版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
《网络管理与维护》综合实验报告课程名称:网络管理与维护组成员:学院:计算机科学学院指导教师计算机科学学院实验十综合实验及考核(验证型实验4学时)目的要求:掌握中小型园区网的规划设计实施原理及步骤分组按规定设计实施一个综合网络实验内容:(一)实施过程需求分析网络规划,给出网络拓扑图项目具体实施IP地址规划设备选型总结分享(二)网络设计方案撰写(三)各网络设备配置文档主要仪器设备及软件:锐捷网络实验室PC交换机路由器1.拓扑图:步骤及操作:综合实验的每一步都是基于以前实验经验的积累,以及自己对实验的理解。概述一下综合实验,我是这样总结的。从用户端的PC,在划分好Vlan之后,在三层交换机上跨Vlan实现通讯。与此同时,在三层交换机上配置一个Web服务器,实现对整个内网的管理。从内网到外网,利用动态路由NATP实现地址的转换,在外部路由器上再配置一个Web服务器。最后,能使PC端Ping通任何设备。操作明细:二层交换机划分两个Vlan(端口划分略)Switch2(config)#vlan10Switch2(config-vlan)#vlan20在三层交换机上实现不同VLAN间的通信(端口划分略)Step1: (三层交换机划分Vlan)Switch1(config)#vlan10Switch1(config-vlan)#vlan20Step2: (二层交换机添加Vlan)Switch2(config)#vlan10Switch2(config-vlan)#vlan20Step3: (将三层交换机和二层交换机之间的链路设置为Trunk模式)Switch1(config-if)#switchportmodetrunkSwtich2(config-if)#switchportmodetrunk(3)在server区建立Web服务器,实现PC1,PC2能访问web服务Step1: (将Web服务器划分在Vlan30,同理设置成Trunk,即可以实现跨Vlan通信)Switch1(config)#vlan30Switch2(config)#vlan10 Step2: (Web服务器的配置需要用模拟软件修改DHCP参数即可)(4)在三层交换设备上建立默认路由将内部主机上网的数据交给出口路由器Step1:(思科三层交换机支持转换成二层交换机,将出口路由器和三层交换机的网段配置成相同为xxx.xxx.xxx.xxx)Step2:(在外部路由器和内部交换机之间创建默认路由0.0.0.00.0.0.0)Router5#(config)#iproute0.0.0.00.0.0.0xxx.xxx.xxx.xxxRouter4#(config)#iproute0.0.0.00.0.0.0xxx.xxx.xxx.xxxStep3:(默认网段为xxx.xxx.xxx.xxx下的DHCP配置)Router4#(config)#ipdhcppoolintranetRouter4#(config)#networkxxx.xxx.xxx.xxx255.255.255.0Router4#(config)#default-router0.0.0.0Router3#(config)#exit\(5) 其他要求(1)出口路由器能ping通内部主机:在连接好上述线路之后就可以Ping通内部主机了,当然需要设置直连路由。(2)在server区建立DNS服务器,实现通过网站域名对WEB服务器进行访问:需要在模拟软件中配置DNS服务器,如上图。(3)在server区建立DHCP服务器,实现对内部不同网段的主机实现跨不同网络的地址自动分配:需要在模拟软件中配置DHCP服务器,部分操作代码已经在上述过程中描述,如上图。(4)在二层交换和三层交换间可做两条链路连接实现链路冗余,开启生成树协议予以实现:在交换机之间连接两条线路,并开启快速生成树协议并设置类型为RSTP,查看根交换机和根端口。(5)在二层交换机上实现端口安全:(6)出口路由器和外部路由器之间的路由转换(NAT技术): (内->外)(Router4是内部路由器)Router4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#end(Router5是外部路由器)Router5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#exitRouter5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#end(默认路由)R1(config)#iproute0.0.0.00.0.0.0x.x.x.x(动态NAPT映射)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exit(动态NAPT配置)Router4(config)#ipnatpoolto_internetX.X.X.XX.X.X.Xnetmaskx.x.x.xRouter4(config)#access-list10permitx.x.x.xx.x.x.x(路由地址和掩码)Router4(config)#ipnatinsidesourcelist10poolto_internetoverload 通过上述方法就可以实现内网访问外网,接下来是外网访问内网,需要创建从外网到内网不同Vlan的直连路由,通过NAT映射与内网主机和服务器相连,区别在于动态NAPT配置(内->外)和NAP配置(外->内)。(外->内)(Router4是内部路由器)Router4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#end(Router5是外部路由器)Router5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#exitRouter5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#end(默认路由)R1(config)#iproute0.0.0.00.0.0.0x.x.x.x(动态NAPT映射)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exit(配置静态NAT)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exitRouter4(config)#ipnatinsidesourcestatictcpx.x.x.xx.x.x.x(路由地址和掩码)80(TCP端口号为80)出口路由器与外部路由器之间实现广域网PPP连接,并实施PAP认证:此处涉及到广域网,暂不研究。实施ACL(访问控制列表)实现内网主机对外网应用服务访问的控制:关于思科ACL访问控制列表,以标准IP的ACL为例。access-list1permithostx.x.x.x
access-list1denyany
intvlan1
ipaccess-group1out可以在出口路由器或者三层交换机上设置ACL。在此
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 红黄牌货车出售合同范本
- 2026中国工业智能体集群控制算法开源生态研究报告
- 2026中国自行车服市场供需分析及投资评估规划分析研究报告
- 2026年湘教版高二数学上册第3章函数图像与性质测试卷及答案
- 2026年人教版初中物理九年级上册第11章电学现象测试卷及答案
- 2026专用运输设备制造业市场深度调研及发展趋势和前景预测研究报告
- 2026 年杭州城投集团市属国企紧缺人才笔试试卷 招录 57 人
- 2026 年国家能源集团乌江水电综合素养招聘试卷 招录 62 人
- 2026 年国航技术维修板块综合素质笔试试卷 招录 70 人
- 2026车联网服务平台市场格局及用户需求分析报告
- 成都市公安局天府新区分局2026年面向社会公开招聘警务辅助人员(36人)笔试模拟试题及答案解析
- 北师大版《心理健康》七年级上册全套课件
- 机电维修及操作安全技术措施培训
- 2026北京市公安局监所管理总队招聘勤务辅警招聘150人农业笔试模拟试题及答案解析
- 日粮NFC-NDF比例:奶牛生产性能、瘤胃发酵与微生物区系的关联性探究
- 2025版建筑工程建筑面积计算规范
- 资产配置研究系列三:基于BLACK-LITTERMAN模型融合资产择时与风格轮动的资产配置研究
- 传统芫根酸菜发酵中风味物质与微生物群落演变规律研究
- 伤口创面修复技术
- 危机管理完整课件课件
- 三级动火证 模板
评论
0/150
提交评论