校园网建设课程设计报告.docx
- 文档编号:12251635
- 上传时间:2023-04-17
- 格式:DOCX
- 页数:21
- 大小:32.74KB
校园网建设课程设计报告.docx
《校园网建设课程设计报告.docx》由会员分享,可在线阅读,更多相关《校园网建设课程设计报告.docx(21页珍藏版)》请在冰豆网上搜索。
校园网建设课程设计报告
校园网建设课程设计报告
(CCNA综合实验)
系别:
计算机工程系
专业:
计算机网络技术
班级:
网络1210
姓名:
朱金贵
学号:
0930********
二零一一年十一月十一日
、八、,
刖言
自1994年以来,互联网在我国取得了飞速发展,联网的计算机、上网用户和网站的数目逐年倍增。
各大专院
校相继建立了自己的校园网。
Internet技术和现代教育的快速发展以及越来越紧密的结合使得校园网成为学校教
育、教学和科研的重要平台。
校园网已成为各学校必备的重要信息基础设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个
重要标志。
在某学院校园网目前的实际情况在充分调研的基础上,结合目前技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。
通过校园网的设计与建设,实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。
针对本项目,本文做了以下工作:
研究了数字化校园网的建设;调查比较了大型组网设备的性能的优缺点;分析了部分高校校园网组网技术方案;研究了基于校园网平台的信息安全问题;实现了拥有教学、科研、宽带多媒体网络和综合信息服务的校园网的规划设计。
第一章校园网简介
1.1什么是校园网
1.2校园网有什么作用
1.3实验目的第二章校园网的需求分析2.1校园网的要求
2.1.1主机要求
2.1.2访问控制要求
2.1.3路由协议要求
2.2IP地址规划
2.3VLAN戈扮
2.4设备的管理与划分
第三章实验配置
3.1拓扑图
3.2配置命令
3.2.1基本配置
3.2.2VLAN配置命令
3.2.3单臂路由
3.3路由协议配置
3.3.1EIGRP协议
3.3.2OSPF协议
3.3.3rip协议
3.3.4路由协议重分布
3.3.5ppp圭寸装和chap身份验证
3.4ACL技术
3.5PAT技术
第四章调试及故障排除
4.1调试
4.2故障解决的步骤
4.3.1检查是否问题出在交换机之间的连接上
4.3.2检查是否问题在某个交换机上
4.4总结及心得体会
第一章校园网简介
1.1什么是校园网
首先,校园网是利用先进的建筑综合布线技术构架安全、可靠、便捷的计算机信息传输线路;其次,校园网的建设必须考虑到为学校教学、教育科研,利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用,提供优质的网络化教学环境。
因此,校园网应当是宽带、具有交互功能和专业性较强的计算机局域网络。
校园网除了需要有必备的硬件设备和操作系统平台外,利用全面的校园网络管理软件、网络教学软件,实现学
校多媒体教学资源、教师备课系统、电子图书阅览检索、多媒体教学软件开发平台、校园网站和教学资源网站建设等功能。
为学校提供教学、管理和决策三个不同层次所需要的数据、信息和知识的一个覆盖全校管理机构和教学机构的基于Internet/lntranet技术的大型网络系统。
校园网还应具有教务、行政、总务管理功能,可以进行课程管
理、学生成绩与学籍管理、图书资料管理等教学教务管理,也可以进行档案管理(含人事、教师档案等)、处室管
理等行政事务管理,总务后勤管理包括财务管理、设备、房产等。
校园网应该具有较先进的水平,体现现代教育思想,要把建设校园网的规划与学校的长远发展规划统一起来,
同时把服务教学作为网络建设的着眼点和落脚点。
校园网是不以盈利为目的的。
校园网上提供大量的免费资源,供广大师生工作学习之用,它所涉及的范围并不局限于校园内部。
有些人认为:
校园网就是大学校园围墙里面的网,即围墙里面的就是校园网,围墙外面的就是公网。
这种看法是错误的。
校园网的界限,并不是以用户终端所处的地理位置范围来的界定的,而是以校园网提供的接入服务范围来界定的。
在校园围墙内可以有公网,在校园围墙外也可以有校园网。
1.2校园网有什么作用
(1)信息传递
这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。
在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。
(2)资源共享
信息资源共享。
通过接入DDN或ISDN,很容易将校园网连接到internet,这样,网络内的各电脑终端不但可
