文档库 最新最全的文档下载
当前位置:文档库 › 网络配置教程

网络配置教程

网络配置教程
网络配置教程

网络配置教程(0.1)——锐捷、华为(H3C)网络设备基本配置1

前言:此前已发表一系列网络配置教程,在此将锐捷、华为(H)网络设备基本配置内容补充上。

网络设备主要指交换机、路由器和防火墙等设备,在此以交换机为例。

【实验名称】

锐捷、华为(H)网络设备基本配置

【实训目的】

希望在学完此教程后,可以掌握:熟悉h和锐捷命令行。

进入、退出;

帮助;

自动补全;

错误提示;

各级视图模式下主要命令代表含义;

设置时钟、名称;banner欢迎词等。

【技术原理】

交换机的管理方式基本分为两种:带内管理和带外管理。通过交换机的Console口管理交换机属于带外管理,不占用交换机的网络接口,其特点是需要使用配置线缆,近距离配置。第一次配置时必须利用Console端口进行配置。

背景描述】

你是某公司新来的网管,公司要求你熟悉网络产品,公司采用全系列锐捷网络产品,首先要求你登录交换机,了解、掌握交换机的命令行操作。

在设备配置过程中,离不开命令行帮助特性。命令行接口提供两种在线帮助:完全帮助、部分帮助。用户通过在线帮助能够获取到设备配置过程中所需的相关帮助信息。RGNOS提供了丰富的在线帮助功能,只需要输入一个‘?’,便可以得到详细的帮助信息了,为了得到有效的命令模式、指令名称、关键字、指令参数等方面的帮助,可以使用如下的方法:

命令或者键盘输入

作用

(Prompt)#help

显示简短的系统帮助描述信息

(prompt)# ?

列出当前命令模式下的所有的命令

(Prompt)#abbreviated-command-entry?

显示出当前命令模式下,以指定的字符开始的所有命令

(Prompt)#abbreviated-command-entry

自动补齐以指定字符开始的命令

(prompt)#command ?

列出这个命令开头的所有的参数或后续命令选项

RGNOS对于用户输入的命令、参数进行严格的检查判断,对于错误的命令,不合法的参数会作出相应的错误提示,方便用户找出问题,常见错误提示如下表:

错误提示信息错误的原因

% Invalid input detected at '^' marker. 输入的命令有错误,错误的地方在’^’指明的位置。

% Incomplete command. 命令输入不完整。

% Ambiguous command: "command" 以command开头的指令有多个,指令输入不够明确。

Password required, but none set 以Telnet方式登陆时,需要在对应的line vty num配置密码,该提示是由于没有配置对应的登陆密码。

% No password set 没有设置控制密码,对于非控制台口登陆时,必须配置使能控制密码,否则无法进入特权用户模式。

建议:在设备配置过程中,会经常使用TAB、完全帮助、部分帮助特性,熟记命令行错误信息提示。在配置相同或相似的命令的时候,要善于使用上光标键↑历史命令;在配置一些命令后,可在系统视图下使用show running-config命令显示设备当前生效的配置。

【实训设备】

S(1台),PC(1台)、直连线(1条)、Console线(1条)

【实训内容】

(1)用标准console线缆用于连接计算机的串口和交换机的console上。在计算机上启用超级终端,并配置超级终端的的参数,使计算机与交换机通过console口建立连接;(2)更改交换机的主机名;

(3)擦除配置信息、保存配置信息、显示配置信息;

(4)显示当前配置信息;

(5)显示历史命令。

【实训拓扑】

系统不让我一篇发出来,待续……

转帖注明出处https://www.wendangku.net/doc/e714627502.html,/5ijsj/blog/item/ce5340580a91d9d19c8204a2.html

网络配置教程(0.2)——锐捷、华为(H3C)网络设备系统升级教程2

以下内容是H3C、cisco的ftp方式升级系统方法:

H3C

方案一:利用安装有FTP服务器软件的笔记本实现配置文件的复制

(一)将旧交换机上的配置文件上传至一台FTP服务器

图1

如图1所示,本次工程实例我们使用了一台笔记本作为调试终端,旧的笔记本上端口7属于网管VLAN100(即笔记本可以通过这个端口对交换机进行telnet、ftp等操作),交换机VLAN100的地址为10.200.0.1,将笔记本的IP设为10.200.0.111,在这台笔记本上安装有Serv-U软件(即将这台笔记本作为一台FTP服务器),用网线将笔记本连接至旧交换机的端口7,以上操作完毕后,在旧交换机上执行以下操作:

ftp 10.200.0.111

Trying ...

Press CTRL+K to abort

Connected.

220 Serv-U FTP Server v5.2 for WinSock ready...

User(none):lrx

331 User name okay, need password.

Password:

230 User logged in, proceed.

[ftp]bin

[ftp]put vrpcfg.txt

200 PORT Command successful.

150 Opening BINARY mode data connection for vrpcfg.txt.

226 Transfer complete.

FTP: 6561 byte(s) sent in 0.220 second(s) 29.00Kbyte(s)/sec.

[ftp]bye

221 Goodbye!

其实以上操作很简单,就是将这台华为3552交换机作为一个FTP客户端,将配置文件vrpcfg.txt上传到了一台FTP服务器上面(即保存在一台FTP服务器上面),为了将这个配置文件再上传至那台新交换机上去,我们要进行第二步操作。

(二)为新交换机配置IP地址

要想通过FTP的方式获取配置文件,必须首先为这台交换机配置IP地址,在笔记本上通过配置线接至交换机的配置口,进行如下操作

sys

Enter system view, return to user view with Ctrl+Z.

[Quidway]inter vlan 100

[Quidway-Vlan-interface100]ip addr 10.200.0.1 255.255.255.0

[Quidway-Vlan-interface100]inter fa0/7

[Quidway-Ethernet0/7]port access VLAN 100

以上操作就为这台新交换机新建VLAN100,设置VLAN的ip地址为10.200.0.1,并且将端口7划归属于VLAN100.

(三)新交换机从FTP服务器上下载配置文件

进行如下操作:

ftp 10.200.0.111

Trying ...

Press CTRL+K to abort

Connected.

220 Serv-U FTP Server v5.2 for WinSock ready...

User(none):lrx

331 User name okay, need password.

Password:

230 User logged in, proceed.

[ftp]bin

200 Type set to I.

[ftp]get vrpcfg.txt

227 Entering Passive Mode (10,200,0,111,4,3)

150 Opening BINARY mode data connection for vrpcfg.txt (6561 Bytes).

226 Transfer complete.

FTP: 6561 byte(s) received in 0.528 second(s) 6.00Kbyte(s)/sec.

[ftp]bye

221 Goodbye!

(四)重启交换机,以使配置文件生效

reboot

This will reboot Switch. Continue? [Y/N] y

重启完再通过dis cu命令醒看配置信息,发现已经完全与那台旧的交换机一样了。

通过以上的操作我们可以看到,利用华为交换机的FTP功能,我们可以很快实现两台交换机间配置文件的复制。

方案二:将华为3552交换机配置为一台FTP服务器,实现交换机间配置文件的快速复制

方案一介绍的方法是利用一台安装有FTP服务器软件的笔记本来实现的配置文件的存储,这个方法在交换机上只有进行简单的操作就可以实现配置文件的快速复制,但是如果我们有时候由于条件限制,电脑中没有安装FTP服务器软件该怎么办呢?这也没有关系,可以将华为3552交换机配置为一台FTP服务器,这样我们将配置文件从交换机下载到笔记本电脑上,再上载到新的交换机上就可以了,将一台华为3552交换机设置为一台FTP服务器,操作步骤如下:

1、ftp server enable (启动FTP服务器)

2、local-user switch (创建新的本地FTP用户,并且进行本地用户配置视图(系统视图)

3、password simple hello (配置FTP用户的验证信息)

4、service-type ftp ftp-directory flash: (配置FTP用户的授权信息)

5、display ftp-server display ftp-user (显示FTP的相关信息)

