视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
网络工程实训室设计与案例
2025-09-24 14:11:06 责编:小OO
文档
项目:网络工程实训室设计与实施

【摘要】网络工程为应用型学科,网络工程实训室隶属于计算机应用技术实训中心,开展网络工程类专业实训;同时模拟网络机房实际环境开展第二课堂及实境教学。它要求学生具有很强的实际操作能力。如何提高学生的实际操作能力,使学生在学校所学的网络技能能够直接服务于社会,提高学生的就业率与就业待遇,一直困扰各大院校。要解决以上问题就是“实习与实践”,即将智能楼宇网络工程“搬进”学校实训室。让学生在学校的实验、实习及实践与现场环境一致。 

该实训室主要承担的教学实训项目:路由交换技术、网络安全、IP语音电话、服务器配置、网络构建与管理。

【关键词】网络工程,路由交换技术,网络安全,服务器配置,网络构建与管理

1.项目概述

1.1简介

21世纪已进入计算机网络时代。计算机网络极大普及,计算机应用已进入更高层次,计算机网络成了计算机行业的一部分。计算机网络技术实现了资源共享。人们可以在办公室、家里或其他任何地方,访问查询网上的任何资源,极大地提高了工作效率,促进了办公自动化、工厂自动化、家庭自动化的发展,计算机网络是服务现代科技的开端。新一代的计算机已将网络接口集成到主板上,网络功能已嵌入到操作系统之中,智能大楼的兴建已经和计算机网络布线同时、同地、同方案施工。随着通信和计算机技术紧密结合和同步发展,我国计算机网络技术飞跃发展。

网络工程的发展却只有40余年的发展历史,智能楼宇网络工程及相关专业是伴随着互联网及智能楼宇的发展而迅速崛起的新型应用型学科。近10年随着智能大厦兴起,智能楼宇网络工程几乎发展为所有建筑物,因此,国家标准局于2000年制订了二个综合布线推荐规范:《综合布线系统工程设计规范》GBT50311-2000和GBT50312-2000《综合布线系统工程验收规范》。2007年国家对综合布线标准进行修订,并将推荐标准更改为强制标准即: GB50311—2007《综合布线系统工程设计规范》和GB50312-2007《综合布线系统工程验收规范》。

1.2目的

1.2.1重要性

通过建设“还原于现场”的网络工程综合布线实训室,使学生在实训按照工程现场进行综合布线工程设计、施工、验收、测试、运行和维护的训练,从而使学生真正掌握现实应用中综合布线工程技术流程。

1.2.2必要性

将理论教学与实验、实训、实践相统一,使学生通过网络工程理论学习与实践操作,提高学生对网络工程技术兴趣,并让学生在实践操作过程中具有成就感。提高学生的实践经验和动手能力,毕业后能够从事网络工程项目的设计、预算、施工、监理、维护和管理等专业技术工作,提高学生实践操作能力,使学生毕业后可直接上岗,从而真正体现“零”距离就业的办学思想。拓展网络工程技术应用范围,培养一批网络知识面宽知识、应用广泛、懂专业技术、并熟练掌握工程技术的专业人才,从而增加学生就业范围,提高学生就业率与就业待遇。 将国家标准:GB50311-2007和GB50312-2007贯彻到具体的教学实践中。

1.3主要解决问题

本项目的主要解决方向就是以"个性,创新,发展,即兴"这个为基准,让同学们开放自己的思维,充分发挥自己的想象力,来设计最适合学生自己的网络工程实训室,能够更好的实现课本与实践相结合的教学理念。

1.4研究范围

随着网络技术应用到全社会的各个领域和我国经济与技术飞速发展,因此社会对有实战经验网络专业人才需求量非常大,因此网络工程专业人才就业面非常宽。

如何将实际应用中智能化楼宇网络工程的“规划、设计及安装”真正搬进学校实验室,让学生能够全面、直观、完整的理解并掌握实际应用中智能化楼宇网络工程的“规划、设计及安装”,使学校网络实验室变成教学与实践应用的“桥梁”,一直困扰学校网络教师和实验指导老师。

本设计依据是依据实验室面积大小,和甲方提出的需求,并结合国家现行法规、规范,本工程项目的材料、设备、设计必须达到一下现行中华人民共和国及省、市、行业的一切有关法规、规范的要求,如下述标准及规范要求有出入则以较严格者为准:

《智能建筑设计标准》GB/T 50314-2006

《网络工程通信接地规范》GBJ79-90

《网络工程通信设计规范》 GBJ42-98

《中国网络工程安装工程施工以及验收规范》GBJ232-84

《计算机网络工程开发规范》GB8566-

《电子计算机机房设计规范》GB50174-93

《以太网10Base-T标准》 IEEE802.3

《以太网 10Bas e-T 标准》 IEEE802.3U

《建筑与建筑群综合布线系统工程设计规范》 GB/T50311-2007

《建筑与建筑群综合布线系统工程验收规范》 GB/T50312-2007

《安全防范工程程序与要求》 GA/T74-1994

《安全防范工程系统通用图形符号》GA/T74-1994

《网络工程设计防火规范》GBJ 16-98

《网络工程防雷设计规范》GB 50057-94

2.网络工程实训室设计与建设

2.1项目分析

在如下(图2-1)所示的实训室空间内,设计与建设一个网络工程实训室,该实训室需要满足40个学生的上课与实训,实训室内要分出5个小组,每个小组满足8个学生上机操作。设计经费、设计环境要合理,不能过于宽松浪费也不能过于拥挤。设备的选型与耗材要合理性能不能过低。

图(2-1)

2.2网络实训室规划与设计

2.1.1网络实训室平面图设计

根据现场调研以及对项目的需求分析,秉着合理设计的原则,充分利用教室空间,将教室划分为5个学生实验区域,每组为8人,上课区域与实验区域合理分开,完美的实现了现代一体化教学模式。根据以上需求设计出平面图,如图(2-2)所示:

图(2-2)

2.1.2网络实训室强电图设计

根据平面图(2-2)所示,经过现场测量和平面布局,充分的利用了平面图合理的布局,秉着用电安全的原则,将强电布为暗线。在确定网络设备的摆放位置后,利用空间下的布局,合理的对强电进行安装连接。再者由于当地气候原因,固安装防雷设备,以保证网络设备的正常运行。

(图2-3)

2.1.3网络实训室弱电图设计

根据平面图(2-2)所示,经过现场测量和平面布局,充分的利用了平面图合理的布局,来进行弱电的连接。在布局过程中考虑到要满足学生实训上网的需求,并对该实训室进行无线网络的覆盖,在教学中使得移动终端设备得到充分的利用,达到更好的教学模式。

(图2-4)

2.1.4网络实训室拓扑图设计

根据网络实训室的实际上课情况,由于网络实训室上课人数较多,并且需要对设备进行配置,以及满足学生实训、上网需求。本拓扑图采用双核心、双链路配置,保证网络在一条断开时,另外一条能使实训室网络畅通,且核心之间使用光纤连接。所以设计出此拓扑图如图(2-5)所示。

(图2-5)

名称VLANIP地址

网关
教师机Vlan 2192.168.2.0/24192.168.2.1
第一组Vlan 10192.168.10.0/24192.168.10.1
第二组Vlan 20192.168.20.0/24192.168.20.1
第三组Vlan 30192.168.30.0/24192.168.30.1
第四组Vlan 40192.168.40.0/24192.168.40.1
第五组Vlan 50192.168.50.0/24192.168.50.1
2.4.1基础设施清单

设备名称设备选型单价(元)

数量总价(元)
机柜插座公牛 GN-403 3米 八位电源插座

357个

245
电脑插座突破电源插座 TZ-C08

4525个

1125
信息模块接口TCL-罗格朗美驭圆网络插座

25100个

2500
水晶头100个一盒装 八芯8P8C

122盒

24
网线安普工程网线 双绞线 0.51芯 工程阻燃网线 300米/箱

1654箱

660
灯光设施灯管以及灯管座9016个

1440
灯管开关荧光四开单控开关面板161个

16
电线电线2.5平方BV单芯线 100米/卷

2406卷

1440
电源线槽联塑型PVC 线槽30*15 平面塑料线槽

1.5元/M

250M375
电线保护套电线保护套2.5元/M

100M250
电脑桌子电脑2405张

1200
电脑椅子小圆椅凳升降调5550张

2750
电闸开关德力西  空气开关 断路器 空开 电闸  DZ47LE 2P/2 60A

451个

45
实训室稳压器SVC/TND-10000W德 力 西 全自动单向实验室专用稳压器

10001台

1000
隔板办公间隔板15045个

6750
资料柜文件柜/档案柜/资料柜/铁皮柜/办公书柜

3204个

1280
投影仪夏普XR-E2530SA投影机

25001台

2500
一体化凳桌一体化凳桌4200一套4200
标记板单面普通立式白板 100*150白板

1501块

150
空调格力空调56004台

24000
防雷设备三相交流电源防雷器80KA

55021100
APD-Link DWL-8500AP数据传输率:108Mbps

12700
小计1

54294
2.4.2教学用机

设备名称型号设备参数数量单价总价

(元)

