下载此文档

网络工程综合实训报告.docx


文档分类:高等教育 | 页数:约14页 举报非法文档有奖
1/14
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/14 下载此文档
文档列表 文档介绍
该【网络工程综合实训报告 】是由【春天春雨】上传分享,文档一共【14】页,该文档可以免费在线阅读,需要了解更多关于【网络工程综合实训报告 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告网络工程综合组网实训报告项目名称中小企业网络改建班级网络131组长王坤成员申中文崔文生指导教师朱文龙日期2015年12月22日中小企业网络改建一、项目内容与目标本项目模拟一个真实的网络工程,加强对网络技术的理解,提高网络技术的实际应用能力。(宋体小四)经过本实训,应达到以下目标:认识网络建设流程掌握中小企业组网相关技术独立部署中小企业网络二、项目背景现有网络存在的问题(宋体小四)该企业是一个高新技术企业,以研发,销售汽车零件为主,企业总部设在北京,在深圳设有一个做事处,在上海设有研究所。总部负责企业运营管理,深圳办事处负责销售,上海负责企业产品市场调研,产品研发等工作。但随着企业发展,还存在以下网络问题。(1)网络故障不断,常常出现网络瘫痪现象。(2)病毒泛滥,攻击不断‘(3)总部同做事处发送信息不安全。(4)员工使用P2P工具,不能够看守。(5)企业的一些服务器只能托管,不能够放在企业内部。三、网络规划与设计网络建设目标(黑体小四加粗)正文(宋体小四)该企业决定对当前的总部及做事处的办公网络进行升级改造,解决当前网络存在的问题,提高企业效益,降低企业的运营成本。为此企业提出了以下建设目标。(1)网络带宽升级,达到千兆骨干,百兆到桌面。(2)加强网络的可靠性及可用性。(3)网络要易于管理,升级和扩展。(4)保证内网安全级同做事处之间交互数据的安全。(5)服务器管理及接见权限控制,并能看守网络中的P2P应用。网络规划拓扑规划规划的网络拓扑结构如实验图所示。为了方便一致管理,需要对全部设备进行一致命名。AA—其中,AA表示设备所处的地点,如北京简写为BJ,上海简写为SH;BB表示设备的型号,如MSR30-20表示为MSR3020,S3100-52P-表示同型号设备的数量,如第一台设备表示为0,第二胎设备表记为1。依照上述规则,总部的第一台路由器MSR30-20命名问为RT1,其他以此类推。全部设备的命名明细如实验表1所示。表1设备命名明细表做事处设备型号设备名称北京总部MSR30-20RT1S56-26CBJ-5626C-0S5100-16P-SIBJ-S5116P-0S3100-52TP-SISW1S3100-52TP-SISW2S3100-52TP-SISW3深圳做事处H3CMSR20-20RT2S3100-52TP-SISW4上海研究所H3CMSR20-20RT3S3100-52TP-SISW5WAN规划依照需求解析,在总部及分支机构之间使用专线连接,并采用中国电信企业提供的基于SDH传输网络的E1线路。网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告由于上海研究所的业务数据相对很多,对带宽需求较高,总部与上海研究所之间采用2条E1线路,。因此在采用设备的广域网接口模块模块时,总部采用4E1-F,深圳做事处采用1E1-F,而上海研究所采用2E1-,能够将E1模块换为CPOS模块。由于一个155Mbps的CPOS模块能够经过传输设备进行时隙划分,分为63个E1接口。LAN规划(互联VLAN50这个不需要直接使用ip地点即可)局域网规划包含VLAN规划,端口聚合规划以及端口隔断,地点捆绑规划几个部分。对于深圳和上船员工数量较少的不划分VLAN,而北京总部员工数量多,部门之间需要接见控制,因此要进行VLAN划分。人事行政部,财务商务部人数相对较少,而且业务比较亲近,划分在1个VLAN内即可。产品研发部和技术支持部在业务上相对独立,而且产品研发部还有接见控制要求,因此将两个部门各自划分一个VLAN。为了便于管理,也将服务区划分为一个VLAN。部门、VLAN号、交换机端口之间的关系如实验表2所示。表2VLAN规划明细表部门VLAN号所在设备端口明细人事行政部VLAN10BJ-S3152TP-0E1/0/1~E1/0/10财务商务部VLAN10BJ-S3152TP-0E1/0/11~E1/0/30管理VLANVLAN1交换机的管理VLAN,及SNMP别的,在研发部的服务器区使用端口隔断技术,严格控制外面的接见,并针对内网中出现的ARP病毒现象,在核心交换机进步行端口捆绑。为了便于IP地点分配和管理,采用DHCP地点分配方式。使用核心交换机S5600-26C作为DHCP服务器。IP地点规划在该企业详细规划以下。①地点:依如实质需要,并结合未来的需求数量,规划业务地段如试验表3所示。连地点:互连地点主要用于设备的互连,在XX企业网络中设备的互连地址主要有总部核心交换机与路由器互连、总部路由器与分支路由器互连等。