ImageVerifierCode 换一换
格式:DOCX , 页数:16 ,大小:351.87KB ,
资源ID:25348877      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/25348877.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(计算机网络设计报告华为eNSP模拟器.docx)为本站会员(b****9)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

计算机网络设计报告华为eNSP模拟器.docx

1、计算机网络设计报告华为eNSP模拟器 第一节 选题背景 31.1 设计任务 31.1.1设计题目 31.1.2 任务 31.1.3 要求 31.2 基本思路及相关理论 31.2.1 相关理论 31.2.2 相关思路 4第二节 设计方案 52.1 拓扑图设计 52.1.1 主要设备 52.1.2 企业网拓扑图 52.2 子网划分 52.2.1 子网设定 52.2.2子网划分 6第三节 具体配置 73.1 核心路由器基本配置 73.1.1 路由器定义 73.1.2 配置路由接口IP地址 73.1.3 静态路由配置 83.1.4单臂路由配置 83.2 交换机VLAN相关配置 93.2.1 交换机以及

2、VLAN相关定义 93.2.2 交换机的具体配置步骤 10第四节 调试与调试结果 114.1 VLAN间通信 114.2 主机访问服务器 12第五节 总结 14第一节 选题背景1.1 设计任务1.1.1设计题目简单企业网的设计与实现1.1.2 任务为每台计算机分配一个私有IP地址,地址范围:192.168.0.0/24。为保证部门间的访问隔离,每个部门单独划分一个子网,子网间通过路由器互连;企业已从电信申请4个公网IP地址 210.88.55.11210.88.55.14,为了能够使年有主机访问Internet,需要在路由器使用NAT技术;内、外网用户均需要访问企业内部一台Web服务器。1.1

3、.3 要求使用模拟仿真软件设计出企业网络拓扑图,体现各子网互连,内、外网访问服务器的内容;给出各部门子网的IP地址分配方案;给出2种NAT转换方案,描述它们的具体工作过程,体会NAT的基本安全性;给出完整的路由器配置文档,包括接口IP地址配置、NAT及Static NAT配置;最后测试企业网连接功能。1.2 基本思路及相关理论1.2.1 相关理论IP地址的编址方式:IP地址是网络设备接口的属性,其编码由两个部分组成,其中第一个字段是网络号,它标志主机(或路由器)所连接到的网络。一个网络号在整个因特网范围内必须是唯一的。第二个字段是主机号,它标志该主机(或路由器)。一个主机号在它前面的网络号所指

4、明的网络范围内必须是唯一的。由此可见,一个 IP 地址在整个因特网范围内是唯一的。单臂路由器配置:指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。能有效分割局域网,实现各网络区域之间的访问控制。但现实中,往往需要配置某些VLAN之间的互联互通;虚拟局域网VLAN:VLAN所指的 LAN特指使用路由器分割的网络也就是广播域。通过划分出多个逻辑的 LAN,不同 LAN之间不能进行通行,这就有效的解决了广播信息的经常发出而带来的网络带宽和 CPU运算能力的无谓消耗。所以 VLAN的划分,可以很好地达到把公

5、司的每个部门子网分在不同的广播域。这样,广播报文被限制在一个VLAN内,使得公司各部门不能直接通信。NAPT配置:为了进一步提高IP地址的利用率,是的同一个共有IP地址在同一时刻可以与多个私有IP地址进行映射,我们可以使用NAPT技术。NAPT是Network Address and Port Translation的简称,其本根本原理就是将TCP报文或UDP报文中的端口号作为映射参数纳入公有IP地址和私有IP地址之间的映射关系中,从而使得同一个公有IP地址在同一时刻与多个私有IP地址进行映射。 Static NAT 配置:是指将内部网络的私有 IP 地址转换为公有 IP 地址, IP 地址对

6、是一对一的,是一成不变的,某个私有 IP 地址只转换为某个公有 IP 地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。1.2.2 相关思路为每个区域创建一个VLAN,相同VLAN之间可以经过二层交换机直接通信,而不同VLAN之间通信需要经过三层交换机或路由器。故我们选择由二层交换机+核心路由的组合。为方便用户使用,免去配置IP的步骤,可以为每一个VLAN按照冗余原则划分出一块地址池,每个VLAN之间采用DHCP下发IP地址。另外对于内部服务器和外部服务器,为方便访问,则设置成静态IP。在访问外网时,为缓解公网IP的紧缺,则在路由器上配置NAPT技术,实现主机访

