计网课程设计_第1页
计网课程设计_第2页
计网课程设计_第3页
计网课程设计_第4页
计网课程设计_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、计算机网络课程设计题 目 校园网络规划布局 院 (系) 信息工程学院 专 业 班 级 11级计科特色班 学 生 姓 名 设 计 地 点 安徽新华学院 指 导 教 师 起止时间:2013 年12 月 25 日至2013 年 12 月 31 日计算机网络课程设计任务及成绩院(系):信息工程学院 课程设计题目校园网络规划布局课 程 设 计任务分配。小组成员 指导老师: 年 月 日摘要随着社会信息化程度的不断深入,为了面向新的需求和挑战,为了学校的科研、教学、管理水平、为研究开发和培养高层次人才建立现代化平台,现在的学校都在积极开展搭建高速多媒体校园网。学校的内部搭建了不同规模的校园网,与企业、网吧等

2、环境的网络不同,校园网有自己的一些特点。准确的说,高速多媒体校园网建设原则是"经济高效、领先实惠",既要领先一步,具有发展余地,又要比较实惠。 校园网是集计算机技术、网络技术、多媒体技术于一体的系统,能够最大限度地调动学生对教学内容的参与性以及积极性。校园网是针对学校内部结构的计算机网络,它需要为学校教育提供资源共享、信息交流和协同工作等主要的功能。该校园网体系中包括以下组成部分:教学楼、学生公寓楼、图书馆、和实验室。我们主要用交换机连接,通过rip协议实现全网通信,过程中运用了vlan的划分。在全网通的情况下运用napt技术对内网地址进行转换,解决地址不够用的问题。最后利

3、用acl技术实现禁止浏览网页的功能。校园网通常要保证和internet的连接。庞大的用户数量和学校的教学办公需要校园网的网络系统提供充足的带宽,并且能够保证很好的稳定性和可靠性。只有这样,校内网才能作为校园管理和现代化教学的一个支撑平台。关键词:网络 局域网交换机vlan rip napt acl目录第一章 需求分析11.1 建筑现状分析11.2 功能需求分析21.2.1 网络拓扑分析21.2.2 vlan概述2第二章 课程设计的详细分析32.1 局域网设备的准备32.1.1 常见的网络设备32.1.2 常见的网络传输介质32.2 综合布线42.3 校园网搭建功能设计52.3.1 rip概述5

4、2.3.2 napt概述52.3.3 acl概述62.4 网络拓扑设计方案62.5 网络拓扑图7第三章 设备的配置和结果83.1 局域网配置83.2 全网通配置133.3 acl禁止访问万维网配置15第四章 心得体会17参考文献18 第一章 需求分析1.1 建筑现状分析一、校园网的部分概况: 图1.1如图所示,主要包括教学楼、学生公寓楼、图书馆、和实验室,每栋楼分别设有两层。教学楼设有500人,学生公寓楼设有500人,图书馆设有300人,实验室设有400人。学生公寓区由于人员密集用户数量众多可能有大量的网络流量需要较宽的网络带宽。教学区要满足网络多媒体教室以实现各种基于网络的电子教学,语音教学

5、、电子视听教学等。图书馆可以在校园网上实现远程计算机图书检索和借阅。学生们可以利用实验室在校园网上进行真理的探索与实践。1.2 功能需求分析1.2.1 网络拓扑分析一、局域网可按照网络拓扑进行分类,主要分星形网、环形网、总线网和树形网等。在组建局域网时,我们应该从经济性、实用性、可靠性、安全性及易维护性等多方面考虑。星形结构化物理布线在配线室内的跳线灵活变换,可以实现总线型、环形、星形或它们的混合型拓扑结构,同时便于集中控制。这一特点也带来了易于维护和安全等优点。因为端用户设备如果因为故障而停机时,并不会影响其他端用户间的通信。因此,我们应该优先考虑选取星形网络拓扑结构。二、校园网网络整体分为

6、三个层次:核心层、汇聚层、接入层。为实现校区内的高速互联,核心层由1个核心节点组成,包括教学区区域等。汇聚层设在每栋楼上,每栋楼设置一个汇聚节点,汇聚层为高性能“小核心”型交换机,根据各个楼的配线间的数量不同,可以分别采用1台汇聚层交换机进行汇聚,为了保证数据传输和交换的效率,现在各个楼内设置三层楼内汇聚层,楼内汇聚层设备不但分担了核心设备的部分压力,同时提高了网络的安全性;接入层为每个楼的接入交换机,是直接与用户相连的设备。本实施方案从网络运行的稳定性、安全性及易于维护性出发进行设计,以满足校园需求。1.2.2 vlan概述vlan(virtual local area network,虚拟

