《2022年2022年计算机网络课程设计报 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年计算机网络课程设计报 .pdf(14页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、1 课 程 设 计 报 告课程名称:计算机网络课题名称:搭建网络拓扑结构学号:姓名:班级:一、 题目要求和拓扑图1、环境背景分析某中小型企业 . 有两个部门 , 销售部(vlan 10)与行政部 (vlan 20).同部门之间采用二层交换网络相连 ; 不同部门之间采用单臂路由方式跨VLAN互访. 企业有一台内部 web 服务器 , 承载着内部网站 , 方便员工了解公司的即时信息. 局域网路由器选用任意一种路由协议 ( 静态路由、动态路由协议), 企业有一条专线接到运营商用以连名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精
2、心整理 - - - - - - - 第 1 页,共 14 页 - - - - - - - - - 2 接互联网 , 采用 PPP封装 , 由于从运营商只获取到一个公网IP 地址, 所以企业员工上网需要做 NAT网络地址转换 . 2、具体需求一、基础配置按照拓扑搭建网络:1. 为 R1/R2/R3/R4/Sw1/Sw2命名. 2. 在 Sw1/Sw2 上设置特权密文密码cisco. 关闭远程访问登陆密码 . 3. 配置 R1 接口. 4. 配置 R2 接口. 5. 配置 R3 接口. 6. 配置 R4 接口. 7. 配置 PC1/PC2/PC3/PC4/Server的 IP 地址以及默认网关 .
3、(R4/R5 的 S1/1 S1/0接口、R1的 F0/1.10 、R3的 F0/0.20 接口先不配置 ) 二、交换部分1.Trunk Sw1 与 Sw2 的 F0/11,F0/12 接口封装为 Trunk. 2.Etherchannel 做 Etherchannel捆绑 Sw1 与 Sw2 的 F0/11,F0/12 接口. 要求使用 Cisco PAGP协议中的主动协商模式 . 3.VTP 在 Sw1 与 Sw2 上配置 VTP, 域名为 CCNA.Sw1 作为 Server;Sw2作为 Client,设置密码为 cisco. 4.VLAN 创建 vlan 10, 命名为 sales;
4、vlan 20, 命名为 Admin.并把相应的接口划分到所属vlan 中. 5. 管理 vlan/ 访问控制 在 Sw1 上设置管理vlan 10,地址为 192.168.1.10/24;管理vlan 20,地址为192.168.2.10/24.做 ACL访问控制 , 要求只有 PC1/PC2 可以远程访问 Sw1. 6. 单臂路由 配置单臂路由 :vlan 10 以 R1 的 F0/1.10 作为出口网关 ;vlan 20 以 R3 的 F0/0.20 作为出口网关 . 三路由部分1. 默认路由 在 R4 上配置默认路由 , 出口指向运营商 . 2.RIP 在 R1/R2/R3/R4上配置
5、 RIPv2(关闭自动汇总 ), 使得全网互通 R4与运营商 R5 的 S1/1 S1/0接口不宣告 . 3. 负载均衡 在R1上观察去往 192.168.2.0 网络的等价负载均衡现象, 请写出实现 RIP负载均衡的条件 ,RIP 的 Metric 是什么 . 4.ACL 在 R1 上做 ACL访问限制 : 所有用户都可以ping 通 Server; 除 PC1 和 PC4 以外, 其名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 14 页 - - - - - - -
6、- - 3 他用户都可以访问内部网站. 四广域网部分1.PPP R1/R2 的串行链路封装为PPP,做 PAP认证.R1 为 R2 创建用户名BBB,密码为222;R2 为 R1创建用户名 AAA,密码为 111. 2.NAT 在 R4上配置 NAT,使得企业内部所有 PC都能上网 (ping 通运营商的 200.1.1.2), Server 不能连接外网 . 至此: 内网 PC全部互联 ,PC2/PC3可以访问内部网站 .3、拓扑图二、 方案设计及思路A、 交换部分Sw1 配置创建 vlan 10, 命名为 sales; vlan 20, 命名为 Admin.并把相应的接口划分到所属 vla
7、n 中.Switch Switchen Switch# Switch#vlan database 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 14 页 - - - - - - - - - 4 Switch(vlan)#vlan 10 VLAN 10 added: Name: VLAN0010 Switch(config-vlan)#name sales Switch(vlan)#vlan 20 VLAN 20 added: Name: VLAN0020 Switch(
8、config-vlan)#name Admin Switch(vlan)#exit Switch#conf t Switch(config)#int fa0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit Switch(config)#int fa0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 在
9、 Sw1上配置 VTP, 域名为 CCNA.Sw1 作为 ServerSwitch(config)#vtp domain ccna.sw1 Switch(config)#vtp password cisco Switch(config)#vtp mode server Switch(config)#vtp version 2配置 Sw1的 Fa0/11,Fa0/12 接口封装为 Trunk.Switch(config)#int range fa0/11-12 Switch(config-if-range)#switchport mode trunk Switch(config)#int fa0
10、/1 Switch(config-if)#switchport mode trunk Switch(config)#enable password cisco Switch(config)#int range fa0/11-12 Switch(config-if-range)#channel-group 1 Switch(config-if-range)#channel-group 1 mode desirable在 Sw1上设置管理 vlan 10, 地址为 192.168.1.10/24;管理 vlan 20,地址为 192.168.2.10/24.做 ACL访问控制 , 要求只有 PC1
