中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件_第1頁
中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件_第2頁
中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件_第3頁
中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件_第4頁
中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件_第5頁
已閱讀5頁,還剩62頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

中職網絡設備安裝與調試(思科版)(第2版)項目8電子課件工信版*網絡設備安裝與調試(思科版)第2版

“十二五”職業教育國家規劃教材經全國職業教育教材審定委員會審定*項目8綜合實訓

項目描述

本項目重點針對網絡設備的綜合應用進行講述,為學習網絡課程的初學者設計、配置和排除網絡故障提供了良好的案例,使初學者可以更熟悉網絡設備的配置和在實際工作中的綜合應用。

在本項目中,根據實際工作的要求,專門設計以下4個任務來介紹網絡的綜合應用。

任務1網絡設備的維護

任務2三層網絡架構的局域網

任務3校園網綜合實訓

任務4企業網綜合實訓*項目8綜合實訓*項目8綜合實訓任務1網絡設備的維護

任務描述

作為一名網絡維護人員,在新接手一臺已經調試好的網絡設備時,首先需要做的,就是將網絡設備的配置文件進行保存和備份,以便在設備出現問題時可以找到解救的辦法。所以,備份網絡設備的配置文件,對每位網絡維護人員來說是很重要的。任務1網絡設備的維護任務1網絡設備的維護

任務分析

管理員可以通過互聯網訪問思科網絡技術學院的官方網站(),在使用郵箱成功注冊后,下載最新版本的CiscoPacketTracer模擬器,也可以使用本書配套資源中提供的安裝包文件。掌握CiscoPacketTracer7.3模擬器的安裝及漢化操作是每個學習者必須掌握的知識和技能。

本任務要求重點掌握CiscoPacketTracer7.3模擬器的安裝和漢化操作。圖8.1.1網絡設備的維護的拓撲圖任務1網絡設備的維護

具體要求如下:(1)根據如圖8.1.1所示的拓撲圖添加相應的設備。(2)配置網絡設備實現全網互通。(3)路由器的Console、Telnet和SSH等登錄方式的安全配置。(4)備份網絡設備的操作系統文件和配置文件。任務實施任務1網絡設備的維護步驟1:R1的基本配置。任務1網絡設備的維護步驟2:S1的基本配置。任務1網絡設備的維護至此,所有網絡設備和計算機、服務器之間已經實現全網互通了。步驟3:配置路由器登錄的密碼身份認證。登錄Cisco網絡設備,常用方法是通過Console接口直接連接、遠程Telnet、安全的遠程SSH,以及Web訪問。由于模擬器不支持Web訪問,因此本任務只演示Telnet和SSH方式。(1)基于密碼訪問的Telnet登錄。配置Console管理的密碼。配置Telnet管理的密碼。任務1網絡設備的維護圖8.1.2所示為在計算機上測試的基于密碼的Telnet登錄。圖8.1.2

在計算機上測試基于密碼的Telnet登錄(2)基于用戶名和密碼認證的Telnet登錄。配置Console管理的用戶名和密碼。任務1網絡設備的維護配置Telnet管理的用戶名和密碼。圖8.1.2所示為在計算機上測試的基于密碼的Telnet登錄。圖8.1.2

