網絡規劃與系統集成課程設計報告_第1頁
網絡規劃與系統集成課程設計報告_第2頁
網絡規劃與系統集成課程設計報告_第3頁
網絡規劃與系統集成課程設計報告_第4頁
網絡規劃與系統集成課程設計報告_第5頁
已閱讀5頁,還剩3頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、精選優質文檔-傾情為你奉上網絡系統集成技術課程設計報告項目名稱:中小型企業網絡構建學院: 專業班級:小組成員: 指導教師: 二一一 年 一 月十一日目錄一、 項目背景為了加快某集團的信息化建設,新的集團企業網將建設一個以集團辦公自動化、電子商務、業務綜合管理、多媒體視頻會議、遠程通訊、信息發布及查詢為核心,實現內、外溝通的現代化計算機網絡系統。該網絡系統是日后支持辦公自動化、供應鏈管理以及各應用系統運行的基礎設施,為了確保這些關鍵應用系統的正常運行、安全和發展,系統必須具備如下的特性: 1、采用先進的網絡通信技術完成集團企業網的建設,實現各分公司的信息化; 2、在整個企業集團內實現所有部門的辦

2、公自動化,提高工作效率和管理服務水平; 3、在整個企業集團內實現資源共享、產品信息共享、實時新聞發布; 4、在整個企業集團內實現財務電算化; 5、在整個企業集團內實現集中式的供應鏈管理系統和客戶服務關系管理系統。二、 項目需求1)在接入層采用二層交換機,并且要采取一定方式分隔廣播域2)核心交換機采用高性能的三層交換機,且采用雙核心互為備份的形勢,接入層交換機分別通過2條上行鏈路連接到2臺核心交換機,由三層交換機實現VLAN之間的路由3)2臺核心交換機之間也采用雙鏈路連接,并提高核心交換機之間的鏈路帶寬4)接入交換機的access端口上實現對允許連接數量的控制,以提高網絡的安全性5)為了提高網絡

3、的可靠性,整個網絡中存在大量環路,要避免環路可能造成的廣播風暴等6)三層交換機配置路由接口,與RA、RB,RC之間實現全網互通7)RC配置靜態路由連接到Internet三、項目拓撲圖Vlan網段劃分為:Vlan10的網段為:192.168.10.0/24 網關:192.168.10.254Vlan20的網段為:192.168.20.0/24 網關:192.168.20.254Vlan30的網段為:192.168.30.0/24網關:192.168.30.254四、實驗拓撲圖 五、項目需求分析需求:1、 在接入層采用二層交換機,并且要采取一定方式分隔廣播域2、 核心交換機采用高性能的三層交換機,

4、且采用雙核心互為備份的形勢,接入層交換機分別通過2條上行鏈路連接到2臺核心交換機,由三層交換機實現VLAN之間的路由3、 2臺核心交換機之間也采用雙鏈路連接,并提高核心交換機之間的鏈路帶寬4、 接入交換機的access端口上實現對允許連接數量的控制,以提高網絡的安全性5、 為了提高網絡的可靠性,整個網絡中存在大量環路,要避免環路可能造成的廣播風暴等6、 三層交換機配置路由接口,與RA、RB,RC之間實現全網互通分析:1、 在接入層二層交換機上劃分vlan,人事部vlan10,研發部vlan20,銷售部3vlan302、 交換機之間的鏈路配置為Trunk鏈路,三層交換機上采用SVI方式(swit

5、ch virtual interface)實現VLAN之間的路由。3、 在2臺三層交換機之間配置端口聚合,以提高帶寬4、 采用端口安全的方式實現5、 整個交換網絡內實現RSTP,以避免環路帶來的影響6、 兩臺三層交換機上配置路由接口,連接A辦公地點的路由器RA,RA和RB分別配置接口IP地址7、 兩臺三層交換上配置缺省路由,指向RB,RB上配置缺省路由指向RA,RA上配置缺省路由指向連接到互聯網的下一跳(RC)地址六、項目實施步驟1 在核心交換機(S3750)與接入交換機(S2126)上分別創建相應的VLAN2 S3750與S2126設備之間建立TRUNK鏈路3 兩臺S3750至今通過雙鏈路相

6、連,實現端口聚合4 在全部交換機上配置RSTP,指定兩臺三層交換機分別為根網橋和備份根網橋5 在接入交換機的access鏈路上實現端口安全6 配置三層交換機的VLAN間路由功能7 在三層交換機的路由端口、RA和RB上配置接口IP地址七、項目具體配置設置(一)第二層交換機(S2950-24)的配置:第二層交換機的配置主要是定義三個虛擬網的端口和定義Trunk口。sw2(config)#vlan 10 !新建vlan 10sw2(config-vlan)#name vlan10 !命名為vlan10sw2(config)#int f0/3 !進入端口0/3 sw2(config-if)#switc

