安徽省巢湖学院计算机与信息工程学院课程设计报告课程名称:《路由与交换技术》课题名称:中小企业网络的组建课程设计3专业班级:09网络工程同组姓名:章蓉、赵德馨、吴龙、庞洁同组学号:09012073、09012074、09012054、09012038联系方式:15375054082指导教师:江家宝完成起讫时间:2012年5月21日至2012年6月10日I目录一、课程设计目的................................................1二、课程设计内容................................................12.1、需求分析................................................12.2、同组人员的任务分配......................................1三、设备选型与数量..............................................13.1、交换机的选型与数量......................................23.2、路由器的选型与数量......................................23.3、PC机的选型与数量........................................2四、网络设计与规划..............................................24.1、网络设备连接图..........................................24.2、设备的属性值基本规划....................................34.3、路由的设计..............................................64.4、网络安全的设计..........................................64.4、网络出口的设计..........................................6五、各设备的配置................................................75.1、交换机的配置............................................75.2、路由器的配置..........................................10六、网络的测试结果............................................14附录:参考文献................................................161一、课程设计目的《路由与交换技术》是计算机与信息工程学院网络工程专业的必修课程,内容涉及路由器与交换机的综合配置、对实际案例的规划和设计等。在前阶段的学习中,进行了路由器和交换机的各个知识点的专项练习,在基础知识掌握之后,需要一个相对完整的时间进行知识点的融会贯通,并能针对实际案例进行综合性地规划、设计和配置来灵活运用这些知识。本课程设计为学生提供了一个动手动脑、独立实践的机会。通过该课程设计,使学生能够更好地掌握路由器和交换机的原理和配置;能够将课本上的理论知识和实践开发有机的结合起来;能够锻炼学生的分析问题、解决问题的能力,从而加深对这门课的理解,在理解相关设备的原理知识的同时又提高学生的实际操作能力。二、课程设计内容2.1、需求分析组件和管理一个如下图所示的中小企业网,完成以下网络需求:(1).路由器的基本配置,对路由器设置使能密码,加密使能密码,虚拟终端线密码,并能telnet登录;(2).对交换机进行基本配置,划分VLAN如下图所示;(3).使用静态路由,让各VLAN的主机在访问不受限的情况下可访问外网,可互访;使用访问控制列表ACL进行控制,让VLAN1、VLAN3、VLAN4的主机只有在夜间23:30~次日凌晨06:00可以访问外网,其余时间以及其它主机访问外网不受限制;此外VLAN1不能与其它VLAN主机相互访问;(4).使用静态路由,为路由器添加静态路由命令,让路由器之间可以相互访问;(5).对路由器配置RIP协议,并在路由器上运行RIP协议;(6).远程访问技术的NAT技术,通过地址转换,公有IP地址为:191.2.2.1~191.2.2.3,对内网和外网的IP进行转换;IP地址分配时要求至少有6个网络地址(可利用子网)。2.2、同组人员的任务分配学生姓名完成的主要任务赵德馨要求的(1)(3)吴龙要求的(2)(3)章蓉要求的(4)(6)庞洁要求的(5)(6)三、设备选型与数量23.1、交换机的选型与数量交换机型号数量三层交换机cisco3560-24PS2二层交换机cisco2960-24TT43.2、路由器的选型与数量路由器型号:cisco2811路由器数量:33.3、PC机的选型与数量PC机型号:PC-PTPC机数量:12台四、网络设计与规划4.1、网络设备连接图34.2、设备的属性值基本规划(1).Router0(cisco1841)端口IP描述F0/0192.168.1.1作为192.168.10.0网段和192.168.20.0网段出口路由器的网关F0/1192.168.3.1外网接口(2).Router1(cisco1841)端口IP描述F0/0192.168.2.1作为192.168.30.0网段、192.168.40.0网段和192.168.50.0网段的出口路由器的网关F0/1192.168.4.1外网接口(3).Router2(cisco1841)端口IP描述F0/0192.168.3.2内网接口F0/1192.168.4.2内网接口S1/