共需要3对互连地点,如实验表4所示。③管理地点:用于设备的管理,各设备管理地点如试验表5所示。表3业务地点分配表网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告地点VLAN号网络好IP地点范围网关地点网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告北极总部VLAN10VLAN20VLAN30VLAN40深圳做事处—上海研究所—表4设备的互联地点本端设备本端IP地点对端设备对端IP地点BJ-S5626C-0BJ-MSR3020-0BJ-MSR3020-0SZ-MSR2020-0BJ-MSR3020-0SH-MSR2020-0表5设备的管理地点做事处设备名称管理VLAN-Loopback管理地点北京总部RT1Loopback0BJ-S5626C-0VLAN125/29SW1VLAN126/29SW2VLAN127/29SW3VLAN128/29深圳做事处RT2Loopback018/32SW4VLAN1上海研究所RT3Loopback019/32SW5VLAN1路由规划该企业的网络结构比较简单,只有一个总部和两个异地分支机构。若是只考虑现状,在这样的网络里,只需要部署静态路由即可使全网互通。但该企业的网络其实不会止于现状,随着业务的发展,企业的规模也会逐渐壮大,发展更多的做事处。当企业扩大达必然规模的时候,就必定将静态路由变换为动向路由,需要对网络重新进行规划,不利于发展。而若是现在采用动向路由协议,在网络规模扩展时就不会出现这种现象,因此应该使用动向路由协议。在动向路由协议中,用得最多的是OSPF协议。因此该企业考虑到今后网络的扩展,需要对OSPF进行规划。将总部路由器的下行接口和分支路由器的上行接口规划为Area0,总部的局域网规划为Area1。深圳做事处规划为Area2,上海研究所规划为Area3。在网络的出口配置默认路由,以便接见外网,该路由下一跳为运营商路由器的接口地点。安全规划安全规划主要包含有接见控制,攻击防范和P2P监控3快内容。接见控制能够在路由器上经过ACL来实现。攻击防范能够经过在出口路由器上启动攻击防范功能网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告来实现,这样就可以有效地阻拦外面对内网的各种攻击。P2P监控能够经过启动路由器上的ASPF功能来实现,发现问题能够及时阻拦。经过在出口路由器上部署NAT,。经过部署NATSever,能够赞同总部的服务器对外供应服务。四、网络配置推行整体内网部署(黑体小四加粗)步骤一总部内网部署(描述相关设备及每个设备详细配置)总部网络的拓扑结构及端口的连接主要涉及设备的命名,端口连接描述,核心交换机与服务器交换机的链路聚合,VLAN配置,VLAN路由以及交换机管理地点的配置。总部拓扑结构以以下图。1步:依照先期的命名规划及端口描述给每台设备命名并增加端口描述,下面是增加端口描述的命令。<RT1>sys[RT1]0/0/0[RT1-0/0/0]descriptionlink-to-G0/0/02步:配置核心交换机与服务区交换机的端口聚合,参加聚合的端口,使用基于手动方式的链路聚合。[SW1]interfaceBridge-Aggregation1[SW1-Bridge-Aggregation1]0/4/0[SW1-0/4/0]portlink-aggregationgroup1%Dec2214:50:32:4042015SW1LAGG/5/LAGG_ACTIVE:0/4/esACTIVE.[SW1-0/4/0]%Dec2214:50:32:/3/LINK_UPDOWN:Bridge-Aggregation1linkstatusisUP.[SW1-Bridge-Aggregation1]0/4/1[SW1-0/4/1]portlink-aggregationgroup1[SW2]interfaceBridge-Aggregation1[SW2-Bridge-Aggregation1]0/4/0[SW2-0/4/0]portlink-aggregationgroup1[SW2-0/4/0]0/4/1网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告[SW2-0/4/1]portlink-aggregationgroup13步:依照先期的VLAN及端口分配规划,在各接入交换机上配置VLAN,并将上行接口配置为Trunk链路,赞同相关VLAN经过。[SW3]vlan10[SW3-vlan10]portE0/4/0[SW3]vlan20[SW3-vlan20]portE0/4/1[SW3-0/4/2]portlink-typetrunk[SW3-0/4/2]porttrunkpermitvlan1020第4步:为了让VLAN之间能够通信,在核心交换机上为每个VLAN配置IP地址,启动VLAN间路由功能,详细IP地点见先期规划。