计算机网络课程设计题目_第1页
计算机网络课程设计题目_第2页
计算机网络课程设计题目_第3页
计算机网络课程设计题目_第4页
计算机网络课程设计题目_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、某 学 校 机 房 网 络 规 划 与 设 计要求:共500台计算机,可以实现网络访问需求一:在接入层采用二层交换机,并且采取一定方式分割广播域;分析一:在接入层交换机上划分Vlan可以实现对广播域的隔离,划分一机房为Vlan 10 ,二机房为 Vlan 20 ,三机房为 Vlan 30 ,四机房为 Vlan 40 ,五 机房为Vlan 50 ;需求二:核心交换机采用高性能三层交换机,都三层交换机实现Vlan之间的路由;分析二:交换机之间的链路配置为Trunk链路,三层交换机上采用SVI(switch virtual interface )方式实现 Vlan 之间的路由。知识点:Vlan划分,

2、Vlan间通信代码:1916-1:1916-1enable 14!进入特权模式Password:student1916-1#configure terminal!进入全局模式1916-1(config)#vlan 10!仓建 vlan 101916-1(config-vlan)#name test10!斗寺 vlan 10 命名为test101916-1(config-vlan)#exit1916-1(config)#interface range f 0/1-16!进入交换机接 口 模1916-1(config-if-range)#switchport access vlan 101916-

3、1(config-if-range)#exit式1916-1(config)#interface f0/11916-1(config-if)#switchport mode trunk1916-1 (config-if)#exit1916-1#show running-config配置信息1916-4:1916-4enable 14Password:student1916-4#configure terminal1916-4(config)#vlan 401916-4(config-vlan)#name test40test401916-4(config-vlan)#exit1916-4(co

4、nfig)#exit1916-4#show vlan1916-4#configure terminal1916-4(config)#interface range f 0/1-16!返回到上一级操作模!查看交换机当前生效的!创建 vlan 40!将vlan 40 命名为1916-4(config-if-range)#switchport access vlan 40!查看已配置的vlan信息!将F0/1-16 端 口加入 vlan 40 中1916-4(config-if-range)#exit1916-1(config)#interface f0/41916-1(config-if)#swi

5、tchport mode trunk1916-1 (config-if)#exit1916-4#show running-config3760:3760-2enable 14Password:student3760-2#configure terminal3760-2 (config)#vlan 10!仓建 vlan 10命名为3760-2 (config-vlan)#name test10!将 vlan 10test103760-2 (config-vlan)#exit3760-2 (config)#vlan 20!仓U建 vlan 20命名为3760-2 (config-vlan)#nam

6、e test20!将 vlan 20test203760-2 (config-vlan)#exit3760-2 (config)#vlan 30!仓U建 vlan 30命名为3760-2 (config-vlan)#name test30!将 vlan 30test303760-2 (config-vlan)#exit3760-2(config-if)#ip address 172.193760-2 (config-vlan)#name test40!将 vlan 40命名为test403760-2 (config-vlan)#exit3760-2 (config)#vlan 50!仓惟 vl

7、an 503760-2 (config-vlan)#name test50!将 vlan 50命名为test503760-2 (config-vlan)#exit3760-2(config)#interface vlan 10!进入 vlan 10端口模!开启端!为vlan 10端口配置IP地址和子网掩码3760-2(config-if)#no shutdown口路由功能3760-2(config-if)#exit3760-2(config)#interface vlan 203760-2(config-if)#no shutdown3760-2(config-if)#exit3760-2(c

8、onfig)#interface vlan 303760-2(config-if)#ip address 172.183760-2(config-if)#no shutdown3760-2(config-if)#exit3760-2(config-if)#no shutdown3760-2(config-if)#exit3760-2(config)#interface vlan 503760-2(config-if)#ip address 172.20.3760-2(config-if)#no shutdown3760-2 (config)#interface f0/13760-2 (conf

9、ig-if)#switchport mode trunk3760-2(config-if)#exit3760-2 (config)#interface f0/43760-2 (config-if)#switchport mode trunk3760-2(config-if)#exit3760-2#show running-config2、中小型企业内部网络访问控制解决方案要求:某单位的办公室、人事处和财务处分别属于不同的网段,这3个部门之间通过路由器实现数据的交换,但处于安全考虑,单位要求办公室的网络可以访问财务处的网络,而人事处无法访问财物处的网络,其他网络之间都可以 实现互访。知识点:标准

10、IP访问控制列表代码:(1)路由器Router-A的基本配置Router-A(config)#interfaces 2/0!进入路由器S 2/0端口的配置模式!将路由器S 2/0端口的地址配置为,子网掩码为:,本网段只有两个合法的IP地址Router-A(config-if)#no shutdown2/0 端口Router-A(config-if)#exitRouter-A(config)#interface f 0/0端口的配置模式! 将路由器F 0/00Router-A(config-if)#no shutdown0/0 端口Router-A(config-if)#exitRouter-A