7、局域网)是指在交换式局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个vlan组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。同时,在同一台交换机上也可以划分多个vlan。根据校园网的实际需求,人可能在不同的建筑物中,但需要在一个逻辑子网内。网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。因此在网络主干中要支持三层交换及vlan划分。在整个网络中使用虚拟网技术,以提高网络的安全性和灵活性。第二章 课程设计的详细分析2.1 局域网设备的准备2.1.1 常见的

8、网络设备一、交换机是一种用于电信号转发的网络设备。它可以为接入交换机的任意两个网络节点提供独享的电信号通路。最常见的交换机是以太网交换机。其他常见的还有电话语音交换机、光纤交换机等。根据宿舍楼的实际情况:楼层、楼栋、宿舍个数多的情况,必然网络的节点数目会相对较多,所以在选择交换机时要使交换机的接口相对多,我们选择使用交换机组来满足我们的需求。二、路由器路由器(router)用于连接网络层、数据层、物理层执行不同协议的网络,协议的转换由路由器完成,从而消除了网络层协议之间的差别。路由器适合于连接不同类型的局域网和广域网,如以太网、atm网、fddi网、令牌环网等。路由器的互连能力强,可以执行复杂

9、的路由选择算法,处理的信息量比网桥多,但处理速度比网桥慢。2.1.2 常见的网络传输介质网络传输介质是网络中传输数据、连接各网络站点的实体,如双绞线、同轴电缆、光纤,网络信息还可以利用无线电系统、微波无线系统和红外技术传输。在校园网络设计中,考虑到各种因素,我们以双绞线为主。双绞线,即双绞线电缆,是将一对或一对以上的双绞线封装在一个绝缘外套中而形成的一种传输介质,是目前局域网最常用到的一种布线材料。双绞线一般用于星型网的布线连接,两端安装有rj-45头(水晶头),传输距离一般在100米之内,传输速率都能达到100mbps。加上双绞线价格相对比较便宜,很适合在最低层终端使用。用v.35线缆连接串

10、口。2.2 综合布线综合布线同传统的布线相比较,有着许多优越性,是传统布线所无法比及的。其特点主要表现为它的实用性、功能性、灵活性、方便性、扩展性、开放性、经济性。而且在设计、施工和维护方面也给人们带来了许多方便。1.实用性 实施后的校园网控制系统,其所有的子系统,诸如综合布线系统,数据通讯,都满足国际标准,具有良好的用户使用界面。并且,网络管理功能完善且方便使用。2.功能性 为用户提供快捷、开放、易于管理的语音与数据信息基础传输平台。布线系统应能适应各种计算机网络体系结构的需要,并能支持语音或楼宇自控和保安监控等系统的应用。可为用户提供可视图文、电子信箱、中国公用分组交换数据网(chinap

11、ac)接口,为用户提供电子数据交换(edi)等各种服务的传输平台,为实现无纸办公创造条件。为用户及时传递可靠、准确的各类重要信息,最终实现办公自动化系统(oa)。3.灵活性 系统中的任一部分的联接都应是灵活的,即从物理接线到数据通讯,自动控制设备的联接都不受或极少受物理位置和这些设备类型的限制。4.方便性 设备变迁时要有高度的灵活性、管理的方便性,能在设备布局和需要发生变化时实施灵活的线路管理,能够保证系统很容易扩充和升级而不必变动整体配线系统,能够提供有效的工具和手段,以简单、方便地进行线路的分析、检测和故障隔离,当故障发生时,可迅速找到故障点并加以排除。5.扩展性 适应未来网络发展的需要,

12、系统的扩充升级容易。系统不仅能支持现有常规的计算机网络、电脑终端等通信需要,而且能支持未来的语音、视频、数据多网融合的局域网技术和接入网技术,具有适应未来需求,平稳过度到增强型分布技术的智能型布线系统。由于所有基础设施(材料、部件、通讯设备)都采用国际标准,因此,无论计算机设备、通讯设备、控制设备随技术如何发展,将来都可以很方便地将这些设备联到系统中去。6.开放性 结构化布线系统能满足任何特定建筑物及通信网络的布线要求,完全开放化,既支持集中式网络系统,又支持分布式网络系统,支持不同厂家、不同类别的网络产品;为用户提供统一的局域网和广域网接口,满足目前要求和未来发展的需要。7.经济性经济性即系

13、统经济、使用简单、维护方便、管理成本低。2.3 校园网搭建功能设计 2.3.1 rip概述(rip)是一种在与主机之间交换路由选择信息的标准。rip 是一种。在国家性中如当前的因特网,拥有很多用于整个网络的。作为形成的每一个(as),都有属于自己的路由选择技术,不同的 as 系统,路由选择技术也不同。校园网通过rip技术实现全网通信。2.3.2 napt概述napt(network address port translation),即网络地址转换,是人们比较熟悉的一种转换方式,将多个内部为一个合法公网地址,但以不同的协议与不同的内部地址相对应,也就是<内部地址+内部端口>与<