7、hport access vlan 10 !當前端口0/3加入vlan 10!新建vlan 20(端口0/4)和vlan 30(端口0/5)的步驟同vlan 10的新建步驟 sw2(config)#int f0/24sw2(config-if)#switchport mode trunk ! 當前端口0/24定義為trunk口,來連接S3550注:第二層交換機(S2950-24)的配置清單:sw2#show runBuilding configuration.Current configuration : 724 bytes!(二)第三層交換機(S3560-24PS)的配置清單:第三層交換機的

8、配置主要是定義四個虛擬網的端口和定義兩個Trunk口。sw3(config)#vlan 10 !新建vlan 10sw3(config-vlan)#name vlan10 !命名為vlan10sw3(config)#int f 0/3 !進入端口0/3 sw3(config-if)#switchport access vlan 10 !當前端口0/3加入vlan 10!新建vlan 20(端口0/4)和vlan 30(端口0/5)和vlan 40(端口0/10、0/11)的步驟同vlan 10的新建步驟sw3(config)#int f0/24sw3(config-if)#switchport

9、 mode trunk ! 當前端口0/24定義為trunk口,來連接S2126sw3(config)#int f 0/23sw3(config-if)#switchport mode trunk ! 當前端口0/23定義為trunk口,來連接路由器的F0口sw3(config)#int vlan 10 !創建虛擬接口vlan10sw3(config-if)# ip address 192.168.10.254 255.255.255.0 !配置虛擬接口vlan 10的地址為192.168.10.254 ,虛擬局域網vlan 10的計算機的網關對應的要設置為192.168.10.254!創建虛

10、擬接口vlan20,vlan30,vlan40的方法類似vlan10創建的方法,創建完成之前虛擬局域網vlan10,vlan20,vlan30,vlan40之間不可以Ping通,創建完成之后不同vlan內的主機可以相互ping通。sw3(config)#int f 0/23sw3(config-if)# no switchport !提升端口0/23把三層交換機的交換端口改為路由端口sw3(config-if)#ip address 192.168.60.2 255.255.255.0 !設置端口0/23 的IP地址!此時第三層交換機可以當作路由器使用sw3(config-if)#ip rou

11、te 0.0.0.0 0.0.0.0 192.168.60.1 1 !設置端口0/23 的路由,路由到路由器R2600的F0口。注:第三層交換機(S3560-24PS)的配置清單:sw3#show runBuilding configuration.Current configuration : 997 bytes!(三)路由器(R2621XM)的配置:先配置路由器接口的IP地址:d2(config)# interface FastEthernet 0 !進入接口F0的配置模式d2(config-if)# ip address 192.168.60.1 255.255.255.0 !配置路由器

12、接口F0的IP地址, d2(config-if)#ip nat inside !設置內部接口命令, F0用來連接三層交換機的0/23口d2(config)# no shutdown !開啟路由器F0口d2(config)# interface FastEthernet 1 !進入接口F1的配置模式d2(config-if)# ip address 10.0.190.188 255.255.255.0 !配置路由器接口F1的IP地址, d2(config-if)# ip nat outside !設置外部接口命令,F1用來連接外部網絡的接口,d2(config)# no shutdown !開啟

13、路由器F1口d2(config)#ip nat pool net1 10.0.190.180 10.0.190.181 netmask 255.255.255.0d2(config)#ip nat pool net2 10.0.190.182 10.0.190.183 netmask 255.255.255.0d2(config)#ip nat pool net3 10.0.190.184 10.0.190.185 netmask 255.255.255.0!以上代碼定義了三個地址池net1 net2 net3 用來轉換虛擬局域網內部的私有地址為合法的公網IP地址,因為每個虛擬局域網內就只有兩

14、臺計算機,所以每個地址池里的地址段就只分配了兩個外部合法的IP地址。d2(config)#access-list 1 permit 192.168.10.0 0.0.0.255d2(config)#access-list 2 permit 192.168.20.0 0.0.0.255d2(config)#access-list 3 permit 192.168.30.0 0.0.0.255!定義內部網絡中允許訪問Internet的訪問列表八、設計總結 本次設計查閱了很多案例,學習到了很多知識,原先很多不懂的東西、都有了初步的了解。設計一個公司網絡組建,基本做到了要求合理,內容清晰。這次課程設計我覺得收獲挺大的。之前的學習僅限于書本,網絡的很多東西都只知道其然而不知道其所以然。通過這次課程設計使我懂得了理論與實際相結合是很重要的,只有理論知識是遠遠不夠的,只有把所學的理論知識與實踐相結合起來,從理論中得出結論,才能真正為社會服務,從而提高自己的實際動手能力和獨立思考的能力同時也加深了我對OSI七層模型、TCP/IP模型的各層功能和設計思想的理解,掌握了組建計算機網絡的基本技術提高了我的應用能力和動手實踐能力。 本次設計是一次自我學習的過程。開始的時候就遇到了困難。因為需求分析是整個設計的綱領,只有搞好了這個綱領下面才有思路往下繼續。課程設計是培養我們綜合運用所學知識,發現、提出、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論