11、/PC2可以远程访问 Sw1.Switch#conf t Switch(config)#int vlan 10 Switch(config-if)#ip address 192.168.1.10 255.255.255.0 Switch(config-if)#exit Switch(config)#int vlan 20 Switch(config-if)#ip address 192.168.2.10 255.255.255.0 Switch(config)#line vty 0 4 Switch(config-line)#password cisco Switch(config-line)
12、#login Switch(config-line)#exit 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 14 页 - - - - - - - - - 5 Switch(config)#access-list 99 permit host 192.168.1.1 Switch(config)#access-list 99 permit host 192.168.2.1 Switch(config)#line vty 0 4 Switch(config-line)#a
13、ccess-class 99 in Sw2 配置创建 vlan 10, 命名为 sales; vlan 20, 命名为 Admin.并把相应的接口划分到所属 vlan 中.Switch Switchen Switch# Switch#conf t Switch(config)#vlan 10 Switch(config-vlan)#name sales Switch(config-vlan)#exit Switch(config)#vlan 20 Switch(config-vlan)#name Admin Switch(config-vlan)#exit Switch(config)#int
14、 fa0/2 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 10 Switch(config-if)#exit Switch(config)#int fa0/3 Switch(config-if)#switchport mode access Switch(config-if)#switchport access vlan 20 Switch(config-if)#Sw2的 F0/11,F0/12 接口封装为 Trunk.Switch(config)#int range f0/
15、11-12 Switch(config-if-range)#switchport mode trunk Switch(config)#int fa0/1 Switch(config-if)#switchport mode trunk Switch#conf t Switch(config)#enable password cisco Switch(config)#int range fa0/11-12 Switch(config-if-range)#channel-group 1 Switch(config-if-range)#channel-group 1 mode desirable Sw
16、2作为 Client,设置密码为 cisco.Switch# conf t Switch(config)# Switch(config)#vtp domain ccna.sw1 Switch(config)#vtp password cisco Switch(config)#vtp mode client Switch(config)#vtp version 2 管 理vlan 10, 地 址 为192.168.1.10/24;管 理vlan 20, 地 址 为名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - -
17、 - - - - - 第 5 页,共 14 页 - - - - - - - - - 6 192.168.2.10/24.Switch#conf t Switch(config)#int vlan 10 Switch(config-if)#ip address 192.168.1.10 255.255.255.0 Switch(config-if)#exit Switch(config)#int vlan 20 Switch(config-if)#ip address 192.168.2.10 255.255.255.0B、 路由部分R1 配置主要命令配置接口 IP 地址(包括子接口),命名,接
18、口封装协议等Router#conf t Router(config)#hostname R1 R1(config)#int fa0/1.10 R1(config-subif)#encapsulation dot1Q 10 R1(config-subif)#ip address 192.168.1.254 255.255.255.0 R1(config)#int fa0/1 R1(config-if)#no shutdown R1(config-subif)#exit R1(config)#int s1/3 R1(config-if)#ip address 10.10.20.13 255.255
19、.255.0 R1(config-if)#no shutdown R1(config-if)#exit R1(config)#int fa0/0 R1(config-if)#ip address 172.16.1.1 255.255.255.0 R1(config-if)#no shutdown R1(config-if)#int s1/1 R1(config-if)#ip address 10.1.1.1 255.255.255.0 R1(config-if)#no shutdown 配置 RIP,关闭自动汇总R1#conf t R1(config)#router rip R1(config
20、-router)#version 2 R1(config-router)#network 172.16.0.0 R1(config-router)#network 192.168.1.0 R1(config-router)#network 10.0.0.0 R1(config-router)#no auto-summary R1(config)#ip route 192.168.2.0 255.255.255.0 172.16.1.4 119在 R1 上做 ACL 访问限制R1#conf t R1(config)#access-list 110 deny tcp host 192.168.1.
