999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

企業網絡互連系統的設計和實驗仿真

2021-03-22 02:56:46黃要武
電腦知識與技術 2021年6期

黃要武

摘要:為了在網絡工程與系統集成課程中提高學生的綜合實踐能力,增加工程項目經驗,將實際網絡工程項目“企業網絡互聯系統”引入課堂,包括設計、安裝、配置和測試。利用軟件Cisco Packet tracer完成網絡設備配置實驗仿真,使每個學生僅用一臺PC完成一個綜合的網絡工程項目訓練。

關鍵詞:企業網絡設計;網絡互聯;Packet Rracer;仿真實驗

中圖分類號:TP393.1? ? ? ? 文獻標識碼:A

文章編號:1009-3044(2021)06-0046-03

網絡工程師是網絡工程專業的主要培養目標,而應聘網絡工程師時通常需要工程項目經驗,這需要畢業生在畢業前就做好充分準備。獲得經驗的途徑主要有兩條,一個是依靠網絡設備實驗室搭建網絡環境進行實踐訓練,另一個是通過校外工作實習。但是多數高校的實驗設備通常只能滿足一些基本技能的練習;而在短期的社會工作實踐中,對于綜合能力和經驗均不足的學生,只能做一些皮毛工作,能力很難得到提高。最好的辦法就是能將實際工程項目案例引入課堂,讓學生在實習前就能具備一定的工程項目經驗。我們將“企業網絡互聯系統”經過提煉和適當修改,用于學生網絡綜合技能訓練,并結合設備模擬器軟件Cisco Packet tracer完成實驗仿真。經過多輪教學實踐驗證,既解決了實驗設備的不足問題,又給學生提供了工程項目經驗。

1 項目場景

某鋼鐵股份有限公司總部位于市郊區,主要負責生產和管理。公司設立了一個分支機構,位于市中心,主要負責銷售。公司計劃實現企業的生產和銷售的信息化管理。主要需求如下:

(1)總部共有三個建筑,主樓、建筑A和建筑B。總部計算機用戶總數為115,分布在這三個建筑里的數量分別為60、25、30。市內分支機構用戶數量15。總部用戶需要與分支機構用戶實時連接。

(2)所有用戶通過快速以太網接入,都能訪問Internet。

(3)用戶劃分為三個部門,技術與生產部、銷售部和財務部。暫時所有部門用戶都能夠互相訪問,以后制定部門用戶間的隔離政策。

(4)網絡布線系統已經完成。網絡信息中心設在主樓。每個建筑物網絡的干線采用多模光纖,用戶接入均為超五類雙絞線。建筑群采用單模光纖連接主樓、建筑A和建筑B。

2 項目分析和設計

根據用戶需求,設計的網絡結構拓撲圖如圖1所示,分為總部網絡和分支機構網絡兩個部分。總部網絡采用二層結構,核心層和接入層。干線采用吉比特以太網連接,用戶接入采用快速以太網連接。常用的一些服務器直接千兆連接到核心交換機。由于每個建筑僅設計一個配線間,用戶接入比較集中,所以采用了堆疊技術。總部網絡與分支機構互聯選用租用的專線或以太網線路。內部網與Internet之間使用防火墻過濾數據包,提高內部網的安全性。

本項目實現的難點在于,讓所有部門用戶都能訪問因特網的同時,還要考慮部門用戶間隔離。這需要先采用VLAN技術隔離部門用戶,再通過三層交換技術互連所有用戶,最后還需要在核心交換機上設置ACL,限制某個部門用戶與其他部門的訪問。因為用戶需求是以后考慮部門用戶間的隔離,所以暫時可以省略最后一步的ACL配置。這個ACL的配置可以留給學生做擴展練習。當然,如果用戶不需要隔離,以上三步配置都沒必要了。

3 仿真實現

3.1 搭建網絡環境

使用軟件Cisco Packet tracer搭建網絡模擬環境如圖2所示。核心交換機選用一臺型號為3560-24FS的三層交換機(Switch0),防火墻選用路由器(Router3)代替,總部用戶接入交換機選用一臺2950-24(Switch1)代表。對于外網的模擬,僅有一臺主機供測試即可,這里用三臺服務器Web(Server0)、DNS(Server1)、FTP(Server2),以達更好仿真效果。

