计算机网络课程设计题目.docx

上传人:b****7 文档编号:15274157 上传时间:2023-07-03 格式:DOCX 页数:16 大小:269.40KB
下载 相关 举报
计算机网络课程设计题目.docx_第1页
第1页 / 共16页
计算机网络课程设计题目.docx_第2页
第2页 / 共16页
计算机网络课程设计题目.docx_第3页
第3页 / 共16页
计算机网络课程设计题目.docx_第4页
第4页 / 共16页
计算机网络课程设计题目.docx_第5页
第5页 / 共16页
计算机网络课程设计题目.docx_第6页
第6页 / 共16页
计算机网络课程设计题目.docx_第7页
第7页 / 共16页
计算机网络课程设计题目.docx_第8页
第8页 / 共16页
计算机网络课程设计题目.docx_第9页
第9页 / 共16页
计算机网络课程设计题目.docx_第10页
第10页 / 共16页
计算机网络课程设计题目.docx_第11页
第11页 / 共16页
计算机网络课程设计题目.docx_第12页
第12页 / 共16页
计算机网络课程设计题目.docx_第13页
第13页 / 共16页
计算机网络课程设计题目.docx_第14页
第14页 / 共16页
计算机网络课程设计题目.docx_第15页
第15页 / 共16页
计算机网络课程设计题目.docx_第16页
第16页 / 共16页
亲,该文档总共16页,全部预览完了,如果喜欢就下载吧!
下载资源
资源描述

计算机网络课程设计题目.docx

《计算机网络课程设计题目.docx》由会员分享,可在线阅读,更多相关《计算机网络课程设计题目.docx(16页珍藏版)》请在冰点文库上搜索。

计算机网络课程设计题目.docx

计算机网络课程设计题目

1、某学校机房网络规划与设计

要求:

共500台计算机,可以实现网络访问

需求一:

在接入层采用二层交换机,并且采取一定方式分割广播域;

分析一:

在接入层交换机上划分Vlan可以实现对广播域的隔离,划分一机房为Vlan10,二机房为Vlan20,三机房为Vlan30,四机房为Vlan40,五机房为Vlan50;

需求二:

核心交换机采用高性能三层交换机,都三层交换机实现Vlan之间的路由;

分析二:

交换机之间的链路配置为Trunk链路,三层交换机上采用SVI(switchirtualinterface)方式实现Vlan之间的路由。

知识点:

Vlan划分,Vlan间通信

代码:

1916-1:

1916-1>enable14!

进入特权模式

Password:

student

1916-1#configureterminal!

进入全局模式

1916-1(config)#vlan10!

创建vlan10

1916-1(config-vlan)#nametest10!

将vlan10命名为test10

1916-1(config-vlan)#exit

1916-1(config)#interfacerangef0/1-16!

进入交换机接口模式

1916-1(config-if-range)#switchportaccessvlan10

1916-1(config-if-range)#exit!

返回到上一级操作模式

1916-1(config)#interfacef0/1

1916-1(config-if)#switchportmodetrunk

1916-1(config-if)#exit

1916-1#showrunning-config!

查看交换机当前生效的配置信息

1916-4:

1916-4>enable14

Password:

student

1916-4#configureterminal

1916-4(config)#vlan40!

创建vlan40

1916-4(config-vlan)#nametest40!

将vlan40命名为test40

1916-4(config-vlan)#exit

1916-4(config)#exit

1916-4#showvlan!

查看已配置的vlan信息

1916-4#configureterminal

1916-4(config)#interfacerangef0/1-16

1916-4(config-if-range)#switchportaccessvlan40!

将F0/1-16端口加入vlan40中

1916-4(config-if-range)#exit

1916-1(config)#interfacef0/4

1916-1(config-if)#switchportmodetrunk

1916-1(config-if)#exit

1916-4#showrunning-config

3760:

3760-2>enable14

Password:

student

3760-2#configureterminal

3760-2(config)#vlan10!

创建vlan10

3760-2(config-vlan)#nametest10!

将vlan10命名为test10

3760-2(config-vlan)#exit

3760-2(config)#vlan20!

创建vlan20

3760-2(config-vlan)#nametest20!

将vlan20命名为test20

3760-2(config-vlan)#exit

3760-2(config)#vlan30!

创建vlan30

3760-2(config-vlan)#nametest30!

将vlan30命名为test30

3760-2(config-vlan)#exit

3760-2(config)#vlan40!

创建vlan40

3760-2(config-vlan)#nametest40!

将vlan40命名为test40

3760-2(config-vlan)#exit

3760-2(config)#vlan50!

创建vlan50

3760-2(config-vlan)#nametest50!

将vlan50命名为test50

3760-2(config-vlan)#exit

3760-2(config)#interfacevlan10!

进入vlan10端口模式

3760-2(config-if)#ipaddress172.16.10.1255.255.0.0!

为vlan10端口配置IP地址和子网掩码

3760-2(config-if)#noshutdown!

开启端口路由功能

3760-2(config-if)#exit

3760-2(config)#interfacevlan20

3760-2(config-if)#ipaddress172.17.10.1255.255.0.0

3760-2(config-if)#noshutdown

3760-2(config-if)#exit

3760-2(config)#interfacevlan30

3760-2(config-if)#ipaddress172.18.10.1255.255.0.0

3760-2(config-if)#noshutdown

3760-2(config-if)#exit

3760-2(config)#interfacevlan40

3760-2(config-if)#ipaddress172.19.10.1255.255.0.0

3760-2(config-if)#noshutdown

3760-2(config-if)#exit

3760-2(config)#interfacevlan50

3760-2(config-if)#ipaddress172.20.10.1255.255.0.0

3760-2(config-if)#noshutdown

3760-2(config)#interfacef0/1

3760-2(config-if)#switchportmodetrunk

3760-2(config-if)#exit

3760-2(config)#interfacef0/4

3760-2(config-if)#switchportmodetrunk

3760-2(config-if)#exit

3760-2#showrunning-config

2、中小型企业内部网络访问控制解决方案

要求:

某单位的办公室、人事处和财务处分别属于不同的网段,这3个部门之间通过路由器实现数据的交换,但处于安全考虑,单位要求办公室的网络可以访问财务处的网络,而人事处无法访问财物处的网络,其他网络之间都可以实现互访。

知识点:

标准IP访问控制列表

代码:

(1)路由器Router-A的基本配置。

Router-A(config)#interfaces2/0!

进入路由器S2/0端口的配置模式

Router-A(config-if)#ipaddress192.168.0.1255.255.255.252!

将路由器S2/0端口的地址配置为192.168.0.1,子网掩码为:

255.255.255.252,本网段只有两个合法的IP地址

Router-A(config-if)#noshutdown!

开启路由器的S2/0端口

Router-A(config-if)#exit

Router-A(config)#interfacef0/0!

进入路由器F0/0端口的配置模式

Router-A(config-if)#ipaddress172.16.2.1255.255.255.0!

将路由器F0/0端口的地址配置为172.16.2.1,子网掩码为:

255.255.255.0

Router-A(config-if)#noshutdown!

开启路由器的F0/0端口

Router-A(config-if)#exit

Router-A(config)#interfacef0/1

Router-A(config-if)#ipaddress172.16.1.1255.255.255.0

Router-A(config-if)#noshutdown

Router-A(config-if)#exit

(2)路由器Router-B的基本配置。

Router-B(config)#interfaces2/0!

进入路由器S2/0端口的配置模式

Router-B(config-if)#ipaddress192.168.0.2255.255.255.252!

将路由器S2/0端口的地址配置为192.168.0.2,子网掩码为:

255.255.255.252,本网段只有两个合法的IP地址

Router-B(config-if)#noshutdown!

开启路由器的S2/0端口

Router-B(config-if)#exit

Router-B(config)#interfacef0/1!

进入路由器F0/1端口的配置模式

Router-B(config-if)#ipaddress172.16.3.1255.255.255.0!

将路由器F0/1端口的地址配置为172.16.3.1,子网掩码为:

255.255.255.0

Router-B(config-if)#noshutdown!