11、(config)#interface f 0/1Router-A(config-if)#no shutdownRouter-A(config-if)#exit(2)路由器Router-B的基本配置。Router-B(config)#interface s 2/0端口的配置模式!开启路由器的S!进入路由器F 0/0!开启路由器的F!进入路由器S 2/0!将路由器S 2/0端口的地址配置为2,子网掩码为:,本网段只有两个合法的IP地址Router-B(config-if)#no shutdown2/0 端口Router-B(config-if)#exitRouter-B(config)#inter

12、face f 0/1端口的配置模式!将路由器F 0/0Router-B(config-if)#no shutdown0/1 端口Router-B(config-if)#exit!开启路由器的S!进入路由器F 0/1!开启路由器的F(3)路由器Router-A和路由器Router-B上静态路由的配置或:或:或:(4)在没有配置标准访问控制列表之前,分别从办公室PC1和人事处PC2用ping命令测试财务处PC3是连通的。(5)在路由器Router-B上配置标准访问控制列表,名称为 access-list 10。!拒绝来自/24网段的流量通过!允许来自172.16.1.0/24网段的流量通过Rout

13、er-B(config)#interface f 0/1!在F 0/1的出站Router-B(config-if)#ip access-group 10 out端口上调用访问控制列表Router-B(config-if)#end【结果验证】(1)在办公室所属的 PC1上ping财务处的PC3应该是连通的;而在人事处所属的PC2上ping财务处的PC3,则不通。说明路由器 Router-(2)在路由器 Router-B 上利用show access-list 10命令查看标准IP访问控制列表access-list 10的配置情况。Router-B# show access-list 10(3)在

14、路由器Router-B上运行show configure 命令,查看生效配置。通过本实验可以发现,标准访问控制列表是对数据包的源IP地址进行过滤。在配置时,一般应利用到靠近目标端的路由器(本实验为Router-B )上,一般对出站流量进行过滤操作。【注意事项】 PC主机网关一定要指向直连接口IP地址。3、大型网吧组网设计方案要求:局域网内实现资源共享(访问视频服务器、游戏服务器),可以访 问 Internet知识点:地址转换PAT 代码:(1)路由器Router-A的基本配置。RSR10-3(config)#hostname Router-ARouter-A(config)#interface

15、 f 0/0Router-A(config-if)#no shutdownRouter-A(config-if)#exitRouter-A(config)#interface f 0/1252Router-A(config-if)#no shutdownRouter-A(config-if)#exit !该默认路由将内部的所有IP地址全部通过F 0/1端口进行转发Router-A(config)#end(2)路由器Router-B的基本配置。RSR10-4(config)#hostname Router-BRouter-B(config)#interface f 0/0Router-B(con

16、fig-if)#ip address 135.12Router-B(config-if)#no shutdownRouter-B(config-if)#exitRouter-B(config)#interface f 0/1252Router-B(config-if)#no shutdownRouter-B(config-if)#end(3)在路由器 Router-A 上配置静态 PA工Router-A(config)#interface f 0/0Router-A(config-if)#ip nat inside!将 0/0 端口定义为内部端口Router-A(config-if)#exit

17、Router-A(config)#interface f 0/1Router-A(config-if)#ip nat outside!将 0/1 端口定义为外部端口Router-A(config-if)#exit或:252 !直接用子网掩码标明地址池中IP地址的子网位数overloadRouter-A(config)#ip nat inside source list 10 pool jspi-nj!实现内部本地IP地址与本地全局IP地址之间的转换【结果验证】“命令提示符”(2)在路由器Router-A上查看NAT的转换情况。Router-A# show ip nat translations

18、【注意事项】 PC主机网关一定要指向直连接口IP地址。4、学生公寓组网方案要求:局域网内实现资源共享,可以访问Internet知识点:地址转换PAT代码:(1)路由器Router-A的基本配置。RSR10-3(config)#hostname Router-ARouter-A(config)#interface f 0/0Router-A(config-if)#no shutdownRouter-A(config-if)#exitRouter-A(config)#interface f 0/1252Router-A(config-if)#no shutdownRouter-A(config-i

19、f)#exit!该默认路由将内部的所有IP地址全部通过F 0/1端口进行转发(2)路由器Router-B的基本配置。RSR10-4(config)#hostname Router-BRouter-B(config)#interface f 0/0Router-B(config-if)#ip address 135.12Router-B(config-if)#no shutdownRouter-B(config-if)#exitRouter-B(config)#interface f 0/1252Router-B(config-if)#no shutdownRouter-B(config-if)#end(3)在路由器 Router-A 上配置静态 PATRouter-A(config)#interface f 0/0Router-A(config-if)#ip nat inside!将 0/0 端口定义为内部端口Router-A(config-if)#exitRouter-A(config)#interface f 0/1Router-A(config-if)#ip nat outside!将 0/1 端口定义为外部端口Router-A(config-if)#exit或:252 !直接用子网掩码标明地址池中IP地址的子网位数Router-A(config)#ip nat

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论