77范文网 - 专业文章范例文档资料分享平台

校园网毕业论文(4)

来源:网络收集 时间:2019-04-02 下载这篇文档 手机版
说明:文章内容仅供预览,部分内容可能不全,需要完整文档或者需要复制内容,请下载word后使用。下载word有问题请添加微信号:或QQ: 处理(尽可能给您提供完整文档),感谢您的支持与谅解。点击这里给我发消息

2010春计算机网络技术专业毕业论文

处于服务器模式的交换机在所有的中继端口向外发送更新数据,并且接收和处理从它的中继端口接收到的VTP更新数据。可以在自己的CLI上配置VLAN.

(2) VTP客户机模式

处于VTP 客户机模式的交换机在所有的中继端口向外发送更新数据,并且读取和获得从它的中继端口接收到的VTP更新数据。但不可以在自己的 CIL上配置 VLAN.

(3) VTP透明模式

处于VTP透明模式的交换机无法处理从它的中继端口接收到的 VTP 更新数据。但能将从一个交换机收到的更新信息转发到管理域。 可以在本地配置VLAN

VTP可以分为不同的管理域,两个VTP1、VTP2管理域的在交换机处于透明模式时,不交换VTP更新信息。 3.2.4 STP技术

生成树协议最主要的应用是为了避免局域网中的网络环回,解决成环以太网网络的“广播风暴”问题,从某种意义上说是一种网络保护技术,可以消除由于失误或者意外带来的循环连接。STP也提供了为网络提供备份连接的可能,可与SDH保护配合构成以太环网的双重保护。 3.2.5 OSPF路由协议

OSPF 是典型的链路状态型路由协议。它使用COST(开销)作为度量,根据拓扑表通过SPF算法获得以自己为根的到达目标的最优路径。它使用三张表:邻居表,拓扑表,路由表,通过这3张表,每个路由器都能独立的获得前往每个目标的路径,而不象距离矢量协议那样依靠邻居来发现路由。确保了路由的真实可靠。本方案中路由器与Internet 网之间用OSPF路由协议,来实现它们之间的通信。OSPF路由协议的主要特点有:

(1) 路由器拥有整个网络的拓扑结构信息,路由收敛快速。

10

2010春计算机网络技术专业毕业论文

(2)用增量方式更新路由表,即只更新变化的路由表项,节约带宽资源。

(3)支持可变长子网掩码。

(4)支持CIDR以及路由聚合(Routing Summary)。 (5)支持路由信息验证。 OSPF路由更新过程

(1)运行OSPF的路由器从它所有启用了OSPF的接口向外发送Hello包。如果2台路由器共享某条数据链路,并能够使Hello包中所定义的某些参数协商成功,那么这2台路由器就可以成为邻居(Neighbor)

(2)邻接(Adjacency)可以想象成一条由邻居之间形成虚拟的点到点链路,每个路由器都发送链路状态宣告(link state advertisement,LSA)给它的邻居。LSA描述了所有的路由器的链路或接口信息和链路的状态信息。

(3)当路由器收到从邻居发来的LSA,就把这个LSA记录在自己的链路状态数据库里(link state database,LSDB),然后拷贝该LSA,继续发送给别的邻居。

(4)通过在整个区域洪泛(flood)LSA,所有的路由器将建立一致的LSDB ,当所有路由器的LSDB的信息同步完成以后,路由器就各自使用SPF(最短路径优先,Shortest Path First)算法计算到达目标地址的最短路径。

(5)路由器根据SPF算法的结果构建自己的路由表 ,邻居之间交换的Hello包叫做keepalive,并且LSA每30分钟重传1次。 3.2.5 ACL技术

ACL使用包过滤技术,在路由器上读取第三层及第四层包头中的信息如源地址、目的地址、源端口、目的端口等,根据预先定义好的规则对包进行过滤,从而达到访问控制的目的。本方案中在汇聚层交换机上