开启路由器的F0/1端口

Router-B(config-if)#exit

(3)路由器Router-A和路由器Router-B上静态路由的配置。

Router-A(config)#iproute172.16.3.0255.255.255.0192.168.0.2

或:

Router-A(config)#iproute172.16.3.0255.255.255.0s2/0

Router-B(config)#iproute172.16.1.0255.255.255.0192.168.0.1

或:

Router-B(config)#iproute172.16.1.0255.255.255.0s2/0

Router-B(config)#iproute172.16.2.0255.255.255.0192.168.0.1

或:

Router-B(config)#iproute172.16.2.0255.255.255.0s2/0

(4)在没有配置标准访问控制列表之前,分别从办公室PC1和人事处PC2用ping命令测试财务处PC3是连通的。

(5)在路由器Router-B上配置标准访问控制列表,名称为access-list10。

Router-B(config)#access-list10deny172.16.2.00.0.0.255!

拒绝来自172.16.2.0/24网段的流量通过

Router-B(config)#access-list10permit172.16.1.00.0.0.255!

允许来自172.16.1.0/24网段的流量通过

Router-B(config)#interfacef0/1

Router-B(config-if)#ipaccess-group10out!

在F0/1的出站端口上调用访问控制列表

Router-B(config-if)#end

【结果验证】

(1)在办公室所属的PC1上ping财务处的PC3,应该是连通的;而在人事处所属的PC2上ping财务处的PC3,则不通。

说明路由器Router-B允许172.16.1.0/24网段的数据通过,而拒绝172.16.2.0/24网段的数据。

(2)在路由器Router-B上利用showaccess-list10命令查看标准IP访问控制列表access-list10的配置情况。

Router-B#showaccess-list10

(3)在路由器Router-B上运行showconfigure命令,查看生效配置。

通过本实验可以发现,标准访问控制列表是对数据包的源IP地址进行过滤。

在配置时,一般应利用到靠近目标端的路由器(本实验为Router-B)上,一般对出站流量进行过滤操作。

【注意事项】

●PC主机网关一定要指向直连接口IP地址。

3、大型网吧组网设计方案

要求:

局域网内实现资源共享(访问视频服务器、游戏服务器),可以访问Internet

知识点:

地址转换PAT

代码:

(1)路由器Router-A的基本配置。

RSR10-3(config)#hostnameRouter-A

Router-A(config)#interfacef0/0

Router-A(config-if)#ipaddress172.16.1.1255.255.255.0

Router-A(config-if)#noshutdown

Router-A(config-if)#exit

Router-A(config)#interfacef0/1

Router-A(config-if)#ipaddress210.28.1.2255.255.255.252

Router-A(config-if)#noshutdown

Router-A(config-if)#exit

Router-A(config)#iproute0.0.0.00.0.0.0f0/1!

该默认路由将内部的所有IP地址全部通过F0/1端口进行转发

Router-A(config)#end

(2)路由器Router-B的基本配置。

RSR10-4(config)#hostnameRouter-B

Router-B(config)#interfacef0/0

Router-B(config-if)#ipaddress135.128.1.1255.255.255.0

Router-B(config-if)#noshutdown

Router-B(config-if)#exit

Router-B(config)#interfacef0/1

Router-B(config-if)#ipaddress210.28.1.1255.255.255.252

Router-B(config-if)#noshutdown

Router-B(config-if)#end

(3)在路由器Router-A上配置静态PAT。

Router-A(config)#interfacef0/0

Router-A(config-if)#ipnatinside!

将f0/0端口定义为内部端口

Router-A(config-if)#exit

Router-A(config)#interfacef0/1

Router-A(config-if)#ipnatoutside!

将f0/1端口定义为外部端口

Router-A(config-if)#exit

Router-A(config)#ipnatpooljspi-nj210.28.1.2210.28.1.2prefix-length30!

定义地址池的名称为jspi-nj,内部全局IP地址是210.28.1.2,子网位为30

或:

Router-A(config)#ipnatpooljspi-nj210.28.1.2210.28.1.2netmask255.255.255.252!

直接用子网掩码标明地址池中IP地址的子网位数

Router-A(config)#access-list10permit172.16.1.00.0.0.255!

用访问控制列表10允许内部本地地址172.16.1.0/24访问

Router-A(config)#ipnatinsidesourcelist10pooljspi-njoverload!

实现内部本地IP地址与本地全局IP地址之间的转换

【结果验证】

(1)在路由器Router-B的FastEthernet0/0端口上接入一台PC,IP地址设置为135.128.1.2,网关为135.128.1.1。

在局域网内部,将PC的IP地址设置为172.16.1.0/24地址内,然后进入“命令提示符”窗口,分别用Ping命令测试135.128.1.2,应该是连通的,这说明路由器Router-A已经进行了动态地址转换。

另外,如果PC1上已开放了Web服务,也可以输入http:

//135.128.1.2来打开其网页。

如果在192.168.1.2的PC上使用Ping命令分别测试172.16.1.10和172.16.1.11两台主机,也会发现是连通的,这是为什么呢?

