1、安徽中澳科技职业学院毕业设计(论文)一个中小企业网络计划和设计 学生姓名:郭美霖 朱思远 王子建 刘宏 系 别: 信息技术和艺术传媒系 专 业: 计算机网络技术 指导老师: 朱 昊 日 期:二一二年十月二十九日 摘 要伴随Internet逐步普及, Intranet(企业内部网)建设是企业向现代化、信息化发展肯定选择。伴随计算机技术不停发展,网络技术不停提升,很多企业网络性能已经跟不上现代信息改变了,对于很多企业来说升级现有网络是必不可少措施,企业对新建网络向后兼容性要求也越来越高。企业网网络系统是一个很庞大而复杂系统,它不仅为现代化发展、综合信息管理和办公自动化等一系列应用提供基础操作平台,
2、而且能够提供多个应用服务,使信息能立即、正确地传送给各个系统。在企业网络方案设计过程中,服务器和网络设备选择一定要充足考虑企业需求、扩展性和向后兼容性。在配置网络设备和服务器时候一定要依据用户要求和技术支持文档。所以本毕业设计课题关键以企业网络计划建设过程中可能用到多种技术及实施方案为设计方向,为企业网建设提供理论依据和实践指导。本设计结合一家中小企业网络实际需求,经过对网络组建方案设计、基于安全网络配置方案设计、服务器架设方案设计、企业网络安全设计等方面研究,详尽探讨了对该网络进行计划设计时碰到关键性问题。关键包含需求分析、网络设备选型、逻辑网络设计、IP 地址计划方案设计、服务器架设和网络
3、安全设计等内容。论文针对中小企业网络拓扑进行设计和分析,给出了网络计划设计处理方案关键词:局域网; Intranet;网络技术;网络拓扑计划;网络安全设计;路由、交换ABSTRACTAbstractAbstractAbstractAbstract With the popularization of the network, the construction of enterprises network is the inevitable choice that enterprises develop towards informationization, the network system
4、 of corporate network is a very huge and complicated system, it develop for modernization not merely, comprehensive information management with office automation a series of employ, offer basic operating platform, and can offer many kinds of application service, enable information to convey to each
5、system in time, accurately. And has mainly employed the important branchs LAN technology in the network technology in the engineering construction of corporate network, so this graduation project subject will mainly regard various technology and implementing scheme that the land networking course of
6、 enterprise office may be used as the direction of designing, offer theoretical foundation and practice for construction of the corporate network to guide. Combining the actual needs of SMEs in the network, through the research of the network construction design, the secure network configuration des
7、ign, the server set up design, and other aspects of network security research, this graduation design gives a detailed explanation of the key issues encountered during the network Planning and design. This design analyzes the network topology for SMEs. Do the Configuration and Safety Design of the n
