网络工程综合实训报告 ()
- 格式:docx
- 大小:27.17 KB
- 文档页数:15
一、前言随着科技的不断发展,广电网络工程在我国得到了广泛的应用和发展。
为了使学生更好地掌握广电网络工程的理论知识,提高实践能力,我们班级组织了一次广电网络工程综合实训。
本次实训旨在通过实际操作,使学生熟悉广电网络工程的各个环节,为今后从事相关工作打下坚实基础。
二、实训目的1. 使学生掌握广电网络工程的基本理论知识,了解其发展历程和现状。
2. 培养学生实际操作能力,提高学生在广电网络工程领域的实践水平。
3. 增强学生的团队合作意识,提高沟通协调能力。
4. 为学生提供就业机会,拓宽就业渠道。
三、实训内容1. 有线电视理论基础通过对有线电视发展、系统认知、电磁波与电视信号、频道配置、系统组成、主要技术指标以及CATV网络调测等方面的学习,使学生掌握有线电视的基本理论知识。
2. 信号源系统学习信号源理论基础,了解卫星电视系统的安装与调试,使学生具备信号源系统的基本操作技能。
3. 前端系统学习前端系统的设计理论基础,了解前端系统的设计、安装与调试,使学生掌握前端系统的基本操作。
4. 光纤与电缆干线传输系统学习光纤传输系统的基本理论,了解光纤系统方案设计、光纤传输系统工程实训以及干线传输系统的安装与调试,使学生具备光纤与电缆干线传输系统的基本操作技能。
5. 公用天线系统学习公用天线系统的原理,使学生全面理解公用天线系统的工作原理和调试方法。
四、实训过程1. 实训准备在实训前,指导老师向学生介绍了实训的目的、内容、要求和注意事项,使学生明确实训任务。
2. 实训实施(1)学生分组,每组由一名组长负责协调工作。
(2)每组根据实训内容,完成卫星、模拟、数字电视系统的组建。
(3)学生在指导老师的指导下,进行系统配置、调试、故障诊断等操作。
(4)实训过程中,学生相互交流学习心得,共同解决问题。
3. 实训总结实训结束后,每组提交一份实训报告,总结实训过程中的收获和不足,并提出改进措施。
五、实训成果1. 学生掌握了广电网络工程的基本理论知识,为今后从事相关工作奠定了基础。
网络工程专业实习报告一、引言在网络工程专业学习期间,实习是提升专业能力和了解实际工作环境的重要途径。
本文将详细介绍我在网络工程专业实习期间的经历和所学到的知识和技能。
二、实习背景我所参与的实习项目是在一家信息技术公司进行的。
该公司是一家领先的网络解决方案提供商,致力于为客户构建稳定、安全和高效的网络架构。
我在实习期间主要负责网络设备配置和网络故障排除等工作。
三、实习内容和成果1. 网络设备配置在实习期间,我参与了多个网络设备的配置和安装工作。
通过与资深网络工程师的合作和指导,我学习到了如何正确地连接和配置交换机、路由器和防火墙等设备。
同时,我也了解到了网络设备的基本原理和常见配置方法。
通过这一经历,我不仅提高了自己的实践能力,还对网络设备的工作原理有了更深入的了解。
2. 网络故障排除在实习期间,我也负责处理一些网络故障的排除工作。
通过对实际工作环境中出现的网络问题进行分析和解决,我学会了如何利用网络分析工具进行故障定位和排查。
我还学习到了一些常见的网络故障类型和对应的解决方法,如网络延迟、链路故障等。
这些经验对于提高我的故障排除能力和问题解决能力非常有帮助。
3. 安全防护策略作为一名网络工程师,了解和掌握网络安全知识是至关重要的。
在实习期间,我有机会参与了公司的网络安全项目,并学习到了一些常见的网络攻击方式和防护策略。
我学会了如何使用防火墙和入侵检测系统等安全设备来保护网络的安全性和稳定性。
这些知识不仅丰富了我的专业知识,还提高了我的安全意识和应对能力。
四、实习感悟通过这次实习,我对网络工程专业的理论知识有了更深入的了解,也积累了实践经验。
在实习期间,我不仅提高了自己的技术能力,还学会了团队合作和沟通交流等能力。
