !配置DHCP中繼地址SW3-1(config)#int vlan 30 !進(jìn)入虛擬端口模式SW3-1(config-if)#ip helper-address !配置DHCP中繼地址SW3-1(config)#int vlan 40 !進(jìn)入虛擬端口模式SW3-1(config-if)#ip helper-address !配置DHCP中繼地址SW3-1(config-if)#endSW3-1#writeSW3-1#3.3.2子任

49、務(wù)2:公司總部核心交換機(jī)SW3-2的DHCP中繼完成目標(biāo)為降低手工配置主機(jī)IP地址的工作量,公司總部的網(wǎng)絡(luò)管理員利用DHCP服務(wù)器(IP地址為/24)為VLAN10、VLAN20、VLAN30、VLAN40所在客戶(hù)端動(dòng)態(tài)分配IP地址,因?yàn)槭强缇W(wǎng)段分配IP地址,需要在SW3-2上配置DHCP中繼。具體配置命令如下:SW3-2(config)#server DHCP !開(kāi)啟DHCP服務(wù)SW3-2(config)#int vlan 10 !進(jìn)入虛擬端口模式SW3-2(config-if)#ip helper-address !配置DHCP中繼地址SW3-2(config)#int vlan 20 !進(jìn)入虛擬端口模式SW3-2(config-if)#ip helper-address !配置DHCP中繼地址SW3-2(config)#int vlan 30 !進(jìn)入虛擬端口模式SW3-2(config-if)#ip helper-address

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論