简单企业网的基本构建和配置课程设计实验报告.docx
《简单企业网的基本构建和配置课程设计实验报告.docx》由会员分享,可在线阅读,更多相关《简单企业网的基本构建和配置课程设计实验报告.docx(11页珍藏版)》请在冰豆网上搜索。
简单企业网的基本构建和配置课程设计实验报告
题目:
简单企业网的基本构建和配置
学院:
软件学院
班级:
10网络工程3班
姓名:
谢昊天
学号:
1215134046
指导教师:
李相海
时间:
2012~2013学年第一学期
目录
1、设计目的2
2、信息描述2
3、设计题目和实现目标2
4、设计过程3
5、调试结果10
6、设计心得体会10
7、参考文献11
1、课程设计目的:
课程设计是培养学生综合运用所学知识,发现,提出,分析和解决实际问题,锻炼实践能力的重要环节,是对我们的实际工作能力的具体训练和考察过程。
路由交换基础是计算机网络技术专业必修的专业课,是一门以培养学生技能为主的课程,也是理论与实操紧密联系的课程。
通过课程设计,使学生针对实际案例设计自己的解决方案,不仅可以巩固了以前所学过的知识,从中还可以学到在书本上所没有学到过的知识,进一步提高自己的实际动手能力和独立思考的能力。
(1)学会计算机网络的组建,熟悉网络建设的全过程,对计算机网络有一个更加全面的认识和理解。
(2)初步培养学生对网络设备的选型、配置、调试能力;
(3)要求学生提交必要的设计文档;
(4)培养学
生分析、解决问题能力以及创新能力。
2、信息描述:
利用Cisco网络设备(路由器和交换机)设计、构建和维护中小型的企业网络。
3、课程设计题目和实现目标:
组建和管理一个完整的中小企业网络,完成以下网络需求,详图见实施方案:
(1)路由器的基本配置,对路由器Router0,Router1和Router2设置使能密码,加密使能密码,虚拟终端线密码,并且能够telnet登录;
(2)使用标准访问控制列表ACL,进行控制,让左边的主机可以访问外网,右边的不能访问。
(3)使用静态路由,为路由器增加静态路由命令,让路由器之间可以互相访问。
(4)对路由器配置RIP协议或者OSPF协议,在路由器Route0和Router1上面运行rip协议或者
ospf协议。
(5)对交换机进行配置(基本配置和路由器一样),划分VLAN,四个站点中选两个作为vlan1,
另外两个是vlan2。
(6)远程访问技术的NAT技术(PAT),通过地址转换,节省IP地址,对内网和外网的IP进行转换。
(7)使用的ping命令和诊断命令show和debug验证配置效果。
4、设计过程
1.实验一:
构建起拓扑结构,设置好基本配置
(1)命令实现具体功能
给路由器配置加密是能密码和telnet登录密码,并添加静态路由
路由器Router0:
Router(config)#enablepassword123
Router(config)#enablesecret456
Router(config)#linevty04
Router(config-line)#login
Router(config-line)#password789
Router(config)#iproute192.168.1.0255.255.255.0192.168.0.2
Router(config)#iproute10.2.1.0255.255.255.0192.168.0.2
Router(config)#iproute10.3.1.0255.255.255.0192.168.0.2
路由器Router1:
Router(config)#enablepassword123
Router(config)#enablesecret456
Router(config)#linevty04
Router(config-line)#login
Router(config-line)#password789
Router(config)#iproute10.1.1.0255.255.255.0192.168.0.1
Router(config)#iproute10.3.1.0255.255.255.0192.168.1.2
路由器Router2:
Router(config)#enablepassword123
Router(config)#enablesecret456
Router(config)#linevty04
Router(config-line)#login
Router(config-line)#password789
Router(config)#iproute192.168.0.0255.255.255.0192.168.1.1
Router(config)#iproute10.1.1.0255.255.255.0192.168.1.1
Router(config)#iproute10.2.1.0255.255.255.0192.168.1.1
访控列表左边的pc可以访问外网,右边的pc不可以访问外网
Router(config)#access-list1permithost10.1.1.2
Router(config)#access-list1denyany
Router(config)#interfacefastEthernet0/0
Router(config-if)#ipaccess-group1in
R1和R2配置方法与上相同,只需更换下IP地址
2.实验二:
(1)做好拓扑结构,做好基本配置
(2)配置实现具体功能
1.划分vlan
将f0/1和f0/2端口划分到Vlan2,f0/3和f0/4端口划分到vlan3
