1、局域网组建自动化办公局域网课 程 设 计 报 告学 院:计算机与电子信息学院专业名称:网络工程姓 名:EyeT时 间:2011年6月目录:1. 课程设计的目的及要求32. 课程设计的内容(分析和设计)32.1 课程设计题目32.2 设计综合环境32.3 网络设计42.4 IP地址规划与子网划分42.5 设备选型52.6 路由协议的选择53. 绘制拓扑结构图54. 详细步骤65. 设备配置的代码85.1 配置VLAN及SVI接口85.2 访问控制列表ACL配置105.3 路由器接口配置115.4 静态路由与RIP协议115.5 核心交换机配置DHCP协议125.6 配置SNMP网络管理协议125
2、.7 路由器配置NAT协议135.8 路由器配置PPP协议135.9 核心交换机与路由器密码与启动文件配置135.10配置冗余核心交换机146. 最终结果147. 课程设计总结201. 课程设计的目的及要求课程设计的目的:通过该课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及路由协议的配置,熟练掌握路由器和交换机的基本配置。课程设计的要求:要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的代码配置实现,并且每个方案的需有以下几部分的内容:需求特点描述;设计原则
3、;解决方案设计,其中必须包含:(1)设备选型;(2)综合布线设计;(3)拓扑图;(4)IP地址规划;(5)子网划分;(6)路由协议的选择; (7) 路由器配置。2. 课程设计的内容2.1 课程设计题目组建XX单位自动化办公局域网总体要求:设计一个拓扑结构为树形的网络,pc通过交换机连接起来,网络之间通过路由器或交换机连接起来,配置路由,但是出于不同职能部门的管理、安全和整体网络的稳定,需要对各个进行即独立又统一的管理,要求进行子网划分,部门中又有下属多个二级单位,现要求通过路由器连接,实现不同的局域网之间能够互相通信,在同一个局域网中需实现打印共享。2.2 设计综合环境1)此单位有2个下属部门
4、,分别为:部门A、部门B。每个部门又有多个2级下属单位:部门A下属单位有:单位A1、单位A2;部门B下属单位有:单位B1、单位B2;2)每个部门的局域网内至少有一台共享打印机;3)整个单位要实现自动化办公需要有相应的办公服务器,以及能管理整个单位网络的管理站;4)部门B的下属单位B2因为办公的需要,要安装无线AP;5)整个单位能连接进Internet网。2.3 网络设计1)为方便网络进行即独立又统一的管理,是整个网络进行分层,分别分为接入层、汇聚层、核心层,将汇聚层与核心层合为同一层,以简化网络;2)因为单位内主机数量较多,所以选择对整个网络划分VLAN以减小广播风暴对网络造成的影响;3)自动
5、化办公网站局域网中的IP都有DHCP协议动态生成,减少IP配置的工作量,并能适应局域网拓扑的小型变化;4)对于现代网络,安全问题尤为重要,所以整个网络需要在安全方面进行一定的设置:a. 单位内部所有的计算机都能访问单位服务器,但外来主机禁止访问服务器;b. 管理站能访问全网的计算机;c. 一级单位能相互访问及访问本部门;d. 二级单位只能访问所在部门的;e. 单位内所有计算机都能连接Internet。5)为局域网配置冗余部分,防止局域网因为临时故障而不能马上修复而带来的灾难性的损失。2.4 IP地址规划与子网划分名称IP网段网关IPVLAN号部门A192.168.10.1240/24192.1
6、68.10.254VLAN 10单位A1192.168.11.1240/24192.168.11.254VLAN 11单位A2192.168.12.1240/24192.168.12.254VLAN 12部门A打印机192.168.10.250192.168.10.254VLAN 10部门B192.168.20.1240/24192.168.20.254VLAN 20单位B1192.168.21.1240/24192.168.21.254VLAN 21单位B2192.168.22.1240/24192.168.22.254VLAN 22部门B打印机192.168.20.250192.168.2
7、0.254VLAN 20服务器192.168.40.1240/24192.168.40.254VLAN 40管理站192.168.99.1240/24192.168.99.254VLAN 99主路由器192.168.101.1/24192.168.101.254VLAN 101单位外网地址201.1.1.67/16单位合法地址10.1.1.12.5 设备选型根据网络所划分的层次,每一层次选用相同的设备。接入层使用三台2960-24口二层交换机,负责网络设备的接入;汇聚层与核心层合并为同一层,使用3560-24口的三层交换机,汇聚来使接入层的连接,实现局域网内不同VLAN间的互访,并实现网络访问
8、的控制;连接Internet选用2811为配置路由,实现局域网连接Internet。2.6 路由协议的选择考虑到是组建自动化办公局域网,所以在路由协议上选择了RIP协议,因为其简单性,比较适合局域网的环境,且在整个局域网中主要功能由核心交换机完成,所以对路由协议的要求就降低了。3. 绘制拓扑结构图图表 1 自动化办公局域网拓扑图4. 详细步骤4.1 各部门PC机与打印机接入二层交换机图表 2 部门A的连接示意图4.2 配置无线AP图表 3 部门B二级单位无线AP4.3 管理站与服务器接入二层交换机图表 4 管理站与服务器的连接4.4 接入层交换机连接核心交换机与冗余交换机图表 5 接入层交换机