以互通信息资源,而且可以享受网络服务器上的相关数据及internet网上取之不尽,用之不竭的巨大信息资源,
校园网在教学活动中的作用也将成倍地增强。
硬件资源共享。
网络中各台电脑可以彼此互为后备机,一旦某台电脑出现故障,它的任务就由网络中其他电脑代而为之,当网络中的某台电脑负担过重时,网络又可将新的任务转交给网络中较空闲的电脑完成。
网上资源提高教学质量,方便教学
校园网络不但可以在校内进行网络教学,还很容易同外界大型网络连结,形成更大范围的网络交互学习环境。
这样的教学方式,大大提高了学生的学习兴趣,教学效果好,老师也就提高了教学的质量,真是一举二得。
1.3实验目的
实验目的:
学会使用路由器,交换机,PC机之间的配置应用,熟练掌握一些简单的的网络应用连接,熟练掌握
路由器和交换机的基本配置;掌握DHCPACLVLAN和NET协议和相应的技术;提高对实际网络问题的分析和解
决能力。
最终达到校园网建设的要求。
第二章校园网的需求分析
2.1校园网的要求
2.1.1主机要求
部门
需要主机台数
计算机工程系
40台pc
经济管理系
12台pc
电气工程系
13台pc
机械工程系
10台pc
动力工程系
9台pc
基础课部
9台pc
航空系
5台pc
生物医电学院
6台pc
后勤
8台pc
实训中心
600台pc
财务处
6台pc
机关部门
30台pc
家属区
200台pc
无线网络用户
200台pc
2.1.2访问控制要求
1.所有部门可以访问除财务处以外任何部门;
2.财务处可以访问其他任何部门;以及财务处网络无法访问外网除Web服务器;
3.任何部门都可以使用有线网络访问校内服务器;
4.任何移动用户都可以使用无线网络访问校内服务器;
5.外网用户禁止访问内网DHCP和DNS服务器;
6.外网用户禁止访问内网用户;内网用户除财务处以外可随意访问外网;
7.无线网络用户需要在特定的区域内连接才可以访问外网;
8.服务器禁止所用用户ping
2.1.3路由协议要求
在HQ上使用默认理由访问ISP,并将默认路由充分不给B1、B2和B3;
B1运行EIGRP协议;B2运行OSPF协议;B3运行RIP协议;HQ和ISP之间采用PPP链路,并使用CHAP认证
2.2IP地址规划
编号
部门
需求
起始地址
掩码
地址范围
02
实训中心
600台pc
172.21.0.1
255.255.252.0
172.21.0.0-2.255/22
03
家属区
200台pc
172.21.3.1
255.255.255.0
172.21.3.0-4.255/24
04
计算机工程系
40台pc
172.21.4.1
255.255.255.192
172.21.4.0-4.63/26
05
机关部门
30台pc
172.21.5.1
255.255.255.192
172.21.5.0-5.63/26
06
电气工程系
13台pc
172.21.6.1
255.255.255.224
172.21.6.0-6.15/28
07
经济管理系
12台pc
172.21.7.1
255.255.255.240
172.21.7.0-7.15/28
08
机械工程系
10台pc
172.21.8.1
255.255.255.240
172.21.8.0-8.15/28
09
基础部
9台pc
172.21.9.1
255.255.255.240
172.21.9.0-9.15/28
10
动力工程系
9台pc
172.21.10.1
255.255.255.240
172.21.10.0-10.15/28
11
后勤
8台pc
172.21.11.1
255.255.255.240
172.21.11.0-11.15/28
12
生物医学院
6台pc
172.21.12.1
255.255.255.240
172.21.12.0-12.15/28
13
财务处
6台pc
172.21.13.1
255.255.255.248
172.21.13.0-13.15/28
14
航空系
5台pc
172.21.14.1
255.255.255.248
172.21.14.0-14.7/29
15
无线网络用户
200台pc
172.21.15.1
255.255.255.0
172.21.15.0-15.255/24
2.3VLAN戈扮
编号
部门
VLAN
Vian名称
M址
掩码
地址范围
02
实训中心
2
zjg2「
172.21.2.1
255.255.252.0
172.21.0.0-2.255/22—
03
家属区
3
zjg3
172.21.3.1
255.255.255.0
172.21.3.0-4.255/24
04
计算机工程系
4
zjg4
172.21.4.1
255.255.255.192
172.21.4.0-4.63/26
05
机关部门
5
zjg5:
172.21.5.1