一体机电脑华硕T2012IGKS-B002A

20英寸

CPU:Intel 酷睿i3 2120

内存容量:2GB

硬盘容量:500GB显卡芯片:AMD Radeon HD 7470 1GB

网卡描述:802.11 b/g/n无线网卡

40台

4800元

192000元

兼容机兼容机I5 3570K

内存2GB

显卡GTX550TI

硬盘ST 1TB

AOC 21寸显示器

主板华硕Z77

15200元

5200元

小计2

197200
                                                                

2.4.3总机柜

设备名称型号设备参数数量单价
核心交换机H3C S9512E传输速率:10/100/1000/10000Mbps

背板带宽:7.2Tbps

包转发率:8Mpps/1440Mpps

扩展模块:2个主控板槽位数+12个业务板槽位数

250000
二层交换机H3C S5120-28P-LI二层

传输速率:10/100/1000Mbps

端口数量:28个

背板带宽:192Gbps

包转发率:42Mpps

23400
机柜跃图IBM款服务器机柜IB6042

网络服务器机柜

容量:42U

材料及工艺:SPCC优质冷扎钢板制作

23000
小计3

112800
2.4.4学生机柜

设备名称型号设备参数数量单价总价(元)
二层交换机H3C S1324F千兆以太网交换机

传输速率:10/100/1000Mbps

背板带宽:48Gbps

包转发率:35.7Mpps

MAC地址表:8K

端口描述:24个10/100/1000Mbps自适应以太网端口,2个千兆SFP口

传输模式:全双工/半双工自适应

20160032000
三层交换机H3C S5120-28P-SI传输速率:1000Mbps

交换方式:存储-转发

背板带宽:192Gbps

包转发率:42Mpps

端口描述:24个10/100/1000Base-T以太网端口,4个1000Base-X SFP千兆以太网端口

控制端口:1个Console口

204450000
路由器H3C ER5200企业级路由器

网络协议:PPPoE,DHCP,DHCP,NAPT,NTP,DDNS

传输速率:10/100/1000Mbps

端口结构:非模块化

20360072000
防火墙华为赛门铁克USG2160BSR

企业级防火墙

用户数:无用户数

网络端口:1*10/100 WAN,8*10/100M LAN

入侵检测:Dos,DDoS

管理:Web和命令行

VPN支持:支持

安全标准:FCC,CE

其他性能:支持3G功能 支持WLAN WiFi

5320016000
控制台设备H3C MSR 20-20传输速率:10/100Mbps

防火墙:内置防火墙

包转发率:220Kpps

Qos支持:支持

VPN支持:支持

网络安全:支持开放系统认证和共享密钥认证

5450022500
机柜华夏HX-A6842B

容量:42U

标准:19英寸国际标准

材料及工艺:钢化玻璃前门和金属后门

高度:2000mm

宽度:600mm

深度:800mm

512006000
小计4

237500
小计1+2+3+4

601794
                                                                                 

3.科技楼404实验室改造工程

3.1项目分析

在如图(3-1)所示的科技楼404内,设计与建设一个网络工程实验室,该教室需要满足40到50个学生的上课与实验,进行网络组建、管理、应用的实验。设计经费、设计环境要合理,不能过于宽松浪费也不能过于拥挤。设备的选型与耗材要合理性能不能过低。

图(3-1)

3.2科技楼404规划与设计

3.2.1科技楼404平面图设计

经过现场调研,对原有的科技楼404教室进行改造,了解项目需求,对项目充分分析后,将实验区和教学区融为一体,锻炼学生实际动手和操作能力,使得学生在学习的同时能更好的接受教师的授课内容,以达到社会的需求。同时也方便了教师的开放智能化教学。

图(3-2)

