【精编】网络工程实训报告

上传人:野原 文档编号:143106564 上传时间:2020-08-26 格式:DOC 页数:72 大小:444KB
返回 下载 相关 举报
【精编】网络工程实训报告_第1页
第1页 / 共72页
【精编】网络工程实训报告_第2页
第2页 / 共72页
【精编】网络工程实训报告_第3页
第3页 / 共72页
【精编】网络工程实训报告_第4页
第4页 / 共72页
【精编】网络工程实训报告_第5页
第5页 / 共72页
点击查看更多>>
资源描述

《【精编】网络工程实训报告》由会员分享,可在线阅读,更多相关《【精编】网络工程实训报告(72页珍藏版)》请在金锄头文库上搜索。

1、网络工程实训报告实训报告课程:网络工程实训学生:冉成学院:计算机班级:网络1301学号:2013130227指导教师:童均组长:王钞任务分值完成情况任务1IP地址规划5任务2设备基本配置任务实施1计算机的IP配置和交换机配置4任务实施2路由器基本配置4任务实施3测试配置结果4任务3配置路由器相连的链路任务实施1配置PPP4任务实施2配置帧中继4任务4配置路由功能任务实施1配置RIP路由协议4任务实施2配置SW1和SW2到互联网的默认路由4任务实施3配置OSPF路由4任务5配置服务器任务实施1配置服务器SERVER14任务实施2配置服务器SERVER24任务6配置DHCP服务5任务7配置交换机的

2、安全任务实施1配置链路聚合5任务实施2配置MSTP5任务实施3配置VRRP协议5任务实施4配置交换机的端口安全5任务实施5配置路由器和交换机的密码与SSH登录设置5任务实施6配置交换机的访问控制5任务8配置路由器的安全任务实施1配置网络地址转换5任务实施2配置路由器R1的访问控制5任务实施3配置IPSECVPN5任务实施4配置路由器R4的访问控制5教师评分小组成员组长评分王钞杨涛徐川沁周建文秦鹏权冉成付宏涛总分实训体会(不少于800字)学校的校园网已经成为重要的信息传递设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。在实训校园网目前的实际情况和在充分调研的基础上,结合目前

3、技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。通过校园网的设计与建设,通过各种协议的链接与设备的选购,从而实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。成为现代化办公的首要工具。我们进行了为期两周的整周实训,在这两周的整周实训中我学期到了很多的东西,也认识到了自己的很多的不足,在与同学和老师的交流中我认真学习,仔细的做实验,并在实验中成长学习知识。有时候我会有一些不懂的地方,在老师和同学的指导下,我克服了,很多的困难,在老师和同学的帮助下我顺利的完成了整周实训的课程。但是由于时间仓卒,不能做到尽善尽美,疏漏之处在所难免,如在整个系统的节能上并不能

4、令人满意;同时由于在整体规划设计上的一些限制,从而使得整个实验的水平并没有达到很高的水平。并在某些方面的设计不当会增大整体的设计开销。又如:受开发条件和时间的限制,本方案布线方式操作简单。对未来升级方向以及新的需求描述仍不够具体,考虑不是十分慎密。这些都是需要完善的地方,该组网设计离实际还是有一定的距离,需要进行不断地补充和完善。总之我们都从中间学习到了很多计算机网络知识,加深了对OSI七层模型、TCP/IP模型的各层功能和设计思想的理解,掌握了一定的校园网规划组网的基本技术知识,在以后的学习或工作中会继续努力的。这回又重新学一下网络知识不仅可以加深和巩固以前的知识,还可以加强动手能力,真的很

5、好。每次实习都让我们有所得,有所感悟,这次也一样,学到了以上的那些技术外,还是有几点心得体会的(1)要学会去查找资料,一般老师给的资料都是很概括的,只是看那些资料还不能让我们完全学会,就像这次实习,老师给的指导书都只是相当于题目而已,只是起到了提示作用,如果只看那些,我根本就不会做。这时候就需要我们自己去查找资料,老师也强调我们自己去查资料。我们可以网上查或者去图书馆查有关方面的书,这时候我们就会觉得电脑和图书馆很有用了。平时我们不能总是用电脑玩游戏或者聊天之类的,应该把它用到真正需要的地方去,比如查找资料。(2)要学会自学,老师不可能什么东西都告诉我们,这已经不是高中了,在大学里面最重要的就

6、是会自学,没有自学能力的人或者自学能力不强的人,是很难学好大学的课程的,而且以后出去工作了,也需要我们有很强的自学能力,不断地学习才能跟得上时代的步伐。这次发现自己的自学能力还是很弱的,今后还得加强,要不然就很难学会了。(3)知识点要深入学习,我们不能总是知道大概的就行了,没有深入地学习就不能真正理解,不能真正理解当然就不能完全把握和运用了。这次实习,虽然基本的操作步骤都懂了,但是更深入的使用和操作就不太懂了。而且我们只是知道如何操作,但为什么要这样操作有时候我们就不懂了,当老师考核的时候,问为什么我们要这样做,而不那么做,我们经常不知道如何回答,而问到一些深入的问题就更加不懂了。这不得不反省

7、我们的学习了,我们如果真的想学习就应该努力地深入地去学习,不能总是一知半解啊。(4)要重视我们所做的学习或工作。学习没有重视就能学好的,虽然每次实习都去,但是我们很多人并不重视,只是随便做做就得了,最终当然不能做好了,也不能真正的学会。对学习工作能引起足够的重视,才让我们努力去做、去学习,才能不断去克服遇到的困难,最终才能做好工作和真正的学好知识。这次短暂的实习真的让我学到了很多网络知识,增强了动手操作能力,同时也看到自己的不足,今后我会努力改正不足,要学会去学习,学会主动去查资料,充分利用图书馆,增强自己的动手能力和自学能力,为以后出去工作打好基础。实训目标(1) 掌握交换机和路由器的基本配

