网络设备互连课程设计报告课题:设计一个基于三层交换技术的校园网姓名:学号:同组姓名:专业班级:指导教师:设计时间:20170622评阅意见:评定成绩:指导老师签名:年月日前言当今社会已步入信息社会,信息成为社会经济发展的核心因素,校园网的建设越来越受到各大校园的重视。校园网络的建设在全国各大校园中掀起一股热潮,许多学校都建起了自己的校园网。在校园网的建设中,应用三层交换技术作为局域网搭建方式已经成为了一种普遍流行的方式。基于三层交换的虚拟局域网技术主要采用VLAN技术对网段进行划分,可以满足校园网络应用中不同方式的网络访问与应用。其对复杂的数据和不同类型的数据都具有良好的网络传输效能。校园网是利用Internet技术把一个学校内的信息资源全部链接起来,使全校师生员工能共享和传递校园网络上的各种信息资源,同时又能通过通信线路与外部的Internet网络相互连接。校园网是学校教育资源的重要组成部分,已成为现代高等学校不可或缺的重要基础设施和基础条件。校园网建设为高校利用网络化、信息化手段提高教学质量、促进研究型自主学习提供了更为广阔、自由的教学与科研空间,从而推动了教育教学的整体变革。一个学校有了自己的校园网,一方面学校的老师和学生足不出校就能及时的获取外界的信息,了解到全国各地最新的动态,方便与其他地区的联系和信息的交流,有利于提高学校的科研教学水平,另一方面也能更好的管理学校,它能为现代化教学、综合信息管理和办公自动化等一系列应用提供基本操作平台。建设校园网对每个学校来说都不是一件容易的事情,校园网不只是涉及技术方面,而是包括网络设施、应用平台、信息资源、专业应用、人员素质等众多成份的综合化、信息化教学管理环境系统。文章首先对三层交换技术进行介绍,主要介绍涉及到的VLAN技术和三层交换技术原理。其次根据学校局域网应用特点设计基于三层交换技术的校园虚拟局域网,对网络结构设计和VLAN规划设计进行介绍。最后,针对基于三层交换技术和虚拟局域网技术在虚拟机上构建校园网。关键字:校园网;三层交换技术;虚拟局域网目录一、项目概述.....................................................4二、相关知识.......................................................42.1三层交换技术的概念..........................................42.2三层交换技术的原理...........................................52.3三层交换技术的功能...........................................52.4三层交换机的特点.............................................52.5IP地址规划的重要性..........................................62.6虚拟局域网(VLAN)技术.......................................6三、需求分析......................................................73.1用户需求概述...............................................73.2设计要求.....................................................73.3系统需求...................................................8四、网络结构设计.................................................84.1功能结构图.................................................104.2布线结构..................................................104.3网络设备.................................................104.4IP地址规划...............................................11五、系统配置....................................................115.1配置三层交换机..............................................115.2配置二层交换机..............................................125.3配置主机IP地址及网关.......................................135.4配置路由器..................................................14六、方案实施与功能实现情况.........................................16七、任务与总结.....................................................187.1任务........................................................187.2总结........................................................18八、附录或参考资料................................................194一、项目概述校园网是以学校的教学、管理、科研、信息交流和资源共享为目的,以一个学校的管辖区域为覆盖范围的局域网,是通过与Internet的互连实现信息交流和资源共享的系统。