组网与配置综合实践指导资料_第1页
组网与配置综合实践指导资料_第2页
组网与配置综合实践指导资料_第3页
组网与配置综合实践指导资料_第4页
组网与配置综合实践指导资料_第5页
已阅读5页,还剩10页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、组网与配置综合实践指导资料组网与配置综合实践是网络工程专业的重要专业实践课,也是运算机网络、局域网应用技术,以及组网工程等课程的后续综合性设计。学生通过网络相关课程和相关网络设备配置学习后,已经具有网络方案设计、网络设备配置与治理的能力。为了增强网络综合设计能力,开设本课程设计,使学生对组网及应用实践有更全面的明白得和实践能力。本课程设计要紧训练学生对大型网络设计技术、设备配置技术和相关文档写作能力。考核方式;依照课程设计治理方法进行考核,要紧分两部份,第一部份为指导教师评分,评分范围为设计文档、学习态度分、设计能力等(参见附录文档格式模版的首页表格):第二部份为学生对所作课程设计的答辩分数。

2、课程设计时刻安排应依照教师指定的时刻进行,每位同窗依照规定的时刻提交标准的课程设计报告(打印稿)和电子稿各一份,自拟题目,完成设计文档(格式见附录),电子稿文件名命名方式遵循如下规那么:学号.专业_班级逸名一组网与配置综合实践.doc并将电子稿上传至任课教师网络存储或直接由班长统一收齐一路拷贝给教师。部份参考书籍:书籍参考如下(需要到学校图书馆、书店、网上参阅):(1)锐捷网络大学培训丛书,有效网络技术配置指南进阶篇,北京希望电子出版社,(2)大三下学期的局域网应用技术讲义书(3)税捷网络大学培训丛书,有效网络技术配置指南,北京希望电子出版社(4)登录锐捷官方网站获取相关的电子资料,(5)登录

3、H3c官方网站或其它网络厂商网站获取资料。参考资料1. 网络设备基础任务目的网络设备基础任务目的在于引导学生温习互换机、路由器等相关设备的配置命令和大体操作技术、相关网络理论、子网划分等大体知识,为后续的具体项目实践做预备.2. 大型单核心网络实践案例背景为了加速某集团的信息化建设,新的集团企业网将建设一个以集团办公自动化、电子商务、业务综合治理、多媒体视频会议、远程通信、信息发布及查询为核心,实现内、外沟通的现代化运算机网络系统。该网络系统是往后支持办公自动化、供给链治理和各应用系统进行的基础设施,为了确保这些关键应用系统的正常运行、平安和进展,系统必需具有如下的特性:1、采纳先进的网络通信

4、技术完成集团企业网的建设,实现各分公司的信息化:2、在整个企业集团内实现所有部门的办公自动化,提高工作效率和治理效劳水平;3、在整个企业集团内部实现资源共享,产品信息共享、实时新闻发布;4、在整个企业集团内实现财务电算化:5、在整个企业集团内实现集中式的供给链治理系统和客户效劳关系治理系统:案例拓扑结构 双链路1000M光纤取进路光纤图1大型单核心网络拓扑图技术需求分析需求1:采纳先进的网络通信技术完成集团企业网的建设,实现个分公司的信息化分析1:全网采纳光纤连接,并利用合理的三级设计结构,各分公司独立成区域,避免个别区域发生问题阻碍整个网络的稳固运行。需求2:在整个企业集团内实现所有部门的办

5、公自动化,提高工作效率和治理效劳水平:分析2:既要实现部门内部的办公自动化,又要提高工作效率,建议整个网络用VLAN隔离,需要各个部门通信的利用VLAN间路由解决。需求3:在整个企业集团内部实现资源共享,产品信息共享、实时新闻发布;需求4:在整个企业集团内实现财务电算化:需求5:在整个企业集团内实现集中式的供给链治理系统和客户效劳关系治理系统:分析:由于要实现企业集团公司与各分公司的信息化,考虑到分公司较多,所分派的网段较多,建议采纳动态路由协议,降低网管的保护本钱。实验拓扑及地址计划EO I9Z.I68M挈一Starvievv10.9bJ00.X6/3()VLzN10:172,16.10.1

6、/24VI.AN20:I/24VI,/N3(l:172J6.30.1/24VLAN100: 192,168.128.44/29/R2Ci24AG4/WIninkVLAN 100:1 n. 168.128.45f29V L AN 2U0; 192 J 68. 129.45Q9ULAN3MM 92.168的.17/28Trunk/FO IRIVIIIFII/2IITrunK在5。24川小幅S6806H-AOSPF(Rip v2)KQf20VIAN50:l72.IX30.h24VIAN6O:I72.IWJJ24VI.AN7l):172.1.70J;24VLAN 200: 192.