3.2 規劃IP地址

內部網使用地址段172.16.0.0/24劃分子網,分配給VLAN1、VLAN2、VLAN3、VLAN4,如表1所示。設備的管理IP地址分配如表2所示。外網使用公網地址段210.30.108.0/24,由ISP分配給企業的公網地址段為210.30.108.240/29,企業Web和FTP網站使用兩個地址(見表3),其他用于NAT地址池。測試使用的各PC和服務器主機的IP地址分配如表3所示。

3.3 配置網絡設備

由于配置比較復雜,為了便于識別,在圖2中標注了每臺設備的主要配置內容。主要配置思路如下:

(1)局域網的配置。在核心交換機上設置VTP Server,劃分VLAN,配置三層交換的VLAN端口地址,設置Trunk端口,設置Telnet訪問。所有接入交換機設置為VTP Client,設置與核心交換機連接的端口為Trunk,分配用戶PC連接的端口到相應的VLAN,設置管理IP地址及Telnet訪問。核心交換機的配置參考如下(接入交換機的配置略)。

Switch0#show run

!……

hostname Switch0

ip routing

interface FastEthernet0/1

switchport access vlan 2

!……

interface Vlan1

ip address 172.16.1.1 255.255.255.0

interface Vlan2

ip address 172.16.2.1 255.255.255.0

interface Vlan3

ip address 172.16.3.1 255.255.255.0

router rip

network 172.16.0.0

ip classless

ip route 0.0.0.0 0.0.0.0 172.16.1.3

……

line vty 0 4

password 123

login

end

(2)路由的配置。內部網配置RIP,分別在Router1、Router2、Router3和三層交換機Switch0上配置。為了讓內部網用戶訪問外網,分別在Router1、Router2和三層交換機上Switch0上配置默認路由,指向外網方向。需要注意,Router1的下一跳地址取決于Switch0的端口F0/1連接的VLAN。這里將Switch0的端口F0/1分配到VLAN2,因此Router1的下一跳地址為VLAN2端口的地址172.16.2.1。Router1配置參考如下(Router2的配置略)。

Router1#show run

!……

hostname Router1

interface FastEthernet0/0

ip address 172.16.2.2 255.255.255.0

duplex auto

speed auto

interface Serial0/1/0

ip address 172.16.5.1 255.255.255.0

clock rate 2000000

router rip

network 172.16.0.0

ip route 0.0.0.0 0.0.0.0 172.16.2.1

!……

line vty 0 4

password 123

login

end

(3)NAT和ACL的配置。在與外網連接的路由器Router3上配置NAT,允許內部網172.16.0.0/16地址轉換,公網地址池為210.30.108.243~210.30.108.246。設置指向外網的默認路由。ACL。為了保障NAT成功,避免數據包通過RIP訪問外網,使用標準ACL過濾172.16.0.0/16地址的包流向外網。路由器Router3的配置參考如下。

Router3#show run

!……

hostname Router3

interface FastEthernet0/0

ip address 172.16.1.3 255.255.255.0

ip nat inside

duplex auto

speed auto

interface FastEthernet0/1

ip address 210.30.108.1 255.255.255.0

ip access-group 10 out

ip nat outside

duplex auto

speed auto

router rip

network 172.16.0.0

ip nat pool to-internet 210.30.108.243 210.30.108.246 netmask 255.255.255.0

ip nat inside source list 1 pool to-internet overload

ip classless

ip route 0.0.0.0 0.0.0.0 FastEthernet0/1

access-list 1 permit 172.16.0.0 0.0.255.255

access-list 10 deny 172.16.0.0 0.0.255.255

access-list 10 permit any

!……

line vty 0 4

password 123

login

end

4 網絡系統的測試

第一步,測試局域網。驗證PC1、PC2和PC3之間能夠ping通,確認VTP、VLAN配置、三層交換和PC的IP設置等正確。

第二步,測試RIP路由。驗證PC4與路由器Router3的端口F0/0(地址172.16.1.3)的網絡連通性,確認RIP配置正確。

第三步,測試Internet訪問。驗證內部網的任何一臺PC與外部網的任何一臺Server之間的連通性,并檢查路由器Router3的NAT轉換統計,確認Router3的NAT、ACL、默認路由以及Server的IP設置等正確。Router3的NAT轉換統計參考如下,如果不能顯示類似的地址轉換數據,說明NAT沒有工作,可以從ACL、NAT等設置逐一檢查。

