《路由与交换技术》课程设计 医院网络的组建_第1页
《路由与交换技术》课程设计 医院网络的组建_第2页
《路由与交换技术》课程设计 医院网络的组建_第3页
《路由与交换技术》课程设计 医院网络的组建_第4页
《路由与交换技术》课程设计 医院网络的组建_第5页
已阅读5页,还剩13页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE8PAGE1课程设计(论文)题目名称医院网络的组建课程名称路由与交换技术学生姓名学号系专业指导教师2016年1

摘要本次设计的网络主要由服务器,核心交换机、接入层交换机、路由等组成。该医院网络具有高性能与技术先进、高可靠、安全、可管理、可扩充、VLAN划分、多层交换、实用与经济等特点。随着网络和信息技术的高速发展和普及,信息化已经成为现代企业和组织生存发展的必要条件,计算机网络应用几乎遍及人类活动的各个领域社会的信息化、数据的分布式处理、各种计算机资源的共享等的应用需求,推动着计算机网络的迅速发展。关键词:路由;交换;医院网络。

目录TOC\o"1-2"\h\z\u一、课程设计目的 1二、课程设计内容 12.1、需求分析 12.2、同组人员的任务分配 2三、设备选型与数量 13.1、交换机的选型与数量 23.2、路由器的选型与数量 23.3、PC机的选型与数量 2四、网络设计与规划 24.1、网络设备连接图 34.1、网络设备连接图 34.2、设备的属性值基本规划 34.3、路由的设计 44.4、网络安全的设计 44.4、网络出口的设计 4五、各设备的配置 45.1、交换机的配置 45.2、路由器的配置 4六、网络的测试结果 5参考文献 5

