网络设备配置及管理报告计划_第1页
网络设备配置及管理报告计划_第2页
网络设备配置及管理报告计划_第3页
网络设备配置及管理报告计划_第4页
网络设备配置及管理报告计划_第5页
已阅读5页,还剩5页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一、实验目的经过本次实训模拟成立一个高速、功能齐备的校园网,能够实现多媒体的应用、Web技术的运用和视频点播等技术。使平时的教课和科研工作能方便的进行操作。此次试训,认识网络设备的各样作用,并在此后的学习与应用中知道网络设备管理应当注意哪些问题,应当如何选择好每一零件来成立最恰当的网络设备,能使网络获得最好的利用。二、实验要求经过两周的实训做到剖析网络建设需求,能提出设计校园网络建设整体方案,画出校园网设计拓扑图,并对网络进行选型。包含:对网络布线剖析和整体网络设计的详尽描绘;对网络服务器的选择、部署和配置进行描绘。方案做到详尽设计。包含:网络中心,各教课、办公楼,机房,图书馆机房地点、布局设计;多媒体教室设计;综合布线系统设计;进行设备选型,并写出详尽的网络设备配置清单;写出工程施工与查收方案。三、实验内容及步骤(一)需求剖析1、成立一个连结多媒体教室、教育网和图书室等地的校园网,骨干速率为10Mbps。多媒体教室配置160台机器。2、联入校园网的电脑都能够实现视频点播。3、支持教师的挪动办公。受权状况下教师经过MODEM拨号接见校内信息和视频点播信息。4、成立WWW服务器,供给学校的主页。5、供给学校图书室书目的联机查问。6、成立电子邮件服务器,供给电子邮件服务。7、供给文件传输服务。8、多媒体教室实现网络视频点播教课,录制多媒体教课课件功能。9、软件实验室和网络实验室要连网,已知软件实验室有35台计算机,网络实验室有40台计算机,软件实验室和网络实验室的面积为10mx10m,软件实验室和网络实验室相距3m10、学校未建设齐备的校园网络,已有的办公室经过拨号或许自行申请的ADSL上网。11、学校各教课楼及办公楼距离约1米到3米之间。12、学校地处郊区,四周5公里内无可用互联网连结,一定成立独立的教育网连结。本市教育网的接入点为大学A,与学校距离约8公里。(二)方案设计(网络逻辑设计)及步骤:1、要明确网络设计的目标:①最大效益下最低的动作成本。②断增强的整体性能。③用于操作和使用。④增强安全性。⑤适应性。2、网络选型:局域网(LAN):一般限制在较小的地区内,小于10km的范围,往常采纳有线的方式连结起来,广域网(WAN):网络超越国界、洲界,甚至全世界范围。依据用户的需求剖析选择网络技术的选型,采纳10Mbit/s以太网作为校园网的网络整体构造,采纳最新的10Mbit/s互换机作为全网的核心、,组建起以10Mbit/s为骨干校园网络,而后根据不一样的应用,将校园网切割为几个1Mbit/s互换机核心、的子网,为满足与Interne的连结,另设一子网,将Web服务器,路由器等Web应用设备用防火墙将它们与内部网分开,以达到保护校内数据的目的。3、依据校园网的实质需求:数据计算量大;实现多种服务如:WEB服务,OA应用平台,FTP服务,防病毒等等。应用服务器和数据库分别,防备应用服务器被攻击后,影响数据库安全。服务器主要用于帮助学校正校务、学籍、人事、政教等方面进行管理,实现学校的办公自动化,各系统之间实现充分的资源共享,提升办公及管理效率。还能够供给资料库管理,所有有关资料都可经过网络系统被检索和使用。经过Internet/LAN向教师及学生、学生家长供给尽可能多的信息。信息服务不单是供给E-mail、FTP、Telnet、WWW等简单服务,还应包含如教课资料、教课课件、图书室图书资料的远程查问,远程视频点播、远程电子阅览室、教育论坛、网上教课以及学生的网上沟通、网上聊天等。关于这些网络服务,能够根据各部门需求,选择或组织编写一些应用系统软件。4、选择的网络构造:使用拓扑构造(校园网主要采纳星型+树型结构,网络要合适高速、有效的信息传输,还要知足一级网、二级网的层次构造,合适楼宇地理地点,站点和信息流量的平衡散布,保证网络的安全、靠谱运转),并画出网络拓扑构造图。并会楼枚学楼机博这服卷昌(三)校园网的建设:网络设备:网络骨干的网络设备采纳1台锐捷RG-S9620千兆中心路由互换机,经过光纤与各楼宇二级互换机相连,形成星型构造千兆以太网的骨干解决方案。它不单能够同时知足铜缆、多模与单模接入的共存问题,并且拥有较高的无堵塞的背板速率,支持全线速互换能力,较好的扩展性,可为学院的进一步扩容供给快捷与低成本的升级方式。(1)最小的代价知足需求,实现骨干网络的10M连结,同时还实现线速的2、3、4层互换能力。(2)实现VLAN区分、应用级负载平衡等功能,并能保证性能不受影响。(3)投入成本小,网络连结易于实现。互换机的选择:核心层是校园网络的最重要的部分,在这里必定要采纳性能稳固,安全的设备。学校网络中心的核心、互换机选择CiscoCatalyst35系列智能以太网互换机是一个可堆叠多层互换机系列,可经过高可用性、服务质量(Qos)和安全性来改良网络运转。依靠一系列迅速以态网和千兆以态网配置,CiscoCatalyst3550系列可谓一款用于公司和城域接入应用的强盛的选择。路由器的选择:教课区和实训楼的通信量都比较高,依据设计原则和网络设备选择原则,主要网络设备:H3CMSR30-16路由器是高性能、通用的骨干汇聚路由器,拥有高背板带宽、高包转发率、构造紧凑、端密度高等特色,并能供给全范围的光纤和铜缆接。MSR30-16路由器拥有强盛的业务能力,能够知足当前所有的城域汇聚和接入需求,供给多协议标准互换(MPLS)第2或3层地道技术、动向带宽控制和面向连结的数据采集系统。作为多协议标志(MPLS)PE路由器,他们使供给商的鉴于MPLS的业务拥有高度的可扩展性和靠谱性。经过使用VPLS,能够利用原有网络和以太网基础设备供给VOIP、互联网接入、视频以及多点虚构专用网(VPN)等交融业务。H3CMSR30-16路由器支持包含TDM、POS、ATM和千兆位以太网,速率高达OC-48。部署在各样应用中,H3CMSR30-16路由器可用于搭建骨干汇聚路由器和核心层网络,为用户供给综合的、高性能、功能强盛的服务,并供给高可用性网络所需的冗余支持。