计算机网络课程设计(完成)

合集下载

计算机网络课程设计

计算机网络课程设计

计算机网络课程设计一、课程设计目的计算机网络课程设计是计算机科学与技术专业实践环节之一,是学习完《计算机网络》课程后进行的一次全面的综合练习。

其目的在于加深对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解,掌握组建计算机网络的基本技术,特别是网络规划、设计和IP地址的分配,提高学生的应用能力。

二、课程设计内容及要求1、规划、设计局域网拓扑图,划分子网,设计子网地址、掩码和网关,为每个子网中的计算机指定IP地址。

2、在计算机内安装网络接口卡,动手制作双绞线网线,把计算机与集线器(交换机)相连,实现硬件上的连接。

3、给每台计算机安装含有网络内置功能的操作系统,如Windows2000Server、Unix、或Windows98等,安装TCP/IP协议,配置IP地址、掩码和网关等参数。

4、创建一个简单的WEB服务器,并制作一些网页,放入WEB服务器内。

5、创建局域网内的DNS服务器,配置相关文件,可以对局域网内的主机作域名解析。

6、创建局域网内的DHCP服务器,配置相关文件,可以对局域网内的机器作IP自动分配。

三、实验过程:1、1)计算机IP地址分配、掩码和网关局域网的IP地址有动态和静态两种类型。

选中TCP/IP选项,再单击【属性】按钮,在如图3-3的【TCP/IP属性】窗口中,先单击【IP地址】标签,我们来配置本机的IP地址和子网掩码(每个正式入网的用户都事先被分配给了一个合法IP地址,不同的用户拥有各自不同的IP地址和相同的子网掩码,如有疑问请到网络中心用户服务部查询)。

2)IP、子网掩码本例中为:IP地址(I):210.34.128.211子网掩码(U):255.255.255.03)网关如果正式入网的用户事先被分配给了一个合法IP地址,那么同时也分配有固定的网关(路由器)地址。

例如,对应上面的IP地址,其网关地址为:210.34.128.1 (网络中心给定)用鼠标单击【网关】标签,在这里输入新增网关(210.34.128.1)的地址后,再单击【添加(A)】按钮把它添加到“已安装的网关(I):”中。

