计算机网络课程设计题目由刀豆文库小编整理,希望给你工作、学习、生活带来方便,猜你可能喜欢“计算机网络课程设计题”。
1、某学校机房网络规划与设计
要求:共500台计算机,可以实现网络访问
需求一:在接入层采用二层交换机,并且采取一定方式分割广播域;
分析一:在接入层交换机上划分Vlan可以实现对广播域的隔离,划分一机房为Vlan 10,二机房为Vlan 20,三机房为Vlan 30,四机房为Vlan 40,五机房为Vlan 50;
需求二:核心交换机采用高性能三层交换机,都三层交换机实现Vlan之间的路由;
分析二:交换机之间的链路配置为Trunk链路,三层交换机上采用SVI(switch virtual interface)方式实现Vlan之间的路由。
知识点:Vlan划分,Vlan间通信
代码: 1916-1: 1916-1>enable 14
!进入特权模式 Paword:student
1916-1#configure terminal
!进入全局模式 1916-1(config)#vlan 10
!创建vlan 10 1916-1(config-vlan)#name test10
!将vlan 10命名为test10 1916-1(config-vlan)#exit 1916-1(config)#interface range f 0/1-16
!进入交换机接口模式 1916-1(config-if-range)#switchport acce vlan 10 1916-1(config-if-range)#exit
!返回到上一级操作模式 1916-1(config)#interface f0/1 1916-1(config-if)#switchport mode trunk 1916-1(config-if)#exit
1916-1#show running-config
!查看交换机当前生效的配置信息 1916-4:
1916-4>enable 14
Paword:student
1916-4#configure terminal 1916-4(config)#vlan 40
!创建vlan 40 1916-4(config-vlan)#name test40
!将vlan 40命名为test40 1916-4(config-vlan)#exit 1916-4(config)#exit 1916-4#show vlan
!查看已配置的vlan信息 1916-4#configure terminal 1916-4(config)#interface range f 0/1-16
1916-4(config-if-range)#switchport acce vlan 40
!将F 0/1-16端口加入vlan 40中 1916-4(config-if-range)#exit 1916-1(config)#interface f0/4 1916-1(config-if)#switchport mode trunk 1916-1(config-if)#exit
1916-4#show running-config 3760: 3760-2>enable 14
Paword:student 3760-2#configure terminal
3760-2(config)#vlan 10
!创建vlan 10 3760-2(config-vlan)#name test10
!将vlan 10命名为test10 3760-2(config-vlan)#exit
3760-2(config)#vlan 20
!创建vlan 20 3760-2(config-vlan)#name test20
!将vlan 20命名为test20 3760-2(config-vlan)#exit
3760-2(config)#vlan 30
!创建vlan 30 3760-2(config-vlan)#name test30
!将vlan 30命名为test30 3760-2(config-vlan)#exit
3760-2(config)#vlan 40
!创建vlan 40 3760-2(config-vlan)#name test40
!将vlan 40命名为test40 3760-2(config-vlan)#exit
3760-2(config)#vlan 50
!创建vlan 50 3760-2(config-vlan)#name test50
!将vlan 50命名为test50 3760-2(config-vlan)#exit
3760-2(config)#interface vlan 10
!进入vlan 10 端口模式
3760-2(config-if)#ip addre 172.16.10.1 255.255.0.0
!为vlan 10 端口配置IP地址和子网掩码 3760-2(config-if)#no shutdown
!开启端口路由功能 3760-2(config-if)#exit
3760-2(config)#interface vlan 20 3760-2(config-if)#ip addre 172.17.10.1 255.255.0.0
3760-2(config-if)#no shutdown 3760-2(config-if)#exit 3760-2(config)#interface vlan 30
3760-2(config-if)#ip addre 172.18.10.1 255.255.0.0
3760-2(config-if)#no shutdown 3760-2(config-if)#exit
3760-2(config)#interface vlan 40
3760-2(config-if)#ip addre 172.19.10.1 255.255.0.0
3760-2(config-if)#no shutdown 3760-2(config-if)#exit
3760-2(config)#interface vlan 50