7、168.129.44/29S3550-24-BHinnK)/20IrunkS2126G-BITrunkS2I26(.-A1S2126G-A252126G/2VLAN50:172,16.50.0/24VLAX60:172.16.61), 0724VI. AX70:/24VLAN10:4VLAN20:/24VLANI:24图2单核心实验用拓扑图实验设备说明:出口设备:R2624路由器一台:核心设备:S68系列(或S65/S35系列设备,本实验可用S35模拟核心设备)1台,配置千兆光纤接口2块:汇聚设备:S355

8、0-242台,每台配置1块千兆光纤接口(本实验可用以太网口代替光纤接口);接入设备:S2126G二层互换机4台;实验PC:8台;终端用户的默许网关指向各自对应的vlan接口的ip地址,设备治理地址为网段,其中S68为。实验步骤与配置参考实验步骤:实验步骤如下:(以下配置默许在全局配置模式下进行) 网络设备的大体配置: ospf配置及其测试: 网络连通性测试; NAT功能测试:1 .网络设备的大体配置2126G大体配置:一、设置互换机主机名字:二、创建VLAN;3、将实验用PC与互换机的接口划分到各VLAN中:4、将出口F0/10设置为trunk模式五、设置默许VLAN1的虚接口IP地址作为设备

9、治理地址:(网关),具体配置命令如下:interfacevlan1ipaddshutExit!设置治理ip地址网关ipdefault-gateway大体配置一、设置互换机主机名字:二、创建VLAN;3、设置接口F0/、F0/10.F0/20为trunk模式;4、为创建的各VLAN设置虚接口地址,为VLAN1设置治理IP:,设置网关为,设置命令参见上文。S6806E大体配置一、设置互换机主机名字:二、设置G4/、G4/2为trunk模式;(没有G口采纳F口代替)3、创建VLAN100、200、300,将G4/10划分到VLAN300;4、为VLAN、100、200、300分派虚接口IP地址R26

10、24-A大体配置一、设置路由器主机名字;二、设置E0口IP地址为:,指定改接口为内网接口:3、设置E1口IP地址为:,指定该接口为外网接口:2 .OSPF路由选择协议配置及测试S3550-24-Aospf路由协议配置routerospfa0.0.0!指定参与互换ospf更新的网络和这些网络所属的区域(如下是一个网段,请参照拓扑图逐个申明)networka0.0.0networka0.0.0endS3550-24-Bospf路由协议配置配置方式与S3550-24-A相似,申明S3550-24-B设备上所有网络。networka0.0.0endS6806Eospf路由协议配置routerospfa

11、0.0.0networka0.0.0networka0.0.0networka0.0.0endR2624-Aospf路由协议配置routerospf1network0.0.03area5a0.0.0!不管路由器是不是存在缺省路由,老是向其他路由器公告缺省路由default-informationoriginatealwaysendospf验证在各设备上利用showiproute查看路由表,利用showipospfneighbor查看邻居路由器。3 .大体连通性测试(1)大体连通性测试在S2126G-A1的vlanlO内的用户,用户主机ip地址为,网关为检查到网关的连通性:Ping

12、测试到S3550-24-Avlan20svi口的连通性;Ping测试到S3550-24-Avlan30svi口的连通性;Ping测试到S3550-24-AvlanlOOsvi口的连通性:Ping测试到S6806EvlanlOOsvi口的连通性:Ping测试到S6806Evlan200svi口的连通性:Ping测试到S6806Evlan300svi口的连通性;Ping测试到S2624.AF0口的连通性:Ping测试到S3550-24-Bvlan50svi口的连通性;Ping测试到S3550-24-Bvlan60svi口的连通性:Ping测试到S3550-24-Bvlan70svi口的连通性;Pi

13、ng测试到S3550-24-Bvlan200svi口的连通性:Ping测试到S2624-AF1口的连通性:(2)Vian间通信测试由于不同vlan间用户通信测试方式相同,在那个地址咱们只举例测试vlan50里用户与vlan10里用户通行的连通性,其中主机指向各自的网关。Ping测试于网关的连通性;Ping测试到网络的连通性;Ping测试vlan50里的用户到vlan10顶用户的连通性:4.NAT功能配置及测试(1)在R2624-A上配置NAT功能:access-list10permitanyexitiipnatinsidesourcelist10interfacefastethernct1ov

