网络设备与安装综合实训报告.docx
《网络设备与安装综合实训报告.docx》由会员分享,可在线阅读,更多相关《网络设备与安装综合实训报告.docx(17页珍藏版)》请在冰豆网上搜索。
网络设备与安装综合实训报告
实习题目
网络构建与实施
指导教师评语及成绩:
成绩:
教师签名:
职称:
年月日
系审查意见:
审查成绩:
审查人签名:
职称:
系签章:
年月日
教务处终审意见:
终审成绩:
终审人签名:
职称:
公章:
年月日
前言
随着IT技术的迅猛发展,校园网已经成为现代教育背景下的必要基础设施,成为学校提高教育水平,科研和管理水平的重的要途径。
“中国教育科研计算机网”工程,在1994年经国家极为批准后,开始了高校建网,全国大高校都在积极地筹备校园的建设。
把学校所有的局域网和单机用户理解起来,组成一个网络系统,为教师,学生科研人员和管理干部提供一个先进的计算机网络环境,他可以实现数字化教学资源的统一管理,方便教师之间教学经验的交流和教学成果的分享,便于将教学资源提供给学生学习使用,进而提供教学质量和教学效率。
校园网可以集办公自动化和管理信息化为一体,为学校管理部门提供数字化的解决方案,构建网络办公,无纸化办公模式,完善和规划各级管理部门的管理流程,提高整个学校管理的运作效率,是学校的教学,科研和管理达到一个更高的水平和层次,争抢竞争力。
校园网的建设是一项综合性非常强的配置系统工程,它包括了网络系统的总体规划,硬件的选型,系统管理软件的应用以及人员培训等诸多方面。
因此在校园网的建设工作中必须处理好适用于发展,建设与管理,是用于培训等关系,从而使校园的建设工作那个的开展。
首先校园网的建设是一个学校教育教学活动长期服务的工作,因此在校园网的规划建设过程中,必须从学校长远规划出发,以服务教育为基本点,结合学校当前教育教学的实际需要,作出科学的规划部署。
在校园网的规划建设中,一般学校应遵循“统一规划、整体设计、分布实施”的原则。
其次在校园网的建设中必须坚持硬件设施与组织管理协调发展的原则,在重视硬件建设的同时,加强网络组织管理水平,不断开发网络的功能,从而充分发挥校园网络的功效,提高校园网对学校教育的服务水平。
Flash网站是当前非常流行的网站动画技术,flash网站开发综合实训是东营职业学院计算机系13+5教学过程中重要的实践性教学环节。
动画制作分为二维动画与三维动画技术。
“Flash网络设计与开发”该实训环节是针对《动画设计与制作》等WEB开发方向课程而设置的,旨在让我们熟悉并掌握Flash制作的各类技术,培养学生综合运用理论知识分析和解决实际问题的能力,实现由理论知识向操作技能的转化,训练网站开发综合能力。
第一章综合实训报告
1.1实训目的
《网络设备安装与调试》综合实训是东营职业学院计算机系13+5教学过程中重要的实践性教学环节。
它是根据专业教学计划的要求,在教师指导老师对学生进行的组网、用网、管网的训练,培养学生综合运用理论知识分析和解决实际问题的能力,实现由理论知识向操作技能的转化,是对理论与实践教学效果的校验,也是对学生综合分析能力与独立工作能力的培养过程。
《Flash网站设计与开发》它是根据专业教学计划的要求,在教师指导下对学生进行的flash全网页制作技能的训练,培养学生综合运用理论知识分析和解决实际问题的能力,实现由理论知识向操作技能的转化,
同时也是对学生综合分析能力与独立工作能力的培养过程。
实训要求
(一)专业能力目标
1、知识目标:
(1)进一步加深、巩固学生对所学网络设备应用技术的掌握,对基本概念的了解。
(2)掌握交换机的工作原理及工作过程。
(3)掌握路由器的工作原理及工作工程。
(4)掌握各种网络设备的连接方法及通信的原理和过程。
(5)掌握无线路由器的安装与配置。
(6)掌握端口安全的配置方法。
(7)掌握VTP及生成树的工作原理。
2、技能目标:
(1)能够熟练配置无线路由器;
(2)能够完成生成树及VTP的配置;
(3)能够为交换机进行相应的安全设置;
(4)能够根据实际需求配置和应用访问控制列表。
(二)通用能力目标
1、自我管理和自我发展
2、与他人合作共事
3、沟通、交往与联系
4、安排任务和解决问题
实训时间
本次实训的起止时间为2011年12月5日—2012年1月7日,要求我们周一至周五上午7:
40—11:
30,下午14:
00—15:
50作息时间与平时上课时间一致。
实训地点
东营职业学院图书馆五楼
实训环境
网络一、二班以及网络对口的同学们在东营职业学院图书馆五楼利用计算机软件CiscoPacketTracer工具进行网络设备的构建与实施以及在教师指导下对学生进行的Flash全网页制作技能的训练,充分培养和提高学生的动手能力。
第二章实训内容
2.1实习任务的描述
刚毕业的小赵应聘到了东营鑫胜有限公司的网络管理员岗位,在他工作期间,遇到了一系列问题。
通过解决这些问题的同时进一步加深、巩固学生对所学网络设备应用技术的掌握,对基本概念的理解。
能够熟练配置无线路由器、完成生成树及VTP的配置、为交换机进行相应的安全配置、根据实际需求配置和应用访问控制列表。
2.2项目一网络设备安装与调试
本实验包括两部分:
实验一网络设备的基本操作,实验二网络设备的连接与调试。
其中网络设备的连接与调试包括对单臂路由器的配置,DHCP服务,设置本征vlan,在路由器上设置访问列表,以及无线路由的一些基本配置,使整个网络能互相连接。
2.2.2任务实施
2.2.2.1任务零:
配置基础信息
步骤一:
设置加密使能密码
根据拓扑图和地址表配置,在交换机和路由器CLI中配置命令
*命令如下:
Switch(config)#enablesecretciscoenpa55
(设置加密是能密码)
2-2测试加密使能密码图
步骤二:
使用console口登录设备
根据拓扑图和地址表配置,在交换机和路由器CLI中配置命令
*命令如下:
Switch(config)#lineconsole0
(设置控制台端口)
Switch(config-line)#passwordciscoconpa55(设置控制台密码)
Switch(config-line)#exec-timeout530(设置控制台超时时间)
Switch(config-line)#exit
步骤三:
使用telnet终端登录设备
根据拓扑图和地址表配置,在交换机和路由器CLI中配置命令
*命令如下:
Switch#linevty04
Switch(config-line)#passwordciscovtypa55(设置telnet密码和超时时间)
Switch(config-line)#exec-timeout530
Switch(config-line)#exit
步骤四:
配置MOTDbanner内容为“非授权用户禁止进入”
根据拓扑图和地址表配置,在交换机和路由器CLI中配置命令
*命令如下:
Switch(config)#bannermotd#
EnterTEXTmessage.Endwiththecharacter'#'.
Unauthorizeduserprohibited#
Switch(config)#exit
利用手showrun命令检查上述配置是否正确
2-3测试console口和telnet终端登录设备
命令提示正确
:
路由器地址池的配置
步骤一:
根据已知信息,在路由器CLI中配置命令
*命令如下:
Router(config)#ipdhcppool**为dhcp地址池命名
Router(dhcp-config)#network网段地址指定网段
Router(dhcp-config)#default-router(ip地址)网关地址
Router(dhcp-config)#dns-server(ip地址)DNS服务器地址
:
无线路由器的基础配置
步骤一:
开启pc机-关闭电源—删除里面的部件-选中linesys-WMP300N把他拖过去-打开电源
2-4无线路由器的配置
实训结果为:
2-5测试无线路由器的配置
步骤二:
为内网提供DHCPIP地址任意
开启无线路由-点击interface下的internet-点击DHCP
步骤三:
设置无线路由器网络模式为Mixed,SSID为cisco,安全模式为WEP,密码为2009201001.
