1、 - 1 - 专科生毕业设计 网 络 工 程 路由交换方向 院 系 软件学院 专 业 网络技术 班 级 09 应专 2 班 学 号 1601090214 学 生 姓 名 联 系 方 式 15136125325 指 导 教 师 职称: CCIE 2011 年 4 月 - 2 - 独 创 性 声 明 本人郑重声明:所呈交的毕业论文(设计) 是本人在指导老师指导下取得的研究成果。除了文中特别加以注释和致谢的地方外,论文(设计)中不包含其他人已经发表或撰写的研究成果。与本研究成果相关的所有人所做出的任何贡献均已在论文(设计)中作了明确的说明并表示了谢意。 签名: 年 月 日 授权声明 本人完全了解许昌
2、学院有关保留、使用专科生毕业 论文(设计) 的规定,即:有权保留并向国家有关部门或机构送交毕业 论文(设计) 的复印件和磁盘,允许毕业 论文(设计)被查阅和借阅。本人 授权许昌学院可以将毕业 论文(设计) 的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或扫描等复制手段保存、汇编 论文(设计) 。 本人论文(设计)中有原创性数据需要保密的部分为: 。 签名: _ 年 月 日 指导教师签名: 年 月 日 - 3 - 摘 要 21 世纪是一个以网络为基础的信息时代。作为计算机技术和通信技术相结合的产物,计算机网络在这个时代发挥着它不可估量的作用,对人们的工作、学习、生活、行为和思维方式都
3、产生着重要的影响。随着科学技术的不断进步,计算机技术和网络技术都得到了长足的发展,越来越多的计算机连接到不同的网络中,使得计算机网络不论从结构上还是规模上都发生了很大的变化,这给计算机网络的建设提出了新的挑战,对实施网络工程也提出了新的要求。 随着网络的逐步普及,中小型企业的建设是企业向信息化发展的必然选择,企业网络系统是一个非常庞大而复杂的系统, 它不仅为企业现代化、综合信息管理和办公自动化等一系列应用提供基本操作平台,而且能提供多种应用服务,使信息能及时、准确地传送给各个系统。而中小型企业工程建设中主要应用了网络技术中的重要分支局域网技术来建设与管理的,因此本毕业设计课题将主要以中小型局域
4、网络建设过程可能用到的各种技术及实施方案为设计方向,为中小型企业的建设提供理论依据和实践指导。 本课题共分 34 章,主要包括二大方面: windows 和 Linux。 Windows 主要内容包括 windows server 2003 的安装与基本配置、 windows server 2003 系统管理、 windows 网络配置、 windows DNS 和 DHCP 服务器等; Linux 主要内容包括 Linux 操作系统的安装与基本配置、 Linux 网络配置、 samba 服务器、ftp 服务器、 DNS 服务器等各种网络服务器的安装与配置。本项目也解决了企业局域网之间的 VP
5、N 搭建以及路由器和交换机的配置。 关键词: 局域网搭建 ; Linux 服务器配置; windows 管理;路由与交换 配置;网络安全;系统集成等 - 4 - ABSTRACT The 21st century is a web-based information era. As computer technology and communication technology, the combination of computer network in this age of plays it an inestimable role, to peoples work, study and
6、life, behavior and the way of thinking has the important influence. With the improvement of science and technology, computer technology and network technology have been considerable development, more and more of the computer connected to a different networks, makes the computer network no matter fro
7、m the structure or scale has changed very greatly, this gives computer network construction, and puts forward new challenges for implementing network project also puts forward new requirements. Along with the network popularization, the small and medium-sized enterprises gradually to the informatiza
8、tion construction of enterprise is the inevitable choice for the development of, enterprise network system is a very large and complex system, it is not only for enterprise modernization and comprehensive information management and office automation and so on a series of applied to provide basic ope
9、ration platform, and can provide various application service, make the information can timely, accurately transmitted to each system. And small and medium enterprises mainly used in engineering construction network technology to an important branch of LAN technology, the construction and management
