文档库 最新最全的文档下载
当前位置:文档库 › PT 练习 8.6.1:CCNA 综合技能练习

PT 练习 8.6.1:CCNA 综合技能练习

PT 练习 8.6.1:CCNA 综合技能练习
PT 练习 8.6.1:CCNA 综合技能练习

PT 练习 8.6.1:CCNA 综合技能练习拓扑图

HQ 地址表

设备接口IP 地址子网掩码DLCI 映射

Fa0/0 10.0.1.1 255.255.255.0 不适用

S0/0/0.41 10.255.255.1 255.255.255.252 DLCI 41 到 B1

S0/0/0.42 10.255.255.5 255.255.255.252 DLCI 42 到 B2 HQ

S0/0/0.43 10.255.255.9 255.255.255.252 DLCI 43 到 B3

S0/0/1 10.255.255.253 255.255.255.252 不适用

S0/1/0 209.165.201.1 255.255.255.252 不适用

分支路由器的地址表

设备接口IP 地址子网掩码

Fa0/0.10 10.X.10.1 255.255.255.0

Fa0/0.20 10.X.20.1 255.255.255.0

Fa0/0.30 10.X.30.1 255.255.255.0

BX

Fa0/0.88 10.X.88.1 255.255.255.0

Fa0/0.99 10.X.99.1 255.255.255.0

S0/0/0 第二个地址255.255.255.252

BX-S1 VLAN 99 10.X.99.21 255.255.255.0

BX-S2 VLAN 99 10.X.99.22 255.255.255.0

BX-S3 VLAN 99 10.X.99.23 255.255.255.0

BX-WRS VLAN 1 10.X.40.1 255.255.255.0

?以分支路由器 B1、B2 或 B3 的编号代替 “X”。

? HQ 的点对点 PVC 使用子网中的第二个地址。HQ 使用第一个地址。

? WRT300N 路由器通过 DHCP 从分支路由器获得 Internet 地址。

VLAN 配置和端口映射

VLAN

网络地址VLAN 名称端口映射

编号

Fa0/6

10 10.X.10.0/24Admin BX-S2,

Fa0/11

20 10.X.20.0/24Sales BX-S2,

Fa0/16

30 10.X.30.0/24Production BX-S2,

Fa0/7

88 10.X.88.0/24Wireless BX-S3,

99 10.X.99.0/24Mgmt&Native所有中继

学习目标

?在集中星型拓扑中配置帧中继

?将 PPP 的身份验证方式配置为 CHAP 和 PAP

?配置静态 NAT 和动态 NAT

?配置静态路由和默认路由

简介

在本次综合性 CCNA 技巧练习中,XYZ 公司在 WAN 连接中混合使用帧中继与 PPP。HQ 路由器通过 NAT 提供对服务器群和 Internet 的访问。另外 HQ 还使用基本的防火墙 ACL 来过滤入站流量。每台分支路由器都配置为支持 VLAN 间路由和 DHCP。路由过程通过 EIGRP 以及静态路由和默认路由完成。每个交换网络上都配置了 VLAN、VTP 和 STP。本练习已启用端口安全功能并提供无线接入。在本次综合练习中,您的任务是充分利用您在四门 Exploration 课程中所学的知识,成功运用所有技术。

您要负责配置 HQ 路由器以及分支路由器 B1、B2 和 B3。此外,您还要负责配置每一台通过分支路由器连接到网络的设备。NewB 路由器代表一台小型公司经合并后作为新分支机构的分支路由器。您不具有 NewB 路由器的访问权。但是,您要在 HQ 和 NewB 之间建立一条链路,使这家新的分支机构能够访问内部网络和 Internet。

您管理的路由器和交换机都还没有经过配置。Packet Tracer 不会对基本配置(如主机名、口令、标语和其它常规维护命令)进行评分,这些基本配置也不属于规定的任务。但是,您需要执行这些配置,您的教师可能会选择对这些命令进行评分。

由于本练习所使用的网络相当庞大,试题中有将近 500 个必需的组件,您不必在每次输入命令后查看增加的完成比例。另外,本练习不会说明每个任务结束后应当完成的特定百分比。您需要通过测试连通性来检验每个任务的配置。不过,您随时都可以单击Check Results(检查结果)查看系统是否对特定的组件评分以及您的配置是否正确。

由于分支路由器(B1、B2 和 B3)和交换机在设计时考虑了可扩展性,因此您可以重复利用配置脚本。例如,适用于 B1、B1-S1、B1-S2 和 B1-S3 的配置只需稍作调整即可直接应用于 B2。

注:本 CCNA 综合技巧练习还有一种开放型版本,这种版本中您可以选择想实施的编址方案和技术。您需要通过测试端到端的连通性来检验配置。

任务 1:在集中星型拓扑中配置帧中继

步骤 1. 配置帧中继核心。

请使用地址表并遵循下列要求。

HQ 为中心路由器。B1、B2 和 B3 为分支路由器。

? HQ 对每台分支路由器使用点对点子接口。

?必须手动配置 B3 使其使用 IETF 封装。

?对于 HQ、B1 和 B2,LMI 类型必须手动配置为 q933a。B3 使用 ANSI。

步骤 2. 在 HQ 上配置 LAN 接口。

步骤 3. 检验 HQ 能否 ping 通每台分支路由器。

任务 2:将 PPP 的身份验证方式配置为 CHAP 和 PAP

步骤 1. 使用 PPP 封装和 CHAP 身份验证配置从 HQ 到 ISP 的 WAN 链路。

CHAP 口令是 ciscochap。

步骤 2. 使用 PPP 封装和 PAP 身份验证配置从 HQ 到 NewB 的 WAN 链路。

您需要将电缆连接到正确的接口。HQ 是链路的 DCE 端。您需要选择时钟频率。PAP 口令是ciscopap。任务 3:在 HQ 上配置静态 NAT 和动态 NAT

步骤 1. 配置 NAT。

请遵循下列要求:

?允许转换 10.0.0.0/8 中的所有地址。

? XYZ 公司拥有 209.165.200.240/29 地址空间。XYZCORP 池使用从 .241 到 .245 范围内的地址,子网掩码为 /29。

?位于 10.0.1.2 的 https://www.wendangku.net/doc/df5426471.html, 网站注册于 IP 地址为 209.165.200.246 的公共 DNS 系统。步骤 2. 使用扩展 ping 命令检验 NAT 是否在运作。

