ImageVerifierCode 换一换
格式:DOCX , 页数:33 ,大小:354.31KB ,
资源ID:30652945      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/30652945.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络课设报告.docx)为本站会员(b****8)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络课设报告.docx

1、网络课设报告沈阳航空航天大学课 程 设 计 报 告课程设计名称:计算机网络课程设计课程设计题目: 网络规划()院(系):计算机学院专 业:网络工程班 级:学 号:姓 名: 指导教师: 完成日期: 1 课程设计任务分析1.1 需求分析 按照本次课程设计要求,分为任务一和任务二。在任务一配置过程中,根据给定的网络拓扑图,在合理规划IP地址的基础上配置各种网络协议实现题目所要求的功能。在分配IP地址方面,企业内部网段设为192.168.0.0,公网网段设定为10.0.0.0;路由器之间数据封装采用帧中继协议;各个路由设备和交换机采用RIP协议,并设置一些静态路由;在自制系统边缘路由R1上配置NAT实

2、现把内部私有地址转化为公网IP地址;在广域网路由器上配置ACL,控制允许与拒绝某一指定网段,实现PC2能够Ping通R2接口IP,但不能Ping通PC4;在局域网交换机S1、S2、S3上配置STP。 任务二要求实现复杂网络规划,实现双核心冗余拓扑局域网、无线网、VoIP应用网络、全连通核心网络、广域网模拟等的互连互通。1.2 网络协议分析 帧中继(Frame Relay),属于快速分组交换(Fast Packet Switching)的一种,它是以X.25交换技术为基础,摒弃其中的繁琐过程,改造了原帧结构,从而获得了良好的性能。一般用在开放系统互连参考模型中的数据链路层,用于连接计算机系统的面

3、向分组的通信方法。与X.25分组交换技术相比,采用帧中继方式的网络中各中间节点没有网络层,并且数据链路层也只是一般网络的一部分(但增加了路由功能)。分组在采用帧中继方式的网络中传输时,中间节点不进行差错控制,一旦知道分组的目的地址就立即开始转发它。另外,中间节点也无需回复确认帧。因此,若采用帧中继方式,一个分组由源端传至目的端只有X.25方式的一半。显然这些措施减少了传输的时延,提高了整个网络的吞吐量,帧中继减少了传输时延。但需强调的是,要实现这种方式,必须有两个基础:一是要有优质的线路条件;二是要有高智能、高处理速度的用户设备。 RIP(routing information protoco

4、l,路由信息协议),作为距离矢量路由协议,RIP使用距离矢量来决定最优路径。路由器交换数据,交换的信息是当前路由器所知道的全部信息。路由器刚开始工作时,只知道直接连接的网络距离,以后每一个路由器也只和数目有限的相邻路由交换并更新路由信息。经过如干次更新后,所有路由最终知道到达自制系统中任何一个网络的最短距离和下一跳地址。RIP协议的收敛过程较快,即在自制系统中所有的节点都能得到正确的路由信息。RIP路由表中的每一项都包含了最终目的地址、到目的节点的路径中的下一跳节点等信息。下一跳指的是本网上的报文欲通过本网络节点到达目的节点,如不能直接到达,则本节点应把此报文送到某个中转站点,此中转站点称为下

5、一跳,这一中转过程叫“跳”。如果到相同目标有两个不等速或不同带宽的路由器,但跳数相同,则RIP认为两个路由是等距离的。RIP最多支持的跳数是15,即在源和目的网间所经过的最多路由器个数为15,跳数16表示不可达。1.3 组网技术简介和无线接入点接入层是指网络中直接面向用户连接或访问的部分,本规划采用交换机实现对中断工作设备的接入,交换机之间采用划分虚拟局域网(VLAN)的方式实现不同VLAN之间的主机通信。汇聚层是楼群或小区的信息汇聚点,是连接接入层和核心层的网络设备,为接入层提供数据的汇聚、传输、管理、分发处理、汇聚层为接入层提供基于策略的连接,如地址合并、协议过滤、路由服务、认证管理等。通