网络设备配置清单:(一)IP分派表部门及楼层各楼层各VLAN地点/子网掩码IP地点多媒体教室VLAN1第3层教课楼VLAN21-6层图书室VALN31-5层1-6层1-6层心楼VLAN4办公楼1-6层VLAN5路由器与互换机的配置:1、路由器的配置<Switch><Switch>enableSwitch#configureterminalSwitch(config)#hostnameCenterCenter(config)#enablepassword123456Center(config)#enableCenterCenter(config)#vtpdomainCenterCenter(config)#vtpmodeserverCenter(config)#Center(config)#exitCenter#configureterminalCenter(config)#interfacefastEthernet0/18Center(config-if)#noswitchport(config-if)noshutdownCenter(config-if)interfaceFastEthernet0/19Center(config-if)noswitchport(config-if)noshutdownCenter(config-if)interfaceFastEthernet0/20Center(config-if)noswitchport(config-if)noshutdownCenter(config-if)interfaceFastEthernet0/21Center(config-if)noswitchportshutdown(config-shutdown(config-shutdown(config-shutdownshutdownCenter(config-if)interfaceFastEthernet0/22Centerif)noswitchportCenter(config-if)ipaddress7(config-if)noCenter(config-if)interfaceFastEthernet0/23Centerif)noswitchportCenter(config-if)ipaddress1(config-if)noCenter(config-if)interfaceFastEthernet0/24Center(config-if)noswitchportCenter(config-if)ipaddress9(config-if)noCenter(config-if)#exitCenter(config)#Center(config)#routerospfarea0areaarea2area3area4area5area6Center(config-router)#exitCenter(config)#linevty01Center(config-line)#loginCenter(config-line)#password123456Center(config-line)#exitCenter(config)#exitCenter#write2、互换机的配置:Switch>Switch>enableSwitch#configureterminalSwitch(config)#hostnameconvergeconverge(config)#enablepassword123456converge(config)#enabletestconverge(config)#vtpdomainperryconverge(config)#vtpmodeclientconverge(config)#converge#Converge#showvlanconverge#configureterminalconverge(config)#interfacefastEthernet0/19converge(config)#noswitchportconverge(config-if)#ipaddressshutdownonverge(config-if)interfacefastEthernet0/24converge(config-if)switchportmodetrunknverge(config-if)noshutdownconverge(config)exitconverge(config)interfaceVlan2converge(config-if)ipaddressVlan3converge(config-if)ipaddressopsf1converge(config-router)#networkarea1converge(config-router)#redistributeripsubnetsconverge(config-router)#exitconverge(config)#routerripconverge(config-router)#version2converge(config-router)#networkconverge(config-router)#redistributeospf1converge(config-router)#exitconverge(config)#linevty01converge(config-line)#loginconverge(config-line)#password123456converge(config-line)#exitconverge#write网络安全管理:防火墙:为了入网接见控制安全,在网的进处配置防火墙,经过防火墙过滤不安全服务,隔绝无权限用户。这样便可能极大的提升网络的安全性和减少网络主机的风险,进而保证信息不外泄和防备其余的非法用户入侵。信息安全:信息的安全主要波及信息传输的安全,信息储存的安全以及对网络传输信息内容的审计。其目的就是进不来,拿不走,改不了,看不懂,跑不了,可审察。安全管理:面对网络安全的柔弱性,除了在网络设计上增添安全服务功能,完美系统的安全保密举措外,还一定增强网络的安全管理,选择VRP平台网络安全;它能够营运IP网络的安全需求;它能够对网络安全管理,网络构造的安全,路由的稳固,各个节点设备的安全,设备操作的安全以及网络安全政策的实行。它还能够实行网络信息安全的管理。信息传输的安全,记费/证人信息的安全,信息服务器的安全。接入的安全控制身份证人,用户隔绝,接见控制。系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论