- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
完整的标准格式论文
XXXXXXX学院
题 目 校园网的路由和交换网络的规划设计
专 业 计算机系统集成
姓 名 XX
??指导教师 ? XX
2016年6月10日
摘 要
广域网是当今信息社会发展的必然趋势,它是以现代网络技术、多媒体技术及Internet技术等为基础建立起来的计算机网络,一方面连接总部内部子网和分散于全国各处分居的计算机,另一方面作为沟通内外部网络的桥梁。通过本次广域网网络的规划,使规划者能够很好的理解广域网网络的拓扑结构,认识到合理规划IP地址的重要性,加深备份链路的可靠性以及网络安全设计的必要性。通过理论结合实践的研究方法,模拟税务局广域网网络设计者设计网络的流程。很好的实现了税务局广域网网络模型的设计,冗余链路的备份,冗余网关的备份,VLAN的划分,VLAN间的路由,利用ACL和密码保护限制非本局管理人员远程登录路由器和交换机,成功的将校园网络接入Internet。客户能动态的获得IP地址通过动态主机配置协议,在网络着手建设之前,拓扑结构、VLAN规划、IP规划、设备选型、以及要实现的功能必须要胸有成竹,否则可能导致设计的失败。
关键词:广域网网络模型;生成树协议;虚拟广域网;虚拟广域网中继;访问控制列表
目 录
1 引言 4
1.1 开发背景及现状 4
1.2 理论和技术分析 4
2 需求分析和设备选型 5
2.1 学校需求分析 5
2.2 设备的需求分析 6
2.4 性能需求分析 9
3 网络拓扑规划 9
3.1 网络拓扑介绍 9
3.2 连接到Internet规划 10
3.3 无线网络规划 11
3.4 实验与测试 11
4 网络IP规划 12
4.1 内部网络的IP规划 12
4.2 内部网络IP分配 13
4.3 实验与测试 14
5 网络冗余规划 14
5.1 链路冗余规划 14
5.2 网关冗余规划 17
5.3 服务器冗余规划 18
5.4 实验与测试 18
6 VLAN的规划 20
6.1 VTP协议的规划 20
6.2 端口加入VLAN的规划 21
6.3 VLAN间路由的规划 21
6.4 实验与测试 21
7 网络安全规划 23
7.1 路由器安全规划 24
7.2 交换机安全规划 24
7.3 网络拓扑安全规划 24
7.4 交换机端口安全规划 25
7.5 实验与测试 26
总 结 29
29
致 谢 30
1 引言
1.1 开发背景及现状
网络是当今信息社会发展的必然趋势,校园网为学校的教学、管理、办公、信息交流和通讯等提供综合的网络环境。我国一些乡镇中学的校园网络正处于建设时期,大中型城市已经基本普及。已有的校园网络当初建设时由于技术条件、资金等方面的限制,再加上网络产品的更新换代,网络设备已经过时。因此该校园网络的建设必须考虑以下因素:扩展性、安全性、模块化、灵活性、高可用性、稳定性和未来需求性。
1.2 理论和技术分析
校园网络组建的领域包括网络拓扑规划、IP地址规划,冗余性规划,可扩展性规划,VLAN规划,接入Internet规划、安全规划。目前校园网大多采用三层分层模型:接入层、分布层和核心层,不仅实现了模块化设计而且易于理解、易于扩展、灵活性强、降低了排错难度,然小型的校园网可以省去分布层,即节约了成本又不会降低性能。目前全球的IPv4地址所剩无几,因此校园网络内部采用私有的IP地址段。利用三层交换机搭建DHCP(Dynamic Host Configuration Protocol 动态主机配置协议)服务器实现IP地址的动态分配;在路由器上设置ACL(Access Control List 访问控制列表)以限制非本校网络管理员远程登录路由器,另外对交换机和路由器设置密码也可以限制非网络管理人员登陆;交换机与交换机之间有两条链路,一条处于活动状态一条链路作备份,这样难免会形成桥接环路,应用STP(Spanning Tree Protocol 生成树协议)技术,不仅可以防止桥接环路的出现而且在活动链路出现故障时立刻启用备份链路保证网络稳定运行,此外服务器应该做备份。
1.3 实验设计、预期结果
在操作系统是Windows XP或者Windows 7的PC上安装模拟器Cisco Packet Tracer,利用该模拟器模拟网络需要实现的各种功能;在操作系统是Windows XP或者Windows 7的PC上安装模拟器GNS3模拟网络需要实现的网关冗余和
文档评论(0)