6、过网段划分(如VLAN)与网络隔离,可以防止某些网段的问题蔓延和影响核心层。汇聚层同时也可以提供接入层虚拟网络之间的互连,控制和限制接入层对核心层的访问,保证核心层的安全和稳定,本规划采用路由和三层交换机实现汇聚层的工作,可实现不同VLAN间的通信,使局域网内PC机与服务器相互访问,并保证传输质量,而且确保核心层的数据工作效率不受影响。 在任务二中,要实现无线局域网通信(AP,Access Point,无线访问节点、会话点或存取桥接器)是一个包含很广的名称,它不仅包含单纯性无线接入点(无线AP),也同样是无线路由器(含无线网关、无线网桥)等类设备的统称。 它主要是提供无线工作站对有线局域网和从

7、有线局域网对无线工作站的访问,在访问接入点覆盖范围内的无线工作站可以通过它进行相互通信。 单纯性无线AP就是一个无线的交换机,仅仅是提供一个无线信号发射的功能。工作原理是将网络信号通过双绞线传送过来,经过AP产品的编译,将电信号转换成为无线电讯号发送出来,形成无线网的覆盖。根据不同的功率,其可以实现不同程度、不同范围的网络覆盖,一般无线AP的最大覆盖距离可达300米。 多数单纯性无线AP本身不具备路由功能,包括DNS、DHCP、Firewall在内的服务器功能都必须有独立的路由或是计算机来完成。大多数的无线AP都支持多用户(30-100台电脑)接入,数据加密,多速率发送等功能,在家庭、办公室内

8、,一个无线AP便可实现所有电脑的无线接入。 单纯性无线AP亦可对装有无线网卡的电脑做必要的控制和管理。单纯性无线AP即可以通过10BASE-T(WAN)端口与内置路由功能的ADSL MODEM或CABLE MODEM(CM)直接相连,也可以在使用时通过交换机/集线器、宽带路由器再接入有线网络。 无线AP跟无线路由器类似,按照协议标准本身来说IEEE802.11b和IEEE802.11g的覆盖范围是室内100米、室外300米。这个数值仅是理论值,在实际应用中,会碰到各种障碍物,其中以玻璃、木板、石膏墙对无线信号的影响最小,而混凝土墙壁和铁对无线信号的屏蔽最大。所以通常实际使用范围是:室内30米、

9、室外100米(没有障碍物)。 因此,作为无线网络中重要的环节无线接入点、无线网关也就是无线AP(Access Point),它的作用其实就类似于我们常用的有线网络中的集线器。在那些需要大量AP来进行大面积覆盖的公司使用得比较多,所有AP通过以太网连接起来并连到独立的控制器,以实现所有AP集中调试及检测功能。如何更好的用好无线AP,享受到共享上网的真正乐趣,需要把握以下几个方面:一、安装位置,应当较高;由于无线AP在无线网络中扮演着集线器的角色,它其实就是无线网络信号的发射“基站”,因此它的安装位置必须选择好,才能不影响整个无线网络信号的传输稳定。考虑到无线通信信号是按直线方向传播的,要是在传输

10、的过程中,遇到有障碍物的话,无线通信信号的强度就会受到削弱,特别是遇到金属障碍物时,无线信号的衰减幅度更是巨大。为了避免无线信号遭受到外来障碍物的干扰,你可以在安装无线AP时,尽最将它的位置安装得高一些,或者在障碍物的顶部再增加一个通信中继点,当然也可以利用铁塔来增加无线AP的室外天线高度,这样的话就能有效地消除无线工作站与无线AP之问移动的或固定的障碍物,从而确保无线AP的信号覆盖范围足够大,那么无线网络的整体通信性能就会大大得到提升。二、覆盖范围,少量重叠;借助以太网,我们可以将多个无线AP有效地连接起来,从而搭建一个无线漫游网络,这样用户就能随意在整个网络中进行无线漫游了。不过当访问者从

