ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:574.03KB ,
资源ID:5915122      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/5915122.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(网络基础课程设计校园网.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

网络基础课程设计校园网.docx

1、网络基础课程设计校园网计算机网络基础课程设计 题目 设计组建校园网 学 院: 班 级: 学 号: * 姓 名: 指导教师: 成 绩: 二一一年8月一、课程设计内容及要求1.1设计内容校园网的核心是使用带路由功能的三层交换机,连接全校各部门、网络中心服务器和因特网出口路由器。使得校内各主机互连互通。并接入因特网。在Ciseo Packet Tracer软件界面下方选择相应的设备画出校园网拓扑图。学校的每个部门被划到一个VLAN(虚拟局域网)中,以减小广播冲突,提高通信效率。各部门配置有汇聚层交换机,上联核心层交换机,下联各房间的接入层交换机,接入层交换机直接连接终端用户。 本文通过以下内容的实现

2、设计了校园网配置Cisco交换机配置VLANCisco VTPSTP生成树协议.WLAN配置单个的路由器配置静态路由配置动态路由RIPCisco EIGRP路由协议配置单区域OSPF路由器实现Vlan间通信PPP帧中继Frame RelayPAT(基于端口的NAT)ACL的配置DHCP 配置NAT1.2设计要求校园网应具有一定的规模,节点数量和各部门的子网数量可以参照我校的实际情况设置;校园网内部结构采用接入层汇聚层核心层的多层交换结构。即使用接入层交换机、汇聚层交换机、核心层交换机连接校园网内各节点,用VLAN划分各部门的子网,并通过核心层交换机实现与Internet和其它网络的通信;校园网

3、内设WWW服务器、DNS服务器、TFTP服务器。使用内部IP地址,并通过NAT转换实现与外网之间的通信;使用ACL访问控制列表为校园网提供防火墙;其它附加功能(如:拨号入网、热备份路由等)。二、校园网原理介绍2.1校园网计算机网络是计算机和通信技术相结合的必然产物,它对计算机系统的组织和工作方式产生了深远的影响。脱离了网络的计算机已经不是一台完整的计算机了,难怪Sun公司提出“网络就是计算机”。根据网络覆盖范围的大小,把网络分成局域网(LAN,Local Area Network)、城域网(MAN,Metropolitan Area Network)和广域网(WAN,Wide Area Net

4、work)。校园网(Campus Network)介于局域网和城域网之间,一般覆盖几公里的范围。校园网系统=布线系统+网络设备+计算机硬件设备+系统软件+应用软件2.2校园网的功能校园网必须具备教学、管理和通讯三大功能。教师可以方便地浏览和查询网上资源,进行教学和科研工作;学生可以方便地浏览和查询网上资源实现远程学习;通过网上学习学会信息处理能力。学校的管理人员可方便地对教务、行政事务、学生学籍、财务、资产等进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和设备资源的共享,因此,校园网的建设必须有明确的建设目标。校园网的总体设计原则是:开放性采用

5、开放性的网络体系,以方便网络的升级、扩展和互联;同时在选择服务器、网络产品时,强调产品支持的网络协议的国际标准化; 可扩充性从主干网络设备的选型及其模块、插槽个数、管理软件和网络整体结构,以及技术的开放性和对相关协议的支持等方面,来保证网络系统的可扩充性; 可管理性利用图形化的管理界面和简洁的操作方式,合理地网络规划策略,提供强大的网络管理功能;使日常的维护和操作变得直观,便捷和高效; 安全性内部网络之间、内部网络与外部公共网之间的互联,利用VLAN/ELAN、防火墙等对访问进行控制,确保网络的安全; 投资保护选用性能价格比高的网络设备和服务器;采用的网络架构和设备充分考虑到易升级换代,并且在

6、升级时可以最大限度地保护原有的硬件设备和软件投资; 易用性应用软件系统必须强调易用性,用户界友好,带有帮助和查询功能,用户可以通过Web查询。 校园网的组网技术一般有以下选择: 主干网技术的选择 主要选择千兆(适合于高校)或百兆以太网技术来构建校园网络,对两层结点和桌面微机的接入也采用快速以太网,建立一个基于多层、全交换的虚拟园区网。 校园网在设计上应具备以下特性才能够满足需求,并保证建成后的网络在一个较长的时间内具有较强的可用性和一定的先进性。 1、高性能与技术先进性 校园网网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据,