8、置(2) 掌握路由器的PPP和帧中继配置(3) 掌握服务器的基本服务(DNS、DHCP、WWW、FTP、EMAIL)配置(4) 掌握交换机的聚合、VRRP和MSTP技术(5) 掌握路由器的动态路由、路由重分布和VPN技术(6) 掌握VLAN划分技术(7) 掌握路由器和交换机的DHCP服务和DHCP中继配置(8) 掌握标准和扩展访问控制列表的定义和使用项目背景某企业是一家从事高科技产品研发、生产和销售的大型企业,总公司在北京,分公司在重庆,总公司和分公司通过网络互连,随着业务的发展,公司原有网络已经不能满足高效企业管理的需要,公司经常遭到来自互联网络的攻击或入侵,网络安全对生产和经营的影响也越来

9、越明显。为了满足业务的需要,公司决定构建一个高速、稳定、安全的适应企业现代化办公需求的高性能网络。企业的网络构建包括总公司和分公司的两个部分。总公司局域网核心采用双交换机的构架,通过VRRP结合MSTP技术实现负载均衡和链路备份。两台核心交换机分别连接到核心路由器,核心路由器连通过专线连接到分公司的出口路由器。总公司的网络出口连接到Internet,通过配置路由器来实现内网用户访问Internet以及保护内网的安全。总公司和分公司之间的办公用户通过VPN建立的隧道相互通信,有效的保证了数据传输的安全性。服务器集中放置在网络中心机房,直接连接到核心交换机。项目设备表1项目设备表设备类型设备型号设

10、备数量路由器RG-RSR20-184台二层交换机RG-S2328G2台三层交换机RG-S3760-242台计算机6台串行线3根双绞线14根配置线1根注:为了便于测试,要求每个VLAN连接一台计算机,每台计算机的名称如图1所示。实训拓扑图1组网工程综合项目拓扑图实训要求1 项目分组本项目采用分组方式进行,每5-8人为一组,每组学生通过相互讨论来共同完成项目任务,小组组长要对组内每个成员进行评价。每个小组完成实项目任务后,该组学生要对整个项目进行演讲,并回答相关问题,然后由其余各组组长和教师进行评价,得到该组学生整体成绩。最后老师根据学生的项目报告、组内评价和小组整体评价给每个学生评定整个项目成绩

11、,学生分组名单如表2所示。表2学生分组名单组号第6组组长姓名王钞成员姓名王钞杨涛徐川沁周建文秦鹏权冉成付宏涛2 小组IP地址分配方案为了避免不同组的学生相互抄袭,教师可为每组学生分配不同的IP地址或修改不同部门的计算机数量,表3提供了不同部门计算机数量分配方案,供任课老师参考,本实验按照第8组计算机数量进行配置。表3IP地址分配方案方案编号1234部门名称计算机数量计算机数量计算机数量计算机数量北京总公司网络管理中心1881040科研办公室30503050业务办公室6010010060管理办公室20102020重庆分公司科研分支办公室10601050业务分支办公室2010010060方案编号5

12、678部门名称计算机数量计算机数量计算机数量计算机数量北京总公司网络管理中心2810288科研办公室50502050业务办公室606060100管理办公室2081020重庆分公司科研分支办公室20102080业务分支办公室6060301203 小组配置计算机数量每个小组根据老师的要求,将计算机的数量填入表4。表4不同部门的计算机数量部门名称计算机数量部门名称计算机数量北京总公司网络管理中心10重庆分公司科研分支办公室10科研办公室50业务办公室60业务分支办公室60管理办公室84 路由器配置要求按照表5的要求配置路由器R1、R2、R3和R4。表5路由器配置要求设备名称实现功能详细说明R1OSP

13、F路由功能(1) 配置互联网上区域0的OSPF路由协议(2) 指定route-id为0.0.0.1(3) 配置基于端口的验证,采用MD5验证方式(4) 将区域设置成stub区域RIP路由功能(1) 配置到总公司的RIP路由(2) 版本为第二版(3) 关闭自动汇总链路功能(1) 配置PPP协议(2) 与路由器R2实现验证,此路由器作为服务端,需要实现CHAP认证方式。(3) 认证时需要使用AAA方式,认证采用本地认证。地址转换(1) 配置NAT,实现总公司内部网络访问互联网,其使用的合法公网地址为13.1.1.4-13.1.1.6(2) 实现将内网服务器SERVER的资源发布到互联网上,其合法的

14、公网地址是13.1.1.3。安全功能(1) 管理员可以对外网进行任意访问(1) 普通用户在上班时只能浏览外网的网页和收发邮件(2) 外部用户只能访问内部服务器的WEB网站VPN功能(1) 配置IPSECVPN,实现重庆分公司的各个子网能够安全访问总公司的服务器群(VLAN100)(2) 采用隧道模式(3) 采用预共享密钥,密码为CISCO123456R3路由功能(1) 配置OSPF路由协议,指定route-id为0.0.0.3(2) 配置基于端口的验证,采用MD5验证方式链路功能(1) 与路由器R1实现验证,此路由器作为服务端,需要实现先CHAP后PPP认证方式。(2) 认证时需要使用AAA方式,认证采用本地认证。(3) 配置帧中继协议,其DLCI号为204。R2链路功能(1) 配置帧中继交换机(2) 根据拓扑图所示指定DLCI号R4路由功能(1) 配置OSPF路由协议,指定ro

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 工作范文

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号