文档库 最新最全的文档下载
当前位置:文档库 › 《高级路由交换技术》课程实习报告

《高级路由交换技术》课程实习报告

《高级路由交换技术》课程实习报告
《高级路由交换技术》课程实习报告

实习报告

实习性质:《高级路由交换技术》课程实习

学生姓名:罗双

专业班级:网络151

指导教师:刘宇、杨雪平

实习时间:2017年4月24日-2017年4月28日

实习地点:一教学楼1405教室

重庆工程职业技术学院

学生实习考核表

目录

1 实习目的 (1)

2 实习概况 (1)

2.1 实习要求 (1)

2.2 实习时间 (1)

2.3 实习环境 (1)

2.4 运行环境 (1)

3 实习内容 (2)

3.1 项目需求 (2)

3.1.1 设备及文档列表 (2)

3.1.2 项目背景 (3)

3.1.3 云计算网络配置 (4)

3.2 虚拟局域网 (4)

3.2.1 基本配置 (5)

3.3 IPv4地址部署 (7)

3.3.1 各设备地址分配 (8)

3.4 PPP部署 (12)

3.4.1 配置验证方 (12)

3.4.2 配置被验证方 (12)

3.5 IPv4 IGP路由部署 (13)

3.5.1 配置ISIS (13)

3.5.2 配置OSPF (14)

3.6 MSTP及VRRP部署 (15)

3.6.1 配置MSTP (15)

3.6.2 配置VRRP (19)

3.7 提交项目结果 (24)

4 实习总结 (28)

通过华三HCL模拟器软件能够正确绘制网络结构图,能够根据配置要求在HCL模拟器上进行配置;例如:PPP部署、虚拟局域网、IPv4地址部署、IPv4IGP 路由部署、静态路由部署、MSTP及VRRP部署等等。

通过实习,认识社会的需要,发现自身的差距,培养面对现实的正确态度和独立分析解决问题的基本能力;培养良好的职业精神,适应毕业以后的实际工作需求;通过综合实训进一步巩固、深化和扩展学生的专业技能;训练和培养学生获取信息和处理信息的能力,充分培养和提高学生的动手能力,学会通过网站、书籍等方式收集所需的资料;培养学生运用所学的知识和技能解决华三模拟器HCL的使用、管理过程中所遇到的实际问题的能力及其基本工作素质;培养学生理论联系实际的工作作风、严肃认真的科学态度以及独立工作的能力,树立自信心;训练和培养学上的团队协作精神与合作能力。

2 实习概况

2.1 实习要求

(1)按时到教室参加实习;

(2)独立动手完成实习相关内容;

(3)按要求完成实习报告。

2.2 实习时间

2017年4月24日至2017年4月28日

2.3 实习环境

一教学楼1405教室

2.4 运行环境

●操作系统(Windows10)

●使用软件(HCL模拟器)

3.1 项目需求

3.1.1 设备及文档列表

本项目中所使用的网络设备及线缆如下表所示:

表3.1 设备及线缆列表

序号设备类型设备型号数量

1 路由器RT-MSR2630-AC 3

2 数据交换中心LS-5800-32C-H

3 2

3 交换机LS-3600V2-28TP-EI 3

4 堆叠电缆LSWM1STK 2

5 串口电缆CAB-V35DTE(DB28) 3

6 串口电缆CAB-V35DCE(DB28) 3

本项目中使用的相关文档如下表所示:

表 3.2 文档列表

序号名称

1 20131130-H3C S3600V

2 系列以太网交换机命令参考-Release

2108-6W100

2 20131130-H3C S3600V2 系列以太网交换机配置指导-Release

2108-6W100

3 20151023-H3C MSR 系列路由器配置指导

(V7)-R0304-6W105

4 20151023-H3C MSR 系列路由器命令参考

(V7)-R0304-6W105

5 20140314-H3C S5820X[S5800]系列以太网交换机命令参考

-Release 18xx 系列-6W101

6 20140314-H3C S5820X[S5800]系列以太网交换机配置指导

-Release 18xx 系列-6W101

3.1.2 项目背景

某集团公司原在国内建立了总部,后在欧洲地区建立了分部。总部设有研发、市场、供应链、售后等 4 个部门,统一进行 IP 及业务资源的规划和分配。

公司规模在 2016 年快速发展,业务数据量和公司访问量增长巨大。为了更好管理数据,提供服务,集团决定建立自己的小型数据中心及云计算服务平台,以达到快速、可靠交换数据,以及增强业务部署弹性的目的。

