计算机网络课程设计——中小型网络工程设计

本次计算机网络实践完成了中小型网络工程设计与实现。为某企业构建网络,包括行政楼、销售部、生产厂区。通过子网划分、VLAN配置,部署DNS、WWW、FTP、Email等服务,搭建网络并画出拓扑图,调试分析结果符合部门通信独立性和隔离性要求。
该文章已生成可运行项目,

有问题直接私信,每天都会看的

(2025.6.5-6

14出差去了,现在每日正常check)

摘  要:本次计算机网络实践,完成了中小型网络工程设计与实现对计算机网络知识进行了系统的复习,实践能力获得了巨大的提升。

中小型网络工程设计与实现中,使用路由器2811、交换机2950、三层交换机2560、服务器Server-PT。在企业中小型网络,通过子网划分,配置路由器、交换机和防火墙,向内外网提供DNS、WWW、FTP、Email服务完成了网络工程的搭建,画出了网络拓扑图,并进行了调试分析。

关键词:中小型网络工程;子网划分;网络服务

一、企业中小型网络工程设计与实现

1. 实施背景

为某企业构建一个高性能、安全可靠的网络,并开发一个局域网通信软件。

该企业主要包括三个建筑:行政楼、销售部、生产厂区。中心机房设在行政楼。应当对外提供WWW服务、对内提供文件传输服务、内外均可访问的Email服务。

行政楼上的用户约120人,分成若干部门(假设为5个),不同部门的用户可能处在不同楼层,每一层可能有不同的部门用户。要求部门之间内部可以相互通信,不同部门之间保持一定独立性和信息隔离。

销售部门约150人,分成5个团队。要求不同团队之间保持通信的独立性和隔离性。

生产厂区分成三个车间,每个车间约60个用户。

为了提供安全性,对外提供服务的服务器要用防火墙保护;内部计算机用双层防火墙保护。

2. 需求分析

       企业需求包括:子网划分,VLAN配置,DNS、WWW、FTP、Email等网络通信服务。

企业拥有三个建筑,每栋建筑里又有多个部门,部门之间要保持独立性和信息隔离,因此,可以将每个部门划分到一个子网中,为每一个部门设置一个VLAN。由此,结合企业条件,在行政楼,划分5个子网,为各个子网设置对应的VLAN;在销售部门,将5个团队划入5个子网,为每个子网分配一个VLAN;在生产厂区,为3个生产车间划分3个子网,设置对应的VLAN。

       企业也需要在服务器上部署DNS、WWW、FTP、Email等网络通信服务,这些服务支撑软件的主要原理如下:

       DNS服务:域名系统DNS是互联网使用的命名系统,能够把互联网上的主机名字转换为IP地址,它采用客户/服务器模式,由分布在互联网上的许多域名服务器程序完成域名到IP地址的解析。

       WWW服务:万维网WWW是一个分布式的超媒体系统,用超文本链接的方法从互联网上的一个站点访问另一个站点。它采用客户/服务器模式工作,客户程序向WWW服务器程序发出请求,服务器程序向客户程序送回客户所要的万维网文档,WWW客户机与WWW服务器之间的通信采用HTTP协议。

       FTP服务:FTP即文件传输协议,它是一种基于TCP的协议,采用客户/服务器模式。FTP服务器进程由一个主进程和若干从属进程组成,主进程负责接受新的请求,从属进程负责处理单个请求。用户可以在FTP服务器中进行文件的上传或下载等操作。

       Email服务: 电子邮件(e-mail)服务是通过网络传送信件、资料等电子信息的通信方法,一个电子邮件系统由用户代理、邮件服务器、以及邮件发送协议(如SMTP)和邮件读取协议(如POP3)组成,邮件服务器能同时充当服务器和客户,实现邮件的发送与接收。

3. 概要设计

企业网络拓扑图如图1-1所示:

图1-1 企业网络拓扑图

行政楼120人,共5个部门。分成5个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从31到35,每个VLAN分配IP数量30个,掩码为255.255.255.224.

