层和汇聚层 姓 名: 班 级: 带教老师: 报告日期: 2013.12.9--2013.12.13 电 子 信 息 学 院 目 录
一、综合实验的目的和意义 ................................. 4 二、综合实验的内容 ...................................... 5 2.1 校园网需求分析 ........................................................................... 5 2.2校园网规划..................................................................................... 7 2.3网络技术指导与测试分析 ............................................................ 9 三、综合实验的
步骤与方法 ................................ 17 3.1项目需求分析 ............................................................................. 17 3.2制定网络工程项目实施目标方案 ............................................. 17 四、综合实验的要点 ..................................... 18 五、小组分工 ........................................... 19 六、结果分析与实验体会.................................. 19 七、问题 ............................................... 20 参考文
献 ............................................... 21 前 言
通过专业综合实验,使学生在掌握了网络工程专业的理论知识和实践知识的前提下,能够完成从网络设备的选型、配置、设计、施工、组建,到测试、管理、维护、应用、开发等一系列贯穿网络工程全过程所有实验任务。同时,也使得每个学生能够满足网络工程专业的“建好网、管好网、用好网”的四年培养目标。因此,专业综合实验对学生的网络工程能力
培养具有重要的作用和意义。 一、综合实验的目的和意义 《专业综合实验》课程是网络工程及相关计算机专业学生的一门实践课程,本课程旨在计算机网络的理论知识和实践知识的结合下教授学生设计,构建和维护计算机网络的知识技能。同时对于学生掌握计算机网络的基础理论和过程,对于熟悉网络构建和管理的技术和方
法也是一个非常重要的检测,对学生的计算机应用能力的培养具有重要的作用和意义。 通过专业综合实验,使学生在掌握了网络工程专业的理论知识和实践知识的前提下,能够完成从网络设备的选型、配置、设计、施工、组建,到测试、管理、维护、应用、开发等一系列贯穿网络工程全过程所有实验任务。同时,也使得每个学生能够满足网络工程专业的“建好网、管好网、用好网”的四年培养目标。因此,专业综合实验对学生的网络工程能力
培养具有重要的作用和意义。 本课程要求学生综合所有计算机网络课程的相关知识,包括:计算机网络的基本理论和方法、网络的构建、交换机路由器的配置以及各种网络服务的配置、网络安全工程的设计与实现、网络编程技术的应用等内容。网络工程专业综合实验课程旨在为想要进入网络行业发
展的学生,以及为学生提供更多的实践技能,为就业增加筹码。
课程内容结合思科认证的ccna,security ccna ,ccnp课程部分较为实用的技术,这些技术目前在企业中在广泛的应用。课程主要特点贴近当前网络的实际需求环境。操作性和实
践性比较强。学生完成本课程后可以完成对中小企业网络的设计与实施。 二、综合实验的内容 目前,每个学校都建有校园网络,这些网络大都是千兆校园网络。本综合实验的内容将从千兆校园网络的建设要求、建设规划、设备选择、系统集成以及设备调试等方面,展示一个千兆校园网络的建设过程,详细介绍关于交换机和路由器的相关知识,以达到综合利用本
书所学知识的目的。 2.1 校园网需求分析 1. 校园建筑分布 某学校的校园分布如图2.1所示,包括办公楼、教学楼、学生宿舍、二级学院、远程分校等。除了远程分校外,其他建筑与网络中心的距离都在2km以内。篇二:计算机网络综合