集团总部及欧洲地区部的网络架设(实际设备)网络拓扑结构如图 3.1 所示。

其中两台 S5800 交换机编号为 S4、 S5,用于服务器高速接入;两台S3600V2 编号为 S2、 S3,作为总部的核心交换机;两台 MSR2630 路由器编号为 R2、 R3,作为总部的核心路由器;一台 S3600V2 编号为 S1,作为接入交换机;一台 MSR2630 路由器编号为 R1,作为分支机构路由器。

图3.1 网络结构拓扑图

请根据拓扑图及网络物理连接表完成设备的连线,如果现场已经提供的线缆不能满足需要,请现场制作所需线缆。

表 3.3 网络物理连接表

源设备名称设备接口目标设备名称设备接口S1 E1/0/1 PC1

S1 E1/0/2 PC2

S1 E1/0/23 S2 E1/0/1

S1 E1/0/24 S3 E1/0/1

S2 E1/0/2 S3 E1/0/2

S2 E1/0/3 S3 E1/0/3

S2 E1/0/4 R2 G0/0

S3 E1/0/4 R3 G0/0

R2 G0/1 S4 G1/0/1

R3 G0/1 S5 G1/0/1

S4 G1/0/2 S5 G1/0/2

S4 G1/0/3 S5 G1/0/3

S4 G1/0/4 Server 1

S5 G1/0/4 Server 2

R1 S2/0 R2 S2/0

R1 S3/0 R3 S2/0

R1 S0/0 PC3

R2 S3/0 R3 S3/0

3.1.3 云计算网络配置

公司有 4 个不同业务部门和分部,彼此间需要互联互通,同时也需要对某些业务进行互访限制。另外,各业务对网络可靠性要求较高,要求网络核心区域发生故障时的中断时间尽可能短。还有,网络部署时要考虑到网络的可管理性,并合理利用网络资源。

3.2 虚拟局域网

为了减少广播,需要规划并配置 VLAN。具体要求如下:

配置合理,链路上不允许不必要的数据流通过。

交换机与路由器间的互连物理端口、 S2 和 S3 间的 E1/0/3 端口、 S4 和S5 间的G1/0/3 端口直接使用三层模式互连。

规划 S4 和 S5 交换机的 G1/0/4 至 G1/0/10 端口为连接服务器的端口;S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。