11

2010春计算机网络技术专业毕业论文

运用ACL技术,来限制校园网内部各部门的数据流通,以提高校园网信息的安全性。 3.2.6 NAT技术

NAT的主要作用是为了节约全局地址的使用,多个内部地址可共享一个全局地址上网。此外,由于采用NAT的内部主机不直接使用全局地址,故在Internet不直接可见,可以在一定程度上减小被攻击的风险,增强网络的安全性。本方案中路由器上都运用了NAT技术来实现内部网络私有地址到公有地址的转换,来节省开销和增加内部用户的安全性。NAT技术能帮助解决令人头痛的IP地址紧缺的问题,而且能使得内外网络隔离,提供一定的网络安全保障。它解决问题的办法是:在内部网络中使用内部地址,通过NAT把内部地址翻译成合法的IP地址在Internet上使用,其具体的做法是把IP包内的地址域用合法的IP地址来替换。 NAT功能通常被集成到路由器、防火墙、ISDN路由器或者单独的NAT设备中。NAT设备维护一个状态表,用来把非法的IP地址映射到合法的IP地址上去。每个包在NAT设备中都被翻译成正确的IP地址,发往下一级,这意味着给处理器带来了一定的负担。但对于一般的网络来说,这种负担是微不足道的。

3.3VLAN及 IP 地址规划

(1)核心交换机IP地址分配

核心交换机接口 1/1(教学楼) 1/2(实验楼) 1/3(办公楼) 1/4(宿舍楼) IP地址 192.168.2.1 192.168.3.1 192.168.4.1 192.168.5.1 表3.3 核心交换机IP地址分配表

12

2010春计算机网络技术专业毕业论文

(2) VLAN功能描述

Vlan ID Vlan1 Vlan2 Vlan3 Vlan4 Vlan5 网络地址 192.168.1.0/24 192.168.2.0/24 192.168.3.0/24 192.168.4.0/24 192.168.5.0/24 表3.4 VLAN规划

描述 教学楼 实验楼 办公楼 宿舍楼 服务器组 3.4布线系统设计

网络中心连接各建筑物用6芯多模光纤。楼内采用5类双绞线。每个信息点配有一个RJ-258针模式插座。每个插座由4对非屏蔽线缆单独配线,可用于数据和图像等连接应用。信息点实用的标准8针模式连接插座,应符合ISO8877标准和EIA/TIA568协会的机械性能和电器性能标准。

13

2010春计算机网络技术专业毕业论文

第四章 网络设备配置

4.1设备命名

为设备命名,方便区分各个设备,避免配置时因选错设备而产生的错误。

在交换机和路由器上进入全局配置模式,输入hostname name 例如:

Switch>enable //进入特权模式

Switch #configure terminal //进入全局模式

Switch(config)# hostname xiao //将switch命名为xiao Xia+o(config)#

4.2 VLAN 配置划分

以太网VLAN ID的取值范围为1~1001。其中,VLAN 1为系统默认VLAN,不能被创建,也不能被删除。在基于IOS的交换机上配置VLAN,可以在两种管理模式下操作:在特权配置模式下和VLAN Database模式下创建,其中第2种模式在新型交换机上会有警告提示,并说明此模式已不被厂商推荐使用。

* 第1种配置方法:在特权配置模式下配置VLAN 步骤:

(1)Switch#configure terminal 进入全局配置模式

(2)Switch(config)#vlan vlan-id (输入一个VLAN号, 然后进入VLAN配置模式,可以输入一个新的VLAN号或旧的来进行修改。如本案例采用的 VLAN 11~14,VLAN 21~24,VLAN 31~34)

14

百度搜索“77cn”或“免费范文网”即可找到本站免费阅读全部范文。收藏本站方便下次阅读,免费范文网,提供经典小说综合文库校园网毕业论文(4)在线全文阅读。

校园网毕业论文(4).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印 下载失败或者文档不完整,请联系客服人员解决!
本文链接:https://www.77cn.com.cn/wenku/zonghe/566075.html(转载请注明文章来源)
Copyright © 2008-2022 免费范文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ: 邮箱:tiandhx2@hotmail.com
苏ICP备16052595号-18
× 注册会员免费下载(下载后可以自由复制和排版)
注册会员下载
全站内容免费自由复制
注册会员下载
全站内容免费自由复制
注:下载文档有可能“只有目录或者内容不全”等情况,请下载之前注意辨别,如果您已付费且无法下载或内容有问题,请联系我们协助你处理。
微信: QQ: