网络集成及设备配置实训报告.docx
《网络集成及设备配置实训报告.docx》由会员分享,可在线阅读,更多相关《网络集成及设备配置实训报告.docx(17页珍藏版)》请在冰豆网上搜索。
![网络集成及设备配置实训报告.docx](https://file1.bdocx.com/fileroot1/2023-1/21/894793cb-e375-43b1-9065-0b12d63456f8/894793cb-e375-43b1-9065-0b12d63456f81.gif)
网络集成及设备配置实训报告
四川机电职业技术学院
实习报告
题目:
网络系统集成
指导教师:
董其维
学生姓名:
韩中扬
专业年级:
12网络6班
2014年6月24日
《网络系统集成》实习成绩评定表
实习要求
(1)实习时间:
两周
(2)实习报告字体:
宋体,正文字号:
小四,行间距:
单倍。
(3)必须有封面,目录(可选),总结,页码,实习报告第二页为成绩评定表
、指导教师评语:
指导教师签名
、成绩评定:
实习报告成绩(30%:
实习出勤成绩(30%:
平时实验成绩(40%:
总成绩:
项目描述:
一个规模近200人的轨道交通设备有限公司,目前有19个部门,其中管理人员近60人,各部门及人数的分配与网络规划情况见表1所示;网络设备的连接情况见表2所示;各设备的编址情况见表3所示。
拓扑图:
表1部门人员分布与网络规划表
部门
人
数
VLAN
ID
IP地址与掩码
默认网关
连接设备
对应接口
备
注
董事长
1
10
S5
0/3
总经理
1
20
—
S5
0/4
副总经理
1
30
S5
0/5
网络运营部
1
100
S5
0/2
综合管理部
3
110
S5
0/9
不
配
置
财务总监
1
40
S1
0/1
财务部
4
50
S1
0/2
技术部
15
60
S2
0/1-15
质检部
7
70
S3
0/1-7
物资部
7
80
S3
0/8-14
营销部
5
90
S3
0/15-20
库房1
2
120
S4
0/1-2
库房2
2
130
S4
0/3-4
生产部
6
140
S4
0/5-10
车间办公
室1
2
150
AP1
Port1
无
线
车间办公
室2
2
160
AP2
Port1
无
线
表2-1核心交换机S5端口连接列表
序号
H3CS5500端口
连接设备
连接端口
备注
1
FaO/1
R1
FaO/O
2
FaO/2
网络运营部
NIC
3
Fa0/3
董事长
NIC
4
Fa0/4
总经理
NIC
5
Fa0/5
副总经理
NIC
6
Fa0/6
S1
FaO/24
7
Fa0/23
S2
Fa0/23
链路聚合
8
Fa/24
FaO/24
9
其他端口备用
表2-2核心交换机S6端口连接列表
序号
H3CS5500端口
连接设备
连接端口
备注
1
FaO/1
R2
Fa1/0
2
FaO/2
S3
FaO/24
3
FaO/23
S4|
FaO/23
链路聚合
4
FaO/24
FaO/24
5
FaO/5
AP1
Port0
6
FaO/6
AP2
Port0
7
其他端口备用
表3设备编址表
设备
接口
IP地址与掩码
连接设备
连接端
口
备注
S5
FaO/1
R1
Fa1/0
其他各VLAN
子接口IP参见表1
S6
FaO/1
R2
Fa1/0
其他各VLAN
子接口IP参见表1
R3
FaO/O
R1
FaO/O
Fa1/0
R2
Fa0/0
Fa2/0
Inside
Server
NIC
S3/0
ISP
S3/0
R2
Fa1/0
S6
Fa0/1
Fa0/0
R3
Fa1/0
R1
Fa1/0
S5
Fa0/1
Fa0/0
R3
Fa0/0
ISP
S3/0
6/30
R3
S3/0
Fa0/0
Outside
Server
NIC
Fa1/0
1/30
Inside
Server
NIC
NIC
内部全局:
Outside
Server
NIC
外网用户
NIC
项目实施:
1、局域网的组建与广域网接入任务1:
S1上的配置要求
a)修改主机名为S1
Switch(config)#hostnameS1
b)配置与S5连接的接口类型为trunk
S1(config)#interfacefO/24
S1(config-if)#switchportmodetrunk
c)按表1所示将相应接口加入对应的VLAN中
S1(config-if)#exit
S1(config)#vlan40
S1(config-vlan)#exit
S1(config)#vlan50
S1(config-vlan)#exit
S1(config)#interfacef0/1
S1(config-if)#switchportmodeaccess
S1(config-if)#switchportaccessvlan40
S1(config-if)#exit
S1(config)#interfacefO/2
S1(config-if)#switchportmodeaccess
S1(config-if)#switchportaccessvian50
任务2:
S2上的配置要求
a)修改主机名为S2
Switch(config)#hostnameS2
b)配置与S5连接的接口为链路聚合组1,并使能LACP协议
interfaceFastEthernetO/23
switchportaccessvian60
channei-group1modeactiveswitchportmodetrunk
!
interfaceFastEthernetO/24
switchportaccessvian60
channei-group1modeactiveswitchportmodetrunk
!
interfacePort-channei1
switchportmodetrunk
!
