计算机网络设计报告华为eNSP模拟器.docx

计算机网络设计报告华为eNSP模拟器.docx

  1. 1、本文档共10页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

课程名称:计算机网络课程设计

学 院

学 院:计算机科学与通信工程

专 业:物联网工程

目录

班 级:物联141

第一节选题背景学........号...:...2.0.1..4.0.0..4.0.7..0.0.6 2

设计任务 2

1.1.1设计姓题目..名...:....吴....磊 2

任务 2

指导教师:赵嘉

要求 2

基本思路成及相关理绩论: 2

1.2.1相关理论 2

1.2.2相关思路......二...〇...一...七...年...六...月 3

第二节设计方案 3

拓扑图设计 3

主要设备 3

企业网拓扑图 4

子网划分 4

子网设定 4

子网划分 4

第三节具体配置 5

核心路由器基本配置 5

路由器定义 5

配置路由接口IP地址 5

静态路由配置 6

单臂路由配置 6

交换机VLAN相关配置 7

交换机以及VLAN相关定义 7

交换机的具体配置步骤 8

第四节调试与调试结果 9

VLAN间通信 9

主机访问服务器 9

第五节总结 9

第一节选题背景

设计任务

设计题目

简单企业网的设计与实现

任务

为每台计算机分配一个私有IP地址,地址范围:192.168.0.0/24。为保证部门间的访问隔离,每个部门单独划分一个子网,子网间通过路由器互连;

企业已从电信申请4个公网IP地址210.88.55.11~210.88.55.14,为了

能够使年有主机访问Internet,需要在路由器使用NAT技术;

内、外网用户均需要访问企业内部一台Web服务器。

要求

使用模拟仿真软件设计出企业网络拓扑图,体现各子网互连,内、外网访问服务器的内容;

给出各部门子网的IP地址分配方案;

给出2种NAT转换方案,描述它们的具体工作过程,体会NAT的基本安全性;

给出完整的路由器配置文档,包括接口IP地址配置、NAT及StaticNAT

配置;

最后测试企业网连接功能。

基本思路及相关理论

相关理论

IP地址的编址方式:IP地址是网络设备接口的属性,其编码由两个部分组成,其中第一个字段是网络号,它标志主机(或路由器)所连接到的网络。一个网络号在整个因特网范围内必须是唯一的。第二个字段是主机号,它标志该主机

(或路由器)。一个主机号在它前面的网络号所指明的网络范围内必须是唯一的。由此可见,一个IP地址在整个因特网范围内是唯一的。

单臂路由器配置:指在路由器的一个接口上通过配置子接口(或“逻辑接口”,并不存在真正物理接口)的方式,实现原来相互隔离的不同VLAN(虚拟局域网)之间的互联互通。能有效分割局域网,实现各网络区域之间的访问控制。但现实中,往往需要配置某些VLAN之间的互联互通;

虚拟局域网VLAN:VLAN所指的LAN特指使用路由器分割的网络——也就是广播域。通过划分出多个逻辑的LAN,不同LAN之间不能进行通行,这就有效的解决了广播信息的经常发出而带来的网络带宽和CPU运算能力的无谓消耗。所以VLAN的划分,可以很好地达到把公司的每个部门子网分在不同的广播域。这样,广播报文被限制在一个VLAN内,使得公司各部门不能直接通信。

NAPT配置:为了进一步提高IP地址的利用率,是的同一个共有IP地址在同一时刻可以与多个私有IP地址进行映射,我们可以使用NAPT技术。NAPT是NetworkAddressandPortTranslation的简称,其本根本原理就是将TCP报文或UDP报文中的端口号作为映射参数纳入公有IP地址和私有IP地址之间的映射关系中,从而使得同一个公有IP地址在同一时刻与多个私有IP地址进行映射。

StaticNAT配置:是指将内部网络的私有IP地址转换为公有IP地址,IP地址对是一对一的,是一成不变的,某个私有IP地址只转换为某个公有IP地址。借助于静态转换,可以实现外部网络对内部网络中某些特定设备(如服务器)的访问。

相关思路

为每个区域创建一个VLAN,相同VLAN之间可以经过二层交换机直接通信,而不同VLAN之间通信需要经过三层交换机或路由器。故我们选择由二层交换机+核心路由的组合。为方便用户使用,免去配置IP的步骤,可以为每一个VLAN按照冗余原则划分出一块地址池,每个VLAN之间采用DHCP下发IP地址。另外对于内部服务器和外部服务器,为方便访问,则设置成静态IP。在访问外网时,为缓解公网IP的紧缺,则在路由器上配置NAPT技术,实现主机访问外网。

第二节设计

文档评论(0)

hao187 + 关注
官方认证
内容提供者

该用户很懒,什么也没介绍

认证主体武汉豪锦宏商务信息咨询服务有限公司
IP属地上海
统一社会信用代码/组织机构代码
91420100MA4F3KHG8Q

1亿VIP精品文档

相关文档