《网络设备互联》实训指导

上传人:lis****211 文档编号:52985904 上传时间:2022-02-09 格式:DOC 页数:12 大小:231.50KB
收藏 版权申诉 举报 下载
《网络设备互联》实训指导_第1页
第1页 / 共12页
《网络设备互联》实训指导_第2页
第2页 / 共12页
《网络设备互联》实训指导_第3页
第3页 / 共12页
资源描述:

《《网络设备互联》实训指导》由会员分享,可在线阅读,更多相关《《网络设备互联》实训指导(12页珍藏版)》请在装配图网上搜索。

1、网络设备互联 实训指导网络设备互联实训指导书-、实训项目名称网络治理与设备互联、实训目的及要求通过组建网络和进行设备配置, 实现网络的通信、安全操 纵、资源共享等功能,一方面加深了对理论知识的明白得,另 一方面更充分提升学生组网的动手能力,使学生能够通过配置能够具备从事网络规划、设计、网络设备实现网络设计和爱护, 应用方面的工作的技能。三、实训内容实训项目一:vlan路由与rip 证拓扑】VLAN2VLAN4【背景描述】上图是模拟某学校网络拓扑结构在该学校网络接入层采 纳S2126接入层交换机划分了办公网 VLAN2和学生网VLAN 4,VLAN2和VLAN4通过汇聚层交换机S3550与路由器

2、A相 连,另3550上有一个VLAN3存放一台网管机。路由器 A与B 通过路由协议猎取路由信息后,办公网能够访咨询B路由器后 的FTPserver。为了防止学生网内的主机访咨询重要的 FTPse rver,A路由器采纳了访咨询操纵列表的技术作为操纵手段。【Ip规划】S2126:S3550:RAFTP SERVERVLAN仁192.168.1.3/24VLAN1=192.168.1.2/24VLAN2=192.168.20.1/24VLAN3=192.168.30.1/24VLAN4=192.168.40.1/24F1/0=192.168.1.1/24S1/2=202.99.1.1/2465.1

3、54.12.3/24RB网管主机S1/2=202.99.1.2/24F1/1=65.154.12.1/24192.168.30.12/24【题目要求】1、按照拓朴图分不在 S2126和S3550创建相应VLAN , 并在 S2126 上将 F0/10-15 加入 VLAN2,将 F0/16-20 加入 VL AN4,在 S3550 上将 F0/10-12 加入 VLAN32、在两台交换机之间配置实现冗余链路,解决环路咨 询题3、S3550通过SVI方式和RA互连4、S3550配置实现VLAN间互连5、RA和RB之间采纳PPP链路,采纳PAP方式进行 验证提升链路的安全性。6、在全网运应RIPV

4、2实现全网互连。7、通过访咨询列表操纵所有人能够正常访咨询服务 器,只有VLAN4不能够访咨询FTP服务。8通过有关命令显示并储存有关配置结果,并进行验互联网2960-24TTSwitthlRoutes RfluteiRouter-PTRouter 2实训项 目二:PC-PT 二 拓扑原型】厂 IfOrLlI 2950-2冲TTpSfPCS静态、PCPTgliU/jl24 PS SwitchZHo7H60-2T Switch 3lfQ/创【实验验证拓扑】ServerfTP Server!Serve r-PTServer2PC-PT PCI讲明:网络拓扑原型,即网络工程的实际应用;实验验证拓扑是

5、 为了进行试验进行的简化。【背景描述】某系统集成公司承接了一个企业网的搭建项目,通过现场 勘测既充分与客户沟通,建议该网络采纳经典三级网络架构。通过与用户沟通,用户提出要求加大治理,公司的产品信 息都公布到了自己的 WEB服务器上,不承诺内网部分用户访 咨询(例如),同时服务器公布到互联网。内网用户不承诺利 用公司网络端口向公司网私接局域网。公司内部共享in ternet.【技术部署】划分vian,对“部分用户”戈ij分到一个vian,进行访咨询 限制acl设置安全端口限制私接局域网 内网使用静态路由安全性高NAT技术实现共享in ternet,同时能够将服务器私有地址公 布成公有地址【需求分