使用 HQ LAN 接口作为源地址,从 HQ ping ISP 上的 serial 0/0/0 接口。此 ping 命令应该成功。

使用show ip nat translations命令检验 NAT 是否已将 ping 命令使用的内部地址进行了转换。

任务 4:配置静态路由和默认路由

步骤 1. 配置 HQ 到达 ISP 的默认路由和到达 NewB LAN 的静态路由。

请使用送出接口作为参数。

步骤 2. 配置分支路由器到达 HQ 的默认路由。

请使用下一跳 IP 地址作为参数。

步骤 3. 检验 ISP 范围外的连通性。

所有三台 NewB PC 以及 NetAdmin PC 都应该能 ping 通 https://www.wendangku.net/doc/df5426471.html, Web 服务器。

任务 5:配置 VLAN 间路由

步骤 1. 配置每台分支路由器使其支持 VLAN 间路由。

使用分支路由器的地址表配置并激活 VLAN 间路由的 LAN 接口。VLAN 99 为本征 VLAN。

步骤 2. 检查路由表。

每台分支路由器现在都应该有六个直接相连的网络和一条静态默认路由。

任务 6:配置和优化 EIGRP 路由

步骤 1. 配置 HQ、B1、B2 和 B3 的 EIGRP。

?使用 AS 100。

?在适当的接口上禁用 EIGRP 更新。

?手动总结 EIGRP 路由,使每台分支路由器只向 HQ 通告 10.X.0.0/16 地址空间。

注:Packet Tracer 无法准确地模拟 EIGRP 总结路由的优势。路由表仍将显示所有的子网,即使您已正确配置手动总结。

步骤 2. 检查路由表和连通性。

HQ 路由器和分支路由器现在应该有完整的路由表。

NetAdmin PC 现在应该能 ping 通每台分支路由器上的每个 VLAN 子接口。

任务 7:配置 VTP、中继、VLAN 接口和 VLAN

下列要求适用于所有三个分支。配置三台交换机中的一台。然后将这些交换机的脚本应用于其它两台交换机。

步骤 1. 配置分支交换机的 VTP。

? BX-S1 为 VTP 服务器。BX-S2 和 BX-S3 为 VTP 客户端。

?域名为XYZCORP。

?口令为xyzvtp。

步骤 2. 在 BX-S1、BX-S2 和 BX-S3 上配置中继。

将适当的接口配置为中继模式并指定 VLAN 99 为本征 VLAN。

步骤 3. 在 BX-S1、BX-S2 和 BX-S3 上配置 VLAN 接口和默认网关。

步骤 4. 在 BX-S1 上创建 VLAN。

只在 BX-S1 上创建并命名“VLAN 配置和端口映射”表中列出的 VLAN。VTP 会向 BX-S1 和 BX-S2 通告新的 VLAN。

步骤 5. 检查这些 VLAN 是否已发送到 BX-S2 和 BX-S3。

使用适当的命令检查 S2 和 S3 是否已具有您在 S1 上创建的 VLAN。Packet Tracer 模拟 VTP 通告可能需要花费数分钟的时间。一种强制发送 VTP 通告的快速方法是,将其中一台客户端交换机更改为透明模式然后再改回客户端模式。

任务 8:分配 VLAN 并配置端口安全性

步骤 1. 为接入端口分配 VLAN。

根据“VLAN 配置和端口映射”表完成下列要求:

?配置接入端口

?为接入端口分配 VLAN

步骤 2. 配置端口安全性。

使用下列策略在 BX-S2 接入端口上建立端口安全性:

?仅允许一个 MAC 地址

?将第一个学习到的 MAC 地址配置为“粘滞”在配置中

?设置端口,使其在出现安全违规时关闭

步骤 3. 检查 VLAN 分配和端口安全性。

使用适当的命令检查是否已正确分配接入 VLAN,以及是否已启用端口安全策略。

任务 9:配置 STP

步骤 1. 将 BX-S1 配置为根桥。

将 BX-S1 的优先级设置为 4096,使这些交换机始终成为所有 VLAN 的根桥。

步骤 2. 将 BX-S3 配置为备用根桥。

将 BX-S3 的优先级设置为 8192,使这些交换机始终成为所有 VLAN 的备用根桥。

步骤 3. 检验 BX-S1 是否成为根桥。

任务 10:配置 DHCP

步骤 1. 为每个 VLAN 配置 DHCP 池。

在每台分支路由器上,依据下列要求为每个 VLAN 配置 DHCP 池:

?对于 LAN,在每个池中排除前 10 个 IP 地址。

?对于无线 LAN,在每个池中排除前 24 个 IP 地址。

?池的名称为BX_VLAN##,其中 X是路由器编号,##是 VLAN 编号。

?将连接到 HQ 服务器群的 DNS 服务器包含在内作为 DHCP 配置的组成部分。步骤 2. 配置 PC 使用 DHCP。

目前,这些 PC 配置为使用静态 IP 地址。请将此配置更改为 DHCP。

步骤 3. 检验 PC 和无线路由器是否有 IP 地址。

步骤 4. 检验连通性。

所有通过物理方式连接到网络中的 PC 都应该能 ping 通 https://www.wendangku.net/doc/df5426471.html, Web 服务器。

任务 11:配置防火墙 ACL

步骤 1. 检验 Outside Host 的连通性。

Outside Host PC 应该能 ping 通位于 https://www.wendangku.net/doc/df5426471.html, 的服务器。

步骤 2. 实施基本的防火墙 ACL。

由于 ISP 提供通往 Internet 的连接,因此请按照下列顺序配置名为 FIREWALL 的命名 ACL:

1. 允许发送至 https://www.wendangku.net/doc/df5426471.html, 服务器的入站 HTTP 请求。

2. 仅允许来自 ISP 和来自 ISP 之外任何源地址的已建立 TCP 会话。

3. 仅允许来自 ISP 和来自 ISP 之外任何源地址的入站 ping 应答。

4. 明确阻止来自 ISP 和来自 ISP 之外任何源地址的所有其它入站访问。

步骤 3. 检验 Outside Host 的连通性。

Outside Host PC 应该无法 ping 通位于 https://www.wendangku.net/doc/df5426471.html, 的服务器。但是 Outside Host PC 应该能请求 网页。