此外,我也认识到网络工程行业的发展迅速,要不断学习和更新知识才能跟上行业的发展趋势。
五、总结通过这次实习,我对网络工程专业的实际工作内容和要求有了更全面的了解。
我感谢这次实习给了我一个宝贵的学习和成长的机会,也让我更加坚定了在网络工程领域深耕的决心。
网络工程综合实训报告 SANY GROUP system office room 【SANYUA16H-网络工程综合组网实训报告项目名称中小企业网络改建班级网络131组长王坤成员申中文崔文生指导教师朱文龙日期 2015年12月22日中小企业网络改建一、项目内容与目标本项目模拟一个真实的网络工程,加强对网络技术的理解,提高网络技术的实际应用能力。
(宋体小四)●通过本实训,应达到以下目标:了解网络建设流程●掌握中小企业组网相关技术●独立部署中小企业网络二、项目背景现有网络存在的问题(宋体小四)该公司是一个高新技术企业,以研发,销售汽车零件为主,公司总部设在北京,在深圳设有一个办事处,在上海设有研究所。
总部负责公司运营管理,深圳办事处负责销售,上海负责公司产品市场调研,产品研发等工作。
但随着公司发展,还存在以下网络问题。
(1)网络故障不断,时常出现网络瘫痪现象。
(2)病毒泛滥,攻击不断‘(3)总部同办事处发送信息不安全。
(4)员工使用P2P工具,不能监管。
(5)公司的一些服务器只能托管,不能放在公司内部。
三、网络规划与设计网络建设目标(黑体小四加粗)正文(宋体小四)该公司决定对当前的总部及办事处的办公网络进行升级改造,解决当前网络存在的问题,提高公司效益,降低公司的运营成本。
为此公司提出了以下建设目标。
(1)网络带宽升级,达到千兆骨干,百兆到桌面。
(2)增强网络的可靠性及可用性。
(3)网络要易于管理,升级和扩展。
(4)确保内网安全级同办事处之间交互数据的安全。
(5)服务器管理及访问权限控制,并能监管网络中的P2P应用。
网络规划拓扑规划规划的网络拓扑结构如实验图所示。
为了方便统一管理,需要对所有设备进行统一命名。
AA—BB—CC其中,AA表示设备所处的地点,如北京简写为BJ,上海简写为SH;BB表示设备的型号,如MSR 30-20表示为MSR3020,S3100-52P-SI表示为SW1;CC表示同型号设备的数量,如第一台设备表示为0,第二胎设备标识为1。
计算机网络工程实训报告一、实训目的和背景计算机网络工程实训是一门基础实践性课程,旨在培养学生对计算机网络技术的应用和实践能力。
通过该实训,学生能够熟悉并掌握计算机网络的基本原理、网络设备的配置和管理、网络拓扑设计、网络安全等方面的知识和技能。
本次实训以构建一套基于局域网的网络为主要目标,通过搭建网络,实现网络设备的配置和管理,加强学生在实际应用环境中的操作能力。
二、实训过程与步骤1.实训环境的搭建为了进行计算机网络的实训,首先需要搭建一个相对完整的实践环境,包括服务器、路由器、交换机等网络设备的配置和连接。
我们选用了模拟器软件Packet Tracer来实现这一目标,通过添加相应的设备,并进行配置,构建了一套拓扑结构合理的实践环境。
2.网络设备的配置和管理在实践环境中,我们首先需要对网络设备进行基本的配置和管理。
包括配置IP地址、子网掩码、默认网关、域名服务器等网络参数,设置VLAN,配置路由器的静态路由等。
这些操作既需要通过CLI命令来完成,也可以通过设备的WEB管理界面来实现。
在实践过程中,我们通过CLI和WEB两种方式来学习和实践了网络设备的配置和管理。
3.网络拓扑的设计与实现在实践环境中,我们还需要对网络拓扑进行设计与实现。
通过合理的拓扑结构,可以实现数据的流通和通信的顺畅。
在设计拓扑时,需要考虑网络的层次划分、设备的选择与布线等问题。
在实践过程中,我们根据实际需求,设计了一个适用于公司办公网络的拓扑结构,并亲自搭建了这个拓扑。