计算机网络课程设计报告

计算机网络课程设计报告

计算机网络课程设计报告一、设计背景。

计算机网络课程设计是计算机专业学生的重要课程之一,通过该课程的学习,学生可以系统地了解计算机网络的基本原理、技术和应用,培养学生的计算机网络设计和应用能力。

本次课程设计旨在通过实际操作,帮助学生深入理解计算机网络的知识,提高他们的实际动手能力和解决问题的能力。

二、设计目标。

1. 理论与实践相结合,通过设计,使学生能够将所学的理论知识应用到实际的网络设计中,提高他们的实际操作能力。

2. 提高解决问题的能力,设计中设置一些难点和问题,引导学生思考和解决,提高他们的问题解决能力。

3. 培养团队协作精神,设计中设置一些需要团队合作的任务,培养学生的团队协作意识和能力。

三、设计内容。

1. 网络拓扑设计,要求学生设计一个小型局域网的网络拓扑结构,包括主机、交换机、路由器等设备的连接方式和布局。

2. IP地址规划,要求学生为局域网中的每台主机和设备规划合理的IP地址,要求考虑到网络的扩展性和管理的便利性。

3. 网络服务配置,要求学生配置局域网中的基本网络服务,如DHCP服务、DNS服务等,使局域网内的主机能够正常通信和访问互联网。

4. 网络安全设置,要求学生设置基本的网络安全策略,包括防火墙配置、访问控制策略等,保障局域网的安全和稳定运行。

5. 网络故障排除,设计一些故障场景,要求学生能够快速定位和解决网络故障,提高他们的故障排除能力。

四、设计要求。

1. 设计报告,学生需要提交完整的设计报告,包括设计思路、实施步骤、配置截图等内容。

2. 实际操作,学生需要在实际的网络设备上进行配置和实验,完成设计要求。

3. 问题解答,学生需要对设计中遇到的问题进行解答和总结,形成经验和教训。

五、设计评价。

1. 设计报告评价,评价学生的设计报告是否完整、清晰、符合要求。

2. 实际操作评价,评价学生的实际操作能力和解决问题的能力。

3. 问题解答评价,评价学生对设计中遇到的问题的解答和总结是否合理、深入。

计算机网络技术课程设计

计算机网络技术课程设计

计算机网络技术课程设计一、课程目标知识目标:1. 理解计算机网络的基本概念,掌握网络体系结构、网络协议、网络设备等基本知识;2. 学会使用网络通信协议,了解不同类型的网络拓扑结构及其特点;3. 了解网络信息安全的基本原理,掌握常用的网络防护措施。

技能目标:1. 能够独立搭建简单的网络环境,进行网络设备的配置与调试;2. 学会使用网络诊断工具,分析并解决网络故障;3. 提高信息检索、分析、处理的能力,运用网络资源进行自主学习。

情感态度价值观目标:1. 培养学生的团队协作精神,提高沟通与协作能力;2. 增强网络安全意识,遵循网络道德规范,养成文明上网的良好习惯;3. 激发学生对计算机网络技术的兴趣,培养其探索精神和创新意识。

课程性质:本课程为计算机网络技术的基础课程,旨在让学生掌握计算机网络的基本知识和技能,培养具备实际操作能力及网络素养的人才。

学生特点:本课程面向初中生,学生对计算机网络有一定的好奇心,但知识基础和操作能力有限,需要结合实际案例和实践活动进行教学。

教学要求:注重理论与实践相结合,采用案例教学、任务驱动等方法,提高学生的实际操作能力和解决问题的能力。

同时,关注学生的情感态度价值观的培养,使他们在学习过程中形成良好的网络素养。

通过分解课程目标,为后续的教学设计和评估提供明确的方向。

二、教学内容1. 计算机网络基础知识- 网络体系结构及OSI七层模型- 常用网络协议(TCP/IP、HTTP、FTP等)- 网络设备(交换机、路由器、防火墙等)2. 网络拓扑结构- 星型、总线型、环型、网状等拓扑结构的特点与应用- 网络设备在不同拓扑结构中的配置与调试3. 网络通信协议- IP地址、子网划分、路由选择等概念- 常用网络诊断工具(如ping、tracert等)的使用4. 网络信息安全- 网络攻击手段及防护措施- 加密技术、数字签名等安全机制5. 实践操作- 搭建简单网络环境,进行设备配置与调试- 分析网络故障,排除问题- 网络安全防护实践教学内容安排与进度:第一周:计算机网络基础知识第二周:网络拓扑结构与设备配置第三周:网络通信协议第四周:网络信息安全第五周:实践操作(含总结与评价)教材章节及内容列举:第一章:计算机网络基础第二章:网络拓扑结构与设备第三章:网络通信协议第四章:网络信息安全第五章:实践操作与案例分析教学内容根据课程目标进行科学性和系统性的组织,注重理论与实践相结合,使学生在掌握计算机网络基础知识的同时,提高实际操作能力。

计算机网络课程设计

计算机网络课程设计

课程设计任务书题目:Netsim软件综合实验学号200812110106姓名冯海波专业计算机科学与技术课程计算机网络指导教师张克廷职称讲师完成时间:2010 年6月----2010 年7月枣庄学院计算机科学系制课程设计任务书及成绩评定目录一、总体概要 (2)二、设计步骤 (2)sim软件的基本使用方法 (2)2.构建设计结构图 (4)3. 构建网络拓扑图并进行分配参数 (5)4. 网络设备基本参数的配置 (6)5. 测试网络的连通性 (7)三、设计过程中遇到的问题及解决方案 (10)四、设计总结 (10)一、总体概要运用所学知识,利用Netsim软件构建一网络,并进行相应设备的参数配置,最后实现网络能连通。