0191.2.2.9外网接口(4).MultilayerSwitch0(cisco3560-24PS)端口IP描述F0/1NotsetSwitch2F0/2NotsetSwitch1F0/3NotsetRouter0(5).MultilayerSwitch1(cisco3560-24PS)端口IP描述F0/1NotsetSwitch3F0/2NotsetSwitch4F0/3NotsetRouter1(6).Switch1(cisco2960)端口IP描述Fa0/1NotsetVLAN2Fa0/2NotsetVLAN1Fa0/3NotsetVLAN14(7).Switch2(cisco2960)端口IP描述Fa0/1NotsetVLAN1Fa0/2NotsetVLAN1Fa0/3NotsetVLAN2(8).Switch3(cisco2960)端口IP描述Fa0/1NotsetVLAN3Fa0/2NotsetVLAN3Fa0/3NotsetVLAN4(9).Switch4(cisco2960)端口IP描述Fa0/1NotsetVLAN4Fa0/2NotsetVLAN4Fa0/3NotsetVLAN5(10).PC0IP地址192.168.10.2子网掩码255.255.255.0网关设置192.168.1.1(11).PC1IP地址192.168.10.3子网掩码255.255.255.0网关设置192.168.1.1(12).PC2IP地址192.168.20.2子网掩码255.255.255.0网关设置192.168.1.1(13).PC3IP地址192.168.20.3子网掩码255.255.255.0网关设置192.168.1.15(14).PC4IP地址192.168.10.4子网掩码255.255.255.0网关设置192.168.1.1(15).PC5IP地址192.168.10.5子网掩码255.255.255.0网关设置192.168.1.1(16).PC6IP地址192.168.30.2子网掩码255.255.255.0网关设置192.168.2.1(17).PC7IP地址192.168.30.3子网掩码255.255.255.0网关设置192.168.2.1(18).PC8IP地址192.168.40.2子网掩码255.255.255.0网关设置192.168.2.1(19).PC9IP地址192.168.40.3子网掩码255.255.255.0网关设置192.168.2.1(20).PC10IP地址192.168.40.4子网掩码255.255.255.0网关设置192.168.2.1(21).PC11IP地址192.168.50.2子网掩码255.255.255.0网关设置192.168.2.164.3、路由的设计在路由器R0,R1,R2上配置了路由表,可以互相访问各个网段。在Router0配置静态路由如下:目标网络下一跳192.168.3.0192.168.3.2192.168.1.0F0/0192.168.10.0F0/0192.168.20.0F0/0在Router1配置静态路由如下:目标网络下一跳192.168.4.0192.168.4.2192.168.2.0F0/0192.168.30.0F0/0192.168.40.0F0/0192.168.50.0F0/0在Router2配置静态路由如下:目标网络下一跳192.168.1.0192.168.3.1192.168.2.0192.168.4.2192.168.10.0192.168.3.1192.168.20.0192.168.3.1192.168.30.0192.168.4.1192.168.40.0192.168.4.1192.168.50.0192.168.4.14.4、网络安全的设计配置了基于时间的ACL访问控制列表。路由器的配置登陆及telnet登陆均设置了密码。4.4、网络出口的设计本次因为所选出口路由器没有serial口,所以出口设置命令在文件中以文字形式打出。7五、各设备的配置5.1、交换机的配置MultilayerSwitch0的配置如下:Switch(config)#vlan1Switch(config-vlan)#vlan2Switch(config-vlan)#exitSwitch(config)#interfacevlan1Switch(config-if)#ipaddress192.168.10.1255.255.255.0Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacevlan2Switch(config-if)#ipaddress192.168.20.1255.255.255.0Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacerangef0/1-3Switch(config-if-range)#switchportmodetrunkSwitch(config-if-range)#exitMultilayerSwitch1的配置如下:Switch(config)#vlan3Switch(config-vlan)#vlan4Switch(config-vlan)#vlan5Switch(config-vlan)#exitSwitch(config)#interfacevlan3Switch(config-if)#ipaddress192.168.30.1255.255.255.0Switch(config-if)#noshutdownSwitch(config-if)#exitSwitch(config)#interfacevlan4Switch(config-if)#ipaddress192.168.40.1255.255.25