任务3:
S3上的配置要求
a)修改主机名为S3
Switch(config)#hostnameS3
b)配置与S6连接的接口类型为trunk
S3(config)#interfO/24
S3(config-if)#swmodetrunk
c)按表1及网络结构图所示将相应接口加入对应的VLAN中
S3(config)#vlan70
S3(config-vian)#exit
S3(config)#vlan80
S3(config-vian)#exit
S3(config)#vlan90
S3(config-vian)#exit
S3(config)#interrangef0/1-7
S3(config-if-range)#swmodeacc
S3(config-if-range)#swaccvian70
S3(config-if-range)#interrangef0/8-14
S3(config-if-range)#swmodeacc
S3(config-if-range)#swaccvian80
S3(config-if-range)#interrangef0/15-20
S3(config-if-range)#swmodeacc
S3(config-if-range)#swaccvian90
任务4:
S4上的配置要求
a)修改主机名为S4
Switch(config)#hostnameS4
b)配置与S6连接的接口为链路聚合组1,并使能LACP协议
interfaceFastEthernet0/23
channel-group1modeactive
switchportmodetrunk
!
interfaceFastEthernet0/24
channel-group1modeactive
switchportmodetrunk
!
interfacePort-channei1
switchportmodetrunk
!
c)按表1所示将相应接口加入对应的VLAN中
S4(config)#vian120
S4(config-vian)#exit
S4(config)#vian130
S4(config-vian)#exit
S4(config)#vian140
S4(config-vian)#exit
S4(config)#interrangef0/1-2
S4(config-if-range)#swmodeacc
S4(config-if-range)#swaccvian120
S4(config-if-range)#interrangef0/3-4
S4(config-if-range)#swmodeacc
S4(config-if-range)#swaccvian130
S4(config-if-range)#interrangef0/5-10
S4(config-if-range)#swmodeacc
S4(config-if-range)#swaccvian140
任务5:
AP1上的配置要求
a)SSID值为:
CJ1,Authertication设为:
WE?
key设为:
0123456789
任务6:
AP2上的配置要求
a)SSID值为:
CJ2,Authertication设为:
WE?
key设为:
9876543210
任务7:
S5上的配置要求
a)修改主机名为S5
Switch(config)#hostnameS5
b)控制台线路登录口令:
cisco
S5(config)#linecon0
S5(config-line)#passcisco
S5(config-line)#login
c)vty0-4登录口令:
cisco
S5(config-line)#linevty04
S5(config-line)#passcisco
S5(config-line)#login
d)加密口令:
cisco
S5(config)#enablesecretcisco
e)按表2-1及表1创建各部门所属VLAN
S5(config)#vlan10
S5(config-vlan)#exit
S5(config)#vlan20
S5(config-vlan)#exit
S5(config)#vlan30
S5(config-vlan)#exit
S5(config)#vlan100
S5(config-vlan)#exit
S5(config)#vlan110
S5(config-vlan)#exit
S5(config)#vlan40
S5(config-vlan)#exit
S5(config)#vlan50
S5(config-vlan)#exit
S5(config)#vlan60
f)按表2-1,设备各接口类型及链路聚合,以实现S5与S1、S5与S2之间进行VLAN
互联
interfaceFastEthernetO/23
channel-group1modeactiveswitchporttrunknativevlan60switchporttrunkencapsulationdot1qswitchportmodetrunk
interfaceFastEthernetO/24
channel-group1modeactive
switchporttrunknativevlan60
switchporttrunkencapsulationdot1qswitchportmodetrunk
!
interfacePort-channel1
switchporttrunkencapsulationdot1q
switchportmodetrunk
!
S5(config)#interf0/1
S5(config-if)#noswitchport
g)让董事长办公室、总经理办公室、副总经理办公室、财务总监、技术部的用户
能自动获取TCP/IP等参数,参考表1中的各部门地址段、网关信息,要求配置
DHC地址池,地址池编号同VLAN号,
S5(config)#ipdhcppool10
S5(dhcp-config)#exit
S5(config)#ipdhcppool20
S5(dhcp-config)#exit
S5(config)#ipdhcppool30
S5(dhcp-config)#exit
S5(config)#ipdhpool100
S5(dhcp-config)#exit
S5(config)#ipdhpool110
S5(dhcp-config)#exit
S5(dhcp-config)#exit
S5(config)#ipdhcppool50
S5(dhcp-config)#exit
S5(config)#ipdhcppool60
S5(dhcp-config)#
h)指定各VLAN子接口地址
S5(config)#interfacevlan10
S5(config)#interfacevlan20
S5(config)#interfacevlan30
S5(config)#interfacevlan100
S5(config)#interfacevlan110
S5(config)#interfacevlan40
S5(config)#interfacevlan50
S5(config)#interfacevlan60
i)配置默认路由(下一跳地址为网关地址)
iproute0.0.0
任务8S6上的配置要求
a)修改主机名为S6
Switch(config)#hostnameS6
j)控制台线路登录口令:
cisco
S6(config)#linecon0
S6(config-line)#passcisco
S6(config-line)#login
k)vty0-4登录口令:
cisco
S6(config-line)#linevty04
S6(config-line)#passcisco
S6(config-line)#login
l)加密口令:
cisco
S6(config)#enableSecretcisco
b)按表2-2及表1创建各部门所属VLAN
S6(config)#vlan70
S6(config-vlan)#exit
S6(config)#vlan80
S6(config-vlan)#exit
S6(config)#vlan90
S6(config-vlan)#exit
S6(config)#vlan120
S6(config-vlan)#exit
S6(config)#vlan130
S6(config-vlan)#exit
S6(config)#vlan140
S6(config-vlan)#exit
S6(config)#vlan150
S6(config-vlan)#exit
S6(config)#vlan160
c)按表2-1,设备各接口类型及链路聚合,以实现S5与S3、S5与S4之间进行VLAN
互联
interfaceFastEthernet0/23
channel-group1modeactive
switchportmodetrunk!