物理服务器属于 VLAN101。

根据上述信息及表 3.4,在交换机上完成 VLAN 配置和端口分配。

表 3.4 VLAN 分配表

设备VLAN 编号VLAN 名称端口说明

研发S1 VLAN11 RD E1/0/1 至

E1/0/4

市场

VLAN21 Sales E1/0/5 至

E1/0/8

供应链

VLAN31 Supply E1/0/9 至

E1/0/12

售后

VLAN41 Service E1/0/13 至

E1/0/16

3.2.1 基本配置

(1)S2 和 S3间的 E1/0/2 端口、 S4 和 S5 间的 G1/0/2 端口为 Trunk 类型。

[S2]int g1/0/2

[S2-GigabitEthernet1/0/2]port link-type trunk

[S3]int g1/0/2

[S3-GigabitEthernet1/0/2]port link-type trunk

[S4]int g1/0/2

[S4-GigabitEthernet1/0/2]port link-type trunk

[S5]int g1/0/2

[S5-GigabitEthernet1/0/2]port link-type trunk

(2)按照VLAN分配表将端口添加入VLAN,并给VLAN改名。

①VLAN11,如图3.2所示。

图3.2 VLAN11信息

②VLAN21,如图3.3所示。

图3.3 VLAN21信息

③VLAN31,如图3.4所示。

图3.4 VLAN31信息

④VLAN41,如图3.5所示。

图3.5 VLAN41信息

(3)物理服务器端口分别添加入S4和S5交换机上VLAN101,如图3.6及3.7所示。

图3.6 S4上的VLAN101信息

图3.7 S5上的VLAN101信息

3.3 IPv4地址部署

根据表3.5,为网络设备分配IPv4地址。

表 3.5 IPv4 地址分配表

设备接口IPv4地址

S2 VLAN11 192.1.11.252/24

VLAN21 192.1.21.252/24

VLAN31 192.1.31.252/24

VLAN41 192.1.41.252/24

E1/0/3 11.0.0.1/30

E1/0/4 11.0.0.5/30

LoopBack 0 9.9.9.202/32 S3 VLAN11 192.1.11.253/24

VLAN21 192.1.21.253/24

VLAN31 192.1.31.253/24

VLAN41 192.1.41.253/24

E1/0/3 11.0.0.2/30

E1/0/4 11.0.0.9/30

LoopBack 0 9.9.9.203/32 S4 VLAN11 172.1.11.252/24

VLAN21 172.1.21.252/24

VLAN31 172.1.31.252/24

VLAN41 172.1.41.252/24

VLAN101 172.1.101.252/24

G1/0/3 11.0.0.33/30

G1/0/1 11.0.0.26/30

LoopBack 0 9.9.9.204/32 S5 VLAN11 172.1.11.253/24

VLAN21 172.1.21.253/24

VLAN31 172.1.31.253/24

VLAN41 172.1.41.253/24

VLAN101 172.1.101.253/24

G1/0/3 11.0.0.33/30

G1/0/1 11.0.0.26/30

LoopBack 0 9.9.9.205/32 R1 S2/0 11.0.0.13/30

S3/0 11.0.0.17/30

G0/0 171.1.51.254/24

LoopBack 0 9.9.9.1/32 R2 G0/0 11.0.0.6/30

G0/1 11.0.0.25/30

S2/0 11.0.0.14/30

S3/0 11.0.0.21/30

LoopBack 0 9.9.9.2/32 R3 G0/0 11.0.0.10/30

G0/1 11.0.0.29/30

S2/0 11.0.0.18/30

S3/0 11.0.0.22/30

LoopBack 0 9.9.9.3/32

3.3.1 各设备地址分配

(1)S2地址分配,如图3.8所示。

图3.8 S2地址分配(2)S3地址分配,如图3.9所示。

图3.9 S3地址分配

(3)S4地址分配,如图3.10所示。

图3.10 S4地址分配(4)S5地址分配,如图3.11所示。

图3.11 S5地址分配(5)R1地址分配,如图3.12所示。

图3.12 R1地址分配(6)R2地址分配,如图3.13所示。

图3.13 R2地址分配(7)R3地址分配,如图3.14所示。

图3.14 R3地址分配

3.4 PPP部署

总部路由器与分部路由器间属于广域网链路。需要使用 PPP 进行安全保护。PPP 的具体要求如下使用 CHAP 协议;用户名和密码均为 123456。

3.4.1 配置验证方

(1)设置R2为CHAP协议,用户名和密码都为123456。

system

[H3C]int s2/0

[H3C-Serial2/0ppp authentication-mode chap

[H3C-Serial2/0]ppp chap user 123456

[H3C-Serial2/0]quit

[H3C]local-user 123456

[H3C-luser-manage-123456]password simple 123456

[H3C-luser-manage-123456]service-type ppp

[H3C-luser-manage-123456]quit

(2)设置R3为CHAP协议,用户名和密码都为123456。

system

[H3C]int s2/0

[H3C-Serial2/0ppp authentication-mode chap

[H3C-Serial2/0]ppp chap user 123456

[H3C-Serial2/0]quit

[H3C]local-user 123456

[H3C-luser-manage-123456]password simple 123456

[H3C-luser-manage-123456]service-type ppp

[H3C-luser-manage-123456]quit

3.4.2 配置被验证方

(1)配置与R2相连接接口的验证。

system

[H3C]int s2/0

[H3C-Serial2/0]ppp chap user 123456

[H3C-luser-manage-123456]password simple 123456

[H3C-luser-manage-123456]quit

(2)配置与R3相连接接口的验证。

[H3C]int s3/0

[H3C-Serial3/0]ppp chap user 123456

[H3C-luser-manage-123456]password simple 123456

[H3C-luser-manage-123456]quit

3.5 IPv4 IGP路由部署

因历史原因,总部使用ISIS、OSPF多协议组网。总部的S2、S3、R2、R3使用ISIS协议;S4、S5、R2、R3使用OSPF协议。要求网络具有安全性、稳定性。具体要求如下:

R2R3是边界路由器;

OSPF进程10,区域0;

ISIS进程50,区域50,路由level为Level-1;

ISIS的链路开销类型为wide方式;

要求所有路由协议都发布具体网段;

要求业务网段中不出现协议报文;

为了管理方便,需要发布Loopback地址;

不允许发布缺省路由。

3.5.1 配置ISIS

(1)配置S2,进程50,区域50,路由level为Level-1。

system

[H3C]isis 50

[H3C-isis-50]is-level level-1

[H3C-isis-50]network-entity 50.0000.0000.0001.00

[H3C-isis-50]cost-style wide

[H3C-isis-50]quit

(2)配置S3,进程50,区域50,路由level为Level-1。

system

[H3C]isis 50

[H3C-isis-50]is-level level-1

[H3C-isis-50]network-entity 50.0000.0000.0002.00

[H3C-isis-50]cost-style wide

[H3C-isis-50]quit

(3)配置R2,进程50,区域50,路由level为Level-1。

system

[H3C]isis 50

[H3C-isis-50]is-level level-1

[H3C-isis-50]network-entity 50.0000.0000.0003.00

[H3C-isis-50]cost-style wide

[H3C-isis-50]quit

(4)配置R3,进程50,区域50,路由level为Level-1。

system

[H3C]isis 50

[H3C-isis-50]is-level level-1

[H3C-isis-50]network-entity 50.0000.0000.0004.00

[H3C-isis-50]cost-style wide

[H3C-isis-50]quit

3.5.2 配置OSPF

(1)配置R2,进程10,区域0。

system

[H3C]ospf 10

[H3C-ospf-10]area 0

[H3C-ospf-10-area-0.0.0.0]network 11.0.0.6 0.0.0.3 [H3C-ospf-10-area-0.0.0.0]quit

[H3C-ospf-10-area-0.0.0.0]description 10

[H3C-ospf-10-area-0.0.0.0]quit

(2)配置R3,进程10,区域0。

system

[H3C]ospf 10

[H3C-ospf-10]area 0

[H3C-ospf-10-area-0.0.0.0]network 11.0.0.10 0.0.0.3 [H3C-ospf-10-area-0.0.0.0]quit

[H3C-ospf-10-area-0.0.0.0]description 10

[H3C-ospf-10-area-0.0.0.0]quit

(3)配置S4,进程10,区域0。

system

[H3C]ospf 10

[H3C-ospf-10]area 0

[H3C-ospf-10-area-0.0.0.0]network 11.0.0.26 0.0.0.3

[H3C-ospf-10-area-0.0.0.0]quit

[H3C-ospf-10-area-0.0.0.0]description 10

[H3C-ospf-10-area-0.0.0.0]quit

(4)配置S5,进程10,区域0。

system

[H3C]ospf 10

[H3C-ospf-10]area 0

[H3C-ospf-10-area-0.0.0.0]network 11.0.0.30 0.0.0.3

[H3C-ospf-10-area-0.0.0.0]quit

[H3C-ospf-10-area-0.0.0.0]description 10

[H3C-ospf-10-area-0.0.0.0]quit

3.6 MSTP及VRRP部署

3.6.1 配置MSTP

在总部交换机 S2、S3 上配置 MSTP 防止二层环路;要求所有数据流经过 S2 转发,

S2 失效时经过 S3 转发。所配置的参数要求如下:

region-name 为 H3C;

实例值为 1;

S2 作为实例中的主根, S3 作为实例中的从根。

(1)在S2中划分VLAN。

Syst

VLAN 11

Qu

VLAN 21

Qu

VLAN 31

Qu

VLAN 41

qu

如图3.15所示。

图3.15 划分VLAN

(2)设置S2端口为truck端口。

interface GigabitEthernet 1/0/1

port link-type trunk

interface GigabitEthernet 1/0/2

port link-type trunk

interface GigabitEthernet 1/0/3

port link-type trunk

interface GigabitEthernet 1/0/4

port link-type trunk

quit

如图3.16所示。

图3.16 在S2上配置trunk端口

(3)配置MSTP域的域名为H3C,将VLAN 11、21、31、41分别映射到MSTP 1、2、3、4上,并配置级别为1。

如图3.17所示。

相关文档