校园网必须能覆盖整个校园,通过校园网不仅能及时的掌握学校和学生的相关动态,与学生的及时交流,还可以方便快捷的浏览与学习相关的网页,查询网上的资源,学生通过校园网还能够及时的了解学校发布的信息、新推出的政策、学校最近一段时间的活动,可以方便的与他人进行交流,从网上查询一些学习资料,通过网络进行网上学习,视频学习等,及时的了解教育方面前沿的信息,扩充最近的知识面,开阔视野;管理人员通过校园网可以方便的对各个部门之间的工作进行综合管理,同时可以实现各级管理层之间的信息数据交换,实现网上信息采集和处理的自动化,实现信息和是被资源的共享。整个网络应具有高速的三层交换功能。本校园网设计的需求目标是将各种不同应用的信息资源通过网络设备互连起来,形成校园内部的Internet系统(内部网络系统),扩展性较强,覆盖学校网络管理中心的主干网络。将学校的各种PC工作站,终端设备和局域网连接起来,为各个部门的工作人员提供充分的网络信息服务。本次校园网的设计以网络管理中心为中心划分组织部、宣传部和后勤部,实现了通讯,管理、等功能。二、相关知识2.1三层交换技术的概念在计算机数量众多的局域网络中,为了提高网络安全性和通信效率必须划分VLAN,而不同VLAN间的通信只有通过路由设备才能实现。如果使用传统路由器作为VLAN间的路由设备,将由于其吞吐量太小而很难适应大规模、高速率网络传输的需要,这无疑将成为快速以太网或千兆以太网网络传输的瓶颈。于是,专门用于解决VLAN间通信的、集第三层转发与第二层交换于一身的第三层交换技术产生了。第三层交换技术实际上是使用了集成电路的路由器,但比传统的路由器提供了更高的速度和更低的成本。52.2三层交换技术的原理第三层交换机根据OSI模型网络层(即第三层)的IP地址完成端到端的数据交换,主要应用于不同VLAN子网间的路由。当某一信息源的第一个数据流进行第三层交换(路由)后,交换机会产生一个MAC地址与IP地址的映射表,并将该表存储起来,如同一信息源的后续数据流再次进入交换机,交换机将根据第一次产生并保存的地址映射表,直接从第二次有源地址传输到目的地址,不再经过第三路由系统处理,提高了数据包的转发效率,解决了VLAN子网间传输信息时传统路由器产生的速率瓶颈。2.3三层交换技术的功能根据第三层协议对路由进行计算,其支持的路由协议包括RIP(路由信息选择协议)和OSPF(开放最短路径优先)等。支持IGMP(Internet组管理协议)、DVMRP(距离矢量组播路由选择协议)等各种常用的IP组播协议,当交换式路由器收到组播报文后,首先将报文转发到包含组播组成员的VLAN上,继而再把报文转发到组播组成员的端口上。支持服务质量(QoS),将报文赋予特定的优先级,不同优先级的报文送到不同的队列按先后转发。支持标准的SNMP(简单网络管理协议)协议,支持传统的命令行接口(CLI)。对虚拟网的多种划分策略,尤其是它不仅支持传统的机遇端口的VLAN划分,而且还支持基于IP地址,子网号和协议类型的VLAN划分,这给园区网的管理带来极大的方便。具有自动发现功能,该功能可以减少配置的复杂性。第三层交换机可以通过监视数据流来学习路由信息,通过对端口入站数据包的分析,第三层交换机能自动的发现和产生一个广播域、VLAN、IP子网和更新他们的成员。自动发现功能在不改变任何配置的情况下,提高网络的性能。2.4三层交换机的特点除了优秀的性能之外,三层交换机还具有一些传统的二层交换机没有的特性,这些特性可以给校园和城域教育网的建设带来许多好处,列举如下:(1)高可扩充性三层交换机在连接多个子网时,子网只是与第三层交换模块建立逻辑连接,6不像传统外接路由器那样需要增加端口,从而保护了用户对校园网、城域教育网的投资。并满足学校3—5年网络应用快速增长的需要。(2)高性价比三层交换机具有连接大型网络的能力,功能基本上可以取代某些传统路由器,但是价格却接近二层交换机。现在一台百兆三层交换机的价格只有几万元,与高端的二层交换机的价格差不多。(3)内置安全机制三层交换机可以与普通路由器一样,具有访问列表的功能,可以实现不同VLAN间的单向或双向通讯。如果在访问列表中进行设置,可以限制用户访问特定的IP地址,这样学校就可以禁止学生访问不健康的站点。访问列表不仅可以用于禁止内部用户访问某些站点,也可以用于防止校园网、城域教育网外部的非法用户访问校园网、城域教育网内部的网络资源,从而提高网络的安全。(4)适合多媒体传输教育网经常需要传输多媒体信息,这是教育网的一个特色。三层交换机具有QoS(服务质量)的控制功能,可以给不同的应用程序分配不同的带宽。2.5IP地址规划的重要性在网络规划中,IP地址方案的设计与规划至关重要要,好的IP地址方案不仅可以减少网络负担,还能为以后的网络扩展打下良好的基础。IP地址的合理是保证网络顺利运行和网络资源有效利用的关键。校区IP地址的分配应该尽可能地利用已申请到的地址空间,充分考虑到地址空间的合理使用,保证实现最佳的网络内地址分配及业务流量的均匀分布。具体地来说IP地址的合理规划有如下的意义:1、减少对各种资源(内存、CPU的处理能力以及网络带宽等)的需求—IP地址的合理规划有利于网络中路由的汇聚,因而可以使得路由器中的路由表数目以及链路状态数据库等占用的内存减少,同时更新所占用的网络带宽也降低了;2、有利于IP地址空间的合理使用;3、优化业务流量的分布;4、有利于故障诊断。2.6虚拟局域网(VLAN)技术7虚拟局域网(VLAN)技术用于在不更改网络的拓扑结构的前提下对局域网进行重组。在以前的局域网应用中,当站与站之间的通信关系改变后,需要对网络的的物理结构进行调整,而采用虚拟局域网技术后,网管人员只需在交换机上对网络进行逻辑重构,即可使网络结构适应新的通信要求,并维持通信的高效率。具体的讲,虚拟局域网技术是通过路由和交换设备,在网络物理拓扑的基础上建立一个逻