2011网络实习校园网模拟与实现
校园网的搭建与实施毕业设计论文

校园网的搭建与实施毕业设计论文1000字一、选题背景随着信息化的发展,校园网络已成为现代化校园建设的重要组成部分,校园网的搭建与实施也越来越受到学校和学生的重视。
本文从校园网的搭建和实施两个方面入手,分析了校园网建设的必要性、发展现状以及存在的问题,并针对这些问题提出了相应的解决方案。
二、研究内容1、校园网的概念和意义校园网是指采用计算机网络技术,将学校内各个部门和单位进行有机整合,实现教学、科研、管理和服务等功能的网络系统。
校园网的建设和运维,可以为学校和学生提供更加便捷的信息服务,为教学和科研活动提供更好的支持。
因此,校园网的建设和实施对于学校的整体发展具有重要的意义。
2、校园网的发展现状目前,随着互联网技术的不断更新和发展,校园网的建设和发展也越来越快。
国内外已有许多高校建成了较为完善的校园网,为学校带来了很多切实的好处。
不过,要实现一套完整的校园网系统仍然面临不少挑战,在校园网建设中存在着一些问题和障碍。
3、校园网建设中存在的问题在校园网建设中,存在着以下问题:(1)安全问题校园网用户的安全性问题应该得到重视,因为校园网可能被恶意用户用于攻击其他网络。
校园网系统需要实现恰当的安全机制,以保护系统不受攻击。
(2)带宽问题用户量增加,带宽会变得更加紧缺,因此校园网的带宽管理变得更加困难。
如何解决校园网带宽问题是一个严峻的问题,需要优化网络状况和增加带宽资源。
(3)管理问题在进行校园网管理时,需要考虑多个层面的因素,如管理模式、管理的范围、网络拓扑结构等因素。
由于学校的特殊性,校园网管理变得更加复杂,管理难度时时存在。
4、校园网建设的解决方案针对上述问题,提出以下解决方案:(1)安全问题:实现强大的安全防护技术,减少校园网受到攻击的可能性。
(2)带宽问题:优化网络拓扑结构,增加带宽资源,管理带宽的使用,以确保校园网的正常运行。
(3)管理问题:采用统一管理模式,明确网络管理范围和权限,让管理更加规范化和高效化。
网络专业实习报告八篇

网络专业实习报告网络专业实习报告八篇在我们平凡的日常里,报告对我们来说并不陌生,报告具有双向沟通性的特点。
为了让您不再为写报告头疼,以下是小编整理的网络专业实习报告8篇,欢迎阅读,希望大家能够喜欢。
网络专业实习报告篇1转眼之间,两个月的实习期即将结束,回顾这两个月的实习工作,感触很深,收获颇丰。
这两个月,在领导和同事们的悉心关怀和指导下,通过我自身的不懈努力,我学到了人生难得的工作经验和社会见识。
我将从以下几个方面总结网络经济学岗位工作实习这段时间自己体会和心得:一、努力学习,理论结合实践,不断提高自身工作能力。
在网络经济学岗位工作的实习过程中,我始终把学习作为获得新知识、掌握方法、提高能力、解决问题的一条重要途径和方法,切实做到用理论武装头脑、指导实践、推动工作。
思想上积极进取,积极的把自己现有的知识用于社会实践中,在实践中也才能检验知识的有用性。
在这两个月的实习工作中给我最大的感触就是:我们在学校学到了很多的理论知识,但很少用于社会实践中,这样理论和实践就大大的脱节了,以至于在以后的学习和生活中找不到方向,无法学以致用。
同时,在工作中不断的学习也是弥补自己的不足的有效方式。
信息时代,瞬息万变,社会在变化,人也在变化,所以你一天不学习,你就会落伍。
通过这两个月的实习,并结合网络经济学岗位工作的实际情况,认真学习的网络经济学岗位工作各项政策制度、管理制度和工作条例,使工作中的困难有了最有力地解决武器。
通过这些工作条例的学习使我进一步加深了对各项工作的理解,可以求真务实的开展各项工作。
二、围绕工作,突出重点,尽心尽力履行职责。
在网络经济学岗位工作中我都本着认真负责的态度去对待每项工作。
虽然开始由于经验不足和认识不够,觉得在网络经济学岗位工作中找不到事情做,不能得到锻炼的目的,但我迅速从自身出发寻找原因,和同事交流,认识到自己的不足,以至于迅速的转变自己的角色和工作定位。
为使自己尽快熟悉工作,进入角色,我一方面抓紧时间查看相关资料,熟悉自己的工作职责,另一方面我虚心向领导、同事请教使自己对网络经济学岗位工作的情况有了一个比较系统、全面的认知和了解。
计算机网络实践报告5篇

计算机网络实践报告5篇(实用版)编制人:__________________审核人:__________________审批人:__________________编制单位:__________________编制时间:____年____月____日序言下载提示:该文档是本店铺精心编制而成的,希望大家下载后,能够帮助大家解决实际问题。