任务 12:配置无线连接

步骤 1. 检验 DHCP 配置。

每台 BX-WRS 路由器都应该已经通过 BX 路由器的 DHCP 获得 VLAN 88 中的 IP 地址。

步骤 2. 配置网络设置/LAN 设置。

GUI 选项卡中Status(状态)页面上的 “Router IP”(路由器 IP)应该是 10.X.40.0 /24 子网的第一个 IP。

请将所有其它设置保留默认值。

步骤 3. 配置无线网络设置。

路由器的 SSID 为BX-WRS_LAN,其中X是分支路由器编号。

WEP 密钥为12345ABCDE

步骤 4. 配置无线路由器允许远程访问。

将管理口令配置为cisco123并启用远程管理。

步骤 5. 配置 BX-PC4 PC,使这些 PC 能用 DHCP 访问无线网络。

步骤 6. 检验连通性以及远程管理功能。

每台无线 PC 应该能够访问 https://www.wendangku.net/doc/df5426471.html, Web 服务器。

请通过 Web 浏览器访问无线路由器,以此检验远程管理功能。

任务 13:网络故障排除

步骤 1. 中断网络。

一名学生离开实验室(如有必要),同时另一名学生破坏配置。

步骤 2. 排查问题。

先前离开的学生返回实验室,然后使用故障排除技术排查并解决问题。步骤 3. 再次中断网络。

两名学生互换角色,并重复步骤 1 和 2。

计算机网路课程

计算机网路课程

1.课程设计目的 通过课程设计,培养进一步理解和掌握网络组网的过程及方案设计,为今后从事实际工作打下基础;熟练掌握子网划分及vlan配置,熟练掌握路由器和交换机的配置。 2.课程设计要求 (1)分析具体情况,结合实验室条件,完成需求分析; (2)列出所需设备,设计完成网络拓扑结构图; (3)在实验环境下完成设备的具体配置; (4)调试验证。 3.相关介绍 3.1 Boson软件的简单介绍 Boson NetSim是ITExamPrep-com推荐的路由器模拟软件,可以模拟路由器和部分 交换机,而且是它最先提出自定义网络拓扑的功能,大多数人都使用Boson来练手CCNA和CCNP的实验考试试题。 与真实实验相比,使用Boson NetSim省去了制作网线连接设备,频繁变换CONSOLE线,不停地往返于设备之间的环节。同时,Boson NetSim的命令也和最新的Cisco的IOS保持一致,它可以模拟出Cisco的部分中端产品35系列交换机和45系列路由器。 它的出现给那些正在准备CCNA、CCNP考试却苦于没有实验设备、实验环境的备考者提供了实践练习的有力环境。以Boson NetSim for CCNP 6.0为例,从入门开始讲解,一步步地帮

助大家彻底掌握其所有功能。主要介绍Boson NetSim的两个组成部分:实验拓扑图设计软件(Boson Network Designer)和实验环境模拟器(Boson NetSim)的使用方法和技巧。 Boson算得上是目前最流行的,操作最接近真实环境的模拟工具。可以毫不夸张地说,它就是真实设备的缩影。与真实实验相比,使用它省去了我们制作网线连接设备,频繁变换CONSOLE线,不停地往返于设备之间的环节。同时,它的命令也和最新的Cisco的IOS保持一致,它可以模拟出Cisco的中端产品35系列交换机和45系列路由器。它还具备一项非常强大的功能,那就是自定义网络拓扑结构及连接。通过Boson我们可以随意构建网络,PC、交换机、路由器都可被模拟出来,而且它还能模拟出多种连接方式(如PSTN、ISDN、PPP等)。 Boson NetSim有两个组成部分:Boson Network Designer(实验拓扑图设计软件)和Boson NetSim(实验环境模拟器)。Boson NetSim安装结束以后,在桌面上会产成两个图标:Boson Network Designer和Boson NetSim。其中Boson Network Designer用来绘制网络拓扑图,Network Designer可让用户构建自己的网络结构或在实验中查看网络拓扑 结构。我们就是通过这个组件搭建自己的免费实验室的。Boson NetSim用来进行设备配置练习,是最重要的组件,用户可以选择网络拓扑结构中不同的路由、交换设备并进行配置,也就是说输入指令、切换设备都是在Control Panel 中进行。全部的配置命令均在这个组件中输入。

CCNA_第二学期期末考试_Final_Exam

路由器获知到的第一条路径 仅使用路由器获知到的前两条路径路由器获知到的最后一条路径 所有四条路径 对于为防止路由环路而通过毒性反转实现的水平分割方法,哪两项叙述正确?(选择两项。)所有 Cisco IOS 都会默认启用此方法。 会将一个表示无穷大度量的值分配给路由以将其毒化。 将毒化路由更新发回该更新的发送接口。 指示路由器将可能会影响路由的更改保持一段特定的时间。 限制数据包在被丢弃之前能够在网络中传输的跳数。 在两台路由器能够使用 OSPF 形成邻居邻接关系之前必须完成哪两项任务?(选择两项。)路由器必须选举出指定路由器。 路由器必须在网络类型方面达成一致。 路由器必须使用相同的 dead 时间间隔。 路由器必须交换链路状态请求。 路由器必须交换数据库描述数据包。 下列路由器组件和操作的配对中,哪两项是正确的?(选择两项。) D RAM - 加载 bootstrap R AM - 存储操作系统 闪存 - 启动时执行诊断 N VRAM - 存储配置文件 R OM - 存储备份配置文件 P OST - 运行硬件模块诊断 下列关于无类路由协议的陈述,哪两项是正确的?(选择两项。) 无类路由协议可用于不连续子网。 无类路由协议可在路由更新中转发超网路由。 无类路由协议无法在路由表中实施有类路由。 无类路由协议仅使用跳数度量。 无类路由协议的路由更新中不包含子网掩码。

请参见图示。在图示的其中一台设备上运行了show cdp neighbors命令。根据此信息,可推断出哪两项结论?(选择两项。)在路由器上运行了该命令。 A BCD 是一台非 CISCO 设备。 两台设备间存在第 3 层连通性。 A BCD 支持路由功能。 A BCD 连接到相邻设备的 Fa0/0 接口。 请参见图示。网络连接有三台路由器:R1、R2 和 R3。图中显示了所有三台路由器的路由。从该输出可以得到什么结论? R1 和 R3 通过 S0/0/0 接口相连。 R1 S0/0/0 接口的 IP 地址为 10.1.1.2。 R2 S0/0/1 接口的 IP 地址为 10.3.3.2。 R2 连接到 R3 的 S0/0/1 接口。√ D

最新CCNA认证考试真题

最新CCNA认证考试真题 小编为大家收集整理了《最新CCNA认证考试真题》供大家参考,希望对大家有所帮助!!! (1)TCP/IP Addressing and Protocol 1: Your junior network administrator wants to know what the default subnet mask is for a Class C IP address. What do you tell him? A. 255.0.0.0 B. 255.255.0.0 C. 255.245.255.0 D. 255.255.255.0 E. 255.255.255.255 2: An application needs to have reliable, end-to-end connect-ivity. Which of the following protocols will give you reliable connectivity? A. TCP B. UDP C. IP