14、erfacefastethernct0ipnatinsideexitinterfacefastethernct1ipnatoutsideexit(2)测试NAT功能如实验拓扑,在R2624-AFl口对端放置pc模拟ISP。通过内部主机ping此主机,在测试路由器上开启调试nat,通过查看相关的调试信息测试nat功能。!在路由上开启nat调试功能debugipnat、debugipnatdetailed3.大型(双核心)校园网方案图示:STAR S355(l-24STAR S2126(S I AR 小SS0.24S I AR 550-24S I /XR S2126(;srR

15、S2l26(STAR STAR S355O-24STARS2126GSTAR S2124GSTARS2126GSTARS2126GSTARS2126G案例背景某高校随着学校教学和学生网上应用的增加,校园网以光纤连接了全校近70栋楼宇,覆盖了90%的教学办公场所和75%的学生宿舍。共布有2万多个网络端口,其中约万多个布线端口连通了网络设备,共接入运算机6千多台,有固定注册用户约6000人,原有网络设备已经无法知足新环境下的网络应用,因此该校决定从头计划建设校园网。案例拓扑结构生产眼务器集群OAHH务;S兔森RG6S06FSIRH5554h24STARS355(h24图3大型双核心校园网拓扑需求分

16、析需求1:要能够达到轻载要求:低负荷,高带宽,最简单,最有效;分析1:网络核心冗余,核心到汇聚双链路备份。需求2:要有先进的技术性:支持线速转发,具有高密度的万兆端口,核心设备支持T级以上的背板设计,硬件实现ACL,Qos,组播等功能。分析2:核心互换机可选择RG-S6800E系列,以上功能可实现:需求3:要稳固,靠得住:确保物理层、链路层、网络层、病毒环境下的稳固、靠得住:分析3:要求各层设备能够有防病毒的功能,项目所选择的设备都可通过配置避免病毒泛滥。需求4:要有健壮的平安:不以捐躯网络性能为代价,实现病毒和解决的防护,用户接入操纵、路由协议平安;分析4:核心互换机具有SPOH功能,保证在

17、实现防护病毒和解决的情形下,核心互换机性能不受阻碍,接入采纳平安智能接入层互换机RG-S2100系列需求5:要易于治理:具有网络拓扑发觉,网络设备集中统一治理,性能监视和预警,分类查看治理事件的能力:分析5:所有项目中的设备均支持SNMP,并通过锐捷star-view网管软件进行整网治理。实验拓扑及地址计划TRUNKSTAR S2126GAl卜U/5卜0/5/、S6806E-A、TRLNKI RITRUNKTRUNKSTARS2126G-B1YlanlO14:i92.1CJ2M5,a9 Vlun 1016:7/29Native vlnii:4093/ZS355O-24

18、-A IRl,NKS3550-24-BV|Sin50:/24VI;.n60:l72,lH.6U.l/24V Ian7i: 172,18.70.1 fU、 km1016:192.IWM28.6629V|flnl026:192.1WiJ29.66 29Nulivv vlun:40WVhnSO:l/24Vlan6O:I72.18.6O.I/24Vhn7e:i?XI8.7O.I/24VMn1l):n2.16.H.1.24Vlin2l):l72.16.2l.l,24Vhn30:172J630.1.24Vlanl014:192,16J28/U29Vlaii1024

19、:l92.l63.l29/U29Ntivv whn:4l)93S1ARS2126G-A2S6806E-BVhnlO:l72.16.IO.lr24Vhn20:l72.16.20P24V lan3t:IT2.16.3e.l/24ISP-BVkin 1024:192 J 68.129.45X29 Vhnl 02 6:192,168.12 9.67/29卜。住: 192.168.1282/29Man3O:92.l6N4Ul7,2 xmivvS1ARS2126G-B1图3大型双核心校园网实验拓扑实验设备说明:出口设备:RG-WALL100(或1000)1台(本实验中可用主机或路由器代替):核心设备:S6

20、8系列(或S65/S35系列设备,本实验可用S35模拟核心设备)2台,配置千兆光纤接口4块;汇聚设备:S3550-242台,每分配置2块千兆光纤接口(本实验可用以太网口代替光纤接口):接入设备:S2126G二层互换机4台;实验PC8台;终端用户的默许网关指向各自对应的vlan接口的ip地址o实验步骤与配置参考实验步骤:实验步骤如下:(以下配置默许在全局配置模式下进行) 网络设备的大体配置: OSPF配置及其测试;1 .网络设备的大体配置2126G大体配置1 .设置互换机主机名字;2 .创建vlan(10、20、30);3 .将实验用pc所接互换机端口划分到相应的vlan中;4 .设置上行接口为

