网络工程课程设计JS.doc
《网络工程课程设计JS.doc》由会员分享,可在线阅读,更多相关《网络工程课程设计JS.doc(23页珍藏版)》请在咨信网上搜索。
1、目录第一章 课程设计题目名称及设计完成的任务要求 21。1课程设计的任务内容2第二章 系统环境配置和使用工具简单介绍 32。1二层交换机32.1。1二层交换机的简单介绍32.1.2二层交换机的基本原理42.2三层交换机42。2.1三层交换机的简单介绍42。2.2三层交换机的工作原理42.3路由器52.3。1路由器的简单介绍52。3.2路由器的工作原理5第三章 可行性分析和系统需求分析 63.1划分VLAN的分析63.1。1划分VLAN的基本策略 63.2配置RSTP协议分析63。3 ACL的相关分析6第四章 系统总体规划和拓扑设计7第五章 系统物理设计和IP设计85.1 VLAN的划分85。2
2、配置RSTP协议105.3 运用OSPF配置全网路由125。4 在路由器A上应用ACL18第六章 系统安装配置与调试22课程设计总结24参考文献24第一章 课程设计题目名称及设计所完成的任务要求1.1 课程设计任务内容下图为某学校网络拓扑模拟图,接入层设备采用二层交换机,汇聚层设备采用三层交换机。在接入交换机上划分了办公子网VLAN 20和学生子网VLAN 30,在汇聚交换机上划分了服务器子网VLAN 10。为了保证网络的稳定性,接入层和汇聚层通过两条链路相连,汇聚层交换机通过VLAN1中的接口F0/1 与Router A 相连,Router A 通过广域网口和Router B 相连,Rout
3、er B 则通过以太网口连接到ISP,通过ISP 连接到Internet。通过路由协议,实现全网的互通.用访问控制列表使VLAN 30中的用户在时间(9:0017:00)不允许访问 FTP服务器和WWW服务器.在L2Switch上划分VLAN 20 、30,L3-Switch上划分VLAN 10。配置RSTP协议实现L2Switch和L3Switch之间的冗余链路,选取L3-Switch为根。配置三层交换机的路由功能,运用OSPF配置全网路由.在路由器A上应用ACL,要求:学生不可以访问服务器的FTP服务,可以访问其他网络的任何资源,对办公网的任何访问不做限制。第2章 系统环境配置和使用工具简
4、单介绍2。1 二层交换机2。1.1 二层交换机的简单介绍二层交换技术发展比较成熟,二层交换机属数据链路层设备,可以识别数据包中的MAC地址信息,根据MAC地址进行转发,并将这些MAC地址与对应的端口记录在自己内部的一个地址表中。具体过程如下:(1)当交换机从某个端口收到一个数据包,它先读取包头中的源MAC地址,这样它就知道源MAC地址的机器是连在哪个端口上;(2)再去读取包头中的目的MAC地址,并在地址表中查找相应的端口;(3)如表中有与这目的MAC地址对应的端口,把数据包直接复制到这端口上。从二层交换机的工作原理可以推知以下三点:(1)由于交换机对多数端口的数据进行同时交换,这就要求具有很宽
5、的交换总线带宽,如果二层交换机有N个端口,每个端口的带宽是M,交换机总线带宽超过NM,那么这交换机就可以实现线速交换.(2)学习端口连接的机器的MAC地址,写入地址表,地址表的大小(一般两种表示方式:一为BUFFER RAM,一为MAC表项数值),地址表大小影响交换机的接入容量。(3)还有一个就是二层交换机一般都含有专门用于处理数据包转发的ASIC (Application specific Integrated Circuit)芯片,因此转发速度可以做到非常快。由于各个厂家采用ASIC不同,直接影响产品性能。以上三点也是评判二三层交换机性能优劣的主要技术参数,这一点请大家在考虑设备选型时注意
6、比较。2.2 三层交换机2.2.1 三层交换机的简单介绍三层交换机就是具有部分路由器功能的交换机,三层交换机的最重要目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、路由表维护、路由计算、路由确定等功能,由软件实现。三层交换技术就是二层交换技术三层转发技术。传统交换技术是在OSI网络标准模型第二层数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同网络状况做到最优网络性能。三层交换技术就是将路由技术与交换技术合二为一的技
7、术。在对第一个数据流进行路由后,它将会产生一个MAC地址与IP地址的映射表,当同样的数据流再次通过时,将根据此表直接从二层通过而不是再次路由,从而消除了路由器进行路由选择而造成网络的延迟,提高了数据包转发的效率。使用IP的设备A三层交换机-使用IP的设备B比如A要给B发送数据,已知目的IP,那么A就用子网掩码取得网络地址,判断目的IP是否与自己在同一网段。如果在同一网段,但不知道转发数据所需的MAC地址,A就发送一个ARP请求,B返回其MAC地址,A用此MAC封装数据包并发送给交换机,交换机起用二层交换模块,查找MAC地址表,将数据包转发到相应的端口。如果目的IP地址显示不是同一网段的,那么A
8、要实现和B的通讯,在流缓存条目中没有对应MAC地址条目,就将第一个正常数据包发送向一个缺省网关,这个缺省网关一般在操作系统中 已经设好,对应第三层路由模块,所以可见对于不是同一子网的数据,最先在MAC表中放的是缺省网关的MAC地址;然后就由三层模块接收到此数据包,查询路 由表以确定到达B的路由,将构造一个新的帧头,其中以缺省网关的MAC地址为源MAC地址,以主机B的MAC地址为目的MAC地址。通过一定的识别触发机 制,确立主机A与B的MAC地址及转发端口的对应关系,并记录进流缓存条目表,以后的A到B的数据,就直接交由二层交换模块完成.这就通常所说的一次路由多次转发.2。3 路由器2。3.1 路