在设计此网路的过程中,先简要画出此设计的流程图,然后应用Boson Network Designer软件设计出所需要的网络拓扑结构图,并保存(命名为kcsj.top)。

打开Netsim软件将kcsj.top载入,然后对此网络中的各设备进行相应参数的合理的配置(pc的配置、switch的配置、route的配置等),配置完以后,进行网络连通性的检测,即用pc1、pc2 ping pc3;用pc3 ping pc1、pc2。

如果不通,说明网络有问题,应进行更正,再测试,直到ping通为止。

最后进行课程设计报告书的撰写。

二、设计步骤sim软件的基本使用方法1、Boson算得上是目前最流行的,操作最接近真实环境的模拟工具。

可以毫不夸张地说,它就是真实设备的缩影。

与真实实验相比,使用它省去了我们制作网线连接设备,频繁变换CONSOLE线,不停地往返于设备之间的环节。

同时,它的命令也和最新的Cisco的IOS保持一致,它可以模拟出Cisco的中端产品35系列交换机和45系列路由器。

它还具备一项非常强大的功能,那就是自定义网络拓扑结构及连接。

通过Boson 我们可以随意构建网络,PC、交换机、路由器都可被模拟出来,而且它还能模拟出多种连接方式(如PSTN、ISDN、PPP等)。

计算机网络课程设计(完整版)

计算机网络课程设计(完整版)

校园网络设计一、设计目的1.通过对网络的具体规划和组建,掌握网络互连设备的使用及工作原理,增加对计算机网络软、硬件组成的感性认识,初步学会典型局域网络的操作和使用技能;2.加深理解网络分层结构概念,尤其是对话层、表示层、应用层等高层协议软件的通信功能、实现方法,掌握网络互连设备的使用及工作原理,掌握IP地址的配置;3.初步掌握局域网的设计技术和技巧培养开发网络应用的独立工作能力,掌握IP 地址的配置及数据传输过程道贺路由的选择。

二、设计方案校园网络设计拓扑图如下所示:网络中心路由器网络配置如下图:中心服务器IP及网关配置如下图:高级管理用户IP及网关配置如下图:一号楼普通用户1的IP及网关配置如下图:三、设计结果与分析1.方案达到目的(1)内网络能够高速访问电子阅览室现实现资源共享功能,不同权限的用户通过网络邻居,电子阅览室或者通过电子阅览室的内网IP地址连接,可以下载和上传资料文件,访问速度完全可以达到客户要求。

同时在外网用户通过通过学校的网站的资料下载链接匿名访问电子阅览室下载课件、软件、资料等,电子阅览室授权用户通过域名,用户名和密码登陆 FTP服务器,使用不同的权限来访问服务器资源。

(2)内建设多媒体教室对外实现实现信息发布,对内实现教学教务管理。

网站发布学校新闻、通知、学校的活动等相关内容,同时提供相关学校教务教学管理,老师、学生、学校领导等相关人员在外网和内网通过不同的域名和授权用户登陆教学教务管理系统,通过网络完成相关工作,缩短工作时间和提高工作效率。