D. ICMP 3: You are designing a network, which needs to support 55 users. You don't plan to extend the segment beyond the current number of users. Which subnet mask would best meet your needs? A. 255.255.0.0 B. 255.255.255.0 C. 255.255.255.192 D. 255.255.255.160 4: You have added a new switch to your network. You want to manage it remotely, so you need to assign it an IP address. Your router that connects to the switch has an IP address of 172.16.12.33/27. Which of the following addresses can you assign to this switch? A. 172.16.12.33/28 B. 172.16.12.32/27 C. 172.16.12.33/27 D. 172.16.12.34/27 E. 172.16.12.35/28 F. 172.16.12.38/28

基于PacketTracer5.0构建虚拟校园网的基本功能

基于Packet Tracer5.0构建虚拟校园网的基本功能 摘要本文利用packet tracer 模拟器模拟校园网内局域网的建设,而且配置了校园网的常用功能,如三层交换机VLAN划分、交换机IP地址设置及远程登录功能、Web和DNS 服务器功能的实现。 关键词packet tracer 校园网功能 随着互联网的发展,各高校都有了自己的校园网,校园网基本功能的配置就成为网络管理人员的一项重要任务,本人利用packet tracer 软件模拟校园网的基本构架,详细介绍了校园网内如何配置VLAN和交换机的远程管理的配置,并对校园网内服务器做了一个简单的配置.希望本实验能给校园网络管理员带来一些帮助,而且本实验也可做为高职高等院校网络技术课的实训案例. 1:packet tracer 介绍 Packet Tracer 是由Cisco公司发布的一个辅助学习工具,为学习思科网络课程的初学者去设计、配置、排除网络故障提供了网络模拟环境。用户可以在软件的图形用户界面上直接使用拖曳方法建立网络拓扑,并可提供数据包在网络中行进的详细处理过程,观察网络实时运行情况。可以学习IOS的配置、锻炼故障排查能力。软件还附带4个学期的多个已经建立好的演示环境、任务挑战,该软件仿真度很高,受到业内的极高评价。 2:校园网拓扑图及Vlan 划分 本实验有一个三层交换机(校园网核心交换机),四个接入层交换机(每栋楼两个,一个做为楼栋主交换机,另外一个继连在主交换机上),四台主机,两台服务器(一台WEB服务器,一台DNS服务器),vlan10划分给A楼,取名为:Adonglou,IP段为222.17.193.0/26;Vlan20划分给B楼, 取名为:Bdonglou,IP段为:222.17.193.64/26;vlan30划分给服务器群,取名为:Fuwu,IP段为:222.17.192.0/26;vlan40划分给校园网内的交换机,取名为:SheBei,IP段为:222.17.199.0/26.

思科第一学期期末考试最新考题CCNA1

1 Refer to the exhibit. Which Layer 2 protocol could be used inside nework A and network C? IP TCP UDP Ethernet 2

Refer to the exhibit. Which set of devices contains only intermediary devices? A, B, D, G A, B, E, F C, D, G, I G, H, I, J 3 Refer to the exhibit. The headers added at each layer are shown. Which layer adds the destination and source process num ensure that data is delivered to the correct application? physical layer data link layer network layer

transport layer 4The Layer 4 header contains which type of information to aid in the delivery of data? service port number host logical address device physical address virtual connection identifier 5Which fiber connector supports full-duplex Ethernet? 6Which device should be used for routing a packet to a remote network? access switch DHCP server

CCNA期末考试试题

1、要求: (1)VTP域名为benet;密码为123;启用修剪; (2)配置2台3层交换机为VTP的server模式;配置2层交换机为VTP的client模式; (3)设置SW-3L-1是VLAN 2-6的生成树根网桥;设置SW-3L-2是VLAN 7-11的生 成树根网桥;在2层交换机上配置速端口与上行速链路; (4)配置路由器接口的IP地址;配置路由器启动RIP路由协议;配置路由器上的默认路 由,指向10.1.1.1/24; (5)在3层交换机上配置各VLAN的IP地址;配置两台3层交换机之间的 EthernetChannel; (6)配置3层交换机的路由接口;在3层交换机上配置RIP路由协议 (1)(2)

○1SW1-3L 配置vtp域名benetpassword 123 Server模式 SW2-3L同样配置 ○2SW1-3L启用修剪SW2-3L同样配置 ○3SW3-2L配置vtp的client模式、SW4-2L、SW5-3L、SW6-3L相同配置 (3)设置SW-3L-1是VLAN 2-6的生成树根网桥;设置SW-3L-2是VLAN 7-11的生成树根网桥;在2层交换机上配置速端口与上行速链路; ○1SW-3L-1是VLAN 2-6的生成树根网桥;; ○2设置SW-3L-2是VLAN 7-11的生成树根网桥

○3SW3-2L配置速端口与上行链路,SW4-2L、SW5-2L 、SW6-2L上同样配置 (4)配置路由器接口的IP地址;配置路由器启动RIP路由协议;配置路由器上的默认路由,指向10.1.1.1/24 ○1路由器上配置ip地址 ○2路由器上配置默认路由和RIP

思科模拟校园网构建

思科模拟校园网构建

一、背景 某学校校园网处于改造中,为保证部分网络中信息安全,拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离。 通过VLAN技术实现部门之间的安全隔离后,部门与部门之间无法访问对方网络,造成信息共享不方便。学校希望划分虚拟网络后,部门之间能有选择实施通信,保证部门之间地网络的安全连通.同时,实现不同校区网络之间的互连互通。网络中心通过路由器,连接到学校的公共服务器上,保证所有主机能够连接到公共服务器。 二、需求及分析 需求1:保证部分网络中信息安全,拒绝其他部门计算机访问。 分析1:使用VLAN技术划分子网,实现各部门安全隔离。 需求2: 部门之间能有选择实施通信,保证部门之间地网络的安全连通。 分析2: 各个VLAN间需要通过核心交换机进行VLAN间路由,保证各个网段间能够互相访问。 需求3: 实现不同校区网络之间的互连互通。 分析3:使用路由技术以链接不同校区主机。 需求4:保证所有主机连接公共服务器。 分析4:使用通过路由技术实现所有主机可连接到公共服务器。 三、拓扑图

