通信系統(tǒng)課程設(shè)計報告(模板)_第1頁
通信系統(tǒng)課程設(shè)計報告(模板)_第2頁
通信系統(tǒng)課程設(shè)計報告(模板)_第3頁
通信系統(tǒng)課程設(shè)計報告(模板)_第4頁
通信系統(tǒng)課程設(shè)計報告(模板)_第5頁
已閱讀5頁,還剩16頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

1、通信系統(tǒng)課程設(shè)計報告設(shè)計題目:1、基于packet tracer 設(shè)計校園網(wǎng)2、XXXXXXXXXXXXXX成 績:姓 名:孔小蓓學 號:2專 業(yè):通信工程班 級:2010級2班學 院:機電與信息工程學院指導(dǎo)教師:張 遙學年學期:2012-2013學年第3學期時 間:2013年7月19日目錄課題1:基于packet tracer設(shè)計校園網(wǎng)1一、 設(shè)計內(nèi)容與設(shè)計要求11.1設(shè)計內(nèi)容:11.2設(shè)計要求:1二、 原理介紹:22.1 校園網(wǎng)22.2校園網(wǎng)的功能22.3實驗使用軟件packet tracer軟件簡介:3三、 系統(tǒng)設(shè)計及論證43.1 校園網(wǎng)結(jié)構(gòu)圖43.2 VLAN劃分43.3 三

2、層結(jié)構(gòu)模型43.3.1 接入層53.3.2 核心層5四、 系統(tǒng)仿真5網(wǎng)絡(luò)拓撲圖:6五、 實驗過程65.1 交換機的配置65.2 路由器VLAN劃分75.3 DNS服務(wù)設(shè)置85.4 Email服務(wù)器以及客戶端賬號配置95.4.1.email服務(wù)器配置95.4.2.客戶端賬號配置105.5.3.郵件發(fā)送測試:105.5 HTTP服務(wù)器配置115.5.1.HTTP服務(wù)器配置115.5.2.HTTP測試115.6 FTP服務(wù)器配置125.6.1 FTP服務(wù)器配置125.6.2 FTP服務(wù)器測試135.7 DHCP服務(wù)器配置135.7.1 DHCP服務(wù)器配置135.7.2.DHCP測試145.8 WLA

3、N配置145.8.1 WLAN配置145.8.2.WLAN測試155.9外部網(wǎng)絡(luò)接入NAT155.10 ACL配置16課題2: XXXXXXXXXXXXXXX (通信系統(tǒng)設(shè)計與MATLAB仿真)17六、 總結(jié)與體會17參考文獻17附 錄1817 / 21文檔可自由編輯打印課題1:基于packet tracer設(shè)計校園網(wǎng)一、 設(shè)計內(nèi)容與設(shè)計要求1.1設(shè)計內(nèi)容:學校的每一個部門劃分到每一個VLAN中,以減少網(wǎng)絡(luò)風暴,提高通信效率。各部門配有匯聚層交換機,上層連至核心交換機,再通過路由器與外部網(wǎng)絡(luò)相連。學校設(shè)有服務(wù)器,可完成HTTP,DHCP,MAIL等服務(wù)。學校分為兩個區(qū),通過外部網(wǎng)絡(luò)連接。本文通

4、過以下內(nèi)容的實現(xiàn)設(shè)計了校園網(wǎng):配置Cisco交換機配置VLANCisco VTPSTP生成樹協(xié)議.WLAN配置單個的路由器配置靜態(tài)路由配置動態(tài)路由RIPCisco EIGRP路由協(xié)議配置單區(qū)域OSPF路由器實現(xiàn)Vlan間通信PPP幀中繼Frame RelayPAT(基于端口的NAT)ACL的配置DHCP 配置NAT1.2設(shè)計要求:本次試驗主要要求為以下幾條:1)校園網(wǎng)應(yīng)具有一定的規(guī)模,節(jié)點數(shù)量和各部門的子網(wǎng)數(shù)量可以參照我校的實際情況設(shè)置;2)校園網(wǎng)內(nèi)部結(jié)構(gòu)采用接入層匯聚層核心層的多層交換結(jié)構(gòu)。即使用接入層交換機、匯聚層交換機、核心層交換機連接校園網(wǎng)內(nèi)各節(jié)點,用VLAN劃分各部門的子網(wǎng),并通過核

