网络设备管理实训Word格式.docx
- 文档编号:19918057
- 上传时间:2023-01-12
- 格式:DOCX
- 页数:17
- 大小:229.25KB
网络设备管理实训Word格式.docx
《网络设备管理实训Word格式.docx》由会员分享,可在线阅读,更多相关《网络设备管理实训Word格式.docx(17页珍藏版)》请在冰豆网上搜索。
1)建成一个具有高可靠性和开放性的网络,它应支持流行的SNMP等网络管理协议;
2)采用Internet上的标准协议--TCP/IP协议,提供校园内部及面向全球的WWW服务、FTP服务、NEWS服务、电子邮件服务,实现与国际互联网的完全接轨;
3)同时它还应具有支持通用大型数据库的功能,支持多种协议,具有良好的软件支持;
4)采用模块化结构设计,容易升级;
5)最后,它还应针对学校的教学特点,具有一些基本的教学功能,以完成学校的基本教学任务。
网络设备
1.交换机
H3C系列交换机是H3C公司基于IToIP理念设计和开发的智能弹性以太网交换机。
系统采用创新的IRF技术,在安全可靠、多业务融合、易管理和维护等方面为用户提供全新的技术特性和解决方案,是理想的办公网、业务网和驻地网的汇聚、接入交换机以及中小企业、分支机构的核心交换机。
H3CS3600系列交换机采用H3C公司创新的IRF(IntelligentResilientFramework)智能弹性技术,与传统组网技术相比,在扩展性、可靠性、整体架构的性能方面具有强大的优势H3CS3600系列交换机还支持特有的ARP入侵检测功能,可有效防止黑客或攻击者通过ARP报文实施日趋盛行的“ARP欺骗攻击”,对不符合DHCPSnooping动态绑定表或手工配置的静态绑定表的非法ARP欺骗报文直接丢弃。
同时支持IPSourceCheck特性,防止包括MAC欺骗、IP欺骗、MAC/IP欺骗在内的非法地址仿冒,以及大流量地址仿冒带来的DoS攻击。
2.路由器
路由器处于网络层,一方面他屏蔽了下层网络的技术细节,能够跨越不同的物理网络类型,使各类网络都统一为IP网络,这种一致性使全球范围用户之间的通信成为可能;
另一方面将整个互联网络分割成逻辑上独立的网络单位,使网络具有一定的逻辑结构。
同时路由器还负责对IP包进行灵活的路由选择,把数据逐段向目的地转发,使全球范围用户之间的通信成为现实。
路由器是用来连接不同网段或网络的。
除了实现不同网络的连接外,路由器还拥有地址转换功能,借助单一IP地址实现整个企业网络的Internet连接共享,并将网络内的计算机隐藏起来,从而提高了网络的安全性,避免受到外部用户的恶意攻击。
实训内容
1.网络设备的初始配置
1)交换机
(1)右击“开始”,依次点击“程序”,“附件”,“通讯”,“超级终端”打开对话框(2)输入名称后点击确定,出现对话框(3)点击“确定”后出现对话框(4)填写完相应的文本文框,对交换机进行初始配置
2)路由器
其初始配置过程类似于交换机,在此不做详细叙述。
2.实训设计
A公司
(1)实训目的
本项目要求在公司内部建立稳定,高效的办公自动化网络,通过项目的实施,使所有员工能够通过总部网络进入internet,从而提高所有员工的工作效率和加快企业内部信息的传递。
同时需要建立WEB服务器,用于在互联网上发布企业信息。
在总部和子公司均设立专用服务器,使集团内所有员工能够利用服务器方便的访问公共文件资源,并能够完成企业内部邮件的收发。
系统建立完成后,要求能满足企业个方面的应用需求,包括办公自动化,邮件收发,信息共享和发布,员工帐户管理,系统安全管理等。
并能够实现网上视频会议,出差员工远程连接。
(2)实训背景
解常规的基于物理连接的局域网由于结构简单,构建方便而成为形成小型简单网络的首选。
局域网通常限于单个建筑或楼群内,他将距离相对较近的用户通过交换设备与已连接,形成简单的资源共享。
局域网中的每台单独的PC或其他主机都是一个网络节点,这意味着许多用户可以共享昂贵的设备。
局域网通常有某个组织拥有,如企业或学校,并且他们处于一个广播域中。