(3)内部用户管理,实现用户的分级管理功能,通过路由器对用户下载和上传做相应的带宽限制。

通过路由器管理功能实现针对老师、学生、领导上网做不同的设置,满足他们的相关要求同时对其访问的网站、使用的上网软件、下载和上传等做不同的限制。

网络内同一IP段内的PC机可以通过网上邻居实现高速互访,传送资料文件等,解决不同楼宇,不同楼层之间通过移动存储设备传送数据费时、费力的问题。

计算机网络的课程设计

计算机网络的课程设计

计算机网络的课程设计一、课程目标知识目标:1. 让学生理解计算机网络的基本概念,掌握网络的结构、分类及工作原理。

2. 使学生掌握TCP/IP协议的基本原理,了解不同层级的网络协议及其功能。

3. 帮助学生了解网络设备的基本功能,如交换机、路由器等,并掌握其配置方法。

技能目标:1. 培养学生运用所学知识构建小型网络的能力,提高实际操作技能。

2. 培养学生运用网络命令和软件分析网络故障,具备一定的网络维护能力。

3. 提高学生的团队协作能力,通过分组讨论和实践,共同解决问题。

情感态度价值观目标:1. 培养学生对计算机网络技术的兴趣,激发他们探索网络世界的热情。

2. 培养学生具备网络安全意识,遵守网络道德规范,合理使用网络资源。

3. 通过学习计算机网络,使学生认识到科技对社会发展的作用,增强社会责任感。

课程性质分析:本课程旨在让学生深入了解计算机网络的原理和应用,结合实践操作,提高学生的网络技能。

学生特点分析:高中生具有一定的逻辑思维能力和动手操作能力,对新鲜事物充满好奇心,但需引导他们将理论知识与实际应用相结合。

教学要求:1. 注重理论与实践相结合,提高学生的实际操作能力。

2. 创设情境,激发学生的学习兴趣,引导他们主动探究。

3. 强调团队协作,培养学生的沟通能力和协作精神。

二、教学内容1. 计算机网络基本概念:包括网络定义、功能、分类及拓扑结构。

教材章节:第一章 计算机网络概述2. 网络体系结构:学习OSI七层模型和TCP/IP四层模型,了解各层功能及协议。

教材章节:第二章 网络体系结构及协议3. 网络设备与传输介质:介绍常用的网络设备(如交换机、路由器等)及传输介质(如双绞线、光纤等)。

教材章节:第三章 网络设备与传输介质4. 网络协议详解:深入学习TCP/IP协议族,包括IP、TCP、UDP、ICMP等协议。

教材章节:第四章 网络协议5. 网络配置与管理:学习网络设备的配置方法,了解网络管理的基本知识。

计算机网络课程设计

计算机网络课程设计

计算机网络课程设计引言计算机网络作为现代信息时代的基础设施,在各行各业都扮演着重要的角色。

在计算机网络课程设计中,我们将学习和应用计算机网络的基本原理和技术,从而设计和实现一个简单的计算机网络系统。

本文档将介绍计算机网络课程设计的背景和目标,并详细列出设计方案和步骤。

背景计算机网络课程设计旨在深入理解计算机网络的工作原理和技术,培养学生的网络设计和实现能力。

通过实践项目,学生将有机会从零开始构建一个简单的计算机网络系统,并深入了解网络协议、路由器、交换机、网络安全等相关知识。

目标计算机网络课程设计的主要目标包括: 1. 理解计算机网络的基本原理和技术。

2. 学习并应用网络设计和实现的方法和技巧。

3. 设计和实现一个简单的计算机网络系统。

4. 加深对网络协议、路由器、交换机、网络安全等概念的理解。

设计方案和步骤计算机网络课程设计的设计方案和步骤如下:步骤1:需求分析和规划在计算机网络课程设计的第一阶段,我们需要进行需求分析和规划。

这包括确定系统的功能和性能要求,以及系统的整体结构和组成部分。

步骤2:网络拓扑设计在计算机网络课程设计的第二阶段,我们将进行网络拓扑设计。

这包括确定网络的拓扑结构,选择合适的网络设备(如路由器、交换机)和连接方式。

步骤3:网络协议设计在计算机网络课程设计的第三阶段,我们将进行网络协议设计。