14、;外部地址+外部端口>之间的转换。napt普遍用于中,它可以将中小型的网络隐藏在一个合法的ip地址后面。napt也被称为“多对一”的nat,或者叫pat(port address translations,端口)、地址超载(address overloading)。napt与nat不同,它将内部连接映射到外部网络中的一个单独的ip地址上,同时在该地址上加上一个由nat设备选定的tcp。napt算得上是一种较流行的nat变体,通过转换tcp或udp协议以及地址来提供并发性。除了一对源和目的ip地址以外,这个表还包括一对源和目的协议,以及nat盒使用的一个协议端口号。napt的主要优势在于,

15、能够使用一个全球有效ip地址获得通用性。主要缺点在于其通信仅限于tcp或udp。当所有通信都采用tcp或udp,napt允许一台内部计算机访问多台外部计算机,并允许多台内部访问同一台外部计算机,相互之间不会发生冲突。2.3.3 acl概述(access control list,acl) 是和接口的指令列表,用来进出的数据包。acl适用于所有的。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。校园网通过扩展访问列表来禁止网页的浏览。acl分为标准访问控制列表和扩展访问控制列表,扩展ip访问控制列表比标准ip访问控制列表具有更多的匹配项,包括协议类型、

16、源地址、目的地址、目的端口、建立连接的和ip优先级等。编号范围是从100到199的访问控制列表是扩展ip访问控制列表。扩展的格式:access-list acl号 permit|deny协议 定义过滤源范围 定义过滤 定义过滤目的主机访问 定义过滤目的端口。2.4 网络拓扑设计方案在网络规划中,ip地址方案的设计至关重要,好的ip地址方案不仅可以减少网络负荷,还能为以后的网络扩展打下良好的基础。根据校园网络建设的需求分析,主要对局域网上的互联采用私有ip地址,所以可对子网进行划分:子网名称网段ip网关ip备注教学楼一层/24vlan 10二层172.16

17、.2.0/24vlan 20学生公寓一层/24vlan 30二层/24vlan 40图书馆一层/25vlan 50二层28/2529vlan 60实验室一层/24vlan 70二层/24vlan 802.5 网络拓扑图第三章 设备的配置和结果3.1 局域网配置一、教学楼配置1、创建vlanswitch>enable switch#c

18、onfigure terminal switch(config)#vlan 10switch(config-vlan)#vlan 20switch(config-vlan)#exit2、把端口移到vlan下switch(config)#interface fastethernet 0/1switch(config-if)#switchport access vlan 10switch(config-if)#exitswitch(config)#interface fastethernet 0/2switch(config-if)#switchport access vlan 20switch(

19、config-if)#exit3. 给vlan分配ip地址switch(config)#interface vlan 10switch(config-if)#ip address switch(config-if)#interface vlan 20switch(config-if)#ip address 同一楼层:二、学生公寓楼配置1、创建vlanswitch>enable switch#configure terminalswitch(config-vlan)#vlan 30switch(

20、config-vlan)#vlan 40switch(config-vlan)#exit2、 把端口移到vlan下switch(config)#interface fastethernet 0/1switch(config-if)#switchport access vlan 30switch(config-if)#exitswitch(config)#interface fastethernet 0/2switch(config-if)#switchport access vlan 40switch(config-if)#exit3、给vlan分配ip地址switch(config)#int

21、erface vlan 30switch(config-if)#ip address switch(config-if)#interface vlan 40switch(config-if)#ip address 同一楼不同楼层:三、图书馆配置1、创建vlanswitch>enable switch#configure terminalswitch(config-vlan)#vlan 50switch(config-vlan)#vlan 60switch(config-vlan)#exit2、

22、把端口移到vlan下switch(config)#interface fastethernet 0/1switch(config-if)#switchport access vlan 50switch(config-if)#exitswitch(config)#interface fastethernet 0/2switch(config-if)#switchport access vlan 60switch(config-if)#exit3、给vlan划分ip地址switch(config)#interface vlan 50switch(config-if)#ip address 172.