销售部门150人,共5个部门。分成5个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从41到45,每个VLAN分配IP数量30个,掩码为255.255.255.224.

生产中心60人,共3个部门。分成3个VLAN,每个Vlan内部可以互相通信,VLAN间不能相互通信。VLAN 从51到53,每个VLAN分配IP数量60个,掩码为255.255.255.192.

WWW服务器链接路由器,对外网提供服务。

Email服务器接入核心交换机VLAN1,对内对外均提供服务。

FTP服务器接入核心交换机VLAN 11,对内提供服务。

子网规划和VLAN划分情况如下表所示:

子网规划和VLAN划分情况表

WWW服务的实现:在服务器中开启HTTP和DNS服务,关闭其余所有服务,配置如图1-2所示:

       

图1-2 WWW服务器配置图          图1-3 FTP服务器配置图

       FTP服务的实现:在FTP服务器中,开启HTTP服务和FTP服务,关闭其余所有服务,在FTP服务器中添加用户和密码,并设置用户权限,最终配置如图1-3。

DNS服务:在DNS服务器中,仅开启HTTP服务和DNS服务,关闭其余所有服务,并添加一个主机名称,其IP地址设为DNS服务器自身,如图1-4所示。

   

图1-4 DNS服务器配置图            图1-5 EMAIL服务器配置图

Email服务的实现:在Email服务器中,仅开启HTTP服务和EMAIL服务,设置邮箱服务器的域名,添加用户,再回到DNS服务器中,为Email服务器配置域名和地址,DNS服务器和Email服务器的配置如图1-5所示:

4. 详细设计

交换机和路由器配置文件的清单如下:

(1)核心交换机:

图1-6 核心交换机配置清单

路由器0和外网路由器:

                 

图1-7 路由器0和外网路由器配置清单

  1. 调试分析

测试内网中不同部门的连通性:

图1-8连通性测试结果

外网计算机和内网计算机对Email服务的访问测试结果

                       

图1-9 内网计算机测试结果                 图1-10 外网计算机测试结果

外网计算机和内网计算机对FTP服务的访问测试结果:

                   

图1-11 内网计算机测试结果                 图1-12 外网计算机测试结果

外网计算机和内网计算机对WWW服务的访问测试结果:

  

图1-13 内网计算机测试结果                 图1-14 外网计算机测试结果

外网计算机和内网计算机对FTP服务的访问测试结果:

               

图1-15 内网计算机测试结果                 图1-16 外网计算机测试结果

外网计算机和内网计算机对Email服务的访问测试结果:

             

图1-17 内网计算机测试结果                 图1-18 外网计算机测试结果

PC机互相发送邮件:

           

图1-19 外网计算机发送的邮件                图1-20 内网计算机接受邮件

从以上的调试结果可以看出,设计的网络能做到仅对外提供WWW服务,仅对内提供FTP服务,同时对内外提供Email服务,不同部门之间是不连通的,符合不同部门之间保持通信独立性和隔离性的要求。

参考文献:

