《《路由与交换技术》课程设计医院网络的组建本科论文.doc》由会员分享,可在线阅读,更多相关《《路由与交换技术》课程设计医院网络的组建本科论文.doc(18页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、课程设计(论文)题 目 名 称 医院网络的组建 课 程 名 称 路由与交换技术 学 生 姓 名 学 号 系 、专 业 指 导 教 师 2016年 1 月 15 日摘 要本次设计的网络主要由服务器,核心交换机、接入层交换机、路由等组成。该医院网络具有高性能与技术先进、高可靠、安全、可管理、可扩充、VLAN划分、多层交换、实用与经济等特点。随着网络和信息技术的高速发展和普及,信息化已经成为现代企业和组织生存发展的必要条件,计算机网络应用几乎遍及人类活动的各个领域社会的信息化、数据的分布式处理、各种计算机资源的共享等的应用需求,推动着计算机网络的迅速发展。关键词:路由;交换;医院网络。目 录一、课程
2、设计目的1二、课程设计内容12.1、需求分析12.2、同组人员的任务分配2三、设备选型与数量13.1、交换机的选型与数量23.2、路由器的选型与数量23.3、PC机的选型与数量2四、网络设计与规划24.1、网络设备连接图34.1、网络设备连接图34.2、设备的属性值基本规划34.3、路由的设计44.4、网络安全的设计44.4、网络出口的设计4五、各设备的配置45.1、交换机的配置45.2、路由器的配置4六、网络的测试结果5参考文献5一、课程设计目的根据医院的需求,规划设计一个医院网络方案并对其进行实施。培养学生的网络设计能力,培养对网络设备的选型、配置、调试能力,培养学生标准网络文档书写能力,
3、进一步掌握网络构建技术,掌握网络设备及服务器配置,熟悉网络调试与故障排除的原则和方法,加深理解计算机网络的基本原理,巩固理论课上所学习的知识培养网络实践能力和独立解决问题的能力。二、课程设计内容2.1、需求分析组建某医院网络,该医院有3个核心交换机对网络进行管理,核心交换机2主要负责行政楼(有院长办公室、财务处及其他部门),手术室,药房,财务中心的路由工作;核心交换机3主要负责住院部的工作(有内科住院部、外科住院部等);核心交换机1主要负责综合管理其他的交换机,并与外网进行交流。网络设计要求如下:1、搭建医院私有局域网络环境,使得路由设备完成由局域网到互联网的接入;2、在局域网中医院各个单位之
4、间要用VLAN技术实现相互的隔离;3、根据网络结构设计三层交换技术,合理分配IP地址保证路由的进行;4、为了安全起见,必须满足只有院长和财务部能对财务服务器进行访问的要求;5、在出口路由器上配置RIP和路由重分发,实现网路与外部网络的交流。2.2、同组人员的任务分配表2.1 同组人员任务分配学生姓名完成的主要任务路由的设计,NAT的实现,配置RIP和路由充分发ACL的设计,文档的撰写所有VLAN的配置,三层交换机的实现三、设备选型与数量3.1、交换机的选型与数量Switch2950-24 7台,核心Switch 3560-24PS 3台3.2、路由器的选型与数量Router-PT 2台3.3、
5、PC机的选型与数量PC-PT 8台,Server-PT 1台四、网络设计与规划4.1、网络设备连接图4.2、设备的属性值基本规划(1).出口路由器(cisco 1841)端口IP描述s0/3/0152.2.2.10/24外网接口F0/0192.168.2.1/24内网接口(2).外网路由器(cisco 1841)端口IP描述s0/3/0152.2.2.11/24Internet接口F0/0172.16.31.1/24Internet接口 (3).核心交换机1(cisco 3560)端口描述F0/1连接出口路由器F0/2连接核心交换机2F0/3连接核心交换机3 (4).核心交换机2(cisco
6、3560)端口IP描述F0/1192.168.2.3/24连接核心交换机1F0/2192.168.3.1/24连接财政服务器F0/4192.168.5.1/24Vlan 5F0/5192.168.6.1/24Vlan 6F0/2192.168.7.1/24Vlan 7 (5).核心交换机3(cisco 3560)端口IP描述F0/1192.168.2.8/24连接核心交换机1F0/2192.168.8.1/24Vlan 8F0/3192.168.9.1/24Vlan 9 (6).各二层交换机(cisco 2950-24)名称端口描述行政楼F0/1连接核心交换机2F0/2连接S4,转发数据S4F
7、0/1F0/3、F0/4、F0/5手术室药房(6).PCBIP地址192.168.3.2首选DNS服务器地址192.18.3.1子网掩码255.255.254.0备用DNS服务器地址192.18.3.2网关设置192.16.3.1 (6).PCAIP地址192.168.3.2首选DNS服务器地址192.18.3.1子网掩码255.255.254.0备用DNS服务器地址192.18.3.2网关设置192.16.3.1(6).PCBIP地址192.168.3.2首选DNS服务器地址192.18.3.1子网掩码255.255.254.0备用DNS服务器地址192.18.3.2网关设置192.16.3
8、.14.3、路由的设计1.使用给予距离向量的路由协议RIP,协议版本为RIPv2,并且关闭RIP自动汇总功能。2.使用RIP协议的网段如下:出口路由器,核2与核3所在网段:192.168.2.0/24行政楼所在VLAN5:192.168.5.0/24手术室所在VLAN6:192.168.6.0/24药库室所在VLAN7:192.168.7.0/24外科住院部所在VLAN8:192.168.8.0/24内科住院部所在VLAN9:192.168.9.0/243.静态路由的设计如下:目的地址子网掩码吓一跳描述192.168.2.0255.255.255.0192.168.2.3核2与出口路由器通信1
9、92.168.2.0255.255.255.0192.168.2.8核3与出口路由器通信4.4、网络安全的设计1.为保障医院财务系统的安全,财务服务器只允许2个院长和财务内部人员访问。使用标准IP ACL来实现此访问控制,将访问控制列表应用到核2的f/2上。2.为保障医院住院部病人好好休息,夜间23:30次日06:00,所有住院部的主机不准访问外网,其余时间访问外网不受限制。4.4、网络出口的设计内网与外网通信使用NAT技术实现:1. NAT地址池的可用地址为152.2.2.1152.2.2.9,子网掩码为255.255.0.0 。2. 指定出口路由器上的f0/0为NAT内部接口,指定出口路由