9、进行汇集4.5 路由器连接核心交换机与冗余核心交换机图表 6 核心交换机与路由器4.6 路由器连接ISP图表 7 路由器使用ppp协议与ISP相连接5. 设备配置的代码5.1 配置VLAN及SVI接口1)部门A的交换机的VLAN与接口配置Switch#configSwitch(config)#vlan 10Switch(config-vlan)#exitSwitch(config)#vlan 11Switch(config-vlan)#exitSwitch(config)#vlan 12Switch(config-vlan)#exitSwitch(config)#interface range
10、 f0/1 - f0/5Switch(config-if-range)#switchport access vlan 10Switch(config-if-range)#exitSwitch(config)#interface range f0/6 - f0/10Switch(config-if-range)#switchport access vlan 11Switch(config-if-range)#exitSwitch(config)#interface range f0/11 - f0/15Switch(config-if-range)#switchport access vlan
11、12Switch(config-if-range)#exitSwitch(config)#interface FastEthernet0/23Switch(config-if)#switchport mode trunk2)部门B的交换机的VLAN与接口配置Switch#configSwitch(config)#vlan 20Switch(config-vlan)#exitSwitch(config)#vlan 21Switch(config-vlan)#exitSwitch(config)#vlan 22Switch(config-vlan)#exit Switch(config)#inte
12、rface range f0/1 - f0/5Switch(config-if-range)#switchport access vlan 20Switch(config-if-range)#exitSwitch(config)#interface range f0/6 - f0/10Switch(config-if-range)#switchport access vlan 21Switch(config-if-range)#exitSwitch(config)#interface range f0/11 - f0/15Switch(config-if-range)#switchport a
13、ccess vlan 22Switch(config-if-range)#exitSwitch(config)#interface FastEthernet0/23Switch(config-if)#switchport mode trunk3)管理站与服务器VLAN与接口配置Switch#configSwitch(config)#vlan 40Switch(config-vlan)#exitSwitch(config)#vlan 99Switch(config-vlan)#exitSwitch(config)#interface range f0/1 - f0/5Switch(config-
14、if-range)#switchport access vlan 40Switch(config-if-range)#exitSwitch(config)#interface FastEthernet0/6Switch(config-if)#switchport access vlan 994)核心交换机VLAN与SVI配置Switch#configSwitch(config)#vlan 10Switch(config-vlan)#exitSwitch(config)#vlan 11Switch(config-vlan)#exitSwitch(config)#vlan 12Switch(con
15、fig-vlan)#exitSwitch(config)#vlan 20Switch(config-vlan)#exitSwitch(config)#vlan 21Switch(config-vlan)#exitSwitch(config)#vlan 22Switch(config-vlan)#exit Switch(config)#vlan 40Switch(config-vlan)#exit Switch(config)#vlan 99Switch(config-vlan)#exit Switch(config)#vlan 101Switch(config-vlan)#exitSwitch
16、(config)#interface vlan 10Switch(config-if)#ip address 192.168.10.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 11Switch(config-if)#ip address 192.168.11.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 12Switch(config-if)#ip address 192.168.12.254 255.255.