[SW3]interfacevlan10[SW3-Vlan-interface10]interfacevlan20第5步:依照先期的规划,要在核心交换机上配置DHCP协议,为各PC分配IP地点。[SW3]dhcpenable[SW3]dhcpserverip-poolvlan10[SW3]dhcpserverip-poolvlan20第6步:配置交换机的管理地点。[SW2]interfaceVlan1[SW2-Vlan-interface1]%Dec2216:03:50:/3/LINK_UPDOWN:Vlan-interface1linkstatusisUP.%Dec2216:03:50:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceVlan-interface1isUP.[SW2-Vlan-interface1]quit步骤二深圳内网部署(描述相关设备及每个设备详细配置)深圳做事处的网络结构的内网部署主要由设备命名,DHCP配置,管理地点配置部分组成。网络结构以以下图。1步:依照先期的规划,增加端口描述的详细命令。[RT2]0/0/0网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告[RT2-0/0/0]descriptionlink-to-G0/0/1[SW4]interface0/0/1[SW4-0/0/1]descriptionlink-to-G0/0/02步:DHCP配置。在深圳做事处,使用DHCP方式为接入PC分配IP地点。[RT2]0/0/0[RT2-0/0/0]quit[RT2]dhcpenable[RT2]dhcpserverip-pool1[RT2-dhcp-pool-1]quit3步:为了方便交换机的管理,需要为交换机配置管理地点,写出为交换机配置管理地点的详细命令以及此地点宣布的路由。[SW4]interfacevlan1[SW4-Vlan-interface1]quit步骤三上国内网部署(描述相关设备及每个设备详细配置)上海研究所的网络结构的内网部署主要由设备命名,DHCP配置,管理地点配置部分组成。网络结构以以下图。1步:依照先期的规划,增加端口描述的详细命令。[RT3]0/0/1[RT3-0/0/1]descriptionlink-to-G0/0/2[SW5]0/0/2[SW5-0/0/2]descriptionlink-to-G0/0/12步:DHCP配置。在上海研究所,使用DHCP方式为接入PC分配IP地点。[RT3-0/0/1]quit[RT3]dhcpenableessfully![RT3]dhcpserverip-pool1[RT3-dhcp-pool-1]quit3步:为了方便交换机的管理,需要为交换机配置管理地点,写出为交换机配置管理地点的详细命令以及此地点宣布的路由。[SW5]interfacevlan1网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告[SW5-Vlan-interface1]%Dec2216:59:43:/3/LINK_UPDOWN:Vlan-interface1linkstatusisUP.%Dec2216:59:43:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceVlan-interface1isUP.[SW5-Vlan-interface1]quit广域网部署(描述相关设备及每个设备详细配置)为了保障总部与分支机构之间传输数据的安全,在总部与分支机构采用专线连接,由于专线是一种与其他网络物理隔断的网络,在数据传输上有很高的安全性。考虑到上海研究所生产数据量较大,因此在上海研究所与北京总部之间采用两条E1线路;深圳做事处与北京总部之间采用1条E1线路。SDH线路上,采用点到点的PPP协议作为广域网协议;北京总部和上海研究所之间采用MP-group的方式将两条E1线路捆绑起来使用。第1步:写出相关PPP的配置。[RT1]interfaceSerial0/1/0[RT1-Serial0/1/0]descriptionlink-to-S0/1/1[RT1]interfaceSerial0/1/1[RT1-Serial0/1/1]descriptionlink-to-S0/1/0[RT1]interfaceSerial0/1/2[RT1-Serial0/1/2]descriptionlink-to-S0/1/3[RT1]interfaceMp-group0[RT1-Mp-group0]ints0/1/1[RT1-Serial0/1/1]pppmpMp-group0[RT1-Serial0/1/1]%Dec2217:49:29:/3/LINK_UPDOWN:Serial0/1/1linkstatusisDOWN.%Dec2217:49:29:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/1isDOWN.