当前位置:文档之家› 《网络应用实训》

《网络应用实训》

福建船政交通职业学院综合实训报告学生学号:144104138学生姓名:欧鹏程专业/班级:14计算机网络技术1课程名称:网络基础应用实训指导导师:程伍端成绩:信息工程系2015.06《网络基础应用实训》综合实训任务说明【整体说明】学分说明《网络基础应用实训》课程,是为期一周的一门独立的集中性综合实训课程,是学习了《网络技术应用实务》后,开设的相关联的实训课程,所占学分:1学分。

实训目的实训目的在于能够了解中、小型企业的网络拓扑结构,规划配置企业内部子网的IP地址,应用网络模拟器软件Cisco Packet Tracer进行网络的规划设计,构建一个中小型的企业网络,同时进行相应的交换机、路由器等网络设备的配置与管理。

【任务要求】实训要求1、网络IP地址的规划背景说明规划一个企业网络,假定这个企业处于两个地域,即有总部和分部。

公司总部的网络结构是:总部向网络运营商申请了一个C类的网络地址,总部有4个部门:生产部、销售部、财务部和管理层,生产部有105台计算机,销售部有61台计算机,财务部有30台计算机,管理层有12台计算机,同时企业有两台服务器。

现为了安全起见总部的必须将生产部、销售部、财务部、管理层及服务器划分到单独的网络子网中。

公司分部是2个生产车间,分部也向网络运营商申请了一个C类的网络地址,甲生产车间有120台计算机、乙生产车间也有120台计算机。

同样为了安全起见,必须通过子网技术将甲生产车间和乙生产车间规划到独立的子网中。

为了避免实训中相互抄袭,现约定如下:你学号的末尾两位数除100后的余数假定为A,则公司总部向网络运营商申请的C类网络地址的第三个数字为A,公司分部向网络运营商申请的C类网络地址的第三个数字为100+A。

2、网络规划配置中要求应用的网络技术及设备说明公司的总部网络体系结构至少是二层的分布结构,也可以采用三层结构(二层就是接入层与汇聚层,如果采用三层就是接入层、汇聚层、核心层),至少采用了一台三层交换机,并通过三层交换机实现了Vlan之间的路由,生产部、销售部、财务部、管理层和服务器分别处于不同的vlan中。

公司总部的管理层通过无线路由器实现网络与计算机的无线连接通讯;公司总部的财务部部分人员使用有线线路连接计算机、部分人员使用无公司分部的网络拥有一台边界路由器连接到外网,两个生产车间同时分别处于不同的楼宇,每个楼宇都有一台二层交换机,它们同时划分着两个vlan,连接的两个生产车间的计算机,边界路由器负责实现这两个Vlan的相互路由通讯。

公司的总部与分部之间还跨接着另外两台广域网的路由器。

为了保护公司总部的服务器,请使用Nat技术将服务器的IP地址映射为另外的IP地址,发布到广域网中,以便公司分部的计算机能够通过这些IP地址,访问公司总部的服务器。

不论是公司总部还是公司分部,同一个地域内的计算机,都能通过telnet方式远程管理本地域内的网络设备。

3、附加选做功能说明自行制定公司总部管理层的某台计算机与财务部的某台计算机能够通讯,而其他管理层计算机与财务部的其他计算机不再能够互访。

《网络基础应用实训》综合实训报告一、IP地址规划说明题目要求,规划一个企业网络,这个企业有分为公司总部和公司分部,公司总部申请到的IP地址为:200.168.38.0/24,公司分部申请到的IP地址为:200.168.138.0/24。

根据题意,公司总部的IP规划如下表1所示,根据题意,分部IP规划如下表2所示:二、网络拓扑结构设计及说明这个企业,分为公司总部和公司分部,在公司总部里有,一台三层交换机作为汇聚层,汇聚来自各个部门所拥有的接入层交换机。

