首页 局域网规划

局域网规划

举报
开通vip

局域网规划实训任务书了解网络工程的流程的各个环节需求分析,方案设计,设备选型,预算,施工,配置,测试以下图为例,按照网络工程的方法完成该网络,并在文档中体现出网络工程的各个环节,并最后完成网络配置;图中为一个单位的网络拓扑图其中:LAN1分配地址段为202.196.1.0/24,R1PC0和R1PC1属于vlan10,R1PC2和R1PC3属于vlan20LAN2分配私有地址段192.168.1.0/24LAN3分配外部地址段202.196.2.0/24要求:在LAN1中完成地址动态分配,R1PC0,R1PC1,R1PC2,...

局域网规划
实训任务书了解网络工程的流程的各个环节需求 分析 定性数据统计分析pdf销售业绩分析模板建筑结构震害分析销售进度分析表京东商城竞争战略分析 ,方案设计,设备选型,预算,施工,配置,测试以下图为例,按照网络工程的方法完成该网络,并在文档中体现出网络工程的各个环节,并最后完成网络配置;图中为一个单位的网络拓扑图其中:LAN1分配地址段为202.196.1.0/24,R1PC0和R1PC1属于vlan10,R1PC2和R1PC3属于vlan20LAN2分配私有地址段192.168.1.0/24LAN3分配外部地址段202.196.2.0/24要求:在LAN1中完成地址动态分配,R1PC0,R1PC1,R1PC2,R1PC3能够互相访问在LAN3中配置Web服务器,为全网络提供Web服务,并配置DNS,网络中所有计算机可以通过域名访问该网站运行RIP 协议 离婚协议模板下载合伙人协议 下载渠道分销协议免费下载敬业协议下载授课协议下载 生成动态路由在LAN2中完成NAT,使其中的计算机能够把地址转换为202.196.3.1访问外面网络配置ACL是LAN2中的计算机可以Ping通外面的计算机,外面的计算机不能够Ping通外面的机器,以达到保护LAN2中计算机不受外面攻击.局域网组网与规划实训实验目录:需求分析方案设计设备选型预算施工配置测试总结一:需求分析:1功能需求:在LAN1中通过DHCP中继代理来完成为各个VLAN中主机地址的动态分配,划分VLAN后LAN1中的PC0,PC1,PC2,PC3能够互相访问在LAN3中配置Web服务器,为全网络提供Web服务,并配置DNS,网络中所有计算机可以通过域名.abc访问该网站.各个路由器都运行RIP协议生成动态路由在LAN2中完成NAT,使其中的计算机能够把地址转换为202.196.6.1访问外面网络配置ACL是LAN2中的计算机可以Ping通外面的计算机,外面的计算机不能够Ping通外面的机器,以达到保护LAN2中计算机不受外面攻击.2系统需求:易于配置:所有的客户端和服务器系统应该是易于配置和管理的,并保障客户端的方便使用;更广泛的设备支持:所有操作系统及选择的服务应尽量广泛的支持各种硬件设备;稳定性及可靠性:系统的运行应具有高稳定性,保障724的高性能无故障运行;  可管理性:系统中应提供尽量多的管理方式和管理工具,便于系统管理员在任何位置方便的对整个系统进行管理;  更低的TCO:系统设计应尽量降低整个系统和TCO拥有成本;  安全性:在系统的设计、实现及应用上应采用多种安全手段保障网络安全;良好的售后服务支持;  二:方案设计:⑴这个方案需要满足以下原则:先进性和实用性原则高性能原则  经济性原则 可靠性原则 安全性原则 标准 excel标准偏差excel标准偏差函数exl标准差函数国标检验抽样标准表免费下载红头文件格式标准下载 化原则易管理性原则可扩展性原则 ⑵该方案中的网络需求:LAN1中的PC0和PC1属于VLAN10,VLAN10所分配的地址段为202.196.1.0/24,PC2和PC3属于VLAN20,VLAN20所分配的地址段是202.196.3.0/24;LAN2中的Server0通过中继代理在动态为VLAN10分配地址,Server2通过中继代理在动态为VLAN20分配地址.LAN2所分配的地址段是192.168.1.0/24;这个地址段的主机均为手动输入IP地址;LAN3所分配的地址段是202.196.2.0/24;这个地址段的主机均为手动输入IP地址;Router0和Router1之间的地址段是202.196.5.0/24Router0和Router2之间的地址段是202.196.7.0/24Router1和Router2之间的地址段是202.196.6.0/24该网络中的所有主机均可访问.abc.⑶整体规划如图所示:三:设备选型:在本方案中,综合设备的性能价格比、售后服务、设备的保修期、是否在中国有备件库,是否提供ONLINE服务、公司的经济、技术实力和市场占有率等各个方面,电脑统一选择思科的PC-PT,交换机选择思科的2950-24这个型号,路由器选择的是1841型号,DHCP中继服务器是思科的Server-PT,DNS服务器是Server-PT;四:预算:在本预算中,只计算设备所需要的费用;下表的单价是现在市场上该物品的大致费用;名称型号单价元数量费用总价元主机HPL1908w28001028000149800交换机295.-24280038400路由器18414500313500服务器Server-PT30000390000路由器模块WIC-2T330039900五:施工:先整体规划如何布局,再依据实际需求来划分不同的分组,例如项目组对项目的整体规划,开发组专门对网络进行分配和配置,测试组用来测试网络等;各组分块完成任务;六:配置:Router0的配置如下:1各端口的配置:interfaceFastEthernet0/0.1encapsulationdot1Q10ipaddress202.196.1.1255.255.255.0iphelper-address192.168.1.2interfaceFastEthernet0/0.2encapsulationdot1Q20ipaddress202.196.3.1255.255.255.0iphelper-address192.168.1.5interfaceSerial0/0/0ipaddress202.196.5.1255.255.255.0clockrate9600interfaceSerial0/0/1ipaddress202.196.7.1255.255.255.02为VLAN分配地址段的配置:interfaceFastEthernet0/0.1encapsulationdot1Q10ipaddress202.196.1.1255.255.255.0interfaceFastEthernet0/0.2encapsulationdot1Q20ipaddress202.196.3.1255.255.255.0iphelper-address192.168.1.53实现地址动态分配功能的配置:interfaceFastEthernet0/0.1iphelper-address192.168