23、16.5.1 28switch(config-if)#interface vlan 60switch(config-if)#ip address 29 28四、实验楼配置1、创建vlanswitch>enable switch#configure terminalswitch(config-vlan)#vlan 70switch(config-vlan)#vlan 80switch(config-vlan)#exit2、把端口移到vlan下switch(config)#interface fastethernet 0

24、/1switch(config-if)#switchport access vlan 70switch(config-if)#exitswitch(config)#interface fastethernet 0/2switch(config-if)#switchport access vlan 80switch(config-if)#exit3、给vlan分配ip地址switch(config)#interface vlan 70switch(config-if)#ip address switch(config-if)#interface v

25、lan 80switch(config-if)#ip address 五、对核心层进行配置,使内网连通1.vlan划分2.把端口移到vlan下3.给vlan划分ip地址4.使用rip协议:宣告直连网段s0:switch>enable switch#configure terminal switch(config)#vlan 11switch(config-vlan)#vlan 12switch(config-vlan)#vlan 13switch(config-vlan)#vlan 14switch(config-vlan)#exitswi

26、tch(config)#interface fastethernet 0/1switch(config-if)#switchport access vlan 11switch(config-if)#exitswitch(config)#interface fastethernet 0/2switch(config-if)#switchport access vlan 12switch(config-if)#exitswitch(config)#interface fastethernet 0/3switch(config-if)#switchport access vlan 13switch(

27、config-if)#exitswitch(config)#interface fastethernet 0/4switch(config-if)#switchport access vlan 14switch(config-if)#exitswitch(config)#interface vlan 11switch(config-if)#ip address 52switch(config-if)#exitswitch(config)#router rip switch(config-router)#version 2switch(config

28、-router)#network switch(config-router)#exitswitch(config)#interface vlan 12switch(config-if)#ip address 52switch(config-if)#interface vlan 13switch(config-if)#ip address 52switch(config-if)#interface vlan 14switch(config-if)#ip address 172.1

29、6.11.1 52switch(config-if)#exitswitch(config)#router rip switch(config-router)#version 2switch(config-router)#network switch(config-router)#network switch(config-router)#network s2交换机switch>enable switch#configure terminal switch(config)#vlan 15switch(

30、config-vlan)#exitswitch(config)#interface fastethernet 0/3switch(config-if)#switchport access vlan 15switch(config-if)#exitswitch(config)#interface vlan 15switch(config-if)#ip address 52switch(config-if)#exitswitch(config)#router rip switch(config-router)#version 2switch(conf

31、ig-router)#network s3交换机switch>enable switch#configure terminal switch(config)#vlan 16switch(config-vlan)#exitswitch(config)#interface fastethernet 0/3switch(config-if)#switchport access vlan 16switch(config-if)#exitswitch(config)#interface vlan 16switch(config-if)#ip address

32、 52switch(config-if)#exitswitch(config)#router rip switch(config-router)#version 2switch(config-router)#network s4交换机switch>enable switch#configure terminal switch(config)#vlan 17switch(config-vlan)#exitswitch(config)#interface fastethernet 0/3switch(config-if)#switchport a

33、ccess vlan 17switch(config-if)#exitswitch(config)#interface vlan 17switch(config-if)#ip address 52switch(config-if)#exitswitch(config)#router rip switch(config-router)#version 2switch(config-router)#network s5交换机switch>enable switch#configure terminal switch(co

34、nfig)#vlan 18switch(config-vlan)#exitswitch(config)#interface fastethernet 0/3switch(config-if)#switchport access vlan 18switch(config-if)#exitswitch(config)#interface vlan 18switch(config-if)#ip address 52switch(config-if)#exitswitch(config)#router rip switch(config-router)

35、#version 2switch(config-router)#network 内网相互访问:3.2 全网通配置用napt实现全网通:在lan-router上配置路由lan-router(config)#router riplan-router(config-router)#version 2lan-router(config-router)#no auto /完整命令是“no auto-summary”。关闭路由协议的自动汇总功能,主要是为了解决不连续子网互相访问的问题,在这种情况下都会关闭自动汇总,而采用手工汇总的方式通告路由,这个命令在ripv2和eigrp上面使用

36、ospf的自动汇总功能默认是关闭的lan-router(config-router)#network lan-router(config-router)#end在internet-router上配置路由internet-router(config)#router ripinternet-router(config-router)#version 2internet-router(config-router)#no autointernet-router(config-router)#network internet-router(config-if)#exi

37、t配置缺省路由lan-router(config)#ip route 配置动态napt映射lan-router(config)#interface fastethernet 0/0lan-router(config-if)#ip nat inside /定义f1/0为内网接口lan-router(config-if)#exitlan-router(config)#interface serial 1/0lan-router(config-if)#ip nat outside /定义s1/2为外网接口lan-router(config-if)#e

38、xitlan-router(config)#ip nat pool to_internet netmask /定义内部全局地址池lan-router(config)#access-list 1 permit 55 /定义允许转换的地址lan-router(config)#ip nat inside source list 1 pool to_internet overload/为内部本地调用转换地址池内网到外网:跟踪路由:show ip nat translation:3.3 acl禁止访问万维网配置对核心交换机配置:switch >enable switch #configure terminal switch (config)#ip access-list extended 101switch (config-ext-nacl)#deny tcp 55 55 eq wwwswitch (config-ext-nacl)#deny tcp 55 55 eq wwws

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论