但是在现在的形势下,网络结构越来越复杂也越来越大,不仅用户数量多,分布范围广,地理位置复杂,应用内容也更加多样化。
因此纯粹通过传统物理连接实现的局域网已经不能满足需要,VLAN即虚拟局域网的概念已经成为企业网络十分常用的一种结构。
VLAN是一种将局域网设备从逻辑上划分而不是物理上划分成更小的局域网,每一个小局域网成为一个网段,从而实现虚拟工作组的数据交换技术。
VLAN与物理划分局域网相比有许多优势,主要包括以下3个方面:
(1)接口通过逻辑划分分别属于不同的广播域。
(2)提高了网络的安全性。
不同的VLAN之间不经过路由就不能直接通信,从而将安全隐患限制在VLAN的广播域中,降低了广播信息的不安全性。
(3)灵活的管理。
更改用户所属的网络不必更换接口和连线,只更改软件配置就可以了。
3)解决方法
(1)A公司内的网络拓扑表如下:
Departerment
Vlan
端口
Ip地址
子网掩码
Dongshiu
Vlan2
Fa0/2
172.16.2.0
27
Ziyuanbu
Vlan3
Fa0/3
172.16.2.32
Wailianbu
Vlan4
Fa0/4
172.16.2.64
Caiwubu
Vlan5
Fa0/5
172.16.2.96.
Houqinbu
Vlan6
Fa0/6
172.16.2.128
Gongguanbu
Vlan7
Fa0/7
172.16.2.160
Yanfabu
Vlan8
Fa0/8
172.16.2.192
Shichangbu
Vlan9
Fa0/9
172.16.2.224
Chejian
Vlan10
Fa0/10
172.16.3.1
24
(2)a.A公司的网络拓扑图如下图:
b.F分公司的网络拓扑图如下:
(3)网络设备的配置
配置RouterA(A公司出口路由器)
#配置串口Serial0的IP地址,封装为帧中继,并配置帧中继映射表。
[RouterA]interfaceserial0
[RouterA-Serial0]ipaddress172.16.1.18255.255.255.252
[RouterA-Serial0]link-protocolfr
[RouterA-Serial0]frmapIP172.16.1.16dlci101broadcast
[RouterA-Serial0]frmapIP172.16.2.1dlci102broadcast
[RouterA-Serial0]frmapIP172.16,1.24dlci103broadcast
#启动OSPF协议
[RouterA-Serial0]quit
[RouterA]routerid1.1.1.1
[RouterA]ospfenable
[RouterA-ospf]quit
#配置该接口所属区域号及该接口类型
[RouterA-Serial0]ospfenablearea0
[RouterA-Serial0]ospfnetwork-typep2mp
[RouterA-Serial0]ospfpeer172.16.1.16
[RouterA-Serial0]ospfpeer172.16.2.1
[RouterA-Serial0]ospfpeer172.16,1.24
交换机a的配置
在公司的两个汇聚层交换机上分别设置VTP域,其中一个配置如下:
[S5500]vtpdomainabc
[S5500]vtpmodeserver
[S5500]vtppasswordok
[S5500]vtpmodeclient
[S5500]#dispvlan
将各交换机之间的连线分别设置为trunk,其中一个接入层交换机的配置命令如下:
[S3600]interfaceethernet0/1
[S3600-Ethernet0/1]portlink-typetrunk
[S3600-Ethernet0/1]porttrunkpermitvlanall
其中一个汇聚层交换机的配置命令如下:
<
S5500>
system-view
[S5500]vlanvlan1tovlan9
