思科实验环境推荐方案.docx
《思科实验环境推荐方案.docx》由会员分享,可在线阅读,更多相关《思科实验环境推荐方案.docx(26页珍藏版)》请在三一办公上搜索。
1、 实验环境推荐方案目 录1. 综合网络实验室设计方案概述21.1 项目背景及目标21.2 思科网络实验室计划概述21.3 思科网络技术学院项目概述21.4思科职业认证体系简介31.6实验室拓扑图及平面示意图42. 实验室课程设计72.1 先进的路由和交换实验82.2 IPv6实验92.3 无线网络实验92.4 网络安全实验102.4.1网络安全实验 防火墙102.4.2 网络安全实验 IDS112.4.3 网络安全实验 基于用户身份的网络认证实验112.4.4 网络安全实验 虚拟专用网VPN122.5 IP语音实验133. 综合网络实验室的管理系统144. 实验内容及学时安排164.1路由和交
2、换实验164.2网络安全实验174.3语音实验184.4无线局域网络部分185. 网络实验室能够完成的实验课程(CCNP)196.网络实验室能够完成的实验课程(CCNA)217.实验室设备清单(CCNP版)238.实验室设备清单(CCNA版)251. 综合网络实验室设计方案概述1.1 项目背景及目标随着互联网技术的不断普及和应用,通信及电子信息产业在全球的迅猛发展,社会对网络技术人才的需求也在不断的增加;培养能够掌握系统的理论知识,又精于实践应用的网络技术专业人才,成为各高等院校的一项重要的战略任务。思科公司自1997年起,面向全球推出了一项以培养实用型的网络技术人才为目标的思科网络技术学院项
3、目,多年来,该项目在全世界范围内,以其优秀的电子教程,先进的教学理念和优秀的毕业学生而获得了全世界范围内的政府、院校、教育专家和企业雇主的好评。思科公司在总结多年来与中国高等院校成功合作的经验基础之上,成功结合思科网络技术学院项目和思科网络实验室计划,由思科网络技术学院项目提供教学方案及师资培训,由思科实验室计划提供先进的实验设备,旨在帮助解决中国高校在资金和技术方面的两大瓶颈,培养更多优秀的、实践型的网络技术人才,协助高等院校教育技术水平的提升。 1.2 思科网络实验室计划概述 高等院校建设先进的网络实验室是产、学、研相结合的重要形式。此举将不仅有利于教学和科研,更有利于提高学生的动手能力,
4、增强学生就业的竞争实力、拓宽就业渠道,从而树立学校在学术界和社会的良好品牌形象。思科网络实验室计划是思科系统(中国)网络技术有限公司推出的业界领先、专门针对中国高校网络技术教学和科研的实验室解决方案,涵盖了从基础的路由和交换到网络安全、无线局域网络、IPv6、IP电话等最新和热门的网络技术。思科公司还与电子工业出版社合作,由高校富有经验的教师执笔,配套出版了一系列教学实验手册。1.3 思科网络技术学院项目概述思科网络技术学院项目是由思科公司联合世界范围内的教育机构、公司、政府和国际组织一起努力推广的以实用的网络技术为主要内容的非盈利的教育项目。它包括了全面的20门课程,其目的就是为了让更多的年
5、轻人学习最先进的网络技术知识,帮助教育机构克服资金和技术两大瓶颈,为互联网时代做准备。全球影响思科网络技术学院项目自1997年秋季在美国实施以来,先是以惊人的速度席卷全美,随后迅速扩展到160多个国家和地区。目前在全球,思科网络技术学院已超过1万所,在学学生人数50万人,毕业学生人数40余万人。面向未来的教学理念思科网络技术学院教程是思科公司集结世界顶尖网络技术专家和资深教育家共同开发、编写和制作的。通过对设备、师资培训以及课程开发等方面的投资,思科公司已经在这一项目中投入了超过2亿美元,使这一项目成为全球最大规模的E-Learning实验室。思科网络技术学院教程每三个月更新一次,以适应网络技