文档下载后可定制修改,请根据实际需要进行调整和使用,谢谢!并且,本店铺为大家提供各种类型的实用资料,如职场文书、书信函件、教学范文、演讲致辞、心得体会、学生作文、合同范本、规章制度、工作报告、其他资料等等,想了解不同资料格式和写法,敬请关注!Download tips: This document is carefully compiled by this editor.I hope that after you download it, it can help you solve practical problems. The document can be customized and modified after downloading, please adjust and use it according to actual needs, thank you!Moreover, this store provides various types of practical materials for everyone, such as workplace documents, correspondence, teaching samples, speeches, insights, student essays, contract templates, rules and regulations, work reports, and other materials. If you want to learn about different data formats and writing methods, please pay attention!计算机网络实践报告5篇计算机网络实践报告1开学第一周我们就迎来了计算机网络实训,这门课程与上学期所学的计算机网络相对应,给了我们一个更深刻理解和掌握所学知识的机会。
网络实训心得体会

网络实训心得体会网络实训心得体会1我最近学了一个网络营销课程,看了一下你公司的网站,觉得整体感觉还可以,但从网络营销的角度看,还需要做些改进。
周四我又去参加一个网络营销沙龙,我将你们公司网站给老师看了一下,以下为老师及我自己对你公司网站的部分建议:1、从网络营销角度考虑,网站最好能容易被搜索引擎搜索到,这样就可以节省很多推广费用。
但你公司的网站缺乏关键词和包含关键词的描述,从源代码中招不到KEYWORD和DESCRIPTION行,更没有这方面的`关键词,在TITLE行,也只有公司名,需要这3行加入5个左右的关键词,方便搜索引擎搜索;2、网页中也尽量多包含关键词,一般在一个页面中,关键词至少要出现10次以上;3、主页面的上半部分没有静态的关键词,而动态的部分搜索引擎搜不到,所以,在最上面,最好有关键词出现,不要光出现公司名,一般新用户首先关心的是你的产品和解决方案,除非是有名的公司,一般用户不太注意公司名,把产品关键词放在最上面容易被用户看到,也容易被搜索引擎搜索到;4、网站最好有论坛等功能,方便经常做信息更新,搜索引擎喜欢信息更新快的网站,信息常更新才能容易排名靠前;5、首页主导航最好放产品、解决方案等、成功案例等,对于公司介绍,可以放在后面一点,把客户最关心的产品、解决方案等放在最显眼的位置;6、网页最上面最好也有联系电话等联系信息,方便客户,最好申请一个400的电话,方便客户拨打,也使客户感觉到公司是一个大公司;7、网页之间最好有内链接功能,方便客户查看。
好了,我目前能想到的有这么多,祝你生意兴隆,万事如意!网络实训心得体会2网络,在现代社会已经变得十分普遍了,我们随处可以看见使用网络的人,老年人、小孩子、中年人人们使用网络看电影、炒股、浏览新闻、办公等等网络的出现给人们带来了一个崭新的面貌!有了网络,人们办公更加高效,更加环保,减少了纸张的使用。
正好符合了我们当前的环保主题——低碳、节能、减排。
网络实习报告

网络实习报告关于网络实习报告模板合集5篇网络实习报告篇1一、实习目的及意义1.通过实习前整理实习相关材料,在实习期,同学们进一步消化和加深理论知识,培养我们综合运用理论知识解决实际问题的能力,为我们从事网络规划、设计、应用等方面的工作打下一定的基础。
2.熟练掌握应用VMware和Packet Tracer这两款软件。
3.掌握局域网的设计组建方法(WindowsNT)与网络互连技术。
4.理解常用的网络服务(DHCP、DNS、IIS、FTP、路由服务、域控制器等)的工作原理,学会安装、配置、管理和使用它们。
5.学会使用常用的网络命令,并利用它们及相关软件分析、检测并排除网络故障,以及熟练对路由器和交换机进行配置。
二、实习要求我们应严格按照实习要求,有步骤地进行实习,认真完成实习的每一个环节。
掌握局域网的概念、拓扑结构、组成、规划与实施,组网的一般方法和步骤。
要能够组建一个小型的局域网,完成规定的网络服务器的配置以及掌握交换机和路由器的配置和使用,为从事网络规划、设计、应用等方面的工作打下基础。
具体要求如下:1.通过学习,进一步消化和加深理论知识,进一步培养自身综合运用理论知识的能力和实际工作能力。
2.必须独立收集相关资料,认真完成各实习内容,按时提交一份规范的实习报告。
3.学会局域网的设计与应用(WindowsNT)、网络互连技术。
4、学会交换机和路由器的配置。