10、of graduation design topic, so this will mainly small and medium-sized local area network construction process may use different techniques for the design and implementation plan for small and medium enterprises, the direction of construction to provide the theory basis and the practical guidance. T
11、his topic is divided into 34 chapters, mainly including the largest aspects: Windows and Linux. Windows main contents include Windows server 2003 installation and basic configuration, Windows server 2003 system management, Windows network configuration, Windows DNS and a DHCP server etc; Linux main
12、content includes the Linux operating system installation and basic configuration, Linux network configuration, samba server, FTP server, the DNS server, etc. This program also include enterprise LAN and the VPN structures between the router and switch configuration. Keywords: LAN build; Linux server
13、 configuration; Windows management; Routing and switching configuration 目 录 第 1 章 引 言 . 1 第 2 章 项目需求分析 . 1 2.1、 项目背景 . 1 2.2、 需求分析 . 2 第 3 章 网络总体建设目标 . 3 3.1、 网络建设目标 . 3 3.2、 网络及系统建设内容及要求 . 3 3.3、 网络设计原则 . 4 第 4 章 网络总体设计 . 4 4.1、 网络总体拓扑图 . 4 4.2、 网络层次化设计 . 5 4.2.1、 核心层设计 . 6 4.2.2、 分布层设计 . 6 4.2.3、
14、接入层设计 . 6 4.3、 总部与分部内联接入 . 7 第 5 章 路由、交换设计 . 7 5.1、 设备选择 . 7 5.2、 设备命名规范 . 7 5.3、 VLAN、子网及 IP 地址规划( 192.168.1.0-3.0) . 8 5.4、 路由协议 . 9 5.5、 交换技术 . 9 5.6、 IPV6 . 10 第 6 章 网络安全解决方案 . 10 6.1 网络边界安全威胁分析 . 10 6.2 网络内部安全威胁分析 . 10 6.3 解决方案 . 11 6.3.1 ISA 防火墙和 iptables 防火墙 . 11 6.3.2 病毒防护技术 . 11 6.3.3 认证和数字
15、签名技术 . 11 第 7 章 关键技术介绍 . 12 7.1 HSRP . 12 7.2 VLAN . 12 7.3 VTP . 13 7.4 TRUNK . 13 7.5 STP . 13 7.6 VPN . 14 第 8 章 设备简介 . 14 8.1 Cisco 2800 系列集成多业务路由器 . 14 8.2 Cisco 4500 系列交换机 . 15 8.3 Cisco Catalyst 3750 系列集成交换机 . 16 8.4 Cisco Catalyst2960 系列交换机 . 17 第 9 章 项目实施计划 . 19 9.1 项目组织结构 . 19 9.2 项目人员分工 .
16、 20 9.3 工程进度计划 . 20 9.4 项目实施前的准备工作 . 21 9.5 安装前的场地准备 . 21 9.6 核心及各网点的安装调试 . 22 第 10 章 网络测试 . 22 10.1 网络测试目的 . 22 10.2 测试文档 . 22 第 11 章 基本配置 . 26 11.1 总部基本配置 . 26 11.1.1 网络描述 . 26 11.1.1.1 基本配置 . 26 11.1.1.2 交换机和路由器 . 26 11.1.1.3 设备名称 . 26 11.1.1.4 基本配置 . 26 11.1.1.5 IP 地址配置 . 30 11.1.1.6 启用 SSH 并测试
17、. 31 11.1.2 检查设备的连通性 . 31 11.1.2.1 show cdp neighbors 命令的使用 . 31 11.1.2.2 ping 命令的使用 . 32 11.3 分部基本配置 . 33 11.3.1 网络描述 . 33 11.3.1.1 基本配置 . 33 11.3.1.2 设备名称 . 33 IP 地址配置 . 36 启用 SSH 并测试 . 36 第 12 章 Trunk 基本配置 . 37 12.1 技术简介 . 37 12.2 设备简介 . 37 12.3 基本配置 . 37 12.4 验证配置 . 41 第 13 章 VLAN 配置 . 43 13.1 技
18、术简介 . 43 13.2 设备简介 . 43 13.3 基 本配置 . 43 13.4 验证配置 . 45 13.5 配置 vlan 地址和默认网关 . 46 第 14 章 VTP 配置 . 47 14.1 技术简介 . 47 14.2 设备简介 . 48 14.3 基本配置 . 48 14.4 验证配置 . 51 第 15 章 以太网通道配置 . 52 15.1 技术简介 . 52 15.2 设备简介 . 52 15.3 基本配置 . 52 15.4 验证配置 . 53 第 16 章 STP 配置 . 53 16.1 技术简介 . 53 16.2 设备简介 . 54 16.3 基本配置 .