7、网络应有较高的网络主干速度。 2、高可靠性 网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。在网络骨干上要提供备份链路,提供冗余路由。在网络设备上要提供冗余配置,设备在发生故障时能以热插拔的方式在最短时间内进行恢复,把故障对网络系统的影响减少到最小,避免由于网络故障造成用户损失; 3、安全性 校园网作为一个支持众多用户、同时和INTERNET/CERNET存在连接的网络,网络安全性在整个网络中是个很重要的问题,应该采用一定手段控制网络的安全性,以保证网络正常运行。网络中应采取多种技术从内部和外部同时控制

8、用户对网络资源的访问。网络系统还应具备高度的数据安全性和保密性,能够防止非法侵入和信息泄漏。4、可管理性 强有力的网管软件是有效地进行网络管理的助手,网管软件应能够支持对网络进行设备级和系统级的管理,并能支持通用浏览器进行网络设备的管理及配置。灵活的设置每个用户对Internet访问功能,能够对每个用户实行管理;并且能够实现计费管理。 5、可扩充性 随着应用规模的不断扩大,要求网络可以方便地扩充容量,支持更多的用户及应用;随着网络技术的不断发展,网络必须能够平滑地过渡到新的技术和设备,保证现有的投资。 6、VLAN划分 根据校园网的实际需求,属于同一部门的工作人员可能在不同的建筑物中,但需要在

9、一个逻辑子网内。网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。因此在网络主干中要支持三层交换及VLAN划分。在整个网络中使用虚拟网技术,以提高网络的安全性和灵活性。 7、多层交换技术 通过三层交换技术,特别是基于硬件的第三层交换,可以充分地利用交换机的包处理能力,实现真正的线速交换。 8、对多媒体应用的支持 校园网要求具有数据、图像、语音等多媒体实时通讯能力;并在主干网上提供足够的带宽和可保证的服务质量,满足大量用户对带宽的基本需要,并保留一定的余量供突发的数据传输使用,最大可能地降低网络传输的延迟。整个网络在服务质量、预留宽带设置、合理进行带宽管理方

10、面应提供优良的品质。 三、校园网设计分析图3-1学校网络图图1表现了学校网络的简单结构,本文将围绕这一基本结构进行校园网络的设计。3.1 VLAN的划分根据学校的部门数量划分,将学校分为以下几个VLAN表3-1 VLAN分配表VLAN号VLAN名称IP网段默认网关部门VLAN10图书馆192.168.1.0/24192.168.1.1图书馆VLAN20学生宿舍192.168.2.0/24192.168.2.1宿舍VLAN30教师宿舍192.168.3.0/24192.168.3.1VLAN40机房192.168.4.0/24192.168.4.1教学区VLAN41办公室192.168.5.0/

11、24192.168.5.1VLAN42教室192.168.6.0/24192.168.6.1VLAN43实验室192.168.7.0/24192.168.7.1VLAN50服务器群192.168.13.0/24192.168.13.1服务器群VLAN60办公192.168.8.0/24192.168.8.1办公区VLAN61教务192.168.9.0/24192.168.9.13.2 三层结构模型校园网的组网主要采用了三层交换机的模型,以下简要介绍接入层,分布层,核心层的设计要点。接入层网络的接入层是最终用户被许可接入网络的点。 该层能通过过滤或访问控制列表提供对用户流量的进一步控制,不过,该

12、分层的主要功能是为最终用户提供网络接入。在局域网环境中接入层主要功能如下:提供交换的带宽和第二层服务,如基于MAC 地址的VLAN成员资格和数据流过滤。当然,在这7 层也可以提供安全特性。接入层主要关注通过低成本,高端口密度的设备提供这些功能。分布层网络的分布层是网络接入层和核心层之间的分界点。 分布层也帮助定义和区分网络核心层。该分层提供了边界定义,并在该处对潜在费力的数据包操作进行处理。在局域网环境中,分布层执行最多的功能:VLAN 的聚合;部门级或工作组接入;广播域多点厂播域定义;VLAN间路由;介质转换及安全等;核心层核心层是局域网的主干, 其主要目的是尽可能快地交换数据。网络的这个分