5、心層交換機實現(xiàn)與Internet和其它網(wǎng)絡(luò)的通信;3)校園網(wǎng)內(nèi)設(shè)WWW服務(wù)器、DNS服務(wù)器、TFTP服務(wù)器、FTP服務(wù)器、DHCP服務(wù)器、郵件服務(wù)器為校園網(wǎng)提供各項服務(wù)。4)使用ACL訪問控制列表為校園網(wǎng)提供防火墻;5)其它附加功能(如:撥號入網(wǎng)、熱備份路由等)。二、 原理介紹:2.1 校園網(wǎng)  計算機網(wǎng)絡(luò)是計算機和通信技術(shù)相結(jié)合的必然產(chǎn)物,它對計算機系統(tǒng)的組織和工作方式產(chǎn)生了深遠的影響。脫離了網(wǎng)絡(luò)的計算機已經(jīng)不是一臺完整的計算機了,難怪Sun公司提出“網(wǎng)絡(luò)就是計算機”。根據(jù)網(wǎng)絡(luò)覆蓋范圍的大小,把網(wǎng)絡(luò)分成局域網(wǎng)(LAN,LocalAreaNetwork)、城域網(wǎng)(MAN,M

6、etropolitanAreaNetwork)和廣域網(wǎng)(WAN,WideAreaNetwork)。校園網(wǎng)(CampusNetwork)介于局域網(wǎng)和城域網(wǎng)之間,一般覆蓋幾公里的范圍。校園網(wǎng)系統(tǒng)=布線系統(tǒng)+網(wǎng)絡(luò)設(shè)備+計算機硬件設(shè)備+系統(tǒng)軟件+應(yīng)用軟件2.2校園網(wǎng)的功能 校園網(wǎng)必須具備教學、管理和通訊三大功能。教師可以方便地瀏覽和查詢網(wǎng)上資源,進行教學和科研工作;學生可以方便地瀏覽和查詢網(wǎng)上資源實現(xiàn)遠程學習;通過網(wǎng)上學習學會信息處理能力。學校的管理人員可方便地對教務(wù)、行政事務(wù)、學生學籍、財務(wù)、資產(chǎn)等進行綜合管理,同時可以實現(xiàn)各級管理層之間的信息數(shù)據(jù)交換,實現(xiàn)網(wǎng)上信息采集和處理的自動化,實現(xiàn)

7、信息和設(shè)備資源的共享,因此,校園網(wǎng)的建設(shè)必須有明確的建設(shè)目標。校園網(wǎng)的總體設(shè)計原則是:開放性采用開放性的網(wǎng)絡(luò)體系,以方便網(wǎng)絡(luò)的升級、擴展和互聯(lián);同時在選擇服務(wù)器、網(wǎng)絡(luò)產(chǎn)品時,強調(diào)產(chǎn)品支持的網(wǎng)絡(luò)協(xié)議的國際標準化;  可擴充性從主干網(wǎng)絡(luò)設(shè)備的選型及其模塊、插槽個數(shù)、管理軟件和網(wǎng)絡(luò)整體結(jié)構(gòu),以及技術(shù)的開放性和對相關(guān)協(xié)議的支持等方面,來保證網(wǎng)絡(luò)系統(tǒng)的可擴充性;  可管理性利用圖形化的管理界面和簡潔的操作方式,合理地網(wǎng)絡(luò)規(guī)劃策略,提供強大的網(wǎng)絡(luò)管理功能;使日常的維護和操作變得直觀,便捷和高效;  安全性內(nèi)部網(wǎng)絡(luò)之間、內(nèi)部網(wǎng)絡(luò)與外部公共網(wǎng)之間的互

8、聯(lián),利用VLAN/ELAN、防火墻等對訪問進行控制,確保網(wǎng)絡(luò)的安全;  投資保護選用性能價格比高的網(wǎng)絡(luò)設(shè)備和服務(wù)器;采用的網(wǎng)絡(luò)架構(gòu)和設(shè)備充分考慮到易升級換代,并且在升級時可以最大限度地保護原有的硬件設(shè)備和軟件投資;  易用性應(yīng)用軟件系統(tǒng)必須強調(diào)易用性,用戶界友好,帶有幫助和查詢功能,用戶可以通過Web查詢。  校園網(wǎng)的組網(wǎng)技術(shù)一般有以下選擇:  主干網(wǎng)技術(shù)的選擇  主要選擇千兆(適合于高校)或百兆以太網(wǎng)技術(shù)來構(gòu)建校園網(wǎng)絡(luò),對兩層結(jié)點和桌面微機的接入也采用快速以太網(wǎng),建立一個基于多層、全交換的虛擬

