网络工程实习报告.docx

上传人:b****6 文档编号:7411032 上传时间:2023-01-23 格式:DOCX 页数:15 大小:140.08KB
下载 相关 举报
网络工程实习报告.docx_第1页
第1页 / 共15页
网络工程实习报告.docx_第2页
第2页 / 共15页
网络工程实习报告.docx_第3页
第3页 / 共15页
网络工程实习报告.docx_第4页
第4页 / 共15页
网络工程实习报告.docx_第5页
第5页 / 共15页
点击查看更多>>
下载资源
资源描述

网络工程实习报告.docx

《网络工程实习报告.docx》由会员分享,可在线阅读,更多相关《网络工程实习报告.docx(15页珍藏版)》请在冰豆网上搜索。

网络工程实习报告.docx

网络工程实习报告

南京工程学院

实习报告

 

课程名称 网络工程实习

院(系、部、中心)计算机工程学院 

专业网络工程

班级网络132

起止日期2015.4.6—2015.4.17

指导教师 袁宗福     

一、报告摘要

大二下学期的六七周,我们网络工程班在建策公司进行了首次实习,CCIE大神老师讲课很生动,在为期两周的实习期间,学到了很多。

在建策,老师是以实际案例给我们讲课,从工程的角度分析客户需求,需要怎样的技术支持,总的来说,偏重于实践应用。

期间,CCIE老师带我们这一组学生主要做了以下几个实验:

单臂路由,静态路由和访问控制列表,分别对应地铁网或者校园网,企业的路由备份以及服务器过滤方面的知识。

很实际的问题,我们对做这些实验的印象至今很深刻。

除此之外,老师还给我们讲了些我们学生很关心的问题,比如学校电信宽带的PPPOE连接,无线路由没作用的原因,无线加密方式以及破解方法等等。

重点介绍了他从事这行业的一些经历,网络行业现在的形势以及预测一下将来的行情。

让我们对网络工程有了一定的了解,有助于我们对未来有个清晰的规划。

二、摘要翻译

Inthesixthandseventhweekofthenextsemesterofoursophomoreyear,wenetworkengineeringstudentswenttoJIANCEcompanyforinternshipforthefirsttime.Theteacher’slessonwhohasacertificate“CCIE”isverylively.Duringthetwoweeksofinternship,welearnedalot.

Inthecompany,theteachergaveusalectureonactualcases.Fromtheperspectiveoftheproject,weanalysedcustomer’sdemandandwhatkindoftechnicalsupporthisneed.Ingeneral,theclasswasfocusonpracticalapplication.Duringtheclasses.TheCCIEteachertookouragroupofstudentstodomainlythefollowingexperiments:

single-armrouting,staticroutingandaccesscontrollists,correspondingtothesubwaynetworkorcampusnetwork,thecompany’sroutingbackupandserverfilter.Theyaresuchpracticalproblemsthatwehaveadeepimpressionontheseexperimentsuptonow.

Inaddition,theteacheralsotoldussomeinterestingthingsthatourstudentsareveryconcernedabout,suchasthePPPOEconnectionofcampustelecombroadband,thecauseofthewirelessrouterwhichisinvalidinschool,wireless’swayofencryptionandhowtodecodeandsoon.Hemainlyintroducedsomeexperienceswhenhewasengagedinthisindustry,thepresentsituationofnetworkindustryandhealsoforecastedthefuturemarket.Let'shaveacertainunderstandofnetworkengineeringwhichcanhelpushaveaclearplanforthefuture.

三、实习目的

本次实习是我们作为网络工程学生的一次知识实践,其主要目的在于:

1.掌握局域网的设计组建方法,并知晓对局域网的管理和排错维护等理论知识。

2.熟练运用网络配置命令,主要掌握有单臂路由,静态路由和访问控制列表配置方法。

3.将理论和实际工程结合起来,学会需求分析,增长做工程的见闻。

4.认清社会现实,对计算机相关行业有一定的了解。

四、实习内容分析

(一)实现在不同VLAN的两台主机的相互访问。

案例:

某企业的需求,需要将两个部门的某两台主机能互相访问。

原理:

在两台主机所连的三层交换机上给同VLAN配置ip地址,作为主机的网关,交换机和三层交换机的连接接口配成trunk模式,使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。

实践:

二层交换机:

Switch>en

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#vlan2

Switch(config-vlan)#intf0/2

Switch(config-if)#switchaccvlan2

Switch(config-if)#intf0/1

Switch(config-if)#switchmodetrunk

Switch(config-if)#end

Switch#showvlan

VLANNameStatusPorts

----------------------------------------------------------------------------

1defaultactiveFa0/3,Fa0/4,Fa0/5,Fa0/6

Fa0/7,Fa0/8,Fa0/9,Fa0/10

Fa0/11,Fa0/12,Fa0/13,Fa0/14

Fa0/15,Fa0/16,Fa0/17,Fa0/18

Fa0/19,Fa0/20,Fa0/21,Fa0/22

Fa0/23,Fa0/24,Gig1/1,Gig1/2

2VLAN0002activeFa0/2

1002fddi-defaultact/unsup

1003token-ring-defaultact/unsup

1004fddinet-defaultact/unsup

1005trnet-defaultact/unsup

三层交换机:

Switch>en

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#iprouting

Switch(config)#vlan2

Switch(config-vlan)#vlan3

Switch(config-vlan)#intf0/2

Switch(config-if)#switchaccvlan3

Switch(config-if)#intvlan2

Switch(config-if)#ipadd192.168.2.1255.255.255.0

Switch(config-if)#intvlan3

Switch(config-if)#ipadd192.168.3.1255.255.255.0

Switch(config-if)#intf0/1

Switch(config-if)#switchtrunkendot1q//给端口封装协议

Switch(config-if)#switchmodetrunk

Switch(config-if)#end

Switch#showvlan

VLANNameStatusPorts

----------------------------------------------------------------------------

1defaultactiveFa0/3,Fa0/4,Fa0/5,Fa0/6

Fa0/7,Fa0/8,Fa0/9,Fa0/10

Fa0/11,Fa0/12,Fa0/13,Fa0/14

Fa0/15,Fa0/16,Fa0/17,Fa0/18

Fa0/19,Fa0/20,Fa0/21,Fa0/22

Fa0/23,Fa0/24,Gig0/1,Gig0/2

2VLAN0002active

3VLAN0003activeFa0/2

1002fddi-defaultact/unsup

1003token-ring-defaultact/unsup

1004fddinet-defaultact/unsup

1005trnet-defaultact/unsup

Switch#showipintbri

InterfaceIP-AddressOK?

MethodStatusProtocol

FastEthernet0/1unassignedYESunsetupup

FastEthernet0/2unassignedYESunsetupup

Vlan1unassignedYESunsetadministrativelydowndown

Vlan2192.168.2.1YESmanualupup

Vlan3192.168.3.1YESmanualupup

验证:

PC0pingPC1

注意点:

三层交换机封装端口配trunk的原理

Cisco设备支持ISL和802.1q(dot1Q)协议。

华为只支持802.1q。

DOT1Q和ISL的区别:

DOT1Q是各类产品的VLAN通用协议模式,Dot1q是一种普遍使用的标准,适用所有交换机与路由设备。

支持超过1024vlan,而ISL最多支持1024个vlan。

ISL是CISCO设备的专用协议,适用于Cisco设备。

 ISL(InteriorSwitchingLink)交换机间协议用于实现CISCO交换机间的VLAN中继。

它是一个信息包标记协议,在支持ISL接口上发送的帧由一个标准以太网帧及相关的VLAN信息组成。

 

(二)实现某台主机只能以web的形式访问服务器。

案例:

出于安全考虑,地铁某台服务器只允许通过web形式访问,任何主机不能ping通它,且主机间不能相互访问。

原理:

通过给路由器或者三层交换机配置访问控制列表,使数据包只允许通过80端口,起到过滤的作用。

实践:

二层交换机Switch0:

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#vlan2

Switch(config-vlan)#intf0/1

Switch(config-if)#switchaccvlan2

Switch(config-if)#intf0/2

Switch(config-if)#switchmodetrunk

Switch(config)#end

Switch#showvlan

VLANNameStatusPorts

----------------------------------------------------------------------------

1defaultactiveFa0/3,Fa0/4,Fa0/5,Fa0/6

Fa0/7,Fa0/8,Fa0/9,Fa0/10

Fa0/11,Fa0/12,Fa0/13,Fa0/14

Fa0/15,Fa0/16,Fa0/17,Fa0/18

Fa0/19,Fa0/20,Fa0/21,Fa0/22

Fa0/23,Fa0/24,Gig1/1,Gig1/2

2VLAN0002activeFa0/1

1002fddi-defaultact/unsup

1003token-ring-defaultact/unsup

1004fddinet-defaultact/unsup

1005trnet-defaultact/unsup

二层交换机Switch1:

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#vlan3

Switch(config-vlan)#intf0/1

Switch(config-if)#switchaccvlan3

Switch(config-if)#intf0/2

Switch(config-if)#switchmodetrunk

Switch(config)#end

Switch#showvlan

VLANNameStatusPorts

----------------------------------------------------------------------------

1defaultactiveFa0/3,Fa0/4,Fa0/5,Fa0/6

Fa0/7,Fa0/8,Fa0/9,Fa0/10

Fa0/11,Fa0/12,Fa0/13,Fa0/14

Fa0/15,Fa0/16,Fa0/17,Fa0/18

Fa0/19,Fa0/20,Fa0/21,Fa0/22

Fa0/23,Fa0/24,Gig1/1,Gig1/2

3VLAN0003activeFa0/1

1002fddi-defaultact/unsup

1003token-ring-defaultact/unsup

1004fddinet-defaultact/unsup

1005trnet-defaultact/unsup

三层交换机:

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#iprouting

Switch(config)#vlan2

Switch(config-vlan)#vlan3

Switch(config-vlan)#vlan4

Switch(config-vlan)#intvlan2

Switch(config-if)#ipadd192.168.2.1255.255.255.0

Switch(config-if)#intvlan3

Switch(config-if)#ipadd192.168.3.1255.255.255.0

Switch(config-if)#intvlan4

Switch(config-if)#ipadd192.168.1.1255.255.255.0

Switch(config-if)#intf0/3

Switch(config-if)#switchaccvlan4

Switch(config-if)#intf0/4

Switch(config-if)#switchaccvlan4

Switch(config-if)#intf0/1

Switch(config-if)#switchtrunkendot1q

Switch(config-if)#switchmodetrunk

Switch(config-if)#intf0/2

Switch(config-if)#switchtrunkendot1q

Switch(config-if)#switchmodetrunk

Switch#showvlan

VLANNameStatusPorts

----------------------------------------------------------------------------

1defaultactiveFa0/5,Fa0/6,Fa0/7,Fa0/8

Fa0/9,Fa0/10,Fa0/11,Fa0/12

Fa0/13,Fa0/14,Fa0/15,Fa0/16

Fa0/17,Fa0/18,Fa0/19,Fa0/20

Fa0/21,Fa0/22,Fa0/23,Fa0/24

Gig0/1,Gig0/2

2VLAN0002active

3VLAN0003active

4VLAN0004activeFa0/3,Fa0/4

1002fddi-defaultact/unsup

1003token-ring-defaultact/unsup

1004fddinet-defaultact/unsup

1005trnet-defaultact/unsup

Switch#showipintbri

InterfaceIP-AddressOK?

MethodStatusProtocol

FastEthernet0/1unassignedYESunsetupup

FastEthernet0/2unassignedYESunsetupup

FastEthernet0/3unassignedYESunsetupup

FastEthernet0/4unassignedYESunsetupup

Vlan1unassignedYESunsetadministrativelydowndown

Vlan2192.168.2.1YESmanualupup

Vlan3192.168.3.1YESmanualupup

Vlan4192.168.1.1YESmanualupup

Switch#conft

Enterconfigurationcommands,oneperline.EndwithCNTL/Z.

Switch(config)#access-list100permitip192.168.1.00.0.0.255192.168.2.00.0.0.255

Switch(config)#intvlan2

Switch(config-if)#ipaccess-group100out

Switch(config-if)#exit

Switch(config)#access-list101permitip192.168.1.00.0.0.255192.168.3.00.0.0.255

Switch(config)#intvlan3

Switch(config-if)#ipaccess-group101out

Switch(config-if)#exit

Switch(config)#access-list103permittcpanyhost192.168.1.3eq80

Switch(config)#access-list103denyipanyhost192.168.1.3

Switch(config)#access-list103permitipanyany

Switch(config)#intvlan4

Switch(config-if)#ipaccess-group103out

//访问列表101和102实现:

pc0和pc1不能相互访问,但都能访问server0

//访问列表103实现:

所有ip只能以web形式访问server1

Switch#showaccess-l

ExtendedIPaccesslist100

permitip192.168.1.00.0.0.255192.168.2.00.0.0.255

ExtendedIPaccesslist101

permitip192.168.1.00.0.0.255192.168.3.00.0.0.255

ExtendedIPaccesslist103

permittcpanyhost192.168.1.3eqwww

denyipanyhost192.168.1.3

permitipanyany

验证:

1)PC0无法ping通PC1

2)PC0无法ping通server1

3)PC0通过web访问server1

 

(三)实现线路备份,在某条线路故障的情况下,导通另一条线路。

特别说明:

本次实验是在上次vlan互访实验和过滤实验的基础上进行拓展的,是个综合实验,所以之前的已经配置过的相关命令就不再赘述了。

案例:

某用户正常上网时通联通的网,当联通网故障时,则自动切换到移动网。

原理:

在中间路由器上配置默认静态路由时,多设置一个管理距离,则管理距离小的先通,大的不通。

实践:

三层交换机:

将f0/5划入vlan5,f0/6划入vlan6,f0/23和f0/24划入vlan2。

给vlan2,vlan5和vlan6分配地址,作为所在vlan主机的网关。

具体配置命令如上两次实验,略过。

服务器过滤采用的访问控制列表实现如上次实验,不再赘述。

给端口f0/1配置IP需要注意:

Switch(config)#intf0/1

Switch(config-if)#noswitchport//开启三层端口配置功能

Switch(config-if)#ipaddress192.168.1.2255.255.255.0

静态路由Switch(config)#iproute0.0.0.00.0.0.0FastEthernet0/1//采用默认静态路由形式

Switch#showiproute

Codes:

C-connected,S-static,I-IGRP,R-RIP,M-mobile,B-BGP

D-EIGRP,EX-EIGRPexternal,O-OSPF,IA-OSPFinter

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 小学教育 > 语文

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1