成都理工大学通信工程计算机网络综合课程设计报告.docx
- 文档编号:18344432
- 上传时间:2023-08-15
- 格式:DOCX
- 页数:25
- 大小:476.78KB
成都理工大学通信工程计算机网络综合课程设计报告.docx
《成都理工大学通信工程计算机网络综合课程设计报告.docx》由会员分享,可在线阅读,更多相关《成都理工大学通信工程计算机网络综合课程设计报告.docx(25页珍藏版)》请在冰点文库上搜索。
成都理工大学通信工程计算机网络综合课程设计报告
成都理工大学通信工程计算机网络综合课程设计报告
计算机网络综合实习课程设计(论文)
设计(论文)题目计算机网络综合设计
学院名称信息科学与技术学院
专业名称通信工程
学生姓名刘潇
学生学号201313070404
任课教师刘同
设计(论文)成绩
教务处制
年月日
填写说明
1、专业名称填写为专业全称,有专业方向的用小括号标明;
2、格式要求:
格式要求:
1用A4纸双面打印(封面双面打印)或在A4大小纸上用蓝黑色水笔书写。
2打印排版:
正文用宋体小四号,1.5倍行距,页边距采取默认形式(上下2.54cm,左右2.54cm,页眉1.5cm,页脚1.75cm)。
字符间距为默认值(缩放100%,间距:
标准);页码用小五号字底端居中。
3具体要求:
题目(二号黑体居中);
摘要(“摘要”二字用小二号黑体居中,隔行书写摘要的文字部分,小4号宋体);
关键词(隔行顶格书写“关键词”三字,提炼3-5个关键词,用分号隔开,小4号黑体);
正文部分采用三级标题;
第1章××(小二号黑体居中,段前0.5行)
1.1×××××小三号黑体×××××(段前、段后0.5行)
1.1.1小四号黑体(段前、段后0.5行)
参考文献(黑体小二号居中,段前0.5行),参考文献用五号宋体,参照《参考文献著录规则(GB/T7714-2005)》。
计算机网络综合设计
摘要
本报告一共包括两个部分,第一部分为各个实验思考题的解答、第二部分为中小型企业网络组建方案的设计报告;包括网络拓扑图、组网规划的文字描述、各种需求的实现、关键部分的配置命令、测试结果及必要的原理阐述。
关键字:
RIP;NAT;DHCP;ACL;计算机网络
第一部分各实验思考题解答
实验1配置路由器
没有思考题
实验2交换机配置
没有思考题
实验3静态路由配置
思考题第一题
网络拓扑图如下所示:
说明:
①的网段为110.70.0.0/16;②的网段为190.17.0.0/16;③的网段为180.14.0.0/16
⑤的网段为130.4.0.0;⑥的网段为140.6.0.0;网段④为缺省路由的方向。
Router1右边的接口ip为110.70.4.6;Router2右边的接口ip为190.17.6.5;Router3左边的接口ip为180.14.2.5;
思考题第二题
答:
缺省路由为默认的路由,简单地说,就是在没有找到匹配的路由时使用的默认路由。
缺省路由以目的网络为0.0.0.0、子网掩码为0.0.0.0的形式出现。
如果数据包的目的地址不能与任何路由相匹配,那么系统将使用缺省路由转发该数据包。
实验4动态路由配置与RIP协议
思考题第一题
答:
RIP协议,当有多条路径达到时,将会选择最短的路径。
思考题第二题
路由表表项如下所示:
实验5OSPF路由协议配置
思考题第一题
RB1上运行showiproute命令结果如下所示:
路由表的条目减少了
删除链路前的ping结果
删除链路后ping的结果
删除链路后通过ping命令可以看出时间增长了,TTL的值减少了;因为删除链路后路径和路由器增多了,所以时间变长;多经过一个路由器,所以TTL的值将减一。
由124变为123。
删除链路前的tracert结果
删除链路后的tracert的结果
删除链路后,通过tracert命令可以看出,PC0到PC2的路径变了,
以前为
PC0->RF0->RB1->RB2->RF2->PC2
现在为
PC0->RF0->RB1->RB0->RB2->RF2->PC2
ospf为动态路由协议当网络某条路径断开时,将寻找其他路径。
实验6ACL访问控制列表
思考题第一题
答:
不一样;左边的语句表示192.46.27.8的主机被禁止;而右边的表示不禁止任何主机(也不禁止192.46.27.8)。
思考题第二题
答:
第一次运行ftp172.16.4.4时,不能访问FTP服务,因为FTP使用TCP协议,而在ACLLIST02里面有这样一条语句“permittcp172.16.1.00.0.0.255host172.16.4.4eq80”只有使用80端口的TCP链接才能通过。
而21端口的则不能通过。
第二次运行FTP时便能访问;因为在ACLLIST02里面添加了一条“permittcp172.16.1.00.0.0.255host172.16.4.4eq21”语句,所以第二次可以访问。
思考题第三题
答:
在R1路由器上设置标准ACL,如下所示。
R1(config)#ipaccess-liststandardLIST03
R1(config-std-nacl)#permit172.16.1.00.0.0.255
R1(config-std-nacl)#permit172.16.2.00.0.0.255