8、etwork,and also gives the network planning and design solutions. keyword: Local Area Network; Enterprises network; The Network Technology; Network topology planning; Network topology planning; network security design; routing; switching. 目录第一章 引 言5第二章 需求分析62.1 背景分析62.2 应用需求62.2.1企业网应提供以下功效62.2.2网络中应
9、增设以下服务器: 62.3. 安全需求72.4. 网络扩展性需求72.5 实现目标7第三章 逻辑网络设计83.1组网技术选择83.2. 网络设计标准83.3. 企业办公网主干和信息点需求及分布93.4. 网络拓扑结构图设计93.5.ip地址计划及网络设备配置10第四章 网络设备选型114.1交换机选型114.1.1交换机选择标准114.1.2. 影响交换机选择原因114.2接入交换机选择124.2.1 接入层选型124.2.2.关键和汇聚交换机选择13第五章 试验方案实施185.1 接入层经过汇聚层Dhcp服务器自动获取ip地址185.2 汇聚层上基础配置195.3 关键层20第六章 试验方案
10、验收236.1经过配置dhcp server 实现接入层ip地址自动获取236.2.1 www服务246.2.2 ftp服务246.2.3 mail服务测试256.3 nat测试266.4 vpn测试276.4.1 未登录vpn前276.4.2 登录中286.4.3 登录后29试验总结29致 谢30参考资料31第一章 引 言网络改变了大家生活,地球变成了地球村,全世界人能够随时进行网络交流。信息资源共享,带来社会生产力空前提升,互联网和大家生活越来越亲密,如网上证券期货交易、远程电子视频会议、网上购物等应用使得大家生活已经越来越离不开网络,由此,信息高速公路建设变得十分关键。 企业规模不停壮大
11、和业务量不停增加,原有工作方法已不能满足现代企业需要,尤其是对突发事件处理能力和速度需求。现代企业假如没有信息技术支持,就不能称之为现代企业。伴随网络技术不停成熟、网络产品价格不停下降,和对数据传输和信息交换需求不停增加,现在各企业均正在或已搭建了企业内部局域网,因为,企业网络建设是企业向信息化发展肯定选择。企业网络为企业现代化发展、综合信息管理和办公自动化等一系列应用提供了基础平台。设计结合中小企业实际需求,举例分析、设计、配置、组建了一个经典中小企业网络。 第二章 需求分析2.1 背景分析 我院学生自主创业成立了一个中小型企业,企业下设人事部、市场部、财务部造、销售部技术部和一个远程分支机
12、构。总企业内关键建筑物有办公大楼、加工车间、仓库、职员宿舍等,共约200个信息点。在网络项目实施之前,该企业用下行1M、上行512KB宽带,一般交换机为关键网络设备,带宽低,速度慢,车间和办公大楼各网之间分割开来,不能互通,伴随企业人员和规模不停扩张,伴随办公信息化、自动化需求,各部门间为提升办公效率,促进信息交流,适应该代化办公要求,需要组建一个完善企业内部网。 2.2 应用需求 依据和企业相关领导、技术人员交流情况得到网络需求以下2.2.1企业网应提供以下功效连接企业全部PC和网络设备,使用域模式实现统一管理; 同时支持约100台电脑访问Internet;企业有多个部门,不一样部门之间相互
13、访问要求有限制;企业有之间网络,而且从外界能够访问;企业要有自己OA系统;提供丰富网络服务,实现广泛软、硬件资源共享,包含:电子邮件、文件传送输、远程登录、打印机及文件共享等。 2.2.2网络中应增设以下服务器: www服务器,众所周知,www服务器关键功效是提供网上信息浏览服务,是Internet现在发展最快和现在用最广泛服务。 FTP服务器。是为了在企业能够轻松进行文件数据交换、权限分配,FTP服务器十分必需。 文件服务器,企业内部需要大量数据文件交换,且各部门资料访问权限不一样,文件服务器是最好选择。 NAT服务,经过配置NAT服务器实现NAT地址转换功效使局域网中计算机能够经过代理共享