4.网络安全的实践网络安全是计算机网络工程的重要内容之一、在实训过程中,我们使用了一些网络安全设备和技术,如防火墙、入侵检测系统等,对网络进行了安全实践。
我们学习了许多网络攻击和防御的知识,并亲自进行了模拟攻击和防御,并通过分析攻击原理,提升了网络防护的能力。
三、实践收获和总结通过本次计算机网络工程的实践,我对计算机网络的基本原理和应用有了更深入的理解。
我学会了如何配置和管理网络设备,了解了网络拓扑的设计与实现,也掌握了一些网络安全的技术手段。
计算机网络技术实习报告(精选10篇)计算机网络技术实习报告(精选10篇)一段时间的实习生活又将谢下帷幕,相信你一定有很多值得分享的收获,是时候写一篇实习报告好好总结一下了。
可是怎样写实习报告才能出彩呢?以下是小编为大家整理的计算机网络技术实习报告(精选10篇),希望对大家有所帮助。
计算机网络技术实习报告篇1一、实习目的和任务学生通过实习,掌握网线制作与测试中常用设备的使用与使用技巧,熟练掌握局域网组建,掌握局域网组建中至少一种网络操作系统软件的安装、设置和维护使用,掌握网络服务的安装与配置。
初步接触网络管理方法及其网络工程技术基本知识,提高运用理论知识解决实际问题的能力。
二、实习基本要求1、掌握网线制作与测试基本知识。
2、掌握对等网的组建方法。
3、熟悉局域网的组建及维护。
4、熟悉网络服务与配置。
5、熟悉局域网与INTERNET的接入技术。
三、实习内容:实训虽然只有五天时间,但我们学到了很多内容。
周一,老师讲解一些有关知识,实训的地点时间以及安排,把该交代同学的都交代了。
虽然体检用去了一些时间,不过刚好,体检完了,我们可以首先预习这本实训书。
用灵活清晰的头脑理解书本知识,有了从分的思维,为以后的几天实训做铺垫。
周二,上午,在图书馆看书,查找资料,了解下午所需要进行的实训步骤。
下午,明白了任务是需要动手操作网线制作与测试的基本知识与亲自组建对等网。
关于网线的制作,首先要明白,计算机网络的传输介质,分为两大类,有线传输介质和无线传输介质,有线传输介质包括双绞线(常用的双绞线由四对导线按照一定的密度反时针互相扭绞在一起的,分别用橙、蓝、绿、综4种颜色标出,具体来说是橙、白橙、蓝、白蓝、绿、白绿、棕、白棕八种颜色,也就是有8条铜线。
双绞线可分为屏蔽双绞线和非屏蔽双绞线两大类,常用连接双绞线的硬件有RJ—45水晶头以及信息插座。
),同轴电缆(先由两根同轴心、相互绝缘的圆柱形金属导体构成基本单元(同轴对),再由单个或多个同轴对组成的电缆。
一、前言随着我国经济的快速发展和信息技术的不断进步,校园网已经成为现代教育信息化建设的重要组成部分。
为了提高大学生的实践能力和综合素质,我校组织了一次网络工程校园网实训活动。
本次实训旨在使学生掌握校园网的基本原理、规划设计、设备配置、调试与维护等方面的知识和技能,为今后从事相关工作奠定基础。
二、实训目的1. 了解校园网的基本概念、组成及功能;2. 掌握校园网规划设计的步骤和方法;3. 熟悉校园网设备配置与调试;4. 提高学生动手实践能力和团队协作精神。
三、实训内容1. 校园网概述(1)校园网定义:校园网是指为满足校园内教学、科研、管理、生活等需求,利用现代通信技术和网络设备构建的计算机网络。
(2)校园网组成:校园网主要由核心层、汇聚层和接入层组成。
核心层负责高速数据传输;汇聚层负责数据交换和路由;接入层负责用户接入。
2. 校园网规划设计(1)需求分析:根据学校规模、用户数量、业务需求等因素,确定校园网的设计方案。
(2)网络拓扑结构设计:根据需求分析,设计合适的网络拓扑结构,如星型、环型、总线型等。
(3)网络设备选型:根据网络拓扑结构,选择合适的网络设备,如路由器、交换机、防火墙等。
(4)网络地址规划:根据IP地址规划标准,对校园网进行IP地址分配。
3. 校园网设备配置与调试(1)设备安装:根据设计要求,安装网络设备,如路由器、交换机等。