R1(config-std-nacl)#exit
R1(config)#ints2/0
R1(config-if)#ipaccess-groupLIST03in
R1(config-if)#exit
实验7NAT网络地址映射
思考题第一题
答:
会有变换,源端口每个PC都会不同,而目的端口则都是80端口。
思考题第二题
答:
不固定,可以调换。
实验10路由器实现VLAN通信
思考题第一题
答:
PC0202.115.2.2/27
PC1202.115.2.3/27
PC2202.115.2.34/27
PC3202.115.2.35/27
PC4202.115.2.36/27
PC5202.115.2.4/27
routerfa4/0202.115.2.1/27
routerfa5/0202.115.2.33/27
思考题第二题
答:
把路由器的两个接口IP地址互换。
思考题第三题
答:
不能,因为trunk是不同交换机间相同VLAN之间的通信,而不能给三层的路由器和二层的交换机之间配上trunk。
实验11三层交换机实现VLAN通信
思考题第一题
答:
trunk技术用在交换机之间互连,使不同VLAN通过共享链路与其它交换机中的相同VLAN通信。
不能设置为access。
思考题第二题
答:
可以
按照图示改变即可,MSWO的配置与步骤(3)相同。
接上f0/2端口。
实验12无
实验13GRE隧道
思考题第一题
答:
PC>tracert10.1.1.9
Tracingrouteto10.1.1.9overamaximumof30hops:
140ms37ms30ms10.0.0.1
280ms80ms80ms192.168.0.3
3120ms120ms120ms10.1.1.9
Tracecomplete.
解释:
当用户要到10.1.1.9时,从Router0的路由表可以看出;
数据包将从PC0发出到达Router0的f0/0端口(10.0.0.1);再由Router0的Tunnel0端口发出到达Router2(由第4条路由和第2条路由可以看出);再由Router2发给ip地址为10.1.1.9的服务器。
思考题第二题
答:
Router0收到的ip报文源地址10.0.0.8目的地址10.1.1.9
Router0发出的ip报文源地址58.60.220.149目的地址202.189.80.2
Router1收到的ip报文源地址58.60.220.149目的地址202.189.80.2
Router1发出的ip报文源地址58.60.220.149目的地址202.189.80.2
Router2收到的ip报文源地址58.60.220.149目的地址202.189.80.2
Router2发出的ip报文源地址10.0.0.8目的地址10.1.1.9
解释:
ip报文在内网中转发时用内网地址,在外网转发时用外网地址,且在内网中转发时源地址和目的地址不变,在外网转发时源地址和目的地址不变。
实验14VPN虚拟专用网
思考题第一题
答:
VPN相当于一条隧道,直接连通了R0和R2,所以在数据传输时看不到转发的路径。
思考题第二题
答:
一个身份认证是预共享,一个是AAA认证。
实验15家庭用户接入技术
没有思考题
中小型企业网络组建方案的设计报告
一、背景描述
某公司计划建设自己的网络,希望通过这个新建网络,提供一个安全可靠、可扩展、高效的网络环境。
使公司能够方便快捷的实现网络资源共享、接入Internet等目标。
二、原理简介
此次实验用VLAN、NAT、ACL、DHCP、VPN等技术实现企业网络的组网。
三、详细配置过程
1)将市场部、财务部、经理部、网络部分别划分为不同的VALN,按照地理位置分别将各台主机和交换机相连。
主机和交换机之间使用access模式,交换机和交换机使用trunk模式。
如下图所示。
2)设置服务器和路由器端口IP的地址;在DHCP的服务器上配置IP地址池;在路由器上配置DHCP中继。
如下所示。
Router(config)#intf6/0
Router(config-if)#iphelper-address172.16.4.4
Router(config-if)#intf7/0
Router(config-if)#iphelper-address172.16.4.4
Router(config-if)#intf8/0
Router(config-if)#iphelper-address172.16.4.4
路由器各个端口IP为
3)查看配置是否成功;如下图所示。
4)配置NAT如下所示。
在router0上面配置NAT
Router(config)#access-list2permit172.16.1.00.0.0.255
Router(config)#access-list2permit172.16.3.00.0.0.255
Router(config)#ipnatpoolp2202.1.1.4202.1.1.6netmask255.255.255.248
Router(config)#intf6/0
Router(config-if)#ipnatinside
Router(config-if)#intf7/0
Router(config-if)#ipnatinside