三、实习内容及步骤(一)实习动员实习第一天,指导老师农老师就给我们做了实习动员,大致介绍了实习的内容和安排,给我们讲解了相关软件的使用。
提醒我们实习考核评定方法和需要准备的相关材料。
实习的第一天就在收集相关资料中度过了。
(二)网线的制作完成5类双绞线的制作(直通线和交叉线)。
顺序规范:568A 绿白绿橙白蓝蓝白橙棕白棕 568B橙白橙绿白蓝蓝白绿棕直通线(568A568A,568B568B)交叉线(568A568B)步骤:1. 先抽出一小段线,然后把外皮剥除一段(长度大约为1.2-1.3cm)2. 然后按照顺序规范分别将线绕好,再用压线钳把参差不齐的线头剪齐3. 把线插入水晶头,并用压线钳夹紧(使劲),另一头也按同一标准接好4. 测试网线连通性:通过网线测试器测试网线的每根芯是否连通。
计算机网络实践报告校园网规划设计

"计算机网络"实践报告校园网设计与规划专业:班级:姓名:指导教师:年月摘要随着网络的开展,网络管理越来越重要。
各大院校的校园网都已经初具规模,良好的网络管理成为校园网能否正常、有效运行的关键。
该文基于学院校园网络管理系统的设计探讨,详细讨论了校园网建立目标、设计原则以及网络拓扑构造、主干网构建,既有理论研究意义,也具有实践参考价值。
配合当前的教学开展情况,完成学校部 Intrannet的配套根底建立,将全校的信息资源利用计算机网络连接起来,形成一个流畅、合理、可靠、平安的校园网。
还应针对学校的教学特点,具有一些根本的教学功能,以完成学校的根本教学任务。
通过各校校园网络的连接,可以更便利地互相交换信息,促进各个学校间的学术交流。
通过校园网络使教师和科研人员能及时了解国外科技开展动态,加强对外技术合作,促进教学和科研水平的提高。
建立新的通讯方式和环境,提高工作效率。
关键词: 拓扑构造,地址分配规划设计目录一.组建校园网的目标和意义1二.目前国外相关工作情况22.1无线上网2无线上网的开展趋势32.1.2无线上网的优点三.校园网的总体设计43.1网络的层次构造4网络规划5四.校园网的详细规划8五.结果评价17一. 组建校园网的目标和意义通过组建校园网络,既可以实现学校现有教育教学资源的最大化利用,也能有效的重塑校园文化和校园精神,引领学生形成积极向上的道德风气和价值取向。
通过全校师生思想的交流与碰撞,凝聚共识,开拓进取。
校园网既可以作为师生交流的平台,也可以展现师生风采。
同时,校园网也是沟通世界的窗口,制作精巧的,浓浓的学术气息,团结向上的精神面貌往往给浏览者留下深深的印象。
如何构建校园网络,进而打造文明向上、安康积极的校园文化是一个崭新的课题。
校园网物质文化的构成与构建校园网中的学校物质文化实质上应该由两个局部组成,一个是构成校园网络的物质设施;另一个则是网络空间中所虚拟出来的校园,是学校物理环境、根底设施等在校园网中的再现和整合。
计算机网络搭建校园局域网

《计算机网络》课程设计报告设计题目:尧山中学校园网络方案设计学院经济与管理学院专业信息管理与信息系统班级信管122学号3120561048姓名张肖指导教师严峻/薛宏全2014年6月23日——2014年6月27日目录前言 (3)1 需求分析 (3)1.1 校园网的含义及发展现状 (3)1.3 需求分析 (5)2相关理论及设计思路 (7)2.1相关理论 (7)2.2设计思路 (7)3 方案设计 (7)3.1局域网技术选取 (7)3.2传输介质选取 (8)3.3主干网传输技术选取 (8)3.4 IP地址分配方案与划分子网 (8)子网地址 (8)子网掩码 (8)3.5 Internet接入方案设计 (9)3.6中心机房设计 (9)3.7网络拓扑图设计 (9)3.8设备选型 (13)3.9 网络工程报价 (13)4 总结 (14)5 参考文献 (14)前言本次课程设计我将以我的高中尧山中学作为实验对象展开校园网的设计。
在日新月异的网络时代,信息技术的迅猛发展和广泛、深入地应用,推动了各行各业的技术进步,带来了新技术革命的蓬勃发展,也向教育提出了严峻挑战,推动着一次新的教育革命。
教育如何迎接信息技术发展的挑战,正是我们必须认真思考和探索试验的事情。
教育的迅速发展对教学手段和教育管理体系的要求越来越高,运用计算机多媒体和网络技术来促进教育的全面改革已势在必行。
现在是经济高速发展、时尚变化飞快的时代,我们能明显地感受到,我们对文化的需求越来越大,我们的生活离不开对文化的追求身处大学校园,身边大多数人尚没有经济收入,但我们仍感受到很浓厚的时尚氛围,感受到大学生在服饰、饮食、发型甚至是恋爱观的变化速度等方面都与时尚接轨。
而校园网,就是体现大学生时尚观的一个重要方面,大学生大部分的空闲时间都离不开网络,离不开时尚信息的交流。
校园网经历了十几年的普及和发展,其带宽日益增加,应用逐渐增多,功能不断完善,已经成为学校的管理、教学和科研工作不可或缺的软硬件基础平台。
校园网的搭建与实施毕业设计