3760-2(config-if)#ip addre 172.20.10.1 255.255.0.0
3760-2(config-if)#no shutdown 3760-2(config)#interface f0/1 3760-2(config-if)#switchport mode trunk 3760-2(config-if)#exit 3760-2(config)#interface f0/4 3760-2(config-if)#switchport mode trunk 3760-2(config-if)#exit
3760-2#show running-config
2、中小型企业内部网络访问控制解决方案
要求:某单位的办公室、人事处和财务处分别属于不同的网段,这3个部门之间通过路由器实现数据的交换,但处于安全考虑,单位要求办公室的网络可以访问财务处的网络,而人事处无法访问财物处的网络,其他网络之间都可以实现互访。
知识点:标准IP访问控制列表
代码:
(1)路由器Router-A的基本配置。
Router-A(config)#interface s 2/0!进入路由器S 2/0端口的配置模式 Router-A(config-if)#ip addre 192.168.0.1 255.255.255.252!将路由器S 2/0端口的地址配置为192.168.0.1,子网掩码为:255.255.255.252,本网段只有两个合法的IP地址 Router-A(config-if)#no shutdown!开启路由器的S 2/0端口 Router-A(config-if)#exit Router-A(config)#interface f 0/0!进入路由器F 0/0端口的配置模式 Router-A(config-if)#ip addre 172.16.2.1 255.255.255.0!将路由器F 0/0端口的地址配置为172.16.2.1,子网掩码为:255.255.255.0 Router-A(config-if)#no shutdown!开启路由器的F 0/0端口 Router-A(config-if)#exit Router-A(config)#interface f 0/1 Router-A(config-if)#ip addre 172.16.1.1 255.255.255.0 Router-A(config-if)#no shutdown Router-A(config-if)#exit(2)路由器Router-B的基本配置。
Router-B(config)#interface s 2/0!进入路由器S 2/0端口的配置模式 Router-B(config-if)#ip addre 192.168.0.2 255.255.255.252!将路由器S 2/0端口的地址配置为192.168.0.2,子网掩码为:255.255.255.252,本网段只有两个合法的IP地址 Router-B(config-if)#no shutdown!开启路由器的S 2/0端口 Router-B(config-if)#exit Router-B(config)#interface f 0/1!进入路由器F 0/1端口的配置模式 Router-B(config-if)#ip addre 172.16.3.1 255.255.255.0!将路由器F 0/1端口的地址配置为172.16.3.1,子网掩码为:255.255.255.0 Router-B(config-if)#no shutdown!开启路由器的F 0/1端口 Router-B(config-if)#exit(3)路由器Router-A和路由器Router-B上静态路由的配置。Router-A(config)#ip route 172.16.3.0 255.255.255.0 192.168.0.2 或:Router-A(config)#ip route 172.16.3.0 255.255.255.0 s 2/0 Router-B(config)#ip route 172.16.1.0 255.255.255.0 192.168.0.1 或:Router-B(config)#ip route 172.16.1.0 255.255.255.0 s 2/0 Router-B(config)#ip route 172.16.2.0 255.255.255.0 192.168.0.1 或:Router-B(config)#ip route 172.16.2.0 255.255.255.0 s 2/0(4)在没有配置标准访问控制列表之前,分别从办公室PC1和人事处PC2用ping命令测试财务处PC3是连通的。
(5)在路由器Router-B上配置标准访问控制列表,名称为acce-list 10。Router-B(config)#acce-list 10 deny 172.16.2.0 0.0.0.255!拒绝来自172.16.2.0/24网段的流量通过
Router-B(config)#acce-list 10 permit 172.16.1.0 0.0.0.255!允许来自172.16.1.0/24网段的流量通过 Router-B(config)#interface f 0/1 Router-B(config-if)#ip acce-group 10 out!在F 0/1的出站端口上调用访问控制列表
Router-B(config-if)#end 【结果验证】
(1)在办公室所属的PC1上ping财务处的PC3,应该是连通的;而在人事处所属的PC2上ping财务处的PC3,则不通。说明路由器Router-B允许172.16.1.0/24网段的数据通过,而拒绝172.16.2.0/24网段的数据。
(2)在路由器Router-B上利用show acce-list 10命令查看标准IP访问控制列表acce-list 10的配置情况。
Router-B# show acce-list 10(3)在路由器Router-B上运行show configure命令,查看生效配置。