以上步骤操作完成后,这台华为3552交换机就成为了一台FTP服务器,我们就可以将笔记本作为FTP一个FTP终端,从FTP服务器上下载配置文件,将利用同样的设置将那台新的交换机同样作成一台FTP服务器,再将配置文件上传上去,一样可以实现配置文件的快速复制。

利用华为3552交换机的FTP(FTP客户端、FTP服务器)的特性,我们可以方便的实现交换机配置文件的备份与复制,如果您也在使用华为的交换机,不妨用这个方法试一下。Cisco

在Cisco设备上利用FTP传IOS文件

用FTP在路由器和服务器之间传输文件,是在Cisco IOS Release 12.0中引进的。因为FTP 是一个使用TCP/IP的面向连接的应用,所以它比TFTP提供更好的吞吐量和成功率,TFTP 是用UDP/IP作传输服务的无连接应用。

作为一个面向连接的应用,在传输IOS映像之前,FTP需要使用登录和口令。建立路由器到FTP服务器的登录用户名和口令,通过使用路由器上特权模式的配置操作完成。为了准备用FTP进行IOS映像传输,将再次使用下列命令顺序来提供这些信息给路由器IOS:enable

enter password xxxxxxxxx

configure terminal

ip ftp username login_name

ip ftp password login_password

end

write memory

像用TFTP一样,enable命令以及跟着的特权口令,允许操作员获得使用特权模式命令的权力。Configure terminal命令执行路由器的配置模式。在这种模式下,可以输入任何或全部选项与定义来修改、添加或删除路由器运行配置。与目标FTP服务器上一个登录名字相关联的FTP用户名,通过ip ftp username命令提供给路由器IOS。ip ftp username 命令中的login-name变量,定义了当Copy ftp:命令中未指定登录名时路由器使用的缺省用户登录名。

login-name变量是目标FTP服务器上的一个有效用户名。ip ftp password命令是与目标FTP服务器上指定的login-name相关联的缺省口令。end命令退出配置模式。执行完这

些命令后,路由器IOS配置有了连接到FTP服务器上所必需的FTP参数。命令行最后的write memory命令,把路由器的运行配置写到路由器的NVRAM中以永久保存。保存运行配置到存储器,就在加电重启和路由器重新装载之间保存了刚输入的配置信息。

把当前IOS映像备份到一个FTP服务器,通过输入如下命令完成:

copy device:filename

ftp:[[[//login-name[:login-password]@]location]/directory]/filename]

使用此命令,路由器管理员通过device:filename变量的device参数,来指定路由器上闪存位置,通过filename参数指定映像的名字。filename是闪存设备上找到的一份映像名字。

下载

login-name和login-password值,可以是ip ftp username和ip ftp password命令设置的值。

然而,要记得这些命令仅用于缺省情况。若这些命令未被输入,FTP服务器提示路由器管理员输入用户名和口令。剩下的location、directory和filename变量定义与TFTP中相同。

例如,从闪存传送一份映像到名为FTP SERVER的FTP服务器,路由器管理员输入下列命令:

copy flash:ios-image

名为ios-image的映像被复制到相对于FTP服务器的授权用户joev的目录结构的

//cisco/image/目录中。名为FTP SERVER的服务器的IP地址,由路由器向在配置文件中找到的DNS服务器执行一次DNS查询而确定。

传输一份新映像文件到路由器通过下面的copy ftp:命令而执行:

copy ftp:

[[[//[login-name[:login-password]@]location]/directory]/filename]device:[filename] copy ftp:命令使用与前面讨论的相同的变量。使用此命令时,只需如下指出:

copy ftp: slot1:

用这种缩写格式的命令时,缺省的login-name和缺省的login-password被传送到FTP 服务器。

如果路由器的缺省值未被指定,FTP服务器将提示输入用户名和用户口令。该FTP连接像对待其他连接一样,并且路由器管理员输入将取回的文件的filename。注意,在此例中,与登录名相关联的缺省目录结构必须有所请求的filename供获取。此例中所请求的文件将被存储在指定的slot1的闪存卡中。

Cisco IOS使用一种缺省机制,来提供FTP login-name和login-password值。对

login-name,IOS将使用下列标准:

1) 如果指定login-name的话,在copy命令中指定。

2) 如果该命令被配置,在ip ftp username命令中设置login-name。

3) 缺省的FTP登录名anonymous。

password由下面的决定:

1) 如果指定login-password的话,在copy命令中指定。

2) 如果该命令被配置,在ip ftp password命令中设置login-password。

3) 路由器生成一个login-password: login-name @ routername.domain。变量

login-name是与当前会话相关联的登录名,routername是路由器配置的主机名称,domain 是路由器的域名字。注意复制操作可以通过按下ctrl-^ 或ctrl-shift-6来取消。这将终止当前的复制操作,但部分复制的文件将保留在闪存中直到被删除。

网络配置教程(0.3)——锐捷、华为(H3C)网络设备Telnet远程登录配置

telnet服务在很多方面都有所应用。最初接触telnet应该是一些BBS登陆的应用,现在BBS早已很少用了。现在我们来对交换机、路由telnet配置问题进行一些讲解。

网络设备分为带内管理和带外管理两种方式,telnet属于带内管理的一种,因其方便快捷,受到很多人的喜爱。

Telnet主要步骤:

步骤1 telnet 通过使用远程交换机的IP地址来管理交换机。(解决Telnet

对象问题)

步骤2 在提示符下,输入要管理交换机的Telent口令,如果交换机没有设置口令,则无法管理交换机。(解决Telnet授权问题)

步骤3 在交换机上执行相关的命令来进行管理。

步骤4 exit 当管理会话结束时,退出登陆。

****************************************************** **************************************

锐捷交换机S2126配置过程:

配置过程:

Switch>enable

Switch#configure terminal !进入全局配置模式

Switch(config)#enable services telnet-service开启交换机远程登录服务,默认已开启

Switch(config)#enable secret level 1 0 rgnos配置远程登陆密码(其中telnet的level为1,0代表不加密的密码。rgnos为配置的密码)

Switch (config)#enable secret level 15 0 5ijsj配置进入特权模式密码

Switch (config)#interface vlan 1!配置交换机管理地址

Switch (config-if)#no shutdown

Switch (config-if)#ip address 192.168.1.1 255.255.255.0

Switch (config-if)#end

注意:2层的设备不能使用line vty ,3层的设备可以;终端电脑需配置和S2126交换机相同的网段。

锐捷交换机S3760配置过程:

S3760和思科交换机(包括2层、3层)配置telnet方法一致,第一配置IP 地址,第二配置vty虚拟终端密码,再配置特权模式密码即可。

interface vlan 1

ip add 192.168.1.1 255.255.255.0

no shutdown

enable password 0 5ijsj ! 配置enable特权模式密码,默认是level 15密码,0代表不加密

line vty 0 4

password 0 star !配置telnet的密码

login ---启用需输入密码才能telnet成功

下面视频是锐捷路由器配置过程(和3层交换机配置方法相同)

以上配置结束后,用户只需凭借telnet密码和特权模式密码就可以登陆交换机、路由器了。如果想通过凭借用户名和密码登陆,配置方法如下所示:

锐捷交换机通过用户名、密码telnet登陆配置方法:

S5750(config)#interface vlan 1

S5750(config-if)#ip add 192.168.1.1 255.255.255.0

S5750(config-if)#no shutdown

S5750(config-if)#exit

………………………………………………

S5750(config)#enable password 0 5ijsj ! 配置enable特权模式密码,默认是level 15密码,0代表不加密

…………………………………………………

S5750(config)#line vty 0 4 ----进入telnet密码配置模式

S5750(config-line)#login local ---启用需输入本地用户名、密码才能telnet成功

S5750(config-line)#exit ----回到全局配置模式S5750(config)#username ruijie password 0 ruijie ------ 配置用户名密码

****************************************************** ***********************************

H3C 设备Telnet配置:

H3C telnet配置可分两种:一种为仅有密码类;还有一种为用户名密码类。

首先我们来看一下我们都需要哪几步的操作。

1.配置H3C telnet登陆的ip地址

2.进入用户界面视图

3.设置认证方式为密码验证方式

4.设置登陆验证的password为明文密码"huawei"