(2)设备配置:使用网络设备配置软件,对设备进行配置,如设置IP地址、路由策略、VLAN等。
(3)设备调试:通过测试工具,对网络设备进行调试,确保设备正常运行。
4. 校园网维护与管理(1)故障排查:当网络出现故障时,迅速定位故障原因,并采取相应措施解决。
(2)性能优化:定期对网络进行性能优化,提高网络运行效率。
(3)安全防护:加强网络安全防护,防止网络攻击和数据泄露。
四、实训过程及心得体会1. 实训过程本次实训分为两个阶段:理论学习阶段和实践操作阶段。
(1)理论学习阶段:通过查阅资料、听课等方式,学习校园网基本知识、规划设计、设备配置、调试与维护等方面的内容。
一、实训背景随着互联网技术的飞速发展,网络工程已成为现代社会的重要基础设施之一。
为了提高学生的实际操作能力和专业技能,我校特组织网络工程实训课程。
本次实训旨在通过实际操作,让学生深入了解网络工程的基本原理、设计方法、施工技术和维护管理,为学生将来从事网络相关工作打下坚实基础。
二、实训目的1. 掌握网络工程的基本原理和设计方法;2. 熟练运用网络设备进行组网和配置;3. 学会网络工程项目的施工和管理;4. 提高学生的团队协作能力和实际操作能力。
三、实训内容1. 网络综合布线技能训练2. 组网过程(有线与无线网络)中各种典型技术的技能训练3. 交换机和路由器的组网配置技能训练4. 网络工程项目的施工和管理四、实训过程1. 网络综合布线技能训练实训过程中,我们学习了双绞线、光纤等布线材料的制作方法,掌握了RJ-45水晶头、双绞线压钳等工具的使用技巧。
通过实际操作,我们学会了如何制作符合标准的双绞线,并进行了测试。
2. 组网过程(有线与无线网络)中各种典型技术的技能训练实训中,我们学习了有线网络的组建方法,包括交换机、路由器的配置、子网划分、VLAN划分等。
同时,我们还学习了无线网络的组建方法,包括无线AP的配置、无线安全设置等。
3. 交换机和路由器的组网配置技能训练在实训过程中,我们学习了交换机和路由器的配置方法,包括端口配置、VLAN配置、路由协议配置等。
通过实际操作,我们掌握了交换机和路由器的配置技巧,提高了组网能力。
4. 网络工程项目的施工和管理实训过程中,我们学习了网络工程项目的施工流程,包括项目立项、设计、施工、验收等环节。
同时,我们还学习了网络工程项目的管理方法,包括项目进度管理、成本管理、质量管理等。
五、实训成果通过本次实训,我们取得了以下成果:1. 掌握了网络工程的基本原理和设计方法;2. 熟练运用网络设备进行组网和配置;3. 学会了网络工程项目的施工和管理;4. 提高了团队协作能力和实际操作能力。
竭诚为您提供优质文档/双击可除网络工程专业综合实践报告篇一:网路工程专业综合实验报告专业综合实验报告课程名称:专业综合实验课题名称:校园网—接入层和汇聚层姓名:班级:带教老师:报告日期:20XX.12.9--20XX.12.13电子信息学院目录一、综合实验的目的和意义 (4)二、综合实验的内容 (5)2.1校园网需求分析...........................................................................52.2校园网规划................................................. ....................................72.3网络技术指导与测试分析................................................. ...........9三、综合实验的步骤与方法.. (17)3.1项目需求分析................................................. ............................173.2制定网络工程项目实施目标方案.............................................17四、综合实验的要点.....................................18五、小组分工...........................................19六、结果分析与实验体会..................................19七、问题.. (20)参考文献 (21)前言通过专业综合实验,使学生在掌握了网络工程专业的理论知识和实践知识的前提下,能够完成从网络设备的选型、配置、设计、施工、组建,到测试、管理、维护、应用、开发等一系列贯穿网络工程全过程所有实验任务。
网络工程综合实训报告一、实训背景和目的随着互联网和信息技术的迅速发展,网络工程成为了现代社会不可或缺的一部分。
为了提高学生的网络工程实践能力,我校设计了一门网络工程综合实训课程。
本次实训的主要目的是让学生能够运用所学知识,设计、建设和管理一个完整的网络环境。
二、实训内容本次实训主要包括以下几个阶段的内容:1.需求分析阶段:根据实际需求,确定所要建设的网络环境的规模、安全性要求、功能需求等。
2.网络设计阶段:根据需求分析的结果,进行整体的网络设计。
包括网络拓扑结构设计、IP地址规划、路由选择、网络设备配置等。
3.网络建设阶段:根据网络设计阶段的方案进行网络设备的选购和配置,并进行网络设备的安装和调试。
4.网络管理阶段:对已建成的网络环境进行管理,包括网络性能监测、故障排除、安全管理等。
在实际操作中,我们利用模拟器软件进行网络环境的搭建和模拟。
通过模拟器,我们可以更好地了解网络设备的工作原理,并进行实际的操作和调试。
三、实训过程1.需求分析阶段在需求分析阶段,我们首先了解了一个任务需求,建设一个校园内部网络环境。
根据任务需求,我们进一步明确了网络环境的规模和要求。
我们了解到这个网络环境需要满足安全性要求高、稳定性好、并能够满足多种功能需求等。
2.网络设计阶段在网络设计阶段,我们根据需求分析的结果,设计了一个适合校园环境的网络结构。
首先,我们进行了整体的网络拓扑结构设计,确定了主干网、分支网、终端设备等的布局。
然后,我们进行了IP地址规划,根据网络的规模和需求分配了相应的IP地址。
最后,我们选择合适的路由设备,并进行了网络设备的配置。
3.网络建设阶段在网络建设阶段,我们根据网络设计阶段的方案进行网络设备的选购和配置。
我们购买了合适的交换机、路由器等网络设备,并按照设计方案对网络设备进行了安装和调试。
4.网络管理阶段在网络管理阶段,我们对已建成的网络环境进行了管理。
通过网络性能监测工具,我们可以实时监测网络的带宽使用情况、网络流量等。
一、前言随着信息技术的飞速发展,网络技术在各个领域都得到了广泛的应用。
为了提高我们的专业技能和实践能力,我校网络工程专业组织了一次为期两周的网络工程期末实训。
本次实训旨在通过实际操作,加深我们对网络工程理论知识的理解,提高我们的实际操作技能。
以下是本次实训的总结报告。
二、实训目的与意义1. 目的(1)巩固和加深对网络工程理论知识的学习,提高对网络工程实际应用的认识。
(2)培养我们的动手能力和团队协作精神。
(3)提高我们在实际工作中解决网络工程问题的能力。
2. 意义(1)增强我们的专业素养,提高就业竞争力。
(2)为今后从事网络工程相关工作奠定基础。
(3)激发我们对网络工程专业的热爱,激发创新精神。
三、实训内容与过程1. 实训内容本次实训主要包括以下内容:(1)网络拓扑设计与规划(2)网络设备配置与调试(3)网络安全配置与管理(4)网络故障诊断与排除(5)综合实训项目2. 实训过程(1)前期准备:实训开始前,我们进行了网络工程理论知识的复习,熟悉了实训设备,明确了实训目标。
(2)分组讨论:我们将实训学生分为若干小组,每组由一名组长负责,共同完成实训任务。