公司总部还拥有一台边界路由器,连接着外网。

在公司分部也拥有一台边界路由器,以保证公司分部和公司总部的通讯。

网络拓扑结构图如图2所示:图2:网络拓扑结构图具体网络规划如下:一、公司总部的网络规划:公司总部拥有一台三层交换机作为汇聚层,汇聚来自各个部门所拥有的接入层交换机。

公司总部有四个部门:生产部、销售部、财务部和管理层,各个部门有一台交换机或多台汇聚来自本部门的所有计算机,并且对其划分vlan (Vlan 1 Produce:200.168.38.0/25;Vlan 2 Sales:200.168.38.128/26;Vlan 3 Finance:200.168.38.192/27;Vlan 4 Management:200.168.38.224/28;Vlan 5 Server:172.16.38.0/24),使该部门里的计算机可接入网络,进行通讯。

其中财务部中拥有无线AP ,供给该部门里部分计算机连接使用;管理层中拥有无线路由器,供给该部门里所有计算机连接使用;从公司总部拉出的两条线,连接着服务器所拥有的接入层交换机,以保证,公司内所有计算机快速访问服务器。

公司总部拥有一台边界路由器连接到外网,通过Nat技术将服务器的IP地址映射为外网的IP地址,发布到广域网中,以便公司分部的计算机能够通过这些IP地址,访问公司总部的服务器。

二、公司分部的网络规划:公司分部拥有一台边界路由器作为连接外网和内网设备,并连接来自公司分部所有的接入层接换机。

公司分部有两个车间:甲生产车间、乙生厂车间,各个车间有有一台交换机或多台汇聚来自本部门的所有计算机,并且对其划分vlan (Vlan 6 Workshop1:200.168.138.0/25;Vlan 7 Workshop2:200.168.138.128/25),使该部门里的计算机可接入网络,进行通讯。

三、网络设备功能的配置说明要想使公司总部和公司分布的各个部门都处于一个单独的子网内,每一个子网内能互相通讯,子网与子网之间也能互相通讯,就要先对三层交换机进行vlan配置、开启动态路由等;其次对二层交换机进行vlan配置等。

对于财务部所拥有的无线AP和管理层所拥有的无线路由器,也得进行相关的配置。

要想使公司分部能够与公司总部进行通讯,就得在广域网中的路由器,以及在边界路由器上配置动态路由。

要想使公司分部计算机能够访问到服务器,还需在公司总部的边界路由器R1上配置NAT等。

为了使访问服务器的速度加快,公司总部连到服务器所拥有的接入层交换机还需配置干道。

具体配置过程如下所示:步骤一、打开3MS上的vlan,并配置IP地址、子网掩码(如图3.1);对3MS上各个端口进行封装和配置trunk(如图3.2),。

图 3.1步骤二、在三层交换机3MS上开启干道,对其封装和配置trunk(如图3.3);在三层交换机3MS连到边关路由器的端口是开启路由,并配置IP地址、子网掩码(如图3.4);在三层交换机3MS上配置动态路由(如图3.5);在三层交换机3MS上对vlan1、vlan2、vlan3开启DHCP自动获取IP服务,并配置vlan对应的IP地址、子网掩码(如图3.6)。