10、器上的s0/3/0位NAT外部接口。五、各设备的配置5.1、交换机的配置1.在核2上划分VLAN并配置IP、启用路由功能并配置出口IP,配置命令如下:Switchenable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface fastEthernet 0/1Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.2.3 255.255.255.
11、0Switch(config-if)#no shutdown Switch(config-if)#exitSwitch(config)#ip routingSwitch(config)#ip route 0.0.0.0 0.0.0.0 fastEthernet 0/1Switch(config)#vlan 3Switch(config-vlan)#vlan 4Switch(config-vlan)#vlan 5Switch(config-vlan)#vlan 6Switch(config-vlan)#vlan 7Switch(config-vlan)#exitSwitch(config)#in
12、terface vlan 3Switch(config-if)#ip address 192.168.3.1 255.255.255.0Switch(config-if)#no shutdown Switch(config-if)#interface vlan 4Switch(config-if)#ip address 192.168.4.1 255.255.255.0Switch(config-if)#no shutdownSwitch(config-if)#interface vlan 5Switch(config-if)#ip address 192.168.5.1 255.255.25
13、5.0Switch(config-if)#no shutdown Switch(config-if)#interface vlan 6Switch(config-if)#ip address 192.168.6.1 255.255.255.0Switch(config-if)#no shutdown Switch(config-if)#interface vlan 7Switch(config-if)#ip address 192.168.7.1 255.255.255.0Switch(config-if)#no shutdown Switch(config-if)#exit2.为核2下的接入
14、层交换机配置相应的VLAN并设置其设备端口类型,配置命令如下:以行政楼交换机为例:Switchenable Switch#conf terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 5Switch(config-vlan)#exitSwitch(config)#interface vlan 5Switch(config-if)#ip address 192.168.5.1 255.255.255.0Switch(config-if)#no shutdown Switc
15、h(config-if)#exitSwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode accessSwitch(config-if)#exitSwitch(config)#interface fastEthernet 0/2Switch(config-if)#switchport mode access Switch(config-if)#exit3. 在核3上划分VLAN并配置IP、启用路由功能并配置出口IP,配置命令如下:Switchenable Switch#configure termin
16、al Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface fastEthernet 0/1Switch(config-if)#no switchport Switch(config-if)#ip address 192.168.2.8 255.255.255.0Switch(config-if)#no shutdown Switch(config-if)#exitSwitch(config)#ip routingSwitch(config)#ip route 0.0.0.0 0
17、.0.0.0 f0/1Switch(config)#vlan 8Switch(config-vlan)#vlan 9Switch(config-vlan)#exitSwitch(config)#interface vlan 8Switch(config-if)#ip address 192.168.8.1 255.255.255.0Switch(config-if)#no shutdown Switch(config-if)#interface vlan9Switch(config-if)#ip address 192.168.9.1 255.255.255.0Switch(config-if
18、)#no shutdown Switch(config-if)#exit4. 为核3下的接入层交换机创建相应的VLAN并设置其设备端口类型,配置命令如下:以外科住院部交换机为例:Switchenable Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#vlan 8Switch(config-vlan)#exitSwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchpo
19、rt mode trunk Switch(config-if)#exitSwitch(config)#interface fastEthernet 0/2Switch(config-if)#switchport mode access Switch(config-if)#exit5. 在核2上对财政系统服务器的访问控制,配置命令如下:SwitchenableSwitch#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)#access-list 100 per
20、mit ip 192.168.5.3 0.0.0.0 host 192.168.3.2Switch(config)#access-list 100 permit ip 192.168.5.4 0.0.0.0 host 192.168.3.2Switch(config)#access-list 100 permit ip 192.168.5.5 0.0.0.0 host 192.168.3.2Switch(config)#access-list 100 permit ip 192.168.5.6 0.0.0.0 host 192.168.3.2Switch(config)#interface f