9、園區(qū)網(wǎng)。  校園網(wǎng)在設(shè)計上應(yīng)具備以下特性才能夠滿足需求,并保證建成后的網(wǎng)絡(luò)在一個較長的時間內(nèi)具有較強的可用性和一定的先進性。 1、高性能與技術(shù)先進性 校園網(wǎng)網(wǎng)絡(luò)系統(tǒng)要求具有較高的數(shù)據(jù)通信能力和較大的帶寬;并在主干網(wǎng)上提供較強的可擴展性。為了及時、迅速地處理網(wǎng)絡(luò)上傳送的數(shù)據(jù),網(wǎng)絡(luò)應(yīng)有較高的網(wǎng)絡(luò)主干速度。 2、高可靠性 網(wǎng)絡(luò)要求具有高可靠性,高穩(wěn)定性和足夠的冗余,提供拓撲結(jié)構(gòu)及設(shè)備的冗余和備份,為了防止局部故障引起整個網(wǎng)絡(luò)系統(tǒng)的癱瘓,要避免網(wǎng)絡(luò)出現(xiàn)單點失效。在網(wǎng)絡(luò)骨干上要提供備份鏈路,提供冗余路由。在網(wǎng)絡(luò)設(shè)備上要提供冗余配置,設(shè)備在發(fā)生故障時能以熱插拔的方式在最短時間內(nèi)進行恢復(fù)

10、,把故障對網(wǎng)絡(luò)系統(tǒng)的影響減少到最小,避免由于網(wǎng)絡(luò)故障造成用戶損失; 3、安全性 校園網(wǎng)作為一個支持眾多用戶、同時和INTERNET/CERNET存在連接的網(wǎng)絡(luò),網(wǎng)絡(luò)安全性在整個網(wǎng)絡(luò)中是個很重要的問題,應(yīng)該采用一定手段控制網(wǎng)絡(luò)的安全性,以保證網(wǎng)絡(luò)正常運行。網(wǎng)絡(luò)中應(yīng)采取多種技術(shù)從內(nèi)部和外部同時控制用戶對網(wǎng)絡(luò)資源的訪問。網(wǎng)絡(luò)系統(tǒng)還應(yīng)具備高度的數(shù)據(jù)安全性和保密性,能夠防止非法侵入和信息泄漏。 4、可管理性 強有力的網(wǎng)管軟件是有效地進行網(wǎng)絡(luò)管理的助手,網(wǎng)管軟件應(yīng)能夠支持對網(wǎng)絡(luò)進行設(shè)備級和系統(tǒng)級的管理,并能支持通用瀏覽器進行網(wǎng)絡(luò)設(shè)備的管理及配置。靈活的設(shè)置每個用戶對Internet訪問功能,能夠?qū)γ總€用戶

11、實行管理;并且能夠?qū)崿F(xiàn)計費管理。 5、可擴充性 隨著應(yīng)用規(guī)模的不斷擴大,要求網(wǎng)絡(luò)可以方便地擴充容量,支持更多的用戶及應(yīng)用;隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)必須能夠平滑地過渡到新的技術(shù)和設(shè)備,保證現(xiàn)有的投資。 6、VLAN劃分 根據(jù)校園網(wǎng)的實際需求,屬于同一部門的工作人員可能在不同的建筑物中,但需要在一個邏輯子網(wǎng)內(nèi)。網(wǎng)絡(luò)站點的增減,人員的變動,無論從網(wǎng)絡(luò)管理,還是用戶的角度來講,都需要虛擬網(wǎng)技術(shù)的支持。因此在網(wǎng)絡(luò)主干中要支持三層交換及VLAN劃分。在整個網(wǎng)絡(luò)中使用虛擬網(wǎng)技術(shù),以提高網(wǎng)絡(luò)的安全性和靈活性。 7、多層交換技術(shù) 通過三層交換技術(shù),特別是基于硬件的第三層交換,可以充分地利用交換機的包處理能力