7、问外网。第二节 设计方案2.1 拓扑图设计2.1.1 主要设备设备名具体型号数量核心路由器华为AR12001汇聚交换机华为S57001华为S37002线缆六类双绞线、光纤若干2.1.2 企业网拓扑图图 2-1 企业网精简拓扑图2.2 子网划分2.2.1 子网设定本网络总共划分为6个VLAN。其中办公室划分到 VLAN10,教务部划分到VLAN20,销售部划分到 VLAN30,生产部划分到 VLAN40,研发部划分到 VLAN50, WEB服务器单独划分到 VLAN60。通过该划分,阻止了各部门之间直接通过二层交换机访问,只有通过三层交换机或路由器才能实现不同 VLAN之间访问,有效的阻止了广播

8、风暴的产生,节约了宽带资源。该划分是基于端口划分 VLAN,与主机相连的端口全部设置成Access端口,交换机与交换机之间和路由器与交换机之间设置成Trunk端口。2.2.2子网划分这次使用的是 1个C类私网地址:192.168.0.0/24。需要划分 6个子网,分别是办公室、教务部、销售部、生产部、研发部, WEB服务器,每个子网配置8 台计算机,遵循冗余原则每个子网划分了30个IP地址。根据子网划分原则,在这次规划中划分成了8个子网。每个子网的 IP 地址是 256/8=32个,因为主机号全 0 和全 1 的 IP 地址有特殊用途,不能用作主机IP地址,所以每个子网可用 IP 数是 30个

9、,子网掩码是 255.255.255.224。具体规划的 IP 地址如下表格所示:部门IP网段数量网关主机可用IP范围VLAN ID办公室192.168.0.0/278192.168.0.1192.168.0.1192.168.0.3010教务部192.168.0.32/278192.168.0.33192.168.0.33 192.168.0.6220销售部192.168.0.64/278192.168.0.65192.168.0.65 192.168.0.9430生产部192.168.0.96/278192.168.0.97192.168.0.97192.168.0.12640研发部192

10、.168.0.128/278192.168.0.129192.168.0.129 192.168.0.15850服务器192.168.0.160/272192.168.0.161192.168.0.161 192.168.0.19060第三节 具体配置3.1 核心路由器基本配置3.1.1 路由器定义路由器(Router)又称网关设备(Gateway)是用于连接多个逻辑上分开的网络, 所谓逻辑网络是代表一个单独的网络或者一个子网。 当数据从一个子网传输到另一个子网时, 可通过路由器的路由功能来完成。 因此, 路由器具有判断网络地址和选择 IP 路径的功能,它能在多网络互联环境中,建立灵活的连接,

11、可用完全不同的数据分组和介质访问方法连接各种子网, 路由器只接受源站或其他路由器的信息,属网络层的一种互联设备。3.1.2 配置路由接口IP地址各主机需要访问外部服务器和内部服务器,需要将路由接口IP设定为固定IP地址。具体的IP地址设置如下表(3-1-2):单臂路由器&核心路由器R0配置表Ethernet 0/0/0222.88.55.11/32GEthernet 0/0/0192.168.0.253/27具体配置路由接口IP地址步骤:system /进入系统视图huaweisysname R0 /修改路由名字为R0R0int Ethernet0/0/0 /进入接口视图R0-Ethernet

12、0/0/0ip address 210.88.55.11 255.255.255.252 /配置接口IPR0-Ethernet0/0/0undo shutdown /使接口生效R0-Ethernet0/0/0quit /退出接口模式R0R0int GigabitEthernet 0/0/0R0-GigabitEthernet0/0/0ip address 192.168.0.253 255.255.255.0R0-Ethernet0/0/0undo shutdownR0-Ethernet0/0/0quitR0R0return /返回用户视图save /保存配置3.1.3 静态路由配置静态路由是