17、255.0Switch(config-if)#exitSwitch(config)#interface vlan 20Switch(config-if)#ip address 192.168.20.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 21Switch(config-if)#ip address 192.168.21.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 22Switch(config-if)#i
18、p address 192.168.22.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 40Switch(config-if)#ip address 192.168.40.254 255.255.255.0Switch(config-if)#exitSwitch(config)#interface vlan 99Switch(config-if)#ip address 192.168.99.254 255.255.255.0Switch(config-if)#exitSwitch(config)#int
19、erface vlan 101Switch(config-if)#ip address 192.168.101.2 255.255.255.0Switch(config-if)#exitSwitch(config)#interface FastEthernet0/1Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#interface FastEthernet0/2Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitc
20、h(config)#interface FastEthernet0/3Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#interface FastEthernet0/4Switch(config-if)#switchport mode trunkSwitch(config-if)#exitSwitch(config)#interface FastEthernet0/23Switch(config-if)#switchport access vlan 1015.2 访问控制列表ACL配置1)核
21、心交换机ACL配置Switch(config)# access-list 10 deny 192.168.11.0 0.0.0.255Switch(config)# access-list 10 deny 192.168.12.0 0.0.0.255Switch(config)# access-list 10 permit anySwitch(config)#access-list 11 deny 192.168.21.0 0.0.0.255Switch(config)#access-list 11 deny 192.168.22.0 0.0.0.255Switch(config)#acces
22、s-list 11 permit anySwitch(config)#access-list 12 permit 192.168.10.0 0.0.0.255Switch(config)#access-list 12 permit 192.168.11.0 0.0.0.255Switch(config)#access-list 12 permit 192.168.12.0 0.0.0.255Switch(config)#access-list 12 permit 192.168.20.0 0.0.0.255Switch(config)#access-list 12 permit 192.168
23、.21.0 0.0.0.255Switch(config)#access-list 12 permit 192.168.22.0 0.0.0.255Switch(config)#access-list 12 permit 192.168.104.0 0.0.0.255Switch(config)#interface range vlan 10 - vlan 12Switch(config-if-range)#ip access-group 11 outSwitch(config-if-range)#exitSwitch(config)#interface range vlan 20 - vla
24、n 22Switch(config-if-range)#ip access-group 10 outSwitch(config-if-range)#exitSwitch(config)#interface vlan 40Switch(config-if)#ip access-group 12 outSwitch(config-if)#exitSwitch(config)#interface vlan 99Switch(config-if)#ip access-group 12 out2)路由器ACL配置Router(config)#access-list 7 deny 192.168.99.0
25、 0.0.0.255Router(config)#access-list 7 deny 192.168.40.0 0.0.0.255Router(config)#access-list 7 permit anyRouter(config)#interface Serial0/0/0Router(config-if)#ip access-group 7 out5.3 路由器接口配置Router(config)#interface FastEthernet0/0Router(config-if)#ip address 192.168.101.1Router(config-if)#exitRoute
26、r(config)#interface Serial0/0/0Router(config-if)#ip address 201.1.1.65.4 静态路由与RIP协议1)核心交换机的静态路由与RIP协议配置Switch(config)#ip route 0.0.0.0 0.0.0.0 192.168.101.1Switch(config)#route ripSwitch(config-router)#network 192.168.10.0Switch(config-router)#network 192.168.11.0Switch(config-router)#network 192.16
27、8.12.0Switch(config-router)#network 192.168.20.0Switch(config-router)#network 192.168.21.0Switch(config-router)#network 192.168.22.0Switch(config-router)#network 192.168.40.0Switch(config-router)#network 192.168.99.0Switch(config-router)#network 192.168.101.02)路由器的静态路由与RIP协议配置Router(config)# ip route 0.0.0.0 0.0.0.0 Serial0/0/0Router(config)#route ripRouter(config-router)# network 192.168.101.0Router(config-router)# network 201.1.1.05.5 核心交换机配置DHCP协议Switch(
copyright@ 2008-2022 冰豆网网站版权所有
经营许可证编号:鄂ICP备2022015515号-1