13、层不应该被牵扯到费力的数据包操作或者任何减慢数据交换的处理。 应该避免在核心层使用像访问控制列表和数据包过滤这类的功能。 核心层主要负责以下的工作:提供交换区块间的连接;提供到其他区块(如服务器区块)的访问;尽可能快地交换数据帧或数据包;四、设计过程及模块分析4.1 网络拓扑图4-1 网络设计拓扑图图2是整个网络设计的拓扑图,可以看出,由中心交换机为核心,星型结构网络。4.2 VLAN的划分在路由器对Vlan进行划分,将路由器的快速以太网端口分为多段,每段对应一个Vlan,命令如下:Router#conf tRouter(config)#int fa0/0.1Router(config-sub

14、if)#encapsulation dot1q 10Router(config-subif)#ip address 192.168.1.1 255.255.255.0该命令表示把端口0/0.1划分为vlan 10,地址是192.168.1.14.3 交换机配置接入层交换机:接入层交换机的端口要配置两种协议,与主机相连的端口配置access协议并把对应的vlan划入端口,与分布层交换机相连的端口配置trunk协议。分布层交换机:分布层交换机的端口配置trunk协议。包含本段的vlan。核心层交换机:核心层交换机的端口配置trunk协议,包含所有的vlan。配置trunk协议:图4-2配置trun

15、k协议图4.4 DHCP服务所谓DHCP中继,即是跨网段为主机分配IP地址等配置,DHCP Server与DHCP Client处于不同的网段,这时就需要DHCP Relay。本试验中将VLan20 配置DHCP服务,由DHCP服务器192.168.13.4提供。图4-2 DHCP服务图PC端设置自动获取图4-3 PC端设置自动获取图DHCP服务器设置跨网动态分配ip时,路由器的对应子端口要配置配置DHCP中继代理。interface FastEthernet0/0.2ip address 192.168.2.1 255.255.255.0ip helper-address 192.168.1

16、3.44.5 DNS HTTP FTP Email服务设置DNS服务器配置:图4-4 DNS服务器配置图HTTP服务:图4-5 HTTP服务图在PC端使用浏览器访问,实验证明DNS解析有效,HTTP服务正常:图4-6 HTTP服务正常图Email设置:首先定义邮件服务器为192.168.13.2,定义域名为,并添加两个用户,如下图所示:图4-7 Email设置图在DNS配置相应的邮件服务解析:pop和smtp服务类型是CNname图4-8DNS配置图在PC客户端上实验,先进行配置:图4-9 PC客户端实验图1之后编辑一封邮件,从wry向aaa发送。在另一台PC上接收:图4-10 PC客户端实验

17、图2如上图所示,接收成功。4.6 WLAN配置WLAN,即无线局域网,在本试验中使用无线路由器来实现无线接入。图4-11 WLAN配置图对于本实验中的无线路由,需要分配给其一个指定的IP地址,其内部局域网自动配置:图4-12内部局域网自动配置图设置完毕后将laptop更换为无线接入模块,地址自动获取,即可连入网络。4.7 外部网络接入(NAT)图4-13外部网络接入(NAT)图外部网络的访问需要在路由器上配置WIC-2T端口。注意:1.配置路由器需要将网络地址添加到rip协议中去,这样才能联通。 2.两个路由器的时钟频率要设置成同步的。即时钟频率相同。PC3访问校园网内部:图4-14 PC3访

18、问校园网内部图NAT:网络地址转换(NAT,Network Address Translation)被广泛应用于各种类型Internet接入方式和备种类型的网络中。原因很简单,NAT不仅完美地解决了lP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。NAT的实现方式有三种,即静态转换Static Nat、动态转换Dynamic Nat 和 端口多路复用OverLoad。端口多路复用是指改变外出数据包的源端口并进行端口转换,即端口地址转换(PAT,Port AddressTranslation).采用端口多路复用方式。内部网络的所有主机均可共享一个合法外部IP

19、地址实现对Internet的访问,从而可以最大限度地节约IP地址资源。同时,又可隐藏网络内部的所有主机,有效避免来自internet的攻击。因此,目前网络中应用最多的就是端口多路复用方式。Nat配置:图4-15 Nat配置图把内网ip为192.168.13.2的80端口与202.251.123.1的80端口映射。Ping成功:图4-16 Ping成功图4.8 ACL简单配置ACL(Access Control List,访问控制列表),简单说就是包过滤,根据数据包的报头中的ip地址、协议端口号等信息进行过滤。利用ACL可以实现安全控制。编号:1-99 or 1300-1999(standard

