


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、网络系统集成技术课程设计报告项目名称:中小型企业网络构建学 院:专业班级:小组成员: 指导教师:二o年一月一日目录一、项目背景3二、项目需求3三、项目拓扑图4四、实验拓扑图5五、项目需求分析5六、项目实施步骤6七、 项目具体配置设置6丿八、设计总结8一、项目背景为了加快某集团的信息化建设,新的集团企业网将建设一个以集团办公自动 化、电子商务、业务综合管理、多媒体视频会议、远程通讯、信息发布及查询为核 心,实现、外沟通的现代化计算机网络系统。该网络系统是日后支持办公自动化、 供应链管理以及各应用系统运行的基础设施,为了确保这些关键应用系统的正常运 行、安全和发展,系统必须具备如下的特性:1 、采
2、用先进的网络通信技术完成集团企业网的建设,实现各分公司的信息化;2 、在整个企业集团实现所有部门的办公自动化,提高工作效率和管理服务水 平;3 、在整个企业集团实现资源共享、产品信息共享、实时新闻发布;4 、在整个企业集团实现财务电算化;5 、在整个企业集团实现集中式的供应链管理系统和客户服务关系管理系统。项目需求1) 在接入层米用二层交换机,并且要米取一定方式分隔广播域2) 核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机 实现VLAN之间的路由3) 2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路
3、4) 接入交换机的access端口上实现对允许连接数量的控制,以提高网络 的安全性5) 为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造 成的广播风暴等6) 三层交换机配置路由接口,与 RA RB RC之间实现全网互通7) RC配置静态路由连接到In ternet三、项目拓扑图Vian网段划分为:Vian10 的网段为:Vian20 的网段为:Vian30 的网段为:网关:网关:网关:四、实验拓扑图3(E.LCi 低 2f钠 lie. o. ansiI閒用供跌U I iXip'Ox丄血L isO/ELl.- ":絡帥 £ i闵a 2.1auixMyi任
4、:|EB 2 J3560-2-aPS5w EPC-FTJ=,>FC-FT-14ILMTFJtljii log i 関 ag i TRWSs » res bse. a 瘫卩田基L*fir llu Ji.&4VluUiMtth 憎 iwiaust韓4z憐I也功洋lVI Millni&t: to 2 手艮囲眸ss.s ss a thAHS 166 to 25-4眄LZTFigiti i$e hi.% i 孑网萸迓:2N 坯:丈5 £ 哥训q知 M14n20T!Mt址I J® IM 2Q | 予阴代禹:2EE阳弓K. 口 戟怙込矣:L® L
5、EB Zt.ZSAIP堆址!: '=t L朗 IU J 子斤祁i;坷厝?35 口 麻:l逐上EL I J.五、项目需求分析需求:1、在接入层米用二层交换机,并且要米取一定方式分隔广播域2、核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实 现VLAN之间的路由3、 2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽4、接入交换机的access端口上实现对允许连接数量的控制,以提高网络的安全性5、为了提高网络的可靠性,整个网络中存在大量环路,要避免环路可能造成的广播风暴等6 三层交换机配置路由
6、接口,与 RA RB RC之间实现全网互通分析:1、 在接入层二层交换机上划分vian,人事部vian10,研发部vian20,销售部3vla n302、交换机之间的链路配置为Trunk链路,三层交换机上采用SVI方式(switchvirtual in terface)实现 VLAN之间的路由。3、在2台三层交换机之间配置端口聚合,以提高带宽4、米用端口安全的方式实现5、整个交换网络实现RSTP以避免环路带来的影响6、 两台三层交换机上配置路由接口,连接A办公地点的路由器 RA RA和RB分别配置接口 IP地址7、 两台三层交换上配置缺省路由,指向RB RB上配置缺省路由指向 RA RA上配置
7、缺省路由指向连接到互联网的下一跳(RC地址六、项目实施步骤1 在核心交换机(S375C)与接入交换机(S2126) 上分别创建相应的VLAN2 S375C 与S2126设备之间建立 TRUN链路3 两台S375C至今通过双链路相连,实现端口聚合4 在全部交换机上配置RSTP指定两台三层交换机分别为根网桥和备份根网桥5 在接入交换机的access链路上实现端口安全6 配置三层交换机的VLAN间路由功能7 在三层交换机的路由端口、 RA和RB上配置接口 IP地址七、项目具体配置设置(一)第二层交换机(S295C-24)的配置:第二层交换机的配置主要是定义三个虚拟网的端口和定义Trunk 口。sw2
8、(config)#vlan 10!新建 vlan 10sw2(config-vlan)#name vlan10!命名为 vian10sw2(config)#int f0/3!进入端口 0/3sw2(config-if)#switchport access vlan 10!当前端口 0/3 加入 vlan 10!新建vlan 20 (端口 0/4 )和vlan 30 (端口 0/5 )的步骤同vlan 10的新建步骤sw2(c on fig)#i nt f0/24sw2(config-if)#switchportmodetrunk ! 当前端口 0/24 定义为 trunk 口,来连接 S355
9、0注:第二层交换机(S2950-24)的配置清单:sw2#show runBuilding configuration.Current configuration : 724 bytes!(二)第三层交换机(S3560-24PS的配置清单:第三层交换机的配置主要是定义四个虚拟网的端口和定义两个Trunk 口。sw3(config)#vlan 10!新建 vlan 10sw3(config-vlan)#name vlan10!命名为 vian10sw3(config)#int f 0/3!进入端口 0/3sw3(config-if)#switchport access vlan 10!当前端口