12、,實現(xiàn)真正的線速交換。 8、對多媒體應(yīng)用的支持 校園網(wǎng)要求具有數(shù)據(jù)、圖像、語音等多媒體實時通訊能力;并在主干網(wǎng)上提供足夠的帶寬和可保證的服務(wù)質(zhì)量,滿足大量用戶對帶寬的基本需要,并保留一定的余量供突發(fā)的數(shù)據(jù)傳輸使用,最大可能地降低網(wǎng)絡(luò)傳輸?shù)难舆t。整個網(wǎng)絡(luò)在服務(wù)質(zhì)量、預(yù)留寬帶設(shè)置、合理進行帶寬管理方面應(yīng)提供優(yōu)良的品質(zhì)。2.3實驗使用軟件packet tracer軟件簡介:隨著網(wǎng)絡(luò)在全球迅猛發(fā)展,網(wǎng)絡(luò)技術(shù)人才需求量在不斷增加。網(wǎng)絡(luò)學習,需要大量硬件設(shè)備實驗才能熟悉各項功能,致使成本較高,筆者在實際教學中,采用Cisco Packet Tracer仿真網(wǎng)絡(luò)實驗軟件,模擬各種組網(wǎng)實驗,取得了良好的教學效

13、果。Cisco Packet Tracer是Cisco公司開發(fā)的網(wǎng)絡(luò)仿真工具軟件,是一個為網(wǎng)絡(luò)學習者設(shè)計的用于設(shè)計、配置和解決復(fù)雜問題的基于CCNA層次的可視化學習平臺。隨著經(jīng)濟的發(fā)展和國家科教興國戰(zhàn)略的實施,校園網(wǎng)絡(luò)建設(shè)已逐步成為學校的基礎(chǔ)建設(shè)項目,更成為衡量一個學校教育信息化、現(xiàn)代化的重要標志。本文就以Cisco Packet Tracer仿真組建校園網(wǎng)為例,探討一種高效的網(wǎng)絡(luò)學習方法三、 系統(tǒng)設(shè)計及論證3.1 校園網(wǎng)結(jié)構(gòu)圖網(wǎng)絡(luò)服務(wù)中心圖書館宿舍辦公區(qū)教學區(qū)學生教師教室實驗室機房Wifi機房辦公室服 務(wù)器 群圖一:校園網(wǎng)結(jié)構(gòu)圖3.2 VLAN劃分表一:VLAN劃分表Vlan號VLAN名IP

14、網(wǎng)段網(wǎng)關(guān)部門VLAN10圖書館機房/24圖書館VLAN11圖書館WIFI/24VLAN20教師宿舍/24宿舍VLAN21學生宿舍/24VLAN30教室/24教學區(qū)VLAN31教學機房/24VLAN32實驗室/24VLAN40辦公室/24辦公區(qū)VLA

15、N50服務(wù)器群/24服務(wù)器VLAN11區(qū)/241區(qū)3.3 三層結(jié)構(gòu)模型校園網(wǎng)的組網(wǎng)主要采用了三層交換機的模型,以下簡要介紹接入層,分布層,核心層的設(shè)計要點。3.3.1 接入層網(wǎng)絡(luò)的接入層是最終用戶被許可接入網(wǎng)絡(luò)的點。 該層能通過過濾或訪問控制列表提供對用戶流量的進一步控制,不過,該分層的主要功能是為最終用戶提供網(wǎng)絡(luò)接入。在局域網(wǎng)環(huán)境中"接入層主要功能如下:提供交換的帶寬和第二層服務(wù),如基于MAC 地址的VLAN成員資格和數(shù)據(jù)流過濾。當然,在這7 層也可以提供安全特性。接入層主要關(guān)注通過低成本,

16、高端口密度的設(shè)備提供這些功能。分布層網(wǎng)絡(luò)的分布層是網(wǎng)絡(luò)接入層和核心層之間的分界點。 分布層也幫助定義和區(qū)分網(wǎng)絡(luò)核心層。該分層提供了邊界定義,并在該處對潛在費力的數(shù)據(jù)包操作進行處理。在局域網(wǎng)環(huán)境中,分布層執(zhí)行最多的功能:lVLAN 的聚合;l部門級或工作組接入;l廣播域多點廠播域定義;lVLAN間路由;l介質(zhì)轉(zhuǎn)換及安全等;3.3.2 核心層核心層是局域網(wǎng)的主干, 其主要目的是盡可能快地交換數(shù)據(jù)。網(wǎng)絡(luò)的這個分層不應(yīng)該被牽扯到費力的數(shù)據(jù)包操作或者任何減慢數(shù)據(jù)交換的處理。 應(yīng)該避免在核心層使用像訪問控制列表和數(shù)據(jù)包過濾這類的功能。 核心層主要負責以下的工作:l提供交換區(qū)塊間的連接;l提供到其他區(qū)塊(如

