计算机网络实验(园区网设计与实施)

《计算机网络》

一、设计任务
本任务模拟了一个企业网,该企业的组织架构如图1所示,企业总部设在上海,技术部和市场部分设在深圳和上海2个地方,各部门主机配置如表所示。

在这里插入图片描述
图1 公司组织架构图

在这里插入图片描述

在上海总部:总经理室、公共事务部、财务部在一个楼层办公,技术部和市场部在另一个楼层办公;在深圳总部,所有部门在同一个楼层办公。为便于管理,每个部门划分一个 VLAN,技术部上海研发中心维护1台内部web服务器、1台应用程序服务器和2台数据库服务器(可选)。局域网路由器选用动态路由协议OSPF。

二、基本思路及所涉及的相关理论
1、基本思路:(1)划分子网(配置VLAN) (2)单臂路由配置 (3)接口封装(trunk) (4)配置VTP (5)配置三层交换机vlan间的通信 (6)配置合适的路由协议,实现全公司的互联(7)配置ACL(8)配置NAT
2、相关理论:
(1)VlAN即虚拟局域网。可以把同一个物理网络划分为多个逻辑网段。
(2)VTP即VLAN中继协议。VTP通过网络保持VLAN配置统一性,只要在vtp server做相应设置,vtp client会自动学习vtp server上的相应信息。
(3)ACL(访问控制列表),即根据数据包的报头中的IP地址、协议端口号等信息进行过滤,用它来设定访问权限。
(4)三层交换机具备网络层的功能,利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由实现不同VLAN之间的相互访问。
(5)单臂路由:是为实现VLAN间通信的三层网络设备路由器。它只需要一个以太网,通过创建子接口可以承担所有VLAN的网关。而在不同的VLAN间转发数据。
(6)OSPF(开放式最短路径优先),是一个内部网关协议,用于在单一自治系统内决策路由。
在这里插入图片描述
三、方案设计(包含主要网络设备、网络拓扑结构设计图、方案的设计原理等)
1、主要的网络设备:
路由器(2811)3台、交换机(三层交换机1台和二层交换机3台)、主机35台、服务器2台、直连线、交叉线。
2、网络拓扑结构设计图:

3、方案的设计原理:
根据任务要求,搭建网络,实现该企业的网络使用,根据公司部门将大概框架搭建起来,然后划分子网,配置VLAN,接着进行路由器和交换机的配置,选择合适的路由选择协议——OSPF实现真个网络的联通。

四、实验步骤:
1、基本配置:
(1)为每台主机分配适当的IP地址及默认网关;为服务器配置IP地址及默认网关;配置路由器R0/R1/R5各接口;为设备各端口分配适当的IP地址,列表如下:
在这里插入图片描述在这里插入图片描述
(3)为交换机Switch0、 Switch1 、Switch2 、Switch3分别命名,并设置特权用户访问密码:
以Switch0为例
在这里插入图片描述

(4)为路由器Router0,Router1,Router5分别命名为R0/R1/R5;配置路由器R0/R1/R5各接口;
以Switch5为例
在这里插入图片描述

(5)为Web Server架设公司网站,概要介绍公司各部门情况;
在这里插入图片描述在这里插入图片描述
2、交换部分配置

(1)[VLAN]:根据需求,在3个二层交换机上分别创建vlan 10~50,用便于识记的英文名称命名;并把相应的接口划分到所属vlan中;
在这里插入图片描述

以ShSw0,SzSw2为例:
在这里插入图片描述在这里插入图片描述
(2)[单臂路由]:在深圳总部的二层交换机和路由器上配置单臂路由,实现深圳总部各VLAN之间的互联:
在SzSw2操作:
在这里插入图片描述在这里插入图片描述在这里插入图片描述
(3)[Trunk]:ShSw0、ShSw1和SzSw2的Fa0/1口, ShSw3的Fa0/2、Fa0/3口封装为Trunk;
以SzSw3为例:
在这里插入图片描述
(4)[VTP]:在上海总部的三层交换机和二层交换机上配置VTP:ShSw3作为VTP server,ShSw0/ShSw1作为VTP client,VTP域名为abcCompany;
ShSw0:
在这里插入图片描述
ShSw1:
在这里插入图片描述
ShSw3:
在这里插入图片描述
(5)[设置三层交换机VLAN间通信]:在ShSw3上创建VLAN10~50的虚拟接口,并配置虚拟接口的IP地址,以实现上海总部各VLAN之间的互联;开启ShSw3的路由功能,并配置相关协议;
以ShSw3上的vlan40为例:
在这里插入图片描述在这里插入图片描述
(6)[ACL]:在ShSw3上做ACL访问限制,所有用户都可以ping通AppServer,除PC11以外,其他用户都可以访问内部网站;
在这里插入图片描述
(三)路由部分配置要求
(1)[路由]:配置合适的路由协议,实现全公司内部的互联;
以R5为例:
在这里插入图片描述
(2)[NAT]:在R0、R1上配置NAT。
在R0上配置:
在这里插入图片描述