这包括选择和设计适合的网络协议,如TCP/IP协议栈,以及实现网络协议的功能和特性。

步骤4:网络安全设计在计算机网络课程设计的第四阶段,我们将进行网络安全设计。

这包括设计和实现网络安全措施,如防火墙、入侵检测系统和加密技术。

步骤5:系统实现和测试在计算机网络课程设计的最后阶段,我们将进行系统的实现和测试。

这包括编写和调试网络系统的代码,以及进行性能测试和功能验证。

结论通过计算机网络课程设计的学习和实践,我们可以深入理解计算机网络的原理和技术,并培养网络设计和实现的能力。

本文档简要介绍了计算机网络课程设计的背景和目标,并详细列出了设计方案和步骤。

计算机网课程设计

计算机网课程设计

计算机网课程设计一、课程目标知识目标:1. 理解计算机网络的定义、功能及分类,掌握网络的基本工作原理;2. 学会使用网络通信协议,了解不同协议的特点与应用场景;3. 掌握网络拓扑结构,了解常见网络设备的类型及其功能;4. 了解网络安全的基本概念,提高网络安全意识。

技能目标:1. 能够运用所学知识构建简单的局域网,进行网络配置与管理;2. 学会使用网络诊断工具,分析并解决网络故障;3. 掌握网络编程基础,实现简单的网络通信程序;4. 提高信息检索与筛选能力,利用网络资源进行自主学习。

情感态度价值观目标:1. 培养学生对计算机网络技术的兴趣,激发学习热情;2. 增强学生的团队协作意识,培养合作解决问题的能力;3. 培养学生遵守网络道德规范,具备良好的网络素养;4. 增强学生的网络安全意识,提高个人信息保护能力。

课程性质:本课程为计算机科学领域的专业课程,旨在帮助学生掌握计算机网络的基本原理、技术和应用,提高实际操作能力。

学生特点:学生为高中年级,具有一定的计算机操作基础,对计算机网络有一定了解,但缺乏深入的知识和实际操作经验。

教学要求:结合学生特点,注重理论与实践相结合,以实例为主线,引导学生主动参与,培养实际操作能力和解决问题的能力。

通过课程学习,使学生能够达到上述课程目标,为未来进一步学习计算机网络相关知识打下坚实基础。

二、教学内容1. 计算机网络的定义、发展历程、功能与分类;- 课本章节:第一章 计算机网络概述2. 网络通信协议,包括TCP/IP协议、HTTP协议等;- 课本章节:第二章 网络通信协议3. 网络拓扑结构,包括星型、环型、总线型等;- 课本章节:第三章 网络拓扑结构与设备4. 常见网络设备,如交换机、路由器、防火墙等;- 课本章节:第三章 网络拓扑结构与设备5. 局域网的构建与配置;- 课本章节:第四章 局域网技术6. 网络故障分析与诊断;- 课本章节:第五章 网络管理与维护7. 网络编程基础,如Socket编程;- 课本章节:第六章 网络编程8. 网络安全,包括加密技术、认证技术等;- 课本章节:第七章 网络安全9. 网络道德规范与个人信息保护;- 课本章节:第八章 网络道德与法律教学进度安排:- 第1周:计算机网络概述- 第2周:网络通信协议- 第3周:网络拓扑结构与设备- 第4周:局域网技术- 第5周:网络管理与维护- 第6周:网络编程- 第7周:网络安全- 第8周:网络道德与法律三、教学方法针对本课程的教学目标和内容,采用以下教学方法:1. 讲授法:用于讲解计算机网络的基本概念、原理和关键技术。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

《计算机网络》课程设计专业计算机科学与技术年级2011级姓名刘晶学号***********二O一三年十二月三十日小型网络设计与实践刘晶南京信息工程大学摘要:本次课程选择的题目是企业内部网络设计。

企业是员工天天都生活在其中的场所,与每个员工都息息相关。

企业网络是比较熟悉的一个网络结构,因此设计起来也比较的简单易行。

在这次的设计中我选用了星型的网络拓扑结构,核心部分是一个三层交换机,用其来连接学校的各个部门,并且三层交换机本身具有路由功能,将其与一个外网路由器进行相连,方便了外面用户对企业主页的访问。