实验报告 华北科技学院计算机系综合性实验 实 验 报 告 课程名称 计算机网络技术 实验学期 2010 至 2011 学年 第 二 学期 学生所在系部 管 理 系 年级 2009级 专业班级 电商b092 学生姓名 刘伟 学号 200904064221 任课教师 陈 振 国 实验成绩 计算机系制 《计算机网络技术》课程综合性实验报告 篇三:计算机网络综合实验报告 ××大学校园网解决方案 一、需求分析 建设一个以办公自动化、计算机辅助教学、现代计算机校园文化为核心,以现代网络技术为依托,技术先进、扩展性强、能覆盖全校主要楼宇的校园主干网络,将学校的各种pc机、工作站、终端设备和局域网连接起来,并与有关广域网相连,在网上宣传自己和获取internet网上的教育资源。形成结构合理,内外沟通的校园计算机系统,在此基础上建立满足教学、研究和管理工作需要的软硬件环境,开发各类信息库和应用系统,为学校各类人员提供充分的网络信息服务。系统总体设计将本着总体规划、分步实施的原则,充分体现系统的技术先进性、高度的安全可靠性,同时具有良好的开放性、可扩展性、冗余性。本着为学
校着想,合理使用建设资金,使系统经济可行。 具体包括下以几个方面: 1、内网络能够高速访问ftp服务器现在或上传文件实现资源共享功能,实现对不同类型的用户划分不同的权限,限制不同类型的用户只能访问特定的服务资源。可以下载和上传资料
文件,访问速度可以对指定的用户进行级别的划分。 2、建设web服务器对外实现信息发布,对内实现教学教务管理。网站发布学校新闻、通知、学校的活动等相关内容。实现学生能够在网上进行成绩查询、网上报名、网上评教等功
能;以及教师的信息查询、教学数据上传等。 3、建设邮件服务器以满足校园内部之间和内、外网这间的大量邮件传输的需求。 4、实现内网划分多个vlan,实现校园内不同校区,不同楼宇,不同楼层的多客户接入。
5、内部实现pc间实现高速互访,同时可以访问互联网。网络内同一ip段内的pc机可以通过网上邻居实现高速互访,传送资料文件等,解决不同楼宇,不同楼层之间通过移动存
储设备传送数据费时、费力的问题。 6、内部用户的qos管理,实现用户的分级管理功能,对用户下载和上传做相应的带宽限制。对校园网络中的流量实现有效控制,对校园内的重要数据量可靠、稳定的传输如:语音、
视频会议等的延迟和阻塞的敏感。 应用服务: 电子邮件服务(e-mail):内部e-mail系统 文件传输服务(ftp)、远程登录服务(telnet):提供资源共享 电子公告板牌服务(bbs):
信息发布 二、网络规划 核心层考虑到核心层应该具有数据快速转发、路由等主要功能,采用cisco 6500系列三层交换机,配置第三层路由功能模块。核心层节点间可通过若干千兆端口以channel方式互联,每个核心层节点通过千兆端口与所有汇聚层cisco catalyst 3750三层千兆以太网交换机互联,组成星形结构,有助于获得安全保障,同时可提高带宽,以便为用户提供安全高速的数据传输通道。
区域汇聚层采用cisco catalyst 3750三层全千兆以太网交换机,区域汇 聚交换机以双千兆光纤与核心交换机相连,实现接入层与核心层之间的高速、高效中继,
提高校园网系统的结构化层次和可管理性; 接入层 接入层直接面对用户,可在汇接层交换机下采用若干支持802.1q或isl vlan功能的二层交换机,在二层交换机上延伸汇接层交换机的vlan,从而将用户划分在不同的子
网里,防止ip地址欺骗,一方面为了安全,一方面便于计费。 固定安装的线速快速以太网桌面交换机cisco catalyst 2950系列,可以为局域网(lan)提供极佳的性能和功能。这些独立的、10/100自适应交换机能够提供增强的服务质量(qos)和组播管理特性,所有的这些都由易用、基于web的cisco集群管理套件(cms)和集成cisco ios软件来进行管理。带有10/100/1000 baset上行链路的cisco catalyst 2950 铜线千兆
位,能够利用现有的5类铜线从快速以太网升级到更高性能的千兆位以太网主干。 以线速性能将终端工作站连接到lan。 校园网vlan的划分和ip地址规划 核心层设备端口分配表:
设备型号:核心层cisco6509交换 连接设备: 路由器cisco3745 (一个) 分配端口:1-4端口; 教学区cisco3750 (两