本文章已经生成可运行项目
计算机网络课程设计-- 小型网络设计 课程设计说明书 NO.1 " 小型网络设计 " "1、课程设计的目的 " "通过对网络的具体规划和组建,掌握网络互连备的使用及工作原理;掌握IP地址" "的配置及数据传输过程和路由的选择。具体求达到: " "1、增加对计算机网络软、硬件组成的感性认识初步学会典型局域网络的操作、使 " "用技能; " "2、加深理解网络分层结构概念尤其是对会话层、表示层、应用层等高层协议软件 " "的通信功能、实现方法,掌握网络互连备的使用及工作原理,掌握IP地址的配置" "; " "3、初步掌握局域网的设计技术和技巧培养开发网络应用的独立工作能力。 " "2.设计方案论证 " "2.1设计思路 " "2.1.1设计功能目标 " "建校园网络中心,并通过一定的网络拓扑结构构建连接校园网络中心、计算机教" "室、电子阅览室、多媒体教学活动室、普通用户等的校园网,使之能通过一定的应" "用软件完成教师备、学生学习交流、校内信息公告、远程电子通讯、Intern" "et通讯浏览等基本功能。 " "2.1.2网络设计 " "局域网的设计首先要确定网络拓扑结构,这次设计选择树型网络拓扑结构。树型结" "构是总线型结构的扩展,它是在总线网上加上分支形成的,其传输介质可有多条分" "支,但不形成闭合回路;也可以把它看成是星型结构的叠加。又称为分级的集中式 " "结构。树型拓扑以其独特的特点而与众不同,具有层次结构,是一种分层网,网络" "的最高层是中央处理机,最低层是终端,其他各层可以是多路转换器、集线器或部" "门用计算机。其结构可以对称,联系固定,具有一定容错能力,一般一个分支和节" "点的故障不影响另一分支节点的工作,任何一个节点送出的信息都由根接收后重新" "发送到所有的节点。树型拓扑结构的特点是,比较简单,成本低。网络中任意两个" "节点之间不产生回路,每个链路 " 沈 阳 大 学 课程设计说明书 NO.2 "都支持双向传输。网络中节点扩充方便灵活,寻找链路路径比较方便。树型网的优" "点: " "树型拓扑结构除了具有星型结构的所有优点外,还具有以下自身优点。 " "(1)扩展性能好-其实这也是星型结构的主要优点,通过多级星型级联,就可以十分" "方便地扩展原有网络,实现网络的升级改造。只需简单地更换高速率的集线备," "即可平滑地从lOMbps升级至 1 OOMbps、1 OOOMbps甚至1 OGbps,.实现网络的升 " "级。正是由于这两条重要的特点,星型网络才会成为网络布线的当然之选。 " "(2)易于网络维护-集线备居于网络或子网络的中心,这也正是放置网络诊断备" "的绝好位置。就实际应用来看,利用附加于集线备中的网络诊断备,可以使得" "故障的诊断和定位变得简单而有效。这种结构的缺点就是对根(核心,或者骨干层)" "交换机的依赖性太大,如果根发生故障,则全网不能正常工作。同时,大量数据要" "经过多级传输,系统的响应时间较长。 " "2.2具体设计 " "使用模拟仿真软件,构建一个小型网络网络规模要求如下: " "终端用户包括:1号楼有48个校园网普通用户;2号楼有1个包含24个多媒体用户的 " "电子阅览室;3号楼有1个包含48个用户的多媒体教室(性能要求高于电子阅览室)。" "4号楼是网络中心支持远程教学,可以接入互联网,具有广域网访问的安全机制和 " "网络管理功能。各楼之间的距离为500米。 " "2.2.1备及传输介质选择 " " " " " " " " " " " " " 沈 阳 大 学 课程设计说明书 NO.3 " " "表1小型局域网备选择表 " "楼号 " "备选择 " "备型号 " "备数量 " " " "1号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "3 " " " " " "PC " "PC-PT " "48 " " " "2号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "1 " " " " " "PC " "PC-PT " "24 " " " "3号楼 " "Router " "Router-PT " "1 " " " " " "Switch " "2950T-24 " "2 " " " " " "PC " "PC-PT " "48 " " " "4号楼 " "Router " "Router-PT " "1 " " " " " "Cloud " "Cloud-PT " "1 " " " " " "Server " "Server-PT " "1 " " " " " "表2各
企业内部的DNS服务器构建 一、关于DNS 什么是DNS      DNS( Domain Name System)是"域名系统"的英文缩写,是一种组织成域层次结构的计算机和网络服务命名系统,它用于TCP/IP网络,它主要是用来通过用户亲切而友好的名称代替枯燥而难记的IP地址以定位相应的计算机和相应服务。因此,要想让亲切而友好的名称能被网络所认识,则需要在名称和IP地址之间有一位"翻译官",它能将相关的域名翻译成网络能接受的相应IP地址。DNS就是这样的一位"翻译官",它的工作原理可用图1来表示。      DNS的原理   DNS服务器在互联网的作用是:把域名转换成为网络可以识别的IP地址。首先,要知道互联网的网站都是一台一台服务器的形式存在的,但是我们怎么去到要访问的网站服务器呢?这就需要给每台服务器分配IP地址,互联网上的网站无穷多,我们不可能记住每个网站的IP地址,这就产生了方便记忆的域名管理系统DNS,他可以把我们输入的好记的域名转换为要访问的服务器的IP地址.   也就是为了方便我们浏览互联网上的网站而不用去刻意记住每个主机的IP地址,DNS服务器就应运而生,提供将域名解析为IP的服务,从而使我们上网的时候能够用简短而好记的域名来访问互联网上的静态IP的主机。 企业内部的DNS服务器构建全文共7页,当前为第1页。 如何使用DNS服务器的域名解析服务? 企业内部的DNS服务器构建全文共7页,当前为第1页。   拥有自己的域名后,您需要DNS服务器来解析您的域名。解析的作用就是告知访问者,网站是处于在哪个IP的主机上。   DNS服务器是由域名注册公司来提供的,如果在某公司注册域名,就由该公司来提供,不需要做任何置,只需保持默认选项即可。   可以随时更改域名的置,比如可以让它指到不同的IP。当更改了域名的置时,全世界的DNS服务器也将会一一被通知到。这样,全世界的互联网用户也将一一被引导到新的主机。 二、网络具体配置步骤 步骤1 启动"添加/删除程序",之后出现"添加/删除程序"对话框 步骤2 单击"添加/删除 Windows 组件",出现 "windows 组件向导"单击下一步"出现 "Windows组件" 对话框从列表中选择"网络服务"如图 企业内部的DNS服务器构建全文共7页,当前为第2页。步骤3 单击"详细内容",从列表中选取"域名服务系统 (DNS)", 如图, 单击"确定" 步骤4 单击"下一步"输入到 Windows2000 Server 的安装源文件的路径,单击"确定"开始安装 DNS 服务 步骤5 单击"完成",当回到"添加/删除程序"对话框后,单击"关闭"按钮 步骤6 关闭"添加/删除程序"窗口。   安装完毕后在管理工具中多 一个 "DNS" 控制台(安装结束后不用重新启动计算机)   在安装 Active Directory 的同时也安装和配置了 DNS 服务器,所以就不用在重复上述的安装过程了,具内容详见 Active Directory 的安装于配置。 企业内部的DNS服务器构建全文共7页,当前为第2页。 三、管理DNS服务器 安装好DNS服务器后,你可以点击管理工具下的DNS或者运行dnsmgmt.msc命令来打开DNS管理控制台,如下图所示: 企业内部的DNS服务器构建全文共7页,当前为第3页。 企业内部的DNS服务器构建全文共7页,当前为第3页。 在进行任何部署之前,都建议你预先配置DNS服务器的属性,右击DNS服务器名选择属性; 如下图所示,普通的DNS服务器总共具有接口、转发器、高级、根提示、调试日志、事件日志、监视七个标签; 企业内部的DNS服务器构建全文共7页,当前为第4页。如果DNS服务器是在域控制器安装,则具有第八个标签:安全,如下图所示,它用于控制用户对DNS服务器的访问。 企业内部的DNS服务器构建全文共7页,当前为第4页。 四、调试过程中出现的问题及相应解决办法 出现的问题 尽管DNS允许在不改变友好名称的情况下更改IP地址,但是DNS服务器总难免有难以获取更新的时候,或仅仅是更新晚了。