网络服务与设备综合实训.docx
《网络服务与设备综合实训.docx》由会员分享,可在线阅读,更多相关《网络服务与设备综合实训.docx(14页珍藏版)》请在冰豆网上搜索。
网络服务与设备综合实训
娄底职业技术学院
学生实习报告
实习名称:
网络服务与设备综合实训
系部(院):
电信系专业:
计算机网络技术
班级:
14网络1班 姓名:
曲珍
实习地点或实习单位:
实训楼603
指导教师:
曾东波报告日期:
2016.11.28
实习时间:
2016年11月14日至11月28日
娄底职业技术学院教务处制
学生实习报告
1、实训目的
《网络服务与设备综合实训》是网络专业一门综合性和应用性较强的实训课。
通过课程实训,要求学生进一步巩固服务器配置和管理以及网络设备配置和管理知识,并能综合应用相关知识,同时培养良好的职业素质。
2、实训内容
1、网络拓扑图如下:
2、IP地址规划
设备名
端口/VLAN
IP地址
设备名
端口/VLAN
IP地址
R1
F0/0
100.100.100.100/24
R2
F0/0
200.200.200.200/24
F1/0
192.168.1.1/24
F1/0
192.168.7.1/24
3SW1
F0/0
192.168.2.2/24
3SW2
F0/0
192.168.4.2/24
VLAN1
192.168.5.1/24
VLAN1
192.168.5.2/24
VLAN2
192.168.6.1/24
VLAN2
192.168.6.2/24
FW1
E0
192.168.1.2/24
Web1
1
192.168.3.2/24
E1
192.168.2.1/24
Web2
2
192.168.3.3/24
E2
192.168.3.1/24
群集IP
3
192.168.3.254/24
E3
192.168.4.1/24
FTP
4
192.168.5.254/24
Internet
F0/0
100.100.100.1/24
Vlan1虚拟IP
192.168.5.254/24
F0/1
200.200.200.2/24
Vlan2虚拟IP
192.168.6.254/24
3、配置要求
(1)服务器配置要求
①在WEB、WEB1服务器上分别创建站点,首页文件都为index.html,首页内容都为:
网络服务与设备综合实训
②将服务器web和web1设置群集,并实现负载分担,群集IP为:
192.168.3.254/24。
③在FTP服务器上添加3个硬盘,创建镜像卷,创建用户test,test1,并创建隔离用户FTP站点,要求每个用户只能看到之间目录,同时间FTP主目录设置在镜像卷中。
④在FTP服务器上设置QOS,要求FTP最大下载速度为1M。
(2)网络设备配置
①将主机PC1,PC3及FTP服务器分配到VLAN1中,将主机PC2,PC4分配到VLAN2中。
②在3SW1和3SW1之间配置以太网通道。
③在3SW1和3SW1之间配置热冗余路由备份,并实现负载分担。
④在防火墙FW1,路由器R1,3SW1和3SW1上配置动态路由和默认路由实现全网通信。
⑤在R1上配置基于端口地址转换,实现内部网络都能接入到互连网。
⑥在R1上配置静态地址转换,将内部WEB服务器发布到INTERNET.
⑦在R1和R2之间配置IPSECVPN,实现分公司访问总公司FTP服务器。
⑧在防火墙FW1配置安全,允许内部网络访问internet的网站,其他都禁止。
同时允许外部访问内部WEB服务。
⑨要求路由器R1,3SW1和3SW1能telnet管理。
⑩在物理设备和GNS3上完成的实训部分以实际连接接口为准
一、3SW1配置
Switch(config)#hostname3sw1
3sw1(config)#vlan2
3sw1(config-vlan)#exit
3sw1(config)#interfacef0/5
3sw1(config-if)#switchportaccessvlan2
3sw1(config-if)#exit
3sw1(config)#interfacerangef0/2-3
3sw1(config-if-range)#switchportmodeaccess
3sw1(config-if-range)#switchportmodetrunk
3sw1(config-if-range)#channel-group1modeon
3sw1(config-if-range)#exit
3sw1(config)#interfaceport-channel1
3sw1(config-if)#switchportmodetrunk
3sw1(config-if)#exit
3sw1(config)#interfacevlan1
3sw1(config-if)#ipaddress192.168.5.1255.255.255.0
3sw1(config-if)#noshutdown
3sw1(config-if)#standby10ip192.168.5.254
3sw1(config-if)#standby10priority200
3sw1(config-if)#standby10trackf0/0120
3sw1(config-if)#exit
3sw1(config)#interfacevlan2
3sw1(config-if)#ipaddress192.168.6.1255.255.255.0
3sw1(config-if)#noshutdown
3sw1(config-if)#standby20ip192.168.6.254
3sw1(config-if)#standby20priority100
3sw1(config-if)#standby20preempt
3sw1(config-if)#exit
3sw1(config)#interfacef0/0
3sw1(config-if)#noswitchport
3sw1(config-if)#ipaddress192.168.2.2255.255.255.0
3sw1(config-if)#noshutdown
3sw1(config-if)#exit
3sw1(config)#routerospf1
3sw1(config-router)#network192.168.2.00.0.0.255area0
3sw1(config-router)#network192.168.5.00.0.0.255area0
3sw1(config-router)#network192.168.6.00.0.0.255area0