14、上网 财务ERP服务器。 OA服务器。OA就是日常所说办公自动化。OA是Office Automation 简写,是利用电脑或手等移动终端进行办公。目标是提升办公效率,降低办公步骤,降低办公成本,提升企业管理水平,让企业效益愈加好。我们日常工作全部内容全部能够归入OA处理范围,如会议管理、资料管理、档案管理、用户管理、订货销售、库存管理、生产计划、技术管理、质量管理、人事管理等等。 域控制器,因为工作组是一个小型经过网络相联计算机组,它许可用户协同工作,不过不支持集中式管理。而域是一组连接在网络上计算机,它们有一个中央安全数据库来保留安全信息。管理员能够轻易地管理各个计算机。一个域能够经过统一
15、方法和规则来进行管理。每个域全部有一个唯一名字,域中每台计算机也全部有一个唯一名字。所以,使用域管理企业网络是最好选择。2.3. 安全需求 中小企业网络安全指关键是对各服务器进行授权访问,对全部服务器进行病毒防护,数据备份,对企业内部计算机进行统一集中式管理,和远程及移动用户对企业内部网络安全访问等。2.4. 网络扩展性需求 首先要确保企业新部门能够简单地接入现有网络,二要确保企业新应用能够无缝地在现有网络上运行。2.5 实现目标 首先是资源共享,网络内各个用户终端可共享文件、打印机、实现办公自动化系统中各项功效;其次是通信服务,用户能够收发电子邮件、实现 Web应用、接入互联网、进行安全广域
16、网访问;再次是企业网络统一管理,使用 Active Directory对企业网络终端进行统一计划管理。 第三章 逻辑网络设计 3.1组网技术选择 众所周知,快速以太网是世界上应用最广泛组网技术,其强大灵活性、简便性、传输介质多样性和拓扑结构灵活性,使得其早已成为网络技术主流。中小企业行业特点要求网络系统速度快,稳定性好,含有扩展性和开放性。同时,对于组网技术选择,需要考虑技术产品成熟稳定性。而且,使用优异且成熟网络技术,不仅可保护投资,还能够降低网络建设费用。所以,最终选择快速以太网作为该企业组网技术方案。3.2. 网络设计标准 首先,实用性和经济性。系统建设应一直落实面向应用、重视实效方针,
17、坚持实用、经济标准建设企业网络系统。 其次,优异性和成熟性。系统设计既要采取优异概念、技术和方法,又要注意结构、设备相对成熟。不仅能反应该今优异水平,而且含有发展潜力,能确保在未来若干年内企业网络仍占领先地位。 第三,可靠性和稳定性。在考虑技术优异性和开放性同时,还应从系统结构、技术方法、设备性能、系统管理、厂商技术支持及售后服务能力等方面着手,确保系统运行可靠性和稳定性,达成最大平均无故障时间。 第四,安全性和保密性。在系统设计中,既要充足考虑信息资源充足共享,更要注意信息保护和隔离,所以系统应分别针对不一样应用和不一样网络通信环境,采取不一样方法,包含系统安全机制、数据存取权限控制等。 最
18、终,可扩展性和易维护性。为了适应系统改变需求,必需充足考虑以最简便方法、最低投资,实现系统扩展和维护,采取可网管产品,降低了人力资源费用,提升了网络易用性。3.3. 企业办公网主干和信息点需求及分布组建企业办公网关键包含两幢建筑物:办公大楼和加工车间(仓库和车间是一座大楼)。办公网中心设在办大公楼,计划信息点要求有120个,并能够拓展。要求:办公楼:100个,加工车间:20个 。3.4. 网络拓扑结构图设计 为了满足企业需求及长远利益,企业网络应根据上述标准进行网络结构设计和设备选型,在网络拓扑结构上采取星型网络拓扑结构。星型网络拓扑结构含有安全、可靠、易扩展等特点,以交换机为中心,服务器和
19、PC工作站直接连接至交换机,组成网络。经过 对应配置,在不改变网络节点物理位置情况下,可对网络逻辑结构进行合理划分, 即建立虚拟网络,以达成网络信息流量有效控制。本网络分为关键层和汇聚层、接入层三层结构,关键层和汇聚层使用CISCO 3560系列交换机,接入层采取 CISCO2960系列交 换机,出口路由器选择 CISCO 2811中小企业级路由器。PC工作站以接入交换机为中心直接连接,组成各子局域网,考虑到网络可扩展性,配置了6台 24口接入交换机、两台汇聚交换机,一台关键交换机、一台出口路由器。设计完成后企业整体网络拓扑结构图以下图所表示。3.5.ip地址计划及网络设备配置 VLAN划分
20、(汇聚) vlan所在部门网络地址信息点连接Vlan10人事部172.16.10.0/2813 接入-汇聚Vlan20财务部172.16.20.0/2813 接入-汇聚Vlan30技术部172.16.30.0/2813 接入-汇聚Vlan40市场部172.16.40.0/2813 接入-汇聚Vlan50销售部172.16.50.0/2813 接入-汇聚Vlan60职员宿舍172.16.60.0/24253 接入-汇聚 具体计划设备设备1 接口Ip地址联络接口汇聚1Port-channel 1172.16.1.1/30关键Port-channel 1汇聚2Port-channel 2172.16