关键词:外网路由,NAT,RIP,无线WLAN设计,DHCP配置,VLAN划分,DNS服务器,FTP/MAIL服务器,HTTP服务器,三层交换机ip分配1、需求分析:1.1背景概述目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形,国际互联网上相连的计算机已近达数千万台,全球有数亿人在Internet上进行信息交换和各种业务处理。

Internet上积累了大是信息资源,这些资源涉及人类面对和人事的各个领域。

行业及社会公用服务信息。

成为信息时代全球可共享的最大信息基地。

如何利用当前先进的计算机技术与企业网资源,实现学校各项业务系统的集成,提高应用水平将是企业建设的下一个工作重点。

企业网的建设可以方便员工的工作,及企业的管理。

1.2重要性1.2.1高性能与技术先进性企业网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。

为了及时、迅速地处理网络上传送的数据,网络应有较高的网络主干速度。

1.2.2高可靠性网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。

在网络骨干上要提供备份链路,提供冗余路由。

在网络设备上要提供冗余配置,设备在发生故障时能以热插拔的方式在最短时间内进行恢复,把故障对网络系统的影响减少到最小,避免由于网络故障造成用户损失。

1.2.3安全性企业网作为一个支持众多用户、同时和INTERNET/CERNET 存在连接的网络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控制网络的安全性,以保证网络正常运行。

网络中应采取多种技术从内部和外部同时控制用户对网络资源的访问。

网络系统还应具备高度的数据安全性和保密性,能够防止非法侵入和信息泄漏。

1.2.4可扩充性随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证现有的投资。

1.2.5 VLAN 划分根据企业网的实际需求,属于同一部门的工作人员可能在不同的建筑物中,但需要在一个逻辑子网内。

网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。

因此在网络主干中要支持三层交换及VLAN 划分。

在整个网络中使用虚拟网技术,以提高网络的安全性和灵活性。

1.2.6多层交换技术通过三层交换技术,特别是基于硬件的第三层交换,可以充分地利用交换机的包处理能力,实现真正的线速交换。

1.3网络拓扑结构该网络结构如图琐事,服务器段和用户部分分别连接到两个不同的交换机上。

其中,服务器段又包含许多用户主机。

两个交换机又与同一个路由器相连。

整个局域网则通过该路由器与外网相连。

1.4设计要求(1)编写课程设计文档,文档中包含网络规划与实现技术(三层交换、路由技术、NAT 技术、IP地址规划、网络设备命名规划、路由规划)、网络设计(拓扑设计、网络配置)、总结等。