通过本实验可以发现,标准访问控制列表是对数据包的源IP地址进行过滤。在配置时,一般应利用到靠近目标端的路由器(本实验为Router-B)上,一般对出站流量进行过滤操作。
【注意事项】
● PC主机网关一定要指向直连接口IP地址。
3、大型网吧组网设计方案
要求: 局域网内实现资源共享(访问视频服务器、游戏服务器),可以访问Internet 知识点:地址转换PAT
代码:
(1)路由器Router-A的基本配置。RSR10-3(config)#hostname Router-A Router-A(config)#interface f 0/0 Router-A(config-if)#ip addre 172.16.1.1 255.255.255.0 Router-A(config-if)#no shutdown Router-A(config-if)#exit Router-A(config)#interface f 0/1 Router-A(config-if)#ip addre 210.28.1.2 255.255.255.252 Router-A(config-if)#no shutdown Router-A(config-if)#exit Router-A(config)#ip route 0.0.0.0 0.0.0.0 f 0/1!该默认路由将内部的所有IP地址全部通过F 0/1端口进行转发 Router-A(config)#end(2)路由器Router-B的基本配置。RSR10-4(config)#hostname Router-B Router-B(config)#interface f 0/0 Router-B(config-if)#ip addre 135.128.1.1 255.255.255.0 Router-B(config-if)#no shutdown Router-B(config-if)#exit Router-B(config)#interface f 0/1 Router-B(config-if)#ip addre 210.28.1.1 255.255.255.252 Router-B(config-if)#no shutdown Router-B(config-if)#end(3)在路由器Router-A上配置静态PAT。Router-A(config)#interface f 0/0 Router-A(config-if)#ip nat inside!将f 0/0端口定义为内部端口 Router-A(config-if)#exit Router-A(config)#interface f 0/1 Router-A(config-if)#ip nat outside!将f 0/1端口定义为外部端口 Router-A(config-if)#exit Router-A(config)#ip nat pool jspi-nj 210.28.1.2 210.28.1.2 prefix-length 30!定义地址池的名称为jspi-nj,内部全局IP地址是210.28.1.2,子网位为30 或:
Router-A(config)#ip nat pool jspi-nj 210.28.1.2 210.28.1.2 netmask 255.255.255.252!直接用子网掩码标明地址池中IP地址的子网位数
Router-A(config)#acce-list 10 permit 172.16.1.0 0.0.0.255!用访问控制列表10允许内部本地地址172.16.1.0/24访问
Router-A(config)#ip nat inside source list 10 pool jspi-nj overload!实现内部本地IP地址与本地全局IP地址之间的转换
【结果验证】
(1)在路由器Router-B的FastEthernet 0/0端口上接入一台PC,IP地址设置为135.128.1.2,网关为135.128.1.1。在局域网内部,将PC的IP地址设置为172.16.1.0/24地址内,然后进入“命令提示符”窗口,分别用Ping命令测试135.128.1.2,应该是连通的,这说明路由器Router-A已经进行了动态地址转换。另外,如果PC1上已开放了Web服务,也可以输入http:// 135.128.1.2来打开其网页。
如果在192.168.1.2的PC上使用Ping命令分别测试172.16.1.10和172.16.1.11两台主机,也会发现是连通的,这是为什么呢?请大家思考(在实际的应用中是不会出现这种情况的)。(2)在路由器Router-A上查看NAT的转换情况。Router-A#show ip nat translations 从显示结果可以看出,内部网络的三个主机都使用相同的内部全局地址210.28.1.2对外网进行访问,路由器Router-A使用不同的端口号来辨别不同内部主机的会话。
【注意事项】● PC主机网关一定要指向直连接口IP地址。
4、学生公寓组网方案
要求: 局域网内实现资源共享,可以访问Internet 知识点:地址转换PAT
代码:
(1)路由器Router-A的基本配置。RSR10-3(config)#hostname Router-A Router-A(config)#interface f 0/0 Router-A(config-if)#ip addre 172.16.1.1 255.255.255.0 Router-A(config-if)#no shutdown Router-A(config-if)#exit Router-A(config)#interface f 0/1 Router-A(config-if)#ip addre 210.28.1.2 255.255.255.252 Router-A(config-if)#no shutdown Router-A(config-if)#exit Router-A(config)#ip route 0.0.0.0 0.0.0.0 f 0/1!