网 络 生 产 性
实训汇报
网络技术091班
梁健照
一.实训时间:
第一阶段:综合布线和智能楼宇工程项目实施,教课时间4周;
第二阶段:企业网络配置和管理项目实施,教课时间10周;
第三阶段:网站开发和管理项目实施,教课时间5周。
二.实训目标(第二阶段):
。
,完成满足中大型企业网功效需求
3.对中大型企业网多种互联设备进行配置,为满足企业网功效需求提供对应配置
三.实训环境
综合实训楼B410
H3C E126A 两台
H3C E328 一台
H3C 路由器 三至五台
PC机 数台
GNS3模拟器
可满足中大型企业网配置软硬件
四.实训需求分析
伴随经济飞速发展和社会信息化建设大力推进,网络平台已经成为企业进行业务拓展,经营管理和进行形像宣传一个独特窗口。建立企业网络,早已不再是为了赶时尚或是博取好听名声,
而是把网络技术同企业管理体系、工作步骤和商务运作等紧密地联络在了一起,充足利用网络优势不受地理位置限制,从而提升工作效率。企业网络成为了现代企业必不可少一部分,企业网络在现代企业中充当着一个地位显赫角色,所以企业网络必需含有高效率性、高安全性、高稳定性。
五.实训内容:
交换机:端口聚合、端口镜像、端口安全、端口绑定、多生成树协议、VLAN配置,VLAN间路由等;
路由器:VRRP配置、DHCP中继配置、端口借用IP地址配置、多区域ospf配置、acl自反、nat配置等
六.实训知识点简明说明:
1.Vlan: 虚拟局域网(VLAN)是一组逻辑上设备和用户,这些设备和用户并不受物理位置限制,能够依据功效、部门及应用等原因将它们组织起来,相互之间通信就仿佛它们在同一个网段中一样,由此得名虚拟局域网。VLAN是一个比较新技术,工作在OSI参考模型第2层和第3层,一个VLAN就是一个广播域,VLAN之间通信是经过第3层路由器来完成。和传统局域网技术相比较,VLAN技术愈加灵活,它含有以下优点:
网络设备移动、添加和修改管理开销降低;
能够控制广播活动;
可提升网络安全性。
:Port Security特征记住是连接到交换机端口以太网MAC地址即网卡号,并只答应某个MAC地址经过本端口通信。假如任何其它MAC地址试图经过此端口通信,端口安全特征会阻止它。使用端口安全特征能够预防一些设备访问网络,并增强安全性。端口镜像,和绑定,也为端口安全一个实现方法
:TRUNK(端口汇聚)是在交换机和网络设备之间比较经济增加带宽方法,如服务器、路由器、工作站或其它交换机。这中增加带宽方法在当单一交换机和节点之间连接不能满足负荷时是比较有效。TRUNK 关键功效就是将多个物理端口(通常为2-8个)绑定为一个逻辑通道,使其工作起来就像一个通道一样。
:访问控制是网络安全防范和保护关键策略,它关键任务是确保网络资源不被非法使用和访问。它是确保网络安全最关键关键策略之一。访问控制包含技术也比较广,包含入网访问控制、网络权限控制、目录级控制和属性控制等多个手段。
访问控制列表(ACL)是应用在路由器接口指令列表。这些指令列表用来告诉路由器哪能些数据包能够收、哪能数据包需要拒绝。至于数据包是被接收还是拒绝,能够由类似于源地址、目标地址、端口号等特定指示条件来决定。 访问控制列表不仅能够起到控制网络流量、流向作用,而且在很大程度上起到保护网络设备、服务器关键作用。
:路由协议经过在路由器之间共享路由信息来支持可路由协议。路由信息在相邻路由器之间传输,确保全部路由器知道到其它路由器路径。总而言之,路由协议创建了路由表,描述了网络拓扑结构;路由协议和路由器协同工作,实施路由选择和数据包转发功效。路由协议关键运行于路由器上,路由协议是用来确定抵达路径,它包含RIP,IGRP,EIGRP,OSPF。
:虚拟路由器冗余协议(VRRP)是一个选择协议,它能够把一个虚拟路由器责任动态分配到局域网上 VRRP 路由器中一台。控制虚拟路由器 IP 地址 VRRP 路由器称为主路由器,它负责转发数据包到这些虚拟 IP 地址。一旦主路由器不可用,这种选择过程就提供了动态故障转移机制,这就许可虚拟路由器 IP 地址能够作为终端主机默认第一跳路由器。使用 VRRP 好处是有更高默认路径可用性而无需在每个终端主机上配置动态路由或路由发觉协议。
七.实训举例
(一)
【实训目标】
掌握交换机当地端口镜像配置和远程端口镜像配置方法。
学会简单地分析抓包过程。
【实
2021年网络生产性实训综合报告 来自淘豆网m.daumloan.com转载请标明出处.