打开无线路由GUI-wireless
打开无线路由wireless在里面设置
步骤四:
在pc1机上desktop中找到commandprompt配置命令,然后打上pingip地址。
在pc2机上desktop中找到commandprompt配置命令
2-6测试ping通后的结果
:
配置本征vlan和trunk链路
步骤一:
1在s1交换机cli设置server模式中配置命令如下:
switch(config)#vlandatabase
switch(vlan)#vtpdomaincqaavtpdomain
switch(vlan)#vtpserver
2创建vtp管理域:
switch(config)#vtydomainnameNetworld
switch(config)#vtppasswordclas
3在域内创建vlan;
Switch(vlan)#vlan11name11
VLAN11modified:
Name:
11
Switch(vlan)#vlan22name22
VLAN22modified:
Name:
22
(vlan)#vlan99name99
4划分vlan开启交换机cli,命令如下
Switch(config)#interfacef/12(接口)
Switch(config-if)#switchportaccessvlan11
步骤二:
配置交换机的管理ip地址及默认网关
在个交换机的cli中配置如下命令:
Switch(config)#interfacevlan99
Switch(config-if)#noshutdown
Switch(config-if)#exit
步骤三:
配置路由器,是vlan11、12、99之间互相通信
Router(config)#switchportmodetrunk
Router(config)#interfacefastethernet1/0(路由器上各个接口都要配)
Router(config-if)#noshutdown
Router(config-if)#exit
步骤四:
在交换机上配置本征vlan在交换机cli中配置如下命令:
switch#confterminal
Switch(config)#interfacef0/4
Switch(config-if)#switchportmodetrunk(创建trunk链路)
Switch(config-if)#switchporttrunknativevlan99(建本质vlan)
Switch(config-if)#exit
2-7测试Pc间能ping通
步骤五:
在交换机上cli中打上“Switch#showspanning-tree”
结果如下:
2-8生成树图
根据输出回答下列问题:
1--VLAN1上交换机S1、S2和S3的网桥优先级分别是多少?
a.S132769
b.S232769
c.S332769
2哪台交换机是VLAN1生成树的根?
S23、S1上哪些生成树端口处于阻塞状态?
vlan1,vlan11,vlan22,vlan99树下的f0/1
我的是s1上没有阻塞端口
s2上所有vlanf0/2
4、S3上哪些生成树端口处于阻塞状态?
F0/1处于阻塞状态的端口
5、哪些端口是指定端口?
S2上的所有端口,S3上F0/2
6--哪些端口是根端口?
S1上的F0/2、S3上的F0/1
步骤六:
通过改变优先级的方式,把VLAN1生成树的根网桥改为S2。
根网桥是取决与RootID中的Priority所以在S2上配置以下命令即可:
在全局模式下更改S2(config)#spannvlan1priority4096
:
配置虚拟子接口
步骤一:
在路由器cli中打如下命令:
创建vtp管理域
Router(vlan)#vtpdomainciscoworld(给管理域命名)
Router(vlan)#vtppasswordclass(设置密码)
Router(vlan)#exit
Router(vlan)#vlan11(创建vlan)
步骤二:
在路由器cli中配置使tftpserver和web&DNSsever互通。
有服务器的ip地址web&DNSsever:
10.3.9.23属于vlan11
tftpsever:
10.3.11.23属于vlan33
然后在r2上配置命令:
Router(config)#intfa0/0.11配置子接口,协议类型为dot1q
Router(config-subif)#encapsulationdot1q11
Router(config-subif)#exit
Router(config)#intfa0/0.33配置子接口,协议类型为dot1q
Router(config-subif)#encapsulationdot1q33
Router(config-subif)#exit
:
设置访问列表:
步骤一:
在r2上配置如下命令:
Router(config)#ipaccess-listextended0_1
Router(config-ext-nacl)#permiticmphost10.3.9.23anyecho
Router(config-ext-nacl)#permittcpanyanyipaccess
Router(config-ext-nacl)#permittcpanyany
Router(config-ext-nacl)#exit
Router(config)#ipaccess-listextended0_3
Router(config-ext-nacl)#permiticmphost10.3.11.23anyecho
Router(config-ext-nacl)#permittcpanyanyipaccess
Router(config-ext-nacl)#permittcpanyany
Router(config-ext-nacl)#exit
:
配置安全规则
在s5.s6交换机上配置安全规则,使f0/5端口只允许连接服务器的流量,其他计算机连到f0/5端口时关闭。
关闭整个网络中未使用的端口。
步骤一:
在s5.s6交换机cli中配置如下命令:
switch(config)#intf0/5(f0/6)
switch(config-if)#switchportmodeaccess/指定端口模式。
switch(config-if)#switchportport-securitymac-address00-90-F5-10-79-C1/配置MAC地址。
switch(config-if)#switchportport-securitymaximum1/限制此端口允许通过的MAC地址数为1。
switch(config-if)#switchportport-securityviolationshutdown/当发现与上述配置不符时,端口down掉。
:
在路由器上配置静态路由
使整个网络能够互通,在网络中的任意一点可以访问另一点
Router(config)#ints0/1/0
Router(config-if)#clockrate64000
Router(config-if)#noshutdown
Router(config-if)#exit:
步骤二:
给每个端口配置静态路:
Router(config)#interfaces0/1/0
Router(config-if)#noshutdown
Router(config-if)#exit
Router(config)#interfaces0/1/1
Router(config-if)#exit
Router(config)#iproute0.0.0.00.0.0.0s0/1/0
2.2.2.9任务九:
保存和备份
各个交换机和路由器签名所作的配置:
本地保存并在tftp服务器上进行备份
步骤一:
在各个交换机和路由器上配置如下命令:
Switch#copyrunning-configt
Switch#copyrunning-configtftp:
Destinationfilename[Switch-confg]?