255.255.255.192
172.21.5.0-5.63/26:
06:
电气工程系
6
zjg6
172.21.6.1
255.255.255.224
172.21.6.0-6.15/28
07
经济管理系
7
zjg7
172.21.7.1
255.255.255.240
172.21.7.0-7.15/28
08:
机械工程系
8
zjg8「
172.21.8.1
255.255.255.240
172.21.8.0-8.15/28
09「
基础部
9
zjg9
172.21.9.1
255.255.255.240
172.21.9.0-9.15/28
10
动力工程系
10
zjg10
172.21.10.1
255.255.255.240
172.21.10.0-10.15/28
11:
后勤
11
zjg11「
172.21.11.1
255.255.255.240
172.21.11.0-11.15/28:
12
生物医学院
12
zjg12
172.21.12.1
255.255.255.240
172.21.12.0-12.15/28
13
财务处
13
zjg13
172.21.13.1
255.255.255.248
172.21.13.0-13.15/28
14
航空系
14
zjg14
172.21.14.1
255.255.255.248
172.21.14.0-14.7/29
15
无线网络用户
172.21.15.1
255.255.255.0
172.21.15.0-15.255/24
2.4设备的管理与划分
设备
端口
Pc
所在部门
VLAN
地址
掩码
直连设备
Switch5
f0/2
PC2:
实训中心
「2
172.21.2.1
255.255.252.0
f0/1连S1:
f0/2
Switch5
f0/12
PC3
家属区
3
172.21.3.1
255.255.255.0
Switch6
f0/2
PC4
计算机工系
4
172.21.4.1
255.255.255.192
f0/1连S1:
f0/12
Switch6
f0/12
PC5:
机关部门
5
172.21.5.1
255.255.255.192
Switch7
f0/2
PC6
电气工程系
6
172.21.6.1
255.255.255.224
f0/1连S2:
f0/2
Switch7
f0/12
PC7
经济管理系
7
172.21.7.1
255.255.255.240
Switch8
f0/2
PC81
机械工程系
A
172.21.8.1
255.255.255.240
f0/1连S2:
f0/12
Switch8
f0/12
PC9「
基础部
172.21.9.1
255.255.255.240
Switch9
f0/2
PC10
动力工程系
10
172.21.10.1
255.255.255.240
f0/1连S3:
f0/2
Switch9
f0/12
PC11:
后勤
r11
172.21.11.1
255.255.255.240
Switch10
f0/2
PC12:
生物医学院
M2
172.21.12.1
255.255.255.240
f0/1连S3:
f0/12
Switch10
f0/12
PC13
财务处
13
172.21.13.1
255.255.255.248
Switch10
F0/18
PC14
航空系
I14
172.21.14.1
255.255.255.248
路由器
端口
IP地址
掩码
与HP关系
;HP端口地址
端口掩码
ISP
S0/0/0
172.21.1.2
255.255.255.252
S0/0/0直连
172.21.1.1
255.255.255.252
B1
S0/0/0
172.21.1.6
255.255.255.252
S0/0/1直连
I172.21.1.5
255.255.255.252
B2
S0/0/0
172.21.1.10
255.255.255.252
S0/1/0直连
F172.21.1.9
255.255.255.252
B3
S0/0/0
172.21.1.14
255.255.255.252
S0/1/1直连
172.21.1.13
255.255.255.252
第三章校园网建设规划与设计
3.1拓扑图
iiiiiiiiiiiiiiiiiiiHiii
Hosts.
lfjQiEtS
Switch.
witi
10
b
Laptop-PTLaptop©
960-241Swibchl
Laptop^PTLaptop1
960-24TTSwitch6
PC-PTPC10
960-24T
Switch3
PC-PTPC4
PC-PT
PC6
606Host
2811
Bl
PC-PTP匚5
5Hftst&i
#6Q-24TTSwitch?