(3)动手操作:在组长的带领下,我们按照实训指导书的要求,进行网络拓扑设计与规划、网络设备配置与调试、网络安全配置与管理、网络故障诊断与排除等实训内容。
(4)总结交流:实训过程中,我们互相学习、互相借鉴,共同解决实训中遇到的问题。
实训结束后,各小组进行了总结交流,分享了实训心得。
四、实训成果与收获1. 成果(1)完成网络拓扑设计与规划,确保网络结构合理、性能稳定。
(2)成功配置网络设备,实现网络互联互通。
(3)实施网络安全策略,保障网络安全。
(4)掌握网络故障诊断与排除方法,提高问题解决能力。
(5)完成综合实训项目,提升团队协作与创新能力。
2. 收获(1)理论知识与实践相结合,提高了对网络工程实际应用的认识。
(2)掌握了网络设备配置与调试、网络安全配置与管理等技能。
网络工程综合组网实训报告项目名称中小企业网络改建班级网络131组长王坤成员申中文崔文生指导教师朱文龙日期 2015年12月22日中小企业网络改建一、项目内容与目标本项目模拟一个真实的网络工程,加强对网络技术的理解,提高网络技术的实际应用能力。
(宋体小四)●通过本实训,应达到以下目标:了解网络建设流程●掌握中小企业组网相关技术●独立部署中小企业网络二、项目背景现有网络存在的问题(宋体小四)该公司是一个高新技术企业,以研发,销售汽车零件为主,公司总部设在北京,在深圳设有一个办事处,在上海设有研究所。
总部负责公司运营管理,深圳办事处负责销售,上海负责公司产品市场调研,产品研发等工作。
但随着公司发展,还存在以下网络问题。
(1)网络故障不断,时常出现网络瘫痪现象。
(2)病毒泛滥,攻击不断‘(3)总部同办事处发送信息不安全。
(4)员工使用P2P工具,不能监管。
(5)公司的一些服务器只能托管,不能放在公司内部。
三、网络规划与设计3.1网络建设目标(黑体小四加粗)正文(宋体小四)该公司决定对当前的总部及办事处的办公网络进行升级改造,解决当前网络存在的问题,提高公司效益,降低公司的运营成本。
为此公司提出了以下建设目标。
(1)网络带宽升级,达到千兆骨干,百兆到桌面。
(2)增强网络的可靠性及可用性。
(3)网络要易于管理,升级和扩展。
(4)确保内网安全级同办事处之间交互数据的安全。
(5)服务器管理及访问权限控制,并能监管网络中的P2P应用。
3.2网络规划3.2.1 拓扑规划规划的网络拓扑结构如实验图所示。
为了方便统一管理,需要对所有设备进行统一命名。
AA—BB—CC其中,AA表示设备所处的地点,如北京简写为BJ,上海简写为SH;BB表示设备的型号,如MSR 30-20表示为MSR3020,S3100-52P-SI表示为SW1;CC表示同型号设备的数量,如第一台设备表示为0,第二胎设备标识为1。
根据上述规则,总部的第一台路由器MSR30-20命名问为RT1,其余以此类推。
所有设备的命名明细如实验表1所示。
表1 设备命名明细表3.2.3 WAN规划根据需求分析,在总部及分支机构之间使用专线连接,并选用中国电信公司提供的基于SDH传输网络的E1线路。
由于上海研究所的业务数据相对较多,对带宽需求较高,总部与上海研究所之间采用2条E1线路,总部与深圳办事处之间采用1条E1线路.如下图所示。
所以在选用设备的广域网接口模块模块时,总部选用4E1-F,深圳办事处选用1E1-F,而上海研究所选用2E1-F模块.如果办事处继续增加,可以将E1模块换为CPOS模块。
因为一个155Mbps的CPOS模块可以通过传输设备进行时隙划分,分为63个E1接口。
3.2.4 LAN规划(互联VLAN 50 这个不需要直接使用ip地址即可)局域网规划包含VLAN规划,端口聚合规划以及端口隔离,地址捆绑规划几个部分。
对于深圳和上海员工数量较少的不划分VLAN,而北京总部员工数量多,部门之间需要访问控制,所以要进行VLAN划分。