Router#show ip nat translations

Pro? Inside global? ? ?Inside local? ? ? ?Outside local? ? ? Outside global

icmp 210.30.108.243:15 172.16.4.5:15? ? ? 210.30.108.242:15? 210.30.108.242:15

icmp 210.30.108.243:16 172.16.4.5:16? ? ? 210.30.108.242:16? 210.30.108.242:16

icmp 210.30.108.243:17 172.16.4.5:17? ? ? 210.30.108.242:17? 210.30.108.242:17

icmp 210.30.108.243:18 172.16.4.5:18? ? ? 210.30.108.242:18? 210.30.108.242:18

第四步,測試Telnet管理。驗證PC1能夠通過管理IP地址分別Telnet到各個設備。

第五步,如果能進一步適當設置DNS、Web和FTP服務器,還可以在PC上測試,通過瀏覽器訪問外網的網站主機,測試結果參考如圖3所示。服務器配置部分可以留給學生選做。

5 結束語

本項目將實際的工程項目案例以仿真形式引入課堂,對提高學生的網絡系統設計、設備的安裝和配置等綜合能力效果明顯。如果能將更多的實際工程案例以這種方式引入課堂教學中,對學生應聘網絡工程師一定會幫助很大。由于篇幅有限,文中略去了一些簡單的內容,在實際運用時需適當補充。本項目內容也可以供網絡工程師實際應用參考。同時也應當清楚,模擬仿真雖然優點很多,仍然存在諸多不足,只能用于初級階段的網絡工程專業學習。使用真實設備搭建網絡環境仍然是最佳的能力訓練方式。

【通聯編輯:代影】

主站蜘蛛池模板: 中文字幕人成人乱码亚洲电影| 国产精品任我爽爆在线播放6080 | 天堂成人av| 国产精品蜜臀| 欧美啪啪网| 91麻豆精品国产高清在线| 久久久久久久97| 婷婷亚洲视频| 成年女人a毛片免费视频| 久热精品免费| 国产亚洲欧美在线视频| 亚洲国产理论片在线播放| 精品国产自在现线看久久| 美女无遮挡免费视频网站| 久久免费精品琪琪| 久久精品中文字幕免费| 久久精品日日躁夜夜躁欧美| 久久黄色小视频| 国产精品色婷婷在线观看| 超清无码一区二区三区| 国产AV无码专区亚洲A∨毛片| 国产精品极品美女自在线网站| 99热这里只有成人精品国产| 久久夜色精品| 国产精女同一区二区三区久| 亚洲欧洲自拍拍偷午夜色无码| 日韩欧美中文字幕在线精品| 亚洲一区网站| 色135综合网| 国产高潮流白浆视频| 白浆免费视频国产精品视频| 亚洲第一福利视频导航| 伊人91视频| 亚洲成AV人手机在线观看网站| 婷婷久久综合九色综合88| 麻豆a级片| 精品国产成人av免费| 亚洲日韩国产精品无码专区| 呦女亚洲一区精品| 99久久这里只精品麻豆 | 亚洲看片网| 国产成人精品亚洲日本对白优播| 农村乱人伦一区二区| 国产国语一级毛片在线视频| 国产成人亚洲精品无码电影| 在线播放真实国产乱子伦| 免费看黄片一区二区三区| 青青青国产在线播放| 91国内外精品自在线播放| 91av国产在线| 欧美日韩综合网| 这里只有精品免费视频| 性激烈欧美三级在线播放| 欧美日韩动态图| 伊人五月丁香综合AⅤ| 无码日韩视频| 成AV人片一区二区三区久久| 四虎成人精品在永久免费| 日本免费a视频| 亚洲欧洲自拍拍偷午夜色无码| 国产一级无码不卡视频| 亚洲一区二区约美女探花| 欧美日韩国产精品综合| 热99精品视频| 亚洲VA中文字幕| 极品尤物av美乳在线观看| 国产精品久久久久久久久kt| 国产欧美自拍视频| 女人一级毛片| 国内自拍久第一页| 亚洲第一福利视频导航| 免费一级α片在线观看| 国产超碰一区二区三区| 四虎精品黑人视频| 精品欧美日韩国产日漫一区不卡| 久久大香伊蕉在人线观看热2| 99热这里只有精品5| 亚洲欧洲日产国码无码av喷潮| 久久人妻xunleige无码| 国产女人在线观看| 国产高清毛片| 欧美亚洲国产日韩电影在线|