9、由器的简单介绍路由器(Router)是连接因特网中各局域网、广域网的设备,它会根据信道的情况自动选择和设定路由,以最佳路径,按前后顺序发送信号的设备。路由器是互联网络的枢纽、“交通警察”。目前路由器已经广泛应用于各行各业,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的主力军。路由和交换之间的主 要区别就是交换发生在OSI参考模型第二层(数据链路层),而路由发生在第三层,即网络层。这一区别决定了路由和交换在移动信息的过程中需使用不同的控制信息,所以两者实现各自功能的方式是不同的。2.3。2 路由器的工作原理传统地,路由器工作于OSI七层协议中的第三层,
10、其主要任务是接收来自一个网络接口的数据包,根据其中所含的目的地址,决定转发到下一个目的地址.因此,路由器首先得在转发路由表中查找它的目的地址,若找到了目的地址,就在数据包的帧格前添加下一个MAC地址,同时IP数据包头的TTL(Time To Live)域也开始减数,并重新计算校验和。当数据包被送到输出端口时,它需要按顺序等待,以便被传送到输出链路上。路由器在工作时能够按照某种路由通信协议查找设备中的路由表。如果到某一特定节点有一条以上的路径,则基本预先确定的路由准则是选择最优(或最经济)的传输路径。由于各种网络段和其相互连接情况可能会因环境变化而变化,因此路由情况的信息一般也按所使用的路由信息
11、协议的规定而定时更新。(1)工作站A将工作站B的地址12.0。0。5连同数据信息以数据包的形式发送给路由器1。(2)路由器1收到工作站A的数据包后,先从包头中取出地址12。0.0.5,并根据路径表计算出发往工作站B的最佳路径:R1R2R5-B;并将数据包发往路由器2。(3)路由器2重复路由器1的工作,并将数据包转发给路由器5。(4)路由器5同样取出目的地址,发现12。0.0。5就在该路由器所连接的网段上,于是将该数据包直接交给工作站B。(5)工作站B收到工作站A的数据包,一次通信过程宣告结束。第3章 可行性分析和系统需求分析3。1 划分VLAN的分析虚拟局域网VLAN(Virtual Loca
12、l Area Network)的中文名为“虚拟局域网”。VLAN是一种将局域网设备从逻辑上划分成一个个网段,从而实现虚拟工作组的新兴数据交换技术.这一新兴技术主要应用于交换机和路由器中,但主流应用还是在交换机之中.但又不是所有交换机都具有此功能,只有VLAN协议的第三层以上交换机才具有此功能,这一点可以查看相应交换机的说明书即可得知。3.1.1 划分VLAN的基本策略从技术角度讲,VLAN的划分可依据不同原则,一般有以下三种划分方法:1、基于端口的VLAN划分这种划分是把一个或多个交换机上的几个端口划分一个逻辑组,这是最简单、最有效的划分方法。该方法只需网络管理员对网络设备的交换端口进行重新分
13、配即可,不用考虑该端口所连接的设备。2、基于MAC地址的VLAN划分MAC地址其实就是指网卡的标识符,每一块网卡的MAC地址都是唯一且固化在网卡上的。MAC地址由12位16进制数表示,前6位为网卡的厂商标识(OUI),后6位为网卡标识(NIC)。网络管理员可按MAC地址把一些站点划分为一个逻辑子网.3、基于路由的VLAN划分路由协议工作在网络层,相应的工作设备有路由器和路由交换机(即三层交换机)。该方式允许一个VLAN跨越多个交换机,或一个端口位于多个VLAN中。就目前来说,对于VLAN的划分主要采取上述第1、3种方式,第2种方式为辅助性的方案。3。2 配置RSTP协议分析配置算法协议RSTP
14、(Rapid Spanning Tree Algorithm and Protocol快速生 成树算法)将一个桥接LAN (Bridged LAN)的拓扑简化为一个生成树(Spanning Tree)。这里 描述的RSTP算法协议已经代替了STP(Spanning Tree Algorithm and Protocol生成树算法) 算法协议。相比STP,RSTP提供了非常快速的重配置功能,同时RSTP可以与STP进行互操作, 也即:运行RSTP的网桥可以和运行STP的网桥协同工作。桥接 LAN:将多个独立 LAN 用网桥连起来形成的一个大的LAN。3。3 ACL的相关分析访问控制列表简称为AC
15、L,访问控制列表使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址,目的地址,源端口,目的端口等, 根据预先定义好的规则对包进行过滤,从而达到访问控制的目的.该技术初期仅在路由器上支持,近些年来已经扩展到三层交换机,部分最新的二层交换机也开始提 供ACL的支持了.标准访问列表:访问控制列表ACL分很多种,不同场合应用不同种类的ACL。其中最简单的就是标准访问控制列表,标准访问控制列表是通过使用IP包中的源IP地址进行过滤,使用的访问控制列表号1到99来创建相应的ACL。第4章 系统总体规划和拓扑设计接入层和汇聚层通过两条链路相连,汇聚层交换机通过VLAN1中的接口F0/1 与Ro
16、uter A 相连,Router A通过广域网口和Router B相连,Router B则通过以太网口连接到ISP,通过ISP 连接到Internet。通过路由协议,实现全网的互通。IP地址划分:L3Switch:VLAN 1:211。86。1。1/24VLAN 10:211.86。10。1/24VLAN 20:211.86。20.1/24VLAN 30:211。86.30.1/24Route A:F1/0:211.86。1.2/24S1/2:211.86.2.1/24Route B:S1/2:211.86.2.2/24F0/0:211.86.3.1/24F1/0:211.86。4.1/24运