21、.1.5/30关键Port-channel 2关键交换机Port-channel 1172.16.1.2/30汇聚1Port-channel 1关键交换机Port-channel 2172.16.1.6/30汇聚2Port-channel 2关键交换机F0/23172.16.1.9/30内部路由器关键交换机Range f0/3-6172.16.80.0/29服务器群内部路由器F0/0172.16.1.10/30关键交换机内部路由器S0/2/0100.100.100.1/30Internet 路由器Internet 路由器S0/2/0100.100.100.2/30内部路由器Internet 路
22、由器F 0/1100.100.100.9/30baidu服务器Internet 路由器F 0/0100.100.100.5/30远程分支机构路由器第四章 网络设备选型 4.1交换机选型 4.1.1交换机选择标准 中小企业网络通信量不大,而且网络应用不是很复杂,所以接入层均采取二层固定端口交换机,汇聚和关键交换机采取三层模块化交换机,考虑到对网络接入和网络安全管理,全部交换机全部采取可网管交换机。交换机选型时,应该遵照以下标准:首先,接入交换机全部采取可网管交换机,实现对每台接入计算机控制,实现 VLAN划分,确保最大程度网络访问安全。其次,汇聚交换机采取拥有千兆位端口可网管交换机,实现和关键交
23、换机高速连接,避免可能产生网络瓶颈。最终,关键交换机采取三层交换机,实现VLAN间快速转发,并借助访问控制列表控制计算机接入和网络服务。 4.1.2. 影响交换机选择原因 不一样位置、不一样环境、不一样应用需要不一样可网管交换机。在选择可网管交换机时,应考虑以下问题。所处位置,不一样位置应该选择不一样可网管交换机,关键交换机选择模块化三层交换机,汇聚交换机选择高性能三层交换机,接入层交换机应选择可网管二层交换机。网络应用,不一样网络应用决定了所需设备性能。当然,性能越高,价格越高。所以,我们不能盲目追求性能,而应该依据网络应用、数据流量等多方面原因,选择最适合本企业网络结构、网络应用和最具性价
24、比交换机。所处环境,在选择交换机时,我们应综合进行考虑。考虑下级交换机是否支持上级交换机功效和应用,考虑上下级交换机在性能上应有差异,考虑上下级交换机端口数量和类型,考虑网络带宽、通信线缆等。从而使全部交换机相互协调,达成上下级交换机最好组合。设备兼容性,理论上讲,即使大多数可网管交换机全部遵守相同国际标准,不过每个厂家全部有部分特殊协议,而且使用不一样网络管理软件,所以,假如我们想实现可网管交换机统一管理,实现多种网络应用同时,而且达成性能最优化,最好选择同一厂商产品。设备性能,设 备性能是在选择交换机时必需重视原因。背板带宽、转发速率、MAC地址数量、支持端口类型等参数,全部必需和具体网络
25、应用相结合。 4.2接入交换机选择4.2.1 接入层选型通常将网络中直接面向用户连接部分称为接入层,接入层目标是许可终端用户连接到网络,所以接入层交换机含有低成本和高端口密度特征。在网络设备方面选择国际领先网络互联厂商 Cisco产品,其产品和服务经过智能、安全及可靠网络将信息设备连为一体 ,含有很好可靠性和稳定性。 Cisco Catalyst 2960系列智能以太网交换机是一个全新、固定配置独立设备系列,提供桌面快速以太网和 10/100/1000千兆以太网连接。其功效以下表所表示:表 4-1 Cisco 2960系列交换机功效。产品参数产品名称CISCO WS-2960S-24TS-S价
26、格:¥5300图库报价关键参数CISCO WS-2960S-24TS-S产品类型智能交换机应用层级二层产品内存DRAM内存:128MB FLASH内存:64MB传输速率10/100/1000Mbps交换方法存放-转发背板带宽50Gbps包转发率38.7MppsMAC地址表8K端口参数CISCO WS-2960S-24TS-S端口结构非模块化端口数量26个端口描述24个10/100/1000Mbps端口,2个1Gb以太网SFP上行链路端口功效特征CISCO WS-2960S-24TS-SVLAN支持QOS支持网络管理Web浏览器,SNMP,CLI其它参数CISCO WS-2960S-24TS-S
