版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、<p><b> 網(wǎng)絡(luò)系統(tǒng)集成技術(shù)</b></p><p><b> 課程設(shè)計(jì)報告</b></p><p> 項(xiàng)目名稱:中小型企業(yè)網(wǎng)絡(luò)構(gòu)建</p><p><b> 學(xué) 院: </b></p><p><b> 專業(yè)班級:</b>&l
2、t;/p><p> 小組成員: </p><p><b> 指導(dǎo)教師: </b></p><p> 二○一一 年 一 月十一日</p><p><b> 目錄</b></p><p><b> 一、項(xiàng)目背景3</b&
3、gt;</p><p><b> 二、項(xiàng)目需求3</b></p><p><b> 三、項(xiàng)目拓?fù)鋱D4</b></p><p><b> 四、實(shí)驗(yàn)拓?fù)鋱D5</b></p><p> 五、項(xiàng)目需求分析5</p><p> 六、項(xiàng)目實(shí)施步驟
4、6</p><p> 七、項(xiàng)目具體配置設(shè)置6</p><p><b> 八、設(shè)計(jì)總結(jié)8</b></p><p><b> 項(xiàng)目背景</b></p><p> 為了加快某集團(tuán)的信息化建設(shè),新的集團(tuán)企業(yè)網(wǎng)將建設(shè)一個以集團(tuán)辦公自動化、電子商務(wù)、業(yè)務(wù)綜合管理、多媒體視頻會議、遠(yuǎn)程通訊、信息發(fā)布
5、及查詢?yōu)楹诵模瑢?shí)現(xiàn)內(nèi)、外溝通的現(xiàn)代化計(jì)算機(jī)網(wǎng)絡(luò)系統(tǒng)。該網(wǎng)絡(luò)系統(tǒng)是日后支持辦公自動化、供應(yīng)鏈管理以及各應(yīng)用系統(tǒng)運(yùn)行的基礎(chǔ)設(shè)施,為了確保這些關(guān)鍵應(yīng)用系統(tǒng)的正常運(yùn)行、安全和發(fā)展,系統(tǒng)必須具備如下的特性:</p><p> 1、采用先進(jìn)的網(wǎng)絡(luò)通信技術(shù)完成集團(tuán)企業(yè)網(wǎng)的建設(shè),實(shí)現(xiàn)各分公司的信息化;</p><p> 2、在整個企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)所有部門的辦公自動化,提高工作效率和管理服務(wù)水平;<
6、/p><p> 3、在整個企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)資源共享、產(chǎn)品信息共享、實(shí)時新聞發(fā)布;</p><p> 4、在整個企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)財務(wù)電算化;</p><p> 5、在整個企業(yè)集團(tuán)內(nèi)實(shí)現(xiàn)集中式的供應(yīng)鏈管理系統(tǒng)和客戶服務(wù)關(guān)系管理系統(tǒng)。</p><p><b> 項(xiàng)目需求</b></p><p> 1)
7、在接入層采用二層交換機(jī),并且要采取一定方式分隔廣播域</p><p> 2)核心交換機(jī)采用高性能的三層交換機(jī),且采用雙核心互為備份的形勢,接入層交換機(jī)分別通過2條上行鏈路連接到2臺核心交換機(jī),由三層交換機(jī)實(shí)現(xiàn)VLAN之間的路由</p><p> 3)2臺核心交換機(jī)之間也采用雙鏈路連接,并提高核心交換機(jī)之間的鏈路帶寬</p><p> 4)接入交換機(jī)的a
8、ccess端口上實(shí)現(xiàn)對允許連接數(shù)量的控制,以提高網(wǎng)絡(luò)的安全性</p><p> 5)為了提高網(wǎng)絡(luò)的可靠性,整個網(wǎng)絡(luò)中存在大量環(huán)路,要避免環(huán)路可能造成的廣播風(fēng)暴等</p><p> 6)三層交換機(jī)配置路由接口,與RA、RB,RC之間實(shí)現(xiàn)全網(wǎng)互通</p><p> 7)RC配置靜態(tài)路由連接到Internet</p><p><b
9、> 三、項(xiàng)目拓?fù)鋱D</b></p><p> Vlan網(wǎng)段劃分為:</p><p> Vlan10的網(wǎng)段為:192.168.10.0/24 網(wǎng)關(guān):192.168.10.254</p><p> Vlan20的網(wǎng)段為:192.168.20.0/24 網(wǎng)關(guān):192.168.20.254</p><p> Vlan30的