该默认路由将内部的所有IP地址全部通过F 0/1端口进行转发 Router-A(config)#end(2)路由器Router-B的基本配置。RSR10-4(config)#hostname Router-B Router-B(config)#interface f 0/0 Router-B(config-if)#ip addre 135.128.1.1 255.255.255.0 Router-B(config-if)#no shutdown Router-B(config-if)#exit Router-B(config)#interface f 0/1 Router-B(config-if)#ip addre 210.28.1.1 255.255.255.252 Router-B(config-if)#no shutdown Router-B(config-if)#end(3)在路由器Router-A上配置静态PAT。Router-A(config)#interface f 0/0 Router-A(config-if)#ip nat inside!将f 0/0端口定义为内部端口 Router-A(config-if)#exit Router-A(config)#interface f 0/1 Router-A(config-if)#ip nat outside!将f 0/1端口定义为外部端口 Router-A(config-if)#exit Router-A(config)#ip nat pool jspi-nj 210.28.1.2 210.28.1.2 prefix-length 30!定义地址池的名称为jspi-nj,内部全局IP地址是210.28.1.2,子网位为30 或:
Router-A(config)#ip nat pool jspi-nj 210.28.1.2 210.28.1.2 netmask 255.255.255.252!直接用子网掩码标明地址池中IP地址的子网位数
Router-A(config)#acce-list 10 permit 172.16.1.0 0.0.0.255!用访问控制列表10允许内部本地地址172.16.1.0/24访问
Router-A(config)#ip nat inside source list 10 pool jspi-nj overload!实现内部本地IP地址与本地全局IP地址之间的转换
【结果验证】
(1)在路由器Router-B的FastEthernet 0/0端口上接入一台PC,IP地址设置为135.128.1.2,网关为135.128.1.1。在局域网内部,将PC的IP地址设置为172.16.1.0/24地址内,然后进入“命令提示符”窗口,分别用Ping命令测试135.128.1.2,应该是连通的,这说明路由器Router-A已经进行了动态地址转换。另外,如果PC1上已开放了Web服务,也可以输入http:// 135.128.1.2来打开其网页。
如果在192.168.1.2的PC上使用Ping命令分别测试172.16.1.10和172.16.1.11两台主机,也会发现是连通的,这是为什么呢?请大家思考(在实际的应用中是不会出现这种情况的)。(2)在路由器Router-A上查看NAT的转换情况。Router-A#show ip nat translations 从显示结果可以看出,内部网络的三个主机都使用相同的内部全局地址210.28.1.2对外网进行访问,路由器Router-A使用不同的端口号来辨别不同内部主机的会话。
【注意事项】
● PC主机网关一定要指向直连接口IP地址。
http://itlab.idcquan.com/ 交换机在接口模式下输入switchport mode trunk 提示:
Command rejected: An interface whose trunk encapsulation is “Auto” can not be co
nfigured to “trunk” mode.解决方法:
(config-if)#switchport mode trunk
Command rejected: An interface whose trunk encapsulation is “Auto” can not be configured to “trunk” mode.(config-if)#switchport trunk encapsulation dot1q
(config-if)#switchport mode trunk
(config-if)#switchport trunk all
(config-if)#switchport trunk allowed vlan all
Vlan间无法通信:使用SVI时需要开启三层模块的路由功能,使用 Switch(config)#ip routing
计算机网络课程设计题目一(6人)题目:某高校要求设计一个校园网一、用户需求(1)用户规模500台计算机。(2)用户大致平均分散在4栋楼房内,4栋楼房排成前后两排,楼房之间各相距200米,楼房......
计算机网络课程设计题目参考教材:计算机网络课程设计, 吴功宜,机械工业出版社 课程设计1:计算校验和课程设计2:帧封装课程设计3:模拟Ethernet帧的发送过程课程设计4:发送Ethernet A......
1.帧的封装实现 2.入侵检测初步研究 3.员工宿舍组网设计 4.DHCP服务器的配置5.小型HTTP服务器的设计与实现 5.多校区网络互联方案设计 6.小型企业办公楼局域网构建 7.组建大......
计算机网络课程设计题目及要求一.中小型千兆网吧组建内容及要求:用BOSON软件实现小规模网络的模拟。熟悉对路由器和交换机的配置命令,调通网络,并通过实例深入理解网络基本工作......
《计算机网络》课程设计 姓 名赵世友专 业网络工程 班 级 学 号网133 139074357 李沁 指导教师安徽工业大学计算机学院2016.6.12计算机网络课程设计-#+DATE: * 概要与需......