5.配置登陆用户的级别为最高级别3(缺省为级别1)

****************************************************** ***

仅密码方式登陆:

1.配置H3C telnet登陆的ip地址

system-view

[SwitchA]telnet server enable #开启服务

[SwitchA]interface vlan 1

[SwitchA-Vlan-interface1]ip address 192.168.0.1 24

请注意,h3c的s3610等三层交换机,使用上述命令就可以了。但是一些s2100系列的两层交换机,首先必须将相应vlan设置为管理vlan后,才能配置ip地址。

system-view

[SwitchA]telnet server enable #开启telnet服务

[SwitchA]vlan 1

[SwitchA-vlan1]port Ethernet 1/0/1

[SwitchA-vlan1]quit

[SwitchA]management-vlan 1(管理VLAN,默认是VLAN 1,如需修改,才便使用此命令)

[SwitchA]interface vlan 1

[SwitchA-Vlan-interface1]ip address 192.168.0.1 24

2.进入配置H3C telnet的用户界面视图

[SwitchA]user-interface vty 0 4 --- 3层可使用vty 0 4,表示5个用户可同时登陆,在2层中只可以同时让一个用户登陆,所以应该是vty 0了。3.设置认证方式为密码验证方式

[SwitchA-ui-vty0-4]authentication-mode password

4.设置登陆验证的password为明文密码"huawei"

[SwitchA-ui-vty0-4]set authentication password simple huawei 5.配置登陆用户的级别为最高级别3(缺省为级别1)

[SwitchA-ui-vty0-4]user privilege level 3

至此,我们可以telnet 192.168.0.1登录系统了。

****************************************************** *******************

通过用户名、密码方式登陆:

1、2步骤与上面内容相同;

3.设置认证方式为用户名和密码验证方式

[SwitchA-ui-vty0-4]authentication-mode scheme (用于验证用户名和密码的模式)

上述第4步是为单凭密码登陆设置的,这里就不要设置了;

5.配置登陆用户的级别为最高级别3(缺省为级别1)

[SwitchA-ui-vty0-4]user privilege level 3 ——————————————————————————

蓝色字体内容为其它非必须内容,可写可不写。

# 配置VTY0用户界面支持telnet协议。

[H3C-ui-vty0-4] protocol inbound telnet

# 配置VTY0用户界面终端屏幕的一屏显示30行命令。

[H3C-ui-vty0-4] screen-length 30

# 配置VTY0用户界面的历史命令缓冲区可存放20条命令。

[H3C-ui-vty0-4] history-command max-size 20

# 配置VTY0用户界面的超时时间为6分钟。

[H3C-ui-vty0-4] idle-timeout 6 ——————————————————————————

6.添加telnet管理的用户,用户类型为"telnet",用户名为"huawei",密码为" admin"

[SwitchA]local-user huawei #创建一个用户

[SwitchA-luser-huawei]password simple admin #设置用户密码为明文显示

[SwitchA-luser-huawei]service-type telnet #设置用户类型为telnet

[SwitchA-luser-huawei]service-type telnet level 3 #设置用户级别为最高级3

配置H3C telnet的全部过程介绍完毕。

****************************************************** ***********

最后给大家一个用户名、密码登陆的范例:

[H3C]telnet server enable开启服务

[H3C]local-user 5ijsj创建一个用户5ijsj

[H3C-luser-5ijsj]password simple 123456设置用户密码为明文显示123456

[H3C-luser-5ijsj]service-type telnet设置用户类型为telnet

[H3C-luser-5ijsj]authorization-attribute level 3设置用户级别为最高级3,这点很重要

[H3C-luser-5ijsj]quit

[H3C]user-interface vty 0 4设置虚拟用户端口0-4,最多5个用户可登陆

[H3C-ui-vty0-4]authentication-mode scheme设置用户远程登录方式为使用用户名和密码

[H3C-ui-vty0-4]user privilege level 3设置远程用户登录后的最高级别为3 注意:这里有两个设置级别的命令,并不能互相取代,一条是设置该用户的级别,一个是面向全体远程登录用户的。

************************************************************************ **********************************************

设置CONSOL登陆密码

user-interface aux 0

authentication-mode password

set authentication password simple 5ijsj

****************************************************** **********************************************

思科设备telnet配置方法:

转帖注明出处https://www.wendangku.net/doc/e714627502.html,/5ijsj/blog/item/fac420d3126793d0a9ec9a1d.html

思科交换机配置,可借鉴上述锐捷3层交换机的配置方法。

仅凭密码登陆、用户名和密码两种登陆方法均和锐捷配置方法一致。

计算机网络课程设计(完成)

《计算机网络》课程设计 专业计算机科学与技术年级2011级 姓名刘晶学号20111308040 二O一三年十二月三十日

小型网络设计与实践 刘晶 南京信息工程大学 摘要: 本次课程选择的题目是企业内部网络设计。企业是员工天天都生活在其中的场所,与每个员工都息息相关。企业网络是比较熟悉的一个网络结构,因此设计起来也比较的简单易行。在这次的设计中我选用了星型的网络拓扑结构,核心部分是一个三层交换机,用其来连接学校的各个部门,并且三层交换机本身具有路由功能,将其与一个外网路由器进行相连,方便了外面用户对企业主页的访问。 关键词:外网路由,NAT,RIP,无线WLAN设计,DHCP配置,VLAN划分,DNS服务器,FTP/MAIL服务器,HTTP 服务器,三层交换机ip分配 1、需求分析: 1.1背景概述 目前,全球已掀起一股信息高速公路规划和建设的高潮,作为其雏形,国际互联网上相连的计算机已近达数千万台,全球有数亿人在Internet上进行信息交换和各种业务处理。Internet上积累了大是信息资源,这些资源涉及人类面对和人事的各个领域。行业及社会公用服务信息。成为信息时代全球可共享的最大信息基地。 如何利用当前先进的计算机技术与企业网资源,实现学校各项业务系统的集成,提高应用水平将是企业建设的下一个工作重点。企业网的建设可以方便员工的工作,及企业的管理。 1.2重要性 1.2.1高性能与技术先进性 企业网络系统要求具有较高的数据通信能力和较大的带宽;并在主干网上提供较强的可扩展性。为了及时、迅速地处理网络上传送的数据,网络应有较高的网络主干速度。 1.2.2高可靠性 网络要求具有高可靠性,高稳定性和足够的冗余,提供拓扑结构及设备的冗余和备份,为了防止局部故障引起整个网络系统的瘫痪,要避免网络出现单点失效。在网络骨干上要提

网络工程课程设计

校园局域网设计 一、广东海洋大学海滨校区(职业技术学院)概况简介 1、广东海洋大学海滨校区(职业技术学院)概况 办学思路 我院全面贯彻落实高等职业教育“以服务为宗旨,以就业为导向,走产学结合发展道路,为社会主义现代化建设培养千百万高素质技能型专门人才”的办学方针,培养“能安心、能吃苦、能创业”的应用型高级专门人才。 部门设置 学院设有综合办公室、教务办公室及学生工作系统。 专业设置 现有航海技术、供热通风与空调工程技术、电子商务、社会体育、会计电算化、数控技术、模具设计与制造、制冷与冷藏技术、防雷技术、计算机网络技术、计算机应用技术、应用电子技术、通信技术、畜牧兽医、文秘、商务英语、旅游管理、环境监测与评价等18个高职高专专业,全日制在校学生近3500人。 办学条件

拥有先进的计算机类实验室、工程训练中心、航海综合实验室、动物科学实验室、动物医学实验室、语音实验室、卫星通信地面站(VSAT)和多媒体课室等教学、实验(实习)场所等丰富的教学条件。 学生组织 在院团委的指导下,团委、学生会设学习部、青年志愿者服务站等14个部门,其中社团部下设英语俱乐部、话剧协会、文学社、网球协会等19个协会 师资组成 学院师资以广东海洋大学各教学单位为依托,师资力量雄厚,现有教学科研人员近1100人,其中,具有高级职称者566人,具有博士学位者172人,双聘院士1人。 2、校区建筑物分布