10、網(wǎng)段為:192.168.30.0/24網(wǎng)關(guān):192.168.30.254</p><p><b> 四、實(shí)驗(yàn)拓?fù)鋱D</b></p><p><b> 五、項(xiàng)目需求分析</b></p><p><b> 需求:</b></p><p> 在接入層采用二層交換機(jī),并且要采取
11、一定方式分隔廣播域</p><p> 核心交換機(jī)采用高性能的三層交換機(jī),且采用雙核心互為備份的形勢,接入層交換機(jī)分別通過2條上行鏈路連接到2臺核心交換機(jī),由三層交換機(jī)實(shí)現(xiàn)VLAN之間的路由</p><p> 2臺核心交換機(jī)之間也采用雙鏈路連接,并提高核心交換機(jī)之間的鏈路帶寬</p><p> 接入交換機(jī)的access端口上實(shí)現(xiàn)對允許連接數(shù)量的控制,以提高網(wǎng)絡(luò)的
12、安全性</p><p> 為了提高網(wǎng)絡(luò)的可靠性,整個網(wǎng)絡(luò)中存在大量環(huán)路,要避免環(huán)路可能造成的廣播風(fēng)暴等</p><p> 三層交換機(jī)配置路由接口,與RA、RB,RC之間實(shí)現(xiàn)全網(wǎng)互通</p><p><b> 分析:</b></p><p> 在接入層二層交換機(jī)上劃分vlan,人事部vlan10,研發(fā)部vlan20
13、,銷售部3vlan30</p><p> 交換機(jī)之間的鏈路配置為Trunk鏈路,三層交換機(jī)上采用SVI方式(switch virtual interface)實(shí)現(xiàn)VLAN之間的路由。</p><p> 在2臺三層交換機(jī)之間配置端口聚合,以提高帶寬</p><p> 采用端口安全的方式實(shí)現(xiàn)</p><p> 整個交換網(wǎng)絡(luò)內(nèi)實(shí)現(xiàn)RSTP,
14、以避免環(huán)路帶來的影響</p><p> 兩臺三層交換機(jī)上配置路由接口,連接A辦公地點(diǎn)的路由器RA,RA和RB分別配置接口IP地址</p><p> 兩臺三層交換上配置缺省路由,指向RB,RB上配置缺省路由指向RA,RA上配置缺省路由指向連接到互聯(lián)網(wǎng)的下一跳(RC)地址</p><p><b> 六、項(xiàng)目實(shí)施步驟</b></p>
15、<p> 1 在核心交換機(jī)(S3750)與接入交換機(jī)(S2126)上分別創(chuàng)建相應(yīng)的VLAN</p><p> 2 S3750與S2126設(shè)備之間建立TRUNK鏈路</p><p> 3 兩臺S3750至今通過雙鏈路相連,實(shí)現(xiàn)端口聚合</p><p> 4 在全部交換機(jī)上配置RSTP,指定兩臺三層交換機(jī)分別為根網(wǎng)橋和備份根網(wǎng)橋&l
16、t;/p><p> 5 在接入交換機(jī)的access鏈路上實(shí)現(xiàn)端口安全</p><p> 6 配置三層交換機(jī)的VLAN間路由功能</p><p> 7 在三層交換機(jī)的路由端口、RA和RB上配置接口IP地址</p><p> 七、項(xiàng)目具體配置設(shè)置</p><p> ?。ㄒ唬┑诙咏粨Q機(jī)(S2950-24)的
17、配置:</p><p> 第二層交換機(jī)的配置主要是定義三個虛擬網(wǎng)的端口和定義Trunk口。</p><p> sw2(config)#vlan 10 !新建vlan 10</p><p> sw2(config-vlan)#name vlan10 !命名為vlan10</p><p> sw2(config)#int
18、f0/3 !進(jìn)入端口0/3 </p><p> sw2(config-if)#switchport access vlan 10 !當(dāng)前端口0/3加入vlan 10</p><p> ?。⌒陆╲lan 20(端口0/4)和vlan 30(端口0/5)的步驟同vlan 10的新建步驟</p><p> sw2(config)#int f0/24</p&
19、gt;<p> sw2(config-if)#switchport mode trunk ! 當(dāng)前端口0/24定義為trunk口,來連接S3550</p><p> 注:第二層交換機(jī)(S2950-24)的配置清單:</p><p> sw2#show run</p><p> Building configuration...</p&g
20、t;<p> Current configuration : 724 bytes</p><p><b> !</b></p><p> (二)第三層交換機(jī)(S3560-24PS)的配置清單:</p><p> 第三層交換機(jī)的配置主要是定義四個虛擬網(wǎng)的端口和定義兩個Trunk口。</p><p>
21、 sw3(config)#vlan 10 !新建vlan 10</p><p> sw3(config-vlan)#name vlan10 !命名為vlan10</p><p> sw3(config)#int f 0/3 !進(jìn)入端口0/3 </p><p> sw3(config-if)#switchport access vlan 10
