上传者: 45816954
|
上传时间: 2025-06-06 20:45:56
|
文件大小: 681KB
|
文件类型: PDF
"宁波大学网络集成实习实验1、2操作手册"
本资源摘要信息主要讲述的是宁波大学网络集成实习实验1、2操作手册的内容。该手册旨在指导学生完成小型园区网络的设计和实施,掌握基本的网络技术和组网技术。
一、实验背景
实验的背景是某企业计划建设自己的企业园区网络,旨在提供一个安全、可靠、可扩展、高效的网络环境,连接两个办公地点,并实现网络资源共享、全网接入 Internet 等目标。
二、需求分析
在实验中,需要满足以下几个需求:
1. 采用先进的网络通信技术完成企业内部网络的建设,连接两个相距较远的办公地点。
2. 在整个企业网络内控制广播域的范围。
3. 在整个企业集团内实现资源共享,并保证骨干网络的高可靠性。
4. 企业内部网络中实现高效的路由选择。
5. 在企业网络出口对数据流量进行一定的控制。
6. 能够使用较少的公网 IP 接入 Internet。
三、实验设计
实验设计中,需要考虑的几个方面:
1. 交换机转发原理
2. 交换机基本原理
3. VLAN 工作原理
4. VLAN 配置
5. Trunk 链路配置
6. SVI 方式实现 VLAN 之间的路由
7. 端口聚合技术
8. 端口安全的方式
9. RSTP 实现避免环路带来的影响
10.NAT 实现企业内网仅用少量的公网 IP 地址到互联网的访问
11. ACL 实现对内网到外网的访问进行一定的控制
四、实验步骤
实验步骤中,需要按照以下步骤进行:
1. 在接入层采用二层交换机,并且要采取一定方式分离广播域。
2. 核心交换机采用高性能的三层交换机,且采用双核心互为备份的形式,接入层交换机分别通过 2 条上行链路连接到 2 台核心交换机,由三层交换机实现 VLAN 之间的路由。
3. 2 台核心交换机之间也采用双链路连接,并提高核心交换机之间的链路带宽。
4. 在接入交换机的 access 端口上实现对允许的连接数量的控制,以提高网络的安全性。
5. 在整个网络中存在大量环路,要避免环路可能造成的广播风暴等。
6. 三层交换机配置路由接口,与 Ra、Rb 之间实现全网互通。
7. Ra 和 B 办公地点的路由器 Rb 之间通过广域网链路连接,并提供一定的安全性。
8. Rb 配置静态路由连接到 Internet。
9. 在 Rb 上用少量的公网 IP 地址实现企业内网到互联网的访问。
10. 在 Rb 上对内网到外网的访问进行一定的控制,要求财务部不允许访问互联网,业务部只允许访问 WWW 和 FTP 服务,而综合部只能访问 WWW 服务,其余访问不受控制。
本实验旨在使学生掌握基本的网络技术和组网技术,通过实验设计和实施,掌握小型园区网络的设计和实施。