17、服務(wù)器區(qū)塊)的訪問;l盡可能快地交換數(shù)據(jù)幀或數(shù)據(jù)包;四、 系統(tǒng)仿真 我們用packet tracer對系統(tǒng)進行仿真,構(gòu)建網(wǎng)絡(luò)拓撲圖。網(wǎng)絡(luò)拓撲圖:圖2:網(wǎng)絡(luò)拓撲圖五、 實驗過程5.1 交換機的配置(1)核心層交換機:核心層交換機的端口配置trunk協(xié)議,包含所有的vlan。 (2)分布層交換機:本層交換機需要在端口配置下屬與此交換機的VLAN的TRUNK協(xié)議。(3)接入層交換機:本層交換機需要在其與分布層交換機的接口配置包含其所屬VLAN的TRUNK協(xié)議,在其與終端設(shè)備連接的端口配置其終端設(shè)備所屬VLAN的ACCESS協(xié)議。下圖為TRUNK協(xié)議配置過程圖例:圖三:TRUNK協(xié)議配置過程圖例下圖為

18、access的協(xié)議配置過程圖例:圖四:access的協(xié)議配置過程圖例5.2 路由器VLAN劃分在路由器對VLAN進行劃分,本例中使用路由器3的FA0/0口,將以太網(wǎng)端口分為多段,每段對應(yīng)一個VLAN。命令如下:Router#conf tRouter(config)#int fa0/0.1Router(config-subif)#encapsulation dot1q 10Router(config-subif)#ip address 該命令表示把端口0/0.1劃分為vlan10,地址是5.3 DNS服務(wù)設(shè)置 建立DNS服務(wù)

19、器,對域名進行解析。 DNS服務(wù)器配置:圖五:DNS服務(wù)器配置5.4 Email服務(wù)器以及客戶端賬號配置5.4.1.email服務(wù)器配置圖六:email服務(wù)器配置5.4.2.客戶端賬號配置圖七:客戶端賬號配置5.5.3.郵件發(fā)送測試:圖八:郵件發(fā)送測試5.5 HTTP服務(wù)器配置5.5.1.HTTP服務(wù)器配置圖九:HTTP服務(wù)器配置5.5.2.HTTP測試(1)內(nèi)部訪問測試圖10:內(nèi)部訪問測試(2)外部訪問測試圖11:外部訪問測試5.6 FTP服務(wù)器配置5.6.1 FTP服務(wù)器配置圖12: FTP服務(wù)器配置5.6.2 FTP服務(wù)器測試圖13: FTP服務(wù)器測試5.7 DHCP服務(wù)器配置5.7.1

20、 DHCP服務(wù)器配置圖14: DHCP服務(wù)器配置5.7.2.DHCP測試圖15:DHCP測試5.8 WLAN配置5.8.1 WLAN配置圖16 WLAN配置5.8.2.WLAN測試圖17: WLAN測試5.9外部網(wǎng)絡(luò)接入NAT外部的網(wǎng)絡(luò)圖18: 外部網(wǎng)絡(luò)接入NAT1. 需要在路由器上都添加RIP協(xié)議2. 需要兩個路由器有相同的時鐘頻率3. 需要在路由器上配置NATNAT配置如下:圖19:NAT配置圖例內(nèi)網(wǎng)與外網(wǎng)連接測試:圖20: 內(nèi)網(wǎng)與外網(wǎng)連接測試結(jié)果圖例5.10 ACL配置ACL(Access Control List,訪問控制列表),簡單說就是包過濾,根據(jù)數(shù)據(jù)包的報頭中的ip地址、協(xié)議端口號等信息進行過濾。利用ACL可以實現(xiàn)安全控制。編號:1-99 or 1300-1999(standard IP),100-199 or 2000-2699(Extended IP)。ACL并不復(fù)雜,但在實際應(yīng)用中的,要想恰當?shù)貞?yīng)用ACL,必需要制定合理的策略。在本校園網(wǎng)設(shè)計中,通過ACL禁止主機訪問,對路由器的配置如下:Router#conf tEnter configuration commands, one per line. End with CNTL/Z.Router(config)#ip access-lis

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論