二、校园网功能需求分析 教学楼 主要为电脑机房、多媒体教室,将计算机多媒体视听引入课堂教学、声音、图像、动画的普遍采用可以大大提高教学效果。 办公行政楼 办公自动化基本web综合管理信息的信息系统、提示行政、人事、学籍、后勤、财务管理、公文收发管理、教师档案管理、学生档案管理、科技档案管理等、使学校日常办公无纸化、减少办公开支提高办公效率等。

计算机网络课程设计习题目

计算机网络课程设计 一. 中小型千兆网吧组建 内容及要求: 用BOSON软件实现小规模网络的模拟。熟悉对路由器和交换机的配置命令,调通网络,并通过实例深入理解网络基本工作原理及实现方法。学会网络构建、日常 地址 1. 2. 3. 4. 5. 6. 写出课程设计报告:设计目的、设计内容、设计方案、拓扑图、设备选型、方案报价、子网划分等内容。 (1)企业网络工程 (2)银行网络工程 (3)医院网络工程 (4)校园网网络工程 (5)大型机场信息网络工程

(6)邮电综合管理信息网 (7)某航空公司网络系统建设 (8)某市宽带信息网络 (9)证券交易网络系统 (10)学校以太网网络建设 三.Ping程序的设计与实现 设计的目的是使学生掌握网络层协议的原理及实现方法。设计内容,在给定的Ping程序的基础上做如下功能扩充: ● ● ● ● reply 消息。 ICMP Identification, Flags, Fragment Offset 用于IP包分段 Time to Live IP包的存活时长 Protocol ICMP = 1 Addresses 发送Echo消息的源地址是发送Echo reply消息的目的地址,相反,发送Echo 消息的目的地址是发送Echo reply消息的源地址。 Ping实际上是使用ICMP中的ECHO报文来实现的。Echo 或 Echo Reply 消息格式如下: 0 1 2 3 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1 +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+ | Type | Code | Checksum |

计算机网络课程设计

计算机网络课程设计

滨江学院 计算机网络课程设计——广告公司网络的设计 姓名:刘权 班级:计算机科学与技术1班 指导教师:谈玲 日期: 4月8日

目录前言 一、项目概述 二、可行性分析报告 三、需求分析 3.1需求概述 3.2网络需求 1.布线结构需求 2.网络设备需求 3.IP地址规划 3.3、系统需求 1.系统要求 2.网络和应用服务 3.4、存储备份系统需求1.总体要求 2.存储备份系统建设目标

3.存储系统需求 4.备份系统需求 3.5、网络安全需求1.网络安全体系要求2.网络安全设计模型 四、网络结构设计 五、系统配置与实施 六、工程预算与进度安排

一:项目概述 1.1项目信息 某广告公司现有分公司1(50台pc)和分公司2(40台pc),分公司1和分公司2都拥有各自独立的部门。分公司1和分公司2包括:策划部、市场部、设计部。为提高办公效率,该广告公司决定建立一个内部网络。 该广告公司内部使用私有IP地址192.168.160.0/23,要求该广告公司的分公司1和分公司2之间使用路由器进行连接(不使用vpn技术),使用动态的路由协议(RIP)。分公司1和分公司2内部通过划分vlan技术,使不同的部门在不同的局域网内。 1.2 方案设计 写题为“广告公司的网络解决方案”的网络方案设计书。包括: ①完整的校园网络拓扑图(网络拓扑图要求使用visio工具进行设计绘制); ②结合网络拓扑图进行IP地址的规划; ③分公司1的VLAN的设计与规划。 ④分公司2的VLAN的设计与规划。 ⑤分公司1和分公司2的网络互连互通。 1.3 设计原则 本项目将提供全面完整和可扩展性强的解决方案,以实现系统实施灵活性和连贯性。项目在设计中充分理解用户对智能化工程建设的要求,对系统现在以及将来的应用及连接需求进行综合分析,在系统需要扩容和扩展时而进行下一步实施时,可以方便并且平滑的实现。 为了满足需求,本综合布线系统方案设计遵循以下原则:

网络设备的基本配置

网络设备的基本配置 IMB standardization office【IMB 5AB- IMBK 08- IMB 2C】

实验: 网络设备基本配置 拓扑图 学习目标 ?配置 Cisco 路由器的全局配置设置。 ?配置 Cisco 路由器的访问口令。 ?配置 Cisco 路由器的接口。 ?保存路由器配置文件。 ?配置 Cisco 交换机。 背景 常见配置任务包括设置主机名、访问口令和 MOTD 标语。 接口配置极其重要。除了分配第 3 层 IP 地址外,还要输入一段描述,说明与目的地的连接可节省故障排除时间。 配置更改会立即生效。 但必须将配置更改保存到 NVRAM 中才能保持到设备重新启动后。 场景 在本实验中,学生将配置 Cisco 路由器和 Cisco 交换机的常用设置。 指定 IP 地址为,为子网预留 4 位,请使用下列信息填写下表: (提示:填入子网编号,然后填入主机地址。如果先填入子网编号,将更容易计算地址信息) 子网的最大数量:_______16______

任务1:配置 Cisco 路由器的全局配置设置。 图 1. 实验的电缆连接。 步骤 1:实际连接设备。 请参阅图 1。将控制台电缆或全反电缆的一端连接至路由器的控制台端口,另一端通过 DB-9 或 DB-25 适配器连接到主机计算机的 COM 1 端口。在主机计算机的网卡 (NIC) 与路由器的接口 Fa0/0 之间连接交叉电缆。在路由器的接口 Fa0/1 与交换机的任意接口 (1-24) 之间连接直通电缆。 确保主机计算机、交换机和路由器均已通电。 步骤 2:通过超级终端将主机计算机连接到路由器。 从 Windows 的任务栏中单击“开始”|“程序”|“附件”|“通讯”|“超级终端”启动超级终端程序。使用正确的设置配置超级终端: 连接描述 名称:Lab 11_2_11 图标:自行选择 连接到 连接时使用:COM1(或适当的 COM 端口) COM1 属性 每秒位数:9600 数据位:8 奇偶校验:无 停止位:1 数据流控制:无 当超级终端会话窗口出现后,按Enter键直到路由器发出响应。 如果路由器终端处于配置模式,请通过键入NO退出。 Would you like to enter the initial configuration dialog[yes/no]:no Press RETURN to get started! Router> 当处于特权执行命令模式时,路由器会尝试将所有拼写错误或未能识别的命令解释为域名。因为未配置域服务器,所以当请求超时就会出现延迟现象。这可能会耗费几秒钟到几分钟时间。要停止等待,请同时按住6 键,然后放开,再按x键: Router>enabel 短暂按住6,然后放开,再按x 键 Name lookup aborted Router> 从用户执行模式进入特权执行模式: Router>enable Router# 使用特权执行命令show running-config验证配置文件是否为全新文件。如果之前保存了配置文件,则需将其删除。附录 1 所示为一种典型的默认路由器配置。根据路由器型号和 IOS 版本的不同,您的配置可能稍有差别,但应该未配置任何口令或 IP 地址。如果您的路由器不是默认配置,请要求教师删除该配置。 步骤 3:配置全局配置主机名设置。 可使用哪两个命令离开特权执行模式

计算机网络课程设计报告

计算机网络课程设计报告 姓名:李逍逍 班级:08计11 学号:08261012

一.课程设计的题目、目的及要求 (2) 二.课程设计的内容(分析和设计) (3) 三.绘制拓扑结构图 (3) 四.详细设计步骤 (5) 五.路由器或交换机配置的代码 (6) 六.显示最终的结果 (8) 七.课程设计总结 (9)