把相应的端口分别加入不同的VLAN
[S3600]vlan2
[S3600-vlan2]porte0/2
[S3600]vlan3
[S3600-vlan3]porte0/3
[S3600]vlan4
[S3600-vlan4]porte0/4
[S3600]vlan5
[S3600-vlan5]porte0/5
[S3600]vlan6
[S3600-vlan6]porte0/6
[S3600]vlan7
[S3600-vlan7]porte0/7
[S3600]vlan8
[S3600-vlan8]porte0/8
[S3600]vlan9
[S3600-vlan9]porte0/9
[S3600]vlan10
[S3600-vlan10]porte0/10
[Quidway]inte0
[Switch-Ethernet0]inte0.1
[Switch-Ethernet0.1]encapsulationdot1q2
[Switch-Ethernet0.1]ipaddr172.16.2.3255.255.255.224
[Switch-Ethernet0.1]nudoshut
[Switch-Ethernet0.1]inte0.2
[Switch-Ethernet0.2]encapsulationdot1q3
[Switch-Ethernet0.2]ipaddr172.16.2.1255.255.255.224
[Switch-Ethernet0.2]nudoshut
[Switch-Ethernet0.2]inte0.3
[Switch-Ethernet0.3]encapsulationdot1q4
[Switch-Ethernet0.3]ipaddr172.16.2.33255.255.255.224
[Switch-Ethernet0.3]nudoshut
[Switch-Ethernet0.3]inte0.4
[Switch-Ethernet0.4]encapsulationdot1q5
[Switch-Ethernet0.4]ipaddr172.16.2.65255.255.255.224
[Switch-Ethernet0.4]nudoshut
[Switch-Ethernet0.4]inte0.5
[Switch-Ethernet0.5]encapsulationdot1q6
[Switch-Ethernet0.6]ipaddr172.16.2.97255.255.255.224
[Switch-Ethernet0.6]nudoshut
[Switch-Ethernet0.6]inte0.7
[Switch-Ethernet0.7]encapsulationdot1q7
[Switch-Ethernet0.7]ipaddr172.16.2.129255.255.255.224
[Switch-Ethernet0.7]nudoshut
[Switch-Ethernet0.7]inte0.8
[Switch-Ethernet0.8]encapsulationdot1q8
[Switch-Ethernet0.8]ipaddr172.16.2.161255.255.255.224
[Switch-Ethernet0.8]nudoshut
[Switch-Ethernet0.8]inte0.9
[Switch-Ethernet0.9]encapsulationdot1q9
[Switch-Ethernet0.9]ipaddr172.16.3.1255.255.255.224
[Switch-Ethernet0.9]nudoshut
B公司
1)实训目的
网络是网吧运营的基石,网络品质的优劣直接影响到网吧经营状况。
随着网络游戏、视频点播、在线娱乐等网络应用的层出不穷,网吧的网络流量与日俱增,庞大的数据流量以及较长的运营时间给网吧网络带来了巨大压力。
网络测试数据表明:
千兆网络的性能远远优于百兆,允许接入更多的用户终端,能够全面满足更多带宽密集型的网络应用需求。