(2)采用packet tracker软件完成拓扑设计。

(3)采用packet tracker软件实现网络配置。

(4)上交课程设计文档和packet tracker网络实现文件。

(5)课程设计版面规范、结构清晰、内容完整;(6)课程设计任务独立完成。

1.5 相关技术概念1.5.1子网划分划分子网是指从网络的主机号借用若干位作为子网号,当然主机号也就减少了相同的位数。

于是,两级IP地址在本单位内部的事情,本单位以外的网络看不见这个网络是由多少子网组成,因为这个单位对外任何表现为一个网络。

1.5.2虚拟网络VLANVLAN是一种将局域网设备从逻辑上划分为一个个网段,从而实现虚拟工作组的新兴数据交换技术。

它在以太网帧的基础上增加了VLAN头,用VLAN ID把用户划分为更小的工作组,限制不同工作组间的用户互访,每个工作组就是一个虚拟局域网。

虚拟局域网的好处就是可以限制广播范围,并能够形成虚拟工作组,动态管理网络。

1.5.3VLAN间路由为了实现两个VLAN之间传递信息,将两个VLAN与同一个路由器相连。

这个路由就是VLAN路由。

2、设计分析2.1基本概念静态路由:静态路由是指由用户或网络管理员手工配置的路由信息。

当网络的拓扑结构或链路状态发生变化时,网络管理员需要手工去修改路由表中相关的静态路由信息。

超网:超网是与子网类似的概念------IP地址根据子网掩码被分贝独立的网络地址和主机地址。

但是,与子网把大网络分为若干小网络相反,它是把一些小网络组合成一个大网络——超网。

超网是用汇总地址把一组有类的网络汇聚成一个地址的实际应用。

某所公司,校区有部门1和部门2,还用一个服务器群(提供ftp服务,web服务)。

并且公司外用户可以通过企业外路由访问企业的网站主页。

2.2三层结构模型特点(1)核心层:网络提供了骨干组件或高速交换组件核心层的功能主要是实现骨干网络之间的优化传输,负责整个企业网的网内数据交换。

网络的功能控制最好尽量少在骨干层上实施。

中心交换机:中心交换机应是路由交换机,支持主流的园区骨干技术,需具备较高的路由转发速率,最好是线速的。

中心交换机应具有很高的交换背板容量和包转发率,如背板容量在100Gbps以上。

(2)汇聚层:汇聚层主要负责连接入层接点和核心层中心,汇聚各区域数据流量,必要时,作为网络冗余连接使用。

同时,汇聚交换机还负责本区域内的数据交换。

汇聚交换机一般与中心交换机同类型,仍需要较高的性能和比较丰富的功能,但吞吐量较低。

(3)接入层:接入层在整个网络中接入交换机的数量最多,具有即插即用的特性。

对此类交换机的要求,一是价格合理;二是可管理性好,易于使用和维护;三是有足够的吞吐量;四是稳定性好,能够在比较恶劣的环境下稳定工作。

同时优先级设定和带宽交换等优化网络资源的设置也在接入层完成。

网络拓扑结构采用分层式设计,共分三层:核心层,汇聚层,接入层。

分层设计可以使整个网络自上而下具有很大的弹性,便于策略的维护和实施。

2.3外部网络接入NAT网络地址转换(NAT,Network Address Translation)被广泛应用于各种类型Internet 接入方式和备种类型的网络中。