.1.2interfaceFastEthernet0/0.2iphelper-address192.168.1.54RIP的配置:routerripnetwork202.196.1.0network202.196.3.0network202.196.5.0network202.196.7.0network202.196.8.02、Router1的各端口配置如下:1各端口的配置:interfaceFastEthernet0/0ipaddress192.168.1.1255.255.255.0ipaccess-group101outipnatinsideduplexautospeedautointerfaceSerial0/0/0ipaddress202.196.5.2255.255.255.0interfaceSerial0/0/1ipaddress202.196.6.1255.255.255.0ipnatoutsideclockrate96002RIP的配置:network192.168.1.0network202.196.1.0network202.196.3.0network202.196.5.0network202.196.6.03实现NAT所需的配置:access-list1permit192.168.1.00.0.0.255ipnatinsidesourcelist1interfaceSerial0/0/1overloadinterfaceFastEthernet0/0ipnatinsideinterfaceSerial0/0/1ipnatoutside4对ACL的配置access-list101denyicmpany192.168.1.00.0.0.255echoaccess-list101permitipanyanyinterfaceFastEthernet0/0ipaccess-group101out3:Router1的各端口配置如下:各端口的配置:interfaceFastEthernet0/0ipaddress202.196.2.1255.255.255.0duplexautospeedautointerfaceSerial0/0/0ipaddress202.196.6.2255.255.255.0interfaceSerial0/0/1ipaddress202.196.7.2255.255.255.0clockrate9600RIP的配置:routerripnetwork202.196.1.0network202.196.2.0network202.196.3.0network202.196.6.0network202.196.7.04:Switch的配置划分VLANinterfaceFastEthernet0/1switchportaccessvlan10switchportmodeaccessinterfaceFastEthernet0/2switchportaccessvlan10switchportmodeaccessinterfaceFastEthernet0/3switchportaccessvlan20switchportmodeaccessinterfaceFastEthernet0/4switchportaccessvlan20switchportmodeaccessinterfaceFastEthernet0/5switchportmodetrunk5:Server0的配置DHCP中继配置6:Server2的配置DHCP中继配置7:Server1的配置web服务配置七:测试:1实现动态分配地址:VLAN间相互通信,以PC1与VLAN20所在网段的通信为例:所有的电脑均可通过域名访问网站,该图以LAN2中PC6的为例LAN2实现NAT功能LAN2中实现LAN2可以Ping外面的主机,以LAN2中的PC6为例外部主机不能Ping通LAN2的主机八:总结:1:为了实现动态分配地址,使用了DHCP中继代理,在被动态分配地址的网络的路由器上添加iphelper-address的命令;DHCP的Defaultgateway的网关是被动态分配地址的网络的地址;并且要在这两个路由器的RIP上添加VLAN的网段;2:实现NAT在需要实现地址转换的网络A的路由器上先配置一个访问控制表:access-list1permitA0.0.0.255A所在的网络从0开始到255全部应用这一规则再确定用哪个端口这个端口一般是路由器的那个S0/0/0:ipnatinsidesourcelist1ints0/0/0overload//启用PAT私有IP地址的来源来自于access-list1,使用serial0/0/0上的公共IP地址进行转换,overload表示使用端口号进行转换在确定那个端口是转化前的原端口:intfa0/0Ipnatinside最后是转化后的端口是:ints0/0/0Ipnatoutside3:实现ACL在需要禁止其他网段A进入的那个路由器上输入access-list101denyicmpanyA0.0.0.255echo//使用扩展的access-list100以后的都是,禁止denyicmp类型的任何一个any数据包进入echoA这个网段;再允许IP包的输入access-list101permitipanyany//实现可以ping通外面的功能使fa0/0端口应用这个规则:intfa0/0ipaccess-group101out4:作为web服务器dns选一个dns服务器,然后输入地址、子网掩码、网关等,在dns栏中,设置一个域名,地址是自己的ip;然后在其他主机上的dns全是这个的ip即可;保存为03的5:虽然给的有实验所需的代码,但是不能照抄,在实现动态分配地址时,要注意使用的是RIP还是eigrp,是进入的哪个端口等,这些细节都是应该注意的地方;想完成实验,还要对各种命令有些初步的了解,不可生搬硬套;最好是先按照思科提供的使用手册将涉及本实验要求的各个小实验都完成了再去做本次实验,那样效果会好些;
本文档为【局域网规划】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
该文档来自用户分享,如有侵权行为请发邮件ishare@vip.sina.com联系网站客服,我们会及时删除。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。
本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。
网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
下载需要: ¥9.0 已有0 人下载
最新资料
资料动态
专题动态
个人认证用户
华仔
小学教师
格式:doc
大小:482KB
软件:Word
页数:18
分类:企业经营
上传时间:2022-07-05
浏览量:1