您好,欢迎访问三七文档
《网络互联技术》课程设计报告设计题目:组建中小型企业网络专业:网络工程班级:姓名:指导教师:2012年12月17日课程设计内容与要求:组建中小型公司网络,该公司有三层楼,每层都有两个不同的部门,完成以下网络要求1.(1)路由器的基本配置,对路由器Router0,Router1和Router2设置使能密码,加密使能密码,虚拟终端线密码,并且能够telnet登录;(2)使用标准访问控制列表ACL,进行控制,让左边的主机可以访问外网,右边的不能访问。(3)使用静态路由,为路由器增加静态路由命令,让路由器之间可以互相访问。(4)使用的ping命令和诊断命令show和debug验证配置效果。2.(1)对路由器配置RIP协议或者OSPF协议在路由器Route0和Router1上面运行rip协议或者ospf协议。(2)对交换机进行配置(基本配置和路由器一样),划分VLAN,四个站点中选两个作为vlan1,另外两个是Vlan2。(3)远程访问技术的NAT技术(PAT),通过地址转换,节省IP地址,对内网和外网的IP进行转换。(4)使用的ping命令和诊断命令show和debug验证配置效果。需求分析描述:伴随现在网络的发展,中小型企业的业务将进一步电子化,与Internet的联系将更加紧密。中小型企业的信息化建设工程通常有规模小、结构简单的特点,综合资金投入、专业人才以及未来发展等因素,网络实用性、安全性与拓展性(升级改造能力)是中小型企业实现信息化建设的主要要求。用户需求主要包括可靠性、可用性、可升级性、安全性、及时性以及响应时间。企业主要包括技术部、财务部、管理部等,部门间需划分VLAN进行隔离、企业需要实现内部资源共享,、邮件、网站等服务也要适应企业业务应用系统。系统结构设计:实验拓扑图中包含路由器、交换机、PC,其中路由器选用Cisco1841设备,二层交换机选用Cisco2950-24设备。拓扑图共分为三个部分,即技术部、财务部以及人事管理部,左侧PC机代表经理,右侧PC机代表员工。实验步骤及过程:一.中小型企业网络规划设计配置如下:设备列表名称IP地址子网掩码Router0路由器(F0/0)10.1.1.1255.0.0.0(S0/1/0)255.255.255.0(1841)192.168.0.1Router1路由器(1841)(F0/0)10.1.2.1255.0.0.0(S0/1/0)192.168.0.2255.255.255.0(S0/1/1)192.168.1.1255.255.255.0Router2路由器(1841)(F0/0)10.1.3.1255.0.0.0(S0/1/1)192.168.1.2255.255.255.0IP地址子网掩码默认网关PC010.1.1.2255.0.0.010.1.1.1PC110.1.1.3255.0.0.010.1.1.1PC210.1.2.2255.0.0.010.1.2.1PC310.1.2.3255.0.0.010.1.2.1PC410.1.3.2255.0.0.010.1.3.1PC510.1.3.3255.0.0.010.1.3.1二.实验一根据课程设计内容,网络拓扑结构可设计如下图所示:按已给的拓扑图给pc机、路由器配置ip地址以及默认网关三.设备详细配置如下:1.分别在三台路由器上进行使能密码,加密使能密码,虚拟终端线密码的配置,并且能够telnet登录。Router0(config-if)#exitRoute0r(config)#enablepassRouter0(config)#enablepassword123Router0(config)#enablesecret321Route0r(config)#linevty04Router0(config-line)#passRouter0(config-line)#passwordabcRouter0(config-line)#exitRouter1(config-if)#exitRouter1(config)#enablepassRouter1(config)#enablepassword123Router1(config)#enablesecret321Router1(config)#linevty04Router1(config-line)#passRouter1(config-line)#passwordabcRouter1(config-line)#exitRouter2(config-if)#exitRouter2(config)#enaRouter2(config)#enablepassRouter2(config)#enablepassword123Router2(config)#enaRouter2(config)#enablepasRouter2(config)#enablesecret321Router2(config)#linevty04Router2(config-line)#passRouter2(config-line)#passwordabcRouter2(config-line)#exit2.使用标准访问控制列表ACL,进行控制,让左边的主机可以访问外网,右边的不能访问。