19、 54 16.4 验证配置 . 55 第 17 章 OSPF 配置 . 56 17.1 技术简介 . 56 17.2 设备简介 . 56 17.3 基本配置 . 57 17.4 验证配置 . 61 第 18 章 HSRP 配置 . 62 18.1 技术简介 . 62 18.2 设备简介 . 63 18.3 基本配置 . 63 18.4 验证配置 . 66 第 19 章 GRE over IPSEC 配置 . 67 19.1 技术简介 . 67 19.2 设备简介 . 68 19.3 基本配置 . 68 19.4 验证配置 . 72 第 20 章 PPP 配置 . 73 20.1 PPP 认证
20、. 73 20.2 配置 PPP 认证 . 74 20.3 验证 . 74 第 21 章 ACL 配置 . 75 21.1 ACL 介绍 . 75 21.2 ACL 的作用 . 75 21.3 ACL 的执行过程 . 75 21.4 ACL 的分类 . 75 21.5 配置 . 76 第 22 章 ISA 防火墙配置 . 77 22.1 ISA 简介 . 77 22.1.1 ISA 特性介绍 . 77 22.1.2 平台需求 . 78 22.1.3 关键术语 . 78 22.2 应用位置及项目角色 . 79 22.2.1 应用位置 . 79 22.2.2 项目角色 . 79 22.2.2.1
21、防火墙 . 79 22.2.2.2 代理服务器 . 79 22.2.2.3 NAT . 79 22.2.2.4 服务器发布 . 79 22.3 ISA 服务架构 . 80 22.3.1 安装 . 80 22.3.1.1 ISA 防火墙服务器安装 . 80 22.3.1.2 ISA 防火墙客户端安装 . 86 22.3.2 发布服务器 . 89 22.3.3 NAT . 97 22.3.4 防火墙策略 . 103 22.3.5 代理服务器及缓存配置 . 110 第 23 章 Iptables 配置 . 116 23.1 Iptables 概述 . 116 23.1.1 netfilter/ipt
22、ables 架构 . 116 23.1.2 关键术语 . 116 23.1.3 iptables 功能 . 117 23.2 实现目标 . 117 23.2.1 包过滤 . 117 23.2.2 NAT . 117 23.3 配置 . 118 23.3.1 NAT 配置 . 118 23.3.2 包过滤 . 118 结 束 语 120 参 考 文 献 . 120 致 谢 121 1 第 1章 引 言 网络改变了人们的生活,地球变成了地球村,全世界的人可以随时进行网络交流。信息资源的共享,带来社会生产力空前提高,互联网与人们生活越来越密切,如网上证券期货交易、远程电子视频会议、网上购物等应用使得
23、人们的生活已经越来越离不开网络,由此,信息高速公路的建设变得十分重要。 企业规模的不断壮大和业务量的不断增加,原有的工作方式已不能满足现代企业的需要,特别是对突发事件的处理能力与速度的需求。现代企业如果没有信息技术的支持,就不能称之为现代企业。随着网络技术的不断成 熟、网络产品价格的不断下降,以及对数据传输和信息交换需求的不断增加,现在各企业均正在或已搭建了企业内部局域网,因为,企业网络的建设是企业向信息化发展的必然选择。企业网络为企业的现代化发展、综合信息管理和办公自动化等一系列应用提供了基础平台。 本设计结合中小企业实际需求,举例分析、设计、配置、模拟组建了一个典型的中小企业网络。 第 2
24、章 项目需求分析 2.1、 项目背景 安博 公司是一个教育公司, 是 以学习者为中心 面向个人及机构提 供 学习和教育服务的机构 , 致力于通过领先的技术方案、高品位的教育服务和变革性的创新资源,完善个体的 终生学习和学习型组织的发展进程,助力于全社会的创新能力和国民素质的提升。 集团的业务涉及基础教育服务、职业教育服务、企业培训等领域,安博高考与同步培训机构、安博国际学校、安博实训基地、安博职业教育学院、安博学习体验中心等机构已遍及全国二十多个重点城市,形成了以区域教育服务中心和实训基地为依托,以师资、课程、服务流程、 IT 支持、网络学习服务的标准化为载体的服务体系,通过标准品质的服务保障全国各地用户的个性化需求。 安博教育集团创建专业的教育和技术研发机构 安博研究院进行前瞻性教育理念和资源的创造与创新。安博 数十种自主知识产权技术、产品获得国家版权认证、专利认证和科技成果鉴定。安博还与北京师范大学合作创立北师大安博教育发展研究院,开展教育