校园网的搭建与实施毕业设计目录一、内容概述...............................................21.1 研究背景与意义.........................................3 1.2 研究目标与内容.........................................41.3 研究方法与技术路线.....................................5二、相关技术与工具.........................................62.1 网络拓扑结构...........................................7 2.2 网络设备选型...........................................8 2.3 网络操作系统...........................................92.4 网络安全技术..........................................11三、校园网需求分析........................................133.1 用户需求调研..........................................14 3.2 功能需求分析..........................................153.3 性能需求分析..........................................17四、校园网规划与设计......................................184.1 网络拓扑结构设计......................................19 4.2 IP地址规划............................................21 4.3 路由协议选择..........................................22 4.4 网络安全策略设计......................................24五、校园网实施与部署......................................255.1 网络设备安装与配置....................................265.2 网络系统测试..........................................285.3 网络应用部署..........................................29六、校园网管理与维护......................................316.1 网络管理平台建设......................................326.2 网络故障排查与处理....................................336.3 网络性能优化..........................................34七、校园网效果评估与改进建议..............................367.1 网络性能评估指标体系构建..............................377.2 实验结果与分析........................................387.3 改进建议与措施........................................39八、总结与展望............................................418.1 研究成果总结..........................................418.2 存在问题与不足........................................438.3 未来工作展望..........................................44一、内容概述本次毕业设计主题为“校园网的搭建与实施”,旨在深入探讨和规划一个完整的校园网建设方案。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2011网络实习校园网模拟与实现特别说明:本次实验模拟环境的设计是根据中国石油大学青岛校区的校园网真实情况进行的,并结合实验室的具体设备搭建拓扑,最终完成功能实现。
本次模拟考虑功能实现未必完善和合理,请同学们根据实际情况进行探索和改进。
欢迎大家积极尝试和提供好的建议和思路。
一、配置基本原则及建议1、首先PK5.3模拟仿真,然后真实设备实现;2、先总体规划,然后设计、实现。
先局部,后整体,各组分工协作,集成调试;3、先内网正常通信,后外网通信;4、内外网正常通信后,再施加ACL、OSPF、端口安全、无线安全等安全策略。