图 3.3图 3.4图 3.5图 3.6步骤三、在二层交换机Server上开启vlan,并对服务器所处的vlan进行配置IP地址、子网掩码(如图3.7);在二层交换机Server上开启干道(如图3.8);在二层交换机Server 上划分vlan,并配置trunk,配置端口所处的干道(如图3.9);在二层交换机Produce上对端口配置trunk、划分vlan(如图3.10)图3.7图 3.8图3.9步骤四、在二层交换机Produce上开启vlan,并配置生产部所处vlan的IP地址、子网掩码(如图3.11);在二层交换机Sales上对端口配置trunk、划分vlan(如图3.12);在二层交换机Sales上开启vlan,并配置销售部所处vlan的IP地址、子网掩码(如图3.13);在二层交换机Finance上对端口配置trunk、划分vlan(如图3.14)图 3.11图 3.12图 3.13步骤五、在二层交换机Finance上对连到无线AP的端口进行划分vlan(如图3.15);在二层交换机Finance上开启vlan,并配置财务部所处vlan的IP地址、子网掩码(如图3.16);在二层交换机Management上对端口配置trunk(如图3.17);对连接到无线路由的端口划分vlan(如图3.18);在二层交换机Management上开启vlan,并配置管理层所处vlan的IP地址、子网掩码(如图3.19)图 3.15图 3.16图 3.17图 3.18步骤六、开启无线AP功能,并配置SSID(如图3.20);开启无线路由器功能,并配置SSID(如图3.21);配置无线路由器的IP地址、子网掩码,开启无线路由器的DHCP自动获取IP地址功能(如图3.22)图 3.20图 3.21步骤七、配置无线路由器的因特网IP地址、子网掩码、默认网关(如图 3.23);配置两台服务器的IP地址、子网掩码、默认网关(如图3.24、图3.25);配置公司总部的边界路由器R1连入三层交换机的端口的IP地址、子网掩码,并设置为内网(图3.26)图 3.23图 3.24图 3.25步骤八、在公司总部的边界路由器R1连入广域网路由器的端口上配置IP地址、子网掩码,并设置外网(如图3.27);在公司总部的边界路由器R1上配置动态路由,并通过NAT技术,将服务器的IP地址映射到外网(如图3.28);在广域网路由器R2的端口上配置IP地址、子网掩码、时钟(如图3.29);在广域网路由器R2上配置动态路由(如图3.30);在广域网路由器R3的端口上配置IP地址、子网掩码、时钟(如图3.31)图 3.27图 3.28图 3.29图 3.30图 3.31步骤九、在广域网路由器R3上配置动态路由(如图3.32);在公司分部的边界路由器R4连入广域网路由器的端口上配置IP地址、子网掩码、时钟(如图3.33);在公司分部的边界路由器R4连入公司分部交换机的端口上配置IP地址、子网掩码(如图3.34);在公司分部的边界路由器R4上配置动态路由(如图3.35);在公司分部的边界路由器R4上开启DHCP自动获取IP服务(如图3.36)图 3.32图 3.33图 3.34图 3.35步骤十、在二层交换机Workshop1的端口上配置trunk,划分vlan(如图3.37);在二层交换机Workshop1上开启vlan,并配置甲车间所处的vlan的IP地址、子网掩码(如图3.38);在二层交换机Workshop2的端口上配置trunk,划分vlan(如图3.39);在二层交换机Workshop2上开启vlan,并配置乙车间所处的vlan的IP地址、子网掩码(如图3.40);在所有的二层交换机上配置缺省的网关(如图3.41);在三层交换机、二层交换机上配置远程登录密码、进入特权模式密码(如图3.42、图3.43)图 3.37图 3.38图3.39图3.40图3.41图3.42步骤十一、对所有连接有线的计算机开启自动获取IP服务(如图3.44);对所有连接无线的计算机添加无线网卡(如图3.45);为所有连接无线的计算机选择相应的无线(如图3.46)图3.44图3.45图3.46四、项目测试与说明测试公司总部与服务器的通讯情况,生产部的情况如图4.1,销售部的情况如图4.2图 4.1图 4.3图 4.5图 4.7图 4.9图 4.11图 4.13图 4.14图 4.15图 4.16图 4.17图 4.18图 4.19图 4.20图 4.21图 4.22图 4.23图 4.24计算机登录到二层交换机Sales(如图4.26)图 4.25计算机登录到二层交换机Management(如图4.28)图 4.27计算机登录到二层交换机Server(如图4.30)图 4.29图 4.30计算机登录到二层交换机Workshop1(如图4.32)图 4.31图 4.32。

相关主题