s5(以上是备份)
步骤二:
在各个交换机和路由器上本地保存配置如下命令:
copyrunning-configstartup-config(保存)
最总测试结果:
2-11试验完成后的拓扑图
2.2.3收获与体会
网络设备与安装是一门理论性和实践性很强的专业基础课,也是一门综合性的技术基础学科,他需要掌握各种交换机与路由器的的配置,而且实验使学生们加深理解所学的基础知识,掌握各种设备的配置。
得到基本实验技能的训练与分析能力的训练,使学生初步掌握测试技术的基本方法,具有初步独立进行组建局域网的能力,对所学知识得到融会贯通的认识。
此次的实训对我来说是一个新的体验、新的挑战,我在此过程中不但应用了所学的知识,而且还不断的学习新的知识、工具,以完成配置的需要,在配置的过程中我深深体会到作为一个学习计算机专业的人士,为了实现一个模块的代码、经常绞尽脑汁来达到配置所要达到的目的,虽然我的基础知识不够扎实,但是我在此期间积累了许多宝贵的经验,这都是我以后走上工作岗位的巨大的财富。
经过两周的实训,收获的确不少。
可以说从不会到会的一个过程中。
我们通过查资料、XX、问同学学会了不少知识,包括对交换机、路由器创建vlan、vtp管理域、和本征vlan的配置,还有在路由器上创建访问列表、时钟频率和配置静态路由和虚拟子接口等等;虽然期间遇到的很多包括:
线路不通,代码不会等等一系列问题,,但同学之间都互帮互助,学习的动力就大了,这当然也少不了老师们的悉心指导。
“成功贵在坚持“每天我们都6点多钟起床,洗脸刷牙,吃饭结束就快7点20了,为了不耽误实习我们有时饭也不吃,就往图书楼赶,晚上有时也加班,虽然有点苦有点累但是很欣慰,慢慢的两周就这么挺过来了,有时候可能会任性一点不想去实训,但还是不敢这样做,害怕落后与别人,害怕被老师训,而且也不想自己就这么点出息。
这两周半的实训我一次可也没逃,这也是长久坚持下来的结果。
虽然实训累是累了点,但真的让我学到了好多,以前听老师讲课,感觉就像是听天书,而且上课也不注意听讲,感觉就要放弃了,但是实训教会的比我在课本上学的要多很多,通过本门课程实验,以下能力得到了较大的提高:
1、了解了交换机和路由器的基础配置,
2、培养具有综合应用相关知识来解决测试问题的基础理论;
3、培养在实践中研究问题,分析问题和解决问题的能力;
由于这是一个新的尝试,还有我有限的知识和仓促的时间所限,所以设计过程中难免有缺点和不足的地方,望各位老师能给予我批评指正。
最后,我要感谢老师对我们的栽培和悉心指导,让我们能在这么好的环境下学习,不仅培养了我们在实践中研究问题,分析问题和解决问题的能力,而且也使我们必须坚持理论联系实际的思想,以实践证实理论,从实践中加深对理论知识的理解和掌握。
实验是我们快速认识和掌握理论知识的一条重要途径。