一.课程设计的题目、目的及要求 课程设计题目:组建小区局域网 课程设计目的: 更深了解路由器,交换机,PC机之间的配置与应用,熟练掌握一些简单的的网络应用和连接,熟练掌握路由器和交换机的基本配置;掌握DHCP、ACL、VLAN、和NET协议和相应的技术;提高对实际网络问题的分析和解决能力。该设计需要划分为四个子网层面的小区性的网络通讯。采用软件cisco,可以更好的实现各种不同网络设备互相配合与联系,以达到最佳的局域网通讯效果。 课程设计要求: 要求能根据实际问题绘制拓扑结构图,拓扑结构图可以是树形、星形、网状形、环状形及混合形结构的之一,清晰的描述接口,进行路由器或交换机的代码配置实现,并且每个方案的需有以下几部分的内容: 1、需求特点描述; 2、设计原则; 3、解决方案设计,其中必须包含: (1)设备选型; (2)综合布线设计; (3)拓扑图; (4)IP地址规划; (5)子网划分; (6)路由协议的选择; (7)路由器配置。 组建小区局域网的总体要求: 运用自己对局域网组网技术的理解,设计小区组网方案,使得一个具有200个住户节点的智能化小区能够进行网络通讯,且将整个小区可划分为四个区域:1.网络中心区:以物业管理中心及监控中心为主的核心交换设备和服务器群;2.远程网络接入区:包括外部网络接入口的路由器设备和网络安全设备;3.园区网络区:包括从网络中心到社区服务设施的骨干交换设备; 4.家庭网络区:包括从网络中心到楼宇中的骨干交换设备,并为各住户单元提供网络接入端口,是整个小区网络系统的最基本单元。

网络设备与配置课程设计

南华大学 计算机科学与技术学院实验报告(20012.2 ~ 2012.6学年度第 2 学期) 课程名称网络设备与配置 实验名称大学网络设计与配置姓名夏侯阳学号20104360235 专业网络工程班级1002班 地址8-210 教师夏石莹老师

一.用户需求分析 1.对于校园网络设计的需求: (1)连接校内所有教学楼、实验室、办公楼中的PC。 (2)支持用户浏览Internet,实现到Internet的接入。 (3)提供丰富的网络服务,实现广泛的软件,硬件资源共享,包括:提供基本的Internet 网络服务功能:如电子邮件、文件传输、远程登录、域名服务等。 (4)经广域网接口,提供与外部计算机系统的互连,实现资源的共享。 (5)该网络还需连接附属医院及新校区,且与新校区的连接采用VTP连接方式。 (6)校园网内部能够共享网络资源。 2.校园网对网络设备的要求: (1)高性能;所有网络设备都应足够的吞吐量; (2)高可靠性和高可用性;应考虑多种容错技术; (3)采用国际统一的标准; 3.校园网对服务器的要求: 服务器的作用在于应用,由于该网络设计是学校的网络设计,因此每天都有较大的信息量,所以服务器的运行情况与网络的状况极为重要。 (1)对于网络内部:FTP服务器和数据库服务器关系学生,老师及医院工作人员数据的调用及其日常学习与工作。 (2)对于网络外部,WEB服务器至关重要,它提供了外部人员对学校的的了解及学校对外信息的发布。同时,WEB服务器还需要被外部能访问到,则只要被校园网内部访问到就可以了。 二.详细网络拓扑设计 1.校园网层次化设计: 校园网的网络,应该规划为三层较为合理:接入层,汇聚层与核心层。 这三层的规划是现代网络技术中规划的最为成熟的,这样规划一是能够有良好的层次感利于实现较为复杂的网络功能要求。二是这样分层能够使每层的功能较容易实现也较清楚。三是采用这种分层方式可以支持较大的网络规模便于校园网的升级扩大。 1.1接入层 接入层为用户提供对本地网段的访问,它的主要作用是将工作组计算机与汇聚层连接

网络设备的基本配置

实验:网络设备基本配置 拓扑图 学习目标 ? 配置Cisco路由器的全局配置设置。 ?配置Cisco路由器的访问口令。 ? 配置Cisco路由器的接口。 ?保存路由器配置文件。 ? 配置Cisco交换机。 背景 1. 常见配置任务包括设置主机名、访问口令和MOTD标语。 接口配置极其重要。除了分配第3层IP地址外,还要输入一段描述,说明与目的地的连接可节省故障排除时间。 配置更改会立即生效。 但必须将配置更改保存到NVRAM中才能保持到设备重新启动后。 场景 在本实验中,学生将配置Cisco路由器和Cisco交换机的常用设置。 指定IP地址为,为子网预留4位,请使用下列信息填写下表: (提示:填入子网编号,然后填入主机地址。如果先填入子网编号,将更容易计算地址信息) 子网的最大数量: _________ 16 _________ 每个子网内可用主机的数量:—14 _______________________

任务1 :配置Cisco路由器的全局配置设置。 图1.实验的电缆连接。

步骤1:实际连接设备 请参阅图1。将控制台电缆或全反电缆的一端连接至路由器的控制台端口,另一端通过DB-9或DB-25适配 器连接到主机计算机的COM 1端口。在主机计算机的网卡(NIC)与路由器的接口FaO/O之间连接交叉电缆。 在路由器的接口FaO/1与交换机的任意接口(1-24)之间连接直通电缆。 确保主机计算机、交换机和路由器均已通电。 步骤2 :通过超级终端将主机计算机连接到路由器。 从Windows的任务栏中单击“开始”| “程序” | “附件” | “通讯” | “超级终端”启动超级终端程序。 使用正确的设置配置超级终端: 连接描述 名称:Lab 11_2_11 图标:自行选择 连接到 连接时使用:COM1 (或适当的COM端口) COM1属性 每秒位数:9600 数据位:8 奇偶校验:无 停止位: 1 数据流控制:无 当超级终端会话窗口岀现后,按Enter键直到路由器发岀响应。 如果路由器终端处于配置模式,请通过键入NO退岀。 Would you like to en ter the in itial con figurati on dialog?[yes/no]: no Press RETURN to get started! Router〉 当处于特权执行命令模式时,路由器会尝试将所有拼写错误或未能识别的命令解释为域名。因为未配置域服务器,所以当请求超时就会出现延迟现象。这可能会耗费几秒钟到几分钟时间。要停止等待,请同时按住vSHIFT>6 键,然后放开,再按x键:Router>e nabel 短暂按住vSHIFT>6 ,然后放开,再按x键 Name lookup aborted Router> 从用户执行模式进入特权执行模式: Router> en able Router# 使用特权执行命令show runnin g-c onfig 验证配置文件是否为全新文件。如果之前保存了配置文件,则 需将其删除。附录1所示为一种典型的默认路由器配置。根据路由器型号和IOS版本的不同,您的配置可 能稍有差别,但应该未配置任何口令或IP地址。如果您的路由器不是默认配置,请要求教师删除该配置。 步骤3 :配置全局配置主机名设置。 可使用哪两个命令离开特权执行模式? 可使用什么快捷命令进入特权执行模式? _______________________ 可使用命令con figure 进入哪几种配置模式?写下配置模式及其描述的列表: 从特权执行模式进入全局配置模式: Router# con figurati on termi nal Router(c on fig)# 可使用哪三个命令离开全局配置模式并返回到特权执行模式? 可使用什么快捷命令进入全局配置模式?将设备的主机名设为Router1 : router(c on fig)# host name Router1 Router1(c on fig)# 如何删除主机名?

