- 156.50 KB
- 14页
- 1、本文档共5页,可阅读全部内容。
- 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
- 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 文档侵权举报电话:19940600175。
综合实验一:实验要求:如下图所示,构建一个综合实验。实验具体要求如下:a、IP地址如下图所示,均为静态地址b、VLAN3用于管理和检察VLAN2,VLAN4c、RA右侧的网络不得访问VALN3d、RA,RB均使用静态路由e、VLAN2,VLAN4均可访问WEB server,但只有VLAN2可以访问FTP server。
实验步骤:1)对各个路由器、以及主机分配ip地址,如:RA:interf0/0ipadd192.168.1.1255.255.255.02)实现交换机的端口聚合,如S2126:Interfacerangefastethf0/1,f1/1Port-group1NoshutExitInteraggregateport1Siwthcportmodetrunk3)路由器配置静态ip,三层交换机配置动态路由,如:RA:iproute65.154.12..0255.255.255.0202.99.1.1S3550:routeripNetwork192.168.1.0Network192.168.20.0Network192.168.30.0Network192.168.40.04)配ACL即NAT,如:
ACL配置:Access-list101denytcp192.168.30.00.0.0.25565.154.12.80.0.0.255eq21Access-list101denytcp192.168.40.00.0.0.25565.154.12.80.0.0.255eq21Access-list101permittcpanyanyNAT配置:Ipnatpoolonly202.99.1.3202.99.1.3netmask255.255.255.252Access-list1permit192.168.30.00.0.0.255Ipnatinsidesourcelist1poolonlyoverloadIntf0/1在本次实验当中,由于刚开始我们小组成员对实验器材的不熟悉而出现了各种各样的错误,当在大家的齐心协力,勇于尝试的精神下,我们小组顺利的完成了这次实验,并通过了老师的检查。综合实验二:实验要求:公司目前存在四个部门,分别为行政部,财务部,销售部以及生产部。申请到1个公司IP地址,为整个公司提供上网服务,IP地址为222.18.44.3、24.具体的一些需求如下:1)企业内部需求能防止如冲击破等病毒的冲击,对病毒进行过滤;
1)公司的Web服务器和FTP服务器需要对外部发布信息;2)公司全局地址不够,需要在路由器上设置NAT地址转换;3)不允许其他部门对财务部进行访问,其他部门之间不能直接通信(可以直接通过第三层进行通信);使用SNMP技术对企业网的设备进行集中管理实验如图下:实验步骤:1)对路由器及主机分配ip地址2)对三层交换机四个VLAN,分别是VLAN10,VLAN20,VLAN30,VLAN40.3)开启动态路由,在三层交换机上如:RouterripNetwork192.168.10.0
Network192.168.20.0Network192.168.30.0Network192.168.40.0Network192.168.1.01)配置ACL拒绝三个部门对财务部的访问,如:Access-list1denyip192.168.20.00.0.0.255Access-list1denyip192.168.30.00.0.0.255Access-list1denyip192.168.30.00.0.0.255Access-list1denyip192.168.1.00.0.0.255Access-list1permitipanyanyInterf0/4Ipnatinside2)配置NAT,防止病毒攻击.ipnatpoolonly222.18.44.3222.18.44.3netmask255.255.255.0access-list2permit192.168.100.00.0.0.255access-list2permit192.168.10.00.0.0.255access-list2permit192.168.20.00.0.0.255access-list2permit192.168.30.00.0.0.255access-list2permit192.168.40.00.0.0.255ipnatinsidesourcelist2poolonlyoverloadinterfaceFastEthernet0/0