3.2.2科技楼404强电布线图

根据平面图(3-2)所示,经过现场测量和平面布局,秉着用电安全的原则,将强电布为暗线。在确定网络设备的摆放位置后,利用空间下的布局,合理的对强电进行安装连接。再者由于当地气候原因,固安装防雷设备,以保证网络设备的正常运行。

图(3-3)

3.2.3科技楼404弱电布线图

根据平面图(3-2)所示,经过现场测量和平面布局,在布局的过程中考虑到要满足学生实训上网的需求,来进行弱电的连接与平面图合理的布局。使得教师在教学中,达到更好的教学模式。

图(3-3)

根据科技楼404实际情况,由于学生人数需要满足最多50人上课,为满足学生实验、上网需求,固采用单核心配置,使用7个二层交换机连接学生区PC。拓扑图如图(3-4)所示。

图(3-4)

名称VLANIP地址

网关
教师机Vlan 2192.168.2.0/24192.168.2.1
第一组Vlan 10192.168.10.0/24192.168.10.1
第二组Vlan 20192.168.20.0/24192.168.20.1
第三组Vlan 30192.168.30.0/24192.168.30.1
第四组Vlan 40192.168.40.0/24192.168.40.1
第五组Vlan 50192.168.50.0/24192.168.50.1
第六组Vlan 60192.168.60.0/24192.168.60.1
第七组Vlan 70192.168.70.0/24192.168.70.1
3.3科技楼404室设备与耗材

根据工程的设备要求、功能要求,采购以下设备。如下表:

3.3.1基础设施清单

设备名称设备选型单价(元)

数量总价(元)
机柜插座公牛 GN-403 3米 八位电源插座

358个

280
电脑插座突破电源插座 TZ-C08

4560个

2700
信息模块接口TCL-罗格朗美驭圆网络插座

25100个

2500
水晶头100个一盒装 八芯8P8C

124盒

48
网线安普工程网线 双绞线 0.51芯 工程阻燃网线 300米/箱

1654箱

660
灯光设施灯管以及灯管座9014个

1260
灯管开关荧光四开单控开关面板161个

16
电线电线2.5平方BV单芯线 100米/卷

2406卷

1440
电源线槽联塑型PVC 线槽30*15 平面塑料线槽

1.5元/M

250M375
电线保护套电线保护套2.5元/M

100M250
电脑桌子电脑15014张

2100
电脑椅子木制座椅3556张

1960
电闸开关德力西  空气开关 断路器 空开 电闸  DZ47LE 2P/2 60A

451个

45
实验室稳压器SVC/TND-10000W德 力 西 全自动单向实验室专用稳压器

10001台

1000
工具柜文件柜/档案柜/资料柜/铁皮柜/办公书柜

3204个

1280
标记板单面普通立式标记板100*150

1501块

150
空调格力空调56004台

24000
防雷设备三相交流电源防雷器80KA

55021100
小计1

411
3.3.2教学用机

设备名称型号设备参数数量单价总价

(元)