个) 分配端口:5-12端口; 行政区cisco3750 (两个) 分配端口:13-20端口; 学生宿舍cisco3750 (两个) 分配端口:21-30端口; 实验区cisco3750 (两个) 分配端口:31-38端口; 服务器群cisco3750 (两个) 分配端口:39-46端口; 核心层cisco6509之间 (两个) 分
配端口:47-54端口。 汇聚层设备端口分配表: 设备型号:教学区汇聚层cisco3750交换机 连接设备: 第一教学楼cisco2950(四层) 分配端口:1-8 vlan:40 第二教学楼cisco2950(四层) 分配端口:9-16 vlan:41 第三教学楼cisco2950(四层) 分配端口:17-24 vlan:42 第四教学楼cisco2950(四层) 分配端口:25-32 vlan:43 第五教学楼cisco2950(四层) 分配端口:33-40 vlan:44 核心层交换机6509(两个) 分配端口:41-46 汇聚层交换机cisco 3750之间 分配端口:47-48 设备型号:行政区汇聚层cisco3750交换机 连
接设备:
行政楼cisco2950 (五层) 分配端口:1-10 vlan:30 图书馆cisco2950 (五层) 分配端口:11-20 vlan:31 电子阅览室cisco2950 (五层) 分配端口:21-30 vlan:32 信息大楼cisco2950 (五层) 分配端口:31-40 vlan:33 核心层交换机6509 (两个) 分配端口:41-44 汇聚层交换机cisco 3750之间 分配端口:45-48 设备型号:
学生宿舍汇聚层cisco3750交换机 宿舍楼1 cisco2950 (48端口两层一个)分配端口:1-3 vlan:10 宿舍楼2 cisco2950 (48端口两层一个)分配端口:4-6 vlan:
11 . . . . . . . . . 宿舍楼14 cisco2950 (48端口两层一个)分配端口:40-42 vlan:24 核心层交换机6509(两个) 分配端口:43-46 汇聚层交换机cisco 3750之间 分
配端口:47-48 设备型号:实验汇聚层cisco3750交换机 连接设备: 实验楼1 cisco2950 (五层) 分配端口:1-15 vlan:51 实验楼2 cisco2950 (五层) 分配端口:16-30 vlan:52 实验楼3 cisco2950 (五层) 分配端口:31-42 vlan:53 核心层交换机6509(两个) 分配端口:43-46 汇聚层交换机cisco 3750之间 分配端口:47-48
ip地址规划 1、各楼层ip地址具体分配如下: 第一教学楼 1-4层 ip地址: 10.20.1.0/24 第二教学楼 1-4层 ip
地址: 10.20.2.0/24 第三教学楼 1-4层 ip地址: 10.20.3.0/24 第四教学楼 1-4层 ip地址: 10.20.4.0/24 第五教学楼 1-4层 ip地址: 10.20.5.0/24 行政楼 1-5层 ip地址: 10.30.1.0/24 信息大楼 1-5层 ip地址: 10.30.2.0/24 图书馆 1-5层 ip地址: 10.30.3.0/24 电子阅览室 1-5层 ip地址: 10.30.4.0/24 宿舍楼1 1-6层 ip地址: 10.1.0.0/16 宿舍楼2 1-6层 ip地址: 10.2.0.0/16 宿舍楼3 1-6层 ip地址: 10.3.0.0/16 宿舍楼4 1-6层 ip地址: 10.4.0.0/16 宿舍楼5 1-6层 ip地址: 10.5.0.0/16 宿舍楼6 1-6层 ip地址: 10.6.0.0/16 宿舍楼7 1-6层 ip地址: 10.7.0.0/16 宿舍楼8 1-6层 ip地址: 10.8.0.0/16 宿舍楼9 1-6层 ip地址: 10.9.0.0/16 宿舍楼10 1-6层 ip地址: 10.10.0.0/16 宿舍楼11 1-6层 ip地址: 10.11.0.0/16 宿舍楼12 1-6层 ip地址: 10.12.0.0/16 宿舍楼13 1-6层 ip地址: 10.13.0.0/16 宿舍楼14 1-6层 ip地址: 10.14.0.0/16 实验楼1 1-5层 ip地址: 10.40.1.0/24 实验楼2 1-5层 ip地址: 10.40.2.0/24 实验楼3 1-5
