您好,欢迎访问三七文档
当前位置:首页 > 商业/管理/HR > 质量控制/管理 > 一个简单企业网的设计与实现设计报告
湖南涉外经济学院计算机网络课程设计题目一个简单企业网的设计与实现作者宋良英学院信息科学与工程学院专业计算机科学与技术学号144300225指导教师梁华二〇一六年月日湖南涉外经济学院本科课程设计诚信声明本人声明:所呈交的课程设计,是本人在指导老师的指导下,独立开展工作所取得的成果,成果不存在知识产权争议,除文中已经注明引用的内容外,本课程设计不含任何其他个人或集体已经发表或创作过的作品成果。对本文工作做出重要贡献的个人和集体均已在文中以明确方式标明。本人完全意识到本声明的法律结果由本人承担。本科课程设计作者签名:二○一六年月日实践教学题目一个简单企业网的设计与实现参考教材或指导书计算机网络(第六版)谢希仁版课程设计主要内容设计流程:一、需求分析1、了解课程设计主要内容,熟悉工具2、了解设计要求和目的,确定设计思路3、收集资料,弄明白自己不懂的地方二、绘制网络拓扑图三、写出详细的IP地址分配方案四、路由器设置1、IP地址分配2、PAT技术3、StaticNAT配置4、配置web服务器五、程序测试1、各部门之间联通测试2、主机联通internet测试3、内、外网用户访问web服务器测试专业班级软工本1402班学生人数共43人指导教师梁华时间从6月13日至6月24日,小计:12天2周教学地点六教607日常考核及成绩评定标准课程设计的成绩评定综合3方面考虑,包括:平时考核、现场考核和课程设计报告考核。1.平时考核(设计态度):考查学生的组织纪律、考勤情况、团队协作情况,平时考核占总成绩的10%;2.课程设计报告考核:综合考核学生的报告内容、文字表达、页面整洁度等,设计报告考核占总成绩的15%;3.设计情况:主要考查设计工作量与难度、设计方案正确和合理性、设计完成情况和应用程序开发情况等。占总成绩的75%;4.课程设计成绩将根据以上三项的考核情况评定,分优秀、良好、中等、及格、不及格五个等级。对学生的要求(如学习、生活、纪律等)学生按时到教室学习,不得迟到早退,制定课程计划,根据选题内容要求完成课程设计任务。教学日历日期(月/日)课程设计内容备注6.13了解课程设计要求和目的6.13查阅相关资料,详看PAT,NAT6.14整理资料,确定设计思路6.15熟悉拓扑制作工具6.15搭建网络拓扑图6.16设计详细的IP地址分配方案6.16路由器配置6.176.18Web服务器配置6.19实验内容数据整理6.19课程设计报告初写6.206.21课程设计中期验收6.22程序测试与修改6.22程序验收7.23综合实验数据整理7.23撰写课程设计报告7.247.24课程设计报告验收课程设计成绩评定表质量评价指标(在相应栏目打√)评价项目设计评价质量优秀良好一般及格不及格工作量和态度分析问题能力解决问题能力内容完整层次分明设计、实验正确性书写规范语言表达拓扑图设计论证充分答辩情况总体评价评定成绩(等级制)指导教师签名年月日目录摘要.....................................................................81选题背景................................................................91.1设计任务............................................................91.2基本思路及相关理论..................................................92设计方案...............................................................102.1拓扑图设计.........................................................102.1.1主要设备.......................................................102.1.2拓扑图.........................................................112.2子网划分...........................................................113具体配置...............................................................123.1核心路由器基本配置.................................................123.2PAT地址池配置.....................................................133.3静态路由配置......................................................143.4staticNAT配置.....................................................153.5三层交换机VLAN配置................................................153.6三层交换机默认网关.................................................184调试与调试结果.........................................................194.1IP地址与网关总结..................................................194.2ping测试..........................................................215实