6、术日新月异的发展。最新的网络技术通过思科网络技术学院传播推广,互联网的革命性力量会以几何级的速度增长。在中国的发展和对中国的贡献1998年秋天,思科网络技术学院项目正式进入中国,首先落户复旦大学。在八年时间里,思科网络技术学院已经遍布中国的大江南北,长城内外,覆盖了包括西藏、青海、新疆、内蒙等西部地区在内的所有省份, 成立了220余所思科网络技术学院,面向学生教授全面的和最新的网络技术课程。为表彰思科公司多年为中国教育事业所做的贡献,2004年,教育部为思科公司授予“捐资助教特殊贡献奖”。截至2007年,中国思科网络技术学院在学学生人数1万2千人,毕业学生人数超过3万人。1.4思科职业认证体系
7、简介思科 (Cisco) 在网络技术教育的投入是巨大的,已建立了当今最完整的网络技术教学课程体系,提供不同行业的培训解决方案: Cisco职业认证培训体系思科提供了三个一般性认证等级,它们所代表的专业水平逐级上升:工程师、 资深工程师和专家(CCIE)。在这些等级中,不同的发展途径对应不同的职业需求。思科还提供了多种专门的思科合格专家认证,以考察在特定的技术、解决方案或者职业角色方面的知识。三个认证等级:工程师 - 思科网络认证计划的第一步首先从工程师级别开始。可以将其视为网络认证的初学或者入门等级。资深工程师 - 这是认证的高级或者熟练等级。专家 - 这就是CCIE,即网络人士所能达到的最高
8、等级,表示某人为网络领域的专家或者大师。六条不同的途径:路由和交换 -这条途径适用于那些在采用了LAN和WAN路由器和交换机的环境中,安装和支持基于思科技术的网络的专业人士。设计 - 这条途径适用于那些在采用了LAN和WAN路由器和交换机的环境中,设计基于思科技术的网络的专业人士。网络安全 - 这条途径针对的是负责设计和实施思科安全网络的网络人士。电信运营商 - 这条途径针对的是在一个思科端到端环境中,使用基础设施或者接入解决方案的专业人士,他们主要分布在电信行业。存储网络 - 这条途径适用于那些利用多种传输方式在扩展的网络基础设施上部署存储解决方案的专业人士。语音 - 这条途径针对的是在IP
9、网络上安装和维护语音解决方案的网络人士。 专业认证体系除了职业认证,cisco还在接入路由与LAN交换、内容网络、IP通信、VPN和安全、局域无线网、光网、存储网络、网络管理 等领域设置了专家认证,强化他们的核心网络知识。 思科网络技术学院体系思科网络技术学院项目 (Cisco Networking Academy Program) 是由思科公司联合世界范围内的教育机构、公司、政府和国际组织一起努力推广的以网络技术为主要内容的教育项目。其目的就是为了让更多的年轻人学习最先进的网络技术知识,帮助教育机构克服资金和技术两大瓶颈,为互联网时代做准备。1998年秋天,思科网络技术学院项目正式进入中国,
10、首先落户复旦大学。在五年时间里,思科网络技术学院已经遍布中国的大江南北,长城内外,覆盖了包括西藏、青海、新疆、内蒙在内的所有省份, 成立了200余所思科网络技术学院,面向学生教授全面的和最新的网络技术课程。中国在学学生人数1万7千人,毕业生人数1万5千人,在全球各国排名第二。1.6实验室拓扑图及平面示意图每个基本实验组设备连接图语音无线实验组设备连接图实验室整体拓扑图实验教室示意图部分用户效果图部分用户效果图2. 实验室课程设计作为网络设备和技术供应的领导者,思科(Cisco)产品是网络教学实验首选的设备;Cisco为河南工业大学设计的网络实验室全面解决方案不仅仅是提供实验设备,而是提供网络教
11、学所需要的全部应用系统,包括:实验设备配套解决方案、实验室管理系统、网络教学资源。 实验设备配套解决方案提供完整的网络实验所需的设备成套方案,包括:路由与交换实验设备方案语音实验设备方案无线实验设备方案安全实验设备方案 实验室管理系统提供开放式远程网络实验室管理系统。 网络教学资源提供整套用于网络教学的资源,包括:教材(印刷版和电子版)、教案PPT、实验手册等。思科先进网络技术实验室融合了思科在路由和交换、IPv6、无线网络、网络安全、IP 语音等多种先进的网络应用技术,全面反映了网络技术发展的最新方向,使得学生在学习中接触到实际网络环境所遇到的传输、安全、语音等各种情况,增强了自己的动手和动
12、脑解决问题的能力,很好地解决了目前众多高校普遍存在的计算机网络课程“理论强,实践弱”的现象,彻底提高了学院的实际教学能力。同时,思科先进网络技术实验室还可以提升教育用户的科研实力,使得学院在高性能计算和网格计算的科研能力得到加强。2.1 先进的路由和交换实验 实验需求路由和交换是所有网络建设的基础,也是各种网络应用的传输平台,因此思科先进网络实验室的首要目的是搭建一个可以满足各种局域网交换和广域网路由测试需求的网络架构。用户可以利用这个架构进行从CCNA、CCNP 到CCIE 级别的思科网络认证培训和实验。并可以在其基础上完成其他先进网络技术的测试,如IP 组播,多协议路由等。在本实验包中的设
13、备已经可以满足思科网络技术学院所要求的设备功能,可以帮助用户在此基础上申请网络技术学院资质,从而大大扩展用户的计算机教学领域并提供对外有偿培训服务。 实验内容- 网络基础网络的基础和OSI 七层模型、TCP/IP 协议、局域网及交换机基础、广域网及路由器基础、Cisco IOS 软件;- 局域网交换技术以太网技术及其应用、交换机的设置及管理、虚拟网络概念及其在交换机中的设置、交换机端口队列技术及设置、802.1Q 协议及设置、EtherChannel、生成树(STP)算法及应用等、三层路由在交换机中的实现、交换机安全设置、语音支持等、局域网故障排除;- 广域网路由技术广域网技术及端口类型、路由
14、协议及其配置、高级路由协议技术、访问控制列表(ACL)及其实现方法、QoS 设置、地址转换NAT、ISDN 拨号技术、组播路由技术、路由器备份技术、广域网故障排除。2.2 IPv6实验 实验需求到目前为止,经过近几年的开发和实践,Cisco IPv6 技术已经进入了实用阶段。Cisco 目前提供了完善的IPv6组网功能和路由功能,Cisco也完成了超过170个网络平台的IPv6的支持。同时,Cisco 还提出了如何部署IPv6,及与现行的IPv4 网络的平滑过渡和共存的战略。随着中国教育信息网第二代IPv6 网络骨干的建设和试运行,所有的校园网用户都面临着与IPv6 网络连接的未来需求,因此迫
15、切需要了解并掌握IPv6 技术和各种IPv6 与IPv4网络的互连方案。思科IPv6 实验室是用户可以在此实验平台上进行各项与IPv6 相关的测试内容,以充分掌握这一技术。 实验内容IPv6/IPv4 双栈技术、隧道技术、IPv6/IPv4 地址翻译技术、IPv6 防火墙2.3 无线网络实验 实验需求对于校园网络的用户来说,移动性强是一大特点。因此我们可以在校园网内部部署无线接入网络,实现教师和同学们的随时随地网网络资源访问。从小型校区到大规模的大学,无线LAN都在帮助资金有限的教育机构通过他们现有的预算实现更多的目标。这项技术可让他们用一种安全、经济的方式将网络连接拓展到整个校园,让学生、教
16、师和管理人员无论在室内还是室外都可以接入网络。因此,教育界采用无线LAN技术的速度超过了其他任何行业。根据NOP World 所做的调查,35% 的美国教育机构都已经在一定程度上部署了无线网络。Cisco无线解决方案还让教育机构能灵活地支持任何一种兼容Wi-FiTM 的笔记本电脑或者PDA,从而使得校园中经常可以看到的各种客户端设备都可以方便地接入网络。思科无线实验室可以帮助用户实现无线网络环境下的各种应用测试,并且掌握搭建安全无线网络所需的各种技术和手段,为校园内部的无线网络建设打下良好的基础。 实验内容802.11B/G 无线局域网技术、无线用户接入认证、无线用户的漫游、无线网络安全研究、
17、无线网络Qos 研究、无线IP 语音通信实验室、无线网络管理实验、Cisco 无线兼容实验室。2.4 网络安全实验2.4.1网络安全实验 防火墙 实验需求今天的学校网络面临越来越多的安全挑战,如何维护一个安全的网络环境是每一个校园网拥有者和管理者最关注的问题之一。防火墙作为网络安全的基石,永远是校园网络安全产品中必然的选择。 实验内容基于状态的访问控制;动态/ 静态NAT 和PAT 功能;双向NAT,支持基于策略的NAT;防火墙冗余备份及故障切换;静态/动态路由;点对点/远程访问VPN;其他安全功能(DNS 保护,Flood Defender,Flood Guard,TCP 阻截,单播反向路径