27、电源电压AC 100- 240V,50-60Hz环境标准工作温度:0-45 工作湿度:10%-85%(非冷凝) 存放温度:-25-70 存放湿度:10%-85%(非冷凝)产品尺寸29944545mm产品重量4.5kg平均无故障时间335,014小时 4.2.2.关键和汇聚交换机选择 关键交换机是整个网络关键,担负着快速数据转发、网络接入控制、VLAN间路由所以,在关键交换机选择上,需要注意以下两点。首先,需求决定一切,现在市场上高性能关键交换机比比皆是,不过我们不是要购置最好设备,而是要购置最适合自己需求设备,能够满足本企业网络应用即可,通常,还要考虑该交换机在技术性能和扩展性能等方面合适超前
28、,以适应未来发展。其次,稳定压倒一切,对于关键交换机而言,对稳定性要求高过对性能要求。这一点,大家应该全部能了解,性能再好,假如常常出故障,网络常常中止,服务器常常无法访问,也是不行。综合各厂商能力和性价比,最终选择 Cisco Catalyst 3560E-24TD作为汇聚和关键交换机,Cisco 3560E系列交换机关键特征和优势有以下几方面。易用性,Cisco Catalyst 3560-E提供了大量易用特征,如 Cisco Smartports, 凭借思 科 多年 丰富 网络 技 术, 快速 方 便地配置优异 Cisco Catalyst 智能功效。 Cisco Smartports宏
29、为每种连接类型提供了一套经过验证、便于使用模板,使用户能以最少人力和技术投入,一致、可靠地配置必需安全、IP电话、可用性、QoS和可管理性特征。可用性和可扩展性,Cisco Catalyst 3560-E系列配置了一个强大特征集,利用 IP路由和能够最大程度地提升第二层网络可用性全套生成树协议增强特征,实现了网络可扩展性和更高可用性。在标准生成树协议基础上增强特征,如 PVST+、Uplink Fast和Port Fast,和 Flex-link等创新特征,大幅度延长了网络正常运行时间。高性能IP路由,思科快速转发硬件路由架构为Cisco Catalyst 3560-E系列交换机提供了极高IP
30、路由性能。产品编号 产品说明 WS-C3560E-24TD-S 24个10/100/1000端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换265WAC电源和风扇架 1 RU固定配置多层交换机 IPv6 IP Base软件特征集(IPB) WS-C3560E-24TD-E 24个10/100/1000端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换265WAC电源和风扇架 1 RU固定配置多层交换机 IPv6 IP Services软件特征集(IPS) 提供全方面IPv4动态路由功效 WS-C3560E-48TD-S 48个10/100/10
31、00端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换265WAC电源和风扇架 1 RU固定配置多层交换机 IPv6 IP Base软件特征集(IPB) WS-C3560E-48TD-E 48个10/100/1000端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换265WAC电源和风扇架 1 RU固定配置多层交换机 IPv6 IP Services软件特征集(IPS) 提供全方面IPv4动态路由功效 WS-C3560E-24PD-S 24个10/100/1000 PoE端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换7
32、50WAC电源和风扇架 370W PoE, 能为每个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Base软件特征集(IPB) WS-C3560E-24PD-E 24个10/100/1000 PoE端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换750WAC电源和风扇架 370W PoE, 能为每个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Services软件特征集(IPS) 提供全方面IPv4动态路由功效 WS-C3560E-48PD-S 48个10/100/1000 PoE端口+ 2个基于X2万兆以太网端口 68-Gbps,