21、trunk模式:S3550的大体配置1 .设置互换机主机名字:2 .创建vlan;3 .设置F0/、0/二、0/10.0/20口为trunk模式,并设置其nativevlan号为4093,如下:switchportfastethernet0/1switchportmodetrunkswitchporttnmknativevlan40934 .为划分的vlan指定接口ip地址,见拓扑结构地址计划;S6810E-B大体配置1 .设置互换机主机名字:2 .设置FO/、F0/2为tnink模式,并设置其nativevlan号为4093:3 .设置F0/5端口为三层端口并设置ip地址noswitchpo

22、rt4 .ipadd创建vlan并设置其接口ip,参看拓扑图中地址计划;2. OSPF配置(1)S3550A的路由配置interfacevlan1024ipaddospfcost100设置此链路的代价为100routerospfa0.0.0发布本互换机的路由信息:networka0.0.0networka0.0.0(2) S355OB的路由配置与S3550A相似,在此略过(3) 6806E-A的路由配置interfacefastethernet0/5noswitchportipaddospfcost1设置5号端口的链路OSPF代价为1interfacevlan1016ipaddospfcost

23、60设置lan!016的链路OSPF代价为60routerospfa0.0.0networka0.0.0(4)路由的测试核心S6806E上大体都是直连路由,因此选择说S355O进行路由测试在S3550A上:ping测试与S6806E-A的连通性:traceroute测试与S6806E-A的路由;Ping测试与S6806E-B的连通性:traccroute测试与S6806E-B的路由:ping测试与S355O-B的连通性;traccroute测试与S355O-B的路由:从S355OB上一样做类似路由检查。4.中小企业双出口网络案例背景某中型企业要求新的企业内部网络建设,需严格遵循“平安性、靠得住

24、性、稳固性”的原那么,具体如下:1. 为了保证网络出口的稳固靠得住性;企业向isp中请了两条Internet线路,需要这两条线路做负载均衡和冗余备份;2. 为了保证网络平安靠得住性:企业要求核心设备支持DDOS解决,防歹意的ip扫描。病毒侵入与非法解决是企业网络专门大的平安隐患。不发作那么已,一发作确实是大问题,因此,企业要求内部网络能实此刻核心层,接入层避免网络端虫病毒扩散。要求核心和接入网络设备能支持VLAN划分,降低网络内广播数据包的传播,提高带宽资源利用率,避免广播风暴的产生。3. 治理性:网络设备需要能够支持灵活多样的治理方式,能够减轻治理,保护的难度。案例拓扑结构图5中小企业双出口

25、网络技术需求分析企业内部网络建设,需严格遵循“平安性、靠得住性、稳固性”的原那么:需求1:为了保证网络出口的稳固靠得住性;企业向isp申请了两条Internet线路,需要这两条线路做负载均衡和冗余备份。分析1:出口两台设备连接两条线路,可采纳VRRP技术实现负载均衡,使得客户端连接外网透明化。需求2:为了保证网络平安靠得住性:企业要求核心设备支持DDOS解决,防歹意的ip扫描。因此,企业要求内部网络能实此刻核心层,接入层避免网络端虫病毒扩散。要求核心和接入网络设备能支持VLAN划分,降低网络内广播数据包的传播,提高带宽资源利用率,避免广播风暴的产生。分析2:以上需求是对产品本身功能的需求,核心

26、可采纳RG-S6800E系列互换机,接入可采纳平安接入互换机RG-S2100系列。需求3:网络具有可治理性,网络设备需要能够支持灵活多样的治理方式,能够减轻治理,保护的难度。分析3:所有网络设备均配置远程治理功能,使得用户能够在本地登岸各个设备。实验拓扑网关:网6网关:192.168.0.I网关:192.168.1).2图6中小企业双出口网络实验步骤与配置参考实验步骤:实验步骤如下:(以下配置默许在全局配置模式下进行) 网络设备大体配置及大体测试 Vrrp功能配置及验证 Vrrp功能测试:1 .网络设备大体配置及大体测试S2126G互换机配置设置互换机主机名字:本实验所有互换机均作为二层设备,利用默许vlanloR2624路由器大体配置设置路由器主机名字;设置接口FOIP地址,参看拓扑图中地址计划:2 .测试网络连通性通过ping测试,网络通信正常,若是测试失败,请检查设备大体配置。ping,测试到R2624-B的连通性。ping,测试到R2624-A的连通性。3 .在路由器上配置vrrp功能Vrrp功能是通过配置两台R2624路由器来实现的。依如实验方案,咱们实现两个备份组,虚拟出两个IP地址:虚拟备份组10ip地址为;虚拟备份组20ip地址为。(1)在R262AA上做以下配置interfac

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论