22、 !當(dāng)前端口0/3加入vlan 10</p><p> !新建vlan 20(端口0/4)和vlan 30(端口0/5)和vlan 40(端口0/10、0/11)的步驟同vlan 10的新建步驟</p><p> sw3(config)#int f0/24</p><p> sw3(config-if)#switchport mode trunk ! 當(dāng)前端
23、口0/24定義為trunk口,來連接S2126</p><p> sw3(config)#int f 0/23</p><p> sw3(config-if)#switchport mode trunk ! 當(dāng)前端口0/23定義為trunk口,來連接路由器的F0口</p><p> sw3(config)#int vlan 10 !創(chuàng)建虛擬接口vlan10&l
24、t;/p><p> sw3(config-if)# ip address 192.168.10.254 255.255.255.0 </p><p> !配置虛擬接口vlan 10的地址為192.168.10.254 ,虛擬局域網(wǎng)vlan 10的計(jì)算機(jī)的網(wǎng)關(guān)對應(yīng)的要設(shè)置為192.168.10.254</p><p> !創(chuàng)建虛擬接口vlan20,vlan30,vl
25、an40的方法類似vlan10創(chuàng)建的方法,創(chuàng)建完成之前虛擬局域網(wǎng)vlan10,vlan20,vlan30,vlan40之間不可以Ping通,創(chuàng)建完成之后不同vlan內(nèi)的主機(jī)可以相互ping通。</p><p> sw3(config)#int f 0/23</p><p> sw3(config-if)# no switchport !提升端口0/23把三層交換機(jī)的交換端口改為路由端口
26、</p><p> sw3(config-if)#ip address 192.168.60.2 255.255.255.0 !設(shè)置端口0/23 的IP地址</p><p> ??!此時第三層交換機(jī)可以當(dāng)作路由器使用</p><p> sw3(config-if)#ip route 0.0.0.0 0.0.0.0 192.168.60.1 1 !設(shè)置端口0/23
27、的路由,路由到路由器R2600的F0口。</p><p> 注:第三層交換機(jī)(S3560-24PS)的配置清單:</p><p> sw3#show run</p><p> Building configuration...</p><p> Current configuration : 997 bytes</p>
28、<p><b> !</b></p><p> ?。ㄈ┞酚善鳎≧2621XM)的配置:</p><p> 先配置路由器接口的IP地址:</p><p> d2(config)# interface FastEthernet 0 !進(jìn)入接口F0的配置模式</p><p> d2(config-if)#
29、 ip address 192.168.60.1 255.255.255.0 !配置路由器接口F0的IP地址, </p><p> d2(config-if)#ip nat inside !設(shè)置內(nèi)部接口命令, F0用來連接三層交換機(jī)的0/23口</p><p> d2(config)# no shutdown !開啟路由器F0口</p><p> d2(con
30、fig)# interface FastEthernet 1 !進(jìn)入接口F1的配置模式</p><p> d2(config-if)# ip address 10.0.190.188 255.255.255.0 !配置路由器接口F1的IP地址, </p><p> d2(config-if)# ip nat outside !設(shè)置外部接口命令,F(xiàn)1用來連接外部網(wǎng)絡(luò)的接口,</
31、p><p> d2(config)# no shutdown !開啟路由器F1口</p><p> d2(config)#ip nat pool net1 10.0.190.180 10.0.190.181 netmask 255.255.255.0</p><p> d2(config)#ip nat pool net2 10.0.190.182 10.0.19
32、0.183 netmask 255.255.255.0</p><p> d2(config)#ip nat pool net3 10.0.190.184 10.0.190.185 netmask 255.255.255.0</p><p> !以上代碼定義了三個地址池net1 net2 net3 用來轉(zhuǎn)換虛擬局域網(wǎng)內(nèi)部的私有地址為合法的公網(wǎng)IP地址,因?yàn)槊總€虛擬局域網(wǎng)內(nèi)就只有兩臺計(jì)算
