1、计算机网络课程设计报告书专业:计嵌班级:计嵌151学号:151305姓名:张耀目录一、 设计题目二、 设备选型三、 IP地址规划四、 拓扑图设计五、 重要技术六、 配备清单七、 总结一、 设计题目1、 课设目标巩固计算机网络和网络通信两门课程的知识,在本次课程设计中充足利用前面所学的知识,纯熟应用所有技术,系统掌握一个较为复杂的网络配备过程。在课设中有少许需要的技术教学过程中没有包括,请自己查阅CCNA资料。2、 课设内容项目背景:某中小型企业有两个部门,销售部(vlan 10)与行政部(vlan 20)。要求同部门之间采取二层互换网络相连;不一样部门之间采取单臂路由方式互访。企业有一台内部w
2、eb服务器,承载内部网站,以便员工了解企业的即时信息.局域网路由器启用多个路由协议(静态路由、动态路由协议),并实行路由控制、负载均衡、链路认证、访问限制等功效.企业有一条专线接到运行商用以连接互联网,采取HDLC封装,因为从运行商只获取到一个公网IP地址,因此企业员工上网需要做NAT网络地址转换,详细拓扑结构如上图所示。二、 设备选型名称型号数量路由器28116台互换机2960-242台PC主机PC-PT2台直通线-6根多模光缆Serial DTE/DCE 5根交叉线-5根Server主机Server-PT1台Laptop主机Laptop-PT2台网云Cloud-PT1个三、 IP地址规划设
3、备接口IP地址网关ZY_PC1Fa0192.168.1.1192.168.1.254ZY_PC2Fa0192.168.2.1192.168.2.254ZY_PC3Fa0192.168.1.2192.168.1.254ZY_PC4Fa0192.168.2.2192.168.2.254ZY_Web ServerFa010.10.10.1010.10.10.11ZY_Router1Fa0/0172.16.1.1/24Fa0/1192.168.1.254/24Se1/010.10.20.13/24Se1/110.1.1.1/24ZY_Router2Se1/110.1.1.1/24Se1/210.2.2
4、.2/24ZY_Router3Fa0/0192.168.2.254/24Fa0/1172.16.2.3/24Se1/210.2.2.3/24ZY_Router4Fa0/0172.16.1.4/24Fa0/1172.16.2.3/24Se1/1200.1.1.1ZY_Router5-运行商Se1/0200.1.1.2四、 拓扑图设计五、 重要技术Trunk:在路由/互换领域,VLAN的中继端口叫做trunk。trunk技术用在互换机之间互连,使不一样VLAN通过共享链路与其他互换机中的相同VLAN通信。互换机之间互连的端口就称为trunk端口。trunk是基于OSI第二层数据链路层(DataLi
5、nkLayer)的技术。Vlan:在计算机网络中,一个二层网络能够被划分为多个不一样的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不一样的广播域是相互隔离的。不一样的广播域之间想要通信,需要通过一个或多个路由器。这么的一个广播域就称为VLAN。 单臂路由:在计算机网络中,一个二层网络能够被划分为多个不一样的广播域,一个广播域对应了一个特定的用户组,默认情况下这些不一样的广播域是相互隔离的。不一样的广播域之间想要通信,需要通过一个或多个路由器。这么的一个广播域就称为VLAN。 默认路由:默认路由是一个特殊的静态路由,指的是当路由表中与包的目标地址之间没有匹配的表项时路由器能够做出的选
6、择。假如没有默认路由,那么目标地址在路由表中没有匹配表项的包将被丢弃,默认路由在某些时候非常有效,当存在末梢网络时,默认路由会大大简化路由器的配备,减轻管理员的工作负担,提升网络性能。动态路由:动态路由是指路由器能够自动地建立自己的路由表,并且能够依照实际情况的变化适时地进行调整。 (RIP、OSPF)ACL:访问控制列表(Access Control List,ACL)是路由器和互换机接口的指令列表,用来控制端口进出的数据包。帧中继:帧中继(FrameRelay)是一个用于连接计算机系统的面对分组的通信措施。它重要用在公共或专用网上的局域网互联以及广域网连接。大多数公共电信局都提供帧中继服务