人事行政部,财务商务部人数相对较少,而且业务比较密切,划分在1个VLAN内即可。
产品研发部和技术支持部在业务上相对独立,而且产品研发部还有访问控制要求,因此将两个部门各自划分一个VLAN。
为了便于管理,也将服务区划分为一个VLAN。
部门、VLAN号、交换机端口之间的关系如实验表2所示。
表2 VLAN规划明细表另外,在研发部的服务器区使用端口隔离技术,严格控制外部的访问,并针对内网中出现的ARP病毒现象,在核心交换机上进行端口捆绑。
为了便于IP地址分配和管理,采用DHCP地址分配方式。
使用核心交换机S5600-26C作为DHCP服务器。
3.2.5 IP地址规划在该公司具体规划如下。
①地址:根据实际需要,并结合未来的需求数量,规划业务地段如试验表3所示。
②连地址:互连地址主要用于设备的互连,在XX公司网络中设备的互连地址主要有总部核心交换机与路由器互连、总部路由器与分支路由器互连等。
共需要3对互连地址,如实验表4所示。
③管理地址:用于设备的管理,各设备管理地址如试验表5所示。
3.2.6 路由规划该公司的网络结构比较简单,只有一个总部和两个异地分支机构。
如果只考虑现状,在这样的网络里,只需要部署静态路由就可使全网互通。
但该公司的网络并不会止于现状,随着业务的发展,公司的规模也会逐渐壮大,发展更多的办事处。
当公司扩大达一定规模的时候,就必须将静态路由转换为动态路由,需要对网络重新进行规划,不利于发展。
而如果现在采用动态路由协议,在网络规模扩展时就不会出现这种现象,所以应该使用动态路由协议。
在动态路由协议中,用得最多的是OSPF协议。
所以该公司考虑到以后网络的扩展,需要对OSPF进行规划。
将总部路由器的下行接口和分支路由器的上行接口规划为Area0,总部的局域网规划为Area1。
深圳办事处规划为Area2,上海研究所规划为Area3。
在网络的出口配置默认路由,以便访问外网,该路由下一跳为运营商路由器的接口地址。
3.2.7 安全规划安全规划主要包含有访问控制,攻击防范和P2P监控3快内容。
访问控制可以在路由器上通过ACL来实现。
攻击防范可以通过在出口路由器上启动攻击防范功能来实现,这样就可以有效地阻止外部对内网的各种攻击。
P2P监控可以通过启动路由器上的ASPF 功能来实现,发现问题可以及时阻止。
通过在出口路由器上部署NAT,可以允许总部及分支机构访问Internet。
通过部署NAT Sever,可以允许总部的服务器对外提供服务。
四、网络配置实施4.1总体内网部署(黑体小四加粗)步骤一总部内网部署(描述相关设备及每个设备详细配置)总部网络的拓扑结构及端口的连接主要涉及设备的命名,端口连接描述,核心交换机与服务器交换机的链路聚合,VLAN配置,VLAN路由以及交换机管理地址的配置。
总部拓扑结构如下图。
第1步:按照前期的命名规划及端口描述给每台设备命名并添加端口描述,下面是添加端口描述的命令。
<RT1>sys[RT1]interface GigabitEthernet 0/0/0[RT1-GigabitEthernet0/0/0]description link-to-G0/0/0第2步:配置核心交换机与服务区交换机的端口聚合,参与聚合的端口,使用基于手动方式的链路聚合。
[SW1]interface Bridge-Aggregation 1[SW1-Bridge-Aggregation1]interface Ethernet0/4/0[SW1-Ethernet0/4/0]port link-aggregation group 1%Dec 22 14:50:32:404 2015 SW1 LAGG/5/LAGG_ACTIVE: Member port Ethernet0/4/0 of aggregation group BAGG1 becomes ACTIVE.