校园网规划与设计_校园网设计与规划
校园网规划与设计由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“校园网设计与规划”。
湖北科技学院
计算机学院课程设计
专 业: 10网络工程 课程名称: 计算机网络 课题名称: 校园网规划与设计 教 师: 学 号: 姓 名:
时 间: 2012 年 6 月 10 日
1、场景
某所学院,有一个校区,校区都有办公区、教学区、教师园区、学生公寓。校区有4000个接入点,在校区图书馆建立网络管理中心,所有计算机通过网络中心的出口访问外网。网络中心提供web服务、FTP服务、DHCP等。web服务器、FTP服务器要求外部网络也能访问。(中心校区图书馆建立无线网络,采用DHCP为无线网络分配IP地址。)学校目前只获得了一个C类地址。(如:200.1.1.0,可任意设定)。
2、要求:
(1)编写课程设计文档,文档中包含需求分析(用户需求、功能需求、设备需求、设备选型、设备位置)、网络规划与实现技术(三层交换、路由技术、NAT技术、IP地址规划、网络设备命名规划、路由规划)、网络设计(拓扑设计、网络配置)、总结。(2)采用packet tracker软件完成拓扑设计。(3)采用packet tracker软件实现网络配置。
(4)上交课程设计文档和packet tracker网络实现文件。
大型校园网络规划与设计
一、需求分析
校区有4000个接入点,在校区图书馆建立网络管理中心,所有计算机通过网络中心的出口访问外网。网络中心提供web服务、FTP服务、DHCP等。web服务器、FTP服务器要求外部网络也能访问。(中心校区图书馆建立无线网络,采用DHCP为无线网络分配IP地址。)学校目前只获得了一个C类地址。(如:200.1.1.0,可任意设定)。
二、实现技术 1.路由技术(1)静态路由协议
静态路由协议需要三个参数:目标网段,子网掩码,下一跳。基本格式:(每个路由器要到达网络的所有网段,直连的网段不需要到达,因为当你使用该协议时直连网段就包含在路由表项中了)Router rip Version 2(路由协议的版本,默认的版本是1版本)Ip router 目标网段 子网掩码 下一跳
(2)动态路由协议
动态路由协议需要一个参数:直连网段
基本格式:(与路由器直连的网段要包含在路由表项中)Router rip Version 2
Network 直连网段
(有几个直连网段就有几个network)(3)缺省路由
缺省路由需要3个参数:0.0.0.0 0.0.0.0 下一跳 基本格式:
Ip router 0.0.0.0 0.0.0.0 下一跳(4)ospf协议
Router rip ospf num(num 是任意数)Network 直连网段 反子网掩码 area 0 2.三层交换
(1)申明vlan 端口划分--申明vlan:int vlan 10--端口划分:int f0/0 switchport mode acce ,switchport acce vlan 10(这是将端口f0/0划分到vlan 10 中)--Trunk链路的设置:要先封装,后设置 Switchport trunk encapsulation dot 1 Switchport mode trunk(2)vlan ip 设置
Int vlan 10
(选中vlan)Ip add 217.168.10.0 255.255.255.0 3.nat 技术
主要有:标准访问控制,扩展访问控制,网络地址转换(静态和动态)(1)标准访问控制(接口定在离目标网段近的地方out)
--定义规则
acce-list 编号(1-99)deny 网段 反子网掩码(不允许网段那部分访问服务器)
--应用到接口
int f0/0(选定接口)ip acce-group 编号(和上面的的数字相同)out(随选择的访问控制方式不同而不同)acce-list 10 permit any 禁止217.168 的所有网段访问: acce-list 20 deny 217.168.0.0 0.0.255.255 acce-list 20 permit any(2)扩展访问控制(接口定义在离源网段近的地方in)--定义规则 acce-list 编号 deny 网段 反子网掩码
acce-list 110 deny tcp 源网段 反子网掩码
目的网段
反子网掩码(不允许web反问)eq www acce-list 110 permit tcp 源网段 反子网掩码
目的网段
反子网掩码(不允许ftp访问)eq ftp acce-list 110 permit tcp any any
--应用到接口 int f0/0 选定离源网段近的接口
ip acce group 编号(和上面的的数字相同)in(3)地址转换(在三层交换机上配置)三层交换机中的端口要设ip的时候要将端口设置成路由端口,命令:int f0/3 no switchport--接口(是外部转换接口还是内部转换接口):
Int f0/3 ip nat out side(将f0/3指定为外部转换接口)Int vlan 编号
ip nat inside(将vlan的虚拟接口指定为内部转换接口)静态:指定一个映射,用于服务器
ip nat inside source static 192.168.100.2 200.168.100.20(ip 为192.168.100.2的主机访问外网时,转换的地址为200.168.100.20)动态:指定一组映射 所有映射只能在该组中选 配置地址池:
ip nat pool netin(pool名)200.168.100.100 200.168.100.220 netmask 255.255.255.0(指定地址池用作地址转换)acce-list 50 permit 192.168.50.0 0.0.0.255(指定所选网段的地址可以用该地址池进行地址转换)acce-list 50 permit 192.168.60.0 0.0.0.255 acce-list 50 permit 192.168.70.0 0.0.0.255 acce-list 50 permit 192.168.80.0 0.0.0.255 acce-list 50 permit 192.168.100.0 0.0.0.255 ip nat inside sourcr list 50 pool netin 允许50列表作为内部转换 show ip nat translation 显示转换结果
基于端口 ip nat inside sourcr list 50 pool netin overload
三、网络规划