33、機(jī),所以每個地址池里的地址段就只分配了兩個外部合法的IP地址。</p><p> d2(config)#access-list 1 permit 192.168.10.0 0.0.0.255</p><p> d2(config)#access-list 2 permit 192.168.20.0 0.0.0.255</p><p> d2(config)#a
34、ccess-list 3 permit 192.168.30.0 0.0.0.255</p><p> !定義內(nèi)部網(wǎng)絡(luò)中允許訪問Internet的訪問列表</p><p><b> 八、設(shè)計(jì)總結(jié)</b></p><p> 本次設(shè)計(jì)查閱了很多案例,學(xué)習(xí)到了很多知識,原先很多不懂的東西、都有了初步的了解。設(shè)計(jì)一個公司網(wǎng)絡(luò)組建,基本做到了要求合
35、理,內(nèi)容清晰。</p><p> 這次課程設(shè)計(jì)我覺得收獲挺大的。之前的學(xué)習(xí)僅限于書本,網(wǎng)絡(luò)的很多東西都只知道其然而不知道其所以然。通過這次課程設(shè)計(jì)使我懂得了理論與實(shí)際相結(jié)合是很重要的,只有理論知識是遠(yuǎn)遠(yuǎn)不夠的,只有把所學(xué)的理論知識與實(shí)踐相結(jié)合起來,從理論中得出結(jié)論,才能真正為社會服務(wù),從而提高自己的實(shí)際動手能力和獨(dú)立思考的能力同時也加深了我對OSI七層模型、TCP/IP模型的各層功能和設(shè)計(jì)思想的理解,掌握了組建
36、計(jì)算機(jī)網(wǎng)絡(luò)的基本技術(shù)提高了我的應(yīng)用能力和動手實(shí)踐能力。</p><p> 本次設(shè)計(jì)是一次自我學(xué)習(xí)的過程。開始的時候就遇到了困難。因?yàn)樾枨蠓治鍪钦麄€設(shè)計(jì)的綱領(lǐng),只有搞好了這個綱領(lǐng)下面才有思路往下繼續(xù)。</p><p> 課程設(shè)計(jì)是培養(yǎng)我們綜合運(yùn)用所學(xué)知識,發(fā)現(xiàn)、提出、分析和解決實(shí)際問題,鍛煉實(shí)踐能力的重要環(huán)節(jié),是對我們實(shí)際工作能力的具體訓(xùn)練和考察過程。</p><p&
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 網(wǎng)絡(luò)綜合課程設(shè)計(jì)--中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)
- 中小型企業(yè)網(wǎng)絡(luò)構(gòu)建方案
- 中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)開題報告
- 中小型企業(yè)網(wǎng)絡(luò)規(guī)劃設(shè)計(jì)方案
- 中小型企業(yè)網(wǎng)絡(luò)規(guī)劃建設(shè)方案
- 中小型企業(yè)課程設(shè)計(jì)--中小企業(yè)網(wǎng)絡(luò)的組建
- 中小型企業(yè)網(wǎng)絡(luò)的構(gòu)建畢業(yè)設(shè)計(jì)
- 《中小型企業(yè)網(wǎng)絡(luò)構(gòu)建畢業(yè)設(shè)計(jì)論文》
- 中小型企業(yè)網(wǎng)絡(luò)構(gòu)建畢業(yè)論文
- 中小型企業(yè)網(wǎng)絡(luò)構(gòu)建理工信息系計(jì)算機(jī)網(wǎng)絡(luò)課程設(shè)計(jì)
- 畢業(yè)論文-中小型企業(yè)網(wǎng)絡(luò)的構(gòu)建-
- 畢業(yè)論文-中小型企業(yè)網(wǎng)絡(luò)的構(gòu)建-
- 中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)畢業(yè)設(shè)計(jì)
- 中小型企業(yè)網(wǎng)絡(luò)建設(shè)與規(guī)劃的項(xiàng)目設(shè)計(jì)
- 中小型企業(yè)網(wǎng)絡(luò)安全規(guī)劃畢業(yè)設(shè)計(jì)
- 中小型企業(yè)網(wǎng)絡(luò)設(shè)計(jì)畢業(yè)設(shè)計(jì)
- 中小型企業(yè)網(wǎng)絡(luò)的構(gòu)建畢業(yè)論文
- 構(gòu)建中小型企業(yè)網(wǎng)絡(luò) 畢業(yè)論文
- 中小型企業(yè)網(wǎng)絡(luò)的構(gòu)建-畢業(yè)論文
評論
0/150
提交評論