6、析】不承诺vlan 10的用户访咨询vlan 30的HTTP服务,vian 20 不受限制Vlan 10 的用户接口设置端口安全最大连接为 3,违例为 s hutdownVlan 20 的用户接口设置端口安全最大连接为 2,违例为 s hutdown配置静态路由全网互通配置 NAT 功能,使内网用户使用 200.1.1.3200.1.1.6访咨 询 INTERNET内网 FTP 服务公布到互联网, 内网地址为 192.168.13.254,其公网地址 200.1.1.7,并要求使用内网地址也能够访咨询其服 务2960switch1 和 2960switch2:Vlan 10:f0/2-10 ;

7、 Vlan 20:f0/11-203560switch1 实现 vlan10、vlan20 间的路由3560switch1 与 3560switch2 间通过静态路由, 实现内网用 户对外 数据包转发和内网服务器的访咨询。Routerl实现NAT,保证内网用户访咨询外网Router2模拟in ternet并连接一个服务器,便于测试。【Ip规划】设备名称端口名称Ip地址3560switch1Vlan 10192.168.11.1/24Vla n 20192.168.12.1/24Vla n 30192.168.13.1/243560switch2Vlan 10192.168.11.2/24Vla

8、 n 20192.168.12.2/24Vla n 30192.168.13.2/24F0/1172.16.1.1/30Router1F0/0172.16.1.2/30S0/0200.1.1.1/28Router2S0/0200.1.1.2/28F0/0202.16.10.1/30【实验步骤】1搭建网络Vian划分、端口安全 汇聚层交换机3560switch1: vlan路由,配置svi接口一条默认路由,实现通信 ACL流量操纵汇聚层交换机3560switch2 vlan路由,配置svi接口一条默认路由,实现通信InterF0/1no switchportip address 172.16.1

9、.1 255.255.255.2523.配置路由器:配置端口地址、配置路由Router1:配置 NAT 实现地址映射:内网共享 Internet 和内网服务器 ip 映射为公有 ip配置 VLAN10VLAN20VLAN30 的三条静态路由,实现 三个 vlan 能够访咨询 Internet配置一条默认路由router2:为了进行测试,配置端口地址和一条默认路由4.分配主机地址和服务器地址server0:配置 Internet 上的 server0 为 HTTP 服务,设置 ip, 能够按 照自己的喜好设置 html 语句Server1:配置内网上的serverl为HTTP服务,设置内网ip,

10、能够按照自己的喜好设置 html 语句。【摸索与扩展】 网络拓扑原型中的拓扑环路,绿色为通路,红色为堵塞, 摸索:目前生成树的结果是否合理?如果不合理, 什么缘故? 如何样来实现合理生成树?Sever模拟互联网上的http服务器Serverl模拟内网的http服务器【背景描述】某公司需要构建一个综合的企业网, 公司有四个部门,从 内网的安全考虑,使用vian技术将各个部分划分到不同的via n中;为了提升公司的业务能力和增强企业的知名度,将公司 的WEB网站以及FTPMAIL服务公布到互联网;为了便于网 络治理,公司内部的网络需要使用 OSPF路由协议使全网互通; 公司需要能够访咨询互联网,并

11、从ISP申请了一段公网IP99.1. 1.0/28;【技术部署】接入层划分了 vlan,进行端口安全设计汇聚层、核心层进行链路汇聚,提升主干链路带宽;设置 并操纵生成树内部网络利用ospf协议实现通信,使用默认路由访咨询外 网网络出口设置NAT地址映射,共享in ter net.利用ACL进行访咨询操纵【需求分析】公司使用 3560 设备为核心,并使用的双核心作为冗余, 接入桌面使用 2960;2960-1作为 VLAN100 和 VLAN101 的接 入设备, 2960-2为 VLAN102 和 VLAN103 的接入设备;使用 一台路由器接入 ISP 线路。公司内部有四个部门,分不划分到

12、VLAN100 、VLAN10 1、 VLAN102 和 VLAN103 ,而服务器群划分到 VLAN104, 分 不使用网段 192.168.100.0/24, 192.168.101.0/24, 192.168.102.0/ 24, 192.168.103.0/24, 192.168.104.0/24。在两台核心设备上配置链路聚合, 增加带宽; 配置 RSTP, 要求以 3560-1 为生成树的根,为了提升接口的收敛速度,配 置快速端口;为了接入层的安全,配置各个vlan最大连接数为 2,为例规则 shutdown.对不同的部门使用不同的公网地址访咨询互联网, vlan10 0 和 via