一体机电脑Acer AZ162020英寸

CPU:Intel 酷睿i3 2120

内存容量:4GB

硬盘容量:500GB显卡芯片:集成显卡

网卡描述:802.11 b/g/n无线网卡

56台

3700元

207200
兼容机兼容机I5 3570K

内存2GB

显卡GTX550TI

硬盘ST 1TB

AOC 21寸显示器

主板华硕Z77

15200元

5200元

小计2

212400
3.3.3总机柜

设备名称型号设备参数数量单价
核心交换机H3C S9512E传输速率:10/100/1000/10000Mbps

背板带宽:7.2Tbps

包转发率:8Mpps/1440Mpps

扩展模块:2个主控板槽位数+12个业务板槽位

150000
二层交换机H3C S5120-28P-LI二层

传输速率:10/100/1000Mbps

端口数量:28个

背板带宽:192Gbps

包转发率:42Mpps

23400
机柜跃图IBM款服务器机柜IB6042

容量:42U

材料及工艺:SPCC优质冷扎钢板制作

13000
小计3

59800
3.3.4学生机柜

设备名称型号设备参数数量单价总价(元)
二层交换机H3C S1324F千兆以太网交换机

传输速率:10/100/1000Mbps

背板带宽:48Gbps

包转发率:35.7Mpps

MAC地址表:8K

端口描述:24个10/100/1000Mbps自适应以太网端口,2个千兆SFP口

传输模式:全双工/半双工自适应

14160022400
三层交换机H3C S5120-28P-SI传输速率:1000Mbps

交换方式:存储-转发

背板带宽:192Gbps

包转发率:42Mpps

端口描述:24个10/100/1000Base-T以太网端口,4个1000Base-X SFP千兆以太网端口

控制端口:1个Console口

14445062300
路由器H3C ER5200企业级路由器

网络协议:PPPoE,DHCP,DHCP,NAPT,NTP,DDNS

传输速率:10/100/1000Mbps

端口结构:非模块化

283600100800
防火墙华为赛门铁克USG2160BSR

企业级防火墙

用户数:无用户数

网络端口:1*10/100 WAN,8*10/100M LAN

入侵检测:Dos,DDoS

管理:Web和命令行

VPN支持:支持

安全标准:FCC,CE

其他性能:支持3G功能 支持WLAN WiFi

7320022400
控制台设备H3C MSR 20-20传输速率:10/100Mbps

防火墙:内置防火墙

包转发率:220Kpps

Qos支持:支持

VPN支持:支持

网络安全:支持开放系统认证和共享密钥认证

7450031500
机柜华夏HX-A6842B

容量:42U

标准:19英寸国际标准

材料及工艺:钢化玻璃前门和金属后门

高度:2000mm

宽度:600mm

深度:800mm

712008400
小计4

247800
小计1+2+3+4

5611
3.4设计效果图

根据科技楼404的平面布局在综合楼503进行现场施工模拟,将该教室划分为四个区域(学生机柜区、教师区、学生区、工具区),成功的完成了科技楼404现场模拟施工,有效地体现了科技楼教室404平面布局的合理性以及该项目所有的需求。

图(3-6)

3.5施工报价清单

3.6施工成果图

图(3-7)

4.售后服务计划

(1)我方将负责向建设方提供完备详尽的系统硬件、软件方面的文档和技术资料以便你方更好地进行维护、开发和管理,包括以下内容:

①硬件性能指标说明书

②设备配置说明书 

③操作系统说明书

④系统安装说明书

(2)售后服务和技术支持 我方将对以下四方面的内容做出承诺,以保证系统正常运行: 

①对系统发生故障的维护,技术支援的响应时间不应超过1小时,即时电话支持,须提供现场.服务的,工作时间内,市内不应超过2小时;如果设备损坏,当日更换(代用设备)。 

②定期回访,保修期内,回访周期为每季度一次;保修期外,为半年一次; 

③保证在系统最终验收后按设备原厂保修期限保修(防雷产品保修1年) 

④保修期满后,我方将以不高于规定的价格提供系统技术支持。

(3)公司特设服务热线电话;800700600投诉电话:1388888888良好的信誉、热情的服务是我公司生存的支柱,在各界同仁的支持和帮助下,我们定会加倍努力,提高我们的服务质量,做好你坚强后盾,成为您永远的朋友。

5.结论

随着计算机的远程信息化处理应用的高速发展和广泛应用,网络已成为经济发展的强大动力,网络在改变人们的生活、学习及工作方式。随着互联网行业的全面发展以及网络应用在更高层次上的大规模展开,对网络人才需求也在全新的层面上逐步呈现了出来。

而这次网络工程实训室设计与实施的岗前实训正好涉及了计算机网络多方面的知识,通过网络实训室设计与实施,我吸收学习到了不少实践经验和多方技术结合应用的知识和完全新生的技术。不论是计算机网络基础、计算机网络与规划还是网络综合布线,个人觉得只是为了课程任务与考试及格,仅仅是掌握了些最基本的理论知识,这次岗前实训却可以使我们之前所学的知识有综合性的总结,锻炼自身的动手能力,从而能够胜任今后的工作。

岗前实训使得我更有目的的看专业书籍与查找了解先辈者的设计经验和技巧还有心得,亲手一点一点的做。虽然在网络规划、设计理念、设备选材、现场施工方面有所欠缺、不够,但是总体上还是令我感觉有所成就,不忘失先前学习的知识,在过程中所了解应用经验。

经过规定内这段时间与组员的努力不懈,我们组的两个项目与实训报告终于完成。在整个设计过程中出现过很多复杂困难的问题,但老师都给于帮助还有与同学一同研讨,难题都一一解决,使得我了解到团队合作的重要。