interfaceFastEthernet0/24
channel-group1modeactive
switchportmodetrunk
interfacePort-channel1
switchportmodetrunk
将FaO/1接口类型设为路由接口,并指定IP地址为:
192.168.200.1/30
S6(config)#interf0/1
S6(config-if)#noswitchport
d)让质检部、物资部、营销部、生产部、库房、车间办公室1、车间办公室2能自
动获取TCP/IP等参数,参考表1中的各部门地址段、网关信息,要求配置DHCP
地址池,地址池编号同VLAN号,
S6(config)#ipdhcppool70
S6(config)#ipdhcppool80
S6(config)#ipdhcppool90
S6(config)#ipdhcppool120
S6(config)#ipdhcppool130
S6(config)#ipdhcppool140
S6(config)#ipdhcppool150
S6(config)#ipdhcppool160
m)指定各VLAN子接口地址
S6(config)#interfacevlan70
S6(config)#interfacevlan80
S6(config)#interfacevlan90
S6(config)#interfacevlan120
S6(config)#interfacevlan130
S6(config-if)#interfacevlan140
S6(config-if)#interfacevlan150
S6(config)#interfacevlan160
4e)配置默认路由(下一跳地址为本接口)
iproute0.0.0
任务9:
工作站上的配置
a)各部门的PC自动获取TCP/IP等参数
b)车间办公室1的PC1和车间办公室2的PC1无线参数的设置参见任务5和任务6;
任务10:
R1上的配置
a)修改主机名为R1
(config)#conft
R1(config)#hostnameR1
b)控制台线路登录口令:
cisco
R1(config)#linecon0
R1(config-line)#passcisco
R1(config-line)#login
c)vty0-4登录口令:
cisco
R1(config-line)#linevty04
R1(config-line)#passcisco
R1(config-line)#login
d)使能加密口令:
cisco
R1(config)#enablesecretcisco
e)配置RIP路由协议版本2
R1(config-router)#version2
f)配置到互联网的默认路由(下一跳地址为对端接口地址),配置到两个内网(将
公司的内部网络进行汇聚后)的静态路由(下一跳分别为对端接口地址)
ipclassless
iproute0.0.0
!
任务11:
R2上的配置
a)修改主机名为R2
(config)#conft
R2(config)#hostnameR2
b)控制台线路登录口令:
cisco
R2(config)#linecon0
R2(config-line)#passcisco
R2(config-line)#login
c)vty0-4登录口令:
cisco
R2(config-line)#linevty04
R2(config-line)#passcisco
R2(config-line)#login
d)使能加密口令:
cisco
R2(config)#enablesecretcisco
e)配置RIP路由协议版本2
R1(config-router)#version2
f)配置到互联网的默认路由(下一跳地址为对端接口地址),配置到两个内网(将
公司的内部网络进行汇聚后)的静态路由(下一跳分别为对端接口地址)
ipclassless
iproute0.0.0
任务12:
R3上的配置
a)修改主机名为R3
(config)#conft
R3(config)#hostnameR3
b)控制台线路登录口令:
cisco
R3(config)#linecon0
R3(config-line)#passcisco
R3(config-line)#login
c)vty0-4登录口令:
cisco
R3(config-line)#linevty04
R3(config-line)#passcisco
R3(config-line)#login
d)使能加密口令:
cisco
R3(config)#enablesecretcisco
e)配置RIP路由协议版本2
R1(config-router)#version2
f)配置到互联网的默认路由(下一跳地址为本接口),配置到两个内网(将公司
的内部网络进行汇聚后)的静态路由(下一跳分别为对端接口地址)
ipclassless
iproute0.0.0
iproute0.0.0
g)不允许库房1和库房2用户访问外网,要配置访问控制列表(列表号为1)
0.0.0.3
0.0.0.3
h)在S3/0接口上使其允许所有内部网络均可通过NAT建立映射(先将内部网络
地址汇聚一条地址后,再进行NAT的映射),要配置访问控制列表(列表号为
0.0.0.3
0.0.0.3
i)根据表3配置In