%Dec2217:49:29:/3/LINK_UPDOWN:Serial0/1/1linkstatusisUP.%Dec2217:49:29:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/[RT1-Serial0/1/1]ints0/1/2[RT1-Serial0/1/2]pppmpMp-group0[RT1-Serial0/1/2]%Dec2217:51:01:/3/LINK_UPDOWN:Serial0/1/2linkstatusisDOWN.%Dec2217:51:01:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/2isDOWN.%Dec2217:51:01:/3/LINK_UPDOWN:Serial0/1/2linkstatusisUP.%Dec2217:51:01:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/:配置SZ[RT2]interfaceSerial0/1/1[RT2-Serial0/1/1]descriptionlink-to-s0/1/0[RT2-Serial0/1/1]%Dec2217:53:04:/5/PROTOCOL_UPDOWN:ProtocolPPPIPCPontheinterfaceSerial0/1/:配置SH[RT3]interfaceSerial0/1/3[RT3-Serial0/1/3]descriptionlink-to-s0/1/2[RT3-Serial0/1/3]ints0/1/0[RT3-Serial0/1/0]descriptionlink-to-s0/1/1[RT3-Serial0/1/0]quit[RT3]interfaceMp-group0[RT3-Mp-group0]int[RT3-Mp-group0]ints0/1/3[RT3-Serial0/1/3]pppmpMp-group0[RT3-Serial0/1/3]%Dec2217:56:03:/3/LINK_UPDOWN:Serial0/1/3linkstatusisDOWN.%Dec2217:56:03:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/%Dec2217:56:03:/3/LINK_UPDOWN:Serial0/1/3linkstatusisUP.%Dec2217:56:03:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/3isUP.%Dec2217:56:03:/3/LINK_UPDOWN:Mp-group0linkstatusisUP.%Dec2217:56:03:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceMp-group0isUP.%Dec2217:56:03:/5/PROTOCOL_UPDOWN:ProtocolPPPIPCPontheinterfaceMp-group0isUP.[RT3-Serial0/1/3]ints0/1/0[RT3-Serial0/1/0]pppmpMp-group0[RT3-Serial0/1/0]%Dec2217:56:24:/3/LINK_UPDOWN:Serial0/1/0linkstatusisDOWN.%Dec2217:56:24:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/0isDOWN.%Dec2217:56:24:/3/LINK_UPDOWN:Serial0/1/0linkstatusisUP.%Dec2217:56:24:/5/LINEPROTO_UPDOWN:LineprotocolontheinterfaceSerial0/1/(描述相关设备及每个设备详细配置)考虑到该企业未来的发展战略规划,在部署路由时,全网采用动向的OSPF协议,并规划每个做事处为一个Area,这样若是今后网络规模扩大,也不需要对整个网络重新规划,而只需增加Area即可。为了方便对各个做事处接见外网的控制,规划这个网络的企业出口设在总部,由总部一致出口接见外网,在总部与外网之间使用默认路由。第1步:SW1交换机路由配置手工指定routerid,为VLAN1的接口地点[SW1[SW1]ospf[SW1-ospf-1]area1网络工程综合实训报告网络工程综合实训报告网络工程综合实训报告

网络工程综合实训报告 来自淘豆网www.taodocs.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数14
  • 收藏数0 收藏
  • 顶次数0
  • 上传人春天春雨
  • 文件大小34 KB
  • 时间2024-04-15