3sw1(config-router)#exit
3sw1(config)#linevty04
3sw1(config-line)#password123
3sw1(config-line)#login
二、3SW2配置
Switch(config)#hostname3sw2
3sw2(config)#vlan2
3sw2(config-vlan)#exit
3sw2(config)#interfacef0/5
3sw2(config-if)#switchportaccessvlan2
3sw2(config-if)#exit
3sw2(config)#interfacerangef0/2-3
3sw2(config-if-range)#switchportmodeaccess
3sw2(config-if-range)#switchportmodetrunk
3sw2(config-if-range)#channel-group1modeon
3sw2(config-if-range)#exit
3sw2(config)#interfaceport-channel1
3sw2(config-if)#switchportmodetrunk
3sw2(config-if)#exit
3sw2(config)#interfacevlan1
3sw2(config-if)#ipaddress192.168.5.2255.255.255.0
3sw2(config-if)#noshutdown
3sw2(config-if)#standby10ip192.168.5.254
3sw2(config-if)#standby10priority100
3sw2(config-if)#standby20preempt
3sw2(config-if)#exit
3sw2(config)#interfacevlan2
3sw2(config-if)#ipaddress192.168.6.2255.255.255.0
3sw2(config-if)#noshutdown
3sw2(config-if)#standby20ip192.168.6.254
3sw2(config-if)#standby20priority200
3sw2(config-if)#standby10trackf0/0120
3sw2(config-if)#exit
3sw2(config)#interfacef0/0
3sw2(config-if)#noswitchport
3sw2(config-if)#ipaddress192.168.4.2255.255.255.0
3sw2(config-if)#noshutdown
3sw2(config-if)#exit
3sw2(config)#routerospf1
3sw2(config-router)#network192.168.4.00.0.0.255area0
3sw2(config-router)#network192.168.5.00.0.0.255area0
3sw2(config-router)#network192.168.6.00.0.0.255area0
3sw2(config-router)#exit
3sw2(config)#linevty04
3sw2(config-line)#password123
3sw2(config-line)#login
三、R1配置
Router(config)#hostnameR1
R1(config)#interfacef0/0
R1(config-if)#ipaddress100.100.100.100255.255.255.0
R1(config-if)#noshutdown
R1(config-if)#ipnatoutside
R1(config)#interfacef1/0
R1(config-if)#ipaddress192.168.1.1255.255.255.0
R1(config-if)#noshutdown
R1(config-if)#ipnatinside
R1(config-if)#exit
R1(config)#iproute0.0.0.00.0.0.0100.100.100.1
R1(config)#routerospf1
R1(config-router)#network192.168.1.00.0.0.255area0
R1(config-router)#default-informationoriginate
R1(config-router)#exit
R1(config)#access-list101denyipany192.168.7.00.0.0.255
R1(config)#access-list101permitipanyany
R1(config)#access-list102permitipany192.168.7.00.0.0.255
R1(config)#access-list102denyipanyany
R1(config)#ipnatpooltest100.100.100.100100.100.100.103netmask255.255.255.0
R1(config)#ipnatinsidesourcelist101pooltestoverload
R1(config)#ipnatinsidesourcestatictcp192.168.3.25480100.100.100.10080
R1(config)#cryptoisakmppolicy1
R1(config-isakmap)#hashmd5
R1(config-isakmap)#authenticationpre-share
R1(config)#cryptoisakmpkey123address200.200.200.200
R1(config)#cryptoipsectransform-settestah-md5-hmacesp-des
R1(config)#cryptomapaaa1ipsec-isakmp
R1(config-crypto-map)#setpeer200.200.200.200
R1(config-crypto-map)#settransform-settest
R1(config-crypto-map)#matchaddress102
R1(config)#interfacef0/0
R1(config-if)#cryptomapaaa
四、R2配置
Router(config)#hostnameR1