另外,可能你本地系统使用的是一个被缓存的解析。当这样的情况发生时,你需要确认你的DNS服务器可以正确的进行相关解析,而这正是我们用nslookup要做的事情。       企业内部的DNS服务器构建全文共7页,当前为第5页。 调试配置      DNS服务器配置完以后,如何检测它是否配置正确呢?可以用一个称作"Nslookup"的诊断程序来进行检测。下面我们就用这个命令对"guanli.sjsgz.net"DNS服务器进行测试。      (1)在命令提示符下输入:Nslookup,启动该程序。此时系统会响应它当前翻译名字所使用的DNS服务器的IP地址。   (2)然后在命令提
试 题:《计算机网络课程设计设计任务和考查内容包含以下四部分。 一、数据抓包和网络协议分析(要求写出抓包的主要截图、数据传输的分析过程及关键实验操作步骤) 1、 捕获ARP请求,ARP应答数据包,分析其组成特征。总结ARP协议运行的基本过程。 2、 捕获ICMP数据包,对其进行分析研究。(icmp请求数据包,icmp应答数据包) 3、 捕获TCP“三次握手”建立连接的数据包并分析;捕获TCP“2次两次握手”释放连接的数据包并分析。 a) tcp连接的建立 b) tcp连接的释放 4、 捕获HTTP,DNS,DHCP数据包,分析其构成。 a) http数据包的捕获与分析 b) DNS数据包的捕获与分析 5、 通过捕捉smtp协议包分析邮箱密码,并分析其工作过程。 提示:有些邮箱直接登录操作无法捕捉,如qq、163邮箱等。需要Web页面登录我的网易或QQ等邮箱,捕获数据并分析出密码。也可采用命令方式收发邮件状态下抓取账号密码数据。 二、网络编程设计(以下三题选择完成一个即可,要求有程序代码和运行结果) 1、 数据包的分析程序设计(不需图形界面,结果输出在命令行下)。 2、 简单的网络通信程序(包括服务器端程序,客户端程序,能实现客户端到服务器的主动连接,发送信息,服务器能否对信息做一次回应)。 3、 编写一个程序,能够根据输入的原始数据,及所选择的多项式,自动生成CRC校验码。 三、网络备配置 从“CCNA 实验手册201806.doc”中自选两个项目,在机架或模拟器上完成,并写出主要的配置过程、实验数据、 相关截图和结论。其中所选实验要求包含交换机的Vlan配置和路由器的RIP、OSPF配置部分。 四、网络系统工程方案设计 以文华学院为背景,了解文华学院现有校园网络的构成。主要从网速提高,网络安全,无线网络构建等几个方面进行分析,并提出合理的改进意见,设计出更优的校园网络工程方案。 1、需求分析 以文华学院为背景,通过实地调查、现场访谈、书面调查等形式了解文华学院的组织结构、网络的背景,对文华学院的网络工程有一个全面的感性的认识。建文华学院需要重新建立一个校园网,在前面了解的知识背景之上,明确网络需求和网络性能的评价标准。具体地,包括网络的目的与原则、投资规模、现有网络的问题与不足等;网络系统中所包含的信息点的数量、分布及信息流量、应用程序的类型及对QoS的要求、是否需要提供广域网接入和网络安全上的考虑因素等。需求分析完成后需要提交需求分析调研报告。 2、方案设计 根据需求分析,以层次化的网络设计方法,选择合适的网络技术,设计一个性能价格比相对优化的网络解决方案,网络要提供尽可能高的可靠性、有效性、可扩展性和安全性。设计内容包括、网络拓扑设计、IP寻址模式、路由规划、安全设计网络管理、服务器相关配置等。 3、方案文档的撰写 撰写一个网络设计方案的书面文档,在该文档中要包括需求分析概述、网络的目标与原则、技术选择与技术设计网络管理与安全、投资预算和备清单等。 4、说明:完成此部分课程设计,请大家查阅相关资料了解下列网络术语,并尽可能将这些技术应用于你的设计之中;并按实验指导资料,完成校园网模拟配置实验。例如包括: 交换以太网、快速以太网、千兆以太网、VLAN、第三层交换技术、防火墙、无线局域网、DMZ技术等备技术的选型配置 网络拓扑设计和地址规划等 接入层:交换机堆叠、交换机端口安全、ACL(访问控制列表)、802.1x 汇聚层:链路聚合、动态主机配置 核心层:骨干路由备、服务器等 出口:NAT、防火墙等
评论 84
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值