13、指由用户或网络管理员手工配置的路由信息。 当网络的拓扑结构或链路的状态发生变化时, 网络管理员需要手工去修改路由表中相关的静态路由信息。静态路由信息在缺省情况下是私有的,不会传递给其他的路由器。静态路由一般适用于比较简单的网络环境, 在这样的环境中, 网络管理员易于清楚地了解网络的拓扑结构,便于设置正确的路由信息。具体静态路由配置步骤:sys /进入系统视图S1-GigabitEthernet0/0/0ip address 192.168.10.1 255.255.255.0 S1-GigabitEthernet0/0/0ip nat inside /入方向S1-GigabitEthernet

14、0/0/0quitS1interface e0/0/0S1-Ethernet0/0/0ip address 210.88.55.1 255.255.255.0S1-Ethernet0/0/0ip nat outside /出方向S1-Ethernet0/0/0quitS1quitsave /保存配置3.1.4单臂路由配置部署了VLAN的交换机可以实现在同一广播域内不同主机之间的通信,但是要想实现不同VLAN间主机通信,就要引入路由技术,可以通过二层交换机配合路由器来实现路由转发。具体单臂路由配置步骤:sysHuaweisysnameHuaweisysname S1S1int g0/0/0 /进

15、入G00/0/0端口S1-GigabitEthernet0/0/0int g0/0/0.1 /创建子接口S1-GigabitEthernet0/0/0.1dot1q termination vid 10 /采用dot1q封装VID为10S1-GigabitEthernet0/0/0.1ip address 192.168.0.0 255.255.255.252 /配置子接口IP地址S1-GigabitEthernet0/0/0.1quit /退出子接口视图S1S1int g0/0/0 /进入G00/0/0端口S1-GigabitEthernet0/0/0int g0/0/0.2 /创建子接口S

16、1-GigabitEthernet0/0/0.2dot1q termination vid 20 /采用dot1q封装VID为20S1-GigabitEthernet0/0/0.2ip address 192.168.0.32 255.255.255.252 S1-GigabitEthernet0/0/0.2quit /退出子接口视图S1S1int g0/0/0 /进入G00/0/0端口S1-GigabitEthernet0/0/0int g0/0/0.3 /创建子接口S1-GigabitEthernet0/0/0.3dot1q termination vid 30 S1-GigabitEth

17、ernet0/0/0.3ip address 192.168.0.64 255.255.255.252 S1-GigabitEthernet0/0/0.3quit /退出子接口视图S1S1int g0/0/0 /进入G00/0/0端口S1-GigabitEthernet0/0/0int g0/0/0.4 /创建子接口S1-GigabitEthernet0/0/0.4dot1q termination vid 40 /采用dot1q封装VID为40S1-GigabitEthernet0/0/0.4ip address 192.168.0.96 255.255.255.252 S1-Gigabit

18、Ethernet0/0/0.4quit /退出子接口视图S1S1int g0/0/0 /进入G00/0/0端口S1-GigabitEthernet0/0/0int g0/0/0.5 /创建子接口S1-GigabitEthernet0/0/0.5dot1q termination vid 50 /采用dot1q封装VID为50S1-GigabitEthernet0/0/0.5ip address 192.168.0.128 255.255.255.252 /配置子接口IP地址S1-GigabitEthernet0/0/0.5quit /退出子接口视图S1S1int g0/0/0 /进入G00/0

19、/0端口S1-GigabitEthernet0/0/0int g0/0/0.6 /创建子接口S1-GigabitEthernet0/0/0.6dot1q termination vid 60 /采用dot1q封装VID为60S1-GigabitEthernet0/0/0.6ip address 192.168.0.160 255.255.255.252 /配置子接口IP地址S1-GigabitEthernet0/0/0.6quit /退出子接口视图S1quitsave3.2 交换机VLAN相关配置3.2.1 交换机以及VLAN相关定义虚拟网技术(VLAN,Virtual Local Area