在R1上配置:
在这里插入图片描述
(四)验证截图
(1)交换机命名和密码,以ShSw3为例:
在这里插入图片描述
(2)vlan划分,以ShSw0为例:

在这里插入图片描述

		(3)VTP配置,以ShSw0为例:

在这里插入图片描述

		(4)ACL配置:

在这里插入图片描述
(5)NAT配置:

在这里插入图片描述

五、调试过程中出现的问题及解决方法
(1)在配置上海虚拟接口vlan10-50的IP地址后,vlan中主机不能ping通上海其他vlan中的主机
解决方法:开启ShSw3的路由功能,并配置相关协议。

(2)在配置了路由器R0,R1,R5的路由协议后,上海与深圳不能ping通
解决方法:在ShSw3上配置端口fa0/1的路由协议

(3)在配置NAT后,深圳分部的PC无法访问web服务器网页
解决方法:将web服务器的IP用NAT静态转换成外网IP

六、个人体会及建议
在一周的计算机网络课程设计的过程中,通过参考资料,与他人交流和自学,最终完成了课程设计任务,也收获了许多。首先要对总体设计使用理论知识进行思考,把握解决问题的方向。而在任务详细要求上,因为小任务比较繁琐,即使掌握了理论知识,实际操作还是需要自学和尝试。对于遇到问题,需要查阅资料,消化所了解的内容,并通过反复实验,最后才能解决问题。
在本次课设过程中,熟悉掌握了 Cisco Packet Tracer的使用方法。了解并完成了园区网设计与实施的任务。课设是对书本知识实践,也巩固了所学知识,使平时学到的知识有了实际意义。

七、参考资料
《思科三层交换机配置》 http://blog.51cto.com/13725021/2113295
《ACL配置大全及命令》 https://wk.baidu.com/view/62fc4a2158fb770bf78a55bd?pcf=2
《NAT详解》 https://blog.csdn.net/freeking101/article/details/77962312
《VTP-------详解》 https://blog.csdn.net/tyrantu1989/article/details/73435633
《细说VLAN与Trunk》 https://blog.csdn.net/chenyulancn/article/details/78996858

  • 39
    点赞
  • 284
    收藏
    觉得还不错? 一键收藏
  • 8
    评论
园区网络规划与设计是指对园区内的网络进行合理规划和设计,确保网络的稳定性、安全性和高效性。 首先,园区网络规划要根据园区的具体情况进行需求分析,明确网络的规模、用户数量、服务需求等,以便确定网络的基本架构和技术方案。 其次,园区网络设计要充分考虑网络的接入方式和传输介质的选择,包括有线和无线接入方式,光纤、电缆等传输介质,以满足不同用户的需求。同时,要合理划分网络的子结构,将园区内的各个区域和不同用户进行逻辑上的划分,以提高网络的管理和安全性。 另外,园区网络设计还需要考虑网络设备的选择和布局,包括交换机、路由器、防火墙等设备的合理部署,以确保网络的通信畅通和安全性。同时,还要对网络进行带宽规划,使其能够满足园区内用户的业务需求。 此外,园区网络设计中还应考虑网络的监控和管理系统的建设,以实时监测网络的运行状态和故障情况,并及时采取措施进行修复和优化。 最后,园区网络设计还要考虑网络的扩展和升级计划,以适应园区的发展和变化。在设计过程中,应考虑到网络的容错性和可拓展性,以便在未来的扩展和升级中方便进行。 总结来说,园区网络规划与设计是一个综合考虑园区需求、网络基础设施和安全性的过程,通过合理的规划和设计,可以提高园区网络的稳定性、安全性和高效性,为园区内的用户提供优质的网络服务。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 8
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值