7、,把它作为建立高性能的虚拟广域连接的一个途径。 NAT:NAT(Network Address Translation,网络地址转换)是1994年提出的。当在专用网内部的某些主机本来已经分派到了本地IP地址(即仅在本专用网内使用的专用地址),但目前又想和因特网上的主机通信(并不需要加密)时,可使用NAT措施。 六、 配备清单一、基本配备1、按上面的拓扑结构搭建仿真网络硬件2、 给路由器和互换机命名(能够自己选择命名)-为Router5命名(其他设备操作相同)-所有设备重新命名后3、 配备和开启互换和路由的接口,配备终端设备的IP地址和默认网关。-配备PC1的IP地址和默认网关(其他设备操作相同
8、)-开启并配备Router1的Fa0/0接口,并为其配备IP地址等属性(其他设备操作相同)二、互换机配备1、配备Etherchanne,捆绑Sw1与Sw2的F0/11,F0/12接口.要求使用Cisco PAGP协议中的积极协商模式。-配备Sw1和Sw22、 配备VTP,在Sw1与Sw2上配备VTP, 域名为nantong.Sw1作为Server;Sw2作为Client,设置密码为student。-配备Sw1-配备Sw23、 配备创VLAN,建vlan 10,命名为sales;vlan 20命名为Admin.并把对应的接口划分到所属vlan中。在Sw1上设置管理vlan 10,地址为192.1
9、68.1.10/24;再设置管理vlan 20,地址为192.168.2.10/24.做一个ACL访问控制,要求只有PC1/PC2能够远程访问Sw1.-在Sw1上创建Vlan-在Router1上做ACL访问控制4、单臂路由配备。单臂路由:vlan 10以R1的F0/1.10作为出口网关;vlan 20以R3的F0/0.20作为出口网关。(若无法实现,能够在一台路由器实现单臂功效)三、路由配备1、默认路由配备,在R4上配备默认路由,出口指向R5运行商.2.、在内网路由器上配备RIPv2(关闭自动汇总),使得全网互通,关闭R4与运行商R5的S1/1 S1/0接口宣布。3、在内网路由器配备单区域(a
10、rea 0)OSPF,使得全网互通,关闭R4与运行商R5的S0/0接口宣布。4、配备ACL,在R1上设置ACL访问限制:所有用户都能够ping通Server; 除PC1和PC4以外,其他用户都能够访问内部网站。-测试(PC1、PC2、PC3、PC4都能够ping通Server)-测试(PC2、PC3能够访问Server)-测试(PC1、PC4不能够访问Server)四广域网配备1.PPP链路配备,在R1/R2的串行链路封装PPP,进行PAP认证,R1为R2创建用户名Bob,密码为11111111;R2为R1创建用户名Alice,密码为22222222.-R1为R2创建-R2为R1创建2.边界路
11、由R4和运行商R5链路配备HDLC。-网云(Cloud-PT)配备串口S0配备(S1操作相同)3.NAT配备,在边界路由器R4上配备NAT,使得企业内部所有PC都能上网(ping通运行商的200.1.1.2), 但Server不允许连接外网。-测试(PC1、PC2、PC3、PC4能够ping运行商)-测试(Server不能够ping运行商)七、 总结1.调试过程中出现的问题以及处理措施这次课设还是遇到了挺多问题的,详细问题和处理措施如下:1、 刚开始的时候,是在设置路由器的各种端口的时候,子网掩码出现了问题,老是会出现overlap这个单词,查了词典才懂得是覆盖的意思,因此它的子网掩码也许被覆
12、盖了,因此我就将子网掩码改了一下,就能够了。2、 之后遇到问题的就是配备默认路由了,因为它需要出口指向运行商,因此我就有点矛盾了,因此我就设置了两种在里面,也不懂得哪一个是正确。3、 之后就是ACL,因为之前也没有学过这个,因此拿到这个的时候有点蒙,因此就各种查资料,查百度,问同学,最后还是顺利的处理了这个问题。4、 之后是帧中继,这个我按照老师发给我们的试验手册一步一步的输入代码,舍友也跟我的步骤一模同样,不过他的就是能够执行,不过我的就是不行,日后发觉是网云配备出现了问题,虽然被这个问题困惑了很久,不过受益匪浅。5、 最后一个NAT,在指定NAT的内部接口和外部接口一开始忘掉配备了,日后检
13、查导出的文献才检查到的。2. 个人体会及提议这次课设说实话还是很充实的,因为一步一步下来,每一步自己做出来都会有成就感,当然也会有挫败感啦,不过这次课设还是很好的把上学期所学的东西巩固。还是很想多学一点有关这门课的知识,因为实践起来真很有趣。3. 参考文献1. 谢希仁 ,计算机网络(第7版),电子工业出版社2. 曹利,Packet Tracer5.0 使用手册3. (美)Todd Lammle,CCNA学习指南:路由和互换认证:100-101、200-101、200-120:exams100-101,200-101,and200-120,人民邮电出版社4. (美)Richard Deal,CCNA学习指南,人民邮电出版社5. 百度文库