10、0/3 加入 vlan 10!新建 vian 20 (端口 0/4 )和 vian 30 (端口 0/5 )和 vian 40 (端口 0/10、0/11) 的步骤同vlan 10的新建步骤 sw3(c on fig)#i nt f0/24sw3(config-if)#switchport mode trunk !当前端口 0/24 定义为 trunk 口,来连接 S2126sw3(co nfig)#i nt f 0/23sw3(config-if)#switchport mode trunk !当前端口 0/23 定义为 trunk 口,来连接路由器的F0 口sw3(config)#int
11、vlan 10!创建虚拟接口 vlan10!配置虚拟接口 vlan 10的地址为192.168.10.254 ,虚拟局域网vlan 10的计算 机的网关对应的要设置为 !创建虚拟接口 vlan20,vlan30,vlan40的方法类似vlan10创建的方法,创建完 成之前虚拟局域网 vla n10,vla n20,vla n30,vla n40之间不可以Pi ng通,创建完 成之后不同vlan的主机可以相互ping通。sw3(co nfig)#i nt f 0/23sw3(config-if)# no switchport !提升端口 0/23把三层交换机的交换端口改为路由端口sw3(conf
12、ig-if)#ipaddress 192.168.60.2 255.255.255.0 !设置端口 0/23 的 IP地址!此时第三层交换机可以当作路由器使用sw3(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.60.1 1!设置端口 0/23 的路由,路由到路由器 R2600的F0 口。注:第三层交换机(S3560-24PS的配置清单:sw3#show runBuilding configuration.Current configuration : 997 bytes!进入接口 F0的配置模式(三)路由器(R2621XM的配置: 先配置路由器接口的
13、IP地址:d2(c on fig)# in terface FastEther net 0d2(co nfig-if)# ip address 192.168.60.1 255.255.255.0!配置路由器接口F0的IP地址,d2(co nfig-if)#ipnat in side !设置部接口命令,F0用来连接三层交换机的 0/23口d2(config)# no shutdown !开启路由器 F0 口d2(co nfig)# in terface FastEthernet 1!进入接口 F1 的配置模式d2(co nfig-if)# ip address 10.0.190.188 255
14、.255.255.0!配置路由器接口F1的IP地址,d2(co nfig-if)# ip n at outside!设置外部接口命令,F1用来连接外部网络的接口,d2(config)# no shutdown ! 开启路由器 F1 口d2(config)#ipnatpoolnet1d2(config)#ipnatpoolnet2d2(config)#ipnatpoolnet3!以上代码定义了三个地址池n et1 n et2 net3用来转换虚拟局域网部的私有地址为合法的公网IP地址,因为每个虚拟局域网就只有两台计算机,所以每个地址池里 的地址段就只分配了两个外部合法的IP地址。d2(co nf
15、ig)#access-list 1 !定义部网络中允许访问In ternet的访问列表八、设计总结本次设计查阅了很多案例,学习到了很多知识,原先很多不懂的东西、都有 了初步的了解。设计一个公司网络组建,基本做到了要求合理,容清晰。这次课程设计我觉得收获挺大的。之前的学习仅限于书本,网络的很多东西都只知 道其然而不知道其所以然。通过这次课程设计使我懂得了理论与实际相结合是很重 要的,只有理论知识是远远不够的,只有把所学的理论知识与实践相结合起来,从 理论中得出结论,才能真正为社会服务,从而提高自己的实际动手能力和独立思考 的能力同时也加深了我对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解, 掌握了组建计算机网络的基本技术提高了我的应用能力和动手实践能力。本次设计是一次自我学习的过程。开始的时候就遇到了困难。因为需求分析是 整个设计的纲领,只有搞好了这个纲领下面才有思路往下继续。课程设计是培养我们综合运用
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 诺如呕吐包培训知识课件
- 请你到我家玩课件
- 说课课件精美句子简短
- 误食异物安全知识培训
- 2025小学聘用校长合同示范文本
- 2025制作购销合同书
- 2025企业合同范本:是否可以要求所有员工签订全勤劳动合同
- 2025石墨销售合同模板
- 2025初中语文生活美文:婚姻如合同爱情似艺术
- 2025车辆买卖合同模板
- 2025年版小学数学新课程标准测试题含答案【附新课标解读】
- 中医健康管师试题及答案
- 2.1人的社会化 教案 2025-2026学年统编版道德与法治八年级上册
- 新粒子生成与生长机制-洞察及研究
- 医疗机构环境表面清洁与消毒管理标准WST512-2025解读
- GB/T 34399-2025医药产品冷链物流温控设施设备验证性能确认技术规范
- 厦门闽南话趣味教学课件
- 2025年秋期新课标人教版六年级上册数学全册教案(核心素养教案)
- 人教版四年级上册数学各单元教材分析(1-4单元)
- 陕西燃气器具管理办法
- 学校均衡编班管理办法
评论
0/150
提交评论