请大家思考(在实际的应用中是不会出现这种情况的)。

(2)在路由器Router-A上查看NAT的转换情况。

Router-A#showipnattranslations

从显示结果可以看出,内部网络的三个主机都使用相同的内部全局地址210.28.1.2对外网进行访问,路由器Router-A使用不同的端口号来辨别不同内部主机的会话。

【注意事项】●PC主机网关一定要指向直连接口IP地址。

4、学生公寓组网方案

要求:

局域网内实现资源共享,可以访问Internet

知识点:

地址转换PAT

代码:

(1)路由器Router-A的基本配置。

RSR10-3(config)#hostnameRouter-A

Router-A(config)#interfacef0/0

Router-A(config-if)#ipaddress172.16.1.1255.255.255.0

Router-A(config-if)#noshutdown

Router-A(config-if)#exit

Router-A(config)#interfacef0/1

Router-A(config-if)#ipaddress210.28.1.2255.255.255.252

Router-A(config-if)#noshutdown

Router-A(config-if)#exit

Router-A(config)#iproute0.0.0.00.0.0.0f0/1!

该默认路由将内部的所有IP地址全部通过F0/1端口进行转发

Router-A(config)#end

(2)路由器Router-B的基本配置。

RSR10-4(config)#hostnameRouter-B

Router-B(config)#interfacef0/0

Router-B(config-if)#ipaddress135.128.1.1255.255.255.0

Router-B(config-if)#noshutdown

Router-B(config-if)#exit

Router-B(config)#interfacef0/1

Router-B(config-if)#ipaddress210.28.1.1255.255.255.252

Router-B(config-if)#noshutdown

Router-B(config-if)#end

(3)在路由器Router-A上配置静态PAT。

Router-A(config)#interfacef0/0

Router-A(config-if)#ipnatinside!

将f0/0端口定义为内部端口

Router-A(config-if)#exit

Router-A(config)#interfacef0/1

Router-A(config-if)#ipnatoutside!

将f0/1端口定义为外部端口

Router-A(config-if)#exit

Router-A(config)#ipnatpooljspi-nj210.28.1.2210.28.1.2prefix-length30!

定义地址池的名称为jspi-nj,内部全局IP地址是210.28.1.2,子网位为30

或:

Router-A(config)#ipnatpooljspi-nj210.28.1.2210.28.1.2netmask255.255.255.252!

直接用子网掩码标明地址池中IP地址的子网位数

Router-A(config)#access-list10permit172.16.1.00.0.0.255!

用访问控制列表10允许内部本地地址172.16.1.0/24访问

Router-A(config)#ipnatinsidesourcelist10pooljspi-njoverload!

实现内部本地IP地址与本地全局IP地址之间的转换

【结果验证】

(1)在路由器Router-B的FastEthernet0/0端口上接入一台PC,IP地址设置为135.128.1.2,网关为135.128.1.1。

在局域网内部,将PC的IP地址设置为172.16.1.0/24地址内,然后进入“命令提示符”窗口,分别用Ping命令测试135.128.1.2,应该是连通的,这说明路由器Router-A已经进行了动态地址转换。

另外,如果PC1上已开放了Web服务,也可以输入http:

//135.128.1.2来打开其网页。

如果在192.168.1.2的PC上使用Ping命令分别测试172.16.1.10和172.16.1.11两台主机,也会发现是连通的,这是为什么呢?

请大家思考(在实际的应用中是不会出现这种情况的)。

(2)在路由器Router-A上查看NAT的转换情况。

Router-A#showipnattranslations

从显示结果可以看出,内部网络的三个主机都使用相同的内部全局地址210.28.1.2对外网进行访问,路由器Router-A使用不同的端口号来辨别不同内部主机的会话。

【注意事项】

●PC主机网关一定要指向直连接口IP地址。

2、中小型企业内部网络访问控制解决方案实验结果截图:

图一

图二

图三

图四

图五

图六

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 医药卫生 > 基础医学

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2