18、发送等)。2.4.2 网络安全实验 IDS 实验需求今天网络面对的威胁不仅来自外部更来自内部,尤其对于校园网用户来说,大部分威胁校园网络的病毒和攻击往往来自校园内的合法用户。用户需要一个解决方案能够帮助他们的网络抵御来自网络内部的攻击,并且他们需要一种工具能够主动检测到网络攻击并进行防御。IDS 系统可以满足这一要求。 实验内容IDS 监控数据采集、设备安全性测试、攻击应对策略测试、主动告警功能测试。2.4.3 网络安全实验 基于用户身份的网络认证实验 实验需求基于用户的网络接入管理是校园网用户经常考虑的问题之一。目前大多数校园的网络访问是开放的,任何人只要将它的电脑连接到墙上的RJ-45 端
19、口上就可以获得对网络的连接。一些校园网甚至在使用开放的无线网络,这意味着非法用户甚至不需要进入校园就可以通过非法的无线网络设备接入校园网络,实施攻击。因此今天的用户迫切希望能实施基于用户认证的网络接入管理,并且希望这一管理手段是基于标准的,从而可以与大多数厂商的网络设备兼容。基于802.1x 的用户身份认证为用户提供了这一标准的网络接入管理手段。 实验内容802.1x 交换机接入认证、802.1x 无线网络接入认证、基于用户身份认证的动态VLAN 分配、基于用户身份认证的动态访问控制(ACL)、802.1x 认证数据库与Windows 域控服务器用户数据库的整合、一次用户登录(登录网络+ 登录
20、域)。2.4.4 网络安全实验 虚拟专用网VPN 实验需求采用VPN技术进行校园内部远程网络连接可以很好的利用Internet宽带接入服务来实现广域网连接。VPN利用公共互联网或者服务提供商所共享的IP网络来做为访问内部网络的传输媒介,从而避免了采用DDN 等其他广域网连接方式所需的昂贵的专线租用费用。思科VPN实验室可以帮助用户了解基于IPSEC 的VPN网络技术和各种不同的VPN连接技术,点对点,点对多点,远程访问等。 实验内容点对点IPSEC VPN、多点动态VPN、VPN 承载路由协议、Easy VPN、Voice over VPN。2.5 IP语音实验 实验需求在今天的教育行业中,很
21、多的小型学院合并成为综合性大学,同时著名的院校都在扩展进行异地分校建设,因此新的综合性大学往往会分布在不同的地理位置,通过广域网链路连接在一起。当这一跨地域的网络建设好后,用户希望在网络上同时承载数据,视频和语音服务。思科IP电话解决方案为用户提供全面的基于IP的语音应用,并且在传统的语音服务上实现话音应用与数据应用的整合,从而降低开销,提高效率。思科IP语音实验室可以满足用户对IP语音应用技术的学习和实验需求,通过这一平台用户可以充分实践各种思科IP 语音技术在不同网络环境中的应用。 实验内容- IP语音网络建设IP PBX Call Manager 软件的安装和配置、IP 电话配置、IP
22、电话接入交换机配置(QoS, 在线供电,安全)、IP 语音网关配置(模拟接口,数字接口设置)、IP 电话拨号规则设计和实施、IP 软电话安装、IP 电话视频套件安装。- Call Manager功能作为思科IP 通信系统一个不可分割的组成部分,Cisco CallManager 是思科企业IP 通信解决方案的核心组件,它的主要功能是完成呼叫处理和控制,但所有的呼叫语音流并不接入到该系统, 而由需要通话的终端系统间根据IP 路由直接完成连接, CallManager 只负责为通话的终端系统提供信令服务。Call Manager 基础配置、语音设备设定(IP 电话,语音网关,编解码器自源)、IP
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 思科 实验 环境 推荐 方案

链接地址:https://www.31ppt.com/p-1908346.html