17、用两台主机分别模拟FTP服务器和WWW服务器。其中:FTP服务器的IP地址为:211.86。3。3/24WWW服务器的IP地址为:211.86.4.4/24Server属于服务器子网VLAN 10内的主机,IP地址为:211.86.10。10/24 PC1属于办公子网VLAN 20内的主机,IP地址为:211。86.20。20/24PC2属于学生子网VLAN 30内的主机,IP地址为:211.86.30。30/24第5章 系统物理设计和IP设计5。1 VLAN的划分在L2Switch上划分VLAN20,VLAN30,在L3Switch上划分VLAN10.【设备】三层交换机 1台 二层交换机 1
18、台【原理】VLAN(Virtual Local Area Network,虚拟局域网)是指在一个物理网段内,进行逻辑的划分,划分成若干个虚拟局域网.VLAN最大的特性是不受物理位置的限制,可以进行灵活的划分.VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以互相直接访问,不同VLAN间的主机之间互相访问必须经由路由设备进行转发。广播数据包只可以在本VLAN内进行传播,不能传输到其他VLAN中。Port Vlan是实现VLAN的方式之一,Port Vlan是利用交换机的端口进行VLAN的划分,一个端口只能属于一个VLAN。Tag Vlan是基于交换机端口的另外一种类型,主要用于实现
19、跨交换机的相同VLAN内主机之间可以直接访问,同时对于不同VLAN的主机进行隔离。Tag Vlan遵循了IEEE802.1q协议的标准。在利用配置了Tag vlan的接口进行数据传输时,需要在数据帧内添加4个字节的802.1q标签信息,用于标识该数据帧属于哪个VLAN,以便于对端交换机接收到数据帧后进行准确的过滤。【步骤】第一步:配置三层交换机的主机名称SwitchenableSwitch#configure terminalEnter configuration commands, one per line. End with CNTL/Z。 Switch(config)#hostname
20、L3Switch! 使用hostname命令更改交换机的名称L3Switch(config)#exitL3-Switch#第二步:配置二层交换机的主机名称SwitchenableSwitchconfigure terminalEnter configuration commands, one per line。 End with CNTL/Z。 Switch(config)#hostname L2Switch! 使用hostname命令更改交换机的名称L2-Switch(config)#exitL2-Switch#第三步:在二层交换机上划分VLAN添加端口,设置TrunkL2Switch(co
21、nfig)#vlan 20L2-Switch(configvlan)#name work! 划分办公子网VLAN20L2-Switch(configvlan)vlan 30L2Switch(config-vlan)name student! 划分学生子网VLAN30L2-Switch(configvlan)exitL2-Switch(config)interface range fastEthernet 0/610! 将端口Fa0/6至Fa0/10划分到VLAN20L2-Switch(configifrange)#switchport mode accessL2-Switch(config-i
22、f-range)switchport access vlan 20L2Switch(config-ifrange)#exitL2-Switch(config)interface range fastEthernet 0/1115! 将端口Fa0/11至Fa0/15划分到VLAN30L2Switch(config-ifrange)switchport mode accessL2-Switch(config-ifrange)switchport access vlan 30L2Switch(config-if-range)#exitL2-Switch(config)L2-Switch(config
23、) interface range fastEthernet 0/2324L2-Switch(config-if)switchport mode trunkL2Switch(configif)%LINEPROTO5UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to down%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/23, changed state to upL2Switch(configif)#endL2Switch%SYS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络工程 课程设计 JS
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【人****来】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【人****来】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。