21、1 host 10.10.10.10 eq www R1(config)#access-list 110 deny tcp host 192.168.2.2 host 10.10.10.10 eq www R1(config)#access-list 110 permit ip any any R1(config)#int s1/2 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 14 页 - - - - - - - - - 7 R1(config-if)#ip acce
22、ss-group 110 out R1(config-if)#exitR2 配置主要命令配置接口 IP 地址,命名,时钟等Router#conf t Router(config)#hostname R2 R2(config)#int s1/1 R2(config-if)#ip address 10.1.1.2 255.255.255.0 R2(config-if)#no shutdown R2(config-if)#clock rate 64000 R2(config-if)#exit R2(config)#int s1/2 R2(config-if)#ip address 10.2.2.2
23、255.255.255.0 R2(config-if)#no shutdown R2(config-if)#clock rate 64000 配置 RIP,关闭自动汇总R2#conf t R2(config)#router rip R2(config-router)#version 2 R2(config-router)#network 10.0.0.0 R2(config-router)#no auto-summary R3 配置主要命令配置接口 IP 地址(包括子接口),命名,接口封装协议等Router Routeren Router#conf t Router(config)#hostn
24、ame R3 R3(config)#int s1/2 R3(config-if)#ip address 10.2.2.3 255.255.255.0 R3(config-if)#no shutdown R3(config-if)#exit R3(config)#int fa0/0.20 R3(config-subif)#encapsulation dot1Q 20 R3(config-subif)#ip address 192.168.2.254 255.255.255.0 R3(config)#int fa0/0 R3(config-if)#no shutdown R3(config-sub
25、if)#exit R3(config)#int fa0/1 R3(config-if)#ip address 172.16.2.3 255.255.255.0 R3(config-if)#no shutdown 配置 RIP,关闭自动汇总R3#conf t R3(config)#router rip 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 14 页 - - - - - - - - - 8 R3(config-router)#version 2 R3(config-
26、router)#network 192.168.2.0 R3(config-router)#network 172.16.0.0 R3(config-router)#network 10.0.0.0 R3(config-router)#no auto-summaryR4 配置主要命令配置接口 IP 地址,命名等Routeren Router#conf t Router(config)#hostname R4 R4(config)#int fa0/1 R4(config-if)#ip address 172.16.2.4 255.255.255.0 R4(config-if)#no shutdo
27、wn R4(config-if)#exit R4(config)#int fa0/0 R4(config-if)#ip address 172.16.1.4 255.255.255.0 R4(config-if)#no shutdown R4(config-if)#exit R4(config)#int s1/1 R4(config-if)#ip address 200.1.1.1 255.255.255.0 R4(config-if)#no shutdown 配置默认路由,出口指向运营商R4 R4en R4#conf t R4(config)#ip route 0.0.0.0 0.0.0.0
28、 200.1.1.2 配置 RIP,关闭自动汇总R4en R4#conf t R4(config)#router rip R4(config-router)#version 2 R4(config-router)#default-information originate R4(config-router)#no auto-summary R4(config-router)#network 172.16.0.0C、 广域网部分R1 配置配置 R1的串行链路封装为PPP,做 PAP认证.R1 为 R2创建用户名 BBB,密码为 222R1(config)#username AAA passwor
29、d 111 R1(config)#int s1/1 R1(config-if)#encapsulation ppp R1(config-if)#ppp authentication pap R1(config-if)#ppp pap sent-username BBB password 222名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 14 页 - - - - - - - - - 9 R2 配置配置 R2的串行链路封装为PPP,做 PAP认证.R2 为 R1创建用户名