原因很简单,NAT 不仅完美地解决了lP 地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。

现要求将内网Web 服务器IP 地址映射为全局IP 地址,实现外部网络可以访问公司内部Web 服务器。

配置文件如下三层设备配置:SW1:enableconf thostname SW1!boot-start-markerboot-end-marker!!no aaa new-modelmemory-size iomem 5ip cef!!!!no ip domain lookupip auth-proxy max-nodata-conns 3ip admission max-nodata-conns 3!multilink bundle-name authenticated!!!!!!!!!!!!!!!!!!!!!archivelog confighidekeys!!!!!!!!interface FastEthernet0/0 no ip addressshutdownduplex autospeed auto!interface FastEthernet0/1 no ip addressshutdownduplex autospeed auto!interface FastEthernet1/0 !interface FastEthernet1/1 !interface FastEthernet1/2 !interface FastEthernet1/3 !interface FastEthernet1/4 !interface FastEthernet1/5 switchport access vlan 5 duplex fullspeed 100no shutdown!interface FastEthernet1/6 !interface FastEthernet1/7 !interface FastEthernet1/8 !interface FastEthernet1/9 !interface FastEthernet1/10 !interface FastEthernet1/11 switchport access vlan 11 duplex fullspeed 100no shutdown!interface FastEthernet1/12 switchport access vlan 12 duplex fullspeed 100no shutdown!interface FastEthernet1/13 !interface FastEthernet1/14 !interface FastEthernet1/15 !interface Vlan1no ip address!interface Vlan5ip address 202.194.161.65 255.255.255.192 !interface Vlan11ip address 202.194.161.129 255.255.255.192 !interface Vlan12ip address 202.194.161.193 255.255.255.192 !ip forward-protocol ndip route 0.0.0.0 0.0.0.0 202.194.161.66!!ip http serverno ip http secure-server!!!!!!!control-plane!!!!!!!!!!line con 0exec-timeout 0 0logging synchronousline aux 0line vty 0 4!!endPC1:enableconf thostname PC1!!!!!!memory-size iomem 15ip subnet-zerono ip domain-lookup!!!!interface FastEthernet0/0ip address 202.194.161.130 255.255.255.192 speed 100full-duplexno shutdown!interface FastEthernet0/1no ip addressshutdownduplex autospeed auto!ip classlessip route 0.0.0.0 0.0.0.0 202.194.161.129no ip http server!!line con 0exec-timeout 0 0logging synchronoustransport input noneline aux 0line vty 0 4login!endPC2:enableconf thostname PC2!!!!!!memory-size iomem 15ip subnet-zerono ip domain-lookup!!!!interface FastEthernet0/0ip address 202.194.161.194 255.255.255.192 speed 100full-duplexno shutdown!interface FastEthernet0/1no ip addressshutdownduplex autospeed auto!ip classlessip route 0.0.0.0 0.0.0.0 202.194.161.193no ip http server!!line con 0exec-timeout 0 0logging synchronoustransport input noneline aux 0line vty 0 4!no scheduler allocateend边界路由的配置:R1:enableconf thostname R1!boot-start-markerboot-end-marker!!no aaa new-modelmemory-size iomem 5ip cef!!!!!multilink bundle-name authenticated!!!!!!!!!!!interface FastEthernet0/0ip address 202.194.161.66 255.255.255.192 speed 100full-duplexno shutdown!interface FastEthernet0/1ip address 202.194.161.1 255.255.255.192 speed 100duplex fullno shutdown!interface Serial1/0ip address 202.194.162.1 255.255.255.252 serial restart-delay 0clock rate 64000no shutdown!interface Serial1/1no ip addressshutdownserial restart-delay 0!interface Serial1/2no ip addressshutdownserial restart-delay 0!interface Serial1/3no ip addressshutdownserial restart-delay 0!ip route 202.194.161.128 255.255.255.128 202.194.161.65 ip route 0.0.0.0 0.0.0.0 202.194.162.2!!no ip http serverno ip http secure-server!!!!!!control-plane!!!line con 0line aux 0line vty 0 4!!endR2:enableconf thostname R2!boot-start-markerboot-end-marker!!no aaa new-modelmemory-size iomem 5ip cef!!!!no ip domain lookup!multilink bundle-name authenticated!!!!!!!!!!!interface FastEthernet0/0no ip addressshutdownduplex autospeed auto!interface FastEthernet0/1no ip addressshutdownduplex autospeed auto!interface Serial1/0ip address 202.194.162.2 255.255.255.252 serial restart-delay 0no shutdown!interface Serial1/1no ip addressshutdownserial restart-delay 0!interface Serial1/2no ip addressshutdownserial restart-delay 0!interface Serial1/3no ip addressshutdownserial restart-delay 0!ip route 202.194.161.0 255.255.255.0 202.194.162.1 !!ip http serverno ip http secure-server!!!!!!control-plane!!!line con 0exec-timeout 0 0logging synchronousline aux 0line vty 0 4!!end3.通信测试PC1的S0/0接口IP:202.192.15.254PC2的S0/0接口IP:202.192.14.254PC2到PC1的连接成功R1到PC1和PC2的连接成功参考文献[1] 《局域网技术与组网工程》苗凤君主编[2] 《局域网与城域网(第6版)》 William Sallings 著. 毛迪林,张琦,楚春波译..电子工业出版社,2001[3] 《计算机网络实用教程》 Tamara Dean 著. 陶华敏,韩存兵,宋德伟译..机械工业出版社.2000[4] 《CCNA 实验手册》王振川著人民邮电出版社。

相关文档
最新文档