学校网络工程综合设计报告XX网络综合实训学校网络工程综合设计报告学生姓名XX学号XX所在系XX专业名称XX班级XX指导教师XX四川师范大学成都学院二○一三年十月学校网络工程综合设计报告I学校网络工程综合设计报告学生:XX指导老师:XX内容摘要:校园网络是非常典型的综合网络.本设计是建立一个可扩展的、高速的、充分冗余的、基于标准的网络,该网络能够支持融合了话音、视频、图像和数据的应用程序.Cisco公司作为知名品牌,网络领导厂商,其产品的可靠性和稳定性是一流的。因此.在关键网络系统中采用了Cisco3640路由器、CiscoCatalyst295024口交换机(WS-C2950-24)、CiscoCatalyst3550交换机、CiscoCatalyst4006交换机.在本设计中.将重点放在网络主干的设计上,对于服务器的架设只作简单介绍。通过对校园网络关键设备进行分析.得出配置步骤和配置命令.本设计中所采取的技术与产品充分考虑到了网络未来的升级与发展,无论从校园网的扩展到广域网的建设都作了周密的考虑。再是由于系统选择的是最成熟与标准的快速以太网技术,把网络已构筑了高速和坚固的信息高速公路,面对未来的发展将处于非常有利的境界。关键字:校园网络路由器网络主干学校网络工程综合设计报告IIComprehensivedesignreportschoolnetworkengineeringAbstract:Thecampusnetworkisacomprehensivenetworkisverytypical.Thisdesignistobuildascalable,fullyredundanthigh-speed,standardsbasednetwork,thenetworkcansupporttheintegrationofvoice,videoapplications,imageanddata.TheCiscocompanyasafamousbrand,networkleadingmanufacturers,theproductreliabilityandstabilityisthefirstclass.Therefore.InkeynetworksystemusingCisco3640router,CiscoCatalyst295024portswitch(WS-C2950-24),CiscoCatalyst3550switches,CiscoCatalyst4006switches.Inthisdesign.Focusonthedesignofbackbonenetwork,theserveronlybrieflyintroduced.Thekeyequipmentofcampusnetworkanalysis.Theconfigurationstepsandconfigurationcommand.Technologyandproductsinthedesigntoconsiderfullytheupgradeanddevelopmentoffuturenetwork,nomatterfromthecampusnetworkisextendedtotheconstructionofwideareanetworkhavemadecarefulconsideration.ThenisthesystemchoiceisthemostmaturefastEthernettechnologyandstandards,thenetworkhastobuildahigh-speedandrobustinformationhighway,facingthefuturedevelopmentwillbeinaverygoodstateKeywords:campusnetworkbackbonenetworkrouter学校网络工程综合设计报告III目录前言:..............................................................11可行性方案分析....................................................21.1课程介绍......................................................21.2设计方案......................................................21.2.1路由技术:................................................21.2.2交换技术:................................................21.2.3远程访问技术:............................................32网络规划..........................................................32.1拓扑设计与设计原则............................................32.1.1实用性和经济性............................................42.1.2先进性和成熟性............................................42.1.3可靠性和稳定性............................................42.1.4安全性和保密性............................................42.1.5可扩展性和可管理性........................................42.2网络结构分析..................................................52.2.1骨干层....................................................52.2.2接入层....................................................62.2.3出口......................................................62.3网络架构设计与拓扑结构........................................63主要技术设计的具体配置过程........................................83.1技术设计......................................................83.2访问层交换机服务..............................................83.2.1访问层交换服务的实现——配置访问层交换机..................83.2.2配置访问层交换机ACCESSSWITCH1的基本参数....................93.2.3配置访问层交换机ACCESSSWITCH1的管理IP、默认网关...........93.2.4配置访问层交换机ACCESSSWITCH1的VLAN及VTP..................93.2.5配置访问层交换机ACCESSSWITCH1的访问端口...................103.2.6配置访问层交换机ACCESSSWITCH1的主干道端口.................103.2.7配置访问层交换机ACCESSSWITCH2与ACCESSSWITCH1类似,如图3.2.7-1。...................................................................103.3分布层交换服务的实现-配置分布层交换机.......................113.3.1配置分布层交换机DISTRIBUTESWITCH1的基本参数................113.3.2配置分布层交换机DISTRIBUTESWITCH1的管理IP、默认网关.......123.3.3配置分布层交换机DISTRIBUTESWITCH1的VTP....................123.3.4在分布层交换机DISTRIBUTESWITCH1上定义VLAN.................123.3.5配置分布层交换机DISTRIBUTESWITCH1的端口基本参数............133.3.6配置分布层交换机DISTRIBUTESWITCH1的3层交换功能............133.3.7配置分布层交换机DISTRIBUTESWITCH2..........................143.4核心层交换服务的实现——配置核心层交换机.....................153.4.1配置核心层交换机CORESWITCH1的基本参数.....................16学校网络工程综合设计报告IV3.4.2配置核心层交换机CORESWITCH1的管理IP、默认网关............163.4.3配置核心层交换机CORESWITCH1的的VLAN及VTP................173.4.4配置核心层交换机CORESWITCH1的端口参数.....................173.4.5配置核心层交换机CORESWITCH1的路由功能.....................173.4.6其它配置.................................................183.5配置接入路由器INTERNETROUTER...................................183.5.1配置接入路由器INTERNETROUTER的基本参数.....................183.5.2配置接入路由器INTERNETROUTER的各接口参数...................193.5.4配置接入路由器INTERNETROUTER上的NAT.......................193.5.5配置接入路由器INTERNETROUTER上的安全访问ACL...............203.5.5.1路由器访问控制列表.........................................203.5.5.3对外屏蔽其它不安全的协议或服务.............................213.5.5.4针对DoS攻击的设计.........................................213.5.5.5保护路由器自身安全.........................................223.6远程访问模块设计.............................................223.6.1远程访问也是园区网络必须提供的服务之一,如图3.6.1-1。....223.6.2远程访问有三种可选的服务类型:...........................233.6.3配置异步拨号模块NM-16AM的步骤:..........................233.6.3.1配置物理线路的基本参数.....................................233.6.3.2配置接口基本参数...........................................243.6.3.