《网络管理与维护》综合实验报告-实验十 综合实验及考核(验证型实验 4学时)_第1页
《网络管理与维护》综合实验报告-实验十 综合实验及考核(验证型实验 4学时)_第2页
《网络管理与维护》综合实验报告-实验十 综合实验及考核(验证型实验 4学时)_第3页
《网络管理与维护》综合实验报告-实验十 综合实验及考核(验证型实验 4学时)_第4页
《网络管理与维护》综合实验报告-实验十 综合实验及考核(验证型实验 4学时)_第5页
已阅读5页,还剩3页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

《网络管理与维护》综合实验报告课程名称:网络管理与维护组成员:学院:计算机科学学院指导教师计算机科学学院实验十综合实验及考核(验证型实验4学时)目的要求:掌握中小型园区网的规划设计实施原理及步骤分组按规定设计实施一个综合网络实验内容:(一)实施过程需求分析网络规划,给出网络拓扑图项目具体实施IP地址规划设备选型总结分享(二)网络设计方案撰写(三)各网络设备配置文档主要仪器设备及软件:锐捷网络实验室PC交换机路由器1.拓扑图:步骤及操作:综合实验的每一步都是基于以前实验经验的积累,以及自己对实验的理解。概述一下综合实验,我是这样总结的。从用户端的PC,在划分好Vlan之后,在三层交换机上跨Vlan实现通讯。与此同时,在三层交换机上配置一个Web服务器,实现对整个内网的管理。从内网到外网,利用动态路由NATP实现地址的转换,在外部路由器上再配置一个Web服务器。最后,能使PC端Ping通任何设备。操作明细:二层交换机划分两个Vlan(端口划分略)Switch2(config)#vlan10Switch2(config-vlan)#vlan20在三层交换机上实现不同VLAN间的通信(端口划分略)Step1: (三层交换机划分Vlan)Switch1(config)#vlan10Switch1(config-vlan)#vlan20Step2: (二层交换机添加Vlan)Switch2(config)#vlan10Switch2(config-vlan)#vlan20Step3: (将三层交换机和二层交换机之间的链路设置为Trunk模式)Switch1(config-if)#switchportmodetrunkSwtich2(config-if)#switchportmodetrunk(3)在server区建立Web服务器,实现PC1,PC2能访问web服务Step1: (将Web服务器划分在Vlan30,同理设置成Trunk,即可以实现跨Vlan通信)Switch1(config)#vlan30Switch2(config)#vlan10 Step2: (Web服务器的配置需要用模拟软件修改DHCP参数即可)(4)在三层交换设备上建立默认路由将内部主机上网的数据交给出口路由器Step1:(思科三层交换机支持转换成二层交换机,将出口路由器和三层交换机的网段配置成相同为xxx.xxx.xxx.xxx)Step2:(在外部路由器和内部交换机之间创建默认路由0.0.0.00.0.0.0)Router5#(config)#iproute0.0.0.00.0.0.0xxx.xxx.xxx.xxxRouter4#(config)#iproute0.0.0.00.0.0.0xxx.xxx.xxx.xxxStep3:(默认网段为xxx.xxx.xxx.xxx下的DHCP配置)Router4#(config)#ipdhcppoolintranetRouter4#(config)#networkxxx.xxx.xxx.xxx255.255.255.0Router4#(config)#default-router0.0.0.0Router3#(config)#exit\(5) 其他要求(1)出口路由器能ping通内部主机:在连接好上述线路之后就可以Ping通内部主机了,当然需要设置直连路由。(2)在server区建立DNS服务器,实现通过网站域名对WEB服务器进行访问:需要在模拟软件中配置DNS服务器,如上图。(3)在server区建立DHCP服务器,实现对内部不同网段的主机实现跨不同网络的地址自动分配:需要在模拟软件中配置DHCP服务器,部分操作代码已经在上述过程中描述,如上图。(4)在二层交换和三层交换间可做两条链路连接实现链路冗余,开启生成树协议予以实现:在交换机之间连接两条线路,并开启快速生成树协议并设置类型为RSTP,查看根交换机和根端口。(5)在二层交换机上实现端口安全:(6)出口路由器和外部路由器之间的路由转换(NAT技术): (内->外)(Router4是内部路由器)Router4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#end(Router5是外部路由器)Router5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#exitRouter5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#end(默认路由)R1(config)#iproute0.0.0.00.0.0.0x.x.x.x(动态NAPT映射)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exit(动态NAPT配置)Router4(config)#ipnatpoolto_internetX.X.X.XX.X.X.Xnetmaskx.x.x.xRouter4(config)#access-list10permitx.x.x.xx.x.x.x(路由地址和掩码)Router4(config)#ipnatinsidesourcelist10poolto_internetoverload 通过上述方法就可以实现内网访问外网,接下来是外网访问内网,需要创建从外网到内网不同Vlan的直连路由,通过NAT映射与内网主机和服务器相连,区别在于动态NAPT配置(内->外)和NAP配置(外->内)。(外->内)(Router4是内部路由器)Router4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router4(config-if)#noshutdownRouter4(config-if)#end(Router5是外部路由器)Router5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#exitRouter5(config)#interfacefastEthernet1/0Router5(config-if)#ipaddressx.x.x.xx.x.x.x(路由地址和掩码)Router5(config-if)#noshutdownRouter5(config-if)#end(默认路由)R1(config)#iproute0.0.0.00.0.0.0x.x.x.x(动态NAPT映射)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exit(配置静态NAT)Router4(config)#interfacefastEthernet1/1Router4(config-if)#ipnatinsideRouter4(config-if)#exitRouter4(config)#interfacefastEthernet1/0Router4(config-if)#ipnatoutsideRouter4(config-if)#exitRouter4(config)#ipnatinsidesourcestatictcpx.x.x.xx.x.x.x(路由地址和掩码)80(TCP端口号为80)出口路由器与外部路由器之间实现广域网PPP连接,并实施PAP认证:此处涉及到广域网,暂不研究。实施ACL(访问控制列表)实现内网主机对外网应用服务访问的控制:关于思科ACL访问控制列表,以标准IP的ACL为例。access-list1permithostx.x.x.x

access-list1denyany

intvlan1

ipaccess-group1out可以在出口路由器或者三层交换机上设置ACL。在此

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论