在計算機上測試基于密碼的Telnet登錄任務1網絡設備的維護(2)基于用戶名和密碼認證的Telnet登錄。配置Console管理的用戶名和密碼。配置Telnet管理的用戶名和密碼。任務1網絡設備的維護圖8.1.3所示為在計算機上測試基于用戶名和密碼的Telnet登錄。圖8.1.3在計算機上測試基于用戶名和密碼的Telnet登錄任務1網絡設備的維護(3)基于用戶名和密碼的SSH登錄。配置SSH登錄的用戶名和密碼。圖8.1.4所示為在計算機上測試基于用戶名和密碼的SSH登錄。圖8.1.4在PC上測試基于用戶名和密碼的SSH登錄任務1網絡設備的維護步驟4:備份網絡設備的IOS。任務1網絡設備的維護在TFTP服務器中,就可以看到所備份好的IOS。配置文件的備份與IOS的備份的思路是一樣的。步驟5:備份網絡設備的配置文件。任務1網絡設備的維護步驟6:還原網絡設備的配置文件。任務1網絡設備的維護任務驗收任務小結1.使用計算機的cmd窗口測試路由器的Telnet和SSH登錄方式。2.在TFTP服務器上查看是否有備份文件。本任務通過Console接口、遠程Telnet和安全的遠程SSH登錄網絡設備,學會備份和還原網絡設備的操作系統文件,以及備份和還原網絡設備的配置文件。*項目8綜合實訓任務2三層網絡架構的局域網

任務2三層網絡架構的局域網任務描述

假設你是某網絡技術公司的網絡工程師,公司現在承接一個企業局域網的搭建項目,經過現場勘測及充分與客戶溝通,你建議該網絡采用經典的三層網絡架構模型,現在項目方案已經得到客戶的認可,并且請你負責整個網絡的實施。任務分析該項目方案中的PC1、PC3和PC5處在VLAN2中,PC2、PC4和PC6處在VLAN3中,Web服務器處在VLAN4中?,F在不僅要使6臺計算機能夠正常訪問內部網絡的Web服務器,還要能夠通過公司的出口路由器訪問互聯網。三層網絡架構的局域網的拓撲圖如圖8.2.1所示,設備說明表如表8.2.1所示,SVI地址規劃表如表8.2.2所示。任務2三層網絡架構的局域網圖8.2.1三層網絡架構的局域網的拓撲圖任務2三層網絡架構的局域網表8.2.1設備說明表任務2三層網絡架構的局域網表8.2.2SVI地址規劃表任務2三層網絡架構的局域網

具體要求如下:(1)添加1臺型號為2911的路由器,并將標簽名修改為OutR,用于模擬局域網中的出口路由器。(2)添加1臺型號為3650-24PS的三層交換機,并添加AC-POWER-SUPPLY電源模塊,用于為設備供電,將標簽名修改為Core,用于模擬局域網中的核心層設備。(3)添加2臺型號為3650-24PS的三層交換機,同時添加AC-POWER-SUPPLY電源模塊,并將標簽名分別修改為Conver1、Conver2,用于模擬局域網中的匯聚層設備。(4)添加3臺型號為2960-24TT的二層交換機,并將標簽名分別修改為Access1、Access2和Access3,用于模擬局域網中的接入層設備。(5)根據拓撲圖添加相應的其他設備,并配置好IP地址及子網掩碼。(6)根據表8.2.1進行拓撲圖的連接。(7)根據表8.2.1完成各交換機上的VLAN配置。(8)根據表8.2.2完成SVI地址的配置。(9)匯聚層交換機之間配置鏈路聚合。(10)構建網絡的三級結構,使用三層交換機的路由功能共享上網。通過合理的三層網絡架構,實現用戶安全、快捷地接入網絡。(11)在核心層交換機中配置