33、 线速背板 可现场更换750WAC电源和风扇架 370W PoE,能为24个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Base软件特征集(IPB) WS-C3560E-48PD-E 48个10/100/1000 PoE端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换750WAC电源和风扇架 370W PoE,能为24个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Services软件特征集(IPS) 提供全方面IPv4动态路由功效 WS-C3560E-48PD-SF 48个10/100/1000 PoE端口+ 2个基于X2万兆以
34、太网端口 68-Gbps, 线速背板 可现场更换1150WAC电源和风扇架 740W PoE, 能为全部48个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Base软件特征集(IPB) WS-C3560E-48PD-EF 48个10/100/1000 PoE端口+ 2个基于X2万兆以太网端口 68-Gbps, 线速背板 可现场更换1150WAC电源和风扇架 740W PoE, 能为全部48个端口提供15.4W 1 RU固定配置多层交换机 IPv6 IP Base软件特征集 Catalyst 3560-E系列产品激活密钥 3560E-IPS-LIC-B= 从IP Base特征集
35、升级到IP Services 3560E-AISK9-LIC-B= 从IP Base升级到3560-E Advanced IP Services 3560E-AISK9-LIC-S= 从IP Services升级到3560-E Advanced IP Services Catalyst 3560-E系列电源和风扇架 C3K-PWR-265WAC= Catalyst 3750-E/3560-E 265WAC电源 C3K-PWR-265WDC= Catalyst 3750-E/3560-E 265WDC电源 C3K-PWR-750WAC= Catalyst 3750-E/3560-E/RPS 23
36、00 750WAC电源 C3K-PWR-1150WAC= Catalyst 3750-E/3560-E/RPS 2300 1150WAC电源 C3K-BLWR-60CFM= Catalyst 3750-E/3560-E风扇模块 Catalyst 3560-E系列冗余电源系统 PWR-RPS2300 RPS 2300 ACC-RPS2300= 备用附件工具包 BLNK-RPS2300= 备用插架 CAB-RPS2300= 备用传统RPS 2300电缆 CAB-RPS2300-E= 备用RPS电缆,用于RPS 2300 PWR-RPS2300= 备用RPS电缆,用于RPS 2300 Cat 375
37、0E/3560E交换机 BLWR-RPS2300= 备用RPS 2300风扇 C3K-PWR-750WAC= Catalyst 3750-E/3560-E/RPS 2300 750WAC电源 C3K-PWR-1150WAC= Catalyst 3750-E/3560-E/RPS 2300 1150WAC电源 Catalyst 3560-E系列TwinGig转换器模块 CVR-X2-SFP TwinGig转换器模块 CVR-X2-SFP= TwinGig转换器模块 Catalyst 3560-E系列SFP GLC-GE-100FX= DSBU 交换机GE SFP端口上100FX SFP GLC-
38、LH-SM= GE SFP, LC连接器 LX/LH收发器 GLC-SX-MM= GE SFP, LC连接器 SX收发器 GLC-T= 1000BASE-T SFP GLC-ZX-SM= 1000BASE-ZX SFP GLC-BX-D= 1000BASE-BX SFP, 1490NM GLC-BX-U= 1000BASE-BX SFP, 1310NM CWDM-SFP-1470= CWDM 1470 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1490= CWDM 1490 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1510= CWDM 1510 NM SF
39、P千兆以太网和1G/2G FC CWDM-SFP-1530= CWDM 1530 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1550= CWDM 1550 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1570= CWDM 1570 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1590= CWDM 1590 NM SFP千兆以太网和1G/2G FC CWDM-SFP-1610= CWDM 1610 NM SFP千兆以太网和1G/2G FC 第五章 试验方案实施5.1 接入层经过汇聚层Dhcp服务器自动获取ip地址 5.1-此图为dhcp服务器基础
