网络设备管理与维护实训教程_06Cisco Packet Tracer 5.3模拟器的使用PPT课件.ppt

网络设备管理与维护实训教程_06Cisco Packet Tracer 5.3模拟器的使用PPT课件.ppt

  1. 1、本文档共123页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
任务九 园区网综合实训案例三 训练描述 GDSchool的新校区刚刚落成,需要你协助搭建校园的网络环境。请根据客户的功能要求,利用两台三层交换机和三台路由器搭建校园内部网络。 学校现有一台三层交换机,提供教室计算机接入使用,请将其命名为Classroom。使用一台路由器模拟防火墙,将其命名为Firewall。一台三层交换机作为非军事区的管理交换机,将其命名为DMZ。非军事区在内部网络和外部网络之间构造了一个安全地带,更加有效地保护了内部网络。学校能通过电信网和教育网两种方式接入互联网。现利用一台路由接入到电信网,将其命名为TelCom。利用一台路由器接入到教育网,将其命名为Edu。按拓扑结构图制作网线连接各设备,Firewall与TelCom之间、以及Firewall与Edu之间使用串口线连接。 查看本任务的网络拓扑图。 * 任务九 园区网综合实训案例三 训练要求 在课室交换机中创建各个课室的VLAN,并将1-20端口平均分配给各个课室使用。请将你划分VLAN的情况按照下表的格式,输入在答卷对应表中。并按照你的设计在交换机中完成配置。 课室交换机的每个端口只能接入一台计算机。发现违规就丢弃未定义地址的包。 网络内部使用DHCP分配各课室的IP地址,在课室交换机按照第一题划分的VLAN地址范围配置DHCP。让连接到课室交换机的计算机能从DHCP服务器将分配到有效合适的地址。 在DMZ交换机关闭TCP端口135、139;关闭UDP端口137、138。 DMZ交换机除上联端口外,各个端口只能连接计算机,不能连接其他交互设备。 在防火墙上过滤,不能访问腾讯公司(58)、猫扑网()和淘宝网(80)的网页。 在Firewall和Edu的串口链路上封装ppp协议,在Firewall和Telcom的串口链路上封装HDLC协议,均设置Firewall为DTE端。 内部网络可以通过NAT的方式访问电信互联网。 在PC4上配置WEB服务器,用来发布选手制作的网站。在Firewall路由器上配置端口映射,使得教育网中的用户可以通过3访问建设完成的网站。 * 任务九 园区网综合实训案例三 训练分析 根据题目要求我们首先对教学楼的课室交换机(Classroom)进行子网划分及Vlan划分,以确定课室交换机(Classroom)上Vlan的IP地址规划。 * 任务九 园区网综合实训案例三 训练步骤?交换机的基本配置 交换机Classroom的配置 * 任务九 园区网综合实训案例三 训练步骤?交换机的基本配置 交换机Classroom的配置 * 任务九 园区网综合实训案例三 训练步骤?交换机的基本配置 交换机Classroom的配置 * 任务九 园区网综合实训案例三 训练步骤?交换机的基本配置 交换机DMZ配置 * 任务九 园区网综合实训案例三 训练步骤?交换机的端口安全配置 根据要求在课室交换机Classroom上设置每个端口只能接入一台计算机,发现违规就丢弃未定义地址的包。由于在Packet Tracer软件中只能对单个端口进行端口安全配置,所以在配置时我们要对所有端口进行以下配置: * 任务九 园区网综合实训案例三 训练步骤?交换机DHCP配置 * 任务九 园区网综合实训案例三 训练步骤?路由器的基本配置 路由器Firewall的配置 * 任务九 园区网综合实训案例三 训练步骤?路由器的基本配置 路由器Telcom的配置 * 任务九 园区网综合实训案例三 训练步骤?路由器的基本配置 路由器Edu的配置 * 任务九 园区网综合实训案例三 训练步骤?路由器的NAT配置 根据题目要求,在路由器Firewall上配置动态NAT实现内部网络访问互联网。首先为内部网络配置静态路由,实现内部网络互通。 * 任务九 园区网综合实训案例三 训练步骤?路由器的NAT配置 根据题目要求,在路由器Firewall上配置动态NAT实现内部网络访问互联网。首先为内部网络配置静态路由,实现内部网络互通。 * 任务九 园区网综合实训案例三 训练步骤?路由器的ACL应用配置 根据题目要求,在路由器Firewall上配置过滤,使内部网不能访问腾讯公司(58)、猫扑网()和淘宝网(80)的网页。具体配置如下: * 任务九 园区网综合实训案例三 训练测试 验证时我们可以使用以下步骤进行验证: 查看PC4是否获得正确的IP地址; 测试内网计算机(PC3和PC4)是否相通; 测试内网计算机(如PC4)能否PING通电信的计算机PC1; 在PC2使用WEB浏览器,输入地址3,浏览PC3上的网页; 训练小结 由于Packet Tracer软件是一个网络设备模拟器,它模拟出来

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档