20、Network)的诞生主要源于广播。随着网络内计算机数量的增多,广播包的数量也会急剧增加,当广播包的数量占到通讯总量的30%时,网络的传输效率将会明显下降。所以,当局域网内的计算机达到一定数量后(通常限制在150200台以内),通常采用划分VLAN的方式将网络分隔开来,将一个大的广播域划分为若干个小的广播域,以减小广播可能造成的损害。在交换机上采用逻辑分隔的方式,将一个大的局域网划分为若干个小的虚拟子网(如图2所示),即VLAN,从而使每一个子网都成为一个单独的广播域,子网之间进行通信必须通过三层设备。当VLAN在交换机上划分后,不同VLAN间的设备就如同是被物理地分割。基于端口的VLAN是最

21、常使用的划分VLAN的方式,几乎被所有的交换机所支持。所谓基于端口的VLAN,是指由网络管理员使用网管软件或直接设置交换机,将某些端口直接地、强制性地分配给某个VLAN。3.2.2 交换机的具体配置步骤交换机S1的VLAN配置,S2与S1配置类似,具体配置如下: /进入用户视图sys /进入系统视图Huaweisysname S1 /修改交换机名字为S1S1vlan batch 10 to 30 /批量创建VLAN10到30S1S1int Ethernet0/0/1 /进入接口视图S1-Ethernet0/0/1port link-type access /定义接口类型为accessS1-Et

22、hernet0/0/1port default vlan 10 /接口所属VLAN为10S1-Ethernet0/0/1quit /退出接口模式S1S1int Ethernet0/0/2 /进入接口视图S1-Ethernet0/0/2port link-type access /定义接口类型为accessS1-Ethernet0/0/2port default vlan 10 /接口所属VLAN为10S1-Ethernet0/0/2quit /退出接口模式S1S1int Ethernet0/0/3 /进入接口视图S1-Ethernet0/0/3port link-type access /定义

23、接口类型为accessS1-Ethernet0/0/3port default vlan 20 /接口所属VLAN为20S1-Ethernet0/0/3quit /退出接口模式S1S1int Ethernet0/0/4 /进入接口视图S1-Ethernet0/0/4port link-type access /定义接口类型为accessS1-Ethernet0/0/4port default vlan 20 /接口所属VLAN为20S1-Ethernet0/0/4quit /退出接口模式S1S1int Ethernet0/0/5 /进入接口视图S1-Ethernet0/0/5port link

24、-type access /定义接口类型为accessS1-Ethernet0/0/5port default vlan 30 /接口所属VLAN为30S1-Ethernet0/0/5quit /退出接口模式S1returnsave /保存配置第四节 调试与调试结果4.1 VLAN间通信根据配置初衷,同一VLAN中可以直接通过二层交换机进行通信,测试结果如下(图4-1):图4-1 同一个VLAN即同一个部门可以通信在单臂路由器没有工作时,不同的VLAN之间是无法进行通信的,测试结果如下(图4-2):图4-2 未通过单臂路由不同VLAN即不同部门之间不能通信4.2 主机访问服务器这里其实访问两部

25、主机类似,所以就以内部服务器为例,内部服务器固定IP地址为192.168.0.153,该服务器默认页面为newifi.html,配置界面如下(图4-2-1):图4-2-1 内部服务器配置主机可正常访问内部服务器,具体情况如下(图4-2-2):图4-2-2 内部服务器测试第五节 总结之前学习的网络知识一直停留于理论知识,没有机会用于实践。在这次实训中充分的调动起来了以前学过的知识,因为之前考取了华为认证的原因,所以对华为设备相对熟悉一点,在本次实验中采用的华为的ENSP模拟器。配置中对与华为设备有认知不足的地方,比如说VLAN配置时,路由接口默认为二层接口,所以划分IP地址池时总是出错,查询到原来是必须先执行vlan interface命令才能进入三层接口,从而进行配置。还是很多细节之处是自己之前学习理论知识时所没有顾及的。通过这次实验学会了系统性的去考虑一个网络结构的可施行性,从构想到设计再到调试,包括如何按照冗余原则去考虑网络的长期可用性,以及如何降低网络搭建和后期维护。使得对于路由配置命令和搭建技巧更加熟悉。因此熟悉的过程就是成长的过程,只有不断尝试历练,才能不断提升自己。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1