13、n101 使用公网地址段为 99.1.1.399.1.1.5, vian102 和 v Ian 103使用公网地址段为 99.1.1.699.1.1.8内网建设了多个服务器, 要求公布到互联网, 同时承诺内 网用户使用内部 IP 访咨询服务。在企业网内部运行OSPF路由协议,在总公司和分公司的 两台路由器上配置PPP协议,并需要使用CHAP验证。【 Ip 规划】web服务器的内网地址为192.168.104.252其公网地址为99.1.1.9ftp 服务器的内网地址为 192.168.104.253,其公网地址为 99.1.1.10mail服务器的内网地址为192.168.104.254,公网

14、地址为99.1.1.11设备名称端口名称VLANS2960-1F0/5-10VLAN100F0/11-15VLAN101S2960-2F0/5-10VLAN102F0/11-15VLAN103S3760-1F0/VLAN104设备名称端口名称IP地址S3760-1Vla n100192.168.100.1/24Vla n101192.168.101.1/24Vla n102192.168.102.1/24Vla n103192.168.103.1/24Vla n104192.168.104.1/24F0/2410.1.1.2/30S3760-2Vla n100192.168.100.2/24V

15、la n101192.168.101.2/24Vla n102192.168.102.2/24Vla n103192.168.103.2/24Vla n104192.168.104.2/24F0/2410.1.1.6/30ROUTER-1F0/010.1.1.1/30F0/110.1.1.5/30S99.1.1.1/28ROUTER-2S99.1.1.2/28LO0192.168.99.1/24【实验步骤】1.搭建网络Vlan划分、端口安全汇聚层交换机3560switch1:vlan 路由,配置 svi 接口InterF0/24no switchportip address 172.16.1.

16、1 255.255.255.252 配置 OSPF 实现网络核心部分的路由 汇聚层交换机 3560switch2 vlan 路由,配置 svi 接口InterF0/24no switchportip address 172.16.1.1 255.255.255.252 配置 OSPF 实现网络核心部分的路由 3.配置路由器:配置端口地址、配置路由Router1: 配置端口地址,实现直连路由 配置 OSPF 实现网络核心部分的路由 配置 NAT 实现地址映射:内网共享 Internet 和内网服务器 ip 映射为公有 ip配置PPP协议,并需要使用CHAP验证。 配置一条默认路由能够访咨询 In

17、ternet router2:配置PPP协议,并需要使用CHAP验证。为了进行测试, 配置端口地址和一条默认路由模拟互联网 4.分配主机地址和服务器地址server0:配置 Internet 上的 server0 为 HTTP 服务,设置 ip, 能够按 照自己的喜好设置 html 语句【摸索与扩展】 1.在网络工程中,以分层的思想考虑网络中的技术部署都 有哪些?实现什么功能?2.0SPF协议的复杂性决定了其在设计上必须要全面考虑 各种复杂因素,应考虑哪些因素?提示:若从网络的路由精简、路由稳固、流量分担(选路 优化)等方面考虑,应利用那些技术在 ospf 中实现?四 、在专业、技术、安全上应

18、注意的咨询题 学生要遵章守纪,认真完成实训任务。 爱护公物,小心使用实训用具,禁止人为破坏实训用具。 注意用电安全,不随意插拔微机上的配件。 安全关机,禁止不正常关机。五、 实训报告编写要求与必要讲明 1学生按照题目拓扑结构,配置网络设备,实现题目中 相应的通信、验证、操纵治理等功能。2实训项目一和项目二为必做项目,每完成一个项目, 以小组为单位, 撰写电子版实验报告, 并讲明实验中的任务分 工和报告撰写人,要求实验过程中详细记录实验步骤, 并对 配置内容通过合理的 show 命令查看配置结果,通过测试命令测试实验结果,并纪录。讨论实验中显现的咨询题,并运用所 学网络原理进行合理的分析并解决。3实训报告每人一份,写出实训项目二的3560-switch1、3560-switch2、路由器routerl上的所有配置命令,包括.vian路 由,路由配置 ,ACL 配置, NAT 配置。描述实训中显现的咨询 题,和解决的方法。 论述你对实训中的至少两个摸索咨询题的 观点。信息工程系运算机网络教研室

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!