四、技术实现 1.IP地址划分 根据学校的部门数量划分,将学校分为以下几个VLAN: VLAN号VLAN名称IP网段默认网关对应交换机说明 VLAN 1 vlan10 192.168.10.0/24 192.168.10.1 Switch0 教务处 VLAN VLAN 2 vlan20 192.168.20.0/24 192.168.20.1 Switch1 教师宿舍 VLAN VLAN 4 vlan30 192. 168.30.0/24 192.168.30.1 Switch2 学生宿舍 VLAN VLAN 5 vlan40 192. 168.40.0/24 192.168.40.1 Switch3 教学楼 VLAN VLAN 6 vlan50 192. 168.50.0/24 192.168.50.1 Switch1 实验室 VLAN

管理信息系统文献综述

管理信息系统文献综述 班级:信管11302 姓名:王丽健学号:201306609 摘要:随着社会的发展,管理信息系统越来越受到人们的关注,信息技术的飞速发展,将世界带人了知识经济时代。信息技术越来越成为新生产力的代表,建立一个优良的信息系统,有利于信息的处理。管理信息系统专业的培养目标是培养企业信息化人才。随着当前信息化人才的分工细化,在专业培养方案中可以采取大专业中的不同培养方向。这既符合企业的不同需求,也符合因材施教的原则。 关键词:信息管理与信息系统专业培养方案建设的思考 引言 为了适应社会对信息技术人才的需求,我校于2006年起开办了信息管理与信息系统本科专业。目前国内大多数院校都开设了该专业。为了提高所培养的学生的综合素质和应用能力,我进行了积极的探索和研究。在美国大学的本科专业设置中,信息管理与信息系统是信息科学专业下的分支方向。作为一门交叉学科,信息管理与信息系统专业既要求学生学习管理类知识,又需要与信息技术有机的融合,因而对专业建设提出了更高、更新的要求。 一、专业培养方案更新的建设意见和思路 培养目标的细分和完善根据目前的培养方案,信息管理和信息系统专业的培养目标是培养企业信息化人才。在培养方向上可有以下三个方向。 l、企业管理信息系统方向培养目标是培养可以担当企业信息化中管理信息系统的建设和维护工作。目前大中型企业特别是在中外合资企业和外商独资企业中,管理信息系统被广泛使用。企业资源规划(ERP)的概念已经被广泛所接受。该方向应该以管理信息系统和企业资源规划为培养重点。利用目前管理学院与国内知名的企业管理软件制

造企业金蝶所共同建立的企业资源规划(ERP)的实验室,开展符合企业生产、经营实际的案例教学,特别是重视企业资源规划(ERP)的课程设计,要求学生在校期间要熟练掌握ERP的使用,了解企业运作的业务流程,并对其中的某个流程如产品生产、供应链管理等相当熟悉。 2、网络安全和网络管理培养目标是培养可以担当企业中或专业汀服务机构的网络安全和网络管理工作的人才。现在越来越多的企业运用网络技术开展生产经营活动。而来自企业内外部的信息安全威胁已经为企业的正常运作埋下了隐患。大部分建立了自身网站的企业缺乏网络人侵防御机制,没有响应的安全策略和措施,一旦遭到黑客的人侵,企业的重要信息将泄漏,并给企业造成巨大的损失。另一方面企业的内部网络(D扛RENET)也需要进行严格管理,对网络的运行进行维护和管理。作为企业中的网络管理员,应合理调配资源,控制企业中的不良访问。伴随着企业信息化的进程,不少企业开始采用远程分销体系,例如温州的美特斯·邦威集团公司采用了远程分销体系给企业带来了明显的经济效益。总部远程调控,实时掌握各门店的销售信息、库存信息、财务信息等,并加以综合分析。而这一切都归功于企业虚拟网(VrN)因而在该方向的培养中应该以计算机网络、企业网络应用和网络安全为重点。建设相应配套的先进网络技术和网络安全实验室被提到议事日程上来,这将有利于学生在实验室中就可以直接以企业的实际运作方式进行网络管理的模拟,以及网络信息安全的实践学习。 3、多媒体技术信息管理和信息系统管理专业的培养不能拘泥于既定的课程体系,也要适应当前形势发展的需要。网络传输技术飞速发展,目前正处nN4向正佰的过渡中,因此多媒体技术在新的网络条件下又有了新的发展动向。流媒体点播已成为当前的热点并成为一种新的网络盈利模式。而月少6H动画的风靡更证明多媒体技术成为了网络经济的新动力,并形成了产业。应充分考虑社会的需求而进行调整,在教学中应把最新的技术发展趋势介绍给学生,并引导学生从事多媒

思科考试习题集

1OSI 模型各层从最高层到最低层的正确顺序如何? 物理层、网络层、应用层、数据链路层、表示层、会话层、传输层 应用层、物理层、会话层、传输层、网络层、数据链路层、表示层 应用层、表示层、物理层、会话层、数据链路层、传输层、网络层 应用层、表示层、会话层、传输层、网络层、数据链路层、物理层 表示层、数据链路层、会话层、传输层、网络层、物理层、应用层2什么是PDU? 传输期间的帧损坏 在目的设备上重组的数据 因通信丢失而重新传输的数据包 特定层的封装 3

请参见图示。所示网络属于哪一类型? WAN MAN LAN WLAN 4第4 层端口指定的主要作用是什么? 标识本地介质中的设备 标识源设备和目的设备之间的跳数 向中间设备标识通过该网络的最佳路径 标识正在通信的源终端设备和目的终端设备 标识终端设备内正在通信的进程或服务 5哪一层负责将数据段封装成数据包? 物理层 数据链路层 网络层 传输层 6以下哪种特征正确代表了网络中的终端设备? 管理数据流 发送数据流 重新定时和重新传输数据信号 确定数据传输路径

7 请参见图示。下列哪组设备仅包含终端设备? A、C、D B、E、G、H C、D、G、H、I、J D、E、F、H、I、J E、F、H、I、J 8数据链路层封装添加的报尾信息有何主要功能? 支持差错校验 确保数据按照顺序到达 确保送达正确目的 标识本地网络中的设备 帮助中间设备进行处理和路径选择

9下列哪三项陈述是对局域网(LAN) 最准确的描述?(选择三项)LAN 通常位于一个地域内。 此类网络由由一个组织管理。 LAN 中的不同网段之间一般通过租用连接的方式连接。 此类网络的安全和访问控制由服务提供商控制。 LAN 为同一个组织内的用户提供网络服务和应用程序访问。 此类网络的每个终端通常都连接到电信服务提供商(TSP)。 10选择关于网络协议的正确陈述。(选择三项) 定义特定层PDU 的结构 规定实现协议层功能的方式 概述层与层之间通信所需的功能 限制了硬件兼容性 需要取决于协议层的封装过程 杜绝厂商之间的标准化 11哪种设备被视为中间设备? 文件服务器 IP 电话 笔记本电脑 打印机 交换机 12