DHCP

服務,并給PC1、PC2、PC3、PC4、PC5

和PC6分配地址。(12)PC1、PC3和PC5處在VLAN2中,PC2、PC4和PC6處在VLAN3中,Web服務器處在VLAN4中,現在要使6臺計算機能夠正常訪問內部網絡的Web服務器。任務2三層網絡架構的局域網任務實施步驟1:接入層交換機的基本配置。(1)接入層交換機Access1的配置如下。任務2三層網絡架構的局域網(2)接入層交換機Access2的配置。請參考接入層交換機Access1的配置。(3)接入層交換機Access3的配置。請參考接入層交換機Access1的配置。步驟2:匯聚層交換機的基本配置。(1)匯聚層交換機Conver1的配置如下。任務2三層網絡架構的局域網(2)匯聚層交換機Conver2的配置。請參考匯聚層交換機Conver1的配置。步驟3:核心層交換機Core的基本配置如下。任務2三層網絡架構的局域網步驟4:配置鏈路聚合。在真實交換機中做鏈路聚合或生成樹實驗時,一般先配置好相應的協議或設置,再連接兩條網線。否則,交換機內部會生成環路,影響交換機的正常工作。(1)匯聚層交換機Conver1的配置如下。(2)匯聚層交換機Conver2的配置。請參考匯聚層交換機Conver1的配置。在配置完鏈路聚合后可以發現,交換機兩端的接口都變成綠色了,說明鏈路聚合設置成功。任務2三層網絡架構的局域網步驟5:核心層交換機Core配置DHCP服務。這樣,內部網絡的PC1、PC2、PC3、PC4、PC5、PC6通過DHCP方式獲得相應網段的IP地址。如PC1自動獲取的IP地址如圖8.1.2所示。圖8.1.2PC1自動獲取的IP地址任務2三層網絡架構的局域網

步驟6:設置Web服務器的IP地址。

服務器的IP地址一般都需要手動配置,如果使用DHCP方式自動分配,則無法得知服務器確切的IP地址,所以一般都是手動輸入的。根據拓撲圖要求,Web服務器的IP地址的設置如圖8.1.3所示。圖8.1.3設置Web服務器的IP地址步驟7:OutR的基本配置。任務2三層網絡架構的局域網步驟8:內部網絡路由協議的配置。分別在Core和OurR上配置靜態路由協議,保障內部網絡互聯互通。(1)Core上的路由協議的配置。任務2三層網絡架構的局域網(2)OutR上的路由協議的配置。任務驗收(1)所有的計算機是否正確獲得相應網段的IP地址。(2)任選一臺計算機是否都可以ping通Web服務器。(3)任選一臺計算機是否都可以訪問Web服務器上的網頁。(4)任選一臺計算機是否都可以ping通OutR。任務1網絡設備的維護任務小結

本任務采用經典的三層網絡架構模型構建了企業局域網,綜合考查了

VLAN、Trunk、SVI、鏈路聚合、交換機DHCP服務的配置、靜態路由協議的配置等知識,有利于提高讀者的綜合水平。*項目8綜合實訓任務3校園網綜合實訓

任務3校園網綜合實訓任務描述

假設你是某網絡技術公司的網絡工程師,公司承接了某校新校區局域網的建設項目。根據學校要求,新校區的辦公樓和校園需要搭建無線網絡,經過現場勘測及充分與客戶溝通,你給出了項目的設計方案,現在項目方案已經得到客戶的認可,并且請你負責整個網絡的實施。任務3校園網綜合實訓任務分析

新校區的辦公樓和校園需要搭建無線網絡,從校園網絡的規劃中可以看出,這是一個典型的有線和無線結合的網絡,符合現在校園網發展的需要。設計的新校區的網絡拓撲圖如圖

8.3.1所示。

具體要求如下:

(1)添加2臺型號為2960的交換機,并將標簽名分別修改為S2960-1和S2960-2。

(2)添加1臺型號為3650-24PS的三層交換機,同時添加AC-POWER-SUPPLY電源模塊,用于為設備供電,并將標簽名修改為S3650。

(3)添加2臺型號為2911的路由器,并將標簽名分別修改為OutR和ISPR,用于模擬新校區局域網中的出口路由器和運行商接入設備。任務3校園網綜合實訓圖8.3.1新校區的網絡拓撲圖(4)添加1臺型號為WRT300N的無線路由器和1臺AccessPoint-PT-N無線接入點。(5)根據拓撲圖添加相應的設備,并使用正確的線纜連接所有設備,同時標明所連接的接口名稱,得到如圖8.3.1所示的虛擬網絡實訓環境。(6)根據拓撲圖設置各設備的IP地址和子網掩碼。(7)在S3650上為VLAN10、VLAN20、VLAN30、VLAN40和VLAN99配置SVI接口,實現公司總部網絡互聯互通。(8)在S3650上配置DHCP服務,允許教學樓、辦公樓、校園AP和無線路由器通過DHCP服務動態獲取IP地址。(9)在OutR上配置靜態的默認路由,使用S0/0/0接口作為下一跳,并完成配置,使內部網絡用戶可以正常訪問外部網絡。(10)在OutR上配置NAT服務,將HTTP服務器的IP地址映射到公有IP地址上,使公網用戶可以訪問內部網絡中的HTTP服務器。任務3校園網綜合實訓任務實施步驟1:S2960-1的基本配置。任務3校園網綜合實訓步驟2:S2960-2的基本配置。任務3校園網綜合實訓步驟3:S3650的基本配置。任務3校園網綜合實訓步驟4:OutR的基本配置。步驟5:ISPR的基本配置。步驟6:路由協議的配置。(1)S3650上的路由協議的配置。(2)OutR上的路由協議的配置。任務3校園網綜合實訓步驟7:在S3650上配置DHCP服務。任務3校園網綜合實訓

步驟8:校園AP的設置。

將校園AP的SSID更改為XueXiao,認證方式默認為禁用的,如圖8.3.2所示。這樣校園

AP

覆蓋范圍內的無線設備都可以接入校園無線網絡(如果是真實網絡,則建議設置認證方式為WPA2-PSK)。圖8.3.2校園AP的設置任務3校園網綜合實訓步驟9:智能手機2的設置。將智能手機2中的SSID更改為XueXiao,認證方式默認為禁用的,IP配置選擇DHCP方式,如圖8.3.3所示。圖8.3.3智能手機2的設置任務3校園網綜合實訓

步驟10:無線路由器的設置。(1)無線路由器的“互聯網”選項頁中的IP配置選擇DHCP方式,如圖8.3.4所示;“LAN”選項頁中的配置默認(LAN的網段不與校園網段沖突即可),如圖8.3.5所示;將“無線”選項頁中的SSID更改為BanGong,認證方式選擇WPA2-PSK,并將PSK通行口令設置為12345678,加密類型默認,如圖8.3.6所示。圖8.3.4“互聯網”選項頁中的IP配置圖8.3.5“LAN”選項頁中的配置圖8.3.6“無線”選項頁中的設置任務3校園網綜合實訓(2)筆記本式計算機的設置。

將筆記本式計算機的“Wireless0”選項頁中的SSID更改為BanGong,認證方式選擇WPA2-PSK,并將PSK通行口令設置為12345678,IP配置選擇DHCP方式,如圖

8.3.7所示。圖8.3.7筆記本式計算機的設置(3)智能手機1的設置。

將智能手機1的SSID更改為BanGong,認證方式選擇WPA-PSK,并將PSK通行口令設置為12345678,IP配置選擇DHCP方式,如圖8.3.8所示。圖8.3.8智能手機1的設置任務3校園網綜合實訓步驟11:在OutR上配置NAT。任務3校園網綜合實訓任務驗收任務小結(1)所有的計算機(包括筆記本式計算機)和智能手機是否正確獲得相應網段的IP地址。(2)辦公計算機是否可以ping通HTTP服務器。(3)在智能手機1上使用Web瀏覽器,輸入IP地址00,瀏覽HTTP服務器上的網頁。(4)智能手機1是否可以ping通智能手機2。(5)筆記本式計算機是否可以ping通公網用戶(IP:)。

(6)測試在公網用戶(IP:)上使用Web瀏覽器,輸入IP地址,瀏覽HTTP服務器上的網頁。

本任務為校園網綜合實訓任務,綜合考查了VLAN、Trunk、SVI、交換機DHCP服務的配置、NAPT、PAT、靜態路由協議的配置、無線AP的設置、無線路由器的設置等知識,有利于提高讀者的綜合水平。*任務4企業網綜合實訓