11、一个子网络移动到另外一个子网络的过程中,就会出现访问者与原无线AP的距离越来越远的现象,这样无线上网信号就会越来越弱,上网速度也是越来越慢,直到中断与原网络的信号连接;如果另外一个子网的无线AP信号覆盖区域与原网络的无线AP信号覆盖区域之间,有少量的重叠部分时,那么访问者在即将与原网络断开连接的那一刻,又会自动进入到新的子网覆盖区域,这样一来就能确保访问者在不同网络之间漫游时始终处于在线状态,而不会发现连接断开现象。所以,在组建无线漫游网络时,为保证无线网络有足够的带宽,就需要将每一个无线AP产生的各自无线信号覆盖区域进行少量交叉覆盖,确保每一个无线子网之问能够实现无缝连接。三、控制带宽。确保

12、速度;大家知道在理论状态下,无线AP的带宽可以达到1 1Mbps/s或54Mbps/s这样的大小,不过该带宽大小却是其他无线工作站所共享的,换句话说,如果无线AP同时与较多的无线工作站进行连接时,那么每一台无线工作站所能分享得到的网络带宽就会逐步变小。因此,为了确保整个无线网络的通信速度不受到影响,一定要控制好无线工作站的接入数目,以便保证每一台工作站都能获得足够的上网带宽。那么一台无线AP,到底可以同时连接多少台无线工作站,才不会降低整个网络的通信速度呢?一般来说,支持IEEEE8021lb标准的无线AP可以同时连接20台左右的工作站,如果工作站连接数目超过这个数字,无线网络的通信速度将会明

13、显下降;当然,要是一台无线AP同时连接的工作站数目较少时,会导致组网成本过高。四、通信信号。拒绝穿墙;过如果其信号穿越了墙壁或受到了其他干扰的话,它的通信距离将会大大缩短;为了避免通信信号遭受到不必要的削弱,你一定要控制好无线AP的摆放位置,让其信号尽量不要穿越墙壁,更不能穿越浇注的钢筋混凝土墙壁。通过实际测试发现,在10米距离之内,无线AP的传输信号在穿越了两堵砖墙之后,它的信号强度仍然能够维持在标准的最高传输强度,不过一旦无线信号穿越了浇注的钢筋混凝土墙肇时,它的信号强度足足下降了一半。由此不难看出,无线通信信号在穿越有金属的墙壁时,其信号强度将会受到大幅度衰减。所以,在两层以上的建筑物中

14、组建无线局域网时,最好能在每一个楼层中安装一个无线AP,这样可以确保在本楼层之内的所有无线工作站都能处于该无线AP的覆盖范围之内。此外,要是在一层之内,如果房间间隔的数目较多时,那么你应该确保无线AP和无线工作站之间,不能有超过两个以上墙壁的间隔,否则就需要多安装几个无线AP,以确保每一台无线工作站都能获得足够的信号强度。当然,为了确保某一座建筑物之内的所有无线工作站能同时连接到一个网络中,你还需要通过双绞线将每一层或安装在其他位置处的无线AP连接在一起。五、正确设置。成功漫游;前面曾提到,要实现无线漫游,就需要将多个无线AP的信号覆盖范同相互重叠一小部分,不过要想漫游成功,还需要对各个无线A

15、P进行适当的设置。首先需要登录进无线AP的参数设置界面,在其中找到SSID设置选项,然后将所有无线AP的SSID名称设置成相同,这样才能确保漫游用户在同一网络中漫游;接着还要修改每一个无线AP的王P地址,让所有无线AP的IP地址属于同一网段之中;下面,还需要修改信号互相覆盖的无线AP的频道。考虑到相邻的两个无线AP之间有信号重叠区域,为保证这部分区域所使用的信号频道不能互相覆盖,具体地说信号互相覆盖的无线AP必须使用不同的频道,否则很容易造成各个无线AP之间的信号相互产生干扰,从而导致无线网络的整体性能下降。目前一个无线AP可以使用的频道总共有11个,其中只有1、6、11这三个频道是完全不被覆