Route0r(config)#access-list1permithost10.1.1.2Router0(config)#accRouter0(config)#access-list1denyanyRouter0(config)#intRouter0(config)#interfacef0/1Router0(config-if)#ipaccRouter0(config-if)#ipaccess-group1inRouter0(config-if)#exitRouter1(config)#access-list1permithost10.1.2.2Router1(config)#accRouter1(config)#access-list1denyanyRouter1(config)#intRouter1(config)#interfacef0/1Router1(config-if)#ipaccRouter1(config-if)#ipaccess-group1inRouter1(config-if)#exitRouter2(config)#access-list1permithost10.1.3.2Router2(config)#accRouter2(config)#access-list1denyanyRouter2(config)#intRouter2(config)#interfacef0/1Router2(config-if)#ipaccRouter2(config-if)#ipaccess-group1inRouter2(config-if)#exit3.使用静态路由,为路由器增加静态路由命令,让路由器之间可以互相访问。Router0(config)#iproute10.1.3.0255.255.255.0192.168.0.2Router0(config)#iproute10.1.2.0255.255.255.0192.168.0.2Router0(config)#iproute192.168.1.0255.255.255.0192.168.0.2Router0(config)#endRouter1(config)#iproute10.1.1.0255.255.255.0192.168.0.1Router1(config)#iproute10.1.3.0255.255.255.0192.168.1.2Router1(config)#endRouter2(config)#iproute10.1.2.0255.255.255.0192.168.1.1Router2(config)#iproute10.1.1.0255.255.255.0192.168.1.1Router2(config)#iproute192.168.0.0255.255.255.0192.168.1.1Router2(config)#end4.使用的ping命令和诊断命令show和debug验证配置效果。Router0#showiprouteCodes:C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGPD-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinterareaN1-OSPFNSSAexternaltype1,N2-OSPFNSSAexternaltype2E1-OSPFexternaltype1,E2-OSPFexternaltype2,E-EGPi-IS-IS,L1-IS-ISlevel-1,L2-IS-ISlevel-2,ia-IS-ISinterarea*-candidatedefault,U-per-userstaticroute,o-ODRP-periodicdownloadedstaticrouteGatewayoflastresortisnotset10.0.0.0/8isvariablysubnetted,3subnets,2masksC10.0.0.0/8isdirectlyconnected,FastEthernet0/0S10.1.2.0/24[1/0]via192.168.0.2S10.1.3.0/24[1/0]via192.168.0.2C192.168.0.0/24isdirectlyconnected,Serial0/1/0S192.168.1.0/24[1/0]via192.168.0.2Router0#debugippacketPacketdebuggingison5.另外两台路由器的ping命令和诊断命令show和debug验证配置效果同上四.实验二:中小型企业网络规划设计配置如下:1.设备列表名称IP地址子网掩码Router0路由器(1841)(F0/0)10.1.1.1255.0.0.0(S0/1/0)192.168.0.1255.255.255.0Router1路由器(1841)(F0/0)10.1.2.1255.0.0.0(S0/1/0)192.168.0.2255.255.255.0(S0/1/1)192.168.1.1255.255.255.0(S0/1/1)192.168.1.2255.255.255.0IP地址子网掩码默认网关PC010.1.1.2255.0.0.010.1.1.1PC110.1.1.3255.0.0.010.1.1.1PC210.1.2.2255.0.0.010.1.2.1PC310.1.2.3255.0.0.010.1.2.12.Vlan信息VlanID名称描述(交换机0)2Vlan2F0/0.1(交换机0)3Vlan3F0/0.2根据课程设计内容,网络拓扑结构可设计如下图所示:,按已给的拓扑图给pc机、路由器配置ip地址以及默认网关五.设备详细配置如下:1.在交换机上进行配置:创建vlan2和vlan3,设置主干道(1)创建vlan2和vlan3SwitchenSwitch#conftEnterconfigurationcommands,oneperline.EndwithCNTL/Z.Switch(config)#vlan2Switch(config-vlan)#exitSwitch(config)#vlan3Switch(config-vlan)#exit(2)将接口f0/2和f0/3划分到vlan2中,将接口f0/4和f0/5划分到vlan3中,将f0/0设为主干道Switch(config)#inteSwitch(config)#interfacef0/2Switch(config-if)#swiSwitch(config-if)#switchporta
本文标题:组建中小型网络互连
链接地址:https://www.777doc.com/doc-6719548 .html