30、 AAA,密码为 111R2(config)#username BBB PAssword 222 R2(config)#int s1/1 R2(config-if)#encapsulation ppp R2(config-if)#ppp authentication pap R2(config-if)#ppp pap sent-username AAA password 111R4 配置在 R4 上配置NAT,使得企业内部所有PC 都能上网 (ping通运营商的200.1.1.2), Server不能连接外网 .至此: 内网 PC全部互联 ,PC2/PC3可以访问内部网站 .R4 R4en R
31、4#conf t R4(config)#int fa0/0 R4(config-if)#ip nat inside R4(config-if)#exit R4(config)#int fa0/1 R4(config-if)#ip nat inside R4(config-if)#exit R4(config)#int s1/1 R4(config-if)#ip nat outside R4(config-if)#exit R4(config)#access-list 99 deny host 10.10.10.10 R4(config)#access-list 99 permit any R4
32、(config)#ip nat inside source list 99 interface s1/1 overloadR5 配置(运营商)配置 IP 地址等Router Routeren Router#conf t Router(config)#int s1/0 Router(config-if)#ip address 200.1.1.2 255.255.255.0 Router(config-if)#no shutdown Router(config)#int s1/0 Router(config-if)#encapsulation frame-relay Router(config-i
33、f)#frame-relay lmi-type ansi R6 配置配置接口 IP 地址,时钟, RIP。Router Routeren 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 14 页 - - - - - - - - - 10 Router#conf t Router(config)#hostname R6 R6(config)#int f0/0 R6(config-if)#ip address 10.10.10.11 255.255.255.0 R6(conf
34、ig-if)#no shutdown R6(config-if)#int s1/3 R6(config-if)#ip address 10.10.20.12 255.255.255.0 R6(config-if)#no shutdown R6(config-if)#clock rate 64000 R6(config)#router rip R6(config-router)#version 2 R6(config-router)#no auto-summary R6(config-router)#network 10.0.0.0 三、结果截图所有 PC都能 ping 通 200.1.1.2)
35、名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 14 页 - - - - - - - - - 11 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 14 页 - - - - - - - - - 12 内网 PC互联PC1 ping 通PC2 PC2 ping 通 PC3 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - -
36、 - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 14 页 - - - - - - - - - 13 所有用户 PC1,PC2,PC3,PC4 都可以 ping 通 10.10.10.10 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 14 页 - - - - - - - - - 14 四、 心得与体会本次课程设计让我对网络有了更深刻的理解,也增加了我的动手能力。虽然实验的内容不是很难,但搭建过程中也遇到了很多问题。由于
37、只是是暑假之前学的,过了一个暑假虽然不至于忘光不过一些关键的都既不是很清楚了,不过后来看看指导书好多了。还有就是一开始线用错了还连错了,结果怎么改都是红的,后来发现11 对着 12,结果改过后还是红的,电源关了再重新配一遍还是红的,差点崩溃了,结果后来发现是虚线用成实线连了。还有就是对于端口的使用,不能随便连,不然很容易乱,最后那个连那个都不知道了。还有就是要善于用 show。如果 ping 不同可以用 show 命令检查路由表是否正确。由此可见,细心是必不可少的,同时有一定条理性也能让工作简便化,善于运用配置一定技巧也会达到事半功倍的效果。以后多多配置网络,不断锻炼自己的能力,提高自己的效率。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 14 页 - - - - - - - - -