由此可见,强大的千兆网络将担当起为网吧提速的重任,并逐步取代百兆成为网吧应用的主流。
2)实训背景
大型网吧网络系统建设是一项大型网络工程,各网吧需要根据自身的实际情况来制定网络设计原则。
在大型网吧的网络建设过程中,其遵循以下网络设计原则:
(1)实用性和经济性
由于网吧一次性资金投入大,设备折旧快,目前外部经营环境差。
另一方面,网吧应用环境比较恶劣,顾客应用水平较参差不齐,因此,在网络的建设过程中,系统建设应始终贯彻面向应用,注重实效的方针,坚持实用、经济的原则。
(2)先进性和成熟性
当前计算机网络技术发展很快,设备更新淘汰也很快。
这就要求网络建设在系统设计时既要采用先入的概念、技术和方法,又要注意结构、设备、工具的相对成熟。
只有采用当前符合国际标准的成熟先入的技术和设备,才能确保网络络能够适应将来网络技术发展的需要,保证在未来几年内占主导地位。
(3)可靠性和稳定性
在考虑技术先进性和开放性的同时,还应从系统结构、技术措施、设备性能、系统管理、厂商技术支持及维修能力等方面着手,确保系统运行的可靠性和稳定性。
达到最大的平均无故障时间。
(4)安全性和保密性
在系统设计中既考虑信息资源的充分共享,更要注意信息的保护和隔离,因此系统应分别针对不同的应用和不同的网络通信环境,采取不同的措施。
包括系统安全机制、数据存取的权限控制等。
(5)可扩展性和易维护性
为了适应系统变化的要求,必须充分考虑以最简便的方法、最低的投资,实现系统的扩展和维护。
把当前先入性、未来可扩展性和经济可行性结合起来,保护以往投资,实现较高的总体性能价格比
(1)B公司所划分到的网段为:
172.16.10.0/24
(2)网吧拓扑图如下
配置类似公司A
C公司
C公司是一家网络服务提供公司,对外提供WEB及FTP服务。
WEB服务是建立可互操作的分布式应用程序的新平台,通过HTTP,人们使用各自的浏览器便可以轻松地访问和浏览五彩缤纷的因特网世界。
企业员工可以在最短的时间了解到最新新闻、最新技术,最新产品等一切新鲜的事物,有助于视野的开拓,激发灵感与创新。
服务器的性能是由网站内容来决定的。
如果Web站点是静态的,系统瓶颈依次是:
网络子系统和内存。
如果Web服务器主要进行密集计算(例如动态产生Web页),系统瓶颈依次是:
内存、CPU、磁盘子系统和网络子系统。
FTP是由文件传送协议支持的,用于在Internet上的两台计算机之间文件的互传。
FTP几乎可以传送任何类型文件。
目前网络中公共的FTP站点都支持匿名访问。
随着网络适用范围的扩大,通过网络获得信息已成为人们的一个主要渠道,包括政府、高校、企事业单位等各行各业都建立了相应的web服务器、ftp服务器。
在把信息提供给用户广泛浏览的同时,同样也存在着安全问题和控制问题。
比如对于一个企业内部的web服务器,可能只提供给内部用户访问,而外部用户是不可以访问的。
所以在建立一个服务器的同时,还存在如何把服务提供给相应的访问者,并保证访问者合法访问的问题。
对于ftp服务,由于它简单易用,并与Windows系统本身结合紧密。
在实际应用中,ftp的默认设置其实存在很多安全隐患,很容易成为黑客们的攻击目标。
2)解决方法
(1)C公司所划分到的网段为:
172.16.20.0/24
(2)C公司的网络拓扑图如下
D公司
第三层交换机是对应与OSI/RM开放体系模型的第三层(网络层)来定义的,也就是说这类交换机可以工作在网络层,它比第二层交换机更加高档,功能更强。
第三层交换机因为工作在网络层,所以它具有路由功能,将IP地址信息提供给网络路径选择,并实现不同网段间数据的线速交换。
当网络规模较大时,可以根据特殊应用需求划分为校地独立的vlan网段,以减小广播所造成的影响。
说它是路由器,因为它可操作在网络协议的第三层,是一种路由理解设备并可起到路由决定的作用;
说它是交换机,因为他的速度极快,几乎达到第二层交换机的速度。
一个具有第三层交换功能的设备是一个带有第三层路由功能的第二层交换机,但他是二者的有机结合,并不是简单地把路由器设备的硬件及软件叠加在局域网交换机上。