层 ip地址: 10.40.3.0/24 内部服务器 ip地址: 10.50.1.0/24 2、核心层与汇聚层ip地址规划: 核心层两台cisco 6509之间路由ip为:10.1.1.1/30和10.1.1.2/30; 网段10.1.3.0/29: 核心层cisco 6509(1):10.1.3.1/29 核心层cisco 6509(2):10.1.3.2/29 防火墙cisco pix-525-ur-bun: 10.1.3.3/29 10.1.3.4/29 网段10.1.4.0/30 cisco 3745路由器:10.1.4.1/30 防火墙cisco pix-525-ur-bun:10.1.4.1/30 4、各楼层管理设备地址: 表3.5
路由协议: 校园网设计中将采用ospf协议,其中核心层两台路由交换机cisco6509为骨干区域;教学区、行政区、学生宿舍和实训实验区汇聚层路由交换机cisco3750为普通区域。每个建筑物内的域边界路由交换机向位于校园骨干网上的其它建筑物的域边界路由交换机广播本域的
概要信息。 路由策略:篇四:计算机网络综合性实验报告 华 南 农 业 大 学 信 息(软 件) 学 院 《计算机网络》综合性、设计性实验成绩单 开设时间:2013学年第2学期 目录
一、 网络背景„„„„„„„„„„„„„„„„„„„„„4 二、 网络需求„„„„„„„„„„„„„„„„„„„„„5 三、 网络规划„„„„„„„„„„„„„„„„„„„„„6 四、 交换机配置„„„„„„„„„„„„„„„„„„„„10 五、 路由器配置„„„„„„„„„„„„„„„„„„„„16 六、 总结„„„„„„„„„„„„„„„„„„„„„„„25 一、 背 景 为了适应业务的发展和国际化的需要,积极参与国家信息化进程,提高管理水平,展现全新的形象,某厂准备建立一个现代化的机构内部网,实现信息的共享、协作和通讯,并和属下个部门互连,并在此基础上开发建设现代化的企业应用系统,实现智能型、信息化、快
节奏、高效率的管理模式。 在本方案中,我们借鉴了大型高端网络系统集成的经验,充分利用当今最成熟、最先进
的网络技术,对该信息网络系统的建设与实施提出方案。 二、企业需求
1. 从企业对信息的需求来看 面对着激烈的市场竞争,公司对信息的收集、传输、存储、查询以及预测决策等工作量越来越大,原来的电脑只是停留在单机工作模式,各科室间的数据不能实现共享,致使工作效率大大下降,纯粹的手工管理方式和手段已不能适应需求,这将严重妨碍公司的生存和发展。社会进步要求企业必须改变现有的落后管理体系、管理方法和手段,建立现代企业的新
形象,建议本企业的自动化管理信息系统,以提高管理水平,增加经济和社会效益。 2. 从企业管理和业务发展的角度出发 通过网络对网络资源的共用来改善企业 内部和企业与客户之间的信息交流方式。满足业务部门对信息存储、检索、处理和共享需求,使企业能迅速掌握瞬息万变的市场行情,使企业信息更有效地发挥效力;提高办公自动化水平,提高工作效率,降低管理成本,提高企业在市场上的竞争力;通过对每项业务的跟踪,企业管理者可以了解业务进展情况,掌握第一手资料,以及掌握市场动态,为企业提供投资导向信息,为领导决策者提供数据支持;通过企业内部网 建议,企业各业务部门可以有更方便的交流沟通,管理者可随时了解每一位员工的情况,并加强对企业人力资源合理调度,切实做到系统的集成化设计,使原有的设备、资
源得到有效利用。 三、网络规划 企业网络由多种完成不同功能的网络设备组成,包括路由器、交换机、internet接入设备、防火墙等以及各种服务器。企业内部网络采用共享或交换式以太网,通过ddn、isdl/psdn等方式,选择中国科研教育网接入到internet,企业之间通过国际互联网的方式互相连接,
同时采取相应的措施,确保通讯数据的安全、保密。系统运行要安全可靠,故障小。 1. 拓扑图
2.vlan划分 根据企业的实际需求,属于同一部门的工作人员可能在不同的建筑物中,但需要在一个逻辑子网中,网络站点的增减,人员的变动,无论从网络管理,还是用户的角度来讲,都需要虚拟网技术的支持。因此在网络的主干中要支持三层交换及vlan的划分。在整个网络中使
用虚拟网技术,以提高网络的安全和灵活性。 3.ip 篇五:2014计算机网络综合实验报告 华 南 农 业 大 学 信 息(软 件) 学 院 《计算机网络》综合性、设计性实验成绩单 开设时间:2014学年第二学期 目录 一、实验目的 .............................................................................
