题目一构建SOHO型网络
一、内容及目标
1、内容
利用交换机组建小型办公网络
2、目标
通过构建完好的小型网络环境,可以实现网络内部的设备之间的相互通信,共享网络内部资源,从而提高工作的效率,为我们的生活和工作带来方便。
二、任务要求
为了满足腾飞网络公司网络构建的需求,我们需要了解腾飞网络目前存在的问题:连网设备太多;网络速度太慢;网络应用太少……面对网络目前存在的这些问题。
因此改造网络的核心在于更换网络的互联设备,使用交换机来重构网络。
交换机是比集线器更智能化,更安全,更具有管理性能的设备,使用交换机来重新组建网络,使网络的性能会得到很大的提高,但也会给网络的管理带来更多的技术难题。
三、步骤、方法和进程
1、步骤
给主机配置IP地址,利用交换机实现主机互联互通
给S2126交换机配置主机名为:XXX_S2126-1
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、进程指导
题目二构建中型办公网络
一、内容及目标
1、内容
中型网络的规划涉及到不同的办公区域的网段,需要使用多台交换机和更多的网络互联设备。
2、目标
利用三层交换机,实现VLAN间主机的通信
二、任务要求
1、交换机划分VLAN
2、二层交换机和三层交换机级联
3、trunk实现相同VLAN访问
4、三层交换机配置路由,实现VLAN间互访
三、步骤、方法和进程
1、步骤
1.在两交换机上配置链路聚合
2.按拓扑连接线缆,测试网络连通性
3.拔掉一根线缆,查看丢包情况
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
四、
过程指导
题目三 多区域网络的互联
一、内容及目标 1、内容
多区域的网络是在简单网络基础上,利用成熟的网络技术和通信技术,采用统一的网络协议(TCP/IP ),将全校办公、教学、实验、科研通过校园网络连接起来,并与CERNET 、教科网、Internet 连接。
2、目标
经过互连和扩容之后的多区域校园网,不仅要在速度、容量上完全满足需求。
更重要的是,将原本松散的、处于各地的网络从规格、管理软件、安全防护等方面进行完整的统一。
课次 学时 完成内容 1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP 地址等)
4 8 项目测试
5
6 完善
同时,使得未来的系统升级变得简单而可行。
二、任务要求
青山大学最近与几家专科类院校进行了合并,合并后成为一家颇有影响的综合类本科院校,学校完成合并工作后,各个校区的网络互联工作提上了日程表。
学校合并涉及到各个校区路由器运行路由协议的整体规划,经过和学校方面沟通,基本上确定以公有的路由协议为主。
三、步骤、方法和进程
1、步骤
按拓扑结构设计配置。
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、过程指导
题目四:构建安全的校园网络
一、内容及目标
1、内容
安全使用网络
2、目标
安全使用网络
二、任务要求
你是某医院网管,领导要求你对网络的数据流量进行控制。
领导要求门诊部的主机需要正常划价收费,可以访问收银服务器192.168.2.8,但不能访问财务部的其他主机。
三、步骤、方法和进程
1、步骤
按拓扑结构设计配置。
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、过程指导
题目五构建无线局域网
一、内容及目标
1、内容
主要内容:采用无线技术进行全方位、立体式无线覆盖,让师生们可以随时随地、无拘无束地连接到整个校园网络,享受随时随地、移动式网络接入服务。
2、目标
使网络遍布校园的每一个角落,真正享受互联互通的网络,希望操场\体育馆\学校的假山\所有的教师都能接入互联网络。
二、任务要求
使网络无处不在
三、步骤、方法和进程
1、步骤
按拓扑结构设计配置。
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、过程指导
题目六广域网VPN(IPSec)网络综合实验
一、内容及目标
1、内容
利用路由器、防火墙、交换机实现VPN。
2、目标
在实验室环境根据具体真实网络建设搭建模拟环境进行综合应用实验,指导学员如何规划实施广域网VPN(IPSec)网络建设规划。
二、任务要求
某金融机构全省VPN网络建设(采用设备:RG-R3662路由器、RG-R2690路由器、RG-R2624路由器)。
三、步骤、方法和进程
1、步骤
IPSec的配置包括在每一台路由器上执行以下步骤:
第一步 路由器基本配置
第二步IKE Phase I Policy 与IKE Phase II Policy 配置 第三步 网络接口启用VPN 功能 第四步 测试VPN 功能 2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
四、进程指导
题目七 构建安全的校园网
一、内容及目标 1、内容
利用交换机、路由器组建校园网
课次 学时 完成内容 1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP 地址等)
4 8 项目测试
5 6
完善
2、目标
通过构建完好的校园网络环境,可以实现网络内部的设备之间的相互通信,共享网络内部资源,或限制访问,从而提高工作的效率,为我们的生活和工作带来方便。
二、任务要求
为某学校网络拓扑模拟图,接入层设备采用s2126G交换机,在接入交换机上划分了办公网VLAN20和学生网Vlan30。
为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机采用S3550交换机,在S3550上有网管Vlan40。
汇聚层交换机通过VLAN10中的接口F0/10与RA相连,Ra通过广域网口和RB以太网连接一台WEB服务器。
通过路由协议,办公网可以访问此服务器,但是为了信息安全的考虑,计划在路由器A上做访问控制列表,禁止学生网访问此WEB服务器。
三、步骤、方法和进程
1、步骤
按照拓扑结构图连接
配置路由器、交换机及测试计算机IP地址。
测试连通性。
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、进程指导
题目八接入Internet
一、内容及目标
1、内容
利用交换机、路由器组建局域网并使局域网的计算机访问互联网
2、目标
了解局域网和Internet互联常用技术;掌握NAT技术工作原理;掌握利用NAT/NAPT实现局域网访问互联网的方法
二、任务要求
某大型企业共有150台主机,企业网络共分为二个区域,普通办公区、信息资料区。
网络内部使用S2126为接入用户的交换机,划分了VLAN10和VLAN20两个VLAN,S3550为企业网络的核心设备,用于汇聚企业网中的所有接入层设备。
企业通过R1762路由器接入互联网,要求保证所有主机正常高速上网。
为了提高上网速度向电信局申请了一条10M的光纤专线接入互联网。
S3550通过F0/24和R1762路由器连接。
Server用于安装一台FTP服务器,地址为200.16.3.8/24。
三、步骤、方法和进程
1、步骤
按照拓扑结构图连接
配置路由器、交换机及测试计算机IP地址。
测试连通性。
2、方法
三个同学一组,设计不同的角色,轮流实现。
3、进程
课次学时完成内容
1、2 10 整体设计拓扑结构图
3 8 完成详细设计(配置设备,分配IP地址等)
4 8 项目测试
5 6 完善
四、进程指导
题目一构建SOHO型网络
题目二构建中型办公网络
题目三多区域网络的互联
题目四:构建安全的校园网络
题目五构建无线局域网
题目六广域网VPN(IPSec)网络综合实验题目七构建安全的校园网
题目八接入Internet。