好文档就是一把金锄头!
欢迎来到金锄头文库![会员中心]
电子文档交易市场
安卓APP | ios版本
电子文档交易市场
安卓APP | ios版本

ENSP组建校园局域网课程设计.docx

13页
  • 卖家[上传人]:hh****pk
  • 文档编号:342229601
  • 上传时间:2022-12-25
  • 文档格式:DOCX
  • 文档大小:211.59KB
  • 文本预览
  • 下载提示
  • 常见问题
    • ENSP组建校网课程设计报告课程名称:ENSP组建校园网课程设计班 级:XXX姓 名:XXX学 号:XXX日 期:XXX目录一、 概述 21.1组网概述 21.2组建校园网所采用的技术 21.3组网目标 2二、 需求分析 22.1终端接入数量、位置分布 22.2组网技术需求 32.3带宽要求 32.4子网划分要求 42.5安全性要求 4三、 网络设计 43.1设备类型及数量 43.2网络拓扑结构 53.3VLAN 规戈lj 53.4IP地址规划及子网划分 53.5互通策略设计 6① 校园网网内 6② 校园网与外网通信 63.6网络安全设计 6四、 模拟组网验证 64.1网络拓扑 64.2设备配置 7(1) 教学区汇聚层交换机配置 7(2) 核心层交换机配置 8(3) 核心路由器R1配置 9(4) 路由器R4配置 94.3互通性测试 94.3- 1网内互通性测试 9(1) 教学区PC发送ICMP报文 10(2) 生活区向行政区、教学区发送ICMP报文 104.3- 2校园网与外网互通性测试 11(1) 外网向教学区和生活区发送ICMP报文 11(2) 行政区向外网发送ICMP报文 114.4结果分析 11五、 总结 12一、 概述1.1组网概述本学院是一所以现代化教学为特色,以应用型人才培养为目标的公办高 校。

      学院校园网建设主要分为信息中心、生活区、行政区、教学区、以及公共 区,其中生活区有学生宿舍楼12幢、教职工宿舍楼3幢;行政区有行政楼2 幢;教学区有教学楼4幢,实验楼及实训中心6幢;公共区包括餐厅、体育馆 等校园网建设是要将校园内的服务器、计算机和其他终端设备连接起来,实 现校园内部数据流通以及与互联网的信息交互1.2组建校园网所采用的技术♦防火墙技术♦ VLAN划分技术♦子网划分♦路由技术♦无线局域网技术1.3组网目标建立物理上覆盖学校各个区域的千兆主干校园网,使学校所有部门的网络 和计算机都能够方便地连接到网络;实现校园内部数据流通以及与互联网的信 息交互;为学校的教学管理提供服务二、 需求分析2.1终端接入数量、位置分布校园网的接入主要分为有线和无线两部分,有线局域网主要指已经布好网 络线的地方通过交换机来实现有线网络的接入,无线局域网则针对公共区,如 餐厅、大型会议室、体育馆等这些不好布线却又需要网络信号覆盖的地方,我 们可以组建无线局域网生活区需要接入终端约3200、教学区需要接入约2000、 行政区约1500、公共区约1000、图书馆约200;采用星型结构布网区域生活区教学区行政区公共区图书馆终端接入数量32002000150010002002.2组网技术需求•能根据需求划分子网,对子网网关进行配置。

      ♦对子网进行VLAN划分•能熟悉核心交换机、汇聚层交换机的各接口,并熟练掌握配置技能•掌握路由器路径配置•核心层设备采用AAA验证技术进行安全防护2.3带宽要求对于网络主干,数据通信介质全部使用光纤,语音通信主干使用大对数电 缆;光缆和大对数电缆均留有余量;对于其他系统数据传输,可采用超5类双 绞线或专用线缆生活区带宽:3200*4= 12800Mbps教学区带宽:2000*4=8000Mbps行政区带宽:1500*4=6000Mbps公共区带宽:1000*4=4000Mbps图书馆带宽:200*4=800Mbps2.4子网划分要求生活区与教学区终端接入需求量较大,首先进行IP划分,并留出足够的 地址空间,进行远期规划;终端接入量较少的公共区与行政区及图书馆最后进 行划分,按终端接入量大小一级级划分2.5安全性要求进行VLAN划分,实现广播范围的控制,减少广播风暴和网络带宽资源浪 费等问题,提高网络运行效率,同时可以区分不同的用户,方便学校的管理与维 护使用防火墙技术在防止外来黑客的攻击的同时防止校园内学生的恶作剧 以及限制学生访问非法站点三、网络设计3.1设备类型及数量序号设备数量1接入层交换机2002汇聚层交换机43核心交换机24路由器25服务器43.2网络拓扑结构S7A1Cloud23.3VLAN 规划区域VLAN生活区VLAN 5教学区VLAN 6行政区VLAN 7公共区VLAN 8(信息中心)图书馆VLAN 93.4IP地址规划及子网划分区域目前接入终端数量划分IP生活区320010.10.0.0/16教学区200010.11.0.0/16行政区150010.12.0.0/16公共区100010.13.0.0/16(信息中心)图书馆20010.14.1.0/243.5互通策略设计① 校园网网内使每个子网内的任意PC向其他子网的网络节点发送ICMP报文,检测本子网的主 机能否与其他子网通信。