配置交换机swicth0:
S1(config)#vlan2
S1(config-vlan)#exit
S1(config)#vlan3
S1(config-vlan)#exit
S1(config)#interfacerangefastEthernet0/1-2
S1(config-if-range)#switchportaccessvlan2
S1(config-if-range)#exit
S1(config)#interfacerangefastEthernet0/3-4
S1(config-if-range)#switchportaccessvlan3
2.配置单臂路由实现不同Vlan之间通信:
配置单臂路由使vlan2和vlan3可以通信
Router(config)#interfacefastEthernet0/0.1
Router(config-subif)#encapsulationdot1Q2
Router(config-subif)#ipaddress192.168.0.1255.255.255.0
Router(config)#interfacefastEthernet0/0.2
Router(config-subif)#encapsulationdot1Q3
Router(config-subif)#ipaddress192.168.1.1255.255.255.0
3.配置两个路由器的动态路由(rip协议)
添加路由信息使网络内的所有设备可以通信
路由器Router0的rip协议配置:
Router(config)#routerrip
Router(config-router)#network10.0.0.0
Router(config-router)#network192.168.0.0
Router(config-router)#network192.168.1.0
Router(config-router)#network192.168.2.0
路由器Router1的rip协议配置:
Router(config)#routerrip
Router(config-router)#network10.0.0.0
Router(config-router)#network192.168.2.0
Router(config-router)#network192.168.3.0
Router(config-router)#exit
4.对内网和外网的ip地址进行转换,实现远程访问技术的NAT技术(PAT),通过地址转换,节省IP地址,对内网和外网的IP进行转换。
网段192.168.0.0/16
NAT转换(动态)
Router(config)#interfacefastEthernet0/0.1
Router(config-if)#ipnatinside
Router(config)#interfacefastEthernet0/0.2
Router(config-if)#ipnatinside
Router(config)#interfaceserial0/1/0
Router(config-if)#ipnatoutside
Router(config-if)#exit
Router(config)#access-list1permit192.168.0.00.0.255.255
Router(config)#ipnatpoolNAT215.31.235.1215.31.235.5netmask255.255.255.0
Router(config)#ipnatinsidesourcelist1poolNAT
Router(config)#iproute215.31.235.0255.255.255.010.0.0.1
网段192.168.3.0/24
NAT转换(静态)
Router(config)#interfacefastEthernet0/1
Router(config-if)#ipnatinside
Router(config-if)#exit
Router(config)#ipnatinsidesourcestatic192.168.3.2210.31.235.8
同时给路由器0配置静态路由
Router(config)#iproute210.31.235.8255.255.255.255serial0/1/0
5、调试结果:
1.经过调试以后已经实现所有课程设计要求
2.实验一中Pc可以telnet登录路由器,登录密码为789,加密使能密码456
3.实验一中所有左边的pc可以访问外网,右边的不能访问外网
4.路由器之间可以自由通信
5.实验二中交换机0中划分两个Vlan,Vlan2和Vlan3,两个Vlan可以通信
6.192.168.0.0/16网段(左边四台)内的pc访问外网是IP转换为地址池Router内的一个IP地址
7.192.168.3.0/24网段(右边一台)内的pc访问外网是IP自动转换为210.31.235.8
6、设计心得体会:
经过自己的动手实现简单的网络拓扑,发现了自己的很多不足,使自己了解到自己所学专业的发展方向也了解了所学专业的各种知识。
以后需要注意改正,同时通过课程设计自己对各种命令的掌握更加熟练。
通过本次课程设计,了解并掌握网络路由编程的一些基础知识,学习到了网络互连设备的各种特点及用法。
同时,在实验过程中,回顾书本上的理论知识,巩固了我的知识。
7、参考文献:
1.《网络互联技术—路由、交换与远程访问(第二版)》主编:
张保通李伟红
2.《网络设备互联技术》著译者:
梁广民王隆杰;出版社:
清华大学出版社
3.XX文库。