項目8綜合實訓

任務描述

某公司的互聯網數據中心機房、辦公區一和辦公區二位于同一園區內。根據要求,各大樓之間需要互聯互通,并且均能訪問互聯網;同時公司業務需要對外拓展,需要在互聯網數據中心機房部署一臺對外提供DNS和Web站點服務的服務器?,F要求根據拓撲圖對網絡設備進行調試,并且根據拓撲圖在CiscoPacketTracer7.3模擬器環境下完成任務要求。任務4企業網綜合實訓任務4企業網綜合實訓

某公司有互聯網數據中心機房、辦公區一和辦公區二,現要求實現均能訪問互聯網,并且可以訪問互聯網數據中心機房的服務器,這就需要配置相關的路由協議。在每個路由器上添加HWIC-2T模塊,用于模擬公網連接,最后實現全網互通。本任務的網絡拓撲圖如圖8.4.1所示。

任務分析圖8.4.1某公司的網絡拓撲圖任務4企業網綜合實訓

具體要求如下:(1)添加2臺型號為2960的交換機,并將標簽名分別修改為SW1和SW2;(2)添加1臺型號為3650-24PS的三層交換機,同時添加AC-POWER-SUPPLY電源模塊,用于為設備供電,并將標簽名修改為SW3。(3)添加3臺型號為2911的路由器,同時為每個路由器分別添加HWIC-2T模塊,用于模擬公網連接,并將標簽名分別修改為OUTR、ISPR1和ISPR2。(4)添加1臺型號為ASA5506的防火墻,并將標簽名修改為Firewall。(5)根據拓撲圖添加相應的設備,并使用正確的線纜連接所有設備,同時標明所連接的接口名稱,得到如圖8.4.1所示的虛擬網絡實訓環境。(6)根據拓撲圖設置各設備的IP地址和子網掩碼。(7)在SW3上為VLAN10、VLAN20和VLAN99配置SVI接口,實現公司總部網絡互聯互通。(8)在OUTR上配置靜態的默認路由,使用S0/0/0接口作為下一跳,并完成配置,使內部網絡用戶可以正常訪問外部網絡。(9)在OUTR上配置DHCP服務,并配置SW3,允許C1和C2通過DHCP服務動態獲取IP地址。(10)配置OUTR遠程訪問,要求AAA認證,用戶名為admin,密碼為123456。(11)在互聯網區域啟用動態路由OSPF協議。(12)在BS1上配置HTTP服務,當HTTP服務被訪問時,頁面內容顯示“Hello,World!”。(13)在

Firewall

上配置

NAT,將

BS1

服務器的

IP

地址映射到公有

IP

地址上。(14)在BS1上配置DNS服務,對外提供的服務IP地址為,并添加一條A記錄,將域名映射到IP地址上。任務4企業網綜合實訓

任務實施步驟1:交換機的配置。(1)SW1的基本配置。任務4企業網綜合實訓(2)SW2的基本配置。任務4企業網綜合實訓(3)SW3的基本配置。任務4企業網綜合實訓步驟2:路由器的基本配置。(1)OUTR的基本配置。(2)ISPR1的基本配置。任務4企業網綜合實訓(3)ISPR2的基本配置。步驟3:路由協議的配置。(1)SW3上的路由協議的配置。(2)OUTR上的路由協議的配置。(3)ISPR1上的路由協議的配置。任務4企業網綜合實訓(4)ISPR2上的路由協議的配置。步驟4:內部網絡DCHP服務的配置。(1)在OUTR上配置DHCP服務。(2)在SW3上配置DHCP中繼服務。任務4企業網綜合實訓(3)檢查DHCP服務是否正常,設置C1和C2獲取IP地址的方式為DHCP,獲取結果分別如圖8.4.2和圖8.4.3所示。圖

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論