计算机网络课程设计_5.docVIP

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE

PAGE10

目录

TOC\o1-3\h\z\u计算机网络课程设计 3

一、实验背景 3

二、技术原理 4

1.交换机划分Vlan 4

2.三层交换机实现VLAN间路由 5

三、实验思路 5

四、实验器材 6

五、实验步骤 6

六、实验设备 6

1.IP划分如下表 7

2.VLAN的划分 8

3.在交换机3560上进行的配置命令 8

4.服务器配置 9

七、实验结果 11

八、未解决的问题 12

九、实验心得 12

计算机网络课程设计

一、实验背景

某校信息安全系网络设计

某校信息安全系组建自己的网络,该系从学校分得一个C类网络(/24),该系坐落在一栋四层楼内,其中一二楼是学生教室,三楼是机房,四楼是教师办公室。

一二楼中各有教室4间,要求每间教室有两个网络接入点。

三楼有机房6间,每个机房有30台主机。

四楼有三个房间,其中两个大房间为教师办公室,每间共安排20个接入点;另外一小间为网络管理间,里面放有DNS服务器、WEB服务器、FTP服务器

假设DNS服务器的IP地址是,WEB服务器的IP地址是,对应域名为,FTP服务器IP地址是,对应域名为。

请根据以上信息画出拓朴结构图,并进行合理设计,实现IP地址的合理分配,网络划分虚拟局域网络以便于管理

二、技术原理

1.交换机划分Vlan

VLAN是指在一个物理网段内进行的逻辑划分,将一个网络划分成若干个虚拟局域网,VLAN主要的特性是不受物理位置的限制,可以进行灵活的划分。VLAN具备了一个物理网段所具备的特性。相同VLAN内的主机可以相互直接通信,不同VLAN间的主机之间互相访问必须经路由设备进行转发,广播数据包只可以在本VLAN内进行广播,不能传输到其他VLAN中。

PortVLAN是实现VLAN的方式之一,它利用交换机的端口进行VALN的划分,一个端口只能属于一个VLAN,处于同一VLAN的端口之间才能相互通信,可有效地屏蔽广播风暴,并提高网络安全性能。基于端口的VLAN具有实现简单,易于管理的优点。说明:PortVLAN一般适用在同一个交换机下的VLAN划分,若是跨交换机的VLAN划分则需使用基于802.1Q的TAGVLAN。

TagVLAN是基于交换机端口的另一种类型,主要用于是交换机中相同Vlan内的主机之间可以直接访问,同时对不同Vlan的主机进行隔离。TagVLAN遵循IEEE802.1Q协议的标准,在使用配置了TagVLAN的端口进行数据传输时,需要在数据帧内添加4个字节的8021.Q标签信息,用于标示该数据帧属于哪个VLAN,便于对端交换机接收到数据帧后进行准确的过滤。

VLAN有两种方式,一种是基于端口的VLAN;一种是基于802.1Q的VLAN。基于端口的VLAN不支持单端口对应多个VLAN,并且不支持跨越设备的VLAN,VLAN的最大数目是交换机所具备的端口数目,一般为16或24。

基于802.1Q的VLAN支持单端口对应多个VLAN,并且支持跨越设备的VLAN,VLAN的最大数目不受交换机所具备的端口数目的限制,最大可达到4096个VLAN。这样使得划分广播域更为方便、灵活,广播域成员不受空间地点的限制。

2.三层交换机实现VLAN间路由

三层交换机具备网络层的功能,实现VLAN相互访问的原理是:利用三层交换机的路由功能,通过识别数据包的IP地址,查找路由表进行选路转发,三层交换机利用直连路由可以实现不同VLAN之间的相互访问。三层交换机给接口配置IP地址。采用SVI(交换虚拟接口)的方式实现VLAN间互连。SVI是指为交换机中的VLAN创建虚拟接口,并且配置IP地址。

三、实验思路

该系从学校得一个c类网络(/24),有题目可知,一二楼学生教室共16个接入点,四楼两个教师办公室共40个接入点,三楼里有个机房共180个接入点还有四楼网络管理间的3个接入点。所以把该段网络划分成四个子网:

~2

5~26

29~90

93~54

子网掩码为92。把~2分给一二楼学生教室、四楼教师办公室和网络管理间的三个服务器;把剩下的网段分给三楼的机房。即:四楼网络管理间:~;

四楼教师办公室:~3:

一二楼学生教室:4~9;

三楼机房:5~24、29~88

93~52

然后划分4个vlan。一二楼、四楼为分别为vlan1;三楼分别划分为vlan2、vlan3、vlan4

对三层交换机进行配置,使vlan1、vlan2、vlan3、vlan4主机之间可以通信

对服务器进行配置,使各个主机能访问各服务器

四、实验器材

WindowsXP主机、PacketTracer软件

五、实验步

文档评论(0)

王小浪 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档