F匚沖丁
PC11
230Hosts
Laptop-PTL^ptopZ
FGFT
PC13
&it*
LWT172.21.00/18tfAN:
172.21.10/28
3:
PC-PT
PC7
a
PC-PTPC12
Server'PTServer-PT上穿
I(^sXttDHCP/
uhininmi111"imi
WirelesX
'而治2360-24T1
F叫關:
;
S
PC-PT
PC14
■U<第T
52Hosts2960-247^
SwitchS
M^sts
□
3.2配置命令
3.2基本配置
en
noexec-timeout
conft
exit
noipdomain-lookupenablesecretzhujinguilinecone0
passwordzhujinguilogin
loggingsynchronous
3.2.2VLAN配置命令
1.交换机端口vlan的创建,命名:
Switch5:
linevty015passwordzhujinguilogin
exit
hostname设备名称
intfO/2
vlan2
namezjg2
intf0/12
vlan3
namezjg3
中间省略
Switch10:
intf0/2
vlan12
namezjg12
intf0/12
vlan13
namezjg13
intfO/18
2.中继vlan
S5-s12:
intfO/1
switchportmodetrunknoshutdown
3.指定VLAN端口:
Switch5:
intrangef0/2-10
switchportaccessvian2intrangefO/12-22swaccessvian3
中间省略
SwitchlO:
intrangefO/11-17
switchportaccessvian13
congift
intrangefO/2-1O
switchportaccessvian12
323单臂路由
B1-b3
En
B1:
intfO/O.2
encapsuiationdotlQ2
Ipaddress172.21.2.1255.255.252.OintfO/O.4
encapsuiationdot1Q4
Ipaddress172.21.4.1255.255.255192
B2:
intrangefO/18-22switchportaccessvian14
intfO/O
intfO/O.3
encapsuiationdot1Q3
Ipaddress172.21.3.1255.255.255.O
intfO/O.5
encapsuiationdot1Q5
ipaddress172.21.5.1255.255.255.192
intfO/O.7
encapsuiationdot1Q7
Ipaddress172.21.7.1255.255.255.24O
intfO/O.9
encapsuiationdot1Q9
ipaddress172.21.9.1255.255.255.24O
intfO/O.11
encapsuiationdot1Q11
ipaddress172.21.11.1255.255.255.24O
intfO/O.13
encapsuiationdot1Q13
ipaddress172.21.13.1255.255.255.24O
Routereigrp9O
Defauit9O
intfO/O.6
encapsuiationdot1Q6
Ipaddress172.21.6.1255.255.255.224
intfO/O.8
encapsuiationdot1Q8
ipaddress172.21.8.1255.255.255.24O
B3:
intfO/O.1O
encapsuiationdot1Q1O
ipaddress172.21.1O.1255.255.255.24O
intfO/O.12
encapsuiationdot1Q12
ipaddress172.21.12.1255.255.255.24O
intfO/O.14
encapsuiationdot1Q14
ipaddress172.21.14.1255.255.255.248
3.2路由协议配置
3.3.1EIGRP协议
B1:
Network172.21.1.00.0.0.255
Network172.21.2.00.0.0.3
Network172.21.3.00.0.0.3
Network172.21.4.00.0.0.3
Network172.21.5.00.0.0.3
3.3.2OSPF协议
B2:
3.3.3rip协议
B1:
Routerrip
version2
Noauto
Network172.21.1.00.0.0.255
Network172.21.10.00.0.0.3
Network172.21.11.00.0.0.3
3.3.4路由协议重分布
Routerospf110
Default
Network172.21.1.00.0.0.255a0
Network172.21.6.00.0.0.3a0
Network172.21.7.00.0.0.3a0
Network172.21.8.00.0.0.3a0
Network172.21.9.00.0.0.3a0
Network172.21.12.00.0.0.3
Network172.21.13.00.0.0.3
Network172.21.14.00.0.0.3
redistributeripsub
redistributeeigrp90subnets
redistributeeigrp90metric-type1
redistributeospf110sub
ISP:
usernameHQpasswordzjg
ints0/0/0
encapsulationppp
pppauthenticationchappap
Routereigrp90
redistributeripmetric1000125511500
redistributeospf110metric10009011500Redistributestatic
Routerospf110
Routerrip
redistributeeigrp90sub
3.3.5ppp圭寸装和chap身份验证
HC和ISP之间采用PPP链路,并使用CHAPA证;
HQ:
usernameISPpasswordzjg
intS0/0/0
encapsulationppp
pppauthenticationchappap
3.4ACL技术
2.财务处可以访问其他任何部门;
ISP
ipaccess-listextendedacl1
permittcp172.21.13.00
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 校园网 建设 课程设计 报告