ipnatinside1)网络监测与验证实现了部门之间的相互通信,且与财务处不能通信,实现了内网能够访问外网,实现了远程的登录连接。本次试验取得成功。综合实验三:实验步骤:由于实验环境硬件条件,在基本完成实验要求的基础上,对实验进行简化,如上网络拓扑图所示:学生实现静动态地址分配(由于静态(动态)地址分配过程相同,因此省去其他网段的静态(动态)地址分配)PC1实现数据加密,即作为财务部①在三层交换机上划分vlan100,101、102、104。
将f0/5开启三层端口:noswitchport②在三层交换机上配置acl,拒绝其它部门访问财务部,acl配置如下:access-list101denytcpanyhost192.168.104.1access-list101permittcphost192.168.104.1anyinterfaceVlan100ipaccess-group101in③使用动态路由协议ospf,以三层交换机为例:ospf配置如下:routerospf1network192.168.102.90.0.0.255area0nat配置如下:ipnatpoolonly192.168.104.1192.168.104.1netmask255.255.255.0access-list1permit172.16.0.00.0.0.255ipnatinsidesourcelist1poolonlyoverloadinterfaceFastEthernet0/0ipnatinsideacl配置如下:access-list101denytcpany192.168.0.00.0.255.255eq135access-list101denytcpany192.168.0.00.0.255.255eq139access-list101denytcpany192.168.0.00.0.255.255eq
445interfaceFastEthernet0/1ipaccess-group101out实验结果:网络测试与验证:valn测试,各个VLan之间的主机能相互通信,成功!!Acl测试,财务部主机不能被访问,成功!!PC2与PC3不能相互通信,但是能与PC4通讯ospf测试,内部网络在边界路由器上成功实现汇总!!Nat测试,学校内部的主机能访问外网PC0,成功!!1、由网络拓扑图可知,此次实验框架与实验二基本相同,只是实验要求更加复杂,实验难度增大,但是由于主机、路由器、交换机的数量问题,实际的实验过程简化,并且在第二个实验的基础上,此次耗时也是最少的,应该说是比较顺利的。2、由于网络拓扑简单,在做ACL过程中实验结果难以得到验证。小组成员心得体会:心得体会:张俊媛通过此次课程设计,我们见到了真正的交换机,并从连线开始一点点自己动手操作到完成了几个试验,最后轮番抽查试验成果,的确加深了对于这门课的理解,巩固了基本知识,锻炼了动手能力,学到了很多。
每个组虽然有近十个人,但是我们坚持轮流动手操作的原则,每个人都融入其中。刚开始自己也习惯等着别人规划,看着别人弄,自己跟着明白就可以了,可是后来发现弄明白和自己动手做是不一样的。同组同学都很友好,让我也有了自己动手试试的机会,很开心能自己试着练习,并学会融入其中,而且还可以讲给其他同学听,这样的感觉很好,自己也加深了印象,巩固了平时上课所学的。在课程设计的这段时间,大家都互相帮助,共同进步,增进了友谊,加深了对于交换机、路由器配置等知识点的印象。在老师的指导下,同学们的帮助下,我也有了一定进步,希望以后还有这样的机会,既培养我们的团结协作能力,也可以加深我们对于知识的深刻理解!心得体会:马勇经过一学期对课程的了解与学习,我们熟悉了一些网络以及设备的基础知识,并在学期末的课程设计时加以巩固与应用。在前面理论课上学习的一些不怎么容易理解的知识,在课程设计时结合实验就容易明白了。比如就这个很简单的NAT,当时看概念说是:网络地址转换(NAT,NetworkAddressTranslation)属接入广域网(WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术;不过自己一直没理解清楚是怎么回事。后面做了综合实验以后,发现在路由里用了很多次,自己再动手作实验后也理解的更清楚了,而且知道怎么用、用在什么地方。我们在实验中用NAT很多的就是借助路由器将一个VLAN的内部IP映射为另一个外部IP,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。