      ② 校园网与外网通信用校园网内的任意PC向外网的PC发送ICMP报文,检测能否与外网通信3.6网络安全设计为保证安全性,主干设备均采用必要密码设置以及AAA验证;核心层设 备与外网之间加防火墙;网内进行VLAN划分,实现广播范围的控制,减少 广播风暴的发生四、模拟组网验证4.1网络拓扑Ethernet 0/0/0192.168.3.2 30 /R4Ethernet 0/0/1 〜PC166.66.66.1/2410.11.1.1/16LSW7EthernetOA)/1 Ethernet^lEtherr^tW0/1LSW15Ethernet 0/0/1Etjrern&t 0/0/1GE0I0/1PC410.12.1.1/16LSW8GE0AJ/1教学区VLAN 6 10.11.0.0/1619/.168.3.1 30生活区VLAN 5 10.10.0.0/1610.10.1.1/16Ethernet 00,1GE0W/1Ethernet 0rt)/1192.168.5.2192.168.5.1VLAN 10GE(W4GEQ'MGESlernet 0/0/2教学区戒GE 0/0/24LSW16图书禽VLAN 9GE 0/0/11 10.14.1.0/24.Ethernet 00/1OEO.WTGE 0/0/2公共区伏快24Ethernet 0/0/1 Ethernet D/O/lLSW12.Ethernet 0/0/1行蛇VLAN 7 〜10.12.0.0/16 10,14,1,1/24 PC10VLAN 8 10.13.0.0/1666.66.66.254'更改口的类型'、建 VLAN\'接口划分VLAN\'更改口的类型为trunk O\'允许VLAN 6通过'4.2设备配置(1)教学区汇聚层交换机配置❖ int g0/0/2❖ port link-type access♦ quit♦ vlan 6❖ port g0/0/2❖ quit♦ int gO/O/1❖ port link-type trunk❖ port trunk allow-pass vlan 6❖ quit行政区、生活区、公共区汇聚交换机配置同上⑵核心层交换机配置❖systerm-view'进入系统视图模式'❖aaa'进入aaa认证模式'❖loucal-user yonghum password simple ****** '创建用户名及密码\❖loucal-user yonghum privilege level 3 '设置新添加用户在命令行可以使用的命令级别'❖loucal-user service-type telnet❖quit'退回系统视图'❖user-interface vty 0 4'进入远程配置视图模式'❖authentication-mode aaa'远程连接使用aaa模式认证'❖quit❖vlan batch 5 6 7 8 9 10'建多个VLAN\❖int g0/0/l❖port link-type trunk\更改口的类型\❖port trunk allow-pass 6'配允许通过的VLAN\❖int g0/0/2❖port link-type trunk❖port trunk allow-pass 7❖int g0/0/3❖port link-type access❖vlan 9❖port g0/0/3❖quit❖int g0/0/4❖port link-type trunk❖port trunk allow-pass vlan 5❖int g0/0/5❖port link-type trunk❖port trunk allow-pass vlan 8❖int g0/0/6❖port link-type access❖quit❖interface vlanif 5'架桥\❖ip address 10.10.255.254 16'配置网关'❖interface vlanif 6❖ipaddress 10.11.255.254 16❖interface vlanif 7❖ip address 10.12.255.254 16❖interface vlanif 8❖ipaddress 10.13.255.254 16❖interface vlanif 9❖ipaddress 10.14.1.254 24❖interface vlanif 10❖ip address 192.168.5.1 25❖ quit❖ ip route-static 0.0.0.0 0.0.0.0 192.168.5.2 '配置静态路由信息'❖ quit⑶核心路由器R1配置❖ int g0/0/0❖ ipaddress 192.168.5.2 25❖ int gO/O/1❖ ipaddress 192.168.3.1 30❖ quit❖ ip route-static 66.66.66.0 24 192.168.3.2 '配置静态路由信息\♦ ip route-static 10.10.0.0 16 192.168.5.1♦ ip route-static 10.11.0.0 16 192.168.5.1♦ ip route-static 10.12.0.0 16 192.168.5.1♦ ip route-static 10.13.0.0 16 192.168.。

      点击阅读更多内容
      关于金锄头网 - 版权申诉 - 免责声明 - 诚邀英才 - 联系我们
      手机版 | 川公网安备 51140202000112号 | 经营许可证(蜀ICP备13022795号)
      ©2008-2016 by Sichuan Goldhoe Inc. All Rights Reserved.