网络工程课程设计

武汉软件工程职业学院 《网络工程课程设计》报告书 实训课题:数字化校园 班级:网络1106班 姓名:刘浩 学号: 1297811110840 年级: 2011级

前言 计算机网络技术是一个技术复杂、涉及面广、专业性较强的系统工程。想要成为一名合格的网络工程师,除了学习网络基础知识和相关的网络设备使用外,还需要系统地掌握网络系统工程技术、施工相关的知识和技术。 本次实训根据培养目标,按照网络工程项目建设的工作流程,首先全面而有精炼地讲解了网络工程建设之前的准备工作-------用户调查与需求分析,其中包括需求调查的内容及方式、用户需求分析;然后详细介绍网络工程项目逻辑网设计,主要包括网络拓扑结构的设计、IP 地址规划及VLAN的划分、局域网设计,广域网管理,网络管理及网络安全设计,网络设备选型等。接下来,按照综合布线的标准,系统地讲解了网络工程项目的物理网络设计、工程施工、工程的设计。 实训安排包括校园网的组建,网络需求调查与分析,网络逻辑方案设计,网络管理系统,信息插座与配线架安装,减缓及与路由配置。最后,设计一个完整的网络工程项目,力求通过项目实训掌握网络工程建设的全过程,将所学的知识应用到实践中去

目录 一、项目背景及设计要求 (3) 二、需求分析及设计原则 (4) 三、拓扑结构规划 (5) 四、网络功能设计 (5) 1.拓扑图 (5) 2.IP与VLAN划分 (6) 3. GLBP (7) 4. VRRP (10) 5. STP生成树 (12) 6.HSRP (15) 7. VPN (18) 五、综合布线设计 (21) 六、服务器的配置 (22) 七、设计总结体会 (27) 八、设计参考文献 (28)

计算机网络课程设计1要点

武汉理工大学华夏学院课程设计报告书 课程名称:计算机网络课程设计 题目: 系名: 专业班级: 姓名: 学号: 指导教师: 年月日

课程设计任务书 学生姓名:专业班级:学号 指导教师:工作单位: 设计题目:中型园区网络建设 初始条件: 1. 所要求的网络拓扑图如下所示: (自己截图) 2. 假定ISP服务提供商:武汉电信 3. 设备选型如拓扑图中所示。 要求完成的主要任务: (包括课程设计工作量及其技术要求,以及说明书撰写等具体要求)1.技术要求: 1.1.交换机之间配置trunk协议 1.2.划分vlan,建立HTTP/DNS服务器 1.3. 通过在三层交换机上建立vlan网关使vlan间通信 1.4 总公司和分公司之间配置静态路由,使得分公司可以访问总公司服务器 1.5.公网路由器模拟电信的城域网,运行OSPF路由协议。 1.6. 使用缺省路由,防止公网的路由条目传递到公司的网关路由器上。 1.7 总公司和分公司的网关配置NAT让内部的PC能够正常上网。 2.设计报告内容及格式要求: 2.1. 网络各节点具体配置步骤及测试结果; 2.2. 调试过程中出现的问题及相应解决办法; 2.3. 总体运行情况与结果分析讨论 2.4.个人对本次课程设计感想体会及建议; 注意:设计报告内容严禁与人雷同。 3. 设计报告格式要求: 课程设计说明书统一书写格式:

一、实训目的和基本要求 在学习了计算机操作系统、计算机网络等相关课程的基础上,开展网络工程技术实训。通过实训,可以让学生了解目前主流网络技术的应用;手动配置网络设备;在进行了该项实训后,可为学生进入社会,从事网络相关工作打好基础。 要求能够针对一个具体的要求,搭建一个网络。明确网络的拓扑结构、设备选型、设备连接、设备配置、IP地址分配、网络安全、网络管理等内容。如果设备条件有限,也可以使用路由器来完成网络的构建。 二、实训步骤 2.1 组建总公司局域网组网 2.1.1 网络拓扑图 摆出小型网络所需要的设备并把说有设备连接起来(相同设备用交叉线,不同设备用直通线,注意路由器和PC机属于同种设备用交叉线),网络拓扑图如图1.1。 图1.1

计算机网络课程设计题目

计算机网络课程设计题目

计算机网络课程设计 题目一 基本要求:根据用户需求,设计网络,并完成相关文档和文件工作。要求通过查找资料,独立完成设计,全部图、表只能使用WORD或VISIO 的相关工具来画,不得粘贴扫描的图片。 路由器和交换机、PC机配置利用boson netsim 或类似软件来辅助进行,防火墙、服务器配置用文档描述。 1、某高校要求设计一个校园网, 一、用户需求 (1)用户规模500台计算机。 (2)用户大致平均分散在4栋楼房内,4栋楼房排成前后两排,楼房之间各相距200米,楼房高4层。每栋楼的4楼用户构成两个VLAN。(3)中心机房设在其中1栋楼房的1楼靠近另一栋楼房的一端。 (4)安装对外WWW、业务WWW、邮件、FTP、BBS、DNS、数据库七个服务器。提供匿名服务,但FTP仅对内部开放。 (5)提供LAN、WLAN接入。

(6)在业务WWW服务器上配备基于Web的业务应用系统,所有用户使用业务系统实现网上办公。 (7)要求出口带宽为1Gbps。 二、设计要求 (1)写出简要的可行性分析报告。 (2)设计网络结构,并给出解释。 (3)除用户计算机已购置外,其余全部设备和通信线路需要重新购买、安装。试具体给出全部主要设备的配置、型号或技术指标及其测算依据。 (4)给出工程预算(包括设备、线路等,不含施工费)及其计算依据。 题目二 设计一个中小企业网络规划与设计的方案:一、用户需求 (1)公司有1000 台PC (2)公司共有7个部门,不同部门的相互访问

要求有限制,公司有3个跨省的分公司。 (3)公司有自己的内部网页与外部网站,公司能够提供匿名的FTP,邮件,WWW服务,但FTP 只对内部员工开放。 (4)公司有自己的OA 系统 (5)公司中的每台机能上互联网,每个部门的办公室联合构成一个VLAN。 (6)核心技术采用VPN。 二、设计要求 (1)写出简要的可行性分析报告。 (2)设计网络结构,并给出解释。 (3)除PC机已购置外,其余全部设备和通信线路需要重新购买、安装。试具体给出全部主要设备的配置、型号或技术指标及其测算依据。(4)给出工程预算(包括设备、线路等,不含施工费)及其计算依据。 题目三 题目:广告公司网络的设计 1.基本背景描述 某广告公司现有分公司1(50台pc)和分公司2(40台pc),分公司1和分公司2都拥有各自独立的部门。分公司1和分公司2包括:策划部、市场部、设计部。为提高办公效率,该广告公司决定建立一个内部网络。 该广告公司内部使用私有IP地址192.168.160.0/23,要求该广告公司的分公司1和分公司2之间使用路由器进行连接(不使用vpn技术),使用动态的路由

常用网络设备设备

物理层设备 1.调制解调器 调制解调器的英文名称为modem,来源于Modulator/Demodulator,即调制器/解调器。 ⑴工作原理 调制解调器是由调制器与解调器组合而成的,故称为调制解调器。调制器的基本职能就是把从终端设备和计算机送出的数字信号转变成适合在电话线、有线电视线等模拟信道上传输的模拟信号;解调器的基本职能是将从模拟信道上接收到的模拟信号恢复成数字信号,交给终端计算机处理。 ⑵调制与解调方式 调制,有模拟调制和数字调制之分。模拟调制是对载波信号的参量进行连续地估值;而数字调制使用载波信号的某些离散状态来表征所传送的信息,在接收端对载波信号的离散参量进行检测。调制是指利用载波信号的一个或几个参数的变化来表示数字信号的一种过程。 调制方式相应的有:调幅、调频和调相三种基本方式。 调幅:振幅调制其载波信号将随着调制信号的振幅而变化。 调频:载波信号的频率随着调制信号而改变。 调相:相位调制有两相调制、四相调制和八相调制几种方式。 ⑶调制解调器的分类 按安装位置:调解解调器可以分为内置式和外置式 按传输速率分类:低速调制解调器,其传输速率在9600bps以下;中速调制解调器,其传输速率在9.6~19.2kbps之间;高速调制解调器,传输速率达到19.2~56kbps。 ⑷调制解调器的功能 ?差错控制功能:差错控制为了克服线路传输中出现的数据差错,实现调制解调器至远端调制解调器的无差错数据传送。 ?数据压缩功能:数据压缩功能是为了提高线路传输中的数据吞吐率,使数据更快地传送至对方。 ⑸调制解调器的安装 调制解调器的安装由两部分组成,线路的连接和驱动程序的安装。 线路连接: ?将电话线引线的一端插头插入调制解调器后面LINE端口。