从最初刚写实训报告时对网络工程实训室建设和现代教学理念的模糊认识到最后能够对该问题有深刻的认识和了解,我体会到实践学习的重要性,只是明白理论,没有经过实践与考察,对知识的理解应用是不够通达的。但是经过这次的岗前实训,真正做到理论实践相结合。要完整做好一件事情,需要有系统的善于运用已有的资源与需要重新学习吸收的知识充实自己同时也要深刻的认识到方式和方法,对待要解决的问题需耐心、细心、胆大。在对待一个新事物时,要从整体考虑,系统分配、处理、完善,这样才准确效率。 现代科学技术日新月异快速的发展,网络工程未来的发展值得我们期待。

6.致谢

经过十周的努力,通过组员的努力终于完成了岗前实训和实训报告书的写作工作。在这里首先我要感谢我的设计指导xxx、xx老师,两位老师是知识渊博、耐心教导、实事求是的老师,他们教学严谨,工作态度认真,有耐心,在我实训报告书的选题及技术方向上给我提出许多宝贵的设计意见,并且在百忙之中抽出时间为我实训报告书的完成提供了必要的帮助,使得我得以顺利的完成毕业设计,在此向韩老师和符老师表示崇高的敬意与深深的感谢!     

在此还要感谢xxx系的全体老师在大学三年里对我的谆谆教诲,使我掌握了大量的专业知识,使我在实际的工作中,能够得心应手,顺利完成工作任务。同时也感谢三年里同学们对我帮助和关心,鼓励与批评,正是如此才能使我更加能够完善自己,努力前进。

最后感谢母校xxx学校,给了我在这里学习的机会,在这三年里我学到的不仅是知识,更是一种为人准则。正所谓授人以鱼不如授人以渔,这三年置身其间,耳濡目染,潜移默化,使我不仅掌握了丰富的知识,也接受了全新的思想观念。祝愿母校与我一同共有美好的未来!

 

参考文献

【1】崔晶、刘广忠 计算机网络基础 清华大学出版社 (2010-07出版) 

【2】吴学毅 计算机网络规划与设计 机械工业出版社 (2009-04出版) 

【3】董茜、罗翼鹏  网络综合布线设计与案例 电子工业出版社 (2008-02出版) 

【4】张宜、陈宇通  综合布线系统 清华大学出版社 (2010-07出版) 

【5】杨堃、 白皓  网络综合布线 北京航空航天大学出版社 (2009-09出版)

【6】姜大庆、洪学银  综合布线系统设计与施工 清华大学出版社 (2011-01出版)

【7】王公儒  网络综合布线系统工程技术实训 机械工业出版社 (2012-06出版) 

【8】张小明 综合布线应用工程技术 机械工业出版社 (2007-09出版)

【9】刘天华、孙阳  网络系统集成与综合布线 人民邮电出版社 (2008-11出版) 

【10】蒲卫、吴豪 网络组建与管理 清华大学出版社 (2011-02出版)

【11】王书明、韩永辉 网络设备与互联 清华大学出版社 (2010-08出版)

【12】梁军、杜朝晖 网络管理与安全综合实训 人民邮电出版社 (2009-05出版)

【13】孙余强、孙剑  思科网络工程师必备手册 人民邮电出版社 (2011-02出版) 

【14】陈征、李阳  网络工程师维护和故障排除手册 机械工业出版社 (2010-09出版)  