Router(config-if)#intf8/0
Router(config-if)#ipnatinside
Router(config-if)#intf4/0
Router(config-if)#ipnatoutside
Router(config-if)#exit
Router(config)#ipnatinsidesourcelist2poolp2overload
Router(config)#exit
Router(config)#ipnatinsidesourcestatictcp172.16.4.280202.1.1.380
Router(config)#exit
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Router#copyrunstart
Destinationfilename[startup-config]?
Buildingconfiguration...
[OK]
Router#
5)配置ACL使得只有经理部才能连接财务部
在router0上面配置ACL
Router#conft
Enterconfigurationcommands,oneperline.EndwithCNTL/Z.
Router(config)#ipaccess-liststandardLIST01
Router(config-std-nacl)#permit172.16.1.00.0.0.255
Router(config-std-nacl)#exit
Router(config)#intf8/0
Router(config-if)#ipaccess-groupLIST01out
Router(config-if)#exit
Router(config)#exit
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Router#copyrunstart
Destinationfilename[startup-config]?
Buildingconfiguration...
[OK]
Router#
6)远程接入式VPN的配置
在router2上面配置VPN
Router(config)#aaanew-model
Router(config)#aaaauthenticationloginT11local
Router(config)#aaaauthorizationnetworkT22local
Router(config)#usernameliuxiaopassword123456
Router(config)#cryptoisakmppolicy10
Router(config-isakmp)#hashmd5
Router(config-isakmp)#encryption3des
Router(config-isakmp)#authenticationpre-share
Router(config-isakmp)#exit
Router(config)#iplocalpoolT33172.16.5.10172.16.5.200
Router(config)#cryptoisakmpclientconfigurationgroupMygroup
Router(config-isakmp-group)#key1234
Router(config-isakmp-group)#poolT33
Router(config-isakmp-group)#exit
Router(config)#cryptoipsectransform-setT44esp-3desesp-md5-hmac
Router(config)#cryptodynamic-mapT5510
Router(config-crypto-map)#settransform-setT44
Router(config-crypto-map)#reverse-route
Router(config-crypto-map)#exit
Router(config)#cryptomapT66clientauthenticationlistT11
Router(config)#cryptomapT66isakmpauthorizationlistT22
Router(config)#cryptomapT66clientconfigurationaddressrespond
Router(config)#cryptomapT6610ipsec-isakmpdynamicT55
Router(config)#intf0/1
Router(config-if)#cryptomapT66
*Jan307:
16:
26.785:
%CRYPTO-6-ISAKMP_ON_OFF:
ISAKMPisON
Router(config-if)#exit
Router(config)#exit
Router#
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Router#copyrunstart
Destinationfilename[startup-config]?