16、盖的,因此你可以将相邻的无线AP设置成使用这些频道,来确保无线漫游成功。2 网络系统规划2.1 网络层次模型与网络拓扑设计接入层采用CISCO WS-C2960-24TT二层交换机,实现对互联网主机和其他终端的接入。如图2.1中S2和S3。汇聚层采用CISCO WS-C3560-24PS三层交换机,实现局域网内部信息的交换和汇聚、认证与管理。如图2.1中S1。核心层采用CISCO 2620XM路由器,实现局域网和骨干网络之间的优化传输,是所有流量的最终承受者和汇聚者。如图2.1中R1和R2。图2.1 任务一网络拓扑图2.2 VLAN划分VLAN10:PC1和PC3的所属vlan,虚拟端口IP地

17、址为:192.168.10.3/24。VLAN20:PC2的所属的vlan,虚拟端口IP地址为:192.168.11.3/24。VLAN30:S1与R1相连接的端口,虚拟端口IP地址为:192.168.12.1/24。2.3 IP地址规划与路由设计局域网网段为:192.168.0.0广域网网段为:10.0.0.0NAT网络地址转换:局域网PC1的IP地址192.168.10.1转换为公网IP地址10.0.0.11;局域网PC2的IP地址192.168.11.1转换公网IP地址10.0.0.12;局域网PC3的IP地址192.168.10.2转换公网IP地址10.0.0.13;局域网WWW服务器

18、的IP地址192.168.14.2转换公网IP地址10.0.0.14;网络协议使用RIP协议,采用帧中继封装。2.4 安全策略访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。在广域网路由器R1上配置ACL,实现控制局域网主机PC2能Ping通R2端口IP,但不能与PC4进行通信。通过访问控制链表限制了某些用户或设备对网络的使用,使得广域网上的主机得到了有效的保护,提

19、高了网络性能。 网络地址转换(NAT,Network Address Translation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad,本次设计采用的是静态地址转换。 计算机域名系统(DNS,Domain Name System 或Domain Name Ser

20、vice) 是由解析器以及域名服务器组成的。域名服务器是指保存有该网络中所有主机的域名和对应IP地址,并具有将域名转换为IP地址功能的服务器。DNS使用TCP与UDP端口号都是53,主要使用UDP,服务器之间备份使用TCP。其中域名必须对应一个IP地址,而IP地址不一定只对应一个域动态dns名。域名系统采用类似目录树的等级结构。域名服务器为客户机/服务器模式中的服务器方,它主要有两种形式:主服务器和转发服务器。在Internet上域名与IP地址之间是一对一(或者多对一)的,也可采用DNS轮询实现一对多,域名虽然便于人们记忆,但机器之间只认IP地址,它们之间的转换工作称为域名解析,域名注册查询需

21、要由专门的域名解析服务器来完成,DNS就是进行域名解析的服务器。DNS 命名用于Internet的TCP/IP网络中,通过用户友好的名称查找计算机和服务。当用户在应用程序中输入DNS名称时,DNS服务可以将此名称解析为与之相关的其他信息,如 IP 地址。因为,你在上网时输入的网址,是通过域名解析系统解析找到了相对应的IP地址,这样才能上网。其实,域名的最终指向是IP。DNS解析是一个树形结构,当前请求的服务器请求不了就把它提交给它的上级服务器,一直到成功解析。2.5 网络设备选型CISCO 2620XM:模块化路由,支持多种网络协议,可应用于局域网到局域网路由、远程访问服务器、广域网访问。CI

22、SCO WS-C2960-24TT:智能交换机,为网络边缘提供智能服务,提供桌面快速以太网和10/100/1000千兆以太网连接,有助于提供增强LAN服务。本系统所选择的设备参数及功能详见下表。表2.1 设备选型设备名称设备型号、参数功能描述路由器Generic实现不同网络之间的通信两层交互机Generic 扩展局域网三层交换机3560-24PS 兼有路由器和二层交换机的功能服务器Server-pt 提供FTP服务计算机PC-pt 终端设备云端Cloud-PT 模拟广域网双绞线 连接作用V35电缆连接作用3 网络设备配置3.1 交换机的配置1. 交换机S1的配置:Switch(config)#