本次设计的网络规划如下:(详解见 校园网规划与设计.pkt 文件)200.100.4.0连接的是内网和外网部分
四、网络设计(配置)
运用所给的技术在网络拓扑图中实现网络互通以及其他设计 校园网的设计目的:内网通过网络地址转换后,能访问外网;外网不能访问内网,但能访问内网的服务器。
总的线路:1.网络配通;2.用命令使内网部分不能访问外网3.在router 5中去掉内网的路由表项;4.在三层交换集中使用地址转换(地址池和静态),配置地址池时不要把服务器所在的vlan也配到地址池中,因为外网要访问服务器的,服务器的vlan使用静态的指定所要转换的地址,网络地址转换后的地址是与外网相连的网段的地址 基本命令如下:(1)设置电脑ip(2)路由设置: Router 4:
-----端口ip设置部分 interface F0/0 ip addre 200.100.1.1 255.255.255.0
no shut interface S0/0 ip addre 200.100.2.1 255.255.255.0 clock rate 64000-----router 4路由协议部分(路由协议部分等电脑ip和端口ip都设置好了后再来配置)router rip version 2 ip route 200.100.3.0 255.255.255.0 200.100.2.2 ip route 200.100.4.0 255.255.255.0 200.100.2.2 ip route 217.168.10.0 255.255.255.0 200.100.2.2 ip route 217.168.20.0 255.255.255.0 200.100.2.2 ip route 217.168.30.0 255.255.255.0 200.100.2.2 ip route 217.168.40.0 255.255.255.0 200.100.2.2 ip route 217.168.50.0 255.255.255.0 200.100.2.2 router 5: interface F0/0 ip addre 200.100.3.1 255.255.255.0 no shut interface F0/1 ip addre 200.100.4.1 255.255.255.0 no shut
interface S0/0 ip addre 200.100.2.2 255.255.255.0-----router 5的协议部分(该部分没有内网路由的信息,因为网络直允许内网访问外网,不允许外网访问内网不过能访问内网的服务器)ip route 200.100.1.0 255.255.255.0 200.100.2.1 ip route 217.168.50.0 255.255.255.0 200.100.4.2---使内网不能访问外网
acce-list 20 deny 217.168.0.0 0.0.255.255 int f0/0 ip acce-group 20 out acce-list 20 permit any(3)三层交换机命令配置 首先划分vlan: Int vlan 10 Int vlan 20 Int vlan 30
Int vlan 40 Int vlan 50-----设置中继trunk链路 interface F0/1 switchport trunk encapsulation dot1q switchport mode trunk interface F0/2 switchport trunk encapsulation dot1q switchport mode trunk interface F0/3(f0/3使属于vlan 50的此处不做中继接口,不用封装switchport mode acce switchport acce vlan 50-----vlan ip 的设置 interface Vlan10 ip addre 217.168.10.1 255.255.255.0 interface Vlan20 ip addre 217.168.20.1 255.255.255.0 interface Vlan30 ip addre 217.168.30.1 255.255.255.0 interface Vlan40 ip addre 217.168.40.1 255.255.255.0 interface Vlan50)
ip addre 217.168.50.1 255.255.255.0--接口(是外部转换接口还是内部转换接口)Int f0/3 ip nat out side In vlan 10 ip nat inside In vlan 20 ip nat inside In vlan 30 ip nat inside In vlan 40 ip nat inside In vlan 50 ip nat inside----路由协议部分
ip route 200.100.1.0 255.255.255.0 200.100.4.1 ip route 200.100.2.0 255.255.255.0 200.100.4.1 ip route 200.100.3.0 255.255.255.0 200.100.4.1-----地址池配置
ip nat pool netin 200.100.4.100 200.100.4.220 netmask 255.255.255.0 acce-list 50 permit 217.168.10.0 0.0.0.255 acce-list 50 permit 217.168.20.0 0.0.0.255 acce-list 50 permit 217.168.30.0 0.0.0.255 acce-list 50 permit 217.168.40.0 0.0.0.255 ip nat inside source list 50 pool netin ip nat inside source static 217.168.50.2 200.100.4.20(静态指定)(4)交换机2,3使作傻瓜交换机用的交换机0,1需要划分vlan 和将相应的端口划分到相应的vlan中
五、总结
通过这次校园网的规划与设计,进一步的熟悉了网络配置的命令,一个网络由不通到能相互通讯,再到用扩展访问限制网络用户的访问权限,达到一定网络安全,最后到用网络地址转换转换地址,使原本不能访问外网的主机能访问外网。实验开始,确实觉得有点难度,因为那时对这个不是很熟悉,但后来熟悉了以后,觉得还是不难的,只要思路清晰,一步一步的做,最后这也会是一个简单的实验