一、课程设计目的根据医院的需求,规划设计一个医院网络方案并对其进行实施。培养学生的网络设计能力,培养对网络设备的选型、配置、调试能力,培养学生标准网络文档书写能力,进一步掌握网络构建技术,掌握网络设备及服务器配置,熟悉网络调试与故障排除的原则和方法,加深理解计算机网络的基本原理,巩固理论课上所学习的知识培养网络实践能力和独立解决问题的能力。二、课程设计内容2.1、需求分析组建某医院网络,该医院有3个核心交换机对网络进行管理,核心交换机2主要负责行政楼(有院长办公室、财务处及其他部门),手术室,药房,财务中心的路由工作;核心交换机3主要负责住院部的工作(有内科住院部、外科住院部等);核心交换机1主要负责综合管理其他的交换机,并与外网进行交流。网络设计要求如下:1、搭建医院私有局域网络环境,使得路由设备完成由局域网到互联网的接入;2、在局域网中医院各个单位之间要用VLAN技术实现相互的隔离;3、根据网络结构设计三层交换技术,合理分配IP地址保证路由的进行;4、为了安全起见,必须满足只有院长和财务部能对财务服务器进行访问的要求;5、在出口路由器上配置RIP和路由重分发,实现网路与外部网络的交流。2.2、同组人员的任务分配表2.1同组人员任务分配学生姓名完成的主要任务路由的设计,NAT的实现,配置RIP和路由充分发ACL的设计,文档的撰写所有VLAN的配置,三层交换机的实现三、设备选型与数量3.1、交换机的选型与数量Switch2950-247台,核心Switch3560-24PS3台3.2、路由器的选型与数量Router-PT2台3.3、PC机的选型与数量PC-PT8台,Server-PT1台四、网络设计与规划4.1、网络设备连接图4.2、设备的属性值基本规划(1).出口路由器(cisco1841)端口IP描述s0/3/00/24外网接口F0/0/24内网接口(2).外网路由器(cisco1841)端口IP描述s0/3/01/24Internet接口F0/0/24Internet接口(3).核心交换机1(cisco3560)端口描述F0/1连接出口路由器F0/2连接核心交换机2F0/3连接核心交换机3(4).核心交换机2(cisco3560)端口IP描述F0/1/24连接核心交换机1F0/2/24连接财政服务器F0/4/24Vlan5F0/5/24Vlan6F0/2/24Vlan7(5).核心交换机3(cisco3560)端口IP描述F0/1/24连接核心交换机1F0/2/24Vlan8F0/3/24Vlan9(6).各二层交换机(cisco2950-24)名称端口描述行政楼F0/1连接核心交换机2F0/2连接S4,转发数据S4F0/1F0/3、F0/4、F0/5手术室药房(6).PCBIP地址首选DNS服务器地址子网掩码备用DNS服务器地址网关设置(6).PCAIP地址首选DNS服务器地址子网掩码备用DNS服务器地址网关设置(6).PCBIP地址首选DNS服务器地址子网掩码备用DNS服务器地址网关设置4.3、路由的设计1.使用给予距离向量的路由协议RIP,协议版本为RIPv2,并且关闭RIP自动汇总功能。2.使用RIP协议的网段如下:出口路由器,核2与核3所在网段:/24行政楼所在VLAN5:/24手术室所在VLAN6:/24药库室所在VLAN7:/24外科住院部所在VLAN8:/24内科住院部所在VLAN9:/243.静态路由的设计如下:目的地址子网掩码吓一跳描述核2与出口路由器通信核3与出口路由器通信4.4、网络安全的设计1.为保障医院财务系统的安全,财务服务器只允许2个院长和财务内部人员访问。使用标准IPACL来实现此访问控制,将访问控制列表应用到核2的f/2上。2.为保障医院住院部病人好好休息,夜间23:30~次日06:00,所有住院部的主机不准访问外网,其余时间访问外网不受限制。4.4、网络出口的设计内网与外网通信使用NAT技术实现:NAT地址池的可用地址为~,子网掩码为。指定出口路由器上的f0/0为NAT内部接口,指定出口路由器上的s0/3/0位NAT外部接口。五、各设备的配置5.1、交换机的配置1.在核2上划分VLAN并配置IP、启用路由功能并配置出口IP,配置命令如下:Switch>enableSwitch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#interfacefastEthernet0/1Switch(config-if)#noswitchportSwitch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#iproutingSwitch(config)#iproutefastEthernet0/1Switch(config)#vlan3Switch(config-vlan)#vlan4Switch(config-vlan)#vlan5Switch(config-vlan)#vlan6Switch(config-vlan)#vlan7Switch(config-vlan)#exitSwitch(config)#interfacevlan3Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#interfacevlan4Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#interfacevlan5Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#interfacevlan6Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#interfacevlan7Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#exit2.为核2下的接入层交换机配置相应的VLAN并设置其设备端口类型,配置命令如下:以行政楼交换机为例:Switch>enableSwitch#confterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan5Switch(config-vlan)#exitSwitch(config)#interfacevlan5Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacefastEthernet0/1Switch(config-if)#switchportmodeaccessSwitch(config-if)#exitSwitch(config)#interfacefastEthernet0/2Switch(config-if)#switchportmodeaccessSwitch(config-if)#exit在核3上划分VLAN并配置IP、启用路由功能并配置出口IP,配置命令如下:Switch>enableSwitch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#interfacefastEthernet0/1Switch(config-if)#noswitchportSwitch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#iproutingSwitch(config)#iproutef0/1Switch(config)#vlan8Switch(config-vlan)#vlan9Switch(config-vlan)#exitSwitch(config)#interfacevlan8Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#interfacevlan9Switch(config-if)#ipaddressSwitch(config-if)#noshutdownSwitch(config-if)#exit为核3下的接入层交换机创建相应的VLAN并设置其设备端口类型,配置命令如下:以外科住院部交换机为例:Switch>enableSwitch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan8Switch(config-vlan)#exitSwitch(config)#interfacefastEthernet0/1Switch(config-if)#switchportmodetrunkSwitch(config-if)#exitSwitch(config)#interfacefastEthernet0/2Switch(config-if)#switchportmodeaccessSwitch(config-if)#exit在核2上对财政系统服务器的访问控制,配置命令如下:Switch>enableSwitch#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#access-list100permitiphostSwitch(config)#access-list100permitiphostSwitch(config)#access-list100permitiphostSwitch(config)#access-list100permitiphostSwitch(config)#interfacefastEthernet0/2Switch(config-if)#ipaccess-group100outSwitch(config-if)#exit5.2、路由器的配置1.在出口路由器上实现内网通信的配置命令如下:Router>enableRouter#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#interfacefastEthernet0/0Router(config-if)#ipnatinsideRouter(config-if)#exitRouter(config)#interfaceserial0/3/0Router(config-if)#ipnatoutside2.路由器接口配置命令如下:Router(config)#interfaceserial0/3/0Router(config-if)#ipaddress0Router(config-if)#noshutdownRouter(config-if)#clockrate64000Router(config-if)#exitRouter(config)#interfacefastEthernet0/0Router(config-if)#ipaddressRouter(config-if)#noshutdownRouter(config-if)#exitRouter(config)#iprouteserial0/3/03.动态地址池的配置命令如下:Router(config)#access-list10permit55Router(config)#ipnatpoolnatnetmask4.在出口路由器上配置RIP和路由重分发,配置命令如下:Router>enableRouter#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#routerripRouter(config-router)#version2Router(config-router)#noauto-summaryRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#networkRouter(config-router)#iprouteRouter(config-router)#iprouteRouter(config)#routerospf10Router(config-router)#networkarea15.在出口路由器上配置路由重分发,配置命令如下:Router(config)#routerripRouter(config-router)#default-informationoriginateRouter(config-router)#exitRouter(config)#routerospf10Router(config-router)#redistributeripmetric50subnetsRouter(config-router)#default-informationoriginateRouter(config-router)#exit外部路由器的相关配置命令如下:Router>enableRouter#configureterminalEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Router(config)#inter

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论