二、设备链接情况简要说明。
1、外网接入:特别说明:(具体连接情况,待做真实的实验时会通过C3548从校园网链接3个VLAN过来,对学生而言,该设备不用配置)通过入门处,在实验室前面的左面面板接入4个VLAN,通过跳线直接接到机柜内一台3548交换机的Fa0/48口上,具体配置情况:Fa0/48 作为trunk端口接入,把校园网定义的4个VLAN传递进来4个VLAN信息:Vlan112: 对应接口 fa0/1,对应校园网直接支持的172.20.254.0/24网段 Vlan601: 对应接口:fa0/17, 接入的接口地址 10.5.0.1/30 (校园网的172.20.254.0/24网段)Vlan102: 对应接口:fa0/19, 接入的接口地址 121.251.254.222/30Vlan101: 对应接口:fa0/21, 接入的接口地址 211.87.183.62/302、BR边缘路由器(用R1841路由器)学生无需配置下列说明,了解即可。
如果条件不具备,则需自己完成。
配置有2层的4口以太网模块接口卡,直接将Vlan601,101,102接入。
具体对接方式S3548 R1841Fa0/17 ÆFa0/1/1 vlan601Fa0/19 ÆFa0/1/2 vlan102Fa0/21 ÆFa0/1/3 vlan101注意路由器上的2层口比较特殊,要先创建VLAN,然后将端口划入到VLAN中,直接在VLAN上分配IP地址即可。
相当于分配给了VLAN中对应的接口。
在路由器上创建VLAN,*创建VLANVlan dataVlan 500*划分接口到VLANInt fa0/1/0Switch mode accessSwitch access vlan 500Exit*给接口分配IP地址Int vlan 500Ip add 10.5.0.2 255.255.255.252No shut这部分工作在BR路由器上已做好,同学们不需要再进行配置。
但BR上的路由协议和NAT需要配置。
学生在用PK5.3做模拟实验时,可以在边缘路由器上直接用三个Loopback口模拟3个出口,或者放3台PC也可。
注意:校园网所接入的3个VLAN都是可以直接上网的。
只要路由能够到达该VLAN。
3、广域网FrameRelay有2个分支机构,通过帧中继云接入校园总部,进而实现对校园网资源的访问和共享,并通过校园网访问Internet。
在PK5.3下,通过图形界面实现帧中继交换机的配置,以及总部和分支机构接入帧中继网络相关路由器的配置。
在真实环境下,用Cisco 2811路由器做帧中继交换机(该路由器具有4个广域网串口,HWIC-4A/S)。
总部和分支路由器都用Cisco 1841路由器的s0/0/0口接入到2811路由器相应的接口上。
两个分支机构之间不需要建立直接映射。
4、核心3层交换内网分为教师网和学生网,两个单独的OSPF区域,单独运行。
教师网的网络地址空间为172.20.254.0/24,相当于教育网的公网地址;学生网的网络地址空间为192.168.0.0/16, 相当于私网地址。
5、汇聚到接入的互联Exp路由器是启用单臂路由,支持VLAN之间的通信。
6、接入层交换机PK5.3模拟环境及真实环境下,全部选用2960交换机;交换机VLAN的划分,每个交换机按照其上所有的VLAN的数量平均分配端口,如,交换机switch1上有2个VLAN,则每个VLAN有12个端口,fa0/1-12;fa0/13-23;而fa0/24用于上联到汇聚交换机。
学生也可自行决定每个VLAN的端口数量,但每个VLAN的端口数不能少于2个。
7、无线接入在无线接入中,PK5.3中提供了两种设备的接入,无线AP和无线路由器。
实验室提供的是WRT160N无线路由器,该设备是三合一的设备,有两种接入方式。
⑴作为无线AP和交换机用,交换机端口所连接的设备将不做NAT转换。
将AP 通过LAN口上连到交换机即可,⑵作为无线AP、交换机和路由器用,则通过INTERNET口上连到交换机即可。
此时路由器要启用内部的NAT功能,实现内网上网。
备注:AP(Access Point)指的是一个接入点,它起到有线和无线的一个桥梁作用。
透过AP可以使在此网络中的电脑实现共享。
无线路由器指的是这台AP既提供无线功能,而且还有路由的功能。
不仅如此,无线路由器还内建了PPPOE,DHPC,NAT,IP POOLING等。
实际上,无线路由器就是在现有的路由器上加入了无线的功能。
三、具体任务要求:1、要求给所有的设备进行相应的基本配置,配置主机名,实现设备的基本安全口令。
包括console口、特权加密口令以及Telnet远程登录口令。
备注:开始为了调试方便,可不加口令限制,调试完毕后,作为网络管理员,应该给设备设置访问口令。
2、IP地址规划内网:网络中心给教师网一个IP地址块:172.20.254.0/24,可以模拟我们的教育网,按照接入层交换机上的VLAN地址数量进行划分,要求尽量不浪费地址。