...................................................... 3 二、实验要求 .............................................................................
...................................................... 3 三、实验原理分析 .............................................................................
.............................................. 4 1、路由算法原理 .............................................................................
........................................ 4 2、acl控制列表原理 .............................................................................
............................... 5 3、acl功能作用 .............................................................................
....................................... 5 四、流程图..............................................................................
......................................................... 6 五、配置过程 .............................................................................
...................................................... 7 1配置路由器ip地址..............................................................................
..................................7 2配置pc机ip地址 .............................................................................
.................................. 8 3.路由器配置ospf 1 协议 .............................................................................
....................... 9
4.在r6上配置acl ............................................................................
.................................. 10 六、测试与分析 .............................................................................
................................................ 10 1、最终结果展示 .............................................................................
...................................... 10 七、 体会..............................................................................
......................................................... 11 实验报告 一、实验目的 《计算机网络》是计算机各个专业的重要的专业基础课,通过本综合性、设计性实验使学生进一步巩固课堂所学,全面熟悉、掌握计算机网络的基本原理,进一步提高网络工程、网络应用的能力。
(1)理解路由器的工作原理。 (2)理解路由协议的分类。 (3)掌握查看路由器的路由表信息的方法。 (4了解acl是如何通过对某些数据流进行过滤达到实现基本网络安全的目的的手段之一
(4)提高在实体机器上的操作能力。 (5)通过本实验固课堂所学,全面熟悉、掌握计算机网络的基本原理和技术,进一步提
高网络工程、网络应用的能力。 二、实验要求 本实验希望是pc6所在网段无法访问路由器r6,而只允许主机pc7访问路由器r6的
telnet 服务。 图1 预先分配好各个路由器和pc机的配置信息。根据图1所示的网络做出网络规划配置好路由器各端口地址和各结点网络地址。配置路由协议,使r5、r6和r8三个路由器以及电脑之间能够互相联通。 三、实验原理分析 1、路由算法原理 当路由器的某个接口收到一个包时,路由器会读取包中相应的目标的逻辑地址的网络部分,然后在路由表中进行查找。如果在路由表中找到了目标地址的路由条目,则把包转发到路由器的相应接口;如果在路由表中没有找到目标地址的路由条目,那么,如果路由器配置了默认路由的话,就根据默认路由的配置转发到路由器的相应接口,如果路由器中没有配置默认路由,则将该包丢弃,并返回不可达信息。这就是数据路由的过程,可见路由是路由器根
据自己的路由表进行 的,其间经过了路由选择和路由转发的过程,从路由器的一个接口“路由”到另一个接口。
2.acl控制列表原理 1. 通配符掩码:一个32比特位的数字字符串,它规定了当一个ip地址与其他的ip地址
进行比较时,该ip地址中哪些位应该被忽略。通配符掩码中的“1”表示忽略ip地址中对应的位,而“0”则表示该位必须匹配。两种特殊的通配符掩码是“255.255.255.255”和“0.0.0.0” ,
前者等价于关键字“any” ,而后者等价于关键字“host” ; 2. inbound和 outbound:当在接口上应用访问控制列表时,用户要指明访问控制列表
是应用于流入数据还是流出数据。 3.acl功能作用
1. 拒绝或允许流入(或流出)的数据流通过特定的接口; 2. 为ddr应用定义感兴趣的数据流; 3. 过滤路由更新的内容; 4. 控制对虚拟终端的访问; 5. 提供流量控制。
因篇幅问题不能全部显示,请点此查看更多更全内容