思科小型局域网配置

校园网络课程设计报告 专业:信息工程 班级:网络1201 姓名: 学号: 二零一三年六月十四

前言 自1994年以来,互联网在我国取得了飞速发展,联网的计算机、上网用户和网站的数目逐年倍增。各大专院校相继建立了自己的校园网。Internet技术和现代教育的快速发展以及越来越紧密的结合使得校园网成为学校教育、教学和科研的重要平台。校园网已成为各学校必备的重要信息基础设施,其规模和应用水平已成为衡量学校教学与科研综合实力的一个重要标志。在某学院校园网目前的实际情况在充分调研的基础上,结合目前技术的发展方向和用户的实际需求,制订了学院校园校园网建设的整体设计方案。通过校园网的设计与建设,实现真正意义上的宽带多媒体网络,为师生提供教学、科研和综合信息服务。针对本项目,本文做了以下工作:研究了数字化校园网的建设;调查比较了大型组网设备的性能的优缺点;分析了部分高校校园网组网技术方案;研究了基于校园网平台的信息安全问题;实现了拥有教学、科研、宽带多媒体网络和综合信息服务的校园网的规划设计。

目录 第一章校园网简介 什么是校园网 校园网有什么作用 校园网设计背景 实验目的 第二章实验配置 拓扑图 配置命令 基本配置 路由协议配置 故障解决的步骤 检查是否问题出在交换机之间的连接上 检查是否问题在某个交换机上 总结

第一章校园网简介 什么是校园网 首先,校园网是利用先进的建筑综合布线技术构架安全、可靠、便捷的计算机信息传输线路;其次,校园网的建设必须考虑到为学校教学、教育科研,利用成熟、领先的计算机网络技术规划计算机综合管理系统的网络应用,提供优质的网络化教学环境。因此,校园网应当是宽带、具有交互功能和专业性较强的计算机局域网络。校园网除了需要有必备的硬件设备和操作系统平台外,利用全面的校园网络管理软件、网络教学软件,实现学校多媒体教学资源、教师备课系统、电子图书阅览检索、多媒体教学软件开发平台、校园网站和教学资源网站建设等功能。为学校提供教学、管理和决策三个不同层次所需要的数据、信息和知识的一个覆盖全校管理机构和教学机构的基于Internet/Intranet技术的大型网络系统。校园网还应具有教务、行政、总务管理功能,可以进行课程管理、学生成绩与学籍管理、图书资料管理等教学教务管理,也可以进行档案管理(含人事、教师档案等)、处室管理等行政事务管理,总务后勤管理包括财务管理、设备、房产等。校园网应该具有较先进的水平,体现现代教育思想,要把建设校园网的规划与学校的长远发展规划统一起来,同时把服务教学作为网络建设的着眼点和落脚点。校园网是不以盈利为目的的。校园网上提供大量的免费资源,供广大师生工作学习之用,它所涉及的范围并不局限于校园内部。有些人认为:校园网就是大学校园围墙里面的网,即围墙里面的就是校园网,围墙外面的就是公网。这种看法是错误的。校园网的界限,并不是以用户终端所处的地理位置范围来的界定的,而是以校园网提供的接入服务范围来界定的。在校园围墙内可以有公网,在校园围墙外也可以有校园网。 1.2校园网有什么作用 (1) 信息传递这是校园网络最基本的功能之一,用来实现电脑与电脑之间传递各种信息,使分散在校园内不同地点的电脑用户可以进行集中的控制管理。在校务部门建立网络服务器,可以为整个校园网络提供各类教学资源,并对这些资源进行综合管理。 1.4 实验目的 实验目的:学会使用路由器,交换机,PC机之间的配置应用,熟练掌握一些简单的的网络应用连接,熟练掌握路由器和交换机的基本配置;掌握DHCP、ACL、VLAN、和NET协议和相应的技术;提高对实际网络问题的分析和解决能力。最终达到校园网建设的要求。

ccna章节与期末答案

第一章:正确答案:2.4.5 解析:由于不需要使用网络设备和专用服务器,对等网络易于创建,复杂性更低,且成本更少。而且对等网络也没有集中管理。这种网络安全性更低,不可扩展,而且那些同时充当客户端和服务器的设备可能性能更差 正确答案:1 解析: 正确答案: 解析:选择网络介质的条件包括:所选介质可以成功传送信号的距离、要安装所选介质的环境、必须传输的数据量和速度以及介质和安装的成本。 正确答案:3和4 解析:终端设备上的应用程序可以生成数据,更改数据内容并且负责启动封装过程。 正确答案:1和4 解析:终端设备会发出通过网络传输的数据。中间设备会在链路发生故障时通过备用路径传输数据,并且会过滤数据传输以增强安全性。网络介质提供网络消息的传输通道。 正确答案:4

解析:外联网是公司外部的人或企业合作伙伴访问数据的网络区域。内部网只描述通常仅供内部人员访问的网络区域。当设备连接到有线网络时,有线 LAN 会受 BYOD(自带设备)影响。使用大学无线 LAN 的设备多为平板电脑和智能手机。大学生主要使用无线 WAN 来访问他们的手机运营商网络。 . 正确答案:2 解析:由于通过 Internet 可以联系在线供应商,所以家庭用户通过 Internet 进行网上购物。内联网基本上是仅供内部使用的局域网。外联网是外部合作伙伴访问组织内部特定资源的网络。家庭用户并不一定使用 LAN 来访问 Internet。例如,PC 可以通过调制解调器直接连接到 ISP。 正确答案:1 解析:内部网这个术语用于表示一个组织的私有局域网和广域网连接。内部网的设计旨在仅允许该组织的成员、员工或其他获得授权的人员进行访问。 正确答案:2和4 解析:电缆和 DSL 均能实现高带宽、始终联网,并提供到主机计算机或 LAN 的以太网连接。

CCNA思科综合实验

1,internet是ospf区域,不能通过OSPF边缘路由器来增加到各企业网络 的静态路由,通告所有的本地直连的网络。 2,R1-R3 FR-DLCI任意。 3,分公司和总部都需NA T转换上网 4,SW1-SW2两交换机间实现跨交换机互通,并通过端口聚合增加带宽, 5,总部与分部都通过一条默认路由通达INTERNET。 6,分部出口路由器与INTERNET之间是PPP封装, 7,R1与R2之间PPP,PAP认证。 8,vlan 10只能ping通vlan 20 的www服务 9,W3交换机为了局域网安全需要做相应的端口安全设置,并绑定相应的 网与IP 10,因为vlan 10需要PC62台,vlan 20需要280多台PC,需要对172.16.0.0/16 进行VLSM划分,以最省IP地址的形式划分VLAN。 11,server 0 充当DNS与web 服务器,并且总部与分部都能访问web资源。总部配置如下: SW1:

Building configuration... hostname Switch ip routing ! interface FastEthernet0/1 no switchport ip address 202.103.100.1 255.255.255.252 ip nat outside duplex auto speed auto ! interface FastEthernet0/2 channel-group 1 mode on switchport trunk encapsulation dot1q switchport mode trunk ! interface FastEthernet0/3 channel-group 1 mode on switchport trunk encapsulation dot1q switchport mode trunk ! interface FastEthernet0/4 switchport access vlan 10 ! interface FastEthernet0/5 !i interface Port-channel 1 switchport trunk encapsulation dot1q switchport mode trunk ! interface Vlan1 no ip address shutdown ! interface Vlan10 ip address 172.16.0.254 255.255.254.0 ip access-group 101 in ip nat inside ! interface Vlan20 ip address 172.16.2.254 255.255.254.0 ip access-group 101 out ip nat inside

CCNA第章考试练习题

1.填空题。请勿使用缩写。网络工程师正在对网络上新的VLAN配置进行故障排除。哪个命令用于显示交换机上存在的VLAN的列表?Showvlan 2.在多层交换机的多个VLAN之间,流量如何路由? 流量通过内部VLAN接口路由。 流量通过子接口路由。 流量通过物理接口路由。 流量从所有物理接口广播出去。 3. 请参见图示。根据showrunning-config命令输出,为VLAN15、30和45实施单臂路由器配置。使用/24网络的VLAN45上的PC 无法连接/24网络中VLAN30上的PC。哪种错误可能导致此问题? GigabitEthernet0/0.30上缺少noshutdown命令 GigabitEthernet0/0接口缺少IP地址。 在GigabitEthernet0/0.45上配置了错误的VLAN 在GigabitEthernet0/0.30上配置了错误的IP地址。 4.哪种类型的VLAN间通信设计需要配置多个子接口? 单臂路由器 通过多层交换机路由 传统VLAN间路由 管理VLAN的路由

5. 请参见图示。VLAN之间没有通信。可能是什么问题? 交换机和路由器之间都存在双工问题。 路由器上使用了错误的端口。 Gi1/1交换机端口不处于中继模式。 默认网关没有针对每个VLAN进行配置。 6. 请参见图示。路由器RA收到一个数据包,其源地址为路由器会将该数据包从接口FastEthernet0/1.3转发出去。 路由器会将该数据包从接口FastEthernet0/1.2和接口FastEthernet0/1.3转发出去。 路由器会将该数据包从接口FastEthernet0/1.1转发出去。 路由器将丢弃该数据包。 路由器会将该数据包从接口FastEthernet0/1.2转发出去。7.

有关网络专业的各类认证考

关于网络专业的各类认证考试 1、思科认证体系 CCNA 课程介绍 1、教材: 英文:CISCO STUDENT GUIDE英文原版教材;考试号:640-802 中文:《思科网络技术教程上、下册》目前还没有最新版。 2、辅导资料:《CCNA:Cisco Certified Network Associate 复习重点及模拟试卷(英文原版)》,考试号:640-802 3、配套光盘:模拟实验,模拟考试 培训目标 使用相关技术建立可扩展的路由网络 使用多层交换技术建立校园网 为校园局域网、路由交换广域网和远程访问改善信息流量、冗余和实施情况 开发和实施全球企业内部互联网 为在多协议客户服务环境下的思科路由器和交换机排除故障 职位包括:网络经管主管、中级维护工程师、中级系统工程师、网络工程师、开发工程师为了满足互联网的高速发展对专业工程师的需求,思科系统公司(CISCO SYSTEM INC) 于1993年设立了思科认证互联网工程师初级到高级的一系列课程,CCNA为初级认证,同时有CCNP、CCDP、CCNP Specialization、CCDP Speciali zation等高级认证及CCIE最高级认证。整套认证主要致力于网络维护与网络设计两个方向。 思科证书CCNA介绍(Cisco Certification Introduction)CCNA认证思科路由器及局域网交换机(ICND)课程教会您如何进行中小型企业分析、设计并实现最佳的Cisco产品的安装、配置和调制技术。 CCNP 课程介绍 642-901 BSCI构建可扩展的Cisco互联网络(Building Scalable Cisco Int ernetworks) 642-812 BCMSN构建Cisco的多层交换网络(Building Cisco Multilayer S witched Networks)

思科CCNA第一学期期末考试答案

下列哪个端口号范围为服务器上运行的应用程序常用的服务而保留? 0 到255 0 到1023 1024 到49151 49152 到65535 以下哪组 .0 以下哪个OSI协议层提供面向连接的可靠数据通信服务? 应用层 演示文稿 会话 传输层 n etwork 何时必须使用clock rate 命令配置路由器串行接口? 当该接口充当DTE设备时 当该接口计时器已经清除时 当连接的DTE设备关闭时

当该接口充当DCE设备时 下列哪些是私有IP地址的地址范围?(选择三项。) 10.0.0 请参见图示。每条介质链路都已标记。应该使用哪种类型的电缆连接不同设备? 连接 1 - 全反电缆 连接 2 - 直通电缆 连接 3 - 交叉电缆 连接 1 - 交叉电缆 连接 2 - 全反电缆 连接 3 - 交叉电缆 连接 1 - 直通电缆 连接 2 - 交叉电缆 连接 3 - 交叉电缆 连接 1 - 直通电缆 连接 2 - 交叉电缆 连接 3 - 直通电缆 连接 1 - 交叉电缆 连接 2 - 直通电缆 连接 3 - 交叉电缆

请参见图示。I 主机的默认网关。 主机的IP地址 主机的首选域名服务器。 主机的主页IP地址 存在一个广播域。 需要两个逻辑地址范围 显示了三个广播域。 需要四个网络。 存在五个冲突域。 哪些类型的介质不受EMI和RFI影响?(选择两项) 10 Base-T 10 Base-2 -ID! 忌Commend Prompr 请参见图示。对图示拓扑可以得出哪两项结论?(选择两项)