附录

(1)划分vlan、vtp

Switch>en

Switch#vlan data

Switch(vlan)#vtp domain zcb

Switch(vlan)#vtp v2

Switch(vlan)#vtp client

Switch(vlan)#vtp pass 123

Switch(vlan)#exit

Switch#conf t

Switch(config)#int fa0/3

Switch(config-if)#sw mode acc

Switch(config-if)#sw acc vlan 10

Switch(config-if)#exit

Switch(config)#int fa0/4

Switch(config-if)#sw mode acc

Switch(config-if)#sw acc vlan 20

Switch(config-if)#exit

Switch(config)#int range fa0/10-15

Switch(config-if)#sw mode acc

Switch(config-if)#sw acc vlan 30

Switch(config-if)#exit

Switch(config)#int range fa0/23-24

Switch(config-range-if)#sw mode trunk

Switch(config-range-if)#exit

(2)MSTP+VRRP

Switch(config)#ispanning-tree 

Switch(config)#ispanning-tree mode mstp

Switch(config-if)#spanning-tree mst 1 priority 4096

Switch(config-if)#spanning-tree mst 2 priority 8192

Switch(config-if)#spanning-tree mst configuration

Switch(config-if)#instance 1 vlan 10,30

Switch(config-if)#instance 2 vlan 20,40

Switch(config)#name 123

Switch(config-if)#revision 1

Switch(config)#int vlan 10

Switch(config-if)#ip add 172.16.1.1 255.255.255.0

Switch(config-if)#vrrp 1 priority 120

Switch(config-if)#vttp ip 172.16.1.254

Switch(config-if)#int vlan 20

Switch(config-if)#ip add 172.16.2.1 255.255.255.0

Switch(config-if)#vrrp 2 priority 100

Switch(config-if)#vttp ip 172.16.2.254

Switch(config-if)#int vlan 30

Switch(config-if)#ip add 172.16.3.1 255.255.255.0

Switch(config-if)#vrrp 1 priority 120

Switch(config-if)#vttp ip 172.16.3.254

Switch(config-if)#int vlan 40

Switch(config-if)#ip add 172.16.4.1 255.255.255.0

Switch(config-if)#vrrp 2 priority 100

Switch(config-if)#vttp ip 172.16.4.254

(3)端口链路聚合

Switch(config)#int range fa0/23 - 24

Switch(config-if)#port-group 1

Switch(config-if)#int agg 1

Switch(config-if)#sw mode trunk

(4)dhcp服务配置

sw3(config)#ip dhcp pool zcb 

sw3(dhcp-config)#network 192.168.10.0 255.255.255.0

sw3(dhcp-config)#default-router 192.168.10.1

sw3(dhcp-config)#dns-server 192.168.10.2

sw3(config)#ip dhcp excluded-address 192.168.10.1 192.168.10.2

sw3(config)#service dhcp

sw3(config)#ip dhcp relay information option dot1x

(5)路由重分布

r1(config)#router ospf 1

r1(config-router)#redistribute connected subnets

r1(config-router)#network 10.10.10.0 0.0.0.255 area 0

r1(config-router)#redistribute rip subnets

r1(config-router)#redistribute statice subnets  

r1(config-router)#default-information originate

r1(config)#router rip

r1(config-router)#ver 2

r1(config-router)#net 192.168.10.0

r1(config-router)#no auto-summary

r1(config-router)#redistribute connected

r1(config-router)#redistribute ospf metric 3

r1(config-router)#redistribute statice   

r1(config-router)#default-information originate

(6)NAT转换

r1(config)#ip nat inside source static 192.168.10.10 210.10.10.1    静态NAT

r1(config)#ip nat pool name 210.10.10.1 210.10.10.20 netmask 255.255.255.0  动态NAT

r1(config)#ip nat pool name 210.10.10.1 210.10.10.20 netmask 255.255.255.0  PAT(端口转换)

r1(config)#access-list 1 permit host 192.168.10.0 

r1(config)#ip nat inside source list 1 pool name overload

r1(config)#int s1/2                应用NAT于接口

r1(config-if)#ip nat outside

r1(config-if)#int fa1/0      

r1(config-if)#ip nat inside

(7)PPP配置

r1(config)#int s1/2

r1(config-if)#encapsulation ppp

r1(config-if)#ppp authentication chap

r1(config)#username r2 pass 123

r2(config)#int s1/2

r2(config-if)#encapsulation ppp

r2(config-if)#ppp authentication chap

r2(config)#username r1 pass 123

(8)时间配置

r1(config)#time-range name          工作日(周一—周五8:00-18:00)

r1(config-time-range)#periodic weekdays 8:00 to 18:00

(9)ACL

允许192.168.10.0网段访问

r1(config)#access-list 1 permit 192.168.10.0 0.0.0.255    

允许主机在工作时间内访问

r1(config)#access-list 110 permit ip host 192.168.10.10 host 192.168.20.10  time-range name

阻止主机访问www、ftp、telnet

r1(config)#access-list 110 deny tcp host 192.168.10.10 192.168.20.10 0.0.0.255 eq 80 

r1(config)#access-list 110 deny tcp host 192.168.10.10 192.168.20.10 0.0.0.255 eq 20

r1(config)#access-list 110 deny tcp host 192.168.10.10 192.168.20.10 0.0.0.255 eq 21

r1(config)#access-list 110 deny tcp host 192.168.10.10 192.168.20.10 0.0.0.255 eq 23下载本文

显示全文
专题