[SW1-Ethernet0/4/0]%Dec2214:50:32:4352015SW1 IFNET/3/LINK_UPDOWN: Bridge-Aggregation1 link status is UP.[SW1-Bridge-Aggregation1]interface Ethernet0/4/1[SW1-Ethernet0/4/1]port link-aggregation group 1[SW2]interface Bridge-Aggregation 1[SW2-Bridge-Aggregation1]interface Ethernet0/4/0[SW2-Ethernet0/4/0]port link-aggregation group 1[SW2-Ethernet0/4/0]interface Ethernet0/4/1[SW2-Ethernet0/4/1]port link-aggregation group 1第3步:根据前期的VLAN及端口分配规划,在各接入交换机上配置VLAN,并将上行接口配置为Trunk链路,允许相关VLAN通过。
[SW3]vlan 10[SW3-vlan10]port E0/4/0[SW3]vlan 20[SW3-vlan20]port E0/4/1[SW3-Ethernet0/4/2]port link-type trunk[SW3-Ethernet0/4/2]port trunk permit vlan 10 20第4步:为了让VLAN之间能够通信,在核心交换机上为每个VLAN配置IP地址,启动VLAN间路由功能,具体IP地址见前期规划。
[SW3]interface vlan 10[SW3-Vlan-interface10]interface vlan 20第5步:根据前期的规划,要在核心交换机上配置DHCP协议,为各PC分配IP地址。
[SW3]dhcp enable[SW3]dhcp server ip-pool vlan10[SW3]dhcp server ip-pool vlan20第6步:配置交换机的管理地址。
[SW2]interface Vlan1[SW2-Vlan-interface1]%Dec 22 16:03:50:480 2015 SW2 IFNET/3/LINK_UPDOWN: Vlan-interface1 link status is UP.%Dec 22 16:03:50:480 2015 SW2 IFNET/5/LINEPROTO_UPDOWN: Line protocol on the interface Vlan-interface1 is UP.[SW2-Vlan-interface1]quit步骤二深圳内网部署(描述相关设备及每个设备详细配置)深圳办事处的网络结构的内网部署主要由设备命名,DHCP配置,管理地址配置3部分组成。
网络结构如下图。
第1步:按照前期的规划,添加端口描述的详细命令。
[RT2]interface GigabitEthernet 0/0/0[RT2-GigabitEthernet0/0/0]descriptionlink-to-G0/0/1 [SW4]interface GigabitEthernet 0/0/1[SW4-GigabitEthernet0/0/1]description link-to-G0/0/0第2步:DHCP配置。
在深圳办事处,使用DHCP方式为接入PC分配IP地址。
[RT2]interface GigabitEthernet 0/0/0[RT2-GigabitEthernet0/0/0]quit[RT2]dhcp enable[RT2]dhcp server ip-pool 1[RT2-dhcp-pool-1]quit第3步:为了方便交换机的管理,需要为交换机配置管理地址,写出为交换机配置管理地址的具体命令以及此地址发布的路由。