网络生产性实训报告.docx
《网络生产性实训报告.docx》由会员分享,可在线阅读,更多相关《网络生产性实训报告.docx(27页珍藏版)》请在三一办公上搜索。
1、网 络 生 产 性实训报告网络技术091班梁健照一实训时间:第一阶段:综合布线与智能楼宇工程项目实施,教学时间4周;第二阶段:企业网络配置与管理项目实施,教学时间10周;第三阶段:网站开发与管理项目实施,教学时间5周。二实训目的(第二阶段):1.了解中小企业网络规划与设计的过程。2.利用实验室设备模拟组建中大型企业网,完成满足中大型企业网功能需求3对中大型企业网各种互联设备进行配置,为满足企业网功能需求提供相应配置三实训环境综合实训楼B410H3C E126A 两台H3C E328 一台H3C 路由器 三至五台PC机 数台GNS3模拟器可满足中大型企业网配置的软硬件四实训需求分析随着经济的飞速
2、发展和社会信息化建设的大力推进,网络平台已经成为企业进行业务拓展,经营管理和进行形像宣传的一个独特的窗口。建立企业网络,早已不再是为了赶潮流或是博取好听的名声,而是把网络技术同企业管理体系、工作流程和商务运作等紧密地联系在了一起,充分利用网络优势不受地理位置限制,从而提高工作效率。企业网络成为了现代企业必不可少的一部分,企业网络在现代企业中充当着一个地位显赫的角色,所以企业网络必须具备高效率性、高安全性、高稳定性。五实训内容:交换机:端口聚合、端口镜像、端口安全、端口绑定、多生成树协议、VLAN配置,VLAN间路由等;路由器:VRRP配置、DHCP中继配置、端口借用IP地址配置、多区域的osp
3、f配置、acl自反、nat配置等六实训知识点简要说明:1Vlan: 虚拟局域网(VLAN)是一组逻辑上的设备和用户,这些设备和用户并不受物理位置的限制,可以根据功能、部门及应用等因素将它们组织起来,相互之间的通信就好像它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一种比较新的技术,工作在OSI参考模型的第2层和第3层,一个VLAN就是一个广播域,VLAN之间的通信是通过第3层的路由器来完成的。与传统的局域网技术相比较,VLAN技术更加灵活,它具有以下优点: 网络设备的移动、添加和修改的管理开销减少; 可以控制广播活动; 可提高网络的安全性。2.端口安全:Port Security特性记
4、住的是连接到交换机端口的以太网MAC地址即网卡号,并只答应某个MAC地址通过本端口通信。假如任何其它MAC地址试图通过此端口通信,端口安全特性会阻止它。使用端口安全特性可以防止某些设备访问网络,并增强安全性。端口镜像,和绑定,也为端口安全的一种实现方式3.端口汇聚:TRUNK(端口汇聚)是在交换机和网络设备之间比较经济的增加带宽的方法,如服务器、路由器、工作站或其他交换机。这中增加带宽的方法在当单一交换机和节点之间连接不能满足负荷时是比较有效的。TRUNK 的主要功能就是将多个物理端口(一般为28个)绑定为一个逻辑的通道,使其工作起来就像一个通道一样。4.ACL:访问控制是网络安全防范和保护的
5、主要策略,它的主要任务是保证网络资源不被非法使用和访问。它是保证网络安全最重要的核心策略之一。访问控制涉及的技术也比较广,包括入网访问控制、网络权限控制、目录级控制以及属性控制等多种手段。 访问控制列表(ACL)是应用在路由器接口的指令列表。这些指令列表用来告诉路由器哪能些数据包可以收、哪能数据包需要拒绝。至于数据包是被接收还是拒绝,可以由类似于源地址、目的地址、端口号等的特定指示条件来决定。 访问控制列表不但可以起到控制网络流量、流向的作用,而且在很大程度上起到保护网络设备、服务器的关键作用。5.路由协议:路由协议通过在路由器之间共享路由信息来支持可路由协议。路由信息在相邻路由器之间传递,确
6、保所有路由器知道到其它路由器的路径。总之,路由协议创建了路由表,描述了网络拓扑结构;路由协议与路由器协同工作,执行路由选择和数据包转发功能。路由协议主要运行于路由器上,路由协议是用来确定到达路径的,它包括RIP,IGRP,EIGRP,OSPF。6.VRRP:虚拟路由器冗余协议(VRRP)是一种选择协议,它可以把一个虚拟路由器的责任动态分配到局域网上的 VRRP 路由器中的一台。控制虚拟路由器 IP 地址的 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态的故障转移机制,这就允许虚拟路由器的 IP 地址可以作为终端主机的默认第一跳
7、路由器。使用 VRRP 的好处是有更高的默认路径的可用性而无需在每个终端主机上配置动态路由或路由发现协议。七实训举例(一)【实训目的】掌握交换机本地端口镜像配置和远程端口镜像配置的方法。学会简单地分析抓包过程。【实训设备】 两台H3C E126A,三台pc机,抓包工具【实训拓扑】 本地远程【实训步骤】本地 配置交换机:# 创建本地镜像组。# 为本地镜像组配置源端口和目的端口。远程(1) 配置源交换机(Switch A)# 创建远程源镜像组并配置远程镜像VLAN。# 为远程源镜像组配置源端口、反射口和远程镜像VLAN,再配置端口为Trunk口,允许VLAN 10 报文通过。(2) 配置中间交换机
8、(Switch B)(注:由于实验室的三层交换不能正常启用远程功能,故本实验没有用到中间交换机)# 创建远程镜像VLAN,配置端口Ethernet 1/0/1 的链路类型为Trunk 端口,允许VLAN 10 的报文通过。# 配置端口Ethernet 1/0/2 的链路类型为Trunk 端口,允许VLAN 10 的报文通过。(3) 配置目的交换机(Switch C)# 创建远程镜像组,配置远程镜像VLAN。# 为远程镜像组配置目的端口、远程镜像VLAN并配置Ethernet 1/0/1 的链路类型为Trunk 端口,允许VLAN 10 的报文通过。在配置本地端口镜像时,有如下注意事项:(1)交
9、换机CPU 发出的报文不能被镜像。(2)本地镜像组需要配置源端口、目的端口才能生效。(3)源端口和目的端口不能是现有镜像组的成员端口、Fabric 端口( 仅S3600/S5600 系列以太网交换机有此限制),目的端口不能为汇聚组成员端口、开启了LACP 的端口或者开启了STP 功能的端口。在配置源交换机(远程)时,有如下注意事项:远程源镜像组的所有端口都属于同一台设备,一个远程源镜像组只能配置一个反射端口。将某个端口配置为反射端口后,不能再修改端口双工模式、端口速率、MDI属性的取值。配置远程镜像VLAN 时,要求该VLAN 为静态VLAN 并预先创建。被配置成远程镜像VLAN 后,该VLA
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络 生产性 报告

链接地址:https://www.31ppt.com/p-1959731.html