网络工程课程设计校园网络设计完整版

网络工程课程设计校园 网络设计 HEN system office room 【HEN16H-HENS2AHENS8Q8-HENH1688】

XX网络综合实训 学校网络工程综合设计报告学生姓名XX 学号XX 所在系XX 专业名称XX 班级XX 指导教师XX 四川师范大学成都学院 二○一三年十月

学校网络工程综合设计报告 学生:XX 指导老师:XX 内容摘要:校园网络是非常典型的综合网络.本设计是建立一个可扩展的、高速的、充分冗余的、基于标准的网络,该网络能够支持融合了话音、视频、图像和数据的应用程序. Cisco公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。因此.在关键网络系统中采用了Cisco 3640路由器、Cisco Catalyst 2950 24口交换机(WS-C2950-24)、Cisco Catalyst 3550交换机、Cisco Catalyst 4006交换机.在本设计中. 将重点放在网络主干的设计上,对于服务器的架设只作简单介绍。通过对校园网络关键设备进行分析.得出配置步骤和配置命令.本设计中所采取的技术与产品充分考虑到了网络未来的升级与发展,无论从校园网的扩展到广域网的建设都作了周密的考虑。再是由于系统选择的是最成熟与标准的快速以太网技术,把网络已构筑了高速和坚固的信息高速公路,面对未来的发展将处于非常有利的境界。 关键字:校园网络路由器网络主干 Comprehensive?design report?school?network engineering Abstract: The campus network is a comprehensive network is very typical. This design is to build a scalable, fully redundant high-speed, standards based network, the network can support the integration of voice, video applications, image and data. The Ciscocompany as a famous brand, network leading manufacturers, the product reliability and stability is the first class. Therefore. In key network system using Cisco 3640 router, Cisco Catalyst 295024 port switch (WS-C2950-24), Cisco Catalyst 3550 switches, Cisco Catalyst 4006 switches. In this design. Focus on the design ofbackbone network, the server only briefly introduced. The key equipment of campusnetwork analysis. The configuration steps and

网络课程设计+需求分析+路由器+交换机的配置

《网络技术》课程设计 系别:计算机系 专业:计算机科学与技术 年级: 2006 姓名: 学号: 0622011307 班级: 06计算机本科3班 指导老师: 李春平 2008 年 12 月 26 日

摘要 目前信息化技术的迅速普及和广泛应用,大量各行各业工作人员开始利用网络这种媒体获得所需的资料和对外界的联系,需要与外界保持最高效的通讯与部门内的资源共享,信息化能够有效承担重复劳动并能加强协作,从而提高工作效率。网络设计分为内网外网两部分。我们可以利用网络的协议来设计网络的需求分析,包括商业需求、用户需求、应用需求、计算机平台需求、网络需求。要有网络安全的管理措施设计。网络的组建固然重要,但是要做到合理正确的应用网络,把网络资源优化到最好,网络管理是非常重要的组成部分。 这个项目主要是设计一个中小型企业构建方案,提高各个部门上网的效率和安全性,防止发生广播风暴的发生.所以实现按企业不同部门(财务部,营销部,工程部,人事部)进行VLAN划分。对企业不同部门进行IP地址资源规划,并实现IP地址自动分配,测试,最终实现广域网接入和访问。采用一台DHCP服务器为用户分配IP地址,三层交换机作为DHCP服务器的中继,并且为每个部门划分了不同的Vlan。要求每个部门的计算机都能自动的获得自己的IP地址。达到安全可靠的传输,使到企业能正常工作。 这个项目需要对网络知识有一定的了解,和比较强的动手能力。达到掌握路由器、三层交换机、DHCP服务器等网络设备的配置,加深理解计算机网络的知识,巩固理论课上所学的知识的目的。做到理论与实际相结合,从中学到知识。 关键词:路由器、三层交换机、DHCP服务器

计算机网络课程设计报告1(参考)

摘要 由于计算机与网络技术的特殊性,网络建设需要考虑以下一些因素:系统的先进性、体统的稳定性、系统的可扩展性、系统的可维护性、应用系统和网络系统的配合度、与外界网络的连通性、建设成本的可接受度等。 局域网(Local Area Network,LAN)是指传输距离有限,传输速率较高,以共享网络资源为主要目的的网络系统,它仅包括OSI参考模型的底部3层协议。将一个网络限制在物理上较小的区域之内,可以减少从网络上一台计算机发送数据到最远处计算机的时延。 虚拟局域网功能:VLAN(Virtual Local Area Network,虚拟局域网)是指在交换式局域网的基础上,采用网络管理软件构建的可跨越不同网段、不同网络的端到端的逻辑网络。一个VLAN组成一个逻辑子网,即一个逻辑广播域,它可以覆盖多个网络设备,允许处于不同地理位置的网络用户加入到一个逻辑子网中。同时,在同一台交换机上也可以划分多个VLAN。 关键词:网络虚拟局域网交换机VLAN (本报告亮点:内容组织结构,即内容编排)

目录 1 课程设计目的 (1) 2 课程设计要求 (1) 3 参考案例 (1) 3.1需求分析 (1) 3.2网络拓扑设计方案 (2) 3.3设备的配置方案 (5) 3.4.子网的设计方案 (5) 4.课程设计分析 (7) 4.1.工作原理 (7) 4.2.系统拓扑结构 (9) 4.3.划分网段、IP地址与VLAN (10) 4.设备介绍 (11) 5.设备的配置与验证 (11) 5.1.配置 (11) 5.2.验证 (15) 6.结果分析 (18) 7心得体会 (18) 8.参考文献 (19)

网络工程课程设计

J I A N G S U U N I V E R S I T Y 《网络工程课程设计》 ——校园网络设计方案 声明:基本分工 :分析项目环境,统计需要的设备个数以及价格等基本信息,并根据项目需求给每个区域分配相应的设备。设计网络系统总体方案,设计并绘制校园网络拓扑结构图,系统方案详细设计; :布线总体方案设计,并进行报价,服务平台和系统应用设计;编写规范的设计方案文档。为阶梯教室进行布线设计 一、实验目的 1.了解网络规划设计的目的和意义; 2.熟悉网络工程设计的一般流程; 3.掌握方案设计文档的编制方法; 4.培养学生团队协作精神。 二、实验内容 1.项目背景

以上面的校区为本项目设计对象,假设该校区原有网络规划不合理,网络设备技术落后,随着学院规模的不断扩大和在校学生人数的增加,校园网络带宽出现严重不足,网络安全性和稳定性下降,已无法满足在校师生的使用要求。 为适应现代高校网络建设发展和实际网络应用需求,学院欲投入专项资金对校园网络实施改造工程,建立一个安全、可靠、可扩展、高效的网络环境,使校园内能方便快捷地实现网络资源共享和Internet访问。 2.项目环境 东校区具体环境如下: 教学楼:2幢,共6层,每层5间教室(PC机各1台) 办公楼:1幢,部门若干,共20间办公室(PC机各4台) 图书馆:1幢,电子阅览室一间,PC机共50台 学生宿舍:8幢,每幢4层,每层10个房间,住4人 阶梯教室:1幢,详情见后述。 其它建筑:网络设计人员自行考虑如何提供网络支持,是否提供网络支持。 3.项目需求 (1)为适应当前网络使用需求和今后网络规模的扩大,建议采用3层网络体系结构设计,主干网络采用10000Mb/s光纤技术,汇聚层采用1000Mb/s光纤技术,接入层采用100Mb/s电缆到桌面。 (2)为增强网络安全性,缩小网络广播域范围,可按部门或组织机构划分VLAN,并合理分配IP地址段,通过三层交换技术实现各VLAN间的互访。 (3)分析各部门机构网络流量大小,合理选择网络连接设备,如:核心交换机、汇聚层交换机、接入层交换机、路由器、防火墙、VPN等设备。 (4)中心机房安放在网络中心,有两个ISP提供网络服务,设计网络时按CISCO 模块化方式进行设计,网络设计时提供备用接口,使用冗余拓扑。 (5)网络访问需求:

网络规划课程设计含设计模板

网络规划课程设计含设计模板 1 2020年4月19日

《计算机网络规划与设计》课程设计说明书 (黑体2号) 一、课程的性质、目的和任务 (黑体小三) 《网络规划与设计》课程是计算机网络工程专业的一门专业实践课,其主要内容是规划和设计一个中小型网络,课程设计所涉及的工作过程主要包括网络工程招标文件的写作、网络工程标书的写作、网络方案的设计、网络方案的推广、网络方案的实现。经过本课程设计,使学生全面了解和掌握网络工程规划和设计的方法,了解计算机网络工程规划与设计的一般过程,具体包括在自顶向下的网络设计方法中需求分析、逻辑设计、物理设计、优化测试及文档编写,从而能够完成一些类似于校园网或者中小型企业的网络的规划和设计,形成一个详细的设计方案。要求根据对中小型网络分析,设计与构建的基本技术,基本原理,而且最后形成一个详细的网络规划与设计的文档。从而提高学生网络工程的应用能力,使学生能够提高学生分析问题和解决问题的能力和团队协作的能力。 14课程目标设计 1、能力目标 (1)能理解并熟悉常见中小型企业的网络系统集成方案; (2)能独立完成中小型网络设计前需求分析方案的设计,并正确分析需求分析结果;

(3)能根据需求分析结构,独立完成中小型网络的设计方案;(4)能根据中小型网络设计方案,独立完成方案的组网与实施;(5)能根据项目需求,依据国家相关规定,协助完成网络标书的写作; 2、知识目标(1)掌握网络规划需求分析的方法与技巧;(2)掌握逻辑网络设计的方法;(3)掌握物理网络设计的方法;(4)理解网络标书的格式及书写方法;(5)知道网络招标的流程;(6)掌握常见网络系统集成实施中的关键技术。 3、素质目标 (1)培养良好的逻辑表示和沟通能力。 (2)培养良好的文案能力; (3)培养团队协作意识; 4.其它目标 (1)成本与利润的意识; (2)网络安全防范的意识; 3 2020年4月19日

网络工程课程设计说明书

网络工程课程设计说明书 证券公司网络规划与设计 系、部: 学生姓名: 学生姓名: 学生姓名: 指导教师: 专业: 班级: 完成时间:

目录 1 需求分析 (4) 1.1总体网络需求分析 (4) 1.2.1网络流量及宽带 (5) 1.2.2 Internet接入 (5) 1.2.3 IP地址划分 (5) 1.2.4 网络安全 (6) 1.2.5应用服务需求 (8) 2 网络规划与设计 (8) 2.1总体设计 (8) 2.2网络设计 (9) 2.3 网络拓扑及其结构设计 (9) 2.3.1组网设计 (10) 2.3.2存储网络设计 (11) 2.3.3网络服务区设计 (11) 2.3.4外联区设计 (12) 2.4系统配置设计 (13) 2.5 IP地址的详细规划 (13) 3 测试 (14) 3.1 项目基本描述 (14) 3.2 路由器配置情况 (15) 3.2.1 LSW5的配置 (15) 3.2.2 LSW2的配置 (16) 3.2.3 LSW3的配置 (17) 3.2.4 客户端的配置 (20) 3.2.5 特点的路由配置命令 (21) 4 项目总结 (24) 参考文献 (24) 附录 (24)

致谢 (25)

1需求分析 1.1总体网络需求分析 所谓的需求分析从字面上的意思理解就是找出“需”与“求”的关系,从当前业务中找出最需要重视的方面,从已经运行的网络中找出最需要改进的地方,满足客户提出的各种要求,依据可与要求修改已经成形的方案的重要环节。本证券公司为了不断增长的业务,需要建立一个全新高效的计算机网络系统,以为今后在证券交易时提供一个强大且稳定的业务平台,在此业务需求下,做出如下需求分析。 企业网络的总体需求即是一个统一、可靠和安全的自动化办公硬件平台系统。这个企业网络系统必须满足以下几点:满足现代企业管理的统一,网络系统时增加对统一管理的要求;满足现代化自动办公对网络宽带的要求;满足多部门实现资源共享;满足现代企业对数据安全的高要求。因此,企业在高速发展的大环境下必须加强企业内部各种“软硬件”的提升,网络当然也就必不可少,网络主干要求达到千兆位带宽,网络结构要求做到完全冗余,不存在单点故障,能不间断动作,网络系统对信息点接入能力要达到1000个以上。企业要求在办公时能够内外网分开实现网络“纯净”化,业务网和办公网隔离,要求整个的企业网络能够“无死角”,保证企业内部数据的绝对安全,同时,还必须是高效、安全的,还应具备很有的扩展性。 本公司需要构建一个综合的企业网络,公司的主要营业范围有:证券公司的证券交易代理活动;专门从事股票、债券、期货及其他有价证券的投资活动;专门从事基金的投资活动;证券现券交易、证券回购等活动;证券包销、代销、转销等活动;投资公司及其他机构从事的项目策划、项目融资、财务顾问、企业购并、重组。公司有如下部门:一楼:业务部、后勤部;二楼:IT部、人事部;三楼:财务部,总经理办公室也位于三楼。网络规划的需求是:业务网和办公网“隔离”;员工网和领导网“隔离”;核心网络与数据中心在同步的情况下保持各自独立;保证内部数据的绝对安全性。为了确定信息点,首先对各部门员工+领导进行人数统计(表1.1示),所有员工在处理业务时处于内网中,所有办公的系统挂在专门的服务器上,办公时不能直接访问互联网,领导作为外网信息点,同时拥有两台主机,一台处于内网,一台处于外网,综上所述:一楼共有56个信息点,二楼有25个信息点,三楼有14个信息点,整体办公网信息点有11个。

计算机网络工程课程设计

课程设计一组网技术 一、设计要求 利用教案上讲的内容,及网上查询资料,完成组网技术实验。 二、设计内容 1.组网方案--硬件: (1)常用的联网设备有哪些?各应用于什么场合; (2)典型的小、中、大型网络联网:联网方案、所需的设备、网络结构图。 2.组网方案--软件:常用的服务器软件及其配置方法 3.组网方案--网络接入: (1)了解常用的网络接入方案及接入设 (2)分别设计适合于家庭、网吧、单位的网络接入方案 三、设计过程 1.所需硬件 a)常用联网设备 中续器、集线器、网桥、交换机、路由器、网关、访问服务器 b) 运用场合

2.联网方案 a)小型网络联网 1.联网方案 交换机:Cisco 2950-24 路由器:Cisco 2600 网络线:超5类UTP网络电缆 网卡:D-Link 530TX 2.所需的设备 交换机、路由器、网卡、网络线 3.网络结构图;

b)中型网络联网 1.联网方案 (网吧为例) 外网采用千兆光纤接入,水平布线子系统采用千兆双绞线连接,垂直布线子系统采用单模光纤。各个子网之间通过划分VLAN来隔离广播风暴,拥有自己的服务器,包括操作系统服务器、游戏服务器、影音服务器。内网分为分20个网段:192.168.1.0—192.168.20.0,每个网段为一个VLAN。 采用一套H3C设备来完成本工程,通过局域网接入Internet;保证所有P 机都可以上网,通过划分VLAN来隔离广播风暴,防止病毒感染;网吧拥有自己的服务器,可以随时访问服务器资源;各个PC之间可以联网打游戏。本网

吧共分三层,各层要放置一个与核心交换机相连的接入层交换机(进行连接接入层交换机与核心交换机的连接),一个核心交换机,及一个路由器;为了节省资金,本网吧要做成无盘工作站,所以在核心交换机上接一个服务器群组(包括操作系统服务器、游戏服务器、影视服务器)。 2.所需的设备 交换机、路由器、服务器 3.网络结构图 c)大型网络联网 1.联网方案 方案采用分布式交换网络设计方案,具有清晰的分层模型:接入层、汇聚层、核心层。在这种方案中,充分考虑了各个主机的流量需求,关键设备实现冗余备份,路由技术和交换技术有机结合,为企业构建一个高速、稳定、可靠的多业务实施解决方案。 接入层用二层交换机,为主机提供100Base-T 线缆接入;主机可依据部门、楼宇、楼层划分VLAN;服务器通过千兆链路连接到核心交换机,保证服务器的带宽。 汇聚层设备可选用三层交换机,与接入层交换机分别互连,提供主备链路,确保可靠性;对于数据流量大的网段,也可以同时应用链路聚合技术,保证带宽;电缆线选用千兆光纤链路连接到接入层设备。可以在三层交换机上实施路

相关文档
相关文档 最新文档