21、astEthernet 0/2Switch(config-if)#ip access-group 100 outSwitch(config-if)#exit5.2、路由器的配置1.在出口路由器上实现内网通信的配置命令如下:Routerenable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Router(config)#interface fastEthernet 0/0Router(config-if)#ip nat insideRouter(config-if)#
22、exitRouter(config)#interface serial 0/3/0Router(config-if)#ip nat outside2.路由器接口配置命令如下:Router(config)#interface serial 0/3/0Router(config-if)#ip address 152.2.2.10 255.255.0.0Router(config-if)#no shutdown Router(config-if)#clock rate 64000Router(config-if)#exitRouter(config)#interface fastEthernet 0
23、/0Router(config-if)#ip address 192.168.2.1 255.255.255.0Router(config-if)#no shutdown Router(config-if)#exitRouter(config)#ip route 0.0.0.0 0.0.0.0 serial 0/3/03.动态地址池的配置命令如下:Router(config)#access-list 10 permit 192.168.2.0 0.0.0.255Router(config)#ip nat pool nat 152.2.2.1 152.2.2.9 netmask 255.255.
24、0.04.在出口路由器上配置RIP和路由重分发,配置命令如下:Routerenable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Router(config)#router ripRouter(config-router)#version 2Router(config-router)#no auto-summaryRouter(config-router)#network 192.168.2.0Router(config-router)#network 192.16
25、8.3.0Router(config-router)#network 192.168.4.0Router(config-router)#network 192.168.5.0Router(config-router)#network 192.168.6.0Router(config-router)#network 192.168.7.0Router(config-router)#network 192.168.8.0Router(config-router)#network 192.168.9.0Router(config-router)#ip route 192.168.2.0 255.25
26、5.255.0 192.168.2.8Router(config-router)#ip route 192.168.2.0 255.255.255.0 192.168.2.3Router(config)#router ospf 10Router(config-router)#network 152.2.2.0 0.0.0.3 area 15.在出口路由器上配置路由重分发,配置命令如下:Router(config)#router ripRouter(config-router)#default-information originate Router(config-router)#exitRou
27、ter(config)#router ospf 10Router(config-router)#redistribute rip metric 50 subnets Router(config-router)#default-information originate Router(config-router)#exit6. 外部路由器的相关配置命令如下:Routerenable Router#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Router(config)#interfa
28、ce serial 0/3/0Router(config-if)#ip address 152.2.2.11 255.255.0.0Router(config-if)#no shutdown Router(config-if)#exitRouter(config)#interface loopback 10Router(config-if)#ip address 172.1.1.1 255.255.0.0Router(config-if)#no shutdown 7. 在出口路由器上进行radius服务器的相关配置,命令如下:Router(config)#aaa new-modelRouter
29、(config)#username yiyuan password 123456Router(config)#aaa authentication login wang group radius localRouter(config)#radius-server host 192.168.2.3Router(config)#line vty 0 4Router(config-line)#login authentication wang六、网络的测试结果6.1对于接入层交换机的VLAN划分:1.以外科住院部为例:6.2测试任意PC可以通信:1.一同三层交换机下的外科住院部与内科住院部的测试如下:2.不同三层交换机下的PC(院长1与外科住院部)之间的通信如下:6.3测试任何主机可以访问外网:1.外科住院部访问外网的测试结果如下:2.院长1访问外网的测试结果如下:6.4在出口路由器上配置日RIP和路由重分发,配置结果如下:参考文献中的内容为五号宋体。参考文献1路由交换技术,吴建胜、孙良旭、张玉军、李林林编著,清华大学出版社。2路由与交换技术实战入门与提高,姜丹丹、郑建群编著,科学出版社。3路由交换技术(第3卷),孙良旭主编,清华大学出版社。18