中小企业园区网项目介绍24页PPT
- 格式:ppt
- 大小:3.28 MB
- 文档页数:24
轻工职业技术学院信息工程系综合实训报告项目名称:中小企业园区网建设班级:09电信姓名:曾珍学号: 090302113指导老师:邱文军实训时间:第19周2011年6月 28日目录第一章设计任务 (2)设计思路 (3)设计方向 (3)第二章设计方案 (4)第三章需求分析 (4)第四章网络配置 (6)第五章调试过程中出现的问题及相应解决方法 (10)第六章个人体会 (11)第七章附录 (12)第八章参考资料 (15)第九章指导老师评语及成绩 (15)第一章设计任务某企业计划建设自己的企业园区网络,希望通过这个新建的网络,提供一个安全、可靠、可扩展、高效的网络环境,将两个办公地点连接到一起,使企业能够方便快捷的实现网络资源共享、全网接入Internet等目标,同时实现公司部的信息隔离,以及对于公网的安全访问。
设计思路1、根据网络拓扑规划网络结构并按要求连接线缆2、根据要求配置各设备的IP、掩码、主机名等基本配置3、将S1和S2划分vlan:S1的f0/1-10端口为vlan2,S2的f0/1-10端口为vlan34、在S3上配置DHCP服务:VLAN1分配的地址网段为192.168.1.0/24;VLAN2分配的地址网段为192.168.2.05、在S3上配置ACL,隔离VLAN2和VLAN3,使业务部和财务部之间不能相互访问;业务部能访问网和外网;财务部只能访问网,不能访问外网;业务部在上班时间(周一至周五的9:00-17:00)不能使用QQ聊天。
6、配置DNS服务器,使其能完成网域名的解析,当用户访问外网时,能自动转发到公网的域名服务器做解析7、配置WWW和FTP服务器,公司员工可通过域名访问公司;通过ftp://完成文件的上传和下载8、企业部网络中实现高效的路由选择协议ospf完成互联9、在RB上配置NAT,以实现网能够访问Internet10、企业网和外网的互联使用静态路由或默认路由实现设计方向●IP地址、掩码、主机名的配置●VLAN的划分●端口安全配置●DHCP服务配置●ACL隔离配置●DNS服务器配置●OSPF协议●NAT配置●PPP CHAP的配置第二章设计方案第三章需求分析需求一:在接入层采用二层交换机,并且要采取一定方式分隔广播域分析一:在接入层交换机上划分VLAN可以实现对广播域的分隔划分业务部VLAN10、财务部VLAN20、综合部VLAN30,并分配接口需求二:核心交换机采用高性能的三层交换机,且采用双核心互为备份的形势,接入层交换机分别通过2条上行链路连接到2台核心交换机,由三层交换机实现VLAN之间的路由分析二交换机之间的链路配置为Trunk链路三层交换机上采用SVI方式(switch virtual interface)实现VLAN之间的路由需求三:2台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽分析三在2台三层交换机之间配置端口聚合,以提高带宽需求四:接入交换机的access端口上实现对允许的连接数量的控制,以提高网络的安全性分析四采用端口安全的方式实现需求五:三层交换机配置路由接口,与RA、RB之间实现全网互通分析五两台三层交换机上配置路由接口,连接A办公地点的路由器RARA和RB分别配置接口IP地址在三层交换机的路由接口和RA,以及RB的网接口上启用RIP路由协议,实现全网互通需求六:RA和B办公地点的路由器RB之间通过广域网链路连接,并提供一定的安全性分析六RA和RB的广域网接口上配置PPP(点到点)协议,并用PAP认证提高安全性需求七:RB配置静态路由连接到Internet分析七两台三层交换上配置缺省路由,指向RARA上配置缺省路由指向RBRB上配置缺省路由指向连接到互联网的下一跳地址需求八:在RB上用一个公网IP地址实现企业网到互联网的访问分析八用PAT(网络地址转换)方式,实现企业网仅用一个公网IP地址到互联网的访问需求九:在RB上对网到外网的访问进行一定控制,要求不允许财务部访问互联网,业务部只能访问WWW和FTP服务,而综合部只能访问WWW服务,其余访问不受控制分析九通过ACL(访问控制列表)实现第四章网络配置配置vlan2S1>enS1#conf terS1(config)#host S1S1(config)# vlan 2S1(config)# int range f 0/2-10S1(config-if)# switchport access vlan 2S1(config-if)# exS1(config)# int f 0/1S1(config-if)# switchport mode trunkS1(config-if)# ex配置vlan3S2>enS2#conf terS2(config)#host S1S2config)# vlan 2S2(config)# int range f 0/2-10S2(config-if)# switchport access vlan 2S2(config-if)# exS2(config)# int f 0/1S2(config-if)# switchport mode trunkS2(config-if)# ex配置三层交换机设置trunkS3 (config)#int f0/1S3 (config-if)#switchport mode trunkS3 (config-if)#int f0/2S3 (config-if)#switchport mode trunk配置vlan2/vlan3的ip地址S3>enS3#conf terS3 (config)#vlan2S3 (config-vlan)#exitS3 (config)#vlan 3 S3 (config-vlan)#exitS3 (config)#vlan2S3 (config-vlan)#ip add 192.168.1.1 255.255.255.0S3 (config-vlan)#exitS3 (config)#vlan 3S3 (config-vlan)#ip add 192.168.2.1 255.255.255.0S3 (config-vlan)#exit用dhcp分配地址S3 (config)#service dhcpS3 (config)#ip dhcp excluded-address 192.168.1.1S3 (config)#ip dhcp excluded-address 192.168.2.1S3 (config)#ip dhcp pool vlan2S3 (dhcp-config)# lease infiniteS3 (dhcp-config)# network 192.168.1.0 255.255.255.0S3 (dhcp-config)# dns-server 192.168.10.100S3 (dhcp-config)# default-router 192.168.1.1S3 (dhcp-config)#exitS3 (config)#ip dhcp pool vlan3S3 (dhcp-config)# lease infiniteS3 (dhcp-config)# network 192.168.2.0 255.255.255.0S3 (dhcp-config)# dns-server 192.168.10.100S3 (dhcp-config)# default-router 192.168.2.1S3 (dhcp-config)#end配置aclS3(config)#access-list 1 deny 192.168.2.0 0.0.0.255S3(config)# access-list 1 per anyS3(config)#int VLAN 2S3(config)#ip access-group 1 out配置dns服务器1.打开windows 2003 server操作系统在计算机管理工具中打开dns2.新建正向查找区域给一个域名3.新建三个主机,包括ftp,4.新建反向查找区域再方向指针更改属性配置ftp服务器1.打开windows 2003 server操作系统在计算机管理工具中打开ftp2.新建ftp站点,虚拟目录更改属性3.将网页共享,权限everyone配置www1.打开windows 2003 server操作系统在计算机管理工具中打开www2. 新建www站点,虚拟目录更改属性3. 将网页设置为不共享配置路由器给F0/5设置一个路由地址S3(config)#int f0/5S3(config)#ip add 10.0.0.1 255.0.0.0S3(config)#no shut在S3 上配置路由S3>enS3#conf terS3(config)#route ripS3(config-route)#no auto-summaryS3(config-route)#ver 2S3(config-route)#network 192.168.1.0S3(config-route)#network 192.168.2.0S3(config-route)#network 192.168.10.0S3(config-route)#network 10.0.0.0S3(config-route)#exS3(config)#ip route 0.0.0.0 0.0.0.0 172.16.0.1 配置路由器ra(config)#int f0/0ra(config)#ip add 10.0.0.1 255.255.255.0ra(config)#no shutra(config)# int s2/0ra(config-if)# ip add 172.16.1.1 255.255.255.0 ra(config)#no shutra>enra#conf terra(config)#route ripra(config-route)#no auto-summaryra(config-route)#ver 2ra(config-route)#network 10.0.0.0ra(config-route)#network 172.16.0.0ra(config-route)#exra(config)#ip route 0.0.0.0 0.0.0.0 172 .16.0.2rb(config)#int f0/0rb(config)#ip add 192.168.5.120 255.255.255.0rb(config)#no shutrb(config)# int s2/0rb(config-if)# ip add 172.16.0.2 255.255.255.0rb(config)#no shutrb>enrb#conf terrb(config)#route riprb(config-route)#no auto-summaryrb(config-route)#ver 2rb(config-route)#network 192.168.5.0rb(config-route)#network 172.16.0.0rb(config-route)#exrb(config)#ip route 0.0.0.0 0.0.0.0 192 .168.5.1配置natrb(config)#access-list 10 deny 192.168.2.0 0.0.0.255rb(config)#access-list 10 per anyrb(config)#ip nat pool name 192.168.5.201 192.168.5.235 netmask 255.255.255.0 rb (config)#ip nat inside source list 10 pool name overloadrb(config)#int s2/0rb(config)#ip nat insiderb(config)#int f0/0rb(config)#ip nat outside第五章调试过程中出现的问题及相应解决方法1.首先,我们划分vlan,完成实物连接。