可见,学习理论知识还是要和实践多结合,那样学到的内容能理解的更透彻,也能记得很清楚。几个实验中还有用到了VLAN技术、ACL技术/、OSPF技术,这几个也是前面不怎么懂得知识,经过实验应用后了解的比较清楚。在一开始课程设计实验时,我不会的很多,只是在那里看别人怎么操作、运行,后来慢慢的记住一些知识开始自己一点点的动手操作,发现动手后更容易记住那些知识。在组员的帮助下,我们组的所有人都一起积极的加入讨论和实验的设计,这样不仅锻炼了我们的动手能力,也提高了我们的自信心。总之,课程设计没有去那里浪费时间,学到了很多东西。谢谢老师还有同学的帮助。实习心得:李晶本次实习大大增强了我的动手能力,使我对于网络设备的外型、端口、工作情况有了直观的了解,对于网络设备的基本配置命令有了较熟练的应用,特别是对于NAT、ACL的适用情况和配置细节有了明确认识。具体实习过程中的总结如下:在第一个实验中,虽然实验步骤事先已经讲过,但到了具体上机时却碰到了很多问题,首先是交换机和路由器的配置及密码清零问题,试过了很多方法包括删除config.txt配置文件,都不能清除掉二层聚合端口的配置信息,最后通过上网查找资料,直接通过nointerfacef
0/*命令即可删除二层聚合端口配置信息。第二个实验中,由于只有一个公用IP,所以在做NAT配置时碰到了很多麻烦,两次NAT配置都必须按部就班的来,一步错步步错。还出现了忘记输入noshutdown命令导致的后续问题,等等小细节不一而足。第三个实验由于需要自己画网络拓扑图,在网络拓扑图上大家讨论了很久,特别是对于ACL配置在哪些端口合适的问题达成了一致意见,最后一次完成实验目标!三个实验做下来一个比一个熟练,一个比一个快,可以说本次实习使我对网络设备的配置有了较深刻的认识,对具体情况的处理流程有了较明确的了解,对于今后的学习有很大帮助。实习心得:谢程通过对网管的学习和应用实践,我对当前网络技术的发展和前景有了一定的了解,对交换机的基本配置也有一定的了解和运用。当前计算机网络的发展特点规模不断夸大,复杂性不断增加,异构性越来越高。如果不能高效的对网络系统进行管理,就很难保证提供一个令人满意的服务。网络管理是网络发展中一个很重要的内容,其重要性已在各个方面得到体现。首先是对网络管理就发展现状、网络协议等方面进行简单介绍,后又浅述了目前常见的两种网络管理模式、存在问题及前景发展趋势随着现代企业和网络、通讯技术的不断发展,企业网管软件也不断推陈出新,网络管理技术的发展前景无疑是广阔的。计算机网络规模的扩大和复杂性的增加,网络管理在计算机网络系统中的地位越来越重要。。实习心得:蒋鹏
本次实习对我里说最大的收获就是动手能力的增强,不管是连线还是配置,还是配置后的排错,都使我对路由器交换机有了一个最直观的认识以及对各种配置初步的掌握。具体来说,本次课程设计我主要有以下几方面的心得和体会:1.对于组网来说,第一个重要的步骤就是通过网络需求做好书面上的设计,简单来说就是画拓扑图,具体细化到每个端口的IP,VLAN,NAT,ACL,以及运用的路由协议等等都要在图上示意标出,这样不仅可以加快配置,而且便于以后打的排错。2.配置,细心是很重要的。配置命令都是有其固定的格式,掌握格式很容易,难的是对协议、端口的灵活应用,获得最好的网络流量平衡,不浪费也不多余,这些都是在实践中得来的。3.排错,这也许是最重要的,基本每次配置完成后都会有或多或少的问题,该通的不通,不该通的通,这时候就需要有丰富的排错经验,能熟练运用ping、tracert、show等命令,并且要会通过这些命令的输出结果进行分析,达到想要的网络效果。实习心得:梁家豪虽然这次课程设计由预期时间修改到仅仅4天时间但是时少事精整个设计都是在忙碌中度过的忙碌但是相当充实从综合实验的循序渐进我们不仅加深了对前面所学习知识的理解了解到我们所听所学在实际中真正的应用而且从这种难度逐渐增大的设计内容中获益良多理论的学习是不可动摇的基础
从最早最简单的路由器配置到最后大型的校园网络设计让我知道任何一个知识点都可能在实际应用中起到至关重要的作用基础的东西不可小觑微小的失误都可能使实验设计达不到目的一次次的失败与修改终于换来了最后的成功联系到实际应用成就感油然而生而且老师创意的分组让我懂得个人能力的局限与团队合作的强大切实符合现今社会强调的团队精神和凝聚力以及最后的评分方式让付出与得到划上等号虽然最后我并没有得到优但整个课程设计为我增强了自信相信以后我会在学习与工作的道路上走的更好。最后感谢陈老师一学期以来的辛勤劳动。
莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅芁螈蚇膁膇莄螀羄膃莄羂艿蒂莃蚂肂莈莂螄芇芄莁袆肀腿莀罿袃蒈葿蚈聿莄蒈螁袁芀蒈袃肇芆蒇蚂袀膂蒆螅膅蒁蒅袇羈莇蒄罿膃芃蒃虿羆腿薂螁膂肅薂袄羅莃薁薃膀荿薀螆羃芅蕿袈芈膁薈羀肁蒀薇蚀袄莆薆螂聿节蚆袅袂膈蚅薄肈肄蚄蚆袁蒂蚃衿膆莈蚂羁罿芄蚁蚁膄膀蚀螃羇葿蚀袅膃莅蝿羈羅精品文档强烈推荐