三层交换机是为IP设计的,接口类型简单,拥有很强的二层包处理能力,所以适用于大型局域网。
为了减少广播风暴的危害,必须把大型局域网按功能或地域等因素换分为一个一个的小局域网,也就是一个一个的小网段。
第三层交换具有以下特点:
(1)有机的硬件结合使得数据交换加速。
(2)优化的路由软件使得路由过程效率提高。
(3)除了必须的路由决定过程外,大部分数据转发过程由第二层交换处理。
(4)多个子网互联只是与第三层交换模块逻辑连接,不像传统的外接路由器那样增加端口,节省了用户的投资。
(1)网络设备
网络设备分析
(1)高性能;
所有网络设备都应足够的吞吐量;
(2)高可靠性和高可用性;
应考虑多种容错技术;
(3)可管理性;
所有网络设备均可用适当的网管软件进行监控、管理和设置;
(4)采用国际统一的标准;
(2)根据所画的网络拓扑图,及项目要求,对网络进行ip设置
交换机
连接的设备
连接网络
D
Fa0/1
172.16.9.3
1
172.16.9.0
2
172.16.9.32
3
172.16.9.64
4
172.16.9.96
5
172.16.9.128
6
172.16.9.160
E公司
提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:
1)提供基本的Internet网络服务功能:
如电子邮件、文件传输、远程登录、新闻组讨论、电子公告牌、域名服务等。
2)提供校内各个管理机构的办公自动化:
(1)提供财务查询,报账服务。
(2)提供受存取权控制的文件、档案查询服务。
(3)提供贵重设备仪器及其它设备信息的管理服务
防火墙是指设置在不同网络(如可信任的企业内部网和不可信任的公共网)或网络安全域之间的一系列部件的组合。
它是不同网络或网络安全域之间信息的唯一出入口,能根据企业的安全政策控制(允许、拒绝、检测)出入网络的信息流,且本身具有较强的抗攻击能力。
它是提供信息安全服务,实现网络和信息安全的基础设施。
在逻辑上。
防火墙是一个分离器、一个限制器、也是一个分析器,有效地监控内部网和Internet之间的任何活动,保证内部网络的安全。
防火墙的基本功能:
(1)防火墙是网络安全的屏障。
一个防火墙(作为阻塞点、控制点)能极大地提高一个内部网络的安全性,并通过过滤不安全的服务降低风险。
由于只有允许的应用协议才能通过防火墙,所以网络环境变得更安全。
(2)防火墙可以强化网络安全策略。
通过一防火墙为中心的安全方案配置,可以将所有安全软件(如口令、加密、身份认证、审计等)配置在防火墙上。
与将安全问题分散到各个主机上相比,防火墙的集中管理更经济。
(3)对网络存取和访问进行监控审计。
如果访问经过防火墙,那么防火墙就能记录下这些访问并进行日志记录,同时也能提供网络使用情况的统计数据。
(4)防止内部信息的外泄。
通过利用防火墙对内部网络的划分,可实现内部网络重点网段的隔离,从而限制了局部重点或敏感网络安全问题对全局网络造成的影响。
除了安全作用,防火墙还支持具有Internet服务特性的企业内部网络技术体系VPN,通过VPN。
可将企事业单位在地域上分布在全世界各地的vlan或专用子网有机地连成一个整体,不仅省去了专用通信线路,而且为信息共享提供了技术保障。
(1)E公司所划分到的网段为:
172.16.30.0/24
(2)网络拓扑图如下:
(3)网络设备配置
#打开防火墙功能。
[Quidway]firewallenable
#设置防火墙缺省过滤方式为允许包通过。
[Quidway]firewalldefaultpermit
#配置访问规则禁止所有包通过。
[Quidway]acl101
#配置访问规则允许WEB,FTP端口号访问网络
[Quidway-acl-101]rulepermittcpsourceanydestination
anydestination-porteq80
[Qui
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络设备 管理