園區(qū)網(wǎng)項目設計任務書_第1頁
園區(qū)網(wǎng)項目設計任務書_第2頁
園區(qū)網(wǎng)項目設計任務書_第3頁
全文預覽已結(jié)束

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

湖南省中職計算機網(wǎng)絡技術教師培訓班培訓項目任務書項目名稱園區(qū)網(wǎng)互聯(lián) 完成時間8.3-8.8項目目標:通過本模塊的培訓,使學員能夠依據(jù)園區(qū)網(wǎng)絡技術規(guī)范和用戶的需求,設計網(wǎng)絡拓撲結(jié)構和規(guī)劃IP地址,完成網(wǎng)絡設備的連接與配置;應用VLAN、VRRP、RIP、NAT、ACL等技術實現(xiàn)網(wǎng)絡優(yōu)化與管理。項目描述:根據(jù)某公司網(wǎng)絡規(guī)劃師的合理設計,將企業(yè)網(wǎng)絡分為了三個部分:一、辦公區(qū)部分,實現(xiàn)企業(yè)內(nèi)部網(wǎng)絡互連;二、服務器區(qū)部分,實現(xiàn)企業(yè)的資源共享;三、外聯(lián)區(qū)部分,實現(xiàn)企業(yè)網(wǎng)用戶對Internet的訪問以及Web站點的對外發(fā)布。你的任務即是完成本次企業(yè)網(wǎng)絡的搭建。根據(jù)設計要求,網(wǎng)絡互聯(lián)的拓撲結(jié)構如圖所示,請按圖示要求完成相關網(wǎng)絡設備的連接及安裝與配置:AREAOR1F0/0: 「丁R2F0/2:28/F0/5:/30 AREA0SwichA 1IV10:54/241IV20:53/24|IV30:54/24AREAOR1F0/0: 「丁R2F0/2:28/F0/5:/30 AREA0SwichA 1IV10:54/241IV20:53/24|IV30:54/24!F0/1I |LV40:192J68.41253/24iV30:53/24F0/1IV40:192.16840-254/24|FOE-——F0/353/24V20:54/24虛擬地址均為.250 F0/1虛擬地址均為.250V10V20V30V40F0/23950任務要求:任務一:園區(qū)網(wǎng)拓撲結(jié)構設計認識園區(qū)網(wǎng)的組成及其特點,學習當前主流組網(wǎng)技術。對典型的園區(qū)網(wǎng)組網(wǎng)客戶進行需求分析,完成網(wǎng)絡拓撲結(jié)構的設計。要求設計的網(wǎng)絡拓撲結(jié)構在符合客戶對網(wǎng)絡的功能需求的基礎上還要滿足一定性能要求,如整個網(wǎng)絡系統(tǒng)的可靠性要求,傳輸速率要求以及安全性要求。要求使用市場上常見的網(wǎng)絡設備進行網(wǎng)絡組建。完成網(wǎng)絡設備的ip地址的編制。充分考慮ipv4的地址的特點和用戶對網(wǎng)絡的需求。利用可變長子網(wǎng)掩碼技術實現(xiàn)ip地址的充分利用。任務二:交換機vlan的劃分與鏈路聚合配置(1) 按圖示結(jié)構要求利用電纜正確連接網(wǎng)絡設備;(2) 根據(jù)IP地址與子網(wǎng)掩碼將PC機連接到適當端口,PC1接Rl,PC2用做測試,根據(jù)需要接入VLAN1CXVLAN20、VLAN30和VLAN40;(3) 為了確保各部門之間的相互獨立以及與服務器區(qū)的分離,你需要首先在辦公區(qū)的二層、三層交換機上創(chuàng)建四個VLAN:VLAN10、VLAN20、VLAN30、VLAN40,各VLAN的IP地址信息如拓撲圖所示;為了克服由于交換機之間的級聯(lián)而帶來的帶寬瓶頸,需要將swich_A和swich_B之間的鏈路實現(xiàn)聚合;任務三:交換機上路由協(xié)議配置為實現(xiàn)全網(wǎng)互通,且考慮到將來企業(yè)的擴展方便,需要在路由器R2以及兩臺三層交換機上部署0SPF功能作為動態(tài)路由協(xié)議并宣告所有的網(wǎng)段;各設備之間的互聯(lián)地址如拓撲圖所示。要求能實現(xiàn)通過動態(tài)路由和靜態(tài)路由分別實現(xiàn)全網(wǎng)互通。任務四:路由器上路由協(xié)議配置為實現(xiàn)全網(wǎng)互通,且考慮到將來企業(yè)的擴展方便,需要在路由器R2以及兩臺三層交換機上部署OSPF功能作為動態(tài)路由協(xié)議并宣告所有的網(wǎng)段;各設備之間的互聯(lián)地址如拓撲圖所示。要求能實現(xiàn)通過動態(tài)路由和靜態(tài)路由分別實現(xiàn)全網(wǎng)互通。任務五:訪問控制列表配置在網(wǎng)中中我們要求控制用戶訪問網(wǎng)絡,需要實現(xiàn)一定的安全訪問控制,具體表現(xiàn)在某些用戶可以訪問外網(wǎng),而有些用戶則不能訪問外網(wǎng),有些局域網(wǎng)之間的用戶可以互相訪問,而有些局域網(wǎng)用戶之間則不能互訪。要實現(xiàn)這樣的功能主要通過在配置訪問控制列表來實現(xiàn),要求VLAN10可以訪問外網(wǎng),VLAN30不可以訪問外網(wǎng),VLAN20和VLAN40不受限制;任務六:地址映射配置為了方便內(nèi)網(wǎng)用戶訪問internet,同時方便內(nèi)網(wǎng)網(wǎng)絡服務器對外提供網(wǎng)絡服務,需要在路由器上配置NAT,要求實現(xiàn)內(nèi)網(wǎng)中的主機能夠訪問互聯(lián)網(wǎng);并將FTP、WEB、DNS服務器的服務發(fā)布到互聯(lián)網(wǎng)上,保障PC1能訪問這些服務;任務七:冗余網(wǎng)關協(xié)議配置為了實現(xiàn)網(wǎng)絡系統(tǒng)可靠性的要求,充分發(fā)揮雙核心的作用,需要配置冗余網(wǎng)關協(xié)議,具體要求創(chuàng)建四個VRRP組,分別為group10、group20、group30、group40,配置swich_A是VLAN10、VLAN20活躍路由器,是VLAN30、VLAN40的備份路由器;配置swich_B是VLAN30、VLAN40活躍路由器,是VLAN10、VLAN20的備份路由器;測試要求:(1) 要求內(nèi)網(wǎng)的VLAN10、VLAN20、VLAN40用戶可以訪問外網(wǎng)的PCI。VLAN30不可以訪問PC1(2) 要求PC1可以訪問內(nèi)網(wǎng)的網(wǎng)絡服務器。(3) 當聚合鏈路中的一條down掉的時候,網(wǎng)絡中數(shù)據(jù)交換不受影響。(4) 當兩個核心交換機中的一個出現(xiàn)故障的時候,網(wǎng)絡中的數(shù)據(jù)交換不受影響。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論