教师网的主机,经过VLAN601出口时,不需要经过NAT转换,而经过其他两个出口时,要做NAT转换。
学生网一个地址块,192.168.0.0/16,相当于私网,因此,学生网经过三个出口时,都要做NAT转换。
外网:模拟校园网的多出口,因此校园网提供了3个网段的链接,你只需要知道下一跳地址以及你可以使用的地址即可。
地址规划建议用表格的形式来展现。
设备互联地址用10.0.0.0/8网段进行分配。
3、路由(1)外网路由①BR上要启用多出口策略,缺省路由指向VLAN601,即172.20.254.0/24网段可以直接到NET1。
②到另外的两个网段,NET2和NET3,要用NAT转换,其中NET2用端口复用,而NET3用地址池复用③BR上要启用静态路由指向内网,内网使用汇聚后的网络地址④到另外的两个网段,可以模拟测试。
我们可以用两条单独的静态路由来指定,如,访问,强制走NET2,访问强制走NET3。
(2)内网路由教师网和学生网分为两个独立OSPF主域0单独运行。
在二者的核心之间要通过静态路由实现互访,模拟实现校园网内教师网和学生网的私网、公网混合路由。
①教师内网配置多域OSPF路由协议,主域为0。
所有的核心和汇聚设备之间启用OSPF。
②教师网内配置 OSPF 身份验证,在核心和汇聚的三层交换机之间配置MD5身份认证。
使用 1 作为密钥值并使用 cisco123 作为口令,在核心和汇聚之间配置 OSPF MD5 身份验证。
③BR上要启用静态路由分别指向内网的教师网和学生网,内网使用汇总后的网络地址。
④Tea-Core上启用缺省路由,同时把缺省路由通过OSPF自动传播给域内的其它三层交换机或路由器⑤Stu-Core上启用缺省路由,同时把缺省路由通过OSPF自动传播给域内的其它三层交换机或路由器,学生网不启用OSPF身份认证。
⑥关闭不必要的路由更新4、交换(1)交换机switch3直连单臂路由器,VTP模式设置为缺省的server模式,直接创建VLAN121、VLAN122。
VLAN内的主机数见图示,根据图示决定其各个子网的主机数。
所有VLAN内主机的网关地址取最后可用主机的地址。
所有PC机的地址通过远端的DHCP Server自动获得。
(2)交换机Office、Switch1和Switch2上组成一个VTP域, VTP域名为office,VTP密码为cisco123。
,Office的VTP模式为Server,Switch1和Switch2的模式为Client,VLAN信息通过Offic自动传递给Switch1和Switch2。
(3)同理交换机Stu-Dis1、Switch4和Switch5组成一个VTP域,VTP域名为Stu-Dist1,VTP密码为cisco123。
,Stu-Dis1的VTP模式为Server,Switch4和Switch5的模式为Client,VLAN信息通过Stu-Dis1自动传递给Switch4和Switch5。
(4)同理交换机Stu-Dis2、Switch6和Switch7组成一个VTP域,VTP域名为Stu-Dist2,VTP密码为cisco123。
Stu-Dis2的VTP模式为Server,Switch6和Switch7的模式为Client,VLAN信息通过Stu-Dis2自动传递给Switch6和Switch7。
(5)交换机端口安全、将switch1 交换机端口 Fast Ethernet 0/1 配置为只接受1台设备,以动态获取这些设备的 MAC 地址,并且在发生违规时拦截来自无效主机的流量。
5、NAT在172.20.254.0/24网段内的主机到NET2和NET3,必须经过NAT转换,其中NET2用地址池复用,而NET3用地址池复用。
在192.168.0.0/16网段内的主机到NET1、NET2和NET3都需要经过NAT,三个网段都配置为地址池端口复用。
假设学生网中的交换机Switch6的交换机vlan221中有一台地址为192.168.20.100/24的主机,需要向教育网所在的NET1提供FTP等服务,需要设置成静态NAT,启用地址池中最后一个可用的地址作NAT 静态映射。
6、DHCP设计一台基于Linux的服务器,提供DHCP、WWW、TELNET等服务,或者将其中的一台路由器配置成DHCP,并开启WWW、TELNET服务,该路由器直接连接到核心交换CS1上。
该DPCP要实现自动为172.20.254.0/24及192.168.0.0/16内的所有vlan自动分配IP地址、缺省网关和DNS服务器(211.87.176.66)的功能。
每个网段内最后4个可用的地址保留不进行自动分配。
所有网段的网关使用本网段内最后可用的地址。
7、ACL(需要加强调整)⑴在DR0的对应子接口上,设置一个ACL禁止VLAN102中IP地址最后一个字节为偶数的主机对DHCP server的TELNET访问,其他的流量允许通过。