23、vlan 10 /*新建vlan10*/Switch(config-vlan)#name 10Switch(config-vlan)#vlan 20 /*新建vlan20*/Switch(config-vlan)#name 20Switch(config-vlan)#vlan 30 /*新建vlan30*/Switch(config-vlan)#name 30Switch(config-vlan)#exitSwitch(config)#interface vlan 10Switch(config-if)#ip address 192.168.10.1 255.255.255.0/配置虚拟端口I

24、P地址Switch(config-if)#exitSwitch(config)#interface vlan 20Switch(config-if)#ip address 192.168.11.1 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 30Switch(config-if)#ip address 192.168.12.1 255.255.255.0Switch(config-if)#end2. 交换机S2的配置:Switch(config)#vlan 10Switch(config-vlan)#name

25、 10Switch(config-vlan)#vlan 20Switch(config-vlan)#name 20Switch(config-vlan)#exitSwitch(config)#interface fastEthernet 0/1 /*将vlan10加入fa0/1端口*/Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 10Switch(config-if)#exitSwitch(config)#interface fastEthernet 1/1 /*将vlan20加

26、入fa1/1端口*/Switch(config-if)#switchport mode accessSwitch(config-if)#switchport access vlan 20Switch(config-if)#exit3.2 路由器的配置1. 路由器R1的配置:Router(config)#interface serial 2/0Router(config-if)#ip address 10.0.0.1 255.0.0.0Router(config-if)#clock rate 64000Router(config-if)#no shutdownRouter(config-if)#

27、exitRouter(config)#interface fastEthernet 0/0Router(config-if)#ip address 192.168.12.2 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface fastEthernet 1/0Router(config-if)#ip address 192.168.14.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exit2.

28、 路由器R2的配置:Router(config)#interface serial 2/0Router(config-if)#ip address 10.0.0.2 255.0.0.0Router(config-if)#no shutdownRouter(config-if)#exitRouter(config)#interface fastEthernet 0/0Router(config-if)#ip address 192.168.13.1 255.255.255.0Router(config-if)#no shutdownRouter(config-if)#exit3.3 RIP的配置

29、1. 路由R1配置RIP协议router1(config)#router riprouter1(config-router)#network 192.168.12.0router1(config-router)#network 10.0.0.0router1(config-router)#version 2router1(config-router)#no auto-summary /*关闭路由信息的自动汇总*/2. 路由R2配置RIP协议router2(config)#router riprouter2(config-router)#network 10.0.0.0router2(confi

30、g-router)#network 192.168.13.0router2(config-router)#version 2router2(config-router)#no auto-summary3.4 帧中继的配置1. R1的帧中继配置Router(config)#inter se 2/0Router(config-if)#encap frame-relay /*封装帧中继协议*/Router0(config-if)#%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to upRouter(c

31、onfig-if)#bandwidth 64 /*设置带宽,必须设置*/Router(config-if)#frame-relay map ip 10.0.0.2 102 broadcast /*建立ip和虚电路的映射*/Router(config-if)#frame-relay lmi-type cisco /*本地管理接口,类型有cisco,ansi,q933a。注意必须与对应的服务提供商的接口一致,也就是与云端对接口类型一致*/2. R2的帧中继配置Router(config)#interface se 2/0Router(config-if)#encap frame-relayRout

32、er(config-if)#%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state to upRouter(config-if)#bandwidth 64Router(config-if)#frame-relay map ip 10.0.0.1 201 broadcastRouter(config-if)#frame-relay lmi-type ansiRouter(config-if)#%LINEPROTO-5-UPDOWN: Line protocol on Interface Serial2/0, changed state

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1