40、配置 5.2-此图为dhcp用户端活跃状态验证结果表明,接入层设备能够经过汇聚层DHCp server 自动获取ip。5.2 汇聚层上基础配置5.3 关键层内部路由配置crypto map tom client authentication list gmlcrypto map tom isakmp authorization list whjcrypto map tom client configuration address respondcrypto map tom 10 ipsec-isakmp dynamic ezmapinterface FastEthernet0/0 ip add
41、ress 172.16.1.10 255.255.255.252 ip nat inside duplex auto speed auto!interface FastEthernet0/1 no ip address duplex auto speed auto shutdown!interface Serial0/2/0 ip address 100.100.100.1 255.255.255.252 ip nat outside clock rate 64000 crypto map tom!interface Serial0/2/1 no ip address shutdown!int
42、erface Vlan1 no ip address shutdown!router ospf 100 log-adjacency-changes network 172.16.0.0 0.0.255.255 area 0 default-information originate!ip local pool gml 192.168.2.1 192.168.2.10ip nat inside source list 1 interface Serial0/2/0 overloadip classlessip route 0.0.0.0 0.0.0.0 Serial0/2/0 !第六章 试验方案
43、验收6.1经过配置dhcp server 实现接入层ip地址自动获取6.2服务器测试6.2.1 www服务6.2.2 ftp服务6.2.3 mail服务测试6.3 nat测试6.4 vpn测试6.4.1 未登录vpn前6.4.2 登录中6.4.3 登录后试验总结伴随毕业设计结束,3年丰富多彩大学生活也立即画上一个圆满句号。在毕业设计过程中,我们得到了朱老师耐心和认真教导,这种严谨求实、认真负责工作态度是值得我们永远学习。另外,徐老师在我们毕业设计中也给了莫大关心和帮助,你们认真工作态度、刻苦钻研精神也永远是我们学习楷模。这次毕业设计是对我们3年以来所学内容综合应用,即使时间有限,但我们还是从这
44、次毕业设计中学到了好多知识,为我们以后走向工作岗位和继续深造打下了良好基础。在以后学习和工作中,我们仍然要不停努力,严格要求自己,实现自己人生理想不过,我们仍然要认识到,毕业设计结束也是另一个开始。我们所掌握内容仍然不足,需要在以后学习和工作中不停丰富,不停补充。就以这次毕业设计为例吧,这次毕业设计其实就是模拟,学习论文格式、写作方法、注意事项等,假如要写一篇好论文仅靠这些是远远不够。写一篇好论文必需学会创新,要有创新意识。我们要努力用新方法去处理以前问题,看一看是否你方法有提升,最少我们对以前方法加以改善,这就是创新!然而,在我看过大多数文章中,好多全部是用旧方法去处理新问题,这并没有实质效
45、率上提升,所以这么文章也极难成为优异文章。这对于我们来说有很大难度,但我们一定要有这种意识,思想有多远路才能走多远!不管我们继续深造还是走向工作岗位全部应该如此,严格要求自己。致 谢在这次设计中我首先感谢是指导朱老师对我精心指导,我得到了朱老师真心帮助和教导。这次在朱老师指导下我们才算把毕业设计基础上完成,在做这次毕业设计种我们也碰到了很多问题,感谢朱老师对我们耐心讲解。好多地方全部是在朱老师指导下才知道自己很多地方不足,但我在不停改善和完善。在这次毕业设计种也使我学到了很多东西,同时也认识到了自己很多地方不足。但我会在以后学习中愈加努力。参考资料1毕立波等译。TCP/IP路由技术。第2版 北京 人民邮电出版社2朱乃立,杨尚森主编。计算机