Buildingconfiguration...
[OK]
Router#
配置后的测试效果如下所示:
7)ADSL方式接入Internet
在router4上面配置PPPoE
Router(config)#usernamexiaozhangpassword1234
Router(config)#iplocalpoolPOOL0165.10.1.1065.10.1.200
Router(config)#intf0/0
Router(config-if)#pppoeenable
Router(config-if)#exit
Router(config)#vpdnenable
Router(config)#vpdn-groupGROUP01
Router(config-vpdn)#accept-dialin
Router(config-vpdn-acc-in)#protocolpppoe
%LINEPROTO-5-UPDOWN:
LineprotocolonInterfaceVirtual-Access1,changedstatetoup
%PPPoEconfigfromvpdn-groupisconvertedtopppoe-profilebasedconfig.
%ContinuePPPoEconfigurationunder'bba-grouppppoeglobal'
%PPPoEconfigfromvpdn-groupisconvertedtopppoe-profilebasedconfig.
%ContinuePPPoEconfigurationunder'bba-grouppppoeglobal'
Router(config-vpdn-acc-in)#virtual-template1
%PPPoEconfigfromvpdn-groupisconvertedtopppoe-profilebasedconfig.
%ContinuePPPoEconfigurationunder'bba-grouppppoeglobal'
Router(config-vpdn-acc-in)#exit
Router(config-vpdn)#exit
Router(config)#intvirtual-template1
Router(config-if)#peerdefaultipaddresspoolPOOL01
Router(config-if)#pppauthenticationchap
AAA:
Warning,authenticationlistdefaultisnotdefinedforPPP.
Router(config-if)#ipunnumberedf0/0
Router(config-if)#exit
Router(config)#exit
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Router#copyrunstart
Destinationfilename[startup-config]?
Buildingconfiguration...
[OK]
Router#
配置后的测试结果如下所示
8)开设营销分部
在Router3配置VPN内联网
Router(config)#cryptoisakmppolicy1
Router(config-isakmp)#hashmd5
Router(config-isakmp)#encryption3des
Router(config-isakmp)#authenticationpre-share
Router(config-isakmp)#group1
Router(config-isakmp)#lifetime3600
Router(config-isakmp)#exit
Router(config)#cryptoisakmpkey123456address202.117.1.2
Router(config)#access-list101permitip172.16.1.00.0.0.255172.16.6.00.0.0.255
Router(config)#cryptoipsectransform-setTRAN01esp-3desesp-md5-hmac
Router(config)#cryptomapMAP011ipsec-isakmp
%NOTE:
Thisnewcryptomapwillremaindisableduntilapeer
andavalidaccesslisthavebeenconfigured.
Router(config-crypto-map)#setpeer202.117.1.2
Router(config-crypto-map)#settransform-setTRAN01
Router(config-crypto-map)#matchaddress101
Router(config-crypto-map)#exit
Router(config)#intf0/1
Router(config-if)#cryptomapMAP01
*Jan307:
16:
26.785:
%CRYPTO-6-ISAKMP_ON_OFF:
ISAKMPisON
Router(config-if)#exit
Router(config)#exit
Router#
%SYS-5-CONFIG_I:
Configuredfromconsolebyconsole
Router#copyrunstart
Destinationfilename[startup-config]?
Buildingconfiguration...
[OK]
Router#
在Router5配置VPN内联网
Router(config)#cryptoisakmppolicy1
Router(config-isakmp)#hashmd5
Router(config-isakmp)#encryption3des
Router(config-isakmp)#authenticationpre-share
Router(config-isakmp)#group1
Router(config-isakmp)#lifetime3600
Router(config-isakmp)#exit
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 成都 理工大学 通信工程 计算机网络 综合 课程设计 报告
![提示](https://static.bingdoc.com/images/bang_tan.gif)