1、(1)培养培养学生的网络设计能力;(2)培养对网络设备的选型、配置、调试能力;(3)培养学生分析、解决问题能力以及创新能力;(4)培养学生标准网络文档书写能力;(5)进一步培养学生综合布线能力。 2.要求:1 从考虑费用代价出发,进行设备选型和综合布线,并进行IP地址规划;2 此专用网设计方案要求是跨局域网之间的连接,所以需要选择接入技术,实现广域技术的连接;.设计出详细的拓扑图,将各个局域网之间相连,设计专用网时按照分层模型进行规划,指定核心区,接入区等; .实现广域网上的技术ppp、帧中继和HDLC技术等;.实现LAN和WAN上的路由器配置,选择合适的路由协议,并对路由器的安全进行配置;-
2、9*6+/. 实现LAN和WAN上的交换机配置,包括二层和三层交换机的安全配置;. 对中间设备进行统一管理,并实现远程登陆管理;. 实现DHCP服务,本地网络的动态IP和远程动态IP分配服务;9. 对网络上的数据流进行控制,配置ACL。二、课程设计的内容1、学会在交换机上配置访问控制列表以对网络数据进行有效的分类和控制,学会配置中、大型企业中的多出口冗余的网络路由,学会有效的使用网络服务质量对网络业务进行有效的设置优先级。2、在大多数的中小型企业中,往往会使用Internet环境搭建属于自己公司的私有网,也就是VPN,本课题就需要让学生完成模拟企业VPN网络的搭建工作,并实现ACL和NAT的具
3、体应用。)三、绘制拓扑结构图四、路由器或交换机配置的代码路由器R1:interface FastEthernet0/0 ip address 172.16.11.1 255.255.255.252 ip nat inside duplex auto speed auto!interface Serial0/0 ip address 172.16.111.1 255.255.255.0 encapsulation frame-relay frame-relay map ip 172.16.111.2 102 broadcast frame-relay interface-dlci 102 fra
4、me-relay lmi-type ansiinterface Serial0/1 ip address 202.202.101.66 255.255.255.0 encapsulation ppp ppp authentication chap ip access-group Firewall out ip nat outsiderouter rip version 2 network 172.16.0.0 default-information originate no auto-summaryip nat inside source list Firewall interface Ser
5、ial0/1 overloadip classlessip route 0.0.0.0 0.0.0.0 Serial0/1 ip access-list extended Firewall deny ip 192.168.20.0 0.0.0.255 any deny tcp any 192.168.20.0 0.0.0.255 eq www deny tcp any 192.168.20.0 0.0.0.255 eq telnet deny tcp any 192.168.30.0 0.0.0.255 eq telnet deny tcp any 192.168.40.0 0.0.0.255
6、 eq telnet deny tcp any 192.168.50.0 0.0.0.255 eq telnet deny tcp any 192.168.10.0 0.0.0.255 eq telnet permit ip any anyline con 0 password cisco loginline aux 0line vty 0 4endsubbrance:ip dhcp pool Subbrandch network 10.1.1.0 255.255.255.0 default-router 10.1.1.254 dns-server 172.16.99.1 ip address
7、 10.1.1.254 255.255.255.0 ip address 172.16.111.2 255.255.255.0 frame-relay map ip 172.16.111.1 201 broadcast cisco frame-relay interface-dlci 201 network 10.0.0.0no cdp runEndServer:ip dhcp pool vlan20 network 192.168.20.0 255.255.255.0 default-router 192.168.20.254ip dhcp pool vlan30 network 192.1
8、68.30.0 255.255.255.0 default-router 192.168.30.254ip dhcp pool vlan40 network 192.168.40.0 255.255.255.0 default-router 192.168.40.254ip dhcp pool vlan50 network 192.168.50.0 255.255.255.0 default-router 192.168.50.254ip dhcp pool vlan10 network 192.168.10.0 255.255.255.0 default-router 192.168.10.
9、254ip routingspanning-tree mode pvstinterface FastEthernet0/1 no switchport ip address 172.16.11.2 255.255.255.252interface FastEthernet0/2 channel-group 1 mode desirableinterface FastEthernet0/3 channel-group 2 mode desirableinterface FastEthernet0/4 switchport access vlan 11 switchport mode access
10、interface FastEthernet0/5interface FastEthernet0/6interface FastEthernet0/7interface FastEthernet0/8interface FastEthernet0/9interface FastEthernet0/10interface FastEthernet0/11interface FastEthernet0/12interface FastEthernet0/13interface FastEthernet0/14interface FastEthernet0/15interface FastEther
11、net0/16interface FastEthernet0/17interface FastEthernet0/18interface FastEthernet0/19interface FastEthernet0/20interface FastEthernet0/21interface FastEthernet0/22interface FastEthernet0/23interface FastEthernet0/24interface GigabitEthernet0/1interface GigabitEthernet0/2interface Port-channel 1inter
12、face Port-channel 2interface Vlan1 no ip address shutdowninterface Vlan10 ip address 192.168.10.254 255.255.255.0interface Vlan11 ip address 172.16.99.254 255.255.255.0interface Vlan20 ip address 192.168.20.254 255.255.255.0 ip access-group 101 outinterface Vlan30 ip address 192.168.30.254 255.255.2
13、55.0interface Vlan40 ip address 192.168.40.254 255.255.255.0interface Vlan50 ip address 192.168.50.254 255.255.255.0interface Vlan99 ip address 192.168.99.1 255.255.255.0 network 192.168.10.0 network 192.168.20.0 network 192.168.30.0 network 192.168.40.0 network 192.168.50.0 network 192.168.99.0acce
14、ss-list 101 deny ip 192.168.10.0 0.0.0.255 192.168.20.0 0.0.0.255access-list 101 permit ip any anyline vty 5 15五、课程设计总结 为期一周的课程设计结束了,感觉自己在短短的一周收获了很多,在对知识的理解,掌握与熟练程度上有了很大的提高,让知识能够学以致用。 由于之前学习过路由与交换方面的知识,也进行过相应的实际操作训练,所以在拿到任务书时,没有感到无从下手,结合之前所学与本学期所学以及该项目的功能描述,对网络拓扑结构进行了设计,随后开始根据需求和功能描述,对各设备的配置进行规划,考虑在各设备应进行哪些配置,才能实现网络应具有的功能。当然,在完成该项目的过程中,还是遇到了很多困难,那些看似简单的命令,由于所用平台不同,还是遇到了支持与否的问题,通过查阅资料与同学讨论,遇到的难题都一一解决了。通过本次课程设计,觉得自己网络设计能力得到了提高,对设备的选型,配置,调试能力也得到了加强,从而进一步提高了综合布线的能力。
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1