10 Base-5 100 Base-FX 100 Base TX 1000 Base LX 请参见图示。下列关于图中所示IP配置的陈述,哪三项是正确的?(选择三项) 分配给该计算机的地址代表私有地址。 该计算机无法在本地网络外通信。 此计算机的网络可支持126台主机。 该计算机地址的前缀是/27。 分配给该计算机的IP地址可在Internet上路由。 分配给该计算机的IP地址是广播地址。 由于发生安全规规事件,必须更改路由器口令。从以下配置项可获知什么信息?(选择两项。) Router(config)# line vty 0 3 Router(config-line)# password c13c0 Router(config-line)# login

CCNA认证指南

CCNA认证指南 [编辑本段]宣传语 考点解析、仿真环境、动手实践、真题解析 与传统的教科书和一般的培训教材有本质的区别,它呈现给读者的不仅仅是一本教材,更是提供了一个综合的网络试验环境,仅仅通过一台电脑,便可以亲自动手完成本书涉及的所有路由器和交换机的实验配置及测试。 一书在手,CCNA认证、实践、能力提高全不愁 [编辑本段]内容简介 本书是专为备考思科CCNA认证的人员量身定做的冲刺指南。全书紧贴640-802考试大纲,全面而系统地分析和介绍了CCNA考试中涵盖的各个知识点。对每个知识点在考试中的重要程度均有标注,每章最后还有近期CCNA真题的解析。全书共分22章,内容涉及三大方面,局域网部分:网络互联基础知识和网络参考模型,思科路由器和交换机介绍,静态和动态路由协议(包括RIP、EIGRP、OSPF)原理及配置,VLAN和VLAN间路由的实现,CDP、VTP和STP协议的使用,无线网络互联和IPv6等;广域网部分:广域网接入技术,PPP和帧中继的使用,DHCP和NAT等;网络安全部分:网络安全介绍,访问控制列表的使用和安全远程办公的实现等。 本书特别适用于那些渴望取得CCNA认证的读者,取得认证的同时,真正具备CCNA的能力;同时也可以作为高校计算机网络技术的教材,弥补实验设备的不足,改善现有学历教育重理论轻实践的现状;更是那些想掌握网络技术,提高动手能力,并能应用于实践的网络爱好者,难得一见的实验指导用书。 作者介绍 崔北亮,现任职于南京工业大学信息中心,从事网络方面的教学和研究工作整10年,负责全校的服务器架设和网络管理工作。 2000年取得微软MCSE认证;2001年取得思科CCNA认证;2006年取得思科 R&S CCIE认证;2007年取得锐捷RCSI讲师认证;2008年通过思科Security CCIE 笔试。 受聘于江苏省电教馆,负责全省中小学网管课程的讲授,2003年至今开班39期;受聘于工大瑞普培训机构,负责CCNA、CCNP课程的讲授;受聘于锐捷公司,负责RCNA、RCSI课程的讲授;受聘于IBM兼职工程师,负责扬州京华城网络项目的设计和实施。受邀为江苏省电信、南京市移动等多家单位进行行业培训。 曾在《电脑报》和《电脑教育报》等报刊发表文章10多篇,如“远程自动备份”、“Winroute远程管理您的网络”、“网络的远程管理”、“自制软盘快速恢复机房系统”、“针对校园网中ARP攻击的切实可行的防御”等。 曾负责多个大型网络项目的组建:2002年南京水利水文自动化研究所网络组建;2003年常州市海鸥集团网络组建;2006年江苏省教育和科研计算机网络的测试和验

CCNA基础测试题及答案

CCNA试题 1.What is the correct order for the OSI model? B P=Presentation, S=Session, D=Datalink, Ph=Physical, T=Transport, A= Application, N=Network A. P S A PH D N T B. A P S T N D PH C. PH D N T A S P D. P S A T N D PH It is crucial you not only memorize this and know what each layer does. 2. What is encapsulation? C A. Putting the header on an incoming frame B. Putting a header on an incoming segment C. Putting a header on an outgoing frame D. Putting a header on an outgoing bit This also includes trailers and can be put on segments, packets, and frames. 3. Which layer is most concerned with user applications? A A. Application B. Presentation C. Network D. Physical 4. Which of the following is de-encapsulation?A A. Stripping the header from a frame B. Putting a header on a segment C. Putting a header on a frame D. Stripping a frame from a link This also includes trailers as in question 2. 5. What layer converts data into segments? C A. Application B. Presentation C. Transport D. Physical 6. What layer converts data into Packets? A A. Network B. Application C. Physical D. Data Link 7. What layer converts data into Frames? C A. Application B. Physical C. Data Link D. Transport 8. What layer converts data into bits? D

思科模拟校园网构建

一、背景 某学校校园网处于改造中,为保证部分网络中信息安全,拒绝其他部门计算机访问,通过在交换机使用虚拟局域网技术,实现部门间安全隔离。 通过VLAN技术实现部门之间的安全隔离后,部门与部门之间无法访问对方网络,造成信息共享不方便。学校希望划分虚拟网络后,部门之间能有选择实施通信,保证部门之间地网络的安全连通.同时,实现不同校区网络之间的互连互通。网络中心通过路由器,连接到学校的公共服务器上,保证所有主机能够连接到公共服务器。 二、需求及分析 需求1:保证部分网络中信息安全,拒绝其他部门计算机访问。 分析1:使用VLAN技术划分子网,实现各部门安全隔离。 需求2: 部门之间能有选择实施通信,保证部门之间地网络的安全连通。 分析2: 各个VLAN间需要通过核心交换机进行VLAN间路由,保证各个网段间能够互相访问。 需求3: 实现不同校区网络之间的互连互通。 分析3:使用路由技术以链接不同校区主机。 需求4:保证所有主机连接公共服务器。 分析4:使用通过路由技术实现所有主机可连接到公共服务器。 三、拓扑图

四、技术实现 1.IP地址划分 根据学校的部门数量划分,将学校分为以下几个VLAN: VLAN号VLAN名称IP网段默认网关对应交换机说明 VLAN 1 vlan10192.168.10.0/24192.168.10.1Switch0教务处 VLAN VLAN 2 vlan20192.168.20.0/24192.168.20.1Switch1教师宿舍 VLAN VLAN 4vlan30192. 168.30.0/24192.168.30.1Switch2学生宿舍 VLAN VLAN 5 vlan40192. 168.40.0/24192.168.40.1Switch3教学楼 VLAN VLAN 6vlan50192. 168.50.0/24192.168.50.1Switch1实验室 VLAN 主机名称所属单位IP地址默认网关对应交换机对应接口01教务处192.168.10.2192.168.10.1Switch0Fa0/1 02教师宿舍192.168.20.2192.168.20.1Switch0Fa0/2 03教务处192.168.10.3192.168.10.1Switch1Fa0/1

相关文档
相关文档 最新文档