欢迎来到天天文库
浏览记录
ID:15797401
大小:381.50 KB
页数:18页
时间:2018-08-05
《网络工程规划与集成课程设计--中学校园计算机网络系统设计》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、武汉长江工商学院工学院·计算机技术系项目名称:中学校园计算机网络系统的设计学生姓名:桂礼超学号:20082506班级:08801指导教师:陈涛、柯赟2011年12月2日目录1需求分析11.1需求明确11.2IP地址的规划12主要技术介绍22.1虚拟局域网(VLAN)22.2访问控制列表(ACL)22.3网络地址转换(NAT)22.4点对点协议(PPP)22.5路由信息协议(RIP)23实验内容和步骤33.1实验拓扑图及说明33.2实验步骤及主要配置44网络测试54.1部门之间的连通测试54.2服务器的连通测试64.3内网连接Internet的测试74.4外网访问WEB服务器测试75课程设计小结
2、8参考文献9网络工程规划课程设计报告1需求分析1.1需求明确本课程设计将根据某一学校建设网络的需求,设计一个中型的计算机网络系统,并在实验室对该网络进行模拟搭建与测试。背景描述:该单位需要建设网络的场所包括多媒体机房、教学办公室、行政办公室以及信息中心。计算机主要分布如下:4个多媒体机房各为60台;教学办公30台;行政办公30台;Web服务器和FTP服务器各1台。从ISP申请到的公网IP地址为202.69.10.3~202.69.10.5。(一)基本需求1.根据用途需按不同区域划分子网进行管理,合理规划网络的IP地址(采用192.168.0.0~192.168.10.0之间的私有网络地址)。2
3、.根据规划的IP地址进行VLAN划分,以便于网络管理。3.配置正确的路由,保证主机之间可以相互访问。4.搭建Web服务器以及FTP服务器。5.内网中除多媒体机房外可以访问FTP服务器,外网不能访问FTP服务器;内外网均可访问Web服务器。6.内网所有主机通过NAT方式接入到Internet。(二)扩充需求1.网络服务器的访问量较大,服务器区域到核心交换机提供冗余链路,以增加带宽2.出口路由器与对端路由器之间通过PPP链路链接,采用PAP认证3.为方便学生使用自带笔记本从机房上网,每个机房提供无线接入,IP地址采用DHCP方式分配。1.2IP地址的规划通过对需求的分析,决定采用星型网络拓朴结构,
4、星型拓朴结构为现在较为流行的一种网络结构,它是以一台中心处理机(通信设备)为主而构成的网络,其它入网机器仅与该中心处理机之间有直接的物理链路,中心处理机采用分时或轮询的方法为入网机器服务,所有的数据必须经过中心处理机。由于所有节点的往外传输都必须经过中央节点来处理,因此,对中央节点的要求比较高。在局域网中需要合理的划分IP,在该实验中IP的划分如表1-1所示:表1-1局域网IP划分及VLAN情况VLAN名称IP网段默认网关说明vlan10192.168.1.0/24192.168.1.1多媒体vlan20192.168.2.0/24192.168.2.1办公中心vlan30192.168.3.
5、0/24192.168.3.1行政办公vlan40192.168.4.0/24192.168.4.1信息中心vlan50192.168.5.0/24192.168.5.1FTPservervlan60192.168.6.0/24192.168.6.1Webserver16网络工程规划课程设计报告2主要技术介绍2.1虚拟局域网(VLAN)VLAN(VirtualLocalAreaNetwork)的中文名为"虚拟局域网"。是在一个物理网络上划分出来的逻辑网络,是一种将局域网设备逻辑地而不是物理的划分成一个网段,从而实现虚拟工作的技术。通过使用VLAN将四个部门分别划分到不同的VLAN,这样就可以便
6、于管理PC机之间的相互通信。2.2访问控制列表(ACL)访问控制列表(AccessControlList,ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。ACL适用于所有的被路由协议,如IP、IPX、AppleTalk等。这张表中包含了匹配关系、条件和查询语句,表只是一个框架结构,其目的是为了对某种访问进行控制。在该实验中使用ACL用来控制多媒体机房的网段(192.168.1.0),再在VLAN50里面运用该控制列表,这样就能保证多媒体机房不能访问FTP服务器。2.3网络地址转换(NAT)网络地址转换(NAT,NetworkAddressTranslation)属接入广域网(
7、WAN)技术,是一种将私有(保留)地址转化为合法IP地址的转换技术,它被广泛应用于各种类型Internet接入方式和各种类型的网络中。原因很简单,NAT不仅完美地解决了IP地址不足的问题,而且还能够有效地避免来自网络外部的攻击,隐藏并保护网络内部的计算机。该实验中式样了静态NAT和动态NAT,静态NAT是用来让外网访问WEB服务器的配置,而动态NAT是用来内网访问外网的地址转换。2.4点对点协议(
此文档下载收益归作者所有