- 1、本文档共4页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
《网络设备配置技术》大作业.doc
《网络设备配置技术》大作业
学生完成大作业后,新建一个名为学号+姓名的文件夹,将做好的packet tracer的文件命名为1.pkt放入到该文件夹中。并将该文件夹于9月11日前打包发送至shizhenhua@中。
一、下图为某企业网络拓扑图,接入层采用二层交换机2960,汇聚和核心层使用了一台三层交换机3560 24PS,局域网边缘采用一台路由器LAN ROUTER用于连接到外部网络的INTERNET ROUTER,两台路由器型号都为2811,并且安装了WIC-1T模块。
为了提高交换机的传输带宽,并实现链路的冗余备份,2960与3560 24PS之间使用两条链路连接。2960在F0/10端口上连接一台PC0,PC0处于VLAN100中,在F0/20端口上连接一台PC1,PC1处于VLAN200中 。3560 24PS使用具有三层特性的物理端口F0/15与LAN ROUTER的F0/0相连,在LAN ROUTER的S0/3/0接口上连接一台INTERNET ROUTER路由器,INTERNET ROUTER的F0/0接口上连接了一台WEB和FTP服务器。
为了实现局域网资源共享,需要PC0机和PC1能够相互访问。为了防止公司内部的网络攻击和破坏行为,限制公司员工主机使用网络,PC0只能通过网络连接到外部的Web服务器,能够进行Web网页的浏览。PC1只能访问外部网络的FTP服务器,能够进行文件的上传和下载。拒绝其它任何对服务器的访问行为。
图1网络拓扑图
表1 IP地址规划与配置
设备名称 IP地址 子网掩码 网关 PC0 00 PC1 00 VLAN 100 VLAN 200 3560 24PS F0/15 LAN ROUTER F0/0 LAN ROUTER S0/3/0 INTERNET ROUTER S0/3/0 INTERNETROUTER F0/0 Web服务器、FTP服务器 00 考试要求
在桌面新建一个文件夹,文件夹名称为“学号+姓名”,用于保存考试过程中的相关文档;
保存配置过程中要求截屏的图片文件(“三层交换.jpg”、“全网贯通.jpg”、“路由表.jpg”、“访问控制列表.jpg”)
保存每个4个网络互联设备的配置文档,文档名称为“Lan_router.txt”、“Internet_Router.txt”、“3560 24PS.txt”、“2960.txt”(在完成所有操作后,将特权配置下“#show run”显示的内容,复制到对应的文档中。)
配置任务:(总分100分)
在配置界面中,将2960与3560 24PS交换机命名为自己姓名的拼音。(10分)
将PC0、PC1的IP地址、MAC地址与相应的端口进行绑定。(10分)
在2960上划分VLAN,并把PC0与PC1加入到相应的VLAN中;(10分)
配置2960与3560 24PS两条链路之间的链路聚合;(10分)
配置3560 24PS的VLAN IP,使PC0与PC1不同VLAN之间能够相互通信和共享,用PING命令测试PC0与PC1连通性,并截屏保存为“三层交换.jpg”;(10分)
在3560 24PS上使具有三层特性的物理端口F0/15进行配置实现与LAN ROUTER的F0/0互联;(10分)
在LAN ROUTER配置相应的接口IP地址;在INTERNET ROUTER配置相应的接口IP地址;(10分)
在3560 24PS、LAN ROUTER、INTERNET ROUTER上使用OSPF路由协议,实现全网的互通。用PING命令测试PC0与服务器的连通性,并截屏保存为“全网贯通.jpg”;在3560 24PS三层交换机的特权模式下,用“#show ip route”查看路由表,并截屏保存为“路由表.jpg”;(10分)
在INTERNET ROUTER上进行访问控制,只允许VLAN10中的PC0能够通过网络连接到外部的Web服务器,能够进行Web网页的浏览,并保持PC0的浏览界面;(10分)
在INTERNET ROUTER上进行访问控制,只允许VLAN20中的PC1可以访问外部网络的FTP服务器,能够进行文件的上传和下载,不允许其他任何访问服务器的行为,并保持PC1的FTP访问界面。在INTERNET ROUTER的特权模式下,运行“#show access-lists”查看访问控制列表,并截屏保存为“访问控制列表.jpg”。(10分)
您可能关注的文档
最近下载
- 宣城市畜禽规模养殖场粪污资源化利用技术指导手册.doc VIP
- 部编版语文五年级上册第七单元大单元作业设计1.docx VIP
- 词汇表--阿尔及利亚高速公路法语词分析.doc
- 全新版大学英语综合教程第三册Unit 3PPT.ppt VIP
- 《神经根型颈椎病》课件 .ppt VIP
- 道路交通信息显示设备设置规范(GAT 993-2021).pdf VIP
- 蒸发水量3000Kgh三效降膜并流蒸发系统设计.doc
- 【专项复习】小升初英语课件-核心考点+题型专项突破:专题 02 语音(48个音标)全国通用版.pptx VIP
- 封闭式母线安装施工图集.pdf VIP
- 营销部门2025客户画像分析与精准投放策略复盘PPT方案.pptx VIP
文档评论(0)