20、 IP),100-199 or 2000-2699(Extended IP)。ACL并不复杂,但在实际应用中的,要想恰当地应用ACL,必需要制定合理的策略。在本校园网设计中,通过ACL禁止主机192.168.3.2访问,对路由器的配置如下:Router#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#ip access-list extended ACL1创建基于名称的扩展ACLRouter(config-ext-nacl)#deny tcp host 192.168.3.2 19

21、2.168.13.2 0.0.0.0 eq 80Router(config-ext-nacl)#permit ip any anyRouter(config-ext-nacl)#exitRouter(config)#int fa0/0.3Router(config-if)#ip access-group ACL1 inRouter(config-if)#exit对照结果如下:图4-17 192.168.3.2访问失败图图4-18 192.168.3.3访问成功图检验、查看ACL的命令(举例):Router#sh access-listStandard IP access list 1permi

22、t host 192.168.2.2 (4 match(es)Extended IP access list ACL1deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domaindeny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq wwwpermit ip any anyRouter#show access-listStandard IP access list 1permit host 192.168.2.2 (4 match(es)Extended IP access list ACL1d

23、eny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain (15 match(es)deny tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www (60 match(es)permit ip any any (34 match(es)Router#show access-list ACL1Extended IP access list ACL1deny udp host 192.168.2.3 192.168.1.0 0.0.0.255 eq domain (15 match(es)deny

24、 tcp host 192.168.2.2 192.168.1.0 0.0.0.255 eq www (60 match(es)permit ip any any (34 match(es)Router#show access-list 1Standard IP access list 1permit host 192.168.2.2 (4 match(es)4.9 STP生成树STP的全称是spanning-tree protocol,STP协议是一个二层的链路管理协议,它在提供链路冗余的同时防止网络产生环路,与VLAN配合可以提供链路负载均衡。生成树协议现已经发展为多生成树协议和快速生成树

25、协议(RSTP,Rapid Spanning Tree Protocol,IEEE802.1W)。配置如下:conf t(config)#int f0/9(config-if)#switchport trunk allowed vlan 60(config-if)#int f0/8(config-if)#switchport trunk allowed vlan 61(config-if)#end图4-19 STP生成树图五、总结与体会这次实验课程给予了我一次锻炼的机会,由于校园网的规划与设计设计层面很多,而我的水平也比较有限,所以在论述中不可能面面具到,文中的不足和错误在所难免,整个的组网过

26、程是我们收集各种资料以及摸索出来的。该方案存在许多不足之处。该组网离实际还是有相当的距离,需要进行不断地补充和完善。通过本次课程设计我们学到了不少新的东西,也发现了大量的问题,有些在设计过程中已经解决,有些还有待今后慢慢学习只要学习就会有更多的问题,有更多的难点,但也会有更多的收获。课程的主要目的是熟悉使用packet tracer软件进行网络设计,其中最重要的便是Vlan的划分。通过自己的努力,我基本上完成了这次的任务,但是由于识的欠缺及时间的限制,还有很多的网络技术没有提到,如VPN等等,希望有机会能再次通过实验课程锻炼自己。建设校园网是一件困难的工作,需要大量的前期工作及周密的论证、谨慎

27、的决策、紧张的施工和科学的管理。学校的网络化建设必然会对学校的信息化建设起到巨大的推动作用,为学校的办公提供简单、有效、便捷的理想环境,为学校的教育教学改革提供有效的数据信息。由于建立了校园网,一方面缩短了学校与外界的距离,利用电子邮件和Internet网站等服务,扩大了学与外界的交流;另一方面,构建了以Intranet为基础的管理信息系统,推动了学校的信息化建设,为学校今后的发展准备了条件。随着学校的校园网建设的普及化,学校将会进入一个科学管理和科学教学的新时代。参考文献:1 蒋培,王笑梅. ASP.NET Web程序设计M. 北京:清华大学出版社,2009.2 张洪雷,占学刚. 基于B/S模式人事管理信息系统的构建J. 辽宁科技大学学报. 2008, 31(3-4): 323-326.3 A. Zerzelidis, A. J. Wellings. Requirements for a real-time .NET frameworkJ . ACM SIGPLAN Notices. 2005, 40(2): 41-50.4 田曾国, 吕运朋, 孙鹏. 计算机网络技术与应用简明教程M. 北京: 清华大学出版社, 2007.5 沈鑫剡. 计算机网络技术及应用M. 第2版. 北京: 清华大学出版社, 2010.

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1