验问题及解决方法.....................................................244.1路由器接入问题.....................................................244.2web服务器访问问题..................................................244.3不同VLAN间的通信..................................................245总结...................................................................255.1方案分析...........................................................255.2个人体会...........................................................25参考资料................................................................26摘要Internet是面向全人类的公开的网络,世界上数以亿计的人用它来进行通信和信息共享。同时Internet也是一个服务的网络,许多单位、学校、企业用它提供各种各样的服务,其中就包括web服务器的访问。本次任务的主要目的是企业内部各个子网能正常通信,内外网皆能访问内部网WEB服务器,里面涉及到IP地址编制方法,VLAN划分以及路由器配置,拓扑图使用CiscoPacketTracerStudent来设计。通过分析,可以得出该企业网拓扑图需要一个核心路由器来完成内外网地址转换,并且指定地址使内外网可以访问到企业内网web服务器。核心路由器下方则接入一个三层交换机,开启路由功能来划分VLAN,每个端口划入一个VLAN当中。三层交换机下方则是五个普通交换机,每个交换机代表一个LVAN,交换机下方则接入用户PC机。关键词:三层交换机;VLAN;PAT;静态NAT;1选题背景1.1设计任务(1)题目一个简单企业网的设计与实现(2)任务某企业有办公室、财务部、销售部、设计部、生产部5个部门,每个部门配置8台计算机。你作为网络管理员,需要为该企业设计并实现一个网络。(3)要求为每台计算机分配一个私有地址,地址范围:192.168.0.0/24。为保证部门间的访问隔离,每个部门单独划分一个子网,子网间通过路由器互连;企业从电信申请4个公网IP地址210.88.55.11~210.88.55.14,为了能够使所有主机访问Internet,需要在路由器中使用PAT技术;内、外网用户均需要访问企业内部的一台Web服务器,可以在路由器中使用StaticNAT技术来解决这一问题。1.2基本思路及相关理论(1)相关理论ip地址的编址方式;虚拟局域网VLAN;PAT配置;StaticNAT配置;(2)基本思路[1]ip地址的编址方式:所谓的“分类的IP地址”就是将IP地址划分为若干个固定类,每一类地址都由两个甫定长度的字段组成,其中第一个字段是网络好,它标志主机(或路由器)所连接到的网络。一个网络号在整个因特网范围内必须是唯一的。第二个字段是主机号,它标志该主机(或路由器)。一个主机号在它前面的网络号所指明的网络范围内必须是唯一的。由此可见,一个IP地址在整个因特网范围内是唯一的。[2]虚拟局域网VLAN:VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。通过划分出多个逻辑的LAN,不同LAN之间不能进行通行,这就有效的解决了广播信息的经常发出而带来的网络带宽和CPU运算能力的无谓消耗。所以VLAN的划分,可以很好地达到把公司的每个部门子网分在不同的广播域。这样,广播报文被限制在一个vlan内,使得公司各部门不能直接通信。[3]PAT配置:PAT普遍应用于接入设备中,它可以将中小型的网络隐藏在一个合法的IP地址后面。PAT与动态地址NAT不同,它将内部连接映射到外部网络中的一个单独的IP地址上,同时在该地址上加上一个由NAT设备选定的TCP端口号。也就是采用portmultIPlexing技术,或改变外出数据的源port的技术将多个内部IP地址映射到同一个外部地址。[4]静态NAT:是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。2设计方案2.1拓扑图设计2.1.1主要设备1841路由器(1台)3560-24PS三层交换机(2台)2950-24交换机(5台)直连双绞线(43根)交叉双绞线(5根)PC机(40台)Web服务器(1台)2.1.2拓扑图图2-1企业网拓扑图2.2子网划分(1)子网设定企业网总共划分为6个VLAN。其中办公室划分到VLAN1,财务部划分到VLAN2,销售部划分到VLAN3,设计部划分到VLAN4,生产部划分到VLAN5,web服务器单独划分到VLAN6。通过该划分,阻止了各部门之间的访问,只有通过三层交换机VLAN与VLAN之间才能访问,有效的阻止了广播风暴的产生。该划分是基于端口划分VLAN。(2)子网划分本设计方案企业网使用1个C类地址:192.168.0.0/24。需要划分6个子网,分别是办公室、财务部、销售部、设计部、生产部,web服务器,每个子网配置8台计算机。由于主机数和子网数都是2的幂。所以只能按8个子网划分。每个子网的IP地址是256/8=32个,因为主机号全0和全1的IP地址不能分配给计算机,所以每个子网可用IP数是30个,子网掩码是255.255.255.224/27。需要规划的IP地址包括:办公室:192.168.0.1~192.168.0.30;财务部:192.168.0.33~192.1
本文标题:一个简单企业网的设计与实现设计报告
链接地址:https://www.777doc.com/doc-4223939 .html