R2(config)#interfacef0/0
R2(config-if)#ipaddress200.200.200.200255.255.255.0
R2(config-if)#noshutdown
R2(config-if)#ipnatoutside
R2(config)#interfacef1/0
R2(config-if)#ipaddress192.168.7.1255.255.255.0
R2(config-if)#noshutdown
R2(config-if)#ipnatinside
R2(config-if)#exit
R2(config)#iproute0.0.0.00.0.0.0200.200.200.1
R2(config)#access-list101denyipany192.168.5.00.0.0.255
R2(config)#access-list101denyipany192.168.6.00.0.0.255
R2(config)#access-list101permitipanyany
R2(config)#access-list102permitipany192.168.5.00.0.0.255
R2(config)#access-list102permitipany192.168.6.00.0.0.255
R2(config)#access-list102denyipanyany
R2(config)#ipnatpooltest200.200.200.200200.200.200.200netmask255.255.255.0
R2(config)#ipnatinsidesourcelist101pooltestoverload
R2(config)#cryptoisakmppolicy1
R2(config-isakmap)#hashmd5
R2(config-isakmap)#authenticationpre-share
R2(config)#cryptoisakmpkey123address100.100.100.100
R2(config)#cryptoipsectransform-settestah-md5-hmacesp-des
R2(config)#cryptomapaaa1ipsec-isakmp
R2(config-crypto-map)#setpeer100.100.100.100
R2(config-crypto-map)#settransform-settest
R2(config-crypto-map)#matchaddress102
R2(config)#interfacef0/0
R2(config-if)#cryptomapaaa
五、FW1配置Pix803(config)#
Router(config)#hostnameFW1
FW1(config)#interfacef0/0
FW1(config-if)#ipaddress192.168.1.2255.255.255.0
FW1(config-if)#noshutdown
FW1(config-if)#ipaccess-group101out
FW1(config-if)#exit
FW1(config)#interfacef1/0
FW1(config-if)#ipaddress192.168.2.1255.255.255.0
FW1(config-if)#noshutdown
FW1(config-if)#exit
FW1(config)#interfacef2/0
FW1(config-if)#ipaddress192.168.3.1255.255.255.0
FW1(config-if)#noshutdown
FW1(config-if)#exit
FW1(config)#interfacef3/0
FW1(config-if)#ipaddress192.168.4.1255.255.255.0
FW1(config-if)#noshutdown
FW1(config-if)#exit
FW1(config)#routerospf1
FW1(config-router)#network192.168.1.00.0.0.255area0
FW1(config-router)#network192.168.2.00.0.0.255area0
FW1(config-router)#network192.168.3.00.0.0.255area0
FW1(config-router)#network192.168.4.00.0.0.255area0
FW1(config)#access-list101permittcpanyanyeq53
FW1(config)#access-list101permitudpanyanyeq53
FW1(config)#access-list101permitudpanyanyeq80
FW1(config)#access-list101permitipany192.168.7.00.0.0.255
三、实训心得
这半个月来,曾老师还是和以前上课那样详细的讲解和细心的提示,我们再一次加深学习。
这次实训不仅仅是对我们的考察,也是一个自我总结,查漏补缺的难得的机会。
经过这半个月的学习,巩固和强化了我们的基本知识和基本技能,尤其是对路由器与交换机命令的基本知识和操作技能。
我们认识了局域网中几种网线及其各自的特点;;学习掌握了路由器与交换机的连接方法,路由器的工作原理等;交换机的工作原理、交换技术和VLAN作用;ALC等等配置;配置虚拟网等等的内容。
我们熟悉了解路由器的基本作用和基本功能。
了解路由器与交换机的方法和过程体会到协作学习的一些理念。
希望以后还会有机会再去接触计算机网络实验这门课程,也希望能从中得到更多的启示,并希望这门课的老师越讲越好,这门课越来越好。
四、实训总结
在实训的过程中,我们也遇到了很多的困难。
但我们在实习的过程中也很开心,当遇到问题时,我们都会相互帮助,当有困难时,大家一起解决,那种破解困难后的成功的喜悦无法用言语来形容。
其实,我们都是很成功的,因为在实习的过程中,我们就一直在收获。
所以,我们没有白白浪费时间,我们都是成功的。
另外,我也明白了,无论做什么事,我们都得做一个有心人,有信心,有耐心,有恒心;同时,我们也要培养独立分析问题